原文作者:KarenZ,Foresight News
量子計算機尚未敲響區塊鏈的大門,以太坊基金會已先在日曆上圈出了一個日期:2029 年 12 月。
這是以太坊基金會協議團隊為自己設定的工程期限:根據量子威脅可能較早出現的情景進行準備,力求在風險真正迫近之前,完成以太坊一層網路的抗量子改造。
正在規劃的 Hegotá,雖然不會直接將以太坊改造成一條完全抗量子的區塊鏈,卻將決定後續計劃能否按時推進。
EF 為「Q-day」提前設定了 2029 年的期限
「Q-day」通常用來指一個假想時間點:出現具有現實攻擊能力的量子電腦,現有的公鑰密碼體系因此面臨實質性威脅。
它何時到來,沒有人能準確預測。以太坊基金會也明確承認,多數可信預測認為 Q-day 會晚於 2030 年,甚至可能晚很多,也存在它遲遲不會到來的可能。
以太坊基金會協議團隊採用了一種較為保守的工程假設:以太坊一層應當為 Q-day 最早可能於 2030 年到來的情況提前做好準備。
為此,協議團隊提出了一項目標——爭取在 2029 年 12 月前,讓以太坊一層的執行、共識和數據三個部分具備完整的抗量子能力。
此目標亦非永久不作調整。協議團隊計劃於 2027 年 1 月結合外部專家意見,重新評估量子計算的發展情況。在此之前,2029 年期限將被視為一項不可輕易讓步的工作目標。
量子抗性改造需要提前數年準備,是因為以太坊並非僅使用一種密碼技術,也不是僅更換一個簽名算法就能完成遷移。用戶帳戶如何證明交易授權、驗證者如何參與共識、數據如何被驗證,都涉及不同的密碼結構。任何修改都必須經過規範設計、客戶端實現、安全審查、開發網絡測試和主網協調,不可能等到威脅已經出現才開始處理。
Hegotá 不是「抗量子升級」,卻是整個計劃的第一場考試
根據以太坊基金會協議團隊目前公佈的基準路線,Glamsterdam 網路升級計劃於 2026 年 12 月上線主網,完整的抗量子能力則安排在 Glamsterdam 之後的第五次硬分叉 L*,目標時間為 2029 年 12 月。從 Glamsterdam 到 L* 僅有三年,若要依次完成 Hegotá、I*、J*、K* 和 L*,平均每次升級之間僅約 7.2 個月。
這是一份相當激進的時間表。目前以太坊基金會尚未公布 Hegotá、I*、J* 和 K* 的明確主網上線時間。可以確定的是,客戶端團隊預計最早將於 2026 年第四季度後期開始實施 Hegotá,而多個後續版本的研究、規範和測試必須並行推進。
根據目前的路線,各階段的主要安排如下:
- Hegotá:位於這條路線的起點。官方對它的定位非常明確:Hegotá 本身不是抗量子升級,卻會決定後續抗量子升級能否按時推進。
- I*:部署抗量子公鑰註冊表,為帳戶登記和使用抗量子公鑰建立協議基礎;同時,解耦共識是本版本目前領先的核心候選方向,規模較大的狀態結構設計與遷移工作也預計從 I* 開始。
- J*:建立「最低可行抗量子」一層,即 MV-PQ。其關鍵組成包括共識層的抗量子 heartbeat 機制、資料層的後量子 leanDA 采樣,以及執行層的後量子 leanSPHINCS 交易。
- K*: Based on the current benchmark, introduce enforced proof of execution. At that point, validators will focus on verifying succinct execution proofs rather than each validator re-executing entire blocks.
- L*: According to the current baseline, supplement the post-quantum attestations required to achieve full quantum resistance, and reach full quantum resistance at the execution, consensus, and data layers by December 2029.
不過,K* 和 L* 的任務順序尚未最終確定。協議團隊正在評估一種調換方案:將抗量子證明訊息從 L* 提前至 K*,以更早實現完整抗量子能力;同時將強制執行證明從 K* 延後至 L*。如果採用此方案,K* 和 L* 的具體職責及升級節奏均將相應調整。因此,目前最準確的說法是:2026 年 12 月是 Glamsterdam 的當前主網目標,2029 年 12 月是基準路線中 L* 和完整抗量子能力的目標;K 和 L* 的內部排序仍可能調整。
研究人員、客戶端開發者、安全審查人員和測試團隊既要完成 Hegotá,也要提前為 I*、J*、K* 和 L* 準備規範與原型。如果 Hegotá 納入太多相互影響的功能,它不僅可能延遲自身上線,還會佔用後續抗量子工作需要的團隊。
因此,以太坊基金會協議團隊將 Hegotá 候選提案分為 S(2 項)、A(15 項)、B(8 項)、C(7 項)、DFI(28 項)和 TBD(2 項)等級,共計 62 項候選提案。S 級代表必須交付;A 級代表高優先級、預計交付;B 級尚需滿足規範、原型或負責人確認等條件;C 級暫時低於納入線;DFI 表示不建議納入本次升級;TBD 則表示待定。
他獲得了兩個 S 級:FOCIL 和 Frames
在協議團隊公布的 Hegotá 分級中,只有兩個 EIP 進入 S 級:共識層的 EIP-7805 FOCIL,以及執行層的 EIP-8141 Frame 交易。
它們分別處理交易生命週期中的兩個關鍵問題:一筆符合條件的交易能否進入區塊,以及一個帳戶可以通過什麼方式驗證和執行交易。
FOCIL(EIP-7805)的全稱是「由分叉選擇規則強制執行的納入列表」(Fork-choice enforced Inclusion Lists)。它的目標是改善以太坊的交易納入保障。
目前,專業區塊構建者主導區塊生成。這種分工有助於提高區塊構建效率,但如果區塊生產長期集中在少數構建者手中,他們也可能獲得較強的交易篩選能力。因此,FOCIL 在正常的區塊構建流程外增加了一層來自驗證者的納入約束。
根據 FOCIL 的設計,每個 Slot 都會選出一組驗證者組成「納入列表委員會」(IL committee)。委員會成員根據自己看到的待處理交易,分別製作並廣播納入列表。下一個 Slot 的區塊建構者會收集這些列表,並在建構區塊時加入符合執行條件的交易。負責證明新區塊的驗證者,也會保存自己及時收到的納入列表,並檢查區塊是否滿足相應要求。
如果區塊無正當理由漏掉了驗證者保存的列表交易,證明者就不會為該區塊投票。這樣的區塊即使在執行層面仍是有效區塊,也無法獲得進入規範鏈所需的共識支持。這就是 FOCIL 的意義:它不是讓委員會成員直接修改區塊,而是透過驗證者是否投票,約束區塊構建者的選擇。
配套的 EIP-8369 進一步描述哪些交易適合獲得 FOCIL 的強制納入保障。普通交易的遺漏原因相對容易驗證;Frames 交易允許可程式化驗證,判斷成本更高,因此需要額外限定可以讀取的狀態範圍和驗證預算。
通俗地說,FOCIL 不是讓驗證者搶走區塊構建者的職責,而是為構建者增加一條共識層規則:你仍然可以安排區塊中的大部分交易,但不能在沒有合理理由的情況下,持續忽略委員會列出的合格交易。
Frame Transactions(EIP-8141)處理的是賬戶層問題。它計劃讓交易驗證、交易執行和 Gas 支付在協議層變得更具可程式化,為原生賬戶抽象提供基礎。Vitalik 是 EIP-8141 的聯合作者之一。
目前,大多數普通以太坊帳戶依賴固定類型的私鑰簽名。Frames 希望讓帳戶使用更靈活的驗證邏輯,例如採用新的簽名方案、組合多個授權條件,或讓其他帳戶支付交易費用。它還可以支援簽名聚合,並允許今後引入新的簽名方案,而無需為每種方案單獨進行一次硬分叉。
但 Frames 本身並非完整的抗量子簽名方案,也不會在 Hegotá 上線後立即淘汰現有密鑰。它提供的是「密碼敏捷性」:未來若需更換簽名方案,帳戶可透過可程式化驗證完成遷移,而非永久被一種密鑰體系鎖住。
Frames 還需要兩項 A 級提案作為核心配套。EIP-8250 Keyed Nonces 允許同一發送方使用相互獨立的 nonce 通道,使不同交易不必因共享一個嚴格順序而彼此阻塞;EIP-8272 則讓交易使用可供驗證者檢查的近期鏈上狀態,使相關隱私交易也能獲得 FOCIL 提供的納入保障。
因此,FOCIL 和 Frames 不是兩項互不相關的功能。前者改變區塊必須納入哪些符合條件的交易,後者改變交易本身的驗證結構。二者能否安全配合,是 Hegotá 最重要的測試任務之一。
除了 S 級之外,還有哪些 EIP 值得關注?
S 級提案定義了 Hegotá 的主線,但多項 A 級提案同樣會影響以太坊未來的帳戶安全、抗量子遷移、執行證明和資源計價。
首先是 EIP-8365。它計劃啟動對部分 BLS 提款憑證的逐步退出工作,因為這些憑證仍然依賴在面對足夠強大的量子攻擊時可能失去安全性的密碼技術。協議團隊認為,此項遷移可提前開始,無需等待完整的抗量子共識設計確定。
在帳戶安全方面,EIP-7906、EIP-8298 和 EIP-8151 被視為 Frames 的擴展組合。
EIP-7906 引入交易斷言(Transaction Assertions)機制,讓交易在最終提交前檢查指定結果是否發生。此機制旨在減少惡意合約抽走錢包資產以及部分 MEV 行為所造成的損失。然而,該提案的具體讀取範圍仍在研究與收窄中,因此不能將當前設計視為已鎖定的最終規範。
EIP-8298 允許帳戶重用既有合約程式碼,使經委託的帳戶進一步轉變為擁有完整程式碼的智慧合約帳戶。EIP-8151 則限制已有帳戶程式碼的地址繼續依賴傳統 ecRecover 認證。
這兩項提案結合後,帳戶才可能真正停止將舊的 secp256k1 密鑰作為最高控制憑證,為將來退出舊密鑰體系建立完整路徑。
EIP-8025(可選執行證明)與未來的 zkEVM 路線相關。它計劃將可選執行證明所需的更改納入統一執行規範,以減少不同 zkVM 項目長期維護各自分叉版本的問題。
EIP-8279(區塊訪問列表位元層)和 EIP-8131(統一交易內容層)是一組執行安全提案。兩者分別為區塊訪問列表和交易內容設定最低計價標準,目的是限制攻擊者利用定價偏低的內容製造極端資源負擔。它們首先解決的是最壞情況下的區塊處理成本,而非直接宣布提高網路容量。是否利用因此產生的安全餘量擴大容量,需待日後單獨決策。
EIP-3298 計劃徹底移除 Gas 退款機制,以減少計量、實現和測試中的特殊情況;EIP-5920(PAY Opcode)則允許合約轉移 ETH 而不執行接收方代碼,將「轉移價值」和「調用合約」明確分開。
Meanwhile, some notable proposals remain at Level B.
例如,EIP-8198(Quick Slots)希望縮短 Slot 時間,但協議團隊要求它先完成涵蓋核心協議修改的規範、完整原型、下游影響評估,並證明不會干擾後續的解耦共識設計。原因是 Slot 時間不僅影響出塊速度,還影響網路傳播、共識判斷以及應用對時間的假設。
此外,EIP-8368 和 EIP-8372 被列為「TBD」(待定)。兩項提案涉及 Gas 限制和狀態資源計價,協議團隊決定等待 Glamsterdam 於 2026 年 12 月上線後的主網數據,再判斷是否需要重新校準。
Hegotá 最終納入多少項 EIP,並不是衡量這次升級是否成功的唯一標準。
更重要的是,它能否在不犧牲安全性和測試質量的情況下交付 FOCIL、Frames 及其核心配套,同時為 I* 的公鑰註冊和解耦共識、J* 的最低可行抗量子能力,以及 K*、L* 的執行證明和完整抗量子共識留下足夠的研發資源。
根據當前目標,Glamsterdam 將於 2026 年 12 月啟動這段緊湊的升級週期,而基準路線中的 L* 則將於 2029 年 12 月抵達終點。中間每一次升級都不能只專注於完成自身功能,還必須確保下一階段能夠持續推進。
沒有人能確定量子威脅是否會在 2030 年前成為現實。但以太坊目前的選擇已經很明確:先為風險設定期限,再讓每一項提案透過規範、原型和測試證明其具備上線主網的條件。
文章參考:
https://blog.ethereum.org/2026/09/07/protocol-hegota-eips
https://blog.ethereum.org/2026/09/07/protocol-priorities
https://x.com/VitalikButerin/status/2073459000398463446

