En resumen

  • EIP-8288 agruparía firmas resistentes a la computación cuántica y pruebas STARK en una única prueba por bloque de Ethereum.
  • Buterin afirma que las transacciones privadas que hoy cuestan unos 10 millones de gas para ser resistentes a la computación cuántica podrían reducirse a decenas de miles.
  • La propuesta es un borrador y se basa en Frames, la reforma de transacciones que impulsó el domingo.

El cofundador de Ethereum, Vitalik Buterin, dijo el miércoles que espera ver una propuesta que reduzca el costo de las transacciones privadas resistentes a la computación cuántica en más del 99% incluida en una futura actualización de la red.

EIP-8288, que coescribió en junio, sacaría la criptografía más pesada de la ruta de ejecución de la red. Las firmas post-cuánticas actualmente alcanzan los 2 o 3 kilobytes y cuestan entre 150.000 y 200.000 gas verificarlas.

Las pruebas STARK son peores, con más de 128 kilobytes y hasta 512 kilobytes cuando se generan rápidamente, lo que sitúa la verificación en millones de gas. Una transacción privada bien diseñada cuesta alrededor de 300.000 gas hoy, tuiteó Buterin, y aproximadamente 10 millones si se quiere que sea resistente a la computación cuántica. Según EIP-8288, dijo Buterin, ambas se situarían en las decenas de miles bajas.

Funciona al no poner la criptografía en la cadena en absoluto. En su lugar, una transacción declara una "dependencia" —una afirmación breve de que algún mensaje fue firmado por alguna clave, o que algunos datos satisfacen alguna prueba— que cuesta 96 bytes. Los nodos del mempool luego recopilan esas afirmaciones cada segundo, generan un único STARK recursivo que prueba todas ellas a la vez y lo transmiten. El bloque lleva una prueba que cubre todo lo que contiene.

Una decisión sobre RISC-V

Las pruebas recursivas necesitan un lenguaje común para expresar afirmaciones, y el candidato principal es RISC-V, un conjunto de instrucciones abierto utilizado en el diseño de chips. Adoptar la propuesta lo convertiría en el conjunto de instrucciones canónico de facto de Ethereum, lo que Buterin calificó como una “gran decisión” que debería tomarse con cuidado, y una que considera necesaria.

Myriad: ¿ETH por encima de 4K cuando Bitcoin supere los 100K? Haz clic para hacer tu predicción.
Myriad: ¿ETH por encima de 4K cuando Bitcoin supere los 100K? Haz clic para hacer tu predicción.

Él planteó la misma medida en julio, en una hoja de ruta Lean Ethereum que reconstruiría casi todos los componentes principales del protocolo a lo largo de tres o cuatro años y consagraría los STARKs recursivos en el núcleo.

Otro uso que esbozó es la abstracción de cuentas privadas: mantener la lógica de una cuenta oculta en la cadena y luego cambiar la propiedad de cada posición y tenencia vinculada a ella en una sola transacción, sin revelar cuáles.

La EIP-8288, que Buterin coescribió con Thomas Coratger, depende de Frames, la revisión de transacciones que promovió el domingo, la cual a su vez no está programada. Quiere ambas en I-star, la actualización posterior a Hegota, que, según ha dicho, será la última de Ethereum antes de que comience la era Lean. Ninguna ha sido asignada a una bifurcación.