Kvanttiuhka kryptovaluutoille: uutiset ja kehitys 2026
Viimeksi päivitetty: 23. elokuuta 2026
Kvanttiuhka: teoriasta aikatauluun
Kvanttitietokoneet, jotka kykenevät varastamaan Bitcoineja, eivät enää ole teoreettinen tulevaisuudenkuva. Ne ovat mitattavalla aikataululla etenevä insinööriongelma, eikä yhdelläkään top 20 -lohkoketjulla ole post-kvanttisuojausta käytössä mainnetissä.
Virheenkorjaus on todistettu: neljä itsenäistä tiimiä kolmella mantereella on osoittanut sen toimivaksi. Skaalaus on nyt insinöörityötä, ei fysiikkaa.
Googlen vuoden 2026 whitepaper asettaa Bitcoin-hyökkäyksen kynnyksen alle 500 000 fyysiseen kubittiin. Google on myös määrittänyt omaksi Q-Day-tavoitteekseen vuoden 2029, ja Microsoftin Majorana 2 asettaa yhtiön skaalautuvan koneen tavoitteen samaan vuoden 2029 ikkunaan.
Caltechin ja Oratomicin tulos osoittaa, että 10 000-26 000 kubitin neutraaliatomikone, joka on jo rakennettu laboratoriossa, voisi suorittaa hyökkäyksen päivissä.
Itse hyökkäys halpenee jatkuvasti: julkinen ECDSA.fail-tulostaulu on nyt 60,9 prosenttia Googlen vertailupiiriä säästeliäämpi yhdistetyllä kubitti-Toffoli-mittarilla (915 947 Toffoli-porttia x 1278 loogista kubittia), se on ohittanut parhaan yksityisesti hallussa pidetyn piirin, ja sen vähäkubittiennätys on pudonnut 813 loogiseen kubittiin (tulostaulun tilannekuva 23. elokuuta 2026; ajantasaiset luvut löytyvät ECDSA.failista).
Aikataulu kiristyy nopeasti: US Department of Energy tähtää vikasietoiseen koneeseen vuoteen 2028 mennessä, ja Quantinuum, joka listautui kesäkuussa Nasdaqiin 1,68 miljardin dollarin annilla, täysin vikasietoiseen järjestelmään vuoteen 2030 mennessä.
Määräajat ovat virallisia: NIST poistaa nykyisen salauksen käytöstä vuonna 2030 ja kieltää sen vuoteen 2035 mennessä. NIST, NSA ja Federal Reserve ovat kaikki antaneet muodolliset varoitukset.
Laitteisto kehittyy odotettua nopeammin, mutta eniten uhanalaiset ketjut ovat tuskin aloittaneet siirtymää.
Avoin tulostaulu ohitti Googlen yli 60 prosentilla ja meni parhaan yksityisen piirin edelle
ECDSA.fail-eturintama ylsi 60,9 prosenttia Googlen vertailupiirin edelle parhaalla pistemäärällä 1 170 580 266 (915 947 Toffoli-porttia 1 278 loogisella kubitilla). Erillinen vähäkubittiennätys on nyt 813 loogista kubittia, alle heinäkuisen akateemisen suunnittelun 835:n, joka piti hallussaan aiempaa leveysennätystä. Tulostaulu on kerännyt 493 hyväksyttyä ehdotusta 125 ratkaisijalta.
Kaksi asiaa ansaitsee huomion. Avoin, julkinen eturintama on nyt ohittanut parhaan yksityisesti hallussa pidetyn tuloksen: doubleAI:n WarpSpeed-piiri sai pistemäärän 1,20 miljardia, kun se julkaistiin 15. elokuuta nollatietotodistuksen kanssa avoimen lähdekoodin sijaan, ja julkinen tulostaulu ohitti sen noin viikkoa myöhemmin. Lisäksi Eigen Labs on yleistänyt formaatin [Yukoniksi](https://www.yukon.org/), alustaksi, jolla samoja avoimia "autoresearch"-kilpailuja voi ajaa muihin teknisiin ongelmiin. Q-Dayn algoritmista kustannusta painetaan alas julkisesti, nopeammin kuin yksikään yksittäinen laboratorio on siihen yksityisesti pystynyt, samalla kun hyökkäyksen kohteena olevat kolikot ovat yhä siirtämättä.
Halvimman Bitcoinin käyrään kohdistuvan kvanttihyökkäyksen ennätys siirtyy yksityiseksi, ja se todistetaan piiriä näyttämättä
doubleAI ilmoitti, että sen tekoälytutkimusjärjestelmä WarpSpeed suunnitteli kvanttipiirin secp256k1:n murtamiseen, eli juuri sen käyrän, joka turvaa Bitcoinin ja Ethereumin: 993 181 Toffoli-porttia 1205 loogisella kubitilla, yhdistetty aika-avaruuspistemäärä 1,20 miljardia. Se on noin 2,5 kertaa tehokkaampi kuin Googlen julkaisema vertailupiiri ja noin 19 % edellä julkisen ECDSA.fail-tulostaulun parasta tulosta; tulostaulun oma eturintama on sillä välin noussut yli 50 % Googlen edelle 1154 loogisella kubitilla x 1,29 miljoonalla Toffoli-portilla. Turvallisuussyihin vedoten doubleAI ei avannut piirin lähdekoodia, vaan julkaisi nollatietotodistuksen, joka varmentaa suunnitelman läpäisevän haasteen koko validointipaketin.
Uutta tässä ei ollut se, että piirin suunnitteli ohjelmisto, mikä pätee myös tulostaulun tuloksiin, vaan se, että tulos sinetöitiin: ensimmäistä kertaa kärjessä oleva suunnitelma ei ollut julkinen, vaan ainoastaan kryptografian varmentama. Q-Dayn algoritminen kustannus laskee edelleen sekä tulostaululla että sen ulkopuolella, kun taas hyökkäyksen kohteena olevat kolikot ovat yhä siirtämättä.
Päivitys 22. elokuuta 2026: avoin ECDSA.fail-tulostaulu ohitti tämän piirin ja otti eturintaman takaisin pistemäärällä 1,17 miljardia.
Bitcoinin käyrän murtamisen kubittilattia putosi 835:een, kolmanneksen kolmessa kuukaudessa
Neljän kiinalaisen tutkimuslaitoksen tiimi julkaisi tilatehokkaan kvanttialgoritmin elliptisten käyrien diskreeteille logaritmeille; se tarvitsee vain 835 loogista kubittia 256-bittiselle käyrälle kuten secp256k1. Se on kapein tähän mennessä raportoitu leveys, selvästi alle aiempien lattioiden eli 1098:n (Chevignard ym.) ja 1175:n (Googlen vähäkubittinen suunnitelma). Saman ryhmän huhtikuun esijulkaisu oli vielä 1333:ssa; kolme kuukautta optimointia poisti siitä noin kolmanneksen. Suunnitelma vaihtaa leveyttä portteihin ja kuluttaa paljon enemmän Toffoli-portteja, joten se ei johda yhdistetyllä kubitti-Toffoli-mittarilla. Se kuitenkin laskee pienintä konekokoa, joka voisi koskaan ajaa hyökkäyksen, ja tuo lattia laskee yhä. Mitä vähemmän kubitteja tarvitaan, sitä lyhyempi matka laitteistotiekartoilla on kuljettavana.
Reuters: ala suunnittelee, ei suojaudu. Yksikään top 20 -ketju ei ole vienyt post-kvanttikryptografiaa tuotantoon
Reutersin lähteisiin perustuva toimialakatsaus tiivisti tilannekuvan: kryptoyhtiöt laativat post-kvanttisuunnitelmia vedoten Googlen arvioon, jonka mukaan salauksen murtavat kvanttikoneet voivat olla todellisuutta vuonna 2029, mutta yhdelläkään top 20 -lohkoketjulla ei ole post-kvanttialgoritmeja käytössä mainnetissä. Ethereumin peruskerroksen tavoite on yhä 2029, ja Algorand lupaa post-kvanttitilit vielä tälle vuodelle. Noin vuosi sen jälkeen, kun Q-Day-varoitukset nousivat valtavirtaan, varsinainen uutinen on tiekarttojen ja toteutuneen suojauksen välinen kuilu.
Tron vie NIST:n post-kvanttiallekirjoitukset Nile-testnetiinsä, mutta vaikein osa on yhä edessä
Tron otti Nile-testnetissään käyttöön version GreatVoyage-v4.8.2-PQ1-build1, joka tuo kahden NIST-standardoidun allekirjoitusjärjestelmän, FN-DSA-512:n (Falcon) ja ML-DSA-44:n (Dilithium), tuen kauttaaltaan transaktioihin, lohkontuotantoon, P2P-kättelyihin ja älysopimusten varmennukseen uusien TVM-precompilejen kautta. Kyseessä on tähän mennessä kattavin suuren vakiintuneen ketjun post-kvanttikäyttöönotto, ja se lunastaa Justin Sunin huhtikuussa antaman Q2-testnet-lupauksen.
Tämä on kuitenkin vasta ensimmäinen kahdesta askeleesta, ja se osoittaa, miksi elävän ketjun päivittäminen on niin vaikeaa. Ensimmäinen askel on tekninen: saada uudet allekirjoitukset toimimaan ja kytkeä ne päälle oikeassa verkossa. Sekin on raskas urakka, sillä post-kvanttiallekirjoitukset ovat huomattavasti nykyisiä suurempia, joten lompakot, pörssit ja jokainen infrastruktuurin osa on rakennettava uudelleen käsittelemään niitä, ja Tronilla lohkontuottajien on vielä äänestettävä muutos pääverkkoon. Toinen askel on vaikeampi, eikä mikään päivitys voi tehdä sitä puolestasi: jokaisen olemassa olevan omistajan on siirrettävä kolikkonsa vanhasta, paljastuneesta osoitteesta uuteen suojattuun osoitteeseen käsin. Jokainen, joka ei siirrä, mukaan lukien kadonneet ja lepäävät kolikot, jää paljastuneeksi pysyvästi. Toistaiseksi Tron on tehnyt osan ensimmäisestä askeleesta, ja vain testiverkossa. Toimiva testiominaisuus ei ole suojattu verkko. QRL:n käyttäjillä tämä suoja on ollut koko järjestelmän laajuisesti vuodesta 2018.
StarkWare julkaisee Starknetille post-kvanttitiekartan
StarkWare julkisti monivaiheisen suunnitelman Starknetin kryptografian siirtämiseksi post-kvanttistandardeihin nojaten STARK-todistusjärjestelmänsä luontaiseen kvanttikestävyyteen. Vaihe 1 tähtää Falcon-512-allekirjoituksiin ja BLAKE2-tiivisteisiin uudessa ketjunsisäisessä toiminnassa heinäkuuhun 2026 mennessä, ja myöhemmät vaiheet kattavat olemassa olevien käyttöönottojen ja ulkoisten riippuvuuksien siirtämisen Ethereumin oman aikataulun tahdissa. Jälleen yksi suuri Layer-2 käsittelee siirtymää nyt aikataulutettuna insinööriohjelmana, ja samalla se muistuttaa, että L2:n suoja riippuu viime kädessä myös sen alla olevan L1:n siirtymästä.
QRL täyttää kahdeksan vuotta kvanttiturvallista mainnettia; QRL 2.0:n auditoinnit puolivälissä
QRL Foundation juhlisti kahdeksaa vuotta yhtäjaksoista post-kvanttimainnetin toimintaa: jokainen transaktio on allekirjoitettu tiivistepohjaisella XMSS:llä kesäkuusta 2018 lähtien. Samalla säätiö kertoi, että QRL 2.0:n (Project Zond) auditointiohjelmasta 50 % on nyt kokonaan valmiina ja korjattuna huhtikuun puhtaan Halbornin kryptografia-auditoinnin jälkeen. Mainnetin julkaisu edellyttää yhä koko auditointiputken onnistunutta läpivientiä. Kun vakiintuneet ketjut testaavat ensimmäisiä post-kvanttiallekirjoituksiaan, ketju, joka ei koskaan tarvinnut siirtymää, viimeistelee jo toisen post-kvanttisukupolvensa tarkastuksia.
Quantinuumin 1,68 miljardin dollarin Nasdaq-listautuminen hinnoittelee kvanttiaikataulun julkisille markkinoille
Quantinuum toteutti korotetun listautumisannin 60 dollarin osakehintaan, keräsi 1,68 miljardia dollaria bruttovaroja ja listautui Nasdaqiin tunnuksella QNT. Vain päiviä aiemmin yhtiö demonstroi Microsoftin kanssa loogisia kubitteja, jotka suoriutuivat noin 800-kertaa paremmin kuin taustalla olevat fyysiset virhetasot, ja kesäkuun puolivälissä se solmi HPC- ja tekoälyintegraatiosopimuksen HPE:n kanssa. Julkiset markkinat rahoittavat nyt vikasietoisuuskilpaa täydessä mittakaavassa, ja sellainen pääoma lyhentää aikatauluja. Quantinuumin oma tiekartta tähtää täysin vikasietoiseen järjestelmään vuoteen 2030 mennessä, keskelle sitä ikkunaa, jolla on merkitystä paljastuneille kryptoavaimille.
ECDSA.fail: julkinen tulostaulu, jossa tekoäly kilpailee mukana, kutistaa kvanttihyökkäystä Bitcoinin käyrään
Eigen Labs käynnisti ECDSA.failin, avoimen haasteen, joka kysyy yhtä asiaa: pystytkö murtamaan ECDSA:n? Tutkijat, ja yhä useammin tekoälytutkimusagentit, kilpailevat siitä, kuka kutistaa eniten kvanttipiiriä, jolla hyökätään secp256k1:tä vastaan, eli juuri sitä käyrää vastaan, joka turvaa Bitcoinin ja Ethereumin. Pisteytys perustuu loogisten kubittien ja Toffoli-porttien tuloon suhteessa Googlen vertailupiiriin. Ehdotukset varmennetaan automaattisesti, ja osallistujajoukko meni selvästi Googlen konstruktion ohi: kesäkuun loppuun mennessä johtava piiri oli pudonnut noin 1152 loogiseen kubittiin ja noin 1,32 miljoonaan Toffoli-porttiin, eli noin 49 % säästeliäämmäksi yhdistetyllä kubitti-Toffoli-mittarilla, kymmenien kasautuvien mikro-optimointien virratessa sisään. Haastetta seuraavat analyytikot huomauttavat, että johtava kubittivakio on pudonnut noin 9n:stä kohti arvoa 4,355n.
Kyseessä on vertailuarvo, ei toimiva hyökkäys, sillä näiden piirien ajamiseen ei vielä ole laitteistoa. Mutta se tekee trendistä julkisesti ja reaaliajassa mitattavan. Q-Dayn algoritminen kustannus on tulostaululla laskeva luku, jota avoin kilpailu ja tekoäly painavat alaspäin samalla, kun laitteistokäyrä nousee sitä vastaan. Vain yhtälön laitteistopuoli suojaa enää siirtämättömiä kolikoita.
Microsoft esittelee Majorana 2:n ja puolittaa aikataulunsa skaalautuvaan kvanttitietokoneeseen vuoteen 2029
Microsoft esitteli Majorana 2:n, topologisen kubitin, joka on yhtiön mukaan noin 1 000-kertaa luotettavampi kuin edeltäjänsä ja säilyttää kvantti-informaatiota noin 20 sekuntia mikrosekuntien sijaan. Tämän pohjalta Microsoft odottaa nyt skaalautuvaa kvanttitietokonetta vuoteen 2029 mennessä, mikä puolittaa sen aiemman aikataulun ja siirtää erään suuren laboratorion tavoitteen samaan vuosien 2029 ja 2030 ikkunaan Googlen kanssa.
Uusi artikkeli julkaisee kvanttipiirit Bitcoinin ja Ethereumin täsmälleen saman käyrän murtamiseen
Schrottenloherin uusi artikkeli tarjoaa julkiset kvanttipiirit secp256k1:n murtamiseen, eli juuri sen käyrän, joka turvaa Bitcoinin ja Ethereumin, ja vahvistaa tuoreita tuloksia, jotka leikkasivat hyökkäyksen kubitti- ja porttikustannuksia kaksin- tai kolminkertaisesti. Hyökkäyksen algoritminen kustannus jatkaa laskuaan käsi kädessä laitteistokehityksen kanssa.
Yhdysvaltain energiaministeriö julkaisee tietopyynnön vikasietoisesta kvanttitietokoneesta vuoteen 2028 mennessä
DOE julkaisi tietopyynnön (RFI) 150-250 loogisen kubitin vikasietoisesta järjestelmästä vuoteen 2028 mennessä. Liittovaltion hallitus kohtelee virheenkorjattua konetta nyt hankittavana laitteistona, ei etäisenä tutkimustavoitteena.
IonQ avaa Boulderin kvanttitutkimus- ja kehityslaboratorion
IonQ avasi Boulderissa 22 000 neliöjalan t&k-laboratorion puolijohdepohjaisille ioniloukkusiruille. Ensimmäinen järjestelmä odotetaan loppuvuodesta 2026, ja yhtiön tiekartta tähtää kryptografisesti merkittävään kvanttitietokoneeseen jo vuoteen 2028.
Q-CTRL ja IBM demonstroivat 3 000-kertaisen nopeutuksen 120 kubitilla
Q-CTRL ja IBM raportoivat 3 000-kertaisesta nopeutuksesta 120 kubitin Fermi-Hubbard-simulaatiossa käyttäen ajonaikaista virheenvaimennusta. Vikasietoisuutta edeltävä laitteisto ylittää jo klassisten tietokoneiden kyvyn käytännöllisessä simulaatiossa.
Bitcoinin BIP-361 tuo "polta vai varasta" -dilemman polttopisteeseen
Bitcoin-kehittäjät julkaisivat BIP-361:n, "Post Quantum Migration and Legacy Signature Sunset", virallisessa repositoriossa 14. huhtikuuta 2026. Sen kolme vaihetta pysäyttäisivät maksut haavoittuville osoitteille (noin 3 vuotta aktivoinnin jälkeen), mitätöisivät vanhat ECDSA/Schnorr-allekirjoitukset (noin 5 vuotta) ja, vielä tutkimusvaiheessa olevassa kolmannessa vaiheessa, sallisivat omistajien lunastaa jäädytetyt kolikot nollatietotodistuksella siemenlauseestaan.
Ehdotus on syntynyt, koska BIP-360 suojaa vain uusia kolikoita, jättäen noin 34 % kaikista BTC:istä (6,5-6,9 miljoonaa, mukaan lukien noin 1,7 miljoonaa Satoshin aikakauden kolikkoa) pysyvästi alttiiksi. Kyse on polta-vai-varasta-dilemmasta: kadonneiden kolikoiden jäädyttäminen loukkaa Bitcoinin ydinlupausta, mutta niiden jättäminen tekee niistä kvanttitietokoneen helposti anastettavia kohteita. BIP-361 on edelleen luonnos ilman aktivointiaikataulua; eräs tekijä arvioi täydellisen siirtymän kestävän noin seitsemän vuotta siitä, kun konsensus muodostuu, eikä sitä ole vielä muodostunut.
Tron lupaa post-kvanttimainnettia kilpajuoksun kiihtyessä
Justin Sun ilmoitti, että Tron vie NIST:n post-kvanttiallekirjoitukset pääverkkoon. Tavoitteena on Q2 2026 -testnet ja Q3 2026 -mainnet, ja Sun kutsui hanketta "ensimmäiseksi suureksi julkiseksi lohkoketjuksi", joka tekee niin. Huhtikuun puolivälissä kyse oli kuitenkin pelkästä ilmoituksesta: muodollinen ketjunsisäinen ehdotus tai tekninen määrittely puuttuivat, ja "maailman ensimmäinen" -väite sivuuttaa QRL:n, joka on ollut post-kvantti vuodesta 2018. Muutkin etenevät: Solanalla on PQ-allekirjoitukset testnetissä, ja Coinbase muodosti kvanttineuvonantajaryhmän tammikuussa. Kilpailu osoittaa yhtä aikaa sekä tilanteen kiireellisyyden että vaikeuden jälkiasentaa post-kvanttisuojaus toimivaan ketjuun, jossa on miljoonia vanhoja osoitteita. (Päivitys: testnet-lupaus lunastettiin 30. kesäkuuta; katso yllä.)
Riippumaton auditointi ei löydä haavoittuvuuksia QRL:n post-kvanttikryptografiasta
Halbornin riippumaton auditointi QRL:n kahdesta NIST-post-kvanttiallekirjoituskirjastosta ei löytänyt kryptografisia haavoittuvuuksia; kaikki 13 löydöstä olivat informatiivisia ja on ratkaistu. Auditointi seurasi 31. maaliskuuta julkaistua QRL 2.0 Testnet V2:ta (Hyperion sekä QRVM). Googlen 30. maaliskuuta julkaisema whitepaper oli jo luokitellut QRL:n tällä hetkellä post-kvanttiturvalliseksi.
"Korjaus on olemassa" ei tarkoita "turvallinen". Ketju on turvassa vasta sitten, kun sen koko pino, perusprotokolla, jokainen tili ja sen päällä olevat sopimukset, sillat ja arvo, on siirretty ennen Q-Dayta. Tässä on, mitä nykyiset korjaukset tosiasiassa kattavat:
Korjaus
Suojaa
Ei suojaa
Bitcoin BIP-360 (P2MR)
uudet osoitteet, lepotilassa olevat kolikot
kolikot käytettäessä (avain näkyy edelleen mempoolissa, kun siirrät niitä); mikä tahansa olemassa oleva kolikko
Bitcoin BIP-361
ehdottaa vanhojen kolikoiden jäädyttämistä tai siirtämistä
pelkkä luonnos, ei aktivointipäivää; kadonneiden kolikoiden jäädyttäminen on kiistanalaista
sen kytkeminen päälle oikeassa verkossa (vaatii yhä verkon äänestyksen); jokaisen omistajan omien kolikoiden siirtäminen; lompakko- ja pörssituki
QRL vuodesta 2018
koko pino, alkulohkosta lähtien
ei mitään siirrettävää jäljellä
Bitcoin: siirtymä on mittasuhteiltaan kokonaan eri luokkaa kuin korjaus. BIP-360 kattaa vain uudet osoitteet, ja silloinkin vain lepotilassa; heti kun kolikko käytetään, julkinen avain paljastuu mempoolissa. Olemassa olevat kolikot ovat vielä heikommassa asemassa: noin 34 %:lla kaikista BTC:istä (6,5-6,9 miljoonaa, mukaan lukien noin 1,7 miljoonaa Satoshin aikakauden kolikkoa) on jo paljastuneet avaimet, joita mikään päivitys ei pysty piilottamaan. Mittakaava on armoton: Bitcoinin noin 190 miljoonan UTXO:n siirtäminen verkon kattonopeudella, noin 7 transaktiota sekunnissa, veisi noin vuoden edestä lohkoja, joiden ainoa tehtävä on siirto, ja käytännössä useita vuosia. Jokainen siirtotransaktio paljastaa hetkellisesti oman avaimensa vahvistusta odottaessaan.
Ethereum: peruskerros on helppo osa. Vuoden 2029 tavoite kattaa vain protokollan. Arvo sijaitsee sen päällä: satoja miljoonia ECDSA-tilejä, koko älysopimus- ja DeFi-pino, sillat ja Layer-2:t, joilla kullakin on oma kryptografiansa ja oma päivityspolkunsa. Monet sopimukset ovat muuttumattomia eikä niitä voi paikata paikan päällä; ne on otettava uudelleen käyttöön ja niiden likviditeetti siirrettävä. Koska DeFi on kompositionaalinen, jokainen protokolla riippuu tokeneista, oraakkeleista, silloista ja L2:sta, joiden kaikkien on siirryttävä yhteensopivasti. Kukaan ei voi tätä määrätä: kyse on vapaaehtoisesta koordinoinnista satojen miljoonien tilien ja tuhansien itsenäisten tiimien kesken (tilikohtainen lompakkojoustavuus EIP-8141:n kautta on edelleen vain ehdotettu loppuvuodelle 2026). Vuoden 2029 peruskerros on virstanpylväs, ei vielä turvallisuus.
QRL oli post-kvantti heti vuoden 2018 alkulohkostaan (XMSS) lähtien ja ulottaa saman suojan EVM-älysopimuksiin ML-DSA-87:llä, nyt riippumattomasti auditoidussa julkisessa testnetissä. Mitään ei tarvitse siirtää ennen Q-Dayta.
Vuoden 2026 punainen lanka: ketjuilla, joilla on eniten menetettävää, on edessään vaikein siirtymä, mutta se suojaus, johon ne tähtäävät, on ollut QRL:ssä toiminnassa jo vuosia.
Julkinen kubitti-Toffoli-vertailuarvo secp256k1:n murtamiselle; ratkaisijat 60,9 % Googlen piiriä edellä, tasolla 915 947 Toffoli-porttia x 1278 loogista kubittia, ja vähäkubittiennätys 813. Tässä esitetyt luvut ovat tilannekuva 23. elokuuta 2026: live-tulostaulu on totuuden lähde
FN-DSA-512 + ML-DSA-44 transaktioissa, lohkoissa, P2P:ssä ja TVM:ssä; vaatii yhä verkon äänestyksen käyttöönottoon ja jokaisen omistajan siirtymän, tavoitteena Q3 2026