維塔利克·布特林認為,密碼學的聖杯比大多數人想像的更接近,他已為此提出具體數字。在9月6日的分析中,以太坊的聯合創始人估計,有60%的機率,三種最重要的密碼學原語——SNARKs、完全同態加密和不可區分混淆——在綜合考慮能源消耗和攤銷計算成本後,將實現低於10倍的開銷。
他更進一步,認為這些相同技術在大規模應用下達到近乎零開銷(數學上表示為 1+ε)的機率為 33%。換句話說,運行加密計算的成本幾乎與明文計算一樣低廉的機率約為三分之一。
三項技術,一個願景
SNARKs(簡潔非互動知識論證)讓您能在不洩露底層資料的情況下證明某事為真。它們是零知識證明的基礎,支撐著從以太坊的第二層滾動到隱私保護交易的所有應用。
FHE(完全同態加密)可在不解密的情況下對加密數據進行運算。
此外,還有 iO(不可區分混淆),Buterin 本人在 6 月 29 日的分析中將其稱為密碼學的「最終 Boss」。iO 能夠將電腦程式徹底混淆,使任何人無法推斷其內部運作方式,只能看到其輸出結果。目前的實現被描述為多項式有界,但由於各基本元件層疊所導致的極端運行時間需求,實際上無法使用。
SNARKs 領跑市場
在這三項技術中,布特林認為 SNARKs 最為成熟。他指出,在特定情境下,SNARKs 的可實現開銷已降至個位數,特別是在專用哈希函數和某些大型語言模型推理任務中。
布特林預期,到本十年底,SNARKs 的開銷倍數將普遍降至個位數。
通向最終 Boss 的三條路徑
在他早期的六月評論中,布特林概述了三條使 iO 實用化的潛在研究路徑。第一條是優化現有的格基構造;第二條是採用更強的密碼學假設,以理論上的謹慎換取實際速度;第三條則需要全新的方法,即非格基的途徑,從根本上繞過當前的瓶頸。
他明確地將其與 2010 年後 SNARKs 的發展過程相比,暗示 iO 可能會遵循類似的軌跡,儘管起點要糟糕得多。
布特林的預測延伸至本十年末,涵蓋 SNARKs,而 FHE 和 iO 的預測可能更遠。他的估計未附帶任何協議變更或開發里程碑,仍屬於個人視角,專注於哲學含義而非商業應用。

