Dlaczego Ethereum nagle porzuciło Poseidon po ośmiu latach inwestycji?
Tytuł oryginalny: "Dlaczego Ethereum nagle porzuciło Poseidon po ośmiu latach inwestycji?"
Autor oryginalny: ChandlerZ, Foresight News
13 sierpnia badacz Ethereum Justin Drake ogłosił na X, że fundacja Ethereum postanowiła porzucić algorytm haszujący Poseidon przyjazny SNARK na poziomie L1, decydując się na tradycyjne funkcje haszujące, takie jak SHA2 lub BLAKE2.
Decyzja ta jest wynikiem ośmiu lat badań i inwestycji na poziomie dziesiątek milionów dolarów, a także istotnej korekty w kierunku post-kwantowej kryptografii.
Poseidon, od momentu swojego wprowadzenia w 2019 roku, był postrzegany jako idealne rozwiązanie haszujące dla aplikacji takich jak zkRollup i zkVM. Jego struktura sprawia, że jest tańszy i bardziej wydajny w obliczeniach SNARK w porównaniu do tradycyjnych funkcji haszujących opartych na operacjach binarnych. Jednak gdy bezpieczeństwo post-kwantowe stało się twardym wymogiem dla Ethereum, ograniczenia Poseidona zaczęły się ujawniać.
Justin Drake stwierdził, że ta zmiana jest możliwa dzięki przełomowym postępom w projektowaniu SNARK, które umożliwiają tradycyjnym funkcjom haszującym osiągnięcie wydajności porównywalnej z Poseidonem, który wcześniej był zoptymalizowany specjalnie dla SNARK. Na jednym laptopie można wykonać około 1 miliona tradycyjnych wywołań haszujących na sekundę.
W artykule wspomniano, że Poseidon od 2019 roku był głównym przyjaznym SNARK rozwiązaniem haszującym, zapewniającym bezpieczeństwo dla aplikacji takich jak zkRollup i zkVM. Justin Drake powiedział, że plan zakłada, iż produkcyjna wersja leanVM ma być wprowadzona w 2027 roku, a odpowiednie wdrożenia warstwy konsensusu, warstwy danych i warstwy wykonawczej mają być zakończone w 2028 roku. Zespół post-kwantowy fundacji Ethereum przyspiesza również badania nad dziedziną binarną.
Dlaczego teraz?
Tradycyjne funkcje haszujące miały trudności z wejściem do SNARK przez długi czas, główną przeszkodą były różnice w języku obliczeniowym. SHA2, BLAKE2s i Keccak intensywnie wykorzystują operacje logiczne, takie jak XOR i przesunięcia, podczas gdy tradycyjne SNARK zazwyczaj operują na dużych polach liczb pierwszych, co powoduje wysokie koszty związane z symulacją każdej operacji bitowej. Poseidon został zaprojektowany bezpośrednio wokół arytmetyki pól liczb pierwszych, co pozwala na szybsze dowody przy mniejszej liczbie ograniczeń, ale jego historia algorytmu jest krótsza, co wymaga ciągłej analizy kryptograficznej.
Dziedzina binarna zmienia podstawową matematykę na minimalne pole liczbowe zawierające tylko 0 i 1, a rozszerzenie binarne obsługuje większe dane. Operacje bitowe mogą być zatem bezpośrednio wprowadzone do systemu dowodowego, a SNARK zaczyna dostosowywać się do tradycyjnych funkcji haszujących, a kluczowe technologie przesuwają się z projektowania przyjaznych SNARK funkcji haszujących na projektowanie przyjaznych SNARK funkcji haszujących.
Binius, zaprezentowany przez Jima Posena i Benjamina Diamonda w 2023 roku, pokazuje ścieżkę SNARK dla binarnej wieży, a praca Flock autorstwa Benedikta Bünza, Rona Rothbluma i Williama Wanga została przesłana na arXiv 29 lipca 2026 roku, z benchmarkiem M4 Max wynoszącym 82 000 dowodów BLAKE3 na sekundę, 42 000 dowodów SHA-256 i 30 000 dowodów Keccak, a 10 rdzeni BLAKE3 osiąga wydajność przekraczającą 660 000.
Drake stwierdził, że laptop może dowodzić około 1 miliona tradycyjnych wywołań haszujących na sekundę, przy kosztach około 100 razy większych niż natywne obliczenia logiczne CPU; SNARK.fast osiągnął niedawno 1,8 miliona wywołań BLAKE3 na sekundę na M3 Max.
leanVM w 2027 roku, trzywarstwowe wdrożenie w 2028 roku
Innym kluczowym powodem porzucenia Poseidona jest przyspieszenie harmonogramu bezpieczeństwa post-kwantowego. Raport "The Quantum Threat to Blockchains - 2026" opublikowany przez Project Eleven wskazuje, że szybki rozwój komputerów kwantowych stanowi poważne zagrożenie dla bezpieczeństwa blockchainów. Gdy pojawią się "komputery kwantowe związane z kryptografią" (CRQC), algorytm Shora może szybko złamać ECDSA (używane przez Bitcoin i większość publicznych blockchainów) oraz RSA i inne kryptografie asymetryczne. Oczekuje się, że Q-Day (dzień łamania kryptografii) może nastąpić w latach 2030-2033, kiedy to biliony dolarów aktywów na blockchainie będą narażone na ryzyko.
Ponieważ klucze publiczne blockchainów są długoterminowo statyczne i nie mogą być cofnięte, migracja jest niezwykle trudna. Raport zaleca natychmiastowe rozpoczęcie migracji do post-kwantowej kryptografii (PQC), w tym rozwiązań odpornych na kwanty, takich jak kryptografia oparta na siatkach i haszach, oraz stopniowe przejście przez rozwiązania hybrydowe, aby uniknąć pełnego wybuchu zagrożenia kwantowego.
Justin Drake ostrzegł, że wzrost zdolności AI w analizie kryptograficznej już doprowadził do ataków na rozwiązania oparte na siatkach, takie jak HAWK i SQIsign. Zmusiło to fundację Ethereum do postawienia na rozwiązania oparte na haszach, które są uważane za bardziej odporne na ataki kwantowe.
Wcześniej Ethereum ogłosiło swoją mapę drogową post-kwantową, w tym wdrożenie produkcyjnej wersji leanVM w 2027 roku oraz zakończenie wdrożeń w warstwie konsensusu, warstwie wykonawczej i warstwie dostępności danych w 2028 roku. leanVM to minimalna maszyna wirtualna zero-knowledge zaprojektowana do agregacji podpisów post-kwantowych, uważana za kluczowy element całej strategii.
W marcu 2026 roku fundacja Ethereum uruchomiła pq.ethereum.org jako centrum zasobów bezpieczeństwa post-kwantowego, a ponad 10 zespołów klientów zaczęło co tydzień uruchamiać sieć rozwoju interoperacyjności post-kwantowej. Fundacja ustanowiła również nagrodę Poseidon Prize w wysokości 1 miliona dolarów oraz równoważną nagrodę Proximity Prize, aby wspierać badania w dziedzinie post-kwantowej kryptografii. Vitalik Buterin wielokrotnie podkreślał, że bezpieczeństwo post-kwantowe jest niezbędnym warunkiem testu "walkaway" Ethereum (testu, który można przejść bez obaw), a Ethereum nie może "zastygnąć", dopóki nie osiągnie bezpieczeństwa kwantowego.
Zmiana funkcji haszujących nie wpłynie na ogólną strukturę post-kwantowej mapy drogowej Ethereum. Podpisy BLS, które obecnie wykorzystują weryfikatorzy, opierają się na krzywych eliptycznych, a przyszłe rozwiązania będą nadal bazować na podpisach haszujących, takich jak leanXMSS, które następnie będą kompresowane przez leanVM do małego dowodu dla każdego bloku. Porównanie podane wcześniej przez oficjalną stronę Ethereum wskazuje, że podpis leanXMSS ma około 3000 bajtów, podpis BLS ma tylko 96 bajtów, a cel kompresji danych leanVM wynosi około 250 razy.
SHA2 lub BLAKE2s mają dłuższą historię analizy publicznej, co pozwala EF skrócić czas oczekiwania na parametry Poseidona, które muszą przejść wieloletnią analizę kryptograficzną. Drake wskazał na 2027 rok jako na czas wprowadzenia produkcyjnej wersji leanVM oraz na 2028 rok jako na czas wdrożenia warstwy konsensusu, warstwy danych i warstwy wykonawczej.
Wyścig w branży, Solana wybiera Falcon
Ethereum nie jest jedynym głównym blockchainem przygotowującym się na erę post-kwantową. Fundacja Solana opublikowała w kwietniu 2026 roku mapę drogową bezpieczeństwa post-kwantowego, a jej zespół deweloperski Anza i Jump Crypto's Firedancer, po niezależnych badaniach, wybrał tę samą post-kwantową funkcję podpisu Falcon.
Falcon to jedna z post-kwantowych funkcji podpisu, która została ustandaryzowana przez NIST, a jej podpisy są kompaktowe, co czyni je odpowiednimi dla blockchainów o wysokiej przepustowości, takich jak Solana.
Dwa główne zespoły deweloperskie klientów weryfikatorów, Anza i Firedancer, po niezależnych badaniach jednogłośnie wybrały post-kwantowy cyfrowy podpis Falcon i opublikowały wstępne kody implementacji na GitHubie. Obecny plan działania składa się z trzech kroków: ciągłej oceny Falcona i alternatywnych rozwiązań; przyjęcia post-kwantowego rozwiązania dla nowych portfeli, gdy zagrożenie kwantowe stanie się rzeczywistością; oraz ostatecznej migracji istniejących portfeli. Dodatkowo, Solana Winternitz Vault od Blueshift działa w ekosystemie od ponad dwóch lat i został w tym roku cytowany w białej księdze Google Quantum AI jako przykład wiodący w branży.
Fundacja Solana stwierdziła, że zagrożenie ze strony komputerów kwantowych będzie realne jeszcze przez kilka lat, więc obecnie nie ma potrzeby natychmiastowej migracji, ale badania, infrastruktura i koordynacja ekosystemu są już gotowe, aby szybko rozpocząć, gdy tylko nadejdzie odpowiedni moment, a przewiduje się, że nie wpłynie to znacząco na wydajność sieci.
Starknet jest obecnie najbliższym porównaniem do nowego kierunku EF. StarkWare ogłosiło 30 czerwca mapę drogową, która będzie realizowana w trzech etapach. Pierwszy etap zastąpi algorytm haszujący Pedersen algorytmem BLAKE2, który będzie używany do zobowiązań stanu, adresów kontraktów i konfiguracji sieci, a także wprowadzi post-kwantowe podpisy konsensusu, takie jak Falcon-512; drugi etap skupi się na narzędziach migracyjnych dla tradycyjnych kontraktów, a ostatni etap skoncentruje się na rozwiązaniu zewnętrznych zależności związanych z Ethereum, w tym wywołań systemów mostów i dostępności danych blob; trzeci etap będzie zależał od samej ścieżki migracji Ethereum.
W porównaniu do innych blockchainów, Ethereum wybrało ścieżkę "najpierw ustal standardy, potem wprowadź kod". Porzucenie Poseidona na rzecz SHA2/BLAKE2 oznacza w rzeczywistości wybór bardziej dojrzałych i szeroko zweryfikowanych elementów kryptograficznych w erze post-kwantowej.
Link do oryginału
Cena --
Niniejsza treść ma charakter wyłącznie informacyjny i nie stanowi porady finansowej, inwestycyjnej, prawnej ani podatkowej. Wszelkie wydarzenia, nagrody, promocje online lub powiązane informacje, o których tu mowa, nie powinny być traktowane jako rekomendacja, zachęta ani zaproszenie do kupna, sprzedaży, wymiany lub innego rodzaju obrotu aktywami kryptograficznymi. Aktywa kryptograficzne charakteryzują się dużą zmiennością i mogą prowadzić do strat. Dostępność usług, produktów i powiązanych wydarzeń WEEX może się różnić w zależności od regionu. Użytkownik jest odpowiedzialny za upewnienie się, że jego udział jest zgodny z obowiązującymi lokalnymi przepisami i regulacjami.
Możesz również polubić

NVIDIA i Microsoft rozszerzają współpracę w zakresie AI dla przemysłu jądrowego

AI: Minnesota oskarża Grok o ułatwianie cyfrowej przemocy seksualnej

Szanse na ustawę CLARITY na Polymarket wynoszą 20%, a jedna transakcja za 100 tys. dolarów może radykalnie zmienić wycenę

Bitcoin: 28 000 BTC wraca na platformy w mniej niż trzy tygodnie

Pięć miesięcy przed wejściem w życie, amerykańska ustawa o stablecoinach wciąż szuka swojego sposobu działania

Propozycja EIP-12188 Ethereum skraca okno przechowywania bloków warstwy konsensusu, zyskując wsparcie części deweloperów

Otwarcie szczytu blockchain w Wyoming: uwaga branży kryptowalut przesuwa się z licencji produktów na strukturę rynku

CRYPTO 2026 koncentruje się na post-kwantowym szyfrowaniu: prawdziwym problemem blockchaina nie jest zmiana algorytmu, lecz migracja aktywów

Offchain Labs ogłasza postępy w technologii ZK, przyspieszenie generowania dowodów o 4000 razy, integracja architektury wielu dowodców w Arbitrum

Liquid umożliwia handel za pomocą 3 kliknięć w mediach społecznościowych

Emisja ogonowa może być następną wielką kontrowersją Bitcoina; zrozum propozycję

Senatorowie USA proponują ustawę, aby zapobiec potrącaniu świadczeń społecznych od dłużników studenckich

Prognoza AI na leczenie chorób Amodei: bluff czy przełom w ciągu 10 lat?

Solana aktywuje Agave 4.2, skracając czas bloku do 200 ms i obniżając koszty przechowywania o 90%

Perpetualne akcje kryptowalutowe wzrosły z 15 do 250 miliardów w trzy miesiące, według CryptoQuant

DHH wydaje system Linux Omarchy 4.0

Przyspieszenie potwierdzenia mostu z 14 minut do 12 sekund

Aktualizacja Hegota: Priorytety to opór przed cenzurą, szybkość i abstrakcja kont

Ponad 53 000 właścicieli kryptowalut straciło coś w tym tygodniu, co nie jest pieniędzmi

Bitcoin: Czy limit 21 milionów jest naprawdę nietykalny?

SafePal potwierdza nieautoryzowany dostęp do około 40 000 danych zamówień klientów

Apple zmienia strategię AI w Chinach, a Alibaba jest w grze

Bitcoin za 1 milion dolarów byłby matematycznie niemożliwy według Markusa Thielena

Bitcoin: Czy wskaźniki techniczne sygnalizują istotny dołek?

Prędkość ładowania długich rozmów ChatGPT wzrosła o 94%

Bitcoin: MSCI chce usunąć Strategy z globalnych indeksów

Firmy na skraju upadku: rozpoczęto już 153 procedury zapobiegawcze kryzysu w tym roku

DHH testuje koszty i wydajność modeli programowania, DeepSeek 23 dolarów, Fable 550 dolarów

Grayscale dostrzega trzy siły wspierające adopcję bitcoina pomimo rynku niedźwiedzia




