W skrócie

  • EIP-8288 połączyłby odporne na ataki kwantowe podpisy i dowody STARK w jeden dowód na blok Ethereum.
  • Buterin twierdzi, że prywatne transakcje, które dziś kosztują około 10 milionów gazu, aby były odporne na ataki kwantowe, mogłyby spaść do dziesiątek tysięcy.
  • Propozycja jest projektem i opiera się na Frames, kompleksowej zmianie transakcji, którą forsował w niedzielę.

Współzałożyciel Ethereum Vitalik Buterin powiedział w środę, że ma nadzieję, iż propozycja obniżająca koszt prywatnych transakcji odpornych na ataki kwantowe o ponad 99% zostanie uwzględniona w przyszłej aktualizacji sieci.

EIP-8288, którego jest współautorem od czerwca, przeniósłby najcięższą kryptografię poza ścieżkę wykonawczą sieci. Podpisy postkwantowe obecnie mają rozmiar 2 lub 3 kilobajtów i kosztują od 150 000 do 200 000 gazu na weryfikację.

Dowody STARK są gorsze, mając ponad 128 kilobajtów, a nawet 512 kilobajtów, gdy są generowane szybko, co sprawia, że weryfikacja kosztuje miliony gazu. Dobrze zaprojektowana prywatna transakcja kosztuje dziś około 300 000 gazu, napisał Buterin na Twitterze, a około 10 milionów, jeśli chcesz, aby była odporna na ataki kwantowe. Według Buterina, w ramach EIP-8288 obie te wartości spadłyby do niskich dziesiątek tysięcy.

Działa to poprzez w ogóle nieumieszczanie kryptografii na łańcuchu. Zamiast tego transakcja deklaruje „zależność” — krótkie twierdzenie, że jakaś wiadomość została podpisana jakimś kluczem lub że jakieś dane spełniają jakiś dowód — kosztującą 96 bajtów. Węzły mempoola następnie zbierają te twierdzenia co sekundę, generują pojedynczy rekurencyjny dowód STARK potwierdzający je wszystkie naraz i przekazują go dalej. Blok zawiera jeden dowód obejmujący wszystko, co się w nim znajduje.

Decyzja dotycząca RISC-V

Rekurencyjne dowody potrzebują wspólnego języka do wyrażania twierdzeń, a wiodącym kandydatem jest RISC-V, otwarty zestaw instrukcji używany w projektowaniu chipów. Przyjęcie tej propozycji uczyniłoby go de facto kanonicznym zestawem instrukcji Ethereum, co Buterin nazwał „dużą decyzją”, którą należy podjąć ostrożnie, i którą uważa za konieczną.

Myriad: ETH powyżej 4K, gdy Bitcoin przekroczy 100K? Kliknij, aby dokonać swojej prognozy.
Myriad: ETH powyżej 4K, gdy Bitcoin przekroczy 100K? Kliknij, aby dokonać swojej prognozy.

Ten sam ruch zaproponował w lipcu, w mapie drogowej Lean Ethereum, która miałaby odbudować niemal każdy główny komponent protokołu w ciągu trzech lub czterech lat i zakorzenić rekurencyjne STARKi w jego rdzeniu.

Innym zastosowaniem, które naszkicował, jest prywatna abstrakcja konta: ukrycie logiki konta w łańcuchu, a następnie zmiana własności każdej pozycji i zasobu z nim powiązanego w jednej transakcji, bez ujawniania, których.

EIP-8288, którego Buterin jest współautorem wraz z Thomasem Coratgerem, zależy od Frames, gruntownej przebudowy transakcji, którą promował w niedzielę—a która sama w sobie nie ma zaplanowanego terminu. Chce obu w I-star, aktualizacji następującej po Hegota, która, jak powiedział, będzie ostatnią dla Ethereum przed rozpoczęciem ery Lean. Żadna z nich nie została przypisana do forka.