#深度创作营


Холодные факты: 16 минут до завершения игры сокращены до 16 секунд — какова же дорожная карта Ethereum по противодействию квантовым компьютерам, опубликованная Виталиком Вутериным?

Основатель Ethereum Виталик Вуеринин 27 февраля 2026 года на платформе X опубликовал важный пост, подробно изложивший «дорожную карту квантовой устойчивости» Ethereum. В этом посте систематически проанализированы четыре ключевых уязвимых компонента протокола Ethereum, подверженных квантовым атакам, и предложены поэтапные технические решения, подчеркивая, что несмотря на существующие вызовы, благодаря инновациям таким как STARK, хеш-основанные подписи, нативная абстракция аккаунтов(native AA) и рекурсивное агрегирование доказательств, Ethereum способен сохранять безопасность и доступность в эпоху квантовых вычислений. Более того, Виталик ясно обозначил график миграции Ethereum против квантовых угроз и объявил, что время подтверждения окончательной транзакции сократится с 16 минут до 16 секунд. Если этот план реализуется, скорость реакции Ethereum достигнет качественного скачка, и ожидание подтверждения транзакций в блокчейне может стать историей!

👉Текущие четыре уязвимых компонента Ethereum:

Виталик четко указал, что в текущем состоянии Ethereum есть четыре основных элемента, уязвимых для квантовых компьютеров(особенно тех, что используют достаточно масштабный алгоритм Шора):

Консенсусный слой с BLS-подписями

Доступность данных(KZG обещания и доказательства)

ECDSA-подписи внешних аккаунтов(EOA)

На уровне приложений — доказательства с нулевым разглашением(ZK proofs, использующие KZG или Groth16)

Виталик подчеркнул, что без обновлений эти компоненты, при созревании квантовых компьютеров, могут привести к подделке подписей, нарушению целостности данных или утечкам приватности.

Как же обновляться? В ответ на этот вопрос, дорожная карта противодействия квантовым угрозам Ethereum предполагает стратегию «поэтапного укрепления и замены». Первым делом укрепим проверяющих: заменим существующие подписи на новые, устойчивые к квантовым атакам, и с помощью технологий объединяем несколько подписей, чтобы не замедлять работу. Затем модернизируем систему аккаунтов: через изменение базовых правил сделаем так, чтобы обычные аккаунты изначально поддерживали квантово-устойчивые алгоритмы, и пользователи почти не почувствуют изменений.

Проще говоря, этот подход «меняем шины на ходу» обеспечивает стабильную работу Ethereum во время обновлений, не прерывая сервис и постепенно устраняя квантовые угрозы.

💡Конкретный путь технического обновления (информация взята из интернета, без глубоких технических знаний рекомендуется осторожность, можно пропустить)

✅План обновления консенсусных подписей:

Для консенсусного слоя Виталик предложил схему «Lean consensus», полностью заменив BLS на хеш-основанные подписи(например, вариацию Winternitz), и использовав STARK для агрегирования проверок, что значительно снизит квантовые риски.

До достижения полной «Lean finality» можно реализовать «Lean available chain», на этом этапе число подписей будет небольшим(примерно 256–1024 на слот), и без использования STARK-агрегации можно работать.

Ключевая проблема — выбор «последней хеш-функции Ethereum». Традиционные хеш-функции(например SHA-256)слишком медленные, а недавно подверглись сомнению анализ безопасности серии Poseidon. Возможные варианты:

Poseidon2 с дополнительными раундами или смешивание с неарифметическими слоями(например Monolith)

Более старый, но более безопасный Poseidon1(скорость примерно в два раза медленнее)

Эффективные традиционные хеши, такие как BLAKE3

✅Стратегии защиты данных (DAS) от квантовых угроз:

В настоящее время защита доступности данных сильно зависит от KZG для erasure coding. Переход на STARK сталкивается с двумя проблемами:

2D DAS зависит от линейных свойств KZG, что STARK не поддерживает напрямую; однако Ethereum сейчас ориентируется на максимальную реализацию 1D DAS(PeerDAS), не стремясь к очень масштабным уровням данных.

Когда STARK доказывает правильность erasure coded blob’ов, размер доказательства может превышать сам blob, что требует рекурсивных STARK или других альтернатив.

Виталик подытожил: решение возможно, но объем инженерных работ очень большой.

✅Решения для подписи EOA и абстракции аккаунтов:

Ясное направление — внедрение «нативной абстракции аккаунтов»(native AA), позволяющей аккаунтам изначально поддерживать любые алгоритмы подписи. Однако, квантово-устойчивые подписи требуют больших затрат: ECDSA — около 3000 gas, а квантово-устойчивые подписи могут достигать 200kgas(. В краткосрочной перспективе можно использовать хеш-основанные подписи)примерно 200kgas(; в долгосрочной — полагаться на lattice-based подписи с векторными предкомпиляциями)vectorized math precompiles(, что значительно снизит затраты газа. Конечная цель — внедрение рекурсивных подписей и агрегирования доказательств на уровне протокола, чтобы снизить дополнительные расходы почти до нуля.

✅Будущее zk-прозрачности и рекурсивного агрегирования:

На данный момент ZK-SNARK требуют около 300–500kgas, а квантово-устойчивые STARK — до 10Mgas, что неприемлемо для приватных протоколов и Layer 2. Решение — также рекурсивное агрегирование на уровне протокола. Виталик особенно отметил EIP-8141: транзакции могут содержать «validation frame», который только читает calldata для проверки, не взаимодействуя с внешним состоянием. Такой дизайн позволяет заменить тысячи validation frame внутри блока одним STARK, сжатием нескольких МБ подписей или доказательств в цепочку.

Дальше он предполагает, что доказательства могут генерироваться в mempool каждые 500ms, передавая валидные транзакции + доказательства между узлами, с фиксированными и очень низкими затратами. Этот механизм не только решает квантовую проблему, но и значительно повышает масштабируемость и приватность.

👉Реализация перехода с 16 минут до 16 секунд:

Чтобы реализовать такой скачок, нужно понять текущий режим работы Ethereum. Сейчас Ethereum создает новый блок примерно каждые 12 секунд, но для «финализации» транзакции (то есть необратимого состояния) требуется ждать около 16 минут, поскольку за это время проходят несколько раундов проверки. Ключевое изменение в дорожной карте — разделить процессы производства блока и окончательной подтверждения транзакций. Виталик объяснил, что новая схема будет оптимизировать оба аспекта: с одной стороны, улучшая протокол связи узлов, чтобы снизить время блока с 12 до 2 секунд; с другой — вводя совершенно новую, квантово-устойчивую и более простой механизм финализации, чтобы сократить время окончательной подтверждения транзакций до 6–16 секунд.

Кратко: опубликование дорожной карты противодействия квантовым угрозам — это не только ускорение, но и фундаментальное переосмысление архитектуры Ethereum для масштабируемости и безопасности.

👉Приоритет по таймслотам: безопасный режим для чрезвычайных ситуаций с квантами

В дорожной карте Ethereum по противодействию квантовым угрозам есть еще одна перспективная деталь: приоритет отдается таймслотам перед финализацией для обеспечения квантовой устойчивости. Это означает, что за счет постепенной оптимизации, производство блоков (таймслоты) сначала будет оснащено «броней».

Конкретно, Ethereum решил приоритетно укрепить «создание блоков» — базовую функцию. То есть, даже если квантовые компьютеры внезапно появятся и временно нарушат «финализацию» (как приборы самолета, временно вышедшие из строя), сеть сможет продолжать создавать новые блоки и функционировать нормально, не впадая в зависание.

Проще говоря, дорожная карта противодействия квантам — это своего рода «режим безопасности»: в худшем случае, приоритет — не останавливать систему, а сохранять базовую работоспособность, а затем постепенно исправлять остальные функции. Такой дизайн создает большой запас прочности для всего процесса обновления.

📝В целом, эта статья Виталика Вуертена — не только технический план, но и демонстрация серьезного отношения Ethereum к квантовым угрозам и дальновидного планирования. Посредством поэтапных, управляемых обновлений Ethereum сможет полностью защититься до появления квантовых компьютеров, укрепляя свою позицию как самой безопасной и децентрализованной платформы для умных контрактов. Сжатием времени финализации до 16 секунд и с помощью «приоритета таймслотов» для режима чрезвычайных ситуаций Ethereum реагирует на будущие угрозы с беспрецедентной скоростью. А те, кто волнуется, что Виталик продает токены, могут уже не переживать!
ETH-1,31%
Посмотреть Оригинал
post-image
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 15
  • Репост
  • Поделиться
комментарий
0/400
xxx40xxxvip
· 9ч назад
GOGOGO 2026 👊
Посмотреть ОригиналОтветить0
GateUser-68291371vip
· 10ч назад
Держите крепко 💪
Ответить0
GateUser-68291371vip
· 10ч назад
Запрыгивай 🚀
Ответить0
EagleEyevip
· 10ч назад
внимательно наблюдаю
Посмотреть ОригиналОтветить0
ShiFangXiCai7268vip
· 10ч назад
2026衝衝衝 👊2026衝衝衝 👊2026衝衝衝 👊2026衝衝衝 👊2026衝衝衝 👊
Ответить0
MasterChuTheOldDemonMasterChuvip
· 17ч назад
Пик 2026 года 👊
Посмотреть ОригиналОтветить0
MrFlower_XingChenvip
· 17ч назад
На Луну 🌕
Посмотреть ОригиналОтветить0
CryptoSocietyOfRhinoBrotherInvip
· 18ч назад
Пик 2026 года 👊
Посмотреть ОригиналОтветить0
StylishKurivip
· 19ч назад
На Луну 🌕
Посмотреть ОригиналОтветить0
Discoveryvip
· 19ч назад
GOGOGO 2026 👊
Посмотреть ОригиналОтветить0
Подробнее
  • Закрепить