Vitalik Buterin schlägt vor, die Kosten für quantensichere Ethereum-Privatsphäre um mehr als 99 % zu senken
Wichtige Erkenntnisse
- •EIP-8288 wurde im Juni von Vitalik Buterin und Thomas Coratger gemeinsam verfasst.
- •Der Vorschlag würde Transaktionsaussagen zu einem rekursiven STARK-Beweis bündeln, der jeden Ethereum-Block abdeckt.
- •Buterin schätzt, dass die Kosten quantensicherer privater Transaktionen von etwa 10 Millionen Gas auf einige zehntausend Gas sinken könnten.
- •RISC-V wird als gemeinsamer Befehlssatz für Ethereums rekursives Beweissystem erwogen.
- •EIP-8288 hängt von der noch nicht terminierten Frames-Überarbeitung ab; keiner der beiden Vorschläge wurde einem Fork zugeordnet.

Ethereum-Mitgründer Vitalik Buterin unterstützt einen Vorschlag, der die Kosten quantensicherer privater Transaktionen in einem künftigen Netzwerk-Upgrade um mehr als 99 % senken könnte.
EIP-8288, den Buterin im Juni gemeinsam mit Thomas Coratger verfasst hat, würde quantenresistente Signaturen und STARK-Beweise zu einem einzigen Beweis für jeden Ethereum-Block bündeln. Der Entwurf würde die aufwendigste kryptografische Arbeit aus dem Ausführungspfad des Netzwerks verlagern.
Post-Quanten-Signaturen sind derzeit etwa 2 bis 3 Kilobyte groß und kosten bei der Verifizierung zwischen 150.000 und 200.000 Gas. STARK-Beweise sind größer: Sie überschreiten 128 Kilobyte und können bei schneller Erstellung bis zu 512 Kilobyte erreichen, wodurch ihre Verifizierungskosten in die Millionenhöhe steigen.
Buterin sagte, eine gut entwickelte private Transaktion koste derzeit etwa 300.000 Gas, während eine quantensichere Ausführung die Kosten auf ungefähr 10 Millionen Gas erhöhe. Unter EIP-8288 könnten beide Varianten seinen Angaben zufolge nur einige zehntausend Gas kosten.
Der Vorschlag wird in der EIP-8288-Spezifikation beschrieben. Buterin sprach auch in einem X-Post darüber:
A note on recursive STARK mempools (EIP-8288) This is an EIP that I am hoping we can get included in I-star (the fork after Hegota) that you can think of as the next step after Frames, that would unlock extreme amounts of power. Particularly: *… — vitalik.eth (@VitalikButerin) September 9, 2026
Das Design würde darauf verzichten, die kryptografischen Operationen direkt on-chain auszuführen. Stattdessen würde jede Transaktion eine „dependency“ deklarieren – eine kurze Aussage darüber, dass eine Nachricht von einem bestimmten Schlüssel signiert wurde oder dass bestimmte Daten einen Beweis erfüllen. Jede Dependency würde 96 Byte kosten.
Mempool-Knoten würden die Aussagen jede Sekunde sammeln, einen rekursiven STARK-Beweis erzeugen, der sie alle gemeinsam verifiziert, und diesen weiterleiten. Jeder Block würde anschließend einen einzigen Beweis enthalten, der alle seine Transaktionen abdeckt. Buterins ursprünglicher X-Post ist unter https://twitter.com/VitalikButerin/status/2097711433073172837 verfügbar.
RISC-V als gemeinsame Sprache
Rekursive Beweise benötigen eine gemeinsame Sprache, um Aussagen auszudrücken. Der führende Kandidat ist RISC-V, ein offener Befehlssatz, der im Chipdesign verwendet wird. Seine Einführung würde RISC-V zum faktisch kanonischen Befehlssatz von Ethereum machen.
Buterin bezeichnete dies als eine „große Entscheidung“, die sorgfältig angegangen werden sollte, sagte jedoch, dass er sie für notwendig halte. Im Juli hatte er dieselbe Möglichkeit als Teil einer Lean-Ethereum-Roadmap angesprochen, die fast jede wichtige Protokollkomponente innerhalb von drei oder vier Jahren neu aufbauen und rekursive STARKs ins Zentrum stellen würde.
Als weitere mögliche Anwendung skizzierte er eine private Account-Abstraktion. Dabei könnte die Logik eines Kontos on-chain verborgen bleiben, während das Eigentum an jeder mit dem Konto verbundenen Position und jedem Bestand in einer einzigen Transaktion geändert würde, ohne offenzulegen, welche Vermögenswerte betroffen sind.
EIP-8288 hängt von Frames ab, der von Buterin am Sonntag beworbenen Überarbeitung der Transaktionen. Frames ist selbst noch nicht terminiert. Buterin möchte beide Vorschläge in I-star aufnehmen, dem Upgrade nach Hegota, das seiner Aussage zufolge das letzte Ethereum-Upgrade vor Beginn der Lean-Ära sein soll. Keiner der beiden Vorschläge wurde bisher einem Fork zugeordnet.