为应对量子威胁,以太坊放弃Poseidon,转投传统哈希

marsbit发布于2026-08-14更新于2026-08-14

文章摘要

以太坊基金会研究员Justin Drake宣布,以太坊将放弃SNARK友好型哈希算法Poseidon,转向采用SHA2或BLAKE2等传统哈希函数。这一决定源于对后量子安全的迫切需求。Poseidon虽在zkRollup等应用中高效,但其历史较短,面临密码分析风险。最新研究通过“二进制域”技术,使传统哈希在SNARK电路中的性能已媲美Poseidon,例如单台笔记本电脑每秒可验证约100万次传统哈希调用。 量子计算机的发展对区块链安全构成严重威胁,预计“量子破译日”可能在2030至2033年间到来。以太坊因此加速后量子路线图,计划在2027年推出生产级leanVM(用于后量子签名聚合的零知识虚拟机),并于2028年在共识层、数据层和执行层完成部署。基于哈希的方案被认为抗量子能力更强,且传统哈希函数历经更长时间的公开分析,更为可靠。 其他公链也在推进后量子准备,如Solana选择了NIST标准化的签名方案Falcon,Starknet计划用BLAKE2替代Pedersen哈希。以太坊此次转向,是在后量子时代选择更成熟、经过广泛验证的密码学基础组件。

作者:ChandlerZ,Foresight News

8 月 13 日,以太坊研究员 Justin Drake 在 X 发文称,以太坊基金决定在 L1 层放弃 SNARK 友好型哈希算法 Poseidon,转而采用 SHA2 或 BLAKE2 等传统哈希函数。

这个决定背后是八年研究、数千万美元投入的积累,以及对后量子密码学路线图的一次重大修正。

Poseidon 自 2019 年推出以来,一直被视为 zkRollup 与 zkVM 等应用的理想哈希方案,它的结构使其在 SNARK 电路中比传统的基于二进制运算的哈希函数更便宜、更高效 。但当后量子安全成为以太坊的硬性要求时,Poseidon 的局限性开始暴露。

Justin Drake 表示,这一转变得益于突破性的 SNARK 设计进展,即通过「二进制域」运算方式,使传统哈希函数在 SNARK 电路中的性能可媲美此前专为 SNARK 优化设计的 Poseidon,单台笔记本电脑每秒可完成约 100 万次传统哈希调用验证。

文中介绍,Poseidon 自 2019 年推出以来一直是主流的 SNARK 友好型哈希方案,为 zkRollup 与 zkVM 等应用提供安全保障。Justin Drake 称,规划显示生产级 leanVM 预计将于 2027 年推出,共识层、数据层与执行层的相关部署预计在 2028 年完成,以太坊基金会后量子团队也在加速推进二进制域相关研究。

为什么是现在?

传统哈希长期难以进入 SNARK,主要障碍来自计算语言差异。SHA2、BLAKE2s 和 Keccak 大量使用异或、移位等布尔运算,传统 SNARK 通常在大素数域上处理算术,模拟每一项位运算会产生高昂约束成本。Poseidon 直接围绕素数域算术设计,以更少约束换取更高证明速度,代价则是算法历史较短,需要持续密码分析。

二进制域把底层数学切换到仅含 0 和 1 的最小素域,并用二进制扩域承载更大数据。位运算因此可以直接进入证明系统,SNARK 开始适配传统哈希,技术重点从设计 SNARK 友好型哈希转向设计哈希友好型 SNARK。

Jim Posen 与 Benjamin Diamond 2023 年提出的 Binius 展示二进制塔域 SNARK 路径,Benedikt Bünz、Ron Rothblum 与 William Wang 的 Flock 论文于 2026 年 7 月 29 日上传 arXiv,其 M4 Max 基准为单核每秒证明 8.2 万次 BLAKE3 压缩、4.2 万次 SHA-256 压缩和 3 万次 Keccak 置换,10 核 BLAKE3 吞吐量超过 66 万次。

Drake 称,笔记本电脑每秒可证明约 100 万次传统哈希调用,开销约为原生 CPU 布尔计算的 100 倍;SNARK.fast 数日前在 M3 Max 上达到每秒 180 万次 BLAKE3。

2027 年 leanVM,2028 年三层部署

Poseidon 被放弃的另一个关键原因是后量子安全的时间表正在加速,Project Eleven 发布的《The Quantum Threat to Blockchains - 2026 Report》指出,量子计算机的快速发展正对区块链安全构成严重威胁。一旦出现「密码学相关量子计算机」(CRQC),Shor 算法可快速破解 ECDSA(比特币及多数公链采用)和 RSA 等非对称加密,预计 Q-Day(量子破译日)可能在 2030 至 2033 年到来,届时数万亿美元链上资产将面临风险。

由于区块链公钥长期静态且无法回滚,迁移难度极大。报告建议立即启动后量子密码学(PQC)迁移,包括格基、哈希等抗量子签名方案,并通过混合方案逐步过渡,以避免量子威胁全面爆发。

Justin Drake 警告称,AI 在密码分析方面的能力增强,已经让格基方案 HAWK 和同源方案 SQIsign 接连遭受打击 。这迫使以太坊基金会将赌注压在基于哈希的方案上,而这类方案被认为对量子攻击具有更强的抵御能力。

此前,以太坊已公布其后量子路线图,包括 2027 年部署生产级 leanVM,2028 年在共识层、执行层和数据可用性层完成部署 。leanVM 是一个专门用于后量子签名聚合的最小化零知识虚拟机,被视为整个战略的核心构件 。

2026 年 3 月,以太坊基金会推出了 pq.ethereum.org 作为后量子安全资源中心,超过 10 个客户端团队已开始每周运行后量子互操作性开发网 。基金会还设立了 100 万美元的 Poseidon Prize 和同等金额的 Proximity Prize,用于推进后量子密码学研究 。Vitalik Buterin 本人也多次强调,后量子安全是以太坊「walkaway test」(可以放心离开的测试)的必要条件,除非以太坊实现量子安全,否则不能「僵化」。

哈希函数切换不会改变以太坊后量子路线的总体结构,验证者目前使用的 BLS 签名依赖椭圆曲线,未来方案仍以 leanXMSS 等哈希签名为基础,再由 leanVM 把大量签名压缩成每个区块的一份小型证明。以太坊官方页面此前给出的对比是,leanXMSS 签名约 3000 字节,BLS 签名仅 96 字节,leanVM 的数据压缩目标约为 250 倍。

SHA2 或 BLAKE2s 拥有更长的公开分析历史,EF 可以减少等待 Poseidon 参数经受多年密码分析的时间。Drake 给出的 strawmap 指向 2027 年生产级 leanVM,以及 2028 年共识层、数据层与执行层部署。

同行竞速,Solana 选定 Falcon

以太坊并非唯一在为后量子时代做准备的主流公链,Solana 基金会于 2026 年 4 月发布了后量子安全路线图,其核心开发者团队 Anza 和 Jump Crypto 的 Firedancer 在独立研究后,不约而同地选定了同一种后量子签名方案 Falcon。

Falcon 是 NIST 标准化的后量子签名方案之一,其签名紧凑,适合 Solana 这类高吞吐量区块链环境。

两大验证器客户端开发团队 Anza 与 Firedancer 经独立研究后一致选定后量子数字签名方案 Falcon,并已分别在 GitHub 上公开初步实现代码。当前路线图分三步:持续评估 Falcon 及替代方案;量子威胁成真时为新钱包采用后量子方案;最终将现有钱包整体迁移。此外,Blueshift 的 Solana Winternitz Vault 已在生态中运行逾两年,今年早些时候获谷歌量子 AI 白皮书引用为行业前沿案例。

Solana 基金会表示,量子计算构成实质威胁仍需数年,当前无需立即迁移,但研究、基础设施与生态协调均已就绪,一旦时机成熟可快速启动,预计对网络性能不会产生显著影响。

Starknet 是当前最接近 EF 新方向的对照。StarkWare 6 月 30 日公布路线图,将分三阶段进行,第一阶段将用 BLAKE2 取代 Pedersen 哈希算法,用于状态承诺、合约地址和网络配置,同时还将引入后量子共识签名,例如 Falcon-512;第二阶段侧重于传统合约的迁移工具,而最后阶段则着重解决仍然与以太坊相关的外部依赖项,包括桥接系统调用和 blob 数据可用性;第三阶段则取决于以太坊自身的迁移路径。

相对于其他家公链,以太坊选择了一条「先立标准、后动代码」的路径。放弃 Poseidon 转向 SHA2/BLAKE2,其实是在后量子时代选择更成熟、更被广泛验证的密码学基元。

热门币种推荐

相关问答

Q以太坊基金会决定放弃哪种哈希算法,转而采用哪些传统哈希函数?

A以太坊基金会决定在 L1 层放弃 SNARK 友好型哈希算法 Poseidon,转而采用 SHA2 或 BLAKE2 等传统哈希函数。

QJustin Drake 提到的,使传统哈希函数在 SNARK 电路中性能提升的关键技术突破是什么?

A关键技术突破是通过「二进制域」运算方式,这使得传统哈希函数在 SNARK 电路中的性能可媲美此前专为 SNARK 优化设计的 Poseidon。

Q根据文章,放弃 Poseidon 并转向传统哈希的主要原因是什么?

A主要原因是为应对量子威胁(后量子安全)的要求。Poseidon 算法历史较短,需要持续的密码分析以验证其长期安全性,而转向 SHA2、BLAKE2 等拥有更长公开分析历史的传统哈希函数,可以降低等待时间。同时,新的 SNARK 设计(基于二进制域)使得传统哈希函数在电路中也能高效运行。

Q以太坊计划在哪一年推出生产级 leanVM?共识层、数据层与执行层的相关部署预计在何时完成?

A规划显示,生产级 leanVM 预计将于 2027 年推出,而共识层、数据层与执行层的相关部署预计在 2028 年完成。

Q与以太坊选择基于哈希的方案不同,Solana 为后量子时代选定了哪种后量子签名方案?

ASolana 的核心开发者团队选定的是后量子数字签名方案 Falcon,这是 NIST 标准化的方案之一,以其签名紧凑、适合高吞吐量环境而著称。

你可能也喜欢

美元是一门技术:稳定币正把美国制度输出到全球

本文探讨了稳定币作为美国制度全球输出的技术工具,正通过区块链重塑全球金融格局。文章指出,稳定币月结算量已超过美国ACH网络,显示出美元正从储备货币演变为一种“可编程”的全球流动性基础设施。这一转变的核心在于,区块链轨道正成为美国资产与制度向全球出口的通道。 文章从三个层面展开分析: 首先,在跨境支付领域,像Keyrails这样的初创公司充当了支付与信贷的“编排层”,通过区块链技术连接新兴市场的进口商与全球美元资本,解决了传统跨境贸易中美元获取难、结算慢、成本高的问题,将区域贸易流动转化为全球资本可理解的信号。 其次,在资产代币化与链上信贷方面,以Semiliquid为代表的“可编程信贷协议”允许机构在不转移托管权的情况下,将持有的代币化国债等资产作为抵押品进行融资。这提升了资产效率,并通过实时抵押品验证解决了传统金融中抵押品不透明、重复质押的风险。 最后,文章以AI算力融资平台USD.AI为例,说明了区块链如何为GPU等实体生产性资产创建流动的贷款市场,将特定行业的专业知识(背景信息)转化为全球稳定币流动性可以评估和进入的领域。 文章结论认为,这些新兴企业的护城河不仅在于技术,更在于其积累的、难以复制的特定市场“背景信息”和信任。它们标志着加密货币正超越投机,演进为支撑现实世界资本形成与全球商业对话的“操作系统”。

marsbit2分钟前

美元是一门技术:稳定币正把美国制度输出到全球

marsbit2分钟前

以太坊Glamsterdam升级:最大规模底层重构,主网日期仍悬而未决

以太坊即将进行名为Glamsterdam的重大升级,这被认为是自“合并”后改动幅度最大的底层协议重构。升级旨在通过重组网络处理交易和数据的方式,实现L1扩容,核心目标包括加速交易处理(并行化)、提升网络容量以及确保长期可持续性。 升级包含两项核心提案。共识层提案ePBS(EIP-7732)旨在将区块提议者与构建者的分工规则写入协议本身,取代对链下中介的依赖,并延长验证时间窗口,从而让网络能承载更多Layer2数据。执行层提案BALs(EIP-7928)则引入了“区块级访问列表”,让系统能提前知晓交易将访问哪些数据,从而实现安全地并行处理互不冲突的交易,并加快新节点的同步速度。 此外,升级还包含两项费用调整提案:一项是更合理地收取创建账户、部署合约等占用永久存储空间的费用,以控制数据增长;另一项是提高数据查询操作的费用,使其更贴合现代硬件成本,防止滥用。 关于主网上线时间,此前业内流传的排期(目标2026年9月16日)已大概率推迟。根据最新动向,专门的公共测试网已推出,但正式的测试网部署预计推迟至9月,主网上线目标也已后移至2026年第四季度。核心开发者强调升级正确性优先于固定日期,因此具体时间仍悬而未决。

marsbit3分钟前

以太坊Glamsterdam升级:最大规模底层重构,主网日期仍悬而未决

marsbit3分钟前

交易

现货

热门文章

加密市场宏观研报:美国“加密货币周”来袭,ETH开启机构军备赛高潮

本周,加密市场迎来两股重磅催化——华盛顿“加密货币周”的立法攻势与以太坊机构布局的密集爆发,共同构成加密行业2025年下半年的“政策拐点”与“资金拐点”。这一轮加密周期的深层逻辑,正从比特币转向以太坊、稳定币及链上金融基础设施。我们认为:美国的政策明朗化+以太坊的机构化扩展,标志着加密行业正进入结构性转正阶段,市场配置的重心亦应逐步从“价格博弈”过渡至“规则+基础设施的制度红利捕捉”。

2.2k人学过发布于 2025.07.17更新于 2025.07.17

加密市场宏观研报:美国“加密货币周”来袭,ETH开启机构军备赛高潮

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对ETH(ETH)币价的意见。

活动图片