以太坊研究人員力拼在12月目標前縮小zkEVM安全差距
重點速覽
- •8月21日的koalaIRS12排行榜顯示,下界憑證為63.99位元、上界憑證為116.13位元,在七位解題者的九次獲選提交後仍有52.14位元未解。
- •競賽設有兩條對向賽道:可靠性提交提高下界憑證、攻擊提交降低上界憑證,且每個獲選證明都在釘選環境中由Lean核心驗證。
- •以太坊基金會的zkEVM路線圖要求128位元可證安全性、300 KiB以下的最終證明,以及遞迴架構的形式可靠性論證,M3期限已移至2026年12月初。
- •挑戰分數僅適用於編碼的參數點,明確而言並非整體系統可靠性或完整協議安全性的量測,後者需要另行分析。
- •這項競賽的直接影響侷限於研究證據,因為zkEVM執行證明目前在非共識關鍵階段補充主網測試,並未改變以太坊的驗證路徑。

以太坊研究人員力拼在12月目標前縮小zkEVM安全差距
以太坊的better.codes競賽已將一道密碼學證明差距,轉化為公開且可重現的量測,讓研究人員能從兩端同時推進。
8月21日15:44:47 UTC,即時排行榜顯示koalaIRS12的下界憑證為63.99位元、上界憑證為116.13位元。在七位解題者的九次獲選提交之後,兩個界限之間仍有52.14位元未解。
koalaIRS12是供證明系統研究使用的交錯式Reed–Solomon歸約之固定參數設定檔。這類Reed–Solomon鄰近性問題屬於基礎而非邊緣議題:FRI(快速Reed–Solomon鄰近性IOP)正是STARK及其他基於雜湊的SNARK用來檢測承諾字串是否接近低次多項式的技術。挑戰儲存庫將其分數定義為抽檢量,並明確排除將其解讀為整體系統可靠性的minus-log2或完整協議安全性。研究人員如今握有的,是一個衡量「挑戰已證明安全」與「上界憑證仍判定不安全」之間距離的公開量測。
排行榜證明了什麼
這項競賽設有兩條賽道,從相反方向夾擊以縮小區間。
可靠性賽道提高下界憑證。在認證半徑下,一次成功的提交會證明基準的可執行歸約誤差界限符合編碼目標,再將該半徑對應至排行榜上顯示的分數。
攻擊賽道降低上界憑證。其定理在基準的勝出集密度條件下認證一段不安全後綴,而儲存庫之所以直接涵蓋該後綴,是因為形式化假設中並沒有勝出集密度的單調性定理。上界憑證賽道的分數描述的是koalaIRS12的形式邊界;至於以太坊的攻擊成本,則需要另行的整體系統分析。
根據以太坊基金會的發布公告,定理敘述、參數點與驗證工具皆已釘選。每次提交都會匯出所需定理,由比較器核對該敘述與目標是否一致,再由Lean核心在獲選前驗證證明。Lean是一種互動式定理證明器,其小型可信核心會以機器檢查每個證明步驟。獲接受的結果,是在該釘選環境內證明所提交的定理。
生產層級的保證範圍更廣。它還必須涵蓋模型的完整性、定義中嵌入的假設、實作忠實度,以及各個分別分析的元件如何組合。基金會5月對SP1(由Succinct開發的zkVM)形式化驗證工作的審視,說明了這些額外層次為何重要:規格與定理敘述本身就是程式碼,輸入與版本需要可重現的釘選,而元件層級的結果需要更廣泛的推理,才能支撐對整體系統的結論。
Gal Arnon、Dan Boneh與Giacomo Fenzi的另一篇學術論文,將清單解碼、Reed–Solomon鄰近性間隙、相關一致性與相互相關一致性列為簡潔證明系統的開放問題。該論文發表於目前排行榜快照之前,說明了這類問題家族的重要性,但並未評估今日的分數。
基金會將better.codes定位為基於雜湊的SNARK安全性之機器驗證研究路徑,而改善koalaIRS12憑證將使該議程中的一項歸約更為精確。116.13位元憑證的適用範圍同樣有限:它僅適用於挑戰中編碼的參數點,其他參數選擇、構造與系統元件仍是各自獨立的研究問題。
正是這種雙向推進使區間更具資訊量。每次獲選提交都會改變一個可檢驗的邊界,而釘選的定理讓前後結果保持可比較。
與以太坊12月目標之間的差距
基金會2025年12月的zkEVM安全路線圖要求128位元可證安全性——此一標準通常被理解為攻擊需耗費約2^128次運算——以及300 KiB以下的最終證明大小,並為遞迴架構提出形式可靠性論證。2月的安全衝刺更新將M3期限移至2026年12月初,並將架構安全論證對齊至12月1日的交付項目。路線圖要求各團隊將元件界限連結到可稽核的系統套件。
就koalaIRS12而言,達到編碼128位元目標的下界憑證,將在其固定參數點上解決此基準的可靠性面向。而生產級zkEVM的主張還需要:跨所有相關元件的可靠性核算、證明大小合規、有文檔記錄的遞迴拓撲、各部分如何組合的論證,以及規格與實作相符的證據。
基金會的公開進度頁面(最後同步於8月20日)列出zkVM就緒度與ISA合規結果,並將即時證明與soundcalc整合列為評估標準。其呈現的表格中沒有完整12月初套件的完成標記,對在其他地方追蹤的工作也未置一詞。
5月關於可選執行證明的更新,描述了一個非共識關鍵的階段:zkEVM證明補充主網測試,而一般的執行客戶端重執行仍驅動attestation。這種可選角色使排行榜的直接影響侷限於研究領域:憑證的變動改變的是未來安全論證可用的證據,而不改變以太坊目前共識關鍵的驗證路徑。
在better.codes上,可靠性提交可推高63.99位元的下界憑證,攻擊提交可拉低116.13位元的上界憑證。在整個zkEVM路線圖上,各團隊必須發布12月初審查所需的系統層級核算、證明大小、遞迴論證與實作證據。
目前,52.14位元的區間是koalaIRS12未完成工作的即時量測。以太坊的128位元生產案例,將取決於這些元件證據如何嵌入更大的證明之中。
來源:CryptoNews