Em resumo
- O EIP-8288 agruparia assinaturas resistentes a quantum e provas STARK em uma única prova por bloco Ethereum.
- Buterin diz que transações privadas que custam cerca de 10 milhões de gas para se tornarem quantum-safe hoje poderiam cair para dezenas de milhares.
- A proposta é um rascunho e se baseia no Frames, a reformulação de transações que ele defendeu no domingo.
O cofundador do Ethereum, Vitalik Buterin, disse na quarta-feira que espera ver uma proposta que reduza o custo de transações privadas quantum-safe em mais de 99% incluída em uma futura atualização da rede.
EIP-8288, que ele coescreveu em junho, moveria a criptografia mais pesada para fora do caminho de execução da rede. Assinaturas pós-quânticas atualmente chegam a 2 ou 3 kilobytes e custam de 150.000 a 200.000 gas para verificar.
Uma nota sobre mempools STARK recursivos (EIP-8288) https://t.co/KGUHKCcFqf
Este é um EIP que espero que possamos incluir no I-star (o fork após Hegota) que você pode pensar como o próximo passo depois do Frames, que desbloquearia quantidades extremas de poder. Particularmente:
*…
— vitalik.eth (@VitalikButerin) 9 de setembro de 2026
As provas STARK são piores, com mais de 128 kilobytes e até 512 kilobytes quando geradas rapidamente, o que coloca a verificação na casa dos milhões de gas. Uma transação privada bem projetada custa cerca de 300.000 gas hoje, tuitou Buterin, e aproximadamente 10 milhões se você quiser que seja quantum-safe. Sob o EIP-8288, Buterin disse, ambas ficariam na casa das dezenas de milhares.
Funciona ao não colocar a criptografia on-chain de forma alguma. Em vez disso, uma transação declara uma "dependência"—uma alegação curta de que alguma mensagem foi assinada por alguma chave, ou que algum dado satisfaz alguma prova—custando 96 bytes. Os nós do mempool então coletam essas alegações a cada segundo, geram uma única STARK recursiva provando todas elas de uma vez, e a repassam. O bloco carrega uma prova cobrindo tudo nele.
Uma decisão sobre RISC-V
Provas recursivas precisam de uma linguagem comum para expressar declarações, e o principal candidato é o RISC-V, um conjunto de instruções aberto usado no design de chips. Adotar a proposta o tornaria o conjunto de instruções canônico de facto do Ethereum, o que Buterin chamou de “grande decisão” que deve ser tomada com cuidado, e que ele acredita ser necessária.

Ele propôs a mesma medida em julho, em um roteiro do Lean Ethereum que reconstruiria quase todos os principais componentes do protocolo ao longo de três ou quatro anos e consagraria os STARKs recursivos no núcleo.
Outro uso que ele esboçou é a abstração de conta privada: manter a lógica de uma conta oculta on-chain e, em seguida, alterar a propriedade de cada posição e ativo vinculados a ela em uma única transação, sem revelar quais são.
O EIP-8288, que Buterin coescreveu com Thomas Coratger, depende dos Frames, a reformulação de transações que ele promoveu no domingo — que por si só não tem data agendada. Ele quer ambos no I-star, a atualização após o Hegota, que, segundo ele, será a última do Ethereum antes do início da era Lean. Nenhum dos dois foi atribuído a um fork.






