Экосистема zkEVM провела год, работая над снижением задержки. Время доказательства для блока Ethereum сократилось с 16 минут до 16 секунд, затраты упали в 45 раз, и участвующиеЭкосистема zkEVM провела год, работая над снижением задержки. Время доказательства для блока Ethereum сократилось с 16 минут до 16 секунд, затраты упали в 45 раз, и участвующие

Ethereum Foundation переориентируется на безопасность вместо скорости – устанавливает строгое правило 128-бит на 2026 год

2025/12/20 19:51

Экосистема zkEVM провела год, работая над снижением задержек. Время доказательства для блока Ethereum сократилось с 16 минут до 16 секунд, затраты упали в 45 раз, и участвующие zkVM теперь доказывают 99% блоков основной сети менее чем за 10 секунд на целевом оборудовании.

Ethereum Foundation (EF) объявил о победе 18 декабря: доказательство в реальном времени работает. Узкие места производительности устранены. Теперь начинается настоящая работа, потому что скорость без надежности - это обязательство, а не актив, и математика многих zkEVM на основе STARK незаметно разрушалась в течение нескольких месяцев.

В июле EF установил формальную цель для "доказательства в реальном времени", которая объединяла задержку, оборудование, энергию, открытость и безопасность: доказать не менее 99% блоков основной сети в течение 10 секунд на оборудовании стоимостью примерно 100 000 $ с мощностью в пределах 10 киловатт, с полностью открытым исходным кодом, при 128-битной безопасности и с размером доказательства не более 300 килобайт.

Пост от 18 декабря утверждает, что экосистема достигла целевых показателей производительности, измеренных на сайте тестирования производительности EthProofs.

Реальное время здесь определяется относительно 12-секундного времени слота и около 1,5 секунд для распространения блока. Стандарт по сути "доказательства готовы достаточно быстро, чтобы валидаторы могли проверить их без нарушения активности".

EF теперь переходит от пропускной способности к надежности, и переход резкий. Многие zkEVM на основе STARK полагались на недоказанные математические предположения для достижения заявленных уровней безопасности.

За последние месяцы некоторые из этих предположений, особенно предположения о "близостном разрыве", используемые в тестах низкой степени SNARK и STARK на основе хэша, были математически опровергнуты, снизив эффективную битовую безопасность наборов параметров, которые зависели от них.

EF заявляет, что единственным приемлемым результатом для использования L1 является "доказуемая безопасность", а не "безопасность при условии, что предположение X верно".

Они установили 128-битную безопасность в качестве цели, согласовав её с органами по стандартизации криптографии и академической литературой о долгоживущих системах, а также с реальными рекордными вычислениями, которые показывают, что 128 бит реально недостижимы для атакующих.

Акцент на надежности вместо скорости отражает качественное различие.

Если кто-то может подделать доказательство zkEVM, он может создать произвольные токены или переписать состояние L1 и заставить систему лгать, а не просто опустошить один контракт.

Это оправдывает то, что EF называет "непреложным" запасом безопасности для любого L1 zkEVM.

Дорожная карта с тремя этапами

Пост представляет четкую дорожную карту с тремя важными остановками. Во-первых, к концу февраля 2026 года каждая команда zkEVM в гонке подключает свою систему доказательств и схемы к "soundcalc", инструменту, поддерживаемому EF, который вычисляет оценки безопасности на основе текущих криптоаналитических границ и параметров схемы.

История здесь - "общая линейка". Вместо того, чтобы каждая команда указывала свою собственную битовую безопасность с индивидуальными предположениями, soundcalc становится каноническим калькулятором и может обновляться по мере появления новых атак.

Во-вторых, "Glamsterdam" к концу мая 2026 года требует как минимум 100-битной доказуемой безопасности через soundcalc, окончательных доказательств размером не более 600 килобайт и компактного публичного объяснения архитектуры рекурсии каждой команды с наброском того, почему она должна быть надежной.

Это незаметно отступает от первоначального требования 128 бит для раннего развертывания и рассматривает 100 бит как промежуточную цель.

В-третьих, "H-star" к концу 2026 года - это полная планка: 128-битная доказуемая безопасность по soundcalc, доказательства размером не более 300 килобайт, плюс формальный аргумент безопасности для топологии рекурсии. Вот где это становится меньше об инженерии и больше о формальных методах и криптографических доказательствах.

Технические рычаги

EF указывает на несколько конкретных инструментов, предназначенных для достижения цели в 128 бит и менее 300 килобайт. Они выделяют WHIR, новый тест близости Рида-Соломона, который также служит схемой обязательства мультилинейного полинома.

WHIR предлагает прозрачную постквантовую безопасность и создает доказательства, которые меньше, а проверка быстрее, чем у старых схем в стиле FRI при том же уровне безопасности.

Тесты производительности при 128-битной безопасности показывают доказательства примерно в 1,95 раза меньше, а проверку в несколько раз быстрее, чем базовые конструкции.

Они ссылаются на "JaggedPCS", набор методов для избежания чрезмерного заполнения при кодировании трасс как полиномов, что позволяет доказывающим избегать потерянной работы, при этом создавая сжатые обязательства.

Они упоминают "grinding", который представляет собой грубый поиск по случайности протокола для поиска более дешевых или меньших доказательств, оставаясь в пределах границ надежности, и "хорошо структурированную топологию рекурсии", означающую многоуровневые схемы, в которых много меньших доказательств объединяются в одно окончательное доказательство с тщательно обоснованной надежностью.

Экзотическая математика полиномов и трюки рекурсии используются для сокращения доказательств после повышения безопасности до 128 бит.

Независимая работа, такая как Whirlaway, использует WHIR для построения мультилинейных STARK с улучшенной эффективностью, и более экспериментальные конструкции обязательств полиномов строятся на основе схем доступности данных.

Математика движется быстро, но она также отходит от предположений, которые казались безопасными шесть месяцев назад.

Что меняется и открытые вопросы

Если доказательства постоянно готовы в течение 10 секунд и остаются менее 300 килобайт, Ethereum может увеличить лимит газа, не заставляя валидаторов повторно выполнять каждую транзакцию.

Валидаторы вместо этого будут проверять небольшое доказательство, позволяя емкости блока расти, сохраняя при этом домашний стейкинг реалистичным. Вот почему более ранний пост EF в реальном времени явно связал задержку и мощность с бюджетами "домашнего доказательства", такими как 10 киловатт и установки менее 100 000 $.

Комбинация больших запасов безопасности и малых доказательств - это то, что делает "L1 zkEVM" надежным уровнем расчетов. Если эти доказательства одновременно быстрые и доказуемо 128-битные безопасные, L2 и zk-роллапы могут повторно использовать те же механизмы через прекомпиляции, и различие между "роллапом" и "выполнением L1" становится больше выбором конфигурации, чем жесткой границей.

Доказательство в реальном времени в настоящее время является оффчейн тестом производительности, а не ончейн реальностью. Показатели задержки и стоимости получены из специально подобранных аппаратных настроек и рабочих нагрузок EthProofs.

Все еще есть разрыв между этим и тысячами независимых валидаторов, фактически запускающих эти доказывающие устройства дома. История безопасности находится в процессе изменения. Вся причина существования soundcalc заключается в том, что параметры безопасности STARK и SNARK на основе хэша продолжают меняться по мере опровержения предположений.

Недавние результаты переопределили линию между "определенно безопасными", "предположительно безопасными" и "определенно небезопасными" режимами параметров, что означает, что сегодняшние настройки "100 бит" могут быть пересмотрены снова по мере появления новых атак.

Неясно, действительно ли все основные команды zkEVM достигнут 100-битной доказуемой безопасности к маю 2026 года и 128-битной к декабрю 2026 года, оставаясь при этом ниже предельных размеров доказательства, или же некоторые молча примут более низкие запасы, будут полагаться на более тяжелые предположения или будут дольше переносить проверку оффчейн.

Самой сложной частью может быть не математика или GPU, а формализация и аудит полных архитектур рекурсии.

EF признает, что различные zkEVM часто составляют много схем со значительным "связующим кодом" между ними, и что документирование и доказательство надежности для этих индивидуальных стеков имеет важное значение.

Это открывает длинный хвост работы для таких проектов, как Verified-zkEVM, и фреймворков формальной проверки, которые все еще находятся на ранних стадиях и неравномерны в разных экосистемах.

Год назад вопрос заключался в том, могут ли zkEVM доказывать достаточно быстро. На этот вопрос получен ответ.
Новый вопрос заключается в том, могут ли они доказывать достаточно надежно, на уровне безопасности, который не зависит от предположений, которые могут быть опровергнуты завтра, с доказательствами, достаточно малыми для распространения по P2P-сети Ethereum, и с архитектурами рекурсии, достаточно формально проверенными, чтобы обеспечить сотни миллиардов долларов.

Спринт производительности завершен. Гонка безопасности только началась.

Пост Ethereum Foundation переориентируется на безопасность вместо скорости - устанавливает строгое правило 128 бит на 2026 год впервые появился на CryptoSlate.

Возможности рынка
Логотип Bitdealer
Bitdealer Курс (BIT)
$0.002659
$0.002659$0.002659
-0.41%
USD
График цены Bitdealer (BIT) в реальном времени
Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу [email protected] для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Блокчейн-группа призывает законодателей США поддержать политику вознаграждения криптовалютных клиентов

Блокчейн-группа призывает законодателей США поддержать политику вознаграждения криптовалютных клиентов

Криптоиндустрия выступает против ограничений доходности стейблкоинов Blockchain Association, ведущая некоммерческая организация, выступающая за криптовалюту
Поделиться
Crypto Breaking News2025/12/20 23:56
Прогноз цены TRX: TRON нацелен на прорыв $0,32, поскольку технические индикаторы сигнализируют о декабрьском ралли

Прогноз цены TRX: TRON нацелен на прорыв $0,32, поскольку технические индикаторы сигнализируют о декабрьском ралли

Статья «Прогноз цены TRX: TRON нацелен на прорыв $0,32, поскольку технические индикаторы сигнализируют о декабрьском ралли» появилась на BitcoinEthereumNews.com. Питер Чжан, 20 декабря
Поделиться
BitcoinEthereumNews2025/12/21 00:31
Снижение Solana до $122 готовит отскок — Digitap ($TAP) привлекает капитал в реальные вознаграждения как лучшая крипто-предпродажа декабря

Снижение Solana до $122 готовит отскок — Digitap ($TAP) привлекает капитал в реальные вознаграждения как лучшая крипто-предпродажа декабря

Статья Solana's $122 Flush Sets Up A Bounce—Digitap ($TAP) Pulls Capital Into Real-World Rewards As Best Crypto Presale December появилась на BitcoinEthereumNews
Поделиться
BitcoinEthereumNews2025/12/21 00:00