Ву повідомив, що Віталік Бутерін зазначив, що Ethereum наразі має чотири типи квантової вразливості: підписання на рівні консенсусу BLS, залежність від доступності даних у KZG обіцянках та доказах, підпис ECDSA для EOA, а також застосунки на рівні з доказами ZK на основі KZG або Groth16. Його стратегія реагування полягає у поетапній заміні: на рівні консенсусу замінити BLS на підписання на основі хеш-функцій (наприклад, варіант Winternitz), у поєднанні з агрегуванням STARK, а також обережно обирати нові основні хеш-функції; доступність даних може бути перенесена з KZG на STARK, але потрібно вирішити проблему лінійних характеристик 2D DAS та доказів з кодами виправлення помилок; EOA підтримується за допомогою введення нативної абстракції облікових записів (EIP-8141), що дозволяє використовувати будь-які квантово-стійкі алгоритми підпису, а також поєднання векторизованих попередніх компіляцій та рекурсивного агрегування на рівні протоколу для зменшення навантаження на перевірку; докази на рівні застосунків через рекурсивне підписання та агрегування доказів на рівні протоколу зменшують кількість перевірок до мінімуму, зводячи їх до кількох на ланцюгу.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Ву повідомив, що Віталік Бутерін зазначив, що Ethereum наразі має чотири типи квантової вразливості: підписання на рівні консенсусу BLS, залежність від доступності даних у KZG обіцянках та доказах, підпис ECDSA для EOA, а також застосунки на рівні з доказами ZK на основі KZG або Groth16. Його стратегія реагування полягає у поетапній заміні: на рівні консенсусу замінити BLS на підписання на основі хеш-функцій (наприклад, варіант Winternitz), у поєднанні з агрегуванням STARK, а також обережно обирати нові основні хеш-функції; доступність даних може бути перенесена з KZG на STARK, але потрібно вирішити проблему лінійних характеристик 2D DAS та доказів з кодами виправлення помилок; EOA підтримується за допомогою введення нативної абстракції облікових записів (EIP-8141), що дозволяє використовувати будь-які квантово-стійкі алгоритми підпису, а також поєднання векторизованих попередніх компіляцій та рекурсивного агрегування на рівні протоколу для зменшення навантаження на перевірку; докази на рівні застосунків через рекурсивне підписання та агрегування доказів на рівні протоколу зменшують кількість перевірок до мінімуму, зводячи їх до кількох на ланцюгу.