НовостиКриптовалютыИсследователи Ethereum стремятся закрыть пробел в безопасности zkEVM к декабрьскому сроку

Исследователи Ethereum стремятся закрыть пробел в безопасности zkEVM к декабрьскому сроку

Автор: CryptoNewsNet·

Ключевые выводы

  • Таблица лидеров от 21 августа для koalaIRS12 показала нижний сертификат 63,99 бита и верхний сертификат 116,13 бита, оставив 52,14 бита неразрешёнными после девяти одобренных работ от семи участников.
  • Конкурс идёт по двум противоположным трекам: работы по надёжности повышают нижний сертификат, а работы по атакам снижают верхний, при этом каждое продвинутое доказательство проверяется ядром Lean в зафиксированной среде.
  • Дорожная карта zkEVM от Ethereum Foundation требует доказуемой безопасности на 128 бит, итоговых доказательств размером не более 300 КиБ и формального аргумента надёжности для архитектуры рекурсии, а срок M3 перенесён на начало декабря 2026 года.
  • Оценка задачи применима только к закодированной точке параметров и прямо не является мерой надёжности всей системы или безопасности полного протокола — для этого потребовался бы отдельный анализ.
  • Непосредственное влияние конкурса ограничено исследовательскими данными, поскольку доказательства исполнения zkEVM в настоящее время дополняют тестирование основной сети в некритичной для консенсуса фазе, не меняя путь валидации Ethereum.
Исследователи Ethereum стремятся закрыть пробел в безопасности zkEVM к декабрьскому сроку

Исследователи Ethereum стремятся закрыть пробел в безопасности zkEVM к декабрьскому сроку

Конкурс better.codes от Ethereum превратил пробел в криптографическом доказательстве в общедоступную и воспроизводимую метрику, которую исследователи могут двигать с двух сторон.

В 15:44:47 UTC 21 августа актуальная таблица лидеров показывала для koalaIRS12 нижний сертификат 63,99 бита и верхний сертификат 116,13 бита. После девяти одобренных работ от семи участников между двумя границами остаётся неразрешённым интервал в 52,14 бита.

KoalaIRS12 — это фиксированный профиль параметров для перемежаемой редукции Рида–Соломона, используемой в исследованиях систем доказательств. Вопросы близости Рида–Соломона такого рода носят фундаментальный, а не периферийный характер: FRI (Fast Reed–Solomon IOP of Proximity) — это техника, которую STARK и другие основанные на хеш-функциях SNARK применяют для проверки того, лежит ли зафиксированная строка вблизи многочлена низкой степени. Репозиторий задачи определяет её оценку как величину выборочной проверки и прямо исключает её интерпретацию как минус-log2 надёжности всей системы или как безопасность полного протокола. Теперь в руках исследователей — общедоступная мера расстояния между тем, что задача доказала безопасным, и тем, что её верхний сертификат всё ещё считает небезопасным.

Что доказывает таблица лидеров

Конкурс ведётся по двум трекам, предназначенным для сужения интервала с противоположных сторон.

Трек надёжности повышает нижний сертификат. При сертифицированном радиусе успешная работа доказывает, что исполняемая граница ошибки редукции бенчмарка соответствует закодированному целевому значению, после чего этот радиус переводится в оценку, отображаемую на табло.

Трек атак снижает верхний сертификат. Его теорема сертифицирует небезопасный суффикс при условии плотности выигрышного множества бенчмарка, причём репозиторий покрывает этот суффикс напрямую, поскольку формализация не предполагает наличия теоремы монотонности для плотности выигрышного множества. Оценка трека верхнего сертификата описывает формальную границу для koalaIRS12; стоимость атаки на Ethereum потребовала бы отдельного анализа всей системы.

Согласно анонсу запуска от Ethereum Foundation, формулировка теоремы, точка параметров и среда верификации зафиксированы. Каждая работа экспортирует требуемую теорему, компаратор сверяет эту формулировку с целевой, а ядро Lean проверяет доказательство перед продвижением. Lean — интерактивный прувер теорем, небольшое доверенное ядро которого машинно проверяет каждый шаг доказательства. Принятый результат доказывает представленную теорему внутри этой зафиксированной среды.

Гарантии для продакшена на этом не заканчиваются. Они также должны охватывать полноту модели, предположения, заложенные в её определения, точность реализации и композицию отдельно анализируемых компонентов. Майский обзор Ethereum Foundation, посвящённый работе по формальной верификации SP1 — zkVM, разработанной компанией Succinct, — показывает, почему эти дополнительные слои важны: спецификации и формулировки теорем являются кодом, входные данные и версии требуют воспроизводимой фиксации, а результаты уровня компонентов требуют более широких рассуждений, прежде чем они смогут подкреплять выводы о целой системе.

Отдельная академическая статья Галя Арнона, Дэна Боне и Джакомо Фенци называет списочное декодирование, разрывы близости Рида–Соломона, коррелированное согласие и взаимное коррелированное согласие открытыми вопросами для сжатых систем доказательств. Опубликованная до текущего снимка таблицы лидеров, она объясняет важность этого семейства задач, не оценивая сегодняшние результаты.

Ethereum Foundation позиционирует better.codes как машинно проверяемый исследовательский путь к безопасности основанных на хеш-функциях SNARK, а улучшение сертификатов koalaIRS12 позволило бы уточнить одну редукцию в рамках этой повестки. Сертификат на 116,13 бита имеет столь же ограниченный охват: он применим к точке параметров, закодированной в задаче, тогда как другие выборы параметров, конструкции и компоненты системы остаются отдельными исследовательскими вопросами.

Именно двусторонний формат делает интервал информативным. Каждое продвижение меняет проверяемую границу, а зафиксированная теорема сохраняет сопоставимость последовательных результатов.

Разрыв до декабрьской цели Ethereum

Дорожная карта безопасности zkEVM от Ethereum Foundation, опубликованная в декабре 2025 года, требовала доказуемой безопасности на 128 бит — уровень, который принято понимать как атаку, требующую порядка 2^128 операций, — а также итогового размера доказательства не более 300 КиБ и формального аргумента надёжности для архитектуры рекурсии. Февральское обновление спринта по безопасности перенесло срок M3 на начало декабря 2026 года и привязало аргумент архитектурной безопасности к результату, сдаваемому 1 декабря. Дорожная карта требует от команд связать границы компонентов с аудируемым системным пакетом.

Для koalaIRS12 нижний сертификат, достигающий закодированной цели в 128 бит, закрыл бы сторону надёжности этого бенчмарка в его фиксированной точке параметров. Заявление о продакшен-готовности zkEVM дополнительно потребовало бы учёта надёжности по каждому релевантному компоненту, соответствия ограничению на размер доказательства, задокументированной топологии рекурсии, аргумента о том, как компонуются его части, и подтверждения того, что спецификации соответствуют реализациям.

Общедоступная страница прогресса Ethereum Foundation, последний раз синхронизированная 20 августа, приводит результаты готовности zkVM и соответствия ISA и называет критериями доказательство в реальном времени и интеграцию soundcalc. Её отображаемые таблицы не содержат отметки о завершении полного пакета на начало декабря и ничего не сообщают о работе, отслеживаемой в других местах.

Майское обновление о факультативных доказательствах исполнения описывало некритичную для консенсуса фазу, в которой доказательства zkEVM дополняют тестирование основной сети, тогда как обычное повторное исполнение клиентами исполнения по-прежнему обеспечивает аттестацию. Эта факультативная роль удерживает непосредственный эффект таблицы лидеров в исследовательской области: движение сертификатов меняет доступные данные для будущих аргументов безопасности, не меняя текущий критичный для консенсуса путь валидации Ethereum.

На better.codes работы трека надёжности могут поднять нижний сертификат 63,99 бита, а работы трека атак — снизить верхний сертификат 116,13 бита. В рамках дорожной карты zkEVM команды должны опубликовать системный учёт, размеры доказательств, аргументы рекурсии и свидетельства реализации, необходимые для обзора в начале декабря.

Пока же интервал в 52,14 бита остаётся живой мерой незавершённой работы над koalaIRS12. Продакшен-обоснование Ethereum на 128 бит будет зависеть от того, как эти компонентные свидетельства впишутся в более крупное доказательство.

Источник: CryptoNews