Fireblocks опубликовала оптимизированную реализацию EVM для верификатора подписи ML-DSA-44 — квантово-устойчивую криптографическую схему, соответствующую стандарту FIPS 204 NIST. Главный показатель: стоимость верификации теперь составляет 1,23 миллиона газа, что значительно ниже предыдущего рекорда в 8,09 миллиона газа, установленного проектом ZKNox ETHDILITHIUM. Это снижение в 6,6 раза достигнуто без каких-либо изменений в протоколе Ethereum.
Что именно изменилось внутри
ML-DSA-44, ранее известный как CRYSTALS-Dilithium, — это схема цифровой подписи на основе решеток, выбранная NIST в качестве стандартной послеквантовой схемы.
Fireblocks сосредоточились на конкретных узких местах. Наибольший прирост был достигнут за счет оптимизации хеширования SHAKE-256 — ключевого компонента схемы ML-DSA, что снизило его вклад в газ с примерно 3 миллионов до примерно 400 000. Дополнительные улучшения были достигнуты за счет более эффективных вычислений числового теоретического преобразования (NTT) и более умных методов расширения памяти в рамках EVM.
Для сравнения, EIP-7885 — это предложенный улучшения Ethereum, который добавит специальный precompile NTT в протокол, и, как ожидается, снизит стоимость ETHDILITHIUM до примерно 5,73 миллиона газа. Fireblocks достиг 1,23 миллиона без поддержки каких-либо precompile, работая исключительно в рамках существующего набора инструкций EVM.
Команда ИИ выполнила большую часть трудоемкой работы
Fireblocks использовала автономную команду AI-исследователей из 144 агентов, работавших в течение девяти дней. Общая стоимость: примерно 7 500 долларов.
ИИ-агенты провели формальную верификацию и оптимизацию производительности, создав более 320 тестов на верификацию и 62 машинно-проверенных арифметических свойства, подтвержденных в Z3 — инструменте формальной верификации от Microsoft Research.
Где это вписывается в квантовую дорожную карту Ethereum
Долгосрочная дорожная карта ethereum уже учитывает необходимость замены её родной схемы подписи. План предполагает абстракцию аккаунтов, а именно переход к модели, в которой смарт-контракты, а не сам протокол, выполняют проверку подписей. Эта архитектура, иногда называемая отказом от встроенных подписей, позволяет развернуть любой одобренный NIST постквантовый алгоритм в качестве верификатора контракта без необходимости проведения форка для изменения правил консенсуса ethereum.
В начале 2026 года другие исследовательские усилия были сосредоточены на схемах, основанных на SPHINCS+, хеш-ориентированном постквантовом подходе, который позволил достичь затрат около 127 000 газа. Хеш-ориентированные схемы имеют существенные недостатки, включая большие размеры подписей и требования к состоянию, что делает их неудобными для общего использования в кошельках. Подход на основе решеток ML-DSA, оптимизированный Fireblocks, является основной рекомендацией NIST для универсальных цифровых подписей.

