Виталик Бутерин видит 60-процентную вероятность того, что SNARKs, FHE и iO достигнут накладных расходов ниже 10x
Ключевые выводы
- •Виталик Бутерин оценил в 60% вероятность того, что SNARKs, FHE и неотличимое запутывание со временем достигнут вычислительных накладных расходов ниже 10x.
- •Бутерин ожидает, что SNARKs первыми из трех технологий преодолеют порог накладных расходов ниже 10x, возможно, к концу десятилетия.
- •SNARKs уже используются в промышленных блокчейн-системах, таких как zk-rollup'ы, тогда как FHE и iO остаются преимущественно на этапе исследований.
- •FHE позволяет выполнять вычисления над зашифрованными данными без расшифровки, и снижение его накладных расходов остается центральной задачей с момента появления этой техники в конце 2000-х годов.
- •Заявление Бутерина — это вероятностная оценка, а не подтвержденный график, и сроки для FHE или iO не были названы.

Сооснователь Ethereum Виталик Бутерин оценил в 60% вероятность того, что три передовые криптографические технологии — SNARKs, полностью гомоморфное шифрование (FHE) и неотличимое запутывание (iO) — со временем достигнут вычислительных накладных расходов менее 10x. Бутерин отметил, что первой из этих технологий этот порог, вероятно, преодолеют SNARKs, причем эта веха может наступить к концу десятилетия. Его комментарии были опубликованы Cointelegraph в посте на X.
Эта оценка указывает на долгосрочную цель по эффективности для криптографических методов, которые уже используются или исследуются в приложениях, связанных с конфиденциальностью, верификацией и вычислениями. SNARKs уже применяются в промышленных блокчейн-системах, тогда как FHE и iO остаются преимущественно на этапе исследований — это важный контекст для понимания того, почему Бутерин ожидает, что порог первыми преодолеют именно SNARKs.
SNARKs могут первыми достичь этого порога
Из трех технологий Бутерин ожидает, что SNARKs первыми достигнут накладных расходов менее 10x, хотя конкретный год для этого развития он не назвал.
SNARKs (succinct non-interactive arguments of knowledge, лаконичные неинтерактивные аргументы знания) позволяют одной стороне доказать, что вычисление было выполнено корректно, без необходимости того, чтобы другая сторона независимо воспроизводила всё вычисление целиком. Эта технология стала важным компонентом систем доказательства с нулевым разглашением, применяемых в блокчейн-индустрии, включая zk-rollup'ы, которые обрабатывают транзакции вне цепи и публикуют верифицированные результаты в Ethereum.
Значимость порога эффективности заключается в вычислительных затратах, связанных с криптографическими доказательствами. Более низкие накладные расходы могут сделать передовые методы верификации более практичными для приложений, где вычислительные ресурсы и время обработки ограничены. Сегодня генерация доказательств, как правило, обходится значительно дороже, чем прямое выполнение самих вычислений — это одна из причин, почему такие методы пока не применяются везде, где могли бы.
FHE и iO остаются в долгосрочной перспективе
Бутерин также включил в свою оценку полностью гомоморфное шифрование и неотличимое запутывание.
FHE позволяет выполнять вычисления над зашифрованными данными без их предварительной расшифровки. Это делает его ключевым направлением исследований для приложений, требующих вычислений при сохранении конфиденциальности исходной информации, например для обработки данных с защитой приватности. FHE был впервые предложен в конце 2000-х годов, и с тех пор снижение его накладных расходов остается центральной задачей в этой области.
Неотличимое запутывание — более продвинутая криптографическая техника, предназначенная для того, чтобы сделать затруднительным определение принципов работы запутанной программы при сохранении ее функциональности. Она изучается как потенциальная основа для целого ряда приложений в области конфиденциальности и криптографии, хотя практические реализации, как принято считать, находятся гораздо дальше, чем в случае SNARKs или FHE.
Оценка Бутерина в 60% касается вероятности того, что все три технологии со временем достигнут порога накладных расходов ниже 10x. Его заявление не утверждает, что эта веха будет достигнута, и не дает гарантированного графика для FHE или iO.
Цель — конец десятилетия
Единственный конкретный временной ориентир в заявлении касается первой технологии, которая, как ожидается, достигнет порога. Бутерин сказал, что это, скорее всего, будут SNARKs и что это может произойти к концу десятилетия.
Эта оценка ставит в центр прогноза эффективность, а не появление самих криптографических методов. SNARKs, FHE и iO уже являются устоявшимися направлениями криптографических исследований, однако существенное снижение вычислительных накладных расходов остается важной технической задачей. Прогресс в системах доказательств в последние годы, включая разработку новых конструкций SNARKs, последовательно снижал накладные расходы — именно об этой тенденции говорит оценка Бутерина.
На данный момент оценка Бутерина представляет собой вероятность, а не подтвержденное развитие событий. Ключевая веха, обозначенная в его заявлении, — сможет ли криптография SNARKs достичь накладных расходов менее 10x к концу десятилетия.