以太坊目標在2029年12月前實現全面抗量子安全的區塊鏈
重點速覽
- •以太坊基金會為 Hegotá 升級評估了 62 項改進提案,僅將兩項——EIP-7805(FOCIL)與 EIP-8141(Frame Transactions)——列為強制的「必須交付」項目。
- •這份分級清單是協議集群首次的共享整合評估,以平均每項提案 6.4 項、共 397 項評分取代各團隊的個別評判。
- •62 項提案中有 28 項被拒絕納入,接近全部的一半;15 項進入 A 級、八項 B 級、七項 C 級,另有兩項待 Glamsterdam 主網數據而暫不評級。
- •基金會目標在 2029 年 12 月前讓以太坊的執行、共識與數據三層全面抗量子安全,規劃上假設「Q-Day」可能自 2030 年起到來,並排定於 2027 年 1 月後重新評估。
- •時程緊湊,在 Glamsterdam 預計 2026 年第四季上線後,平均每次分叉僅剩 7.2 個月;該期限並與 Google、Cloudflare 與 Microsoft 獨立制定的後量子遷移路線圖一致。

以太坊基金會已針對即將到來的「Hegotá」升級評估了 62 項改進提案,並將其中兩項列為強制項目。這兩項提案旨在讓以太坊區塊鏈在 2029 年 12 月前實現全面抗量子安全。
以太坊改進提案(Ethereum Improvement Proposal,簡稱 EIP)是提出核心協議變更的正式管道,而以太坊基金會的協議集群(Protocol Cluster)則匯集了在各用戶端團隊之間協調此類變更的研究與工程小組。Hegotá 沿用取自 Devcon 主辦城市的字母順序命名慣例,因此成為 Glamsterdam 之後的下一個主要網路升級。這項評估發表於基金會部落格,反映了來自九個團隊、約 60 位研究人員與工程師以及個別領域專家的成果。首次由一份共享的統一清單取代各團隊的個別評判。評審者共產出 397 項分級評分,平均每項提案 6.4 項,爭議最大的提案甚至多達九項評分。
FOCIL 與 Frame Transactions 是 Hegotá 的強制工作
62 項提案中僅有兩項進入最高的 S 級,集群將其描述為「必須交付」。第一項是 EIP-7805,開發者稱之為 FOCIL,即 Fork-Choice Enforced Inclusion Lists(分叉選擇強制包含清單)的縮寫。FOCIL 運作於共識層,由一個驗證者委員會將來自公共記憶池的有效交易強制納入下一個區塊,使佔主導地位的區塊建造者無法再將其過濾掉。它解決的是抗審查性——這是區塊生產已集中於少數專業參與者的區塊鏈最敏感的弱點之一。對以太坊而言,這個問題並非純理論,因為目前大部分區塊都經由少數幾家專業建造者處理。
第二項強制提案稱為 Frame Transactions,編號 EIP-8141。它位於執行層,將帳戶抽象原生錨定於協議中,交易可拆分為可程式化的「框架」,分別處理驗證、Gas 費支付與執行。如此一來,錢包可以使用自己的簽名方案,讓贊助者代付 Gas 費,並將多個操作綁在一起,而不需依賴鏈下營運者。其中第一點使該提案成為量子問題的核心,因為能自由替換帳戶簽名方案的人,等於已經鋪好通往抗量子方法的一半遷移路徑。如今的以太坊帳戶依賴橢圓曲線簽名,而量子演算法原則上有能力破解這種簽名,因此簽名方案的靈活性是整個遷移的關鍵樞紐。標準化的替代方案也已問世:美國國家標準與技術研究院(NIST)已於 2024 年敲定首批後量子密碼標準,包括基於格的簽名與金鑰封裝機制。
A 級中的配套提案依附於兩項候選提案。EIP-8369 隸屬於 FOCIL,規範委員會參與的資格條件;Frame Transactions 則伴隨處理 keyed nonces 的 EIP-8250 以及處理 recent roots 的 EIP-8272。安全地交付兩項候選提案並測試其互動方式,被集群視為這次分叉的核心技術承諾,其餘一切的重要性都在其下。
一份共享分級清單取代各團隊的個別意見
在此之前,各用戶端與研究團隊對核心協議的待定變更都是分別發表意見,沒有任何共享的排名。如今發布的分級清單是協議集群首次針對單一網路升級提出的整合評估。每項提案平均獲得 6.4 項獨立評分,在團隊意見分歧之處,評分數量甚至升至九項。任何將以太坊視為基礎設施投資的人,因此首次獲得一個量化的圖像,了解各團隊對特定提案的支持程度。
在兩項 S 級提案之下,15 項提案進入 A 級,預計與其一同交付;另有八項位列 B 級,七項位列 C 級。另有 28 項 EIP 以「Declined for Inclusion」(拒絕納入)的註記被否決,幾乎佔全部提案的一半。還有兩項提案被刻意留待未評級,等待 Glamsterdam 主網的運行數據。
引人注目的是篩選的嚴格程度。集群顯然將這份清單作為控制分叉範圍的工具,而非盡可能容納更多訴求。對外界觀感而言,程序的改變幾乎比內容本身更重要。以太坊核心開發長期以來被視為難以解讀:優先事項只能從零散的會議、論壇討論串與個人意見中拼湊重建。一份分級可追溯的統一清單,將這場辯論轉化為即使在開發者圈子之外也經得起檢驗的形式。
抗量子時程讓以太坊幾乎沒有緩衝空間
基金會的實際目標不在 Hegotá 本身,而在其後的數次分叉。到 2029 年 12 月,協議的全部三個層級——執行層、共識層與數據層——都應實現抗量子安全。在規劃上,團隊假設「Q-Day」可能從 2030 年起到來,即量子電腦可能破解現行密碼學的那一天。這一假設刻意從嚴:大多數可信的估計都認為該時點要晚得多。這一期限在內部被視為不可協商,直到 2027 年 1 月,團隊計畫在該日期過後與外部專家重新評估立場。
從算術上來看,時程相當緊湊。Glamsterdam 預定於 2026 年第四季上線,用戶端團隊實際上只能在它上線後才開始實作 Hegotá。從那時到 2029 年 12 月,平均每次分叉只剩 7.2 個月的節奏;考量到先前協議變更(如 2022 年的 The Merge 或 2024 年的 Dencun)動輒多年的前置時間,這種步調幾乎不容任何延誤。單一次分叉的延後,就會耗掉其中約七個月。
Hegotá 本身並非後量子分叉,而是決定其後的後量子升級能否保持在時程上的分叉。集群將最低可行的後量子里程碑設在一個名為「J*」的佔位符,而完全的抗量子能力則位於「L*」。因此,從現在到那個時點之間還有數次分叉,其名稱甚至尚未確定。
以太坊的期限追隨 Google 與 Microsoft
這個日期並非加密產業的單獨行動,因為 Google、Cloudflare 與 Microsoft 已為後量子密碼學設定了各自的遷移目標,而 2029 年 12 月的期限與這些獨立路線圖一致。對機構持有者而言,這才是更切要的框架:以太坊並非將其安全水準推向未知領域,而是融入關鍵網際網路基礎設施的其他營運者本來就在邁向的節奏。在這個過程中落後的協議,終將成為已遷移鏈條中的最弱一環。
與此同時,抗量子能力只是協議集群跨多次分叉推進的五條平行研究主線之一,其他還包括更快速的最終性、隱私、狀態增長與 zkEVM。每一條主線都在爭奪相同的開發者資源與相同分叉中的空間。硬性剔除 28 項提案,與其說是嚴格,不如說是必要。這個期限究竟有多穩固,只有到 2027 年 1 月的重新評估以及其後每一次分叉日期才會揭曉。
「提早交付後量子安全是穩妥之舉,是策略上負責任的舉措,也是我們所能發出最清晰的訊號:以太坊計畫在 50 年、100 年、1,000 年後依然存在。」—— EF Protocol,以太坊基金會協議集群