„Ethereum“ atsisako 8 metų kriptografijos statymo po to, kai tikrinimo sistemos pakeitė kompromisą
Ethereum tyrinėtojas Justinas Drake’as rugpjūčio 13 d. sakė, kad Ethereum fondas atsisako Poseidon būsimiems 1 sluoksnio (L1) projektams ir pereina prie SHA arba BLAKE maišų po aštuonerių metų darbo kuriant specializuotą, patikimą kriptografiją.
Drake’as nepranešė apie „Poseidon“ pertrauką ir nepateikė perkėlimo įsakymo, pažymėdamas, kad pastaruoju metu patobulintos įrodinėjimo sistemos pakeitė našumo kompromisą, kuris buvo palankus maišai.
SNARK pateikia kompaktiškus įrodymus, kad skaičiavimas buvo atliktas teisingai. Daugelis naudoja aritmetiką dideliuose pirminiuose laukuose, kur bitinės operacijos už įprastų maišų, tokių kaip SHA-256 ir Keccak, istoriškai lėmė dideles įrodinėjimo išlaidas. „Poseidon“ buvo sukurtas siekiant sumažinti šias išlaidas, pritaikydamas įrodinėjimo sistemos pageidaujamą matematiką.
Dvejetainio lauko įrodymai padidina maišos pralaidumą
Binius tyrinėja dvejetainio lauko konstravimo darbus natūraliai su 0 ir 1, glaudžiai atitinkančius Keccak bitines operacijas. Flock dokumentas, paskelbtas liepos 29 d., taiko naujesnius metodus didelėms standartinių maišos skaičiavimų partijoms.
Flocko autoriai praneša, kad vienas M4 Max branduolys gali įrodyti apie 82 000 BLAKE3 suspaudimo įvertinimų, 42 000 SHA-256 suspaudimų ir 30 000 Keccak permutacijų per sekundę. Dešimt branduolių viršijo 660 000 BLAKE3 suspaudimų per sekundę, o SHA-256 veikė daugiau nei devynis kartus greičiau nei Binius64.
Koncepcijos įrodymo etalonas skaičiuoja vidines maišos operacijas, o „Ethereum“ operacijų pajėgumas ir gamybos pralaidumas naudoja skirtingus matavimus.
Drake’as apibūdino pažangą kaip kriptografinio dizaino pasikeitimą: mokslininkai sukūrė maišai palankias SNARK, sumažindami SNARK palankių maišų poreikį. Įprastos maišos gali patekti į „Ethereum“ projektavimo procesą, netaikant ankstesnės įrodinėjimo bausmės.
SHA-256 yra NIST saugaus maišos standarto dalis. BLAKE2 turi viešą informacinę specifikaciją nuo 2015 m., Atskiriant ją nuo naujesnio BLAKE3 diegimo, kurį atliko Flock.
Daug metų trunkanti vieša analizė suteikia kriptoanalitikams daugiau laiko išbandyti jos dizainą, o greitesni įrodymai dabar leidžia Ethereum pasverti šią istoriją, nesirenkant jaunesnio primityvaus, daugiausia greičio įrodyti.
„Ethereum“ saugos plane atskirai nurodomas protokolo supaprastinimas kaip būdas sumažinti tinklo atakų paviršių.
„Ethereum“ planuoja pakeisti tikrintuvų BLS parašus maišos pagrindu sukurtais „leanXMSS“ parašais, o tada naudoti „leanVM“, kad sukauptų daug didesnius duomenis į kompaktiškus įrodymus. Pigūs įprastų maišų įrodymai pašalintų vieną kliūtį iš šios architektūros.
Asmeniniame Drake’o plane gamybinio lygio leanVM numatoma maždaug 2027 m., o diegimas konsensuso, duomenų ir vykdymo lygmenyse – 2028 m. Oficialus „Ethereum“ postkvantinis planas numato neįpareigojantį tikslą iki maždaug 2029 m. pagrindinės infrastruktūros srityje ir pratęsia visišką vykdymo sluoksnio perkėlimą po to.
„Ethereum“ gairėse naudotojai nurodomi kol kas nepakeisti savo piniginių, o Drake’o pranešime raginama nekeisti esamų paketų ar zkVM ir aprašoma, kad nėra įdiegtos šakės. Sprendimas susijęs su tai, kokius maišos pagrindus „Ethereum“ gali naudoti būsimoje patikimomis L1 versijoje.
