ヴィタリク・ブテリンは、暗号学の聖杯が多くの人が思っているよりも近いと考えており、彼はその確率に数値を割り当てている。9月6日の分析で、Ethereumの共同創設者は、SNARKs、完全準同型暗号、および不区別化オブスキュレーションという3つの最も重要な暗号プリミティブが、総エネルギー消費と償却された計算コストを考慮した場合に、10倍未満のオーバーヘッドを達成する確率を60%と推定した。
彼はさらに進み、これらの同じ技術が大規模においてほぼゼロのオーバーヘッド(数学的に1+εと表される)に達する確率を33%と評価した。つまり、暗号化された計算を実行するコストが、暗号化せずに実行するのとほぼ同じくらい安くなる可能性が約3分の1あるということだ。
3つの技術、1つの野心
SNARKs(簡潔な非対話的知識証明)は、基盤となるデータを明かすことなく、ある事実が真であることを証明できます。これらはゼロ知識証明の基盤であり、EthereumのLayer 2ロールアップやプライバシーを保護する取引など、さまざまな分野で活用されています。
FHE(完全準同型暗号)は、暗号化されたデータを復号せずに計算を実行することを可能にします。
次に、Buterin自身が6月29日の分析で「暗号学の最終ボス」と称したiO(区別不可能性の乱雑化)があります。iOは、コンピュータプログラムを徹底的に乱雑化し、内部の動作を誰も推測できず、出力結果のみを確認できるようにします。現在の実装は、複数のプリミティブの重ね合わせによって生じる極端な実行時間要件のため、多項式的に制限されているものの、実用的には使用不可能とされています。
SNARKsが先頭を走る
3つの技術のうち、ブテリンはSNARKsを最も成熟していると見なしている。彼は、SNARKsの実現可能なオーバーヘッドが、特定のハッシュ関数や一部の大規模言語モデルの推論タスクといった専門的なシナリオで既に一桁に達していると指摘した。
バテリンは、2030年末までにSNARKsが広く単一桁のオーバーヘッド倍率に達すると予想している。
最終ボスへの三つの道
彼の6月の以前のコメントで、ブテリンはiOを実用化するための3つの潜在的な研究路線を示した。最初の方法は、既存の格子ベースの構成を最適化することである。二番目は、より強い暗号学的仮定を用い、理論的な慎重さを犠牲にして実用的な速度を向上させることである。三番目は、完全に新しい方法、すなわち現在のボトルネックを回避できる非格子アプローチを必要とする。
彼は、2010年以降のSNARKsの進化と明確な類似性を示し、iOも同様の経過をたどる可能性があると示唆したが、出発点ははるかに劣っている。
Buterinの予測は、SNARKsについてはこの十年の終わりまで、FHEおよびiOについてはさらに先まで及んでいます。彼の推定には、プロトコルの変更や開発のマイルストーンは含まれず、商業的応用ではなく、哲学的含意に焦点を当てた個人的な見解です。

