#深度创作营



Холодное знание: 16 минут до завершения игры сокращены до 16 секунд — что такое дорожная карта Ethereum по квантовой устойчивости, опубликованная Виталиком Вутининым?

Основатель Ethereum Виталик Бутерин 27 февраля 2026 года на платформе X опубликовал важный пост, подробно изложивший «дорожную карту квантовой устойчивости» Ethereum. В этом посте систематически анализируются четыре ключевых уязвимых для квантовых компьютеров компонента протокола Ethereum и предлагаются поэтапные технические решения, подчеркивая, что несмотря на существующие вызовы, благодаря инновациям таким как STARK, хеш-основанные подписи, нативная абстракция аккаунтов(native AA) и рекурсивная агрегция доказательств, Ethereum способен сохранять безопасность и доступность в эпоху квантовых вычислений. Более того, Виталик четко обозначил график перехода Ethereum к квантовой устойчивости и объявил, что время подтверждения окончательной транзакции снизится с 16 минут до 16 секунд. Если этот план реализуется, скорость реакции Ethereum достигнет качественного скачка, и ожидание подтверждения транзакций в блокчейне может стать историей!

👉 В настоящее время четыре уязвимых для квантовых компьютеров компонента Ethereum:

Виталик ясно указал, что в текущем состоянии Ethereum есть четыре основных элемента, уязвимых для квантовых компьютеров(особенно тех, у которых есть достаточно масштабируемый алгоритм Шора), способный взломать:

- Консенсусный слой с BLS-подписями

- Доступность данных(KZG обещания и доказательства)

- Внешние аккаунты(EOA) с ECDSA-подписями

- На уровне приложений — доказательства с нулевым разглашением(ZK proofs, использующие KZG или Groth16)

Виталик подчеркнул, что без обновлений эти компоненты при появлении зрелых квантовых компьютеров могут привести к подделке подписей, нарушению целостности данных или утечкам приватности.

Как же обновлять систему? В ответ на этот вопрос дорожная карта квантовой устойчивости Ethereum использует стратегию «поэтапного укрепления и замены». Первым шагом — укрепление верификаторов: замена существующих методов подписи на новые, устойчивые к квантовым атакам, и объединение нескольких подписей в один пакет с помощью технологий, чтобы не замедлять работу. Далее — модернизация системы аккаунтов: за счет изменения базовых правил сделать обычные аккаунты нативно поддерживающими квантово-устойчивые алгоритмы, чтобы пользователи практически не заметили изменений.

Проще говоря, этот «процесс поэтапной замены во время работы» обеспечивает стабильность Ethereum во время обновлений, избегая остановки сервиса и одновременно устраняя квантовые угрозы.

💡 Конкретный путь технического обновления (поиск в сети, без глубоких технических знаний, рекомендуется с осторожностью, можно пропустить)

✅ Путь обновления подписи на консенсусном уровне:

Для консенсусного слоя Виталик предложил схему «Lean consensus», полностью заменив BLS на хеш-основанные подписи(например, вариацию Winternitz), и использовав STARK для агрегирования проверок, что значительно снизит квантовые риски.

До достижения полной «Lean finality» можно реализовать «Lean available chain», на этом этапе число подписей будет небольшим(около 256–1024 на слот), и без использования STARK-агрегации система сможет работать.

Ключевая проблема — выбор «последней хеш-функции Ethereum». Традиционные хеш-функции(например, SHA-256)слишком медленные, а недавно подвергшиеся сомнению анализы безопасности серии Poseidon. Возможные варианты:

- Poseidon2 с дополнительными раундами или смешивание с неарифметическими слоями(например, Monolith)

- Более старый, но более безопасный Poseidon1(скорость примерно вдвое медленнее)

- Эффективные традиционные хеш-функции, такие как BLAKE3

✅ Стратегии защиты данных (DAS) от квантовых атак:

В настоящее время защита доступности данных сильно зависит от KZG для erasure coding. Переход на STARK сталкивается с двумя проблемами:

- 2D DAS зависит от линейных свойств KZG, что STARK не поддерживает напрямую; однако Ethereum сейчас склонен к максимальному использованию 1D DAS(PeerDAS), не стремясь к очень масштабируемым уровням данных.

- При доказательстве правильности erasure coded blob-ов с помощью STARK размер доказательства может превышать сам blob, что требует рекурсивных STARK или других альтернативных технологий.

Виталик подытожил: решение возможно, но требует огромных инженерных усилий.

✅ Решения для EOA с подписью и абстракции аккаунтов:

Ясное направление — внедрение «нативной абстракции аккаунтов»(native AA), позволяющей аккаунтам изначально поддерживать любые алгоритмы подписи. Однако, квантово-устойчивые подписи требуют больших затрат: ECDSA — около 3000 gas, а квантово-устойчивые — до 200kgas(. В краткосрочной перспективе можно использовать хеш-основанные подписи)примерно 200kgas(; в долгосрочной — полагаться на lattice-based подписи с векторизированными математическими предкомпиляциями)vectorized math precompiles(, что значительно снизит затраты газа. В конечном итоге — протокольные рекурсивные подписи и агрегирование доказательств снизят дополнительные издержки почти до нуля.

✅ Будущее zk-прозрачных доказательств и рекурсивной агрегации:

На данный момент ZK-SNARK требуют около 300–500kgas, а квантово-устойчивый STARK — до 10Mgas, что неприемлемо для приватных протоколов и L2. Решение — также на уровне протокола — рекурсивная агрегация. Виталик особенно отметил EIP-8141: транзакции могут содержать «validation frame», который читает только calldata для проверки, не взаимодействуя с внешним состоянием. Такой дизайн позволяет заменить тысячи validation frame внутри блока одним STARK, сжимая MB подписей или доказательств в цепочку.

Дальше он предполагает, что доказательства могут генерироваться в mempool каждые 500ms, передавая валидные транзакции и доказательства между узлами с фиксированными и очень низкими затратами. Эта механика не только решает квантовую проблему, но и значительно повышает масштабируемость и приватность.

👉 Реализация перехода с 16 минут до 16 секунд:

Чтобы осуществить этот скачок, нужно понять текущий режим работы Ethereum. Сейчас Ethereum создает новый блок примерно каждые 12 секунд, но для «финализации» транзакции (то есть необратимого состояния) требуется ждать около 16 минут, поскольку за это время проходят несколько раундов проверки. Ключевое изменение в дорожной карте — разделить процессы производства блоков и окончательного подтверждения транзакций. Виталик объяснил, что новая схема будет оптимизировать оба процесса: с одной стороны, за счет улучшения протокола связи узлов, постепенно сокращая время блока с 12 до 2 секунд; с другой — введением нового, квантово-устойчивого и более простого механизма финализации, чтобы сократить время окончательного подтверждения транзакций до 6–16 секунд.

Кратко: публикация дорожной карты квантовой устойчивости Ethereum — это не только ускорение, но и фундаментальная перестройка архитектуры для масштабируемого коммерческого использования.

👉 Приоритет по слотам: безопасный режим для чрезвычайных ситуаций с квантами

В дополнение к плану Ethereum по квантовой устойчивости есть еще одна перспективная деталь: приоритет в слотах будет иметь квантовую устойчивость раньше, чем финализация. Это означает, что за счет постепенных улучшений, производство блоков (слоты) сначала получит «броню».

Конкретно — Ethereum решило сначала укрепить «создание блоков», самую базовую функцию. То есть даже если квантовые компьютеры внезапно появятся и временно нарушат «финализацию» (подобно тому, как приборы самолета временно выйдут из строя), сеть сможет продолжать создавать новые блоки и функционировать нормально, не впадая в зависание.

Проще говоря, дорожная карта квантовой устойчивости Ethereum — это своего рода «режим безопасности»: в худшем случае система продолжит работу, сохранив базовые функции, а остальные исправит позже. Такой дизайн создает большой запас прочности для всего обновления.

📝 В целом, статья Виталика Бутерина — это не только технический план, но и демонстрация серьезного отношения Ethereum к квантовым угрозам и стратегического видения. Пошаговые, управляемые обновления позволяют Ethereum подготовиться к появлению квантовых компьютеров и укрепить свою позицию как самой безопасной и децентрализованной платформы для умных контрактов. Сжатием времени подтверждения до 16 секунд и с помощью «приоритета по слотам» для режима чрезвычайных ситуаций Ethereum отвечает будущим угрозам с беспрецедентной скоростью. А тем, кто волнуется, что Виталик продает токены, можно уже успокоиться!
ETH-4%
Посмотреть Оригинал
post-image
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 6
  • Репост
  • Поделиться
комментарий
0/400
HighAmbitionvip
· 2ч назад
информация о криптовалюте
Посмотреть ОригиналОтветить0
ShizukaKazuvip
· 2ч назад
Пик 2026 года 👊
Посмотреть ОригиналОтветить0
CryptoSocietyOfRhinoBrotherInvip
· 2ч назад
快上车!🚗
Ответить0
CryptoSocietyOfRhinoBrotherInvip
· 2ч назад
Пик 2026 года 👊
Посмотреть ОригиналОтветить0
MasterChuTheOldDemonMasterChuvip
· 2ч назад
Год Коня — большой доход 🐴
Посмотреть ОригиналОтветить0
MasterChuTheOldDemonMasterChuvip
· 2ч назад
Пик 2026 года 👊
Посмотреть ОригиналОтветить0
  • Горячее на Gate Fun

    Подробнее
  • РК:$2.37KДержатели:1
    0.00%
  • РК:$2.37KДержатели:1
    0.00%
  • РК:$2.37KДержатели:1
    0.00%
  • РК:$0.1Держатели:1
    0.00%
  • РК:$2.37KДержатели:1
    0.00%
  • Закрепить