以太坊開發者提議改造存款合約,以支援後量子質押
重點速覽
- •該提案將取代目前硬編碼 BLS12-381 大小的存款合約,而這些大小對後量子簽章方案來說太小。
- •新合約將允許最多 8,192 bytes 的金鑰與憑證 metadata,並要求每筆存款指定一種 credential scheme。
- •方案零將代表 BLS,但目前尚未為未來的後量子定義分配其他方案數值。
- •合約將有三種狀態:disabled、BLS enabled 與 BLS retired;一旦退休,BLS onboarding 無法恢復。
- •這份草案仍在等待 EIP editors 審查,合約地址、部署程式碼與啟動時間戳都尚未決定。

以太坊開發者提議重建每位驗證者進入質押時都會經過的合約,這是為網路超過 1000 億美元的質押層進行後量子密碼學準備的首個具體動作。
這份草案提案於週一提交至 Ethereum Improvement Proposal repository,針對目前合約內建的一項限制:它將 BLS12-381 的尺寸寫死,使公鑰固定為 48 bytes、簽章 metadata 固定為 96 bytes。後量子方案需要大得多的空間,而現有合約並沒有提供。
替代合約將接受最多 8,192 bytes 的金鑰與憑證 metadata,並要求每筆存款聲明其使用的「credential scheme」。方案零表示 BLS。提案未為其他任何方案分配數值,留待未來的 EIP 定義後量子驗證者金鑰應有的樣貌。
該合約將以三種模式運作:disabled、BLS enabled 與 BLS retired。一旦系統呼叫將其移至退休狀態,作者表示,之後的任何呼叫都無法恢復 BLS onboarding。
這份提案會將存款資料帶到共識層,並將密碼學規格留待之後定義,凸顯質押基礎設施可以在新簽章系統完成之前先行重構。要使其生效,兩層都需要協調分叉,這使得此變更成為整個網路的協調問題,而不只是單一合約更新。
不是「簡單升級」
這份 pull request 被標示為等待 EIP editors 審查的草案,其合約地址、部署程式碼與兩個啟動時間戳目前都尚未決定。
三位作者之一 Thomas Coratger 也在同一天透過 Twitter thread 說明底層密碼學仍有多不確定。
Is crypto prepared for the quantum threat? Recently, legendary cryptographer @danboneh broke down the massive challenge of post-quantum (PQ) signatures for blockchains. Let's summarize the findings about hash-based signatures, SHRINCS, and the threshold problem. 🧵👇 — Thomas Coratger (@tcoratger) August 24, 2026
Is crypto prepared for the quantum threat?
Recently, legendary cryptographer @danboneh broke down the massive challenge of post-quantum (PQ) signatures for blockchains.
Let's summarize the findings about hash-based signatures, SHRINCS, and the threshold problem. 🧵👇
— Thomas Coratger (@tcoratger) August 24, 2026
在總結 Stanford 密碼學家 Dan Boneh 的演講時,Coratger 寫道,Bitcoin 與 Ethereum 都「heavily leaning」於 hash-based signatures,而這類簽章只依賴這些網路本來就信任的假設。由 NIST 標準化的無狀態版本每個約為 8KB,與新合約設定的上限相符;而較緊湊的替代方案則帶有計數器,若簽署者重複使用,可能洩露私鑰。
"Post-quantum cryptography isn't a simple upgrade," Coratger wrote.
Ethereum Foundation 去年組建了一個團隊來規劃網路的後量子轉型。量子安全公司 Project Eleven 在 5 月的一份報告中指出,到 2033 年出現可破解橢圓曲線簽章的機器機率高於五成,2030 年也有可能。根據該分析,超過 65% 的 ETH 存放在其公鑰已在鏈上曝光的地址中。