以太坊开发者提议改造存款合约以实现后量子质押
要点速览
- •该提案将取代硬编码BLS12-381尺寸的现行存款合约,这些尺寸对后量子签名方案而言过小。
- •新合约将允许最大8,192字节的密钥和凭证元数据,并要求每笔存款指定凭证方案。
- •方案零将代表BLS,目前尚未为未来的后量子定义分配其他方案值。
- •该合约将有三种状态:禁用、启用BLS和停用BLS,一旦停用便无法恢复BLS准入。
- •该草案仍在等待EIP编辑审查,合约地址、部署代码和激活时间戳尚未确定。

以太坊开发者提议重建每个验证者在进入质押时都必须经过的合约,这是为网络超过1000亿美元的质押层准备后量子密码学的首个具体举措。
这份于周一提交至以太坊改进提案(EIP)仓库的草案,针对的是现行合约内置的一项限制:它硬编码了BLS12-381的尺寸,将公钥固定为48字节、签名元数据固定为96字节。后量子方案需要大得多的空间,而现有合约无法提供。
替代合约将接受最大各为8,192字节的密钥和凭证元数据,并要求每笔存款声明其使用的“凭证方案”。方案零表示BLS。该提案未分配任何其他方案值,将后量子验证者密钥的具体形态留待未来的EIP定义。
该合约将以三种模式运行:禁用、启用BLS和停用BLS。作者表示,一旦系统调用将其切换至停用状态,任何后续调用都无法恢复BLS准入。
该提案将把存款数据传送至共识层,密码学细节留待日后确定,这表明质押底层架构可以在新签名体系定稿之前先行重构。提案需要两层协同分叉才能生效,因此这一变更是全网络协调问题,而非仅限合约层面的更新。
并非“简单升级”
该拉取请求被标记为草案,正等待EIP编辑的审查,合约地址、部署代码以及两个激活时间戳均未确定。
三位作者之一的Thomas Coratger当天在一条Twitter推文串中解释了底层密码学尚存的诸多不确定性。
Is crypto prepared for the quantum threat? Recently, legendary cryptographer @danboneh broke down the massive challenge of post-quantum (PQ) signatures for blockchains. Let's summarize the findings about hash-based signatures, SHRINCS, and the threshold problem. 🧵👇 — Thomas Coratger (@tcoratger) August 24, 2026
Is crypto prepared for the quantum threat?
Recently, legendary cryptographer @danboneh broke down the massive challenge of post-quantum (PQ) signatures for blockchains.
Let's summarize the findings about hash-based signatures, SHRINCS, and the threshold problem. 🧵👇
— Thomas Coratger (@tcoratger) August 24, 2026
Coratger在总结斯坦福大学密码学家Dan Boneh的一场演讲时写道,比特币和以太坊都在“明显倾向于”基于哈希的签名,这类签名仅依赖网络已经信任的假设。NIST标准化的无状态版本每个约为8KB,与新合约设定的上限相符,而更紧凑的替代方案则使用计数器,一旦签名者重复使用便可能泄露私钥。
“后量子密码学并不是一次简单的升级,”Coratger写道。
以太坊基金会去年组建了一个团队,规划网络的后量子转型。量子安全公司Project Eleven在5月的一份报告中称,到2033年出现能够破解椭圆曲线签名的机器的概率超过一半,2030年也有可能。根据该分析,超过65%的ETH存放在公钥已在链上暴露的地址中。