Wu disse que Vitalik Buterin afirmou que o Ethereum atualmente possui quatro tipos de vulnerabilidades quânticas: assinaturas BLS na camada de consenso, compromissos e provas KZG dependentes de disponibilidade de dados, assinaturas ECDSA de EOA e provas ZK baseadas em KZG ou Groth16 na camada de aplicação. A estratégia de resposta é uma substituição faseada: na camada de consenso, substituir as assinaturas BLS por assinaturas baseadas em hash (como a variante Winternitz), juntamente com agregação STARK, e escolher cuidadosamente novas funções hash centrais; a disponibilidade de dados pode migrar de KZG para STARK, mas é necessário resolver o problema da linearidade 2D DAS e a prova de códigos de correção de erros; a EOA suporta assinaturas quânticas arbitrárias através da introdução de abstração de conta nativa (EIP-8141), combinada com pré-compilados vetorizados e agregação recursiva na camada de protocolo para reduzir o custo de validação; as provas na camada de aplicação podem ser comprimidas em poucas validações on-chain através de assinatura recursiva na camada de protocolo e agregação de provas.
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
Vitalik Buterin propõe um roteiro quântico-resistente para Ethereum, abrangendo consenso, disponibilidade de dados e ajustes no sistema de assinaturas
Wu disse que Vitalik Buterin afirmou que o Ethereum atualmente possui quatro tipos de vulnerabilidades quânticas: assinaturas BLS na camada de consenso, compromissos e provas KZG dependentes de disponibilidade de dados, assinaturas ECDSA de EOA e provas ZK baseadas em KZG ou Groth16 na camada de aplicação. A estratégia de resposta é uma substituição faseada: na camada de consenso, substituir as assinaturas BLS por assinaturas baseadas em hash (como a variante Winternitz), juntamente com agregação STARK, e escolher cuidadosamente novas funções hash centrais; a disponibilidade de dados pode migrar de KZG para STARK, mas é necessário resolver o problema da linearidade 2D DAS e a prova de códigos de correção de erros; a EOA suporta assinaturas quânticas arbitrárias através da introdução de abstração de conta nativa (EIP-8141), combinada com pré-compilados vetorizados e agregação recursiva na camada de protocolo para reduzir o custo de validação; as provas na camada de aplicação podem ser comprimidas em poucas validações on-chain através de assinatura recursiva na camada de protocolo e agregação de provas.