Фонд Ethereum знову зосереджується на безпеці, а не на швидкості, впроваджуючи стандарт 128 біт до 2026 року.

TapChiBitcoin
ETH-0,93%
CHO-15,35%

Екосистема zkEVM пройшла рік всебічного прискорення затримки. Час створення доказу для одного блоку Ethereum зменшився з 16 хвилин до лише 16 секунд; витрати зменшилися в 45 разів; а zkVM, що беруть участь, тепер можуть створювати докази для 99% блоків на основному мережі менш ніж за 10 секунд при роботі на цільовому апаратному забезпеченні.

18 грудня Фонд Ethereum (EF) офіційно оголосив про перемогу: створення доказу в реальному часі стало можливим. Основні вузлові проблеми продуктивності були вирішені. Однак, складніша стадія справді тільки починається, оскільки швидкість, якщо вона не супроводжується математичною стійкістю, стане ризиком, а не перевагою. Ще більш тривожно, математична основа багатьох zkEVM, що базуються на STARK, непомітно виявила проблеми протягом останніх кількох місяців.

Мета “real-time proving” та переломний момент у безпеці

У липні EF встановив офіційну мету для “реального доказу”, яка не лише зосереджена на затримці, але й включає апаратне забезпечення, енергію, відкритість і безпеку. Конкретно, система повинна доводити щонайменше 99% блоків основної мережі протягом 10 секунд, на апаратному забезпеченні вартістю близько 100.000 USD, споживаючи не більше 10 kW електроенергії, використовуючи повністю відкритий код, досягаючи рівня безпеки 128-біт та розміру доказу не більше 300 кілобайт.

Пост від 18/12 підтверджує, що екосистема досягла цієї мети ефективності, спираючись на дані з сайту benchmark EthProofs.

Концепція «реального часу» тут визначається відносно 12-секундного слота Ethereum та приблизно 1,5 секунди, що витрачається на передачу блоку. Іншими словами, доказ має бути готовим достатньо швидко, щоб валідатор міг його перевірити, не перериваючи (liveness) мережі.

Однак, EF швидко змістила акцент з пропускної здатності на стійкість (soundness), і цей перенаправлення є жорстким. Багато zkEVM на базі STARK досягли рекламованого рівня безпеки, спираючись на ще не доведені математичні гіпотези.

У останні місяці деякі з цих гіпотез, особливо припущення «proximity gap» у низьких ступенях (low-degree tests) SNARK та STARK на основі хеш-функцій, були математично спростовані. Це значно знижує реальний рівень безпеки наборів параметрів, які раніше покладалися на них.

EF підкреслює, що з L1 єдина прийнятна мета може бути “доказова безпека”, а не “безпека, якщо гіпотеза X вірна”.

Вибрано стандартний рівень 128-біт, що відповідає традиційним організаціям стандартів криптографії та академічним документам про системи тривалого існування, а також рекордам обчислень у реальному світі, які показують, що 128-біт виходить за межі можливостей реальних атак.

Пріоритет стабільності над швидкістю відображає суттєву різницю. Якщо зловмисник може підробити докази zkEVM, він не лише висмокче контракт, а й може створити будь-який токен, переписати стан L1 і змусити всю систему “брехати”. Тому EF вважає високий рівень безпеки непереговорним для будь-якого zkEVM, що використовується на L1.

Дорожня карта трьох етапів

EF надає чіткий план з трьох обов'язкових етапів.

По-перше, до кінця лютого 2026 року всі команди zkEVM повинні інтегрувати свої системи доказів та схем в «soundcalc», інструмент, що підтримується EF для розрахунку рівня безпеки на основі поточних обмежень криптоаналізу та параметрів кожної схеми.

Метою є встановлення «загальної міри». Замість того, щоб кожна команда самостійно оголошувала рівень bit-security на основі власних припущень, soundcalc стане стандартним інструментом, який можна оновлювати, коли з'являються нові методи атак.

По-перше, етап “Glamsterdam” наприкінці травня 2026 року вимагає досягнення щонайменше 100-бітної безпеки, що може бути підтверджена через soundcalc, розмір доказу не перевищує 600 кілобайт, а також публічне, стисле пояснення рекурсивної архітектури та основних аргументів її стійкості.

Це неявно коригує початкову ціль 128-біт для ранньої фази впровадження, вважаючи 100-біт проміжним рівнем.

Вівторок, “H-star” в кінці 2026 року є повним стандартом: 128-бітна безпека, що може бути доведена через soundcalc, максимальний розмір доказу 300 кілобайт, і офіційна аргументація безпеки для всієї рекурсивної структури. На цьому етапі виклик вже не є чисто технічним, а сильно схиляється до формальних методів і криптографічних доказів.

Технічні важелі

EF вказує на ряд інструментів, спрямованих на реалізацію цілі 128-біт з доказом менше 300 кілобайт. Виділяється WHIR, новий тест близькості Reed–Solomon, який також виконує роль багатолінійної схеми зобов'язань (multilinear polynomial commitment).

WHIR забезпечує прозору безпеку, пост-квантову, генеруючи менші докази та швидшу перевірку в порівнянні з традиційними схемами FRI на тому ж рівні безпеки. Бенчмарк на рівні 128 біт показує, що розмір доказу зменшується приблизно в 1,95 рази, в той час як швидкість перевірки значно перевищує структуру бази.

EF також згадує про JaggedPCS, набір технік, що допомагає уникнути надмірного (padding) при кодуванні trace в многочлен, що дозволяє prover зменшити витрати обчислень, зберігаючи при цьому коротку комітмент.

Крім того, є “grinding”, тобто пошук brute-force у випадковому просторі протоколу для досягнення дешевшого або меншого доказу, який все ще залишається в межах безпеки, разом із ретельно спроектованими рекурсивними архітектурами, де багато маленьких доказів об'єднуються в одне остаточне доказ з міцним обґрунтуванням.

Все більш складні методи багаторазових і рекурсивних обчислень використовуються для зменшення доказів після підвищення рівня безпеки до 128-біт.

Незалежні дослідження, такі як Whirlaway, використовують WHIR для створення більш ефективного багатолінійного STARK, в той час як інші експериментальні структури багаторазових зобов'язань розробляються на основі схем доступності даних.

Математика розвивається дуже швидко, але в той же час віддаляється від тих припущень, які ще кілька місяців тому вважалися безпечними.

Що змінилося та які питання залишилися відкритими

Якщо доказ завжди готовий протягом 10 секунд і має розмір менше 300 кілобайт, Ethereum може збільшити газовий ліміт, не змушуючи валідаторів повторно виконувати всю транзакцію. Натомість їм потрібно лише підтвердити невеликий доказ, що дозволяє розширити обсяг блоку, зберігаючи можливість стейкінгу вдома.

Це причина, чому EF у попередніх статтях тісно пов'язував затримку та енергоспоживання з бюджетом “home proving” на рівні 10 кВт та апаратним забезпеченням до 100 000 USD.

Комбінація великої безпекової межі та малих доказів робить “L1 zkEVM” надійним платіжним шаром. Якщо ці докази є швидкими та досягають 128-бітної безпеки, яка може бути доведена, L2 і zk-rollup можуть повторно використовувати той же механізм через precompile, що робить межу між “rollup” та “виконанням L1” більш гнучкою, конфігурованою, а не жорстко розділеною.

Наразі реальний доказ в режимі реального часу існує лише у вигляді бенчмарків поза ланцюгом. Дані про затримки та витрати походять з обраних конфігурацій апаратного забезпечення та навантаження на EthProofs. Відстань між цим і тим, що тисячі незалежних валідаторів фактично запускають провайдер вдома, все ще значна.

Історія безпеки ще не вирішена. Причина створення soundcalc полягає в тому, що параметри безпеки STARK і SNARK базуються на функціях хешування, які постійно змінюються, коли гіпотези спростовуються. Недавні результати переосмислили межі між “безумовно безпечним”, “гіпотетично безпечним” і “безумовно небезпечним”, що означає, що конфігурації “100-біт” сьогодні можуть потребувати коригування в майбутньому.

Ще не ясно, чи всі великі команди zkEVM зможуть досягти 100-біт у травні 2026 року та 128-біт до кінця 2026 року, дотримуючись при цьому обмеження на розмір доказів, чи деякі приймуть нижчий рівень безпеки, спираючись на більш тяжкі припущення, або відтягнуть верифікацію оффчейн.

Найбільший виклик може не полягати в математиці чи GPU, а в формалізації та аудиті всієї рекурсивної архітектури. EF визнає, що zkEVM часто поєднують багато схем з значною кількістю “коду клей” і документація, а також підтвердження надійності цих налаштованих стеків є життєво важливими.

Це відкриває довгий шлях для проектів, таких як Verified-zkEVM та фреймворків перевірки форм, які все ще перебувають на ранніх стадіях і не є рівномірними між екосистемами.

Рік тому велике питання полягало в тому, чи може zkEVM довести свою швидкість. Це питання отримало відповідь.

Тепер питання в тому, чи можуть вони довести свою достатню стійкість на рівні безпеки, що не залежить від гіпотез, які можуть впасти завтра, з доказами, достатньо малими, щоб поширюватися по P2P мережі Ethereum, і з перевіреною рекурсивною архітектурою, достатньо міцною, щоб закріпити сотні мільярдів доларів вартості.

Змагання з продуктивності закінчилося.

Гонка безпеки тільки розпочалася.

Вương Тієн

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Мережа Ethereum генерує $2,7 млн комісій за 24 години, випереджаючи $1,7 млн Hyperliquid

Повідомлення Gate News, 24 квітня — Згідно з даними Artemis, Ethereum отримав $2,7 мільйона мережевих комісій за останні 24 години, випередивши Hyperliquid із $1,7 мільйона. Дані відображають відносні обсяги транзакцій і структуру комісій між двома мережами впродовж періоду.

GateNews33хв. тому

Ставка фінансування Ethereum переходить у негативну зону на -0.0015%, Gate зберігає позитивну на 0.0037%

Повідомлення Gate News, 24 квітня — середня за 8 годин ставка фінансування Ethereum на основних біржах перейшла в негативну зону на рівні -0.0015%, згідно з даними Coinglass. Серед великих централізованих бірж ставки фінансування відрізняються: деякі провідні CEX опублікували ставки -0.007% і -0.006%, тоді як інша зафіксувала -0.0032%. Ставка фінансування ETH на Gate становить 0.0037%, залишаючись у позитивній зоні. Gate

GateNews35хв. тому

Kelp DAO відновлює 73,700 ETH у плані відновлення rsETH, залишається розрив 89,500 ETH

Повідомлення Gate News, 24 квітня — Kelp DAO оголосила про прогрес у своєму плані відновлення власників rsETH з 18 квітня, тісно координуючи з Aave та партнерами екосистеми. Початковий дефіцит становив 163,200 ETH. Kelp відновила 40,300 rsETH (приблизно 43,000 ETH), тоді як Рада з безпеки Arbitrum відновила 30,700 ETH, довівши загальну відновлену суму до 73,700 ETH. Наразі залишковий розрив становить 89,500 ETH.

GateNews1год тому

Bitmine збільшує стейкінг ETH до 70% від своїх активів за допомогою $320M Останнього поштовху

Повідомлення Gate News, 24 квітня — Bitmine, найбільша компанія з казначейських операцій з Ethereum на чолі з Томом Лі, за останні 24 години розмістила в стейкінг приблизно $320 мільйонів доларової вартості ефіру, довівши загальний обсяг своїх розміщених у стейкінг активів до понад 70% від усієї своєї позиції. Компанія переказала приблизно 75 600 ETH на великий CEX для

GateNews2год тому

Трейдер Hyperliquid neoyokio.eth усереднює вниз позицію CHIP до $3,4 млн за $0,098

Повідомлення Gate News, 24 квітня — трейдер Hyperliquid neoyokio.eth сьогодні раніше додав до своєї позиції CHIP long із кредитним плечем 3x, збільшивши обсяг з $2,2 млн до $3,4 млн за середньою ціною входу $0,098, згідно з моніторингом Hyperinsight. Зараз позиція перебуває в мінусі приблизно на

GateNews3год тому

Ripple RLUSD отримує підтримку мосту Wanchain для XRPL, Ethereum і Cardano

Повідомлення Gate News, 24 квітня — стейблкоїн Ripple RLUSD розширив свою міжланцюгову присутність після того, як Wanchain додав підтримку моста для цього активу. Інтеграція дає змогу здійснювати перекази RLUSD між мережами XRP Ledger, Ethereum, Cardano та Wanchain, створюючи для користувачів кілька маршрутів взаємодії для керування ліквідністю між ланцюгами m

GateNews4год тому
Прокоментувати
0/400
Немає коментарів