Vitalik Buterin、量子安全なプライバシーコスト削減のためのEthereum計画を推進

3時間前
4分読む
2 ビュー

Vitalik Buterinの量子安全なプライベートトランザクション提案

Ethereumの共同創設者であるVitalik Buterinは、水曜日に量子安全なプライベートトランザクションのコストを99%以上削減する提案が将来のネットワークアップグレードに含まれることを期待していると述べました。

EIP-8288の概要

彼が6月に共著したEIP-8288は、ネットワークの実行パスから最も重い暗号を移動させるものです。ポスト量子署名は現在2〜3キロバイトで、検証には150,000から200,000ガスがかかります。STARK証明はさらに悪化し、128キロバイトを超え、迅速に生成されると512キロバイトにも達し、検証には数百万ガスが必要です。

Buterinは、適切に設計されたプライベートトランザクションは現在約300,000ガスかかり、量子安全にしたい場合は約1,000万ガスかかるとツイートしました。EIP-8288の下では、両方とも数万ガスの低い範囲に収まるとButerinは述べました。これは、暗号を全くオンチェーンに置かないことで機能します。

トランザクションの新しいアプローチ

トランザクションは代わりに「依存関係」を宣言します。これは、あるメッセージが特定の鍵によって署名された、またはあるデータが特定の証明を満たすという短い主張で、96バイトのコストがかかります。Mempoolノードは毎秒これらの主張を収集し、すべてを一度に証明する単一の再帰的STARKを生成し、それを渡します。ブロックはその中のすべてをカバーする1つの証明を持ちます。

再帰的証明は、ステートメントを表現するための共通の言語を必要とし、主要な候補はRISC-Vで、これはチップ設計に使用されるオープンな命令セットです。

Ethereumの未来に向けて

この提案を採用することは、Ethereumの事実上の標準命令セットを作ることになり、Buterinはこれを「大きな決定」と呼び、慎重に行うべきだと述べ、必要だと考えています。彼は7月に同様の動きを提案し、Lean Ethereumのロードマップでは、3〜4年の間にほぼすべての主要なプロトコルコンポーネントを再構築し、再帰的STARKをコアに据えることを目指しています。

彼が描いた別の利用法は、プライベートアカウントの抽象化です。これは、アカウントのロジックをオンチェーンで隠し、すべてのポジションとそれに付随する保有物の所有権を1つのトランザクションで変更し、どれがどれかを明らかにしないというものです。

ButerinがThomas Coratgerと共著したEIP-8288は、日曜日に彼が推進したトランザクションのオーバーホールであるFramesに依存しており、これはまだスケジュールされていません。彼は、Hegotaの後のアップグレードであるI-starの中で両方を実現したいと考えており、これはLean時代が始まる前のEthereumの最後のアップグレードになると述べています。どちらもフォークには割り当てられていません。