- Виталик Бутерин высоко оценил роль Poseidon в доказательствах конфиденциальности, поскольку Ethereum исследует более быстрые универсальные системы STARK.
- SNARK-поля с бинарным полем могут сделать SHA2 и BLAKE2s практичными внутри доказательств, сократив прежнее преимущество Poseidon.
- Ethereum планирует внедрить производственную версию leanVM в 2027 году, с более широким развертыванием консенсуса и исполнения, которое может последовать в 2028 году.
Планы криптографии Ethereum меняются, поскольку новые системы доказательств делают традиционные хеши более практичными для L1 Ethereum. Виталик Бутерин высоко оценил прошлую ценность Poseidon, а исследователь безопасности Bitcoin Джастин Дрейк заявил, что Фонд Ethereum переходит к SHA или BLAKE. Дрейк связал это изменение с более быстрыми SNARK-ами на бинарных полях и исследованиями в области постквантовой криптографии.
Роль Посейдона в ethereum
Бутерин сказал, что над хешами Poseidon работали годы. Он отметил, что Poseidon позволяет быстро генерировать SNARK-доказательства на стороне клиента для протоколов конфиденциальности.
Однако Бутерин подчеркнул прогресс в универсальных STARKs. Он сказал, что текущие системы доказывают широкие пакетные вычисления с накладными расходами в среднем трёхзначном диапазоне. Он добавил, что это вскоре может достичь уровня двухзначных чисел или ниже.
Дрейк описал разработку Poseidon как восьмилетний проект, поддерживаемый финансированием в восьми цифрах. Он отметил, что Ethereum Foundation начала исследовать хеши, совместимые с SNARK, в 2018 году. Poseidon появился в 2019 году и позже стал поддерживать zkrollups и zkVMs.
Бинарные поля меняют уравнение
Дрейк заявил, что более новые конструкции SNARK могут использовать традиционные хеши без SNARK-дружественных функций. Он назвал SHA2 и BLAKE2s в качестве примеров, которые теперь могут соответствовать Poseidon внутри SNARK. По словам Дрейка, бинарные поля используют простое число 2 и подходят для традиционных хеш-операций.
Он сравнил их с большими простыми полями, где побитовая манипуляция требует больше усилий. Дрейк заявил, что исследователи могут доказать один миллион хэш-вызовов в секунду на ноутбуке. Он оценил накладные расходы примерно в 100 раз выше, чем у нативных булевых вычислений ЦП.
Дорожная карта Ethereum после квантовой эры
Дрейк в 2023 году признал Джима и Бена за Binius, а в июне — Рона, Бенедикта и Уильяма за Flock. Он сказал, что Эмиль и Томас разрабатывают системы на основе бинарных полей. Дорожная карта нацелена на создание производственной версии leanVM к 2027 году.
Консенсус, доступность данных и развертывание на уровне исполнения могут последовать в 2028 году, сказал Дрейк. Он также упомянул трудности, связанные с решетчатыми HAWK и основанными на изогениях SQIsign. Он сказал, что оба они появились в раунде 3 схем подписей NIST.
Дрейк упомянул, что SNARK.fast превысил 1,8 миллиона доказательств BLAKE3 в секунду на M3 Max. Он сослался на ECDSA.fail, zk.golf и усилия autoresearch. Эфириум-доказательства №10 будут посвящены бинарным полям в 14:00 по UTC.
Дрейк сказал, что криптография на основе хешей победила для постквантовых подписей в блокчейне. SNARKs могут сжимать подписи в одно доказательство блока. Он упомянул пороги k-of-n и сложные мультиподписи.

