Первый PQVM-нативный постквантовый L1.

Квантово-безопасен до Q-Day. Миграция не требуется.

Подписи NIST ML-DSA-65, нативная абстракция аккаунтов и агрегация STARK-подписей — работают сегодня на PQVM с привычной EVM-семантикой. Solidity and Shell SDK: без изменений.

Почему сейчас

Обратный отсчёт больше не является гипотетическим.

Постквантовая криптография — это уже не научная тема, а обязательный на федеральном уровне переход с опубликованным расписанием.

КогдаЧтоПочему это важно
2024-08NIST FIPS 203/204/205 finalized[1]ML-KEM, ML-DSA and SLH-DSA become US federal post-quantum standards.
2025NSA CNSA 2.0 enforcement window opens[2]US National Security Systems begin mandatory PQ migration timetable.
2030–2035CRQC (cryptographically-relevant quantum computer) maturity window[3]NIST IR 8413 evaluation report: when classical asymmetric cryptography is expected to be at risk.
Today“Harvest now, decrypt later” attacks already active[4]Cloud Security Alliance: long-lived encrypted data is being collected today for future quantum decryption.
Ончейн-активы, защищённые ECDSA / Schnorr в настоящее время
>2 трлн долларов США
Bitcoin + Ethereum + major EVM L2 TVL, all bound to pre-quantum signatures.Окно миграции для неизменяемой цепочки: ноль.
  1. [1][2024-08] NIST FIPS 203/204/205 finalized
  2. [2][2025] NSA CNSA 2.0 enforcement window opens
  3. [3][2030–2035] CRQC (cryptographically-relevant quantum computer) maturity window
  4. [4][Today] “Harvest now, decrypt later” attacks already active

Технология с конкурентным рвом

Три конструктивных решения на уровне протокола — выпущены, протестированы, в открытом доступе.

Каждое утверждение ниже соответствует коду, уже находящемуся в публичном репозитории.

#01

Нативные постквантовые подписи

ML-DSA-65 (FIPS 204) в качестве основного; SLH-DSA-SHA2-256f (FIPS 205) как консервативный запасной вариант.

shell-crypto, shell-pqvm/precompiles
#02

Нативная абстракция аккаунтов (не ERC-4337)

Три пути валидации на уровне протокола: первое использование, аккаунт по умолчанию, пользовательский валидатор. Адреса — 32-байтовые нативные (0x + 64 строчных шестнадцатеричных символа) — полностью отличаются от 20-байтовых адресов Ethereum. Ротация ключей не меняет адрес — без бандлеров, без пеймастеров.

shell-core::transaction · ACCOUNT_ABSTRACTION_GUIDE.md
#03

Агрегация STARK-подписей

STARK-доказательства Winterfell агрегируют все ML-DSA-65-подписи блока в одно доказательство. Pipeline доказательств полностью асинхронен — он никогда не блокировал консенсус в бенчмарках или нагрузочных тестах. В сочетании с Zstd и дедупликацией публичных ключей трёхуровневый pipeline сжимает блок в наихудшем случае 7,76 МБ (30M газа / 2 с) до ~425 КБ на диске после окна доказательств — ~18-кратное сквозное сжатие.

tools/stark-bench · BENCHMARKS.md
~18×
Сквозное сокращение
7.76 MB → ~425 KB · A1 Zstd + A2 dedup + A3 STARK
source: BENCHMARKS.md
157 proofs/sec
Устойчивая пропускная способность
6-часовое испытание, 0 сбоев
source: BENCHMARKS.md
18.7 ms
Задержка доказательства p99
Среднее 6.4 ms / доказательство
source: BENCHMARKS.md

Прогресс

Код, а не дорожные карты.

Каждая выполненная веха ссылается на публичный тег релиза. Каждая цифра на этой странице ссылается на файл бенчмарка, коммит или документ NIST.

20
Крейты Rust
source: ShellDAO/shell-chain
2163+
Тестов пройдено
source: ShellDAO/shell-chain
108
Замечания аудита закрыты
source: release notes
v0.27.4
Текущий релиз
shell-chain v0.27.4
source: GitHub release
  1. Winterfell prover: A3 STARK layer compresses Dilithium3 signatures 7.1× (batch=5). Combined A1+A2+A3 pipeline: ~18× end-to-end (7.76 MB raw → ~425 KB pruned).

  2. Protocol-level smart accounts; 32-byte native addresses (0x + 64 lowercase hex); key rotation without changing address.

  3. Hot / warm / cold tiers; ZSTD compression for cold layer.

  4. Single-flag node classification; P2P StorageCapability advertisement; auto back-fill of historical bodies.

  5. Architecture re-split, consensus slashing wired in, network amplification fix, bounded mempool channels, supply-chain CI.

  6. Batch transactions (0x7E tx type, atomic InnerCall execution), native paymaster (sponsored gas), storage profiles CLI, Prometheus metrics, /healthz + /readyz probes, witness verification RPC.

  7. Live RPC, faucet, explorer, and external validator onboarding.

  8. PlannedMainnet genesis

    After audit close-out and 90-day stable testnet.

Токеномика

Где накапливается ценность.

SHELL — не инструмент управления. Каждая PQ-верификация, каждая ротация ключей, каждое STARK-доказательство напрямую потребляет токен.

#01

Gas token

All transaction fees denominated in SHELL with PQTx-native fee model with base fee + tip; base fee burned.

#02

Validator stake

WPoA stake-weighted proposer selection; slash conditions cover double-sign and equivocation (live since v0.17).

#03

Aggregator bond

STARK prover nodes post a SHELL bond and earn fees per accepted aggregation proof.

#04

PQ verification services

Off-chain DID resolution and key-rotation attestation are settled in SHELL.

Подробные условия распределения, вестинга и политика казначейства рассматриваются в инвестиционном меморандуме (под NDA).

Раскрытие рисков

То, о чём мы не умалчиваем.

Мы освещаем пять рисков, которые инвесторы поднимают чаще всего. Каждый из них сопровождается конкретным, уже выпущенным или запланированным мероприятием по снижению риска.

R01

A NIST PQ algorithm is later broken

↳ MitigationMulti-algorithm Verifier trait; new schemes can be added without a hard fork.
R02

STARK prover network centralisation

↳ Mitigationv0.18 roadmap opens proving to bonded operators with slashing.
R03

Inherited EVM vulnerabilities

↳ MitigationPQVM reimplements EVM-familiar execution; 69 internal audit findings already addressed.
R04

Thin early ecosystem

↳ MitigationSolidity bytecode runs on PQVM, while deployment and writes use shell-sdk for PQ-native signing and 32-byte address handling.
R05

Regulatory uncertainty

↳ MitigationProtocol holds no user assets; DID layer decoupled from KYC; MIT-licensed open source.
Читать полный реестр рисков →

Investors

Попадите в наш радар.

Мы делимся вехами тестнета, результатами аудита и обновлениями токеномики напрямую с инвесторами, зарегистрировавшимися заранее.

Без спама. Отписка в один клик.