以太坊开发者提议重建验证者进入质押流程时使用的存款合约,这是为网络价值超过 1000 亿美元的质押层准备后量子密码学的首个具体动作。
这份草案于周一提交到 Ethereum Improvement Proposal(EIP)仓库,目标是解决现有合约中的一个限制:该合约将 BLS12-381 的维度写死,把公钥固定为 48 字节,签名元数据固定为 96 字节。报道指出,后量子方案需要大得多的空间,而当前合约没有扩展余地。
新合约为更大密钥和凭证数据留出空间
替代方案允许密钥和凭证元数据各自最高达到 8,192 字节,并要求每笔存款声明自己使用哪一种「凭证方案」。其中,方案 0 代表 BLS。提案没有为其他方案分配编号,而是将后量子验证者密钥的具体形式留待未来的 EIP 再定义。
根据草案,这份合约将以 3 种模式运行:disabled、BLS enabled 和 BLS retired。作者写道,一旦系统调用将其切换到 retired 状态,之后的任何调用都不能重新开启 BLS 验证者入场。
提案会把存款数据传递到共识层,但加密方案本身暂不在这份草案中定义。若要生效,执行层与共识层都需要进行协同分叉。
仍处草案阶段,多项参数未定
这份 pull request 目前被标注为 draft,仍在等待 EIP 编辑审查。其合约地址、部署代码以及两个激活时间戳目前都标记为尚未决定。
三位作者之一 Thomas Coratger 同一天在 Twitter 线程中说明,底层密码学路线本身仍远未尘埃落定。
他在总结斯坦福密码学家 Dan Boneh 的一次演讲时写道,比特币和以太坊目前都「heavily leaning」向基于哈希的签名方案,因为这类方案只依赖网络已经接受的假设。按 NIST 标准化的无状态版本,单个签名大约为 8KB,这与新合约设定的上限一致;而更紧凑的替代方案则带有计数器,如果签名者重复使用该计数器,就会泄露私钥。
Coratger 写道:「Post-quantum cryptography isn't a simple upgrade,」
量子威胁时间表仍在逼近
报道提到,以太坊基金会去年已组建团队,规划网络向后量子时代过渡。量子安全公司 Project Eleven 在 5 月的一份报告中估计,到 2033 年,能够破解椭圆曲线签名的机器出现概率超过五成,而 2030 年也存在可能性。
根据这项分析,超过 65% 的 ETH 位于公钥已经在链上暴露的地址中。

