Віталік Бутерін вважає, що свята граля криптографії ближче, ніж більшість людей уявляють, і він наводить цифри. У аналізі від 6 вересня співзасновник Ethereum оцінив імовірність у 60%, що три найважливіші криптографічні примітиви — SNARKs, повністю гомоморфне шифрування та обфускація нерозрізненості — досягнуть накладних витрат менше ніж у 10 разів, враховуючи загальну енергоспоживання та амортизовані обчислювальні витрати.
Він пішов ще далі, призначивши 33% ймовірність того, що ці самі технології досягнуть майже нульових накладних витрат (виражених математично як 1+ε) у великих масштабах. Переклад: приблизно з шансом один до трьох виконання зашифрованих обчислень може стати майже так само дешевим, як і виконання їх у відкритому вигляді.
Три технології, одна амбіція
SNARKs (Succinct Non-interactive Arguments of Knowledge) дозволяють довести, що щось істинно, не розголошуючи базові дані. Вони є основою доказів із нульовим розголошенням, які забезпечують роботу всеїв від ролапів Layer 2 Ethereum до приватних транзакцій.
FHE (повне гомоморфне шифрування) дозволяє виконувати обчислення з зашифрованими даними, не розшифровуючи їх.
Також існує iO (обфускація нерозрізненості), яку сам Бутерін назвав «фінальним босом» криптографії у аналізі від 29 червня. iO дозволяє повністю заплутати комп’ютерну програму так, що ніхто не зможе зрозуміти, як вона працює всередині, а лише що вона виводить. Поточні реалізації описуються як поліноміально обмежені, але практично непридатні через надзвичайно високі вимоги до часу виконання, що виникають через шарування різних примітивів.
SNARKs на чолі
З трьох технологій Бутерін вважає SNARKs найбільш зрілими. Він зазначив, що досяжна витрата ресурсів для SNARKs вже досягла однозначних цифр у спеціалізованих сценаріях, зокрема для спеціалізованих хеш-функцій та певних завдань висновування великих мовних моделей.
Бутерін очікує, що SNARKs до кінця десятиліття отримають загальні коефіцієнти накладних витрат менше 10.
Три шляхи до фінального боса
У своєму ранішньому коментарі у червні Бутерін визначив три потенційні напрямки досліджень для зроблення iO практичним. Перший полягає у оптимізації існуючих конструкцій на основі ґраток. Другий заснований на використанні сильніших криптографічних припущень, жертвуючи теоретичною обережністю на користь практичної швидкості. Третій вимагає абсолютно нових методів — підходів, що не базуються на ґратках, які можуть повністю обійти поточні обмеження.
Він провів явну паралель з тим, як SNARKs розвивалися після 2010 року, запропонувавши, що iO може слідувати подібному шляху, хоча вихідна точка значно гірша.
Прогнози Бутеріна поширюються до кінця десятиліття щодо SNARKs і, ймовірно, далі щодо FHE та iO. До його оцінок не прикріплено жодних змін у протоколі чи вихідних пунктів розробки, вони залишаються в межах особистого погляду, зосередженого на філософських наслідках, а не комерційному застосуванні.

