新聞加密貨幣Vitalik Buterin 認為 SNARKs、FHE 與 iO 達到低於 10 倍開銷的機率為 60%

Vitalik Buterin 認為 SNARKs、FHE 與 iO 達到低於 10 倍開銷的機率為 60%

作者: Blockonomi·

重點速覽

  • Vitalik Buterin 認為 SNARKs、FHE 與不可區分混淆最終達到低於 10 倍運算開銷的機率為 60%。
  • Buterin 僅給予三項技術 33% 的機率,認為它們在一般實際運算中可接近近乎 1 倍的開銷。
  • 他預期至少其中一項技術——最可能是 SNARKs——能在本十年結束前達到個位數開銷。
  • 零知識 Rollup 已在使用 SNARKs,更便宜的證明產生可讓以太坊提高 Gas 上限,而無需相應增加驗證者硬體需求。
  • FHE 與 iO 仍昂貴得多,Buterin 形容 iO 的成本實際上是「銀河級」,但 diamond iO 與 local mixing 等方法旨在降低這些成本。
Vitalik Buterin 認為 SNARKs、FHE 與 iO 達到低於 10 倍開銷的機率為 60%

以太坊共同創辦人 Vitalik Buterin 為密碼學領域一個長期懸而未決的問題給出了具體數字:先進的隱私與驗證工具距離一般運算成本還有多遠。在 9 月 6 日的文章中,Buterin 認為 SNARKs、全同態加密(FHE)與不可區分混淆(iO)最終以低於 10 倍運算開銷運作的機率為 60%,此開銷以總能源使用量與攤提運算成本衡量。他也給予三者 33% 的機率,認為它們在一般實際運算中可接近 1+ε 的開銷。

Ethereum co-founder Vitalik Buterin said he believes there is a 60% chance that SNARKs, fully homomorphic encryption and indistinguishability obfuscation could eventually be implemented with single-digit… pic.twitter.com/kdtCcHwajq — Wu Blockchain (@WuBlockchain) September 6, 2026

這一區別相當重要,因為實際時程比標題機率所暗示的更為緊湊。Buterin 並未表示三項技術都會在 2030 年前跨越低於 10 倍的門檻,而是表示至少有一項技術可能在本十年結束前達到個位數開銷,其中 SNARKs 是最有可能的候選者。此論述建立在應用密碼學的長期難題之上:三項技術在理論上早已可行——FHE 最早由 Craig Gentry 於 2009 年建構——但其運算成本使其大多仍局限於研究環境,而非實際生產系統。

SNARKs 引領邁向低於 10 倍運算成本

SNARKs 讓系統能證明某項運算已正確執行,而無需每個驗證者重複整個運算過程。因此,它們已成為以太坊零知識擴容模型的核心。零知識 Rollup 已在採用此方式:在以太坊基礎層之外處理成批交易,再向主網提交有效性證明,使網路能在保有以太坊安全保障的情況下驗證這些交易。

然而,證明產生仍是一大限制。複雜的證明仍需大量運算資源,部分工作負載更依賴專用硬體。即便如此,Buterin 表示效率差距正開始縮小。他在 8 月時引用研究指出,某些大型語言模型推理工作負載的證明開銷正接近低於 10 倍的水準,並點出專用雜湊函數已實現個位數開銷。

隨著證明成本下降,這項進展可能對以太坊未來架構產生直接影響。網路的 zkEVM 路線圖設想驗證者驗證整個區塊的證明,而非獨立重放每一筆交易。因此,足夠高效的證明產生可讓以太坊提高 Gas 上限,而無需驗證者硬體相應增加,這也讓低成本 SNARKs 同時關係到擴容性與驗證者效率。這一趨勢在更廣泛的零知識生態系中也清晰可見,證明系統已歷經多輪旨在縮短證明者時間與降低硬體依賴的優化。

FHE 與 iO 面臨更高門檻

SNARKs 聚焦於運算驗證,FHE 則解決另一項挑戰:隱私。它讓運算可直接在加密資料上執行,而無需先揭露底層資訊。NIST 將 FHE 描述為一種隱私強化技術,可在不存取秘密解密金鑰的情況下對加密資料套用任意函數。對區塊鏈而言,這種能力可支援私密自動做市商、機密借貸市場與密封投標拍賣——這些應用已直接列於以太坊的隱私路線圖中。然而,FHE 的運算成本仍遠高於一般的明文處理,因此達到低於 10 倍開銷將是邁向更廣泛實際應用的重要一步。

不可區分混淆則是更艱難的挑戰。該技術旨在轉換軟體同時保留其功能,使等價的混淆程式在運算上無法區分。近期研究已強化 iO 的理論基礎,但其實際成本仍然極高;Buterin 曾形容傳統建構的運算開銷實際上是「銀河級」的。為降低這些成本,他近期的研究探索了包括 diamond iO 與 local mixing 在內的方法。Diamond iO 降低了理論負擔但仍不實用,local mixing 則走另一條路線,其安全性尚未獲得證明。

儘管如此,每項技術各自針對更廣泛密碼學問題的不同環節。更便宜的 SNARKs 可讓可驗證運算變得更普及,FHE 可擴展跨共享資料的私密運算,而高效的 iO 則有助保護可執行軟體的內部邏輯。就目前而言,Buterin 的 60% 估計仍屬個人機率評估,而非以太坊路線圖的承諾。

來源:Blockonomi