Ethereum och kvant-säkra transaktioner
Ethereum-medgrundare Vitalik Buterin meddelade på onsdagen att han hoppas kunna inkludera ett förslag som skulle sänka kostnaderna för kvant-säkra privata transaktioner med mer än 99 % i en kommande nätverksuppgradering.
EIP-8288 och dess syfte
EIP-8288, som han medförfattade i juni, syftar till att flytta den mest resurskrävande kryptografin utanför nätverkets exekveringsväg. För närvarande ligger post-kvant-signaturer på 2 eller 3 kilobyte och kostar mellan 150 000 och 200 000 gas att verifiera. STARK-bevis är ännu mer resurskrävande, med storlekar över 128 kilobyte och upp till 512 kilobyte vid snabb generering, vilket gör verifieringen kostsam och kan kosta flera miljoner gas.
Kostnader för privata transaktioner
En välkonstruerad privat transaktion kostar idag cirka 300 000 gas, och om man vill ha den kvant-säker kan kostnaden stiga till omkring 10 miljoner gas. Under EIP-8288 förväntar sig Buterin att dessa kostnader kan sänkas till låga tiotusental.
Innovativ lösning
Detta uppnås genom att inte lagra kryptografin på kedjan alls. Istället deklarerar en transaktion en ”beroende”—ett kort påstående om att ett meddelande signerats av en viss nyckel, eller att vissa data uppfyller ett specifikt bevis—som endast kostar 96 byte. Mempool-noder samlar sedan dessa påståenden varje sekund, genererar ett enda rekursivt STARK som bevisar alla påståenden på en gång och vidarebefordrar det. Blocket bär ett bevis som täcker allt i det.
RISC-V och framtiden för Ethereum
Rekursiva bevis kräver ett gemensamt språk för att uttrycka påståenden, och den ledande kandidaten är RISC-V, en öppen instruktionuppsättning som används inom chipdesign. Att anta detta förslag skulle göra RISC-V till Ethereums de facto kanoniska instruktionuppsättning, vilket Buterin kallade ett ”stort beslut” som bör fattas med omsorg, och som han anser är nödvändigt.
Framtida uppgraderingar
Han föreslog samma strategi i juli, i en Lean Ethereum-vägkarta som syftar till att återuppbygga nästan varje större protokollkomponent under tre eller fyra år och integrera rekursiva STARKs i kärnan. En annan användning han skissade på är privat kontobstraktion: att hålla kontologik dold på kedjan och sedan ändra ägandet av varje position och innehav kopplat till det i en enda transaktion, utan att avslöja vilka dessa är.
Sammanfattning av EIP-8288
EIP-8288, som Buterin medförfattade tillsammans med Thomas Coratger, är beroende av Frames, den transaktionsöversyn han föreslog på söndagen—som i sig är oschemalagd. Han vill ha båda i I-star, uppgraderingen efter Hegota, som han har sagt kommer att bli Ethereums sista innan Lean-eran inleds. Ingen av dem har ännu tilldelats en fork.