Тест постквантовой криптографии BNB Smart Chain сокращает пропускную способность на 40%

Оглавление BNB Smart Chain завершила тест на постквантовую криптографическую миграцию, заменив текущие схемы подписи квантовоустойчивыми альтернативами. Результаты показывают, что, хотя переход технически осуществим, он сопровождается измеримым снижением пропускной способности. В соответствии с новой схемой размеры транзакций значительно растут, что оказывает давление на пропускную способность сети и распространение блоков между регионами. В ходе тестирования BNB Chain подписи транзакций ECDSA были заменены на ML-DSA-44, стандартизированные в соответствии с NIST FIPS 204. Это изменение увеличило размер открытого ключа с 64 байт до 1312 байт. Сама подпись выросла с 65 байт до 2420 байт по новой схеме. Как отметили разработчики цепочки BNB: "Размер одной подписи транзакции увеличился с 65 байт до ~2,4 КБ. Это привело к увеличению размера транзакции со 110 Б → ~2,5 КБ, размера блока с ~110 КБ → ~2 МБ, а собственного TPS передачи с 4973 → 2997". Многие люди полагают, что самая сложная часть постквантовой криптографии — это сама криптография. В нашем тестировании это было не совсем так. Более серьезная проблема возникла из-за количества дополнительных данных, перемещающихся по сети после того, как появились квантовоустойчивые подписи… pic.twitter.com/r5xAc0KKfb — Разработчики цепочки BNB (@BNBChainDevs) 19 мая 2026 г. Уровень консенсуса также получил обновление: переход от агрегирования голосов BLS12-381 к pqSTARK. Необработанные подписи шести валидаторов сжимаются с 14,5 КБ до примерно 340 байт, соотношение примерно 43:1. Это удерживает накладные расходы валидатора в управляемых пределах, несмотря на больший объем данных для каждой транзакции. Команда предпочла ML-DSA-44 вариантам более высокого уровня из-за баланса безопасности и производительности. Криптографически значимый квантовый компьютер появится примерно через 10–20 лет, поэтому запас безопасности уровня 2 достаточен на данный момент. Результаты межрегионального тестирования показали, что показатель TPS при нативной передаче снизился на 40 %, с 4973 до 2997. Пропускная способность газа упала на 50%, с 392 до 196 млн газов в секунду. Бюджет блока байтов стал обязательным ограничением до того, как был достигнут предел газа. Окончательность на медиане оставалась стабильной на уровне двух слотов во всех сценариях тестирования. Однако окончательность P99 в межрегиональных условиях снизилась с 2 до 11 слотов. Этот пробел вызван большими размерами блоков по региональным каналам, а не самим протоколом консенсуса. Смешанные рабочие нагрузки показали меньшее снижение пропускной способности. В этом сценарии TPS упала на 35%, а пропускная способность газа - на 22%. Контрактные транзакции содержат более высокий газ на байт, что смягчает относительный эффект больших накладных расходов на подпись. Миграция не потребовала каких-либо изменений адресов кошельков, RPC или SDK. Адреса остаются 20-байтовыми и извлекаются из открытого ключа ML-DSA-44 с использованием keccak-256. Две области остаются вне рассмотрения: шифрование P2P-квитирования и обязательства KZG, связанные с EIP-4844, обе из которых требуют отдельных усилий по координации.