Vitalik Buterins Vorschlag zur Senkung der Kosten für quantensichere private Transaktionen
Der Mitbegründer von Ethereum, Vitalik Buterin, äußerte am Mittwoch den Wunsch, einen Vorschlag zur Senkung der Kosten für quantensichere private Transaktionen um mehr als 99 % in ein zukünftiges Netzwerk-Upgrade integriert zu sehen.
EIP-8288 und seine Ziele
EIP-8288, das er im Juni mitverfasst hat, zielt darauf ab, die aufwendigste Kryptografie aus dem Ausführungsweg des Netzwerks zu entfernen. Derzeit haben post-quantum Signaturen eine Größe von 2 bis 3 Kilobyte und kosten zwischen 150.000 und 200.000 Gas zur Verifizierung. STARK-Beweise sind noch ungünstiger, da sie über 128 Kilobyte groß sind und bis zu 512 Kilobyte erreichen können, wenn sie schnell generiert werden, was die Verifizierung in die Millionen von Gas bringt.
Kosten von privaten und quantensicheren Transaktionen
Laut Buterin kostet eine gut konstruierte private Transaktion heute etwa 300.000 Gas, während eine quantensichere Transaktion rund 10 Millionen Gas erfordert. Mit EIP-8288, so Buterin, würden beide Kosten im niedrigen Zehntausenderbereich liegen.
Innovative Ansätze zur Kostenreduktion
Dies wird erreicht, indem die Kryptografie nicht on-chain platziert wird. Stattdessen erklärt eine Transaktion eine „Abhängigkeit“ – eine kurze Behauptung, dass eine Nachricht von einem Schlüssel signiert wurde oder dass bestimmte Daten einen Beweis erfüllen – was lediglich 96 Bytes kostet. Mempool-Knoten sammeln diese Behauptungen jede Sekunde, generieren einen einzigen rekursiven STARK, der alle auf einmal beweist, und geben ihn weiter. Der Block enthält dann einen Beweis, der alles darin abdeckt.
RISC-V und die Zukunft von Ethereum
Rekursive Beweise benötigen eine gemeinsame Sprache zur Ausdrucksweise, und der führende Kandidat dafür ist RISC-V, ein offener Befehlssatz, der im Chipdesign verwendet wird. Die Annahme des Vorschlags würde ihn zum de facto kanonischen Befehlssatz von Ethereum machen, was Buterin als eine „große Entscheidung“ bezeichnete, die sorgfältig getroffen werden sollte und die er für notwendig erachtet.
Weitere Anwendungsfälle und zukünftige Entwicklungen
Er brachte denselben Vorschlag im Juli in einer Lean Ethereum-Roadmap zur Sprache, die fast jede wichtige Protokollkomponente über drei bis vier Jahre neu aufbauen und rekursive STARKs ins Zentrum stellen würde. Ein weiterer Anwendungsfall, den er skizzierte, ist die private Kontenabstraktion: die Logik eines Kontos on-chain verborgen zu halten und dann das Eigentum an jeder Position und jedem Halten, das damit verbunden ist, in einer einzigen Transaktion zu ändern, ohne zu offenbaren, welche es sind.
Zusammenfassung und Ausblick
EIP-8288, das Buterin zusammen mit Thomas Coratger verfasst hat, hängt von Frames ab, der Transaktionsüberholung, die er am Sonntag beworben hat – die selbst nicht terminiert ist. Er möchte beide in I-star, dem Upgrade nach Hegota, das er als das letzte von Ethereum bezeichnet hat, bevor die Lean-Ära beginnt. Keines von beiden wurde einem Fork zugewiesen.