以太坊開發者已起草提案,重建驗證者存款合約,為該網路價值1040億美元的質押層開啟後量子密碼學的大門。
以太坊開發者已起草提案,重建驗證者存款合約,為該網路價值1040億美元的質押層開啟後量子密碼學的大門。

以太坊開發者提議重建驗證者存款合約,為該網路價值1040億美元的質押層做好後量子密碼學的準備。
這份編號為EIP-8394的草案提案,由Thomas Coratger與另外兩位開發者共同撰寫。Coratger在總結史丹佛大學密碼學家Dan Boneh的演講時寫道,比特幣和以太坊「高度傾向」採用基於雜湊的簽章,而這種方案僅依賴於網路本身已經信任的假設。
現行存款合約將BLS12-381參數寫死,固定公鑰為48位元組、簽章元資料為96位元組。取代方案則接受最高各8,192位元組的金鑰與憑證元資料,並要求每一筆存款必須宣告其「憑證方案」。該合約以三種模式運作——停用、啟用BLS、BLS退役——一旦系統呼叫使其進入退役狀態,後續任何呼叫都無法重新啟用BLS註冊。
以太坊基金會已將約2029年設定為完成協議層級量子安全變更的目標。Google Quantum AI估算,約1,200個邏輯量子位元即可破解256位元橢圓曲線密碼學;而量子安全公司Project Eleven在5月發布的報告則指出,到2033年出現能破解橢圓曲線簽章的機器其機率已超過五成。
該提案針對現行合約中隱藏的一項限制:它將BLS12-381的尺寸寫死,固定公鑰為48位元組、簽章元資料為96位元組。後量子方案需要遠大於此的空間,而現行合約毫無餘裕。取代合約接受最高各8,192位元組的金鑰與憑證元資料,並要求每一筆存款宣告其所使用的「憑證方案」。方案零代表BLS。提案未指派其他方案,留待未來的EIP定義後量子驗證者金鑰的實際樣貌。
CRYSTALS-Dilithium或SPHINCS+這類後量子簽章方案所產生的金鑰與簽章,遠大於現行BLS對應方案,這就是重新設計的合約需要容納可變長度金鑰的原因。該提案將存款資料傳送至共識層,而密碼學細節留待日後另行制定。提案需要兩個層級協同分叉才能生效。該拉取請求標記為草案,正等待EIP編輯審查,其合約地址、部署程式碼以及兩個啟用時間戳均標記為未定。
Google Quantum AI於3月發布的分析,記錄了五種針對以太坊基礎設施的不同量子攻擊情境,並計算出超過1000億美元的數位資產可能面臨曝險,涵蓋用戶錢包、質押機制、智慧合約平台以及第二層擴容方案。估計的「Q-Day」——亦即量子系統能實際破解ECDSA及相關方案的時間點——落在2028年至2035年之間。
根據Project Eleven的分析,超過65%的ETH存放於公鑰已曝露在鏈上的地址。該提案與EIP-8141(即Frame Transactions)互為補充,後者正考慮納入以太坊今年稍後的Hegotá升級。該提案將允許一般以太坊帳戶在不要求用戶將資產遷移至新地址的情況下,變更用於授權交易的密碼學方案。
影響遠不止於存款合約本身。建立在以太坊質押層之上的再質押協議面臨疊加曝險——EigenCloud目前報告的以太坊資產總鎖倉價值約為45.92億美元。若基礎層密碼學遭到破壞,再質押衍生品將面臨連鎖性崩潰。
以太坊並非唯一面對此挑戰的網路,但它是第一個在存款合約層級提出具體變更的主流權益證明網路。比特幣的UTXO模型與不同的簽章使用方式,構成了另一組不同的量子風險。其他使用類似橢圓曲線方案的利益證明鏈,同樣面臨根本性的弱點,但迄今尚未發布可比擬的提案。
8月26日,以太幣的交易價格約為2,475美元。
本文僅供資訊參考,不構成投資建議。