Чому Ethereum раптово відмовився від Poseidon після восьми років інвестицій?
Оригінальна назва: «Чому Ethereum раптово відмовився від Poseidon після восьми років інвестицій?»
Автор: ChandlerZ, Foresight News
13 серпня дослідник Ethereum Джастін Дрейк у Twitter повідомив, що фонд Ethereum вирішив відмовитися від алгоритму хешування Poseidon, дружнього до SNARK, на рівні L1, і перейти на традиційні хеш-функції, такі як SHA2 або BLAKE2.
Це рішення стало результатом восьми років досліджень та інвестицій у десятки мільйонів доларів, а також значної корекції в дорожній карті постквантової криптографії.
Poseidon, який був представлений у 2019 році, завжди вважався ідеальним хеш-алгоритмом для застосувань, таких як zkRollup і zkVM. Його структура робить його дешевшим і ефективнішим у SNARK-циркулах, ніж традиційні хеш-функції, засновані на бінарних операціях. Але коли постквантова безпека стала жорсткою вимогою для Ethereum, обмеження Poseidon почали проявлятися.
Джастін Дрейк зазначив, що цей перехід став можливим завдяки проривним досягненням у дизайні SNARK, які дозволяють традиційним хеш-функціям демонструвати продуктивність, порівнянну з Poseidon, спеціально оптимізованим для SNARK. Один ноутбук може виконувати близько 1 мільйона традиційних хеш-викликів на секунду.
У статті зазначається, що Poseidon з моменту свого запуску в 2019 році залишався основним хеш-алгоритмом, дружнім до SNARK, забезпечуючи безпеку для застосувань, таких як zkRollup і zkVM. Джастін Дрейк стверджує, що планування показує, що виробнича версія leanVM очікується у 2027 році, а відповідні розгортання на рівнях консенсусу, даних та виконання плануються на 2028 рік. Команда Ethereum Foundation з постквантової безпеки також прискорює дослідження в галузі бінарних полів.
Чому саме зараз?
Традиційні хеш-функції довгий час не могли інтегруватися в SNARK через різницю в мовах обчислень. SHA2, BLAKE2s та Keccak активно використовують логічні операції, такі як XOR та зсуви, тоді як традиційні SNARK зазвичай обробляють арифметику на великих простих полях, що призводить до високих витрат на обмеження при моделюванні кожної бітової операції. Poseidon був спроектований безпосередньо навколо арифметики простих полів, що дозволяє досягти вищої швидкості доказу за рахунок меншої кількості обмежень, але його алгоритм має коротшу історію і потребує постійного криптоаналізу.
Бінарне поле переключає базову математику на найменше просте поле, що містить лише 0 і 1, і використовує розширене бінарне поле для обробки більших даних. Бітові операції можуть безпосередньо входити в систему доказів, SNARK починає адаптувати традиційні хеш-функції, а акцент технології зміщується з дизайну хеш-функцій, дружніх до SNARK, на дизайн SNARK, дружніх до хеш-функцій.
Binius, запропонований Джимом Позеном і Бенджаміном Даймондом у 2023 році, демонструє шлях SNARK для бінарних полів, а стаття Бенедикта Бюнца, Рона Ротблума та Вільяма Ванга «Flock» була завантажена на arXiv 29 липня 2026 року, її базовий показник M4 Max становить 82 000 доказів BLAKE3 на секунду, 42 000 доказів SHA-256 та 30 000 перестановок Keccak, а 10 ядер BLAKE3 досягають продуктивності понад 660 000.
Дрейк зазначив, що ноутбук може підтверджувати близько 1 мільйона традиційних хеш-викликів на секунду, витрати складають близько 100 разів більше, ніж для рідних логічних обчислень CPU; SNARK.fast нещодавно досяг 1,8 мільйона викликів BLAKE3 на секунду на M3 Max.
leanVM у 2027 році, тришарове розгортання у 2028 році
Ще однією ключовою причиною відмови від Poseidon є прискорення термінів постквантової безпеки. Звіт Project Eleven «Квантова загроза для блокчейнів - Звіт 2026 року» вказує на те, що швидкий розвиток квантових комп'ютерів становить серйозну загрозу для безпеки блокчейнів. Як тільки з'являться «криптографічно релевантні квантові комп'ютери» (CRQC), алгоритм Шора зможе швидко зламати ECDSA (використовується в Bitcoin та більшості публічних блокчейнів) та RSA, інші асиметричні шифри. Очікується, що Q-Day (день квантового зламу) може настати між 2030 і 2033 роками, коли трильйони доларів активів на блокчейні опиняться під загрозою.
Оскільки публічні ключі блокчейну довгий час залишаються статичними і не можуть бути скасовані, їх перенесення є надзвичайно складним. Звіт рекомендує терміново розпочати перехід на постквантову криптографію (PQC), включаючи рішення для підпису, стійкі до квантових атак, такі як ґраткові та хешовані, і поступово переходити через змішані рішення, щоб уникнути повного вибуху квантової загрози.
Джастін Дрейк попередив, що посилення можливостей AI у криптоаналізі вже завдало удару ґратковим рішенням HAWK та їх аналогам SQIsign. Це змусило фонд Ethereum зосередити свої зусилля на рішеннях, заснованих на хешах, які вважаються більш стійкими до квантових атак.
Раніше Ethereum вже оприлюднив свою дорожню карту постквантової безпеки, включаючи розгортання виробничого leanVM у 2027 році та завершення розгортання на рівнях консенсусу, виконання та доступності даних у 2028 році. leanVM - це мінімізована нульова знання віртуальна машина, спеціально призначена для агрегації постквантових підписів, яка вважається основним компонентом всієї стратегії.
У березні 2026 року фонд Ethereum запустив pq.ethereum.org як центр ресурсів з постквантової безпеки, більше 10 команд клієнтів вже почали щотижневу роботу над мережею розробки постквантової взаємодії. Фонд також заснував приз Poseidon Prize на суму 1 мільйон доларів та аналогічну суму для Proximity Prize для просування досліджень у галузі постквантової криптографії. Віталік Бутерін неодноразово підкреслював, що постквантова безпека є необхідною умовою для «тесту на можливість відходу» Ethereum, і поки Ethereum не досягне квантової безпеки, він не може «застигнути».
Перехід на хеш-функції не змінить загальну структуру дорожньої карти Ethereum щодо постквантової безпеки. BLS-підписи, які наразі використовуються валідаторами, залежать від еліптичних кривих, а майбутні рішення все ще будуть базуватися на хеш-підписах, таких як leanXMSS, а потім leanVM стисне велику кількість підписів у невелике свідчення для кожного блоку. Офіційна сторінка Ethereum раніше наводила порівняння: підпис leanXMSS становить приблизно 3000 байт, підпис BLS - лише 96 байт, а ціль стиснення даних leanVM становить близько 250 разів.
SHA2 або BLAKE2s мають довшу історію публічного аналізу, EF може зменшити час очікування, поки параметри Poseidon пройдуть багато років криптоаналізу. Дрейк наводить strawmap, що вказує на виробничий leanVM у 2027 році та розгортання на рівнях консенсусу, даних і виконання у 2028 році.
Конкуренція серед колег, Solana обирає Falcon
Ethereum не є єдиним основним блокчейном, який готується до постквантової ери. Фонд Solana у квітні 2026 року оприлюднив дорожню карту постквантової безпеки, а його основні розробники Anza та Jump Crypto з Firedancer, провівши незалежні дослідження, одностайно обрали одну й ту ж постквантову підписну схему Falcon.
Falcon є однією з постквантових підписних схем, стандартизованих NIST, її підпис компактний, що робить її придатною для блокчейнів з високою пропускною здатністю, таких як Solana.
Два основні розробники клієнтів валідації Anza та Firedancer, після незалежних досліджень, одностайно обрали постквантову цифрову підписну схему Falcon і вже опублікували попередній код реалізації на GitHub. Поточна дорожня карта складається з трьох етапів: постійна оцінка Falcon та альтернативних рішень; впровадження постквантових рішень для нових гаманців, коли квантова загроза стане реальністю; остаточний перехід існуючих гаманців. Крім того, Solana Winternitz Vault від Blueshift працює в екосистемі вже більше двох років і на початку цього року був згаданий у звіті Google Quantum AI як приклад передового досвіду в галузі.
Фонд Solana зазначив, що реальна загроза з боку квантових обчислень все ще потребує кількох років, тому немає термінової необхідності в міграції, але дослідження, інфраструктура та екосистемна координація вже готові, і як тільки настане час, можна швидко розпочати, очікується, що це не матиме значного впливу на продуктивність мережі.
Starknet є найближчим прикладом до нового напрямку EF. StarkWare 30 червня оприлюднив дорожню карту, яка буде реалізована в три етапи: перший етап замінить алгоритм хешування Pedersen на BLAKE2 для зобов'язань стану, адрес контрактів та конфігурації мережі, а також впровадить постквантові підписні рішення, такі як Falcon-512; другий етап зосередиться на інструментах міграції для традиційних контрактів, а останній етап буде зосереджений на вирішенні зовнішніх залежностей, пов'язаних з Ethereum, включаючи виклики систем мостів та доступність даних blob; третій етап залежатиме від власного шляху міграції Ethereum.
На відміну від інших публічних блокчейнів, Ethereum обрав шлях «спочатку встановити стандарти, потім реалізувати код». Відмова від Poseidon на користь SHA2/BLAKE2 насправді є вибором більш зрілого та широко перевіреного криптографічного елемента в епоху постквантової безпеки.
Оригінальне посилання
Ціна --
Цей контент надано лише для загальних інформаційних цілей і не є фінансовою, інвестиційною, юридичною чи податковою консультацією. Події, нагороди, онлайн-акцій або пов’язану інформацію, згадана тут, не слід розглядати як рекомендацію, прохання чи запрошення до купівлі, продажу, торгівлі чи інших операцій з криптоактивами. Криптоактиви є дуже волатильними та можуть призвести до збитків. Доступність послуг, продуктів WEEX та пов’язаних із ними подій може відрізнятися залежно від регіону. Ви несете відповідальність за забезпечення відповідності вашої участі чинному місцевому законодавству та нормативним актам.
Вам також може сподобатися

FLock.io співпрацює з Chainlink, токен FLOCK реалізує мульти-ланцюгову взаємодію

Дослідники демонструють протидіючі візерунки для порушення системи моніторингу

Flock Safety запропонував 350,000 водіїв Uber як сканери номерних знаків

Камери Flock стикаються з зростаючою критикою через занепокоєння щодо конфіденційності

FLock.io: Приватність у медичній сфері отримала визнання на MINDS Всесвітнього економічного форуму

ФБР та австралійська поліція висунули обвинувачення двом особам у справі TeamPCP

Meta виявилася в скрутному становищі після звільнень у сфері AI: інциденти з безпеки зросли на 40%, час на виправлення помилок зріс на 70%

Біткойн тримається на рівні $78,000, оскільки напруга в Ормузькій протоці підвищує ціну на нафту вище $90

Заробіток на криптовалюті обернувся для росіянки втратою 4,5 млн рублів

Китайський ШІ через призму венчурних капіталістів Кремнієвої долини: санкції не заблокували його, а навпаки, вивели на поверхню 'монстра'

Стиснення в боковиках і переоцінка ставки: трейдер оцінив сценарії руху біткоїна та Ethereum

Стратегія акцій (MSTR): чи залишився найнижчий рівень позаду? Аналіз Вінсента Ганна

Уряд офіційно оголосив про нове підвищення зарплат для військових, сил безпеки та державних службовців: на скільки саме

Alipay висловився, стабільні монети входять в AI

Ontology призупинила виробництво блоків на основній мережі через потенційні проблеми безпеки

Цифровий рубль не викликає помітного інтересу у росіян, вважають у Сбербанку

Шахрайство з AI на 3,2 мільйона доларів: основна арена безпеки криптовалют переходить від «коду» до «шахрайства»

Метт Деймон виступить з основною доповіддю! У Нью-Йорку відбудеться «Ripple Swell 2026»

Голосування щодо кредитування XRP Ledger: Що повинні знати власники XRP

Як картини могли стати частиною цифрової економіки, але не стали

IPO Shein та PMI Китаю: що змінюється для ринків

Від Pay до універсального управління активами: BiyaPay розширює межі глобальних фінансових послуг

Трамп заробив 1,4 мільярда доларів на криптовалюті, інвестори втратили 4,7 мільярда доларів

Приватні транзакції Zcash можуть знизитися до 200 мс

За сплеском Robinhood Chain: реальне процвітання чи емоційна премія?
![[Перше засідання шостого читача блоку медіа] "Необхідно диференціюватися глибокими статтями ⋯ Критика статті про лістинг альткоїнів від голови Пак Хьонджу вразила"](/public-static/9_8dc682caea.png?format=avif)
[Перше засідання шостого читача блоку медіа] "Необхідно диференціюватися глибокими статтями ⋯ Критика статті про лістинг альткоїнів від голови Пак Хьонджу вразила"

36-денний гальмування стейкінгу коштує депозиторам Ethereum понад 350 000 доларів у втрачених винагородах щодня

Штучний інтелект створює безмежність, BTC створює дефіцит: справжня зміна Web3 полягає не в виробничих відносинах, а у відносинах вартості

Хто продає Yushu? Масштабна передача акцій на високих рівнях, наступного року буде звільнено 228,7 мільйона акцій




