Первый PQVM-нативный постквантовый L1.
Квантово-безопасен до Q-Day. Миграция не требуется.
Подписи NIST ML-DSA-65, нативная абстракция аккаунтов и агрегация STARK-подписей — работают сегодня на PQVM с привычной EVM-семантикой. Solidity and Shell SDK: без изменений.
Почему сейчас
Обратный отсчёт больше не является гипотетическим.
Постквантовая криптография — это уже не научная тема, а обязательный на федеральном уровне переход с опубликованным расписанием.
| Когда | Что | Почему это важно |
|---|---|---|
| 2024-08 | NIST FIPS 203/204/205 finalized[1] | ML-KEM, ML-DSA and SLH-DSA become US federal post-quantum standards. |
| 2025 | NSA CNSA 2.0 enforcement window opens[2] | US National Security Systems begin mandatory PQ migration timetable. |
| 2030–2035 | CRQC (cryptographically-relevant quantum computer) maturity window[3] | NIST IR 8413 evaluation report: when classical asymmetric cryptography is expected to be at risk. |
| Today | “Harvest now, decrypt later” attacks already active[4] | Cloud Security Alliance: long-lived encrypted data is being collected today for future quantum decryption. |
Технология с конкурентным рвом
Три конструктивных решения на уровне протокола — выпущены, протестированы, в открытом доступе.
Каждое утверждение ниже соответствует коду, уже находящемуся в публичном репозитории.
Нативные постквантовые подписи
ML-DSA-65 (FIPS 204) в качестве основного; SLH-DSA-SHA2-256f (FIPS 205) как консервативный запасной вариант.
Нативная абстракция аккаунтов (не ERC-4337)
Три пути валидации на уровне протокола: первое использование, аккаунт по умолчанию, пользовательский валидатор. Адреса — 32-байтовые нативные (0x + 64 строчных шестнадцатеричных символа) — полностью отличаются от 20-байтовых адресов Ethereum. Ротация ключей не меняет адрес — без бандлеров, без пеймастеров.
Агрегация STARK-подписей
STARK-доказательства Winterfell агрегируют все ML-DSA-65-подписи блока в одно доказательство. Pipeline доказательств полностью асинхронен — он никогда не блокировал консенсус в бенчмарках или нагрузочных тестах. В сочетании с Zstd и дедупликацией публичных ключей трёхуровневый pipeline сжимает блок в наихудшем случае 7,76 МБ (30M газа / 2 с) до ~425 КБ на диске после окна доказательств — ~18-кратное сквозное сжатие.
Прогресс
Код, а не дорожные карты.
Каждая выполненная веха ссылается на публичный тег релиза. Каждая цифра на этой странице ссылается на файл бенчмарка, коммит или документ NIST.
Winterfell prover: A3 STARK layer compresses Dilithium3 signatures 7.1× (batch=5). Combined A1+A2+A3 pipeline: ~18× end-to-end (7.76 MB raw → ~425 KB pruned).
- ShippedNative Account Abstraction
Protocol-level smart accounts; 32-byte native addresses (0x + 64 lowercase hex); key rotation without changing address.
- Shipped3-way block-storage pruning
Hot / warm / cold tiers; ZSTD compression for cold layer.
Single-flag node classification; P2P StorageCapability advertisement; auto back-fill of historical bodies.
Architecture re-split, consensus slashing wired in, network amplification fix, bounded mempool channels, supply-chain CI.
Batch transactions (0x7E tx type, atomic InnerCall execution), native paymaster (sponsored gas), storage profiles CLI, Prometheus metrics, /healthz + /readyz probes, witness verification RPC.
- ShippedPublic testnet live
Live RPC, faucet, explorer, and external validator onboarding.
- PlannedMainnet genesis
After audit close-out and 90-day stable testnet.
Токеномика
Где накапливается ценность.
SHELL — не инструмент управления. Каждая PQ-верификация, каждая ротация ключей, каждое STARK-доказательство напрямую потребляет токен.
Gas token
All transaction fees denominated in SHELL with PQTx-native fee model with base fee + tip; base fee burned.
Validator stake
WPoA stake-weighted proposer selection; slash conditions cover double-sign and equivocation (live since v0.17).
Aggregator bond
STARK prover nodes post a SHELL bond and earn fees per accepted aggregation proof.
PQ verification services
Off-chain DID resolution and key-rotation attestation are settled in SHELL.
Подробные условия распределения, вестинга и политика казначейства рассматриваются в инвестиционном меморандуме (под NDA).
Раскрытие рисков
То, о чём мы не умалчиваем.
Мы освещаем пять рисков, которые инвесторы поднимают чаще всего. Каждый из них сопровождается конкретным, уже выпущенным или запланированным мероприятием по снижению риска.
A NIST PQ algorithm is later broken
STARK prover network centralisation
Inherited EVM vulnerabilities
Thin early ecosystem
Regulatory uncertainty
Investors
Попадите в наш радар.
Мы делимся вехами тестнета, результатами аудита и обновлениями токеномики напрямую с инвесторами, зарегистрировавшимися заранее.
Без спама. Отписка в один клик.