#深度创作营



冷知識:16 хвилин завершення зменшено до 16 секунд—що таке квантовий шлях Ethereum, відкритий Віталіком Бутеріним?

Засновник Ethereum Віталік Бутерін 27 лютого 2026 року опублікував важливий пост у платформі X, у якому детально виклав «Квантовий шлях протидії Ethereum». У цьому пості систематично проаналізовано чотири ключові частини протоколу Ethereum, які найбільше вразливі до квантових атак, і запропоновано поетапні технічні оновлення, підкреслюючи, що хоча виклики існують, за допомогою інновацій таких як STARK, хеш-основані підписи, нативна абстракція акаунтів(native AA) та рекурсивна агрегація доказів, Ethereum здатен зберігати безпеку та доступність у квантову епоху. Більше того, Віталік чітко окреслив графік переходу Ethereum до квантової стійкості та оголосив, що час підтвердження завершення з 16 хвилин раптово зменшиться до 16 секунд. Якщо цей план реалізується, швидкість реагування Ethereum зробить якісний стрибок, і очікування підтвердження транзакцій у блокчейні можуть стати історією!

👉На даний момент Ethereum має чотири вразливі до квантових атак елементи:

Віталік чітко зазначає, що на даний момент у Ethereum є чотири основні компоненти, які легко піддаються квантовим комп’ютерам(особливо за допомогою алгоритму Шора), що має достатню масштабність:

Консенсусний рівень з підписами BLS

Доступність даних(KZG-зобов’язання та докази)

Зовнішні акаунти(EOA) з ECDSA-підписами

Прикладний рівень з доказами нульової зненості(ZK proofs, з використанням KZG або Groth16)

Віталік підкреслює, що без оновлень ці компоненти, якщо квантові комп’ютери стануть досконалими, можуть спричинити підробку підписів, пошкодження цілісності даних або витік приватної інформації.

Як оновити їх? У відповідь на це питання, шлях протидії квантовому Ethereum передбачає стратегію «послідовного посилення та заміни». Спершу посилюємо захист верифікаторів: замінюємо існуючі підписи на нові, квантово-стійкі версії, одночасно пакуючи кілька підписів для збереження швидкості. Потім оновлюємо систему акаунтів: через зміни у базових правилах робимо так, щоб звичайні акаунти природно підтримували квантово-стійкі алгоритми, і користувачі майже не відчують змін.

Простіше кажучи, цей підхід «під час їзди міняємо шини» гарантує, що Ethereum залишатиметься стабільним під час оновлень, без перерв у роботі та з поступовим усуненням квантових загроз.

💡Конкретний шлях технічного оновлення (зміст взято з мережі, для технічних експертів — з обережністю, можна ігнорувати)

✅Шлях оновлення підписів на рівні консенсусу:

Для консенсусного рівня Віталік пропонує схему «Lean consensus», яка повністю замінює BLS на хеш-основані підписи(наприклад, варіант Winternitz), і використовує STARK для агрегації підтверджень, значно знижуючи квантовий ризик.

Перед досягненням повної «Lean finality» можна реалізувати «Lean available chain», на цій стадії кількість підписів буде невеликою(приблизно 256–1024 на слот), і без використання STARK-агрегації система зможе працювати.

Ключова проблема — вибір «останньої хеш-функції Ethereum». Традиційні хеш-функції(як SHA-256) занадто повільні, а нещодавні аналізи безпеки Poseidon викликають сумніви. Можливі варіанти:

Додати додаткові раунди Poseidon2 або змішати з неарифметичними шарами(як Monolith)

Старіший, але більш безпечний Poseidon1(, швидкість повільніша приблизно вдвічі)

Високоефективні традиційні хеш-функції, такі як BLAKE3

✅Стратегії квантового захисту для доступності даних (DAS):

Зараз доступність даних сильно залежить від KZG для erasure coding. Перехід на STARK стикається з двома проблемами:

2D DAS залежить від лінійних властивостей KZG, і STARK не може їх безпосередньо підтримувати; але Ethereum наразі орієнтується на 1D DAS(PeerDAS), прагнучи до максимальної ефективності без високих масштабів даних.

Коли STARK підтверджує правильність erasure coded blobs, розмір доказу може перевищувати сам blob, і для цього потрібні рекурсивні STARK або інші альтернативи.

Віталік підсумовує: рішення можливе, але вимагає значних інженерних зусиль.

✅Рішення для підписів EOA та абстракції акаунтів:

Чіткий напрям — введення «нативної абстракції акаунтів»(native AA), що дозволить акаунтам підтримувати будь-які алгоритми підпису. Однак, квантово-стійкі підписи мають високі витрати: ECDSA — близько 3000 gas, а квантово-стійкі — до 200kgas(. У короткостроковій перспективі можна використовувати хеш-основані підписи)близько 200kgas(; у довгостроковій — застосовувати lattice-based підписи з векторизованими математичними попередніми обчисленнями)vectorized math precompiles(, що значно знизить витрати gas. Кінцева мета — протокол-орієнтовані рекурсивні підписи та агрегація доказів, що зведе додаткові витрати до майже нуля.

✅Майбутнє zk-прозорості та рекурсивної агрегації:

Зараз ZK-SNARK коштує близько 300–500kgas, а квантовий стійкий STARK — до 10Mgas, що неприпустимо для приватних протоколів і L2. Вирішення — також через рекурсивну агрегацію на рівні протоколу. Віталік особливо згадує EIP-8141: транзакції можуть містити «validation frame», що лише читає calldata для перевірки, без доступу до зовнішнього стану. Це дозволяє замінити тисячі validation frame у блоці одним STARK, стиснувши кілька МБ підписів або доказів у ланцюг.

Ще більш амбіційно, він уявляє, що докази можуть генеруватися кожні 500 мс у мемпулі, і вузли передаватимуть дійсні транзакції з доказами, з фіксованими та дуже низькими витратами. Це не лише вирішить квантову проблему, а й значно підвищить масштабованість і приватність.

👉Реалізація від 16 хвилин до 16 секунд:

Щоб досягти такого прориву, потрібно зрозуміти, як зараз працює Ethereum. На даний момент Ethereum генерує новий блок приблизно кожні 12 секунд, але для «фіналізації» транзакції (тобто її незворотності) потрібно чекати близько 16 хвилин, оскільки цей процес вимагає багато раундів перевірки. Головна зміна у квантовому шляху — розділити процес виробництва блоків і підтвердження транзакцій. Віталік пояснює, що новий план передбачає окрему оптимізацію цих двох аспектів: з одного боку, шляхом покращення протоколу зв’язку вузлів, зменшити час створення блоку з 12 до 2 секунд; з іншого — запровадити новий, квантово-стійкий і більш простий механізм фіналізації, щоб зменшити час підтвердження транзакцій до 6–16 секунд.

Коротко кажучи, оголошення про шлях Ethereum до квантової стійкості — це не лише швидкісний прорив, а й фундаментальна переробка архітектури для масштабної комерційної роботи.

👉Пріоритет у слотах: безпечний режим для надзвичайних квантових ситуацій

Ще один передовий елемент у плані Ethereum — пріоритет у слотах для реалізації квантової стійкості. Це означає, що шляхом поступових оптимізацій виробництво блоків (слоти) спершу отримає «броню».

Конкретно, Ethereum вирішує пріоритетно посилити «створення блоків» — найфундаментальнішу функцію. Тобто навіть якщо раптово з’являться квантові комп’ютери, що ускладнять «фіналізацію» транзакцій (подібно до тимчасового збою приладів літака), мережа зможе продовжувати виробляти нові блоки та працювати у звичайному режимі, не потрапляючи у колапс.

Простіше кажучи, шлях Ethereum до квантової стійкості — це своєрідний «режим безпеки»: у найгіршому випадку, пріоритетно зберегти безперервність роботи системи, а потім поступово відновлювати інші функції. Такий дизайн дає значний запас для майбутніх оновлень.

📝Загалом, ця стаття Віталіка Бутеріна — не лише технічний шлях, а й демонстрація серйозного ставлення Ethereum до квантових загроз і передбачливого планування. Завдяки поетапним, керованим оновленням, Ethereum має шанс завершити повний захист до появи квантових комп’ютерів, зміцнюючи свою позицію як найнадійнішої та найдецентралізованішої платформи для смарт-контрактів. Зменшивши час фіналізації до 16 секунд і запровадивши «пріоритет у слотах» для надзвичайних ситуацій, Ethereum відповідає на майбутні загрози із неймовірною швидкістю. А тим, хто хвилюється, що Віталік продає монети, можна вже заспокоїтися!
ETH4,38%
Переглянути оригінал
post-image
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 9
  • Репост
  • Поділіться
Прокоментувати
0/400
Sakura_3434vip
· 42хв. тому
GOGOGO 2026 👊
Переглянути оригіналвідповісти на0
xxx40xxxvip
· 1год тому
GOGOGO 2026 👊
Переглянути оригіналвідповісти на0
xxx40xxxvip
· 1год тому
До Місяця 🌕
Переглянути оригіналвідповісти на0
HighAmbitionvip
· 5год тому
інформація про крипто
Переглянути оригіналвідповісти на0
ShizukaKazuvip
· 5год тому
Пік 2026 року 👊
Переглянути оригіналвідповісти на0
CryptoSocietyOfRhinoBrotherInvip
· 6год тому
Швидко сідайте в машину!🚗
Переглянути оригіналвідповісти на0
CryptoSocietyOfRhinoBrotherInvip
· 6год тому
Пік 2026 року 👊
Переглянути оригіналвідповісти на0
MasterChuTheOldDemonMasterChuvip
· 6год тому
Щасливого року коня та великих статків 🐴
Переглянути оригіналвідповісти на0
MasterChuTheOldDemonMasterChuvip
· 6год тому
Пік 2026 року 👊
Переглянути оригіналвідповісти на0
Дізнатися більше
  • Популярні активності Gate Fun

    Дізнатися більше
  • Рин. кап.:$2.4KХолдери:2
    0.00%
  • Рин. кап.:$2.4KХолдери:1
    0.00%
  • Рин. кап.:$2.52KХолдери:2
    0.51%
  • Рин. кап.:$2.44KХолдери:1
    0.00%
  • Рин. кап.:$2.43KХолдери:2
    0.00%
  • Закріпити