ActualitésCryptoVitalik Buterin propose de réduire de plus de 99 % les coûts de la confidentialité quantique sur Ethereum

Vitalik Buterin propose de réduire de plus de 99 % les coûts de la confidentialité quantique sur Ethereum

Auteur: Decrypt·

Points clés

  • L’EIP-8288 a été coécrite par Vitalik Buterin et Thomas Coratger en juin.
  • La proposition regrouperait les assertions des transactions dans une preuve STARK récursive couvrant chaque bloc Ethereum.
  • Buterin estime que le coût des transactions privées résistantes aux ordinateurs quantiques pourrait passer d’environ 10 millions de gas à quelques dizaines de milliers de gas.
  • RISC-V est envisagé comme le jeu d’instructions commun du système de preuves récursives d’Ethereum.
  • L’EIP-8288 dépend de la refonte non programmée Frames, et aucune des deux propositions n’a été rattachée à un fork.
Vitalik Buterin propose de réduire de plus de 99 % les coûts de la confidentialité quantique sur Ethereum

Le cofondateur d’Ethereum Vitalik Buterin soutient une proposition qui pourrait réduire de plus de 99 % le coût des transactions privées résistantes aux ordinateurs quantiques lors d’une future mise à niveau du réseau.

L’EIP-8288, que Buterin a coécrit avec Thomas Coratger en juin, regrouperait les signatures résistantes aux ordinateurs quantiques et les preuves STARK en une seule preuve pour chaque bloc Ethereum. Cette proposition à l’état de projet déplacerait les opérations cryptographiques les plus lourdes hors du chemin d’exécution du réseau.

Les signatures post-quantiques mesurent actuellement environ 2 à 3 kilooctets et coûtent entre 150,000 et 200,000 gas à vérifier. Les preuves STARK sont plus volumineuses, dépassant 128 kilooctets et pouvant atteindre 512 kilooctets lorsqu’elles sont générées rapidement, ce qui porte leur coût de vérification à plusieurs millions de gas.

Buterin a déclaré qu’une transaction privée bien optimisée coûtait actuellement environ 300,000 gas, tandis que sa sécurisation contre les ordinateurs quantiques portait ce coût à environ 10 millions de gas. Selon lui, avec l’EIP-8288, les deux versions pourraient ne coûter que quelques dizaines de milliers de gas.

La proposition est présentée dans la spécification EIP-8288. Buterin l’a également évoquée dans une publication sur X :

A note on recursive STARK mempools (EIP-8288) This is an EIP that I am hoping we can get included in I-star (the fork after Hegota) that you can think of as the next step after Frames, that would unlock extreme amounts of power. Particularly: *… — vitalik.eth (@VitalikButerin) September 9, 2026

Le dispositif éviterait de placer directement les opérations cryptographiques on-chain. À la place, chaque transaction déclarerait une « dépendance », c’est-à-dire une courte assertion indiquant qu’un message a été signé par une clé donnée ou que certaines données satisfont une preuve. Chaque dépendance coûterait 96 octets.

Les nœuds du mempool collecteraient ces assertions chaque seconde, généreraient une preuve STARK récursive démontrant l’ensemble de ces assertions simultanément, puis transmettraient cette preuve. Chaque bloc contiendrait ensuite une seule preuve couvrant toutes ses transactions. La publication originale de Buterin sur X est disponible à l’adresse https://twitter.com/VitalikButerin/status/2097711433073172837.

RISC-V comme langage commun

Les preuves récursives ont besoin d’un langage commun pour exprimer les assertions. Le principal candidat est RISC-V, un jeu d’instructions ouvert utilisé dans la conception de puces. Son adoption ferait de RISC-V le jeu d’instructions canonique de facto d’Ethereum.

Buterin a qualifié cette décision d’« importante » et a estimé qu’elle devait être abordée avec prudence, tout en affirmant qu’elle était nécessaire. Il avait évoqué la même possibilité en juillet dans le cadre d’une feuille de route pour un Ethereum Lean, qui reconstruirait presque chaque composant majeur du protocole sur une période de trois ou quatre ans et placerait les STARK récursifs au cœur du système.

Il a également présenté l’abstraction privée des comptes comme une autre utilisation potentielle. Dans ce modèle, la logique d’un compte pourrait rester cachée on-chain, tandis que la propriété de chaque position et actif associé au compte serait transférée au cours d’une seule transaction sans révéler quels actifs sont concernés.

L’EIP-8288 dépend de Frames, la refonte des transactions promue par Buterin dimanche. Frames n’est elle-même pas programmée. Buterin souhaite que les deux propositions soient intégrées à I-star, la mise à niveau qui suivrait Hegota et qui, selon lui, serait la dernière d’Ethereum avant le début de l’ère Lean. Aucune des deux propositions n’a été rattachée à un fork.