Proposition de Vitalik Buterin pour Ethereum
Le co-fondateur d’Ethereum, Vitalik Buterin, a déclaré mercredi qu’il espérait voir une proposition visant à réduire le coût des transactions privées quantique-sécurisées de plus de 99 % incluse dans une future mise à niveau du réseau.
Détails de l’EIP-8288
L’EIP-8288, qu’il a coécrit en juin, déplacerait la cryptographie la plus lourde hors du chemin d’exécution du réseau. Actuellement, les signatures post-quantiques atteignent 2 ou 3 kilooctets et coûtent entre 150 000 et 200 000 gas à vérifier. Les preuves STARK sont encore plus lourdes, dépassant 128 kilooctets et atteignant jusqu’à 512 kilooctets lorsqu’elles sont générées rapidement, ce qui place la vérification dans les millions de gas.
Une transaction privée bien conçue coûte environ 300 000 gas aujourd’hui, a tweeté Buterin, et environ 10 millions si l’on souhaite qu’elle soit quantique-sécurisée. Selon l’EIP-8288, a déclaré Buterin, les deux se situeraient dans les faibles dizaines de milliers de gas.
Fonctionnement de la proposition
Cette proposition fonctionne en ne mettant pas la cryptographie sur la chaîne du tout. Une transaction déclare plutôt une « dépendance » – une courte affirmation selon laquelle un message a été signé par une certaine clé, ou que certaines données satisfont une certaine preuve – coûtant 96 octets.
Les nœuds du mempool collectent ensuite ces affirmations chaque seconde, génèrent une seule preuve STARK récursive prouvant toutes en même temps, et la transmettent. Le bloc contient une preuve couvrant tout ce qu’il contient.
Langage commun et adoption
Les preuves récursives nécessitent un langage commun pour exprimer des déclarations, et le candidat principal est RISC-V, un ensemble d’instructions ouvert utilisé dans la conception de puces. L’adoption de cette proposition ferait de RISC-V l’ensemble d’instructions canonique de facto d’Ethereum, que Buterin a qualifié de « grande décision » qui doit être prise avec soin, et qu’il considère comme nécessaire.
Il a proposé le même mouvement en juillet, dans une feuille de route Lean Ethereum qui reconstruirait presque tous les composants majeurs du protocole sur trois ou quatre ans et consacrerait les STARKs récursifs au cœur du système.
Autres utilisations et intégration
Une autre utilisation qu’il a esquissée est l’abstraction de compte privée : garder la logique d’un compte cachée sur la chaîne, puis changer la propriété de chaque position et actif qui y est attaché en une seule transaction, sans révéler lesquels.
L’EIP-8288, qu’il a coécrit avec Thomas Coratger, dépend de Frames, la refonte des transactions qu’il a promue dimanche – qui est elle-même non programmée. Il souhaite que les deux soient intégrés dans I-star, la mise à niveau après Hegota, qu’il a déclaré sera la dernière d’Ethereum avant le début de l’ère Lean. Aucun des deux n’a encore été assigné à un fork.