新闻加密货币Vitalik Buterin 提议将以太坊抗量子隐私交易成本削减逾 99%

Vitalik Buterin 提议将以太坊抗量子隐私交易成本削减逾 99%

作者: Decrypt·

要点速览

  • EIP-8288 由 Vitalik Buterin 和 Thomas Coratger 于 6 月共同撰写。
  • 该提案将把交易声明合并为递归 STARK 证明,并覆盖每个以太坊区块。
  • Buterin 估计,抗量子隐私交易的成本可能从约 1000 万 gas 降至数万 gas。
  • RISC-V 正被考虑作为以太坊递归证明系统的通用指令集。
  • EIP-8288 依赖尚未排期的 Frames overhaul,目前两项提案都尚未被分配至任何分叉。
Vitalik Buterin 提议将以太坊抗量子隐私交易成本削减逾 99%

以太坊联合创始人 Vitalik Buterin 支持一项提案,该提案有望在未来的网络升级中将抗量子隐私交易的成本降低逾 99%。

EIP-8288 由 Buterin 与 Thomas Coratger 于 6 月共同撰写,计划将抗量子签名和 STARK 证明合并为每个以太坊区块一个证明。这项提案草案将把最繁重的密码学工作移出网络的执行路径。

后量子签名目前约为 2 到 3 千字节,验证成本在 150,000 至 200,000 gas 之间。STARK 证明的规模更大,超过 128 千字节,在快速生成时最高可达 512 千字节,使其验证成本达到数百万 gas。

Buterin 表示,目前一笔经过良好设计的隐私交易成本约为 300,000 gas,而要使其具备抗量子能力,成本将升至约 1000 万 gas。他表示,根据 EIP-8288,这两种交易的成本都可能降至数万 gas。

该提案详见 EIP-8288 规范。Buterin 还在 X 的一篇帖子中进行了讨论:

A note on recursive STARK mempools (EIP-8288) This is an EIP that I am hoping we can get included in I-star (the fork after Hegota) that you can think of as the next step after Frames, that would unlock extreme amounts of power. Particularly: *… — vitalik.eth (@VitalikButerin) September 9, 2026

该设计将避免直接把密码学运算放到链上。相反,每笔交易都会声明一项“依赖关系”——一条简短声明,用于表明某条消息由某个特定密钥签名,或某些数据满足某项证明。每项依赖关系将占用 96 字节。

内存池节点每秒收集这些声明,生成一个递归 STARK 证明,以证明所有声明共同成立,然后将该证明传递出去。这样,每个区块只需携带一个覆盖其中所有交易的证明。Buterin 的原始 X 帖子见 https://twitter.com/VitalikButerin/status/2097711433073172837

RISC-V 作为通用语言

递归证明需要一种用于表达陈述的通用语言。目前的主要候选方案是 RISC-V,这是一种用于芯片设计的开放指令集。采用 RISC-V 将使其成为以太坊事实上的规范指令集。

Buterin 将此称为一项应谨慎推进的“大决定”,同时表示他认为这是必要的。7 月,他曾在 Lean Ethereum 路线图中提出同样的可能性。该路线图计划在三到四年内重建几乎所有主要协议组件,并将递归 STARK 置于核心位置。

他还提出了私有账户抽象这一潜在用途。在这一方案下,账户逻辑可以继续隐藏在链上,同时在单笔交易中转移与该账户关联的每个头寸和持有资产的所有权,而不透露涉及哪些资产。

EIP-8288 依赖于 Frames,这是 Buterin 于周日推动的交易机制 overhaul。Frames 本身也尚未排期。Buterin 希望将两项提案都纳入 I-star,即 Hegota 之后的升级。他曾表示,I-star 将是 Lean 时代开始前以太坊的最后一次升级。目前,两项提案都尚未被分配至任何分叉。