Vitalik Buterin propone reducir más del 99% los costos de la privacidad de Ethereum resistente a la computación cuántica
Puntos clave
- •La EIP-8288 fue coescrita por Vitalik Buterin y Thomas Coratger en junio.
- •La propuesta combinaría las afirmaciones de las transacciones en una prueba STARK recursiva que abarcaría cada bloque de Ethereum.
- •Buterin estima que las transacciones privadas resistentes a la computación cuántica podrían bajar de aproximadamente 10 millones de gas a decenas de miles de gas.
- •RISC-V está siendo considerado como el conjunto de instrucciones común para el sistema de pruebas recursivas de Ethereum.
- •La EIP-8288 depende de la renovación no programada Frames, y ninguna de las dos propuestas ha sido asignada a una bifurcación.

El cofundador de Ethereum, Vitalik Buterin, respalda una propuesta que podría reducir más del 99% el costo de las transacciones privadas resistentes a la computación cuántica en una futura actualización de la red.
La EIP-8288, que Buterin coescribió con Thomas Coratger en junio, combinaría firmas resistentes a la computación cuántica y pruebas STARK en una sola prueba para cada bloque de Ethereum. La propuesta en borrador trasladaría el trabajo criptográfico más pesado fuera de la ruta de ejecución de la red.
Las firmas poscuánticas actualmente tienen un tamaño de aproximadamente 2 a 3 kilobytes y cuestan entre 150,000 y 200,000 gas para su verificación. Las pruebas STARK son más grandes: superan los 128 kilobytes y pueden alcanzar hasta 512 kilobytes cuando se generan rápidamente, lo que eleva su costo de verificación a millones de gas.
Buterin dijo que una transacción privada bien diseñada cuesta actualmente alrededor de 300,000 gas, mientras que hacerla resistente a la computación cuántica eleva el costo a aproximadamente 10 millones de gas. Según Buterin, con la EIP-8288 ambas versiones podrían costar solo decenas de miles de gas.
La propuesta se describe en la especificación de la EIP-8288. Buterin también habló de ella en una publicación en X:
A note on recursive STARK mempools (EIP-8288) This is an EIP that I am hoping we can get included in I-star (the fork after Hegota) that you can think of as the next step after Frames, that would unlock extreme amounts of power. Particularly: *… — vitalik.eth (@VitalikButerin) September 9, 2026
El diseño evitaría colocar las operaciones criptográficas directamente en la cadena. En su lugar, cada transacción declararía una “dependencia”: una afirmación breve de que un mensaje fue firmado por una clave determinada o de que ciertos datos cumplen con una prueba. Cada dependencia costaría 96 bytes.
Los nodos del mempool recopilarían las afirmaciones cada segundo, generarían una prueba STARK recursiva que demostraría todas en conjunto y transmitirían esa prueba. Cada bloque llevaría entonces una sola prueba que abarcaría todas sus transacciones. La publicación original de Buterin en X está disponible en https://twitter.com/VitalikButerin/status/2097711433073172837.
RISC-V como lenguaje común
Las pruebas recursivas necesitan un lenguaje común para expresar afirmaciones. El principal candidato es RISC-V, un conjunto de instrucciones abierto utilizado en el diseño de chips. Adoptarlo convertiría a RISC-V en el conjunto de instrucciones canónico de facto de Ethereum.
Buterin describió esto como una “gran decisión” que debería abordarse con cuidado, aunque afirmó que considera que es necesaria. Planteó la misma posibilidad en julio como parte de una hoja de ruta para un Ethereum Lean que reconstruiría casi todos los componentes principales del protocolo durante tres o cuatro años y colocaría las STARK recursivas en el núcleo.
También presentó la abstracción privada de cuentas como otro posible uso. Con este enfoque, la lógica de una cuenta podría permanecer oculta en la cadena, mientras que la propiedad de cada posición y activo asociado a la cuenta cambiaría en una sola transacción sin revelar qué activos estuvieron involucrados.
La EIP-8288 depende de Frames, la renovación del sistema de transacciones que Buterin promovió el domingo. Frames tampoco está programada. Buterin quiere que ambas propuestas se incluyan en I-star, la actualización posterior a Hegota, que según ha dicho sería la última de Ethereum antes del comienzo de la era Lean. Ninguna de las dos propuestas ha sido asignada a una bifurcación.