AktualnościKryptoVitalik Buterin proponuje obniżenie kosztów prywatności Ethereum odpornej na komputery kwantowe o ponad 99%

Vitalik Buterin proponuje obniżenie kosztów prywatności Ethereum odpornej na komputery kwantowe o ponad 99%

Autor: Decrypt·

Najważniejsze informacje

  • EIP-8288 został w czerwcu współtworzony przez Vitalika Buterina i Thomasa Coratgera.
  • Propozycja zakłada połączenie twierdzeń dotyczących transakcji w rekurencyjny dowód STARK obejmujący każdy blok Ethereum.
  • Buterin szacuje, że koszt prywatnych transakcji odpornych na komputery kwantowe może spaść z około 10 milionów gasu do dziesiątek tysięcy gasu.
  • RISC-V jest rozważany jako wspólny zestaw instrukcji dla systemu rekurencyjnych dowodów Ethereum.
  • EIP-8288 zależy od niezaplanowanej aktualizacji Frames, a żadna z tych propozycji nie została przypisana do konkretnego forka.
Vitalik Buterin proponuje obniżenie kosztów prywatności Ethereum odpornej na komputery kwantowe o ponad 99%

Współtwórca Ethereum Vitalik Buterin popiera propozycję, która w ramach przyszłej aktualizacji sieci mogłaby obniżyć koszt prywatnych transakcji odpornych na komputery kwantowe o ponad 99%.

EIP-8288, którego Buterin był współautorem wraz z Thomasem Coratgerem w czerwcu, łączyłby odporne na komputery kwantowe podpisy i dowody STARK w jeden dowód dla każdego bloku Ethereum. Projekt aktualizacji przeniósłby najbardziej wymagające obliczenia kryptograficzne poza ścieżkę wykonywania sieci.

Podpisy postkwantowe mają obecnie około 2–3 kilobajtów i kosztują od 150 000 do 200 000 gasu za weryfikację. Dowody STARK są większe — przekraczają 128 kilobajtów, a przy szybkim generowaniu mogą osiągać nawet 512 kilobajtów, co oznacza koszt ich weryfikacji sięgający milionów gasu.

Buterin powiedział, że dobrze zaprojektowana prywatna transakcja kosztuje obecnie około 300 000 gasu, natomiast zapewnienie jej odporności na komputery kwantowe zwiększa koszt do około 10 milionów gasu. Według Buterina w ramach EIP-8288 obie wersje mogłyby kosztować zaledwie dziesiątki tysięcy gasu.

Propozycja została opisana w specyfikacji EIP-8288. Buterin omówił ją również we wpisie na X:

A note on recursive STARK mempools (EIP-8288) This is an EIP that I am hoping we can get included in I-star (the fork after Hegota) that you can think of as the next step after Frames, that would unlock extreme amounts of power. Particularly: *… — vitalik.eth (@VitalikButerin) September 9, 2026

Projekt zakłada, że operacje kryptograficzne nie będą umieszczane bezpośrednio on-chain. Zamiast tego każda transakcja deklarowałaby „zależność” — krótkie twierdzenie, że dana wiadomość została podpisana określonym kluczem lub że dane spełniają warunki dowodu. Każda zależność zajmowałaby 96 bajtów.

Węzły mempoola zbierałyby te twierdzenia co sekundę, generowały jeden rekurencyjny dowód STARK potwierdzający je wszystkie jednocześnie, a następnie przekazywałyby ten dowód dalej. Każdy blok zawierałby więc pojedynczy dowód obejmujący wszystkie jego transakcje. Oryginalny wpis Buterina na X jest dostępny pod adresem https://twitter.com/VitalikButerin/status/2097711433073172837.

RISC-V jako wspólny język

Dowody rekurencyjne potrzebują wspólnego języka do wyrażania twierdzeń. Głównym kandydatem jest RISC-V — otwarty zestaw instrukcji stosowany w projektowaniu układów scalonych. Jego przyjęcie uczyniłoby z RISC-V de facto kanoniczny zestaw instrukcji Ethereum.

Buterin określił to jako „poważną decyzję”, do której należy podejść ostrożnie, jednocześnie stwierdzając, że uważa ją za konieczną. W lipcu przedstawił podobną możliwość jako część mapy drogowej Lean Ethereum, która w ciągu trzech lub czterech lat przebudowałaby niemal każdy główny komponent protokołu i umieściła rekurencyjne dowody STARK u jego podstaw.

Wskazał również prywatną abstrakcję kont jako inne potencjalne zastosowanie. W takim modelu logika konta mogłaby pozostać ukryta on-chain, a własność każdej pozycji i aktywa powiązanego z kontem mogłaby zostać zmieniona w ramach jednej transakcji bez ujawniania, o jakie aktywa chodziło.

EIP-8288 zależy od Frames — proponowanej przez Buterina w niedzielę przebudowy transakcji. Sam projekt Frames nie został jeszcze zaplanowany. Buterin chce, aby obie propozycje zostały uwzględnione w I-star, aktualizacji następującej po Hegota, która — jak twierdził — miałaby być ostatnią aktualizacją Ethereum przed rozpoczęciem ery Lean. Żadna z propozycji nie została przypisana do konkretnego forka.