Виталик Бутерин считает, что святой грааль криптографии ближе, чем большинство людей думают, и он приводит цифры. В анализе от 6 сентября сооснователь Ethereum оценил вероятность в 60%, что три наиболее важных криптографических примитива — SNARKs, полностью гомоморфное шифрование и обфускация неотличимости — достигнут накладных расходов менее чем в 10 раз при учете совокупного энергопотребления и амортизированных вычислительных затрат.
Он пошел еще дальше, оценив вероятность того, что эти же технологии достигнут почти нулевых накладных расходов (выраженных математически как 1+ε) в крупных масштабах, в 33%. Это означает, что примерно в одном случае из трех выполнение зашифрованных вычислений может стать почти так же дешевым, как выполнение их в открытом виде.
Три технологии, одна амбиция
SNARKs (лаконичные неинтерактивные аргументы знаний) позволяют доказать истинность чего-либо, не раскрывая исходные данные. Они являются основой доказательств с нулевым разглашением, которые лежат в основе всего — от роллапов Layer 2 Ethereum до приватных транзакций.
FHE (полная гомоморфная шифрование) позволяет выполнять вычисления на зашифрованных данных без их расшифровки.
Затем есть iO (обфускация неотличимости), которую сам Бутерин назвал «финальным боссом» криптографии в анализе от 29 июня. iO позволяет полностью запутать компьютерную программу так, что никто не сможет понять, как она работает внутри, а только то, какой вывод она даёт. Текущие реализации описываются как полиномиально ограниченные, но практически неприменимые из-за экстремальных требований ко времени выполнения, обусловленных наложением различных примитивов.
SNARKs возглавляют рейтинг
Из трёх технологий Бутерин считает SNARKs наиболее зрелыми. Он отметил, что достижимые накладные расходы для SNARKs уже достигли однозначных цифр в специализированных сценариях, в частности для специализированных хеш-функций и некоторых задач вывода крупных языковых моделей.
Бутерин ожидает, что к концу десятилетия SNARKs будут иметь общие накладные расходы в однозначных множителях.
Три пути к финальному боссу
В своем более раннем комментарии в июне Бутерин описал три потенциальных направления исследований для практической реализации iO. Первое связано с оптимизацией существующих построений на основе решеток. Второе основано на использовании более сильных криптографических предположений, жертвуя теоретической осторожностью ради практической скорости. Третье требует совершенно новых методов, не основанных на решетках, которые могут полностью обойти текущие узкие места.
Он провел явную параллель с эволюцией SNARKs после 2010 года, предположив, что iO может следовать по аналогичному пути, хотя отправная точка значительно хуже.
Прогнозы Бутерина распространяются до конца десятилетия для SNARKs и, вероятно, еще дальше для FHE и iO. Его оценки не связаны с какими-либо изменениями в протоколе или вехами разработки и остаются в рамках его личной точки зрения, сосредоточенной на философских последствиях, а не на коммерческом применении.

