为应对量子威胁,以太坊放弃Poseidon,转投传统哈希

marsbit發佈於 2026-08-14更新於 2026-08-14

文章摘要

以太坊基金会研究员Justin Drake宣布,以太坊将放弃SNARK友好型哈希算法Poseidon,转向采用SHA2或BLAKE2等传统哈希函数。这一决定源于对后量子安全的迫切需求。Poseidon虽在zkRollup等应用中高效,但其历史较短,面临密码分析风险。最新研究通过“二进制域”技术,使传统哈希在SNARK电路中的性能已媲美Poseidon,例如单台笔记本电脑每秒可验证约100万次传统哈希调用。 量子计算机的发展对区块链安全构成严重威胁,预计“量子破译日”可能在2030至2033年间到来。以太坊因此加速后量子路线图,计划在2027年推出生产级leanVM(用于后量子签名聚合的零知识虚拟机),并于2028年在共识层、数据层和执行层完成部署。基于哈希的方案被认为抗量子能力更强,且传统哈希函数历经更长时间的公开分析,更为可靠。 其他公链也在推进后量子准备,如Solana选择了NIST标准化的签名方案Falcon,Starknet计划用BLAKE2替代Pedersen哈希。以太坊此次转向,是在后量子时代选择更成熟、经过广泛验证的密码学基础组件。

作者:ChandlerZ,Foresight News

8 月 13 日,以太坊研究员 Justin Drake 在 X 发文称,以太坊基金决定在 L1 层放弃 SNARK 友好型哈希算法 Poseidon,转而采用 SHA2 或 BLAKE2 等传统哈希函数。

这个决定背后是八年研究、数千万美元投入的积累,以及对后量子密码学路线图的一次重大修正。

Poseidon 自 2019 年推出以来,一直被视为 zkRollup 与 zkVM 等应用的理想哈希方案,它的结构使其在 SNARK 电路中比传统的基于二进制运算的哈希函数更便宜、更高效 。但当后量子安全成为以太坊的硬性要求时,Poseidon 的局限性开始暴露。

Justin Drake 表示,这一转变得益于突破性的 SNARK 设计进展,即通过「二进制域」运算方式,使传统哈希函数在 SNARK 电路中的性能可媲美此前专为 SNARK 优化设计的 Poseidon,单台笔记本电脑每秒可完成约 100 万次传统哈希调用验证。

文中介绍,Poseidon 自 2019 年推出以来一直是主流的 SNARK 友好型哈希方案,为 zkRollup 与 zkVM 等应用提供安全保障。Justin Drake 称,规划显示生产级 leanVM 预计将于 2027 年推出,共识层、数据层与执行层的相关部署预计在 2028 年完成,以太坊基金会后量子团队也在加速推进二进制域相关研究。

为什么是现在?

传统哈希长期难以进入 SNARK,主要障碍来自计算语言差异。SHA2、BLAKE2s 和 Keccak 大量使用异或、移位等布尔运算,传统 SNARK 通常在大素数域上处理算术,模拟每一项位运算会产生高昂约束成本。Poseidon 直接围绕素数域算术设计,以更少约束换取更高证明速度,代价则是算法历史较短,需要持续密码分析。

二进制域把底层数学切换到仅含 0 和 1 的最小素域,并用二进制扩域承载更大数据。位运算因此可以直接进入证明系统,SNARK 开始适配传统哈希,技术重点从设计 SNARK 友好型哈希转向设计哈希友好型 SNARK。

Jim Posen 与 Benjamin Diamond 2023 年提出的 Binius 展示二进制塔域 SNARK 路径,Benedikt Bünz、Ron Rothblum 与 William Wang 的 Flock 论文于 2026 年 7 月 29 日上传 arXiv,其 M4 Max 基准为单核每秒证明 8.2 万次 BLAKE3 压缩、4.2 万次 SHA-256 压缩和 3 万次 Keccak 置换,10 核 BLAKE3 吞吐量超过 66 万次。

Drake 称,笔记本电脑每秒可证明约 100 万次传统哈希调用,开销约为原生 CPU 布尔计算的 100 倍;SNARK.fast 数日前在 M3 Max 上达到每秒 180 万次 BLAKE3。

2027 年 leanVM,2028 年三层部署

Poseidon 被放弃的另一个关键原因是后量子安全的时间表正在加速,Project Eleven 发布的《The Quantum Threat to Blockchains - 2026 Report》指出,量子计算机的快速发展正对区块链安全构成严重威胁。一旦出现「密码学相关量子计算机」(CRQC),Shor 算法可快速破解 ECDSA(比特币及多数公链采用)和 RSA 等非对称加密,预计 Q-Day(量子破译日)可能在 2030 至 2033 年到来,届时数万亿美元链上资产将面临风险。

由于区块链公钥长期静态且无法回滚,迁移难度极大。报告建议立即启动后量子密码学(PQC)迁移,包括格基、哈希等抗量子签名方案,并通过混合方案逐步过渡,以避免量子威胁全面爆发。

Justin Drake 警告称,AI 在密码分析方面的能力增强,已经让格基方案 HAWK 和同源方案 SQIsign 接连遭受打击 。这迫使以太坊基金会将赌注压在基于哈希的方案上,而这类方案被认为对量子攻击具有更强的抵御能力。

此前,以太坊已公布其后量子路线图,包括 2027 年部署生产级 leanVM,2028 年在共识层、执行层和数据可用性层完成部署 。leanVM 是一个专门用于后量子签名聚合的最小化零知识虚拟机,被视为整个战略的核心构件 。

2026 年 3 月,以太坊基金会推出了 pq.ethereum.org 作为后量子安全资源中心,超过 10 个客户端团队已开始每周运行后量子互操作性开发网 。基金会还设立了 100 万美元的 Poseidon Prize 和同等金额的 Proximity Prize,用于推进后量子密码学研究 。Vitalik Buterin 本人也多次强调,后量子安全是以太坊「walkaway test」(可以放心离开的测试)的必要条件,除非以太坊实现量子安全,否则不能「僵化」。

哈希函数切换不会改变以太坊后量子路线的总体结构,验证者目前使用的 BLS 签名依赖椭圆曲线,未来方案仍以 leanXMSS 等哈希签名为基础,再由 leanVM 把大量签名压缩成每个区块的一份小型证明。以太坊官方页面此前给出的对比是,leanXMSS 签名约 3000 字节,BLS 签名仅 96 字节,leanVM 的数据压缩目标约为 250 倍。

SHA2 或 BLAKE2s 拥有更长的公开分析历史,EF 可以减少等待 Poseidon 参数经受多年密码分析的时间。Drake 给出的 strawmap 指向 2027 年生产级 leanVM,以及 2028 年共识层、数据层与执行层部署。

同行竞速,Solana 选定 Falcon

以太坊并非唯一在为后量子时代做准备的主流公链,Solana 基金会于 2026 年 4 月发布了后量子安全路线图,其核心开发者团队 Anza 和 Jump Crypto 的 Firedancer 在独立研究后,不约而同地选定了同一种后量子签名方案 Falcon。

Falcon 是 NIST 标准化的后量子签名方案之一,其签名紧凑,适合 Solana 这类高吞吐量区块链环境。

两大验证器客户端开发团队 Anza 与 Firedancer 经独立研究后一致选定后量子数字签名方案 Falcon,并已分别在 GitHub 上公开初步实现代码。当前路线图分三步:持续评估 Falcon 及替代方案;量子威胁成真时为新钱包采用后量子方案;最终将现有钱包整体迁移。此外,Blueshift 的 Solana Winternitz Vault 已在生态中运行逾两年,今年早些时候获谷歌量子 AI 白皮书引用为行业前沿案例。

Solana 基金会表示,量子计算构成实质威胁仍需数年,当前无需立即迁移,但研究、基础设施与生态协调均已就绪,一旦时机成熟可快速启动,预计对网络性能不会产生显著影响。

Starknet 是当前最接近 EF 新方向的对照。StarkWare 6 月 30 日公布路线图,将分三阶段进行,第一阶段将用 BLAKE2 取代 Pedersen 哈希算法,用于状态承诺、合约地址和网络配置,同时还将引入后量子共识签名,例如 Falcon-512;第二阶段侧重于传统合约的迁移工具,而最后阶段则着重解决仍然与以太坊相关的外部依赖项,包括桥接系统调用和 blob 数据可用性;第三阶段则取决于以太坊自身的迁移路径。

相对于其他家公链,以太坊选择了一条「先立标准、后动代码」的路径。放弃 Poseidon 转向 SHA2/BLAKE2,其实是在后量子时代选择更成熟、更被广泛验证的密码学基元。

熱門幣種推薦

相關問答

Q以太坊基金会决定放弃哪种哈希算法,转而采用哪些传统哈希函数?

A以太坊基金会决定在 L1 层放弃 SNARK 友好型哈希算法 Poseidon,转而采用 SHA2 或 BLAKE2 等传统哈希函数。

QJustin Drake 提到的,使传统哈希函数在 SNARK 电路中性能提升的关键技术突破是什么?

A关键技术突破是通过「二进制域」运算方式,这使得传统哈希函数在 SNARK 电路中的性能可媲美此前专为 SNARK 优化设计的 Poseidon。

Q根据文章,放弃 Poseidon 并转向传统哈希的主要原因是什么?

A主要原因是为应对量子威胁(后量子安全)的要求。Poseidon 算法历史较短,需要持续的密码分析以验证其长期安全性,而转向 SHA2、BLAKE2 等拥有更长公开分析历史的传统哈希函数,可以降低等待时间。同时,新的 SNARK 设计(基于二进制域)使得传统哈希函数在电路中也能高效运行。

Q以太坊计划在哪一年推出生产级 leanVM?共识层、数据层与执行层的相关部署预计在何时完成?

A规划显示,生产级 leanVM 预计将于 2027 年推出,而共识层、数据层与执行层的相关部署预计在 2028 年完成。

Q与以太坊选择基于哈希的方案不同,Solana 为后量子时代选定了哪种后量子签名方案?

ASolana 的核心开发者团队选定的是后量子数字签名方案 Falcon,这是 NIST 标准化的方案之一,以其签名紧凑、适合高吞吐量环境而著称。

你可能也喜歡

交易

現貨

熱門文章

什麼是 ETH 2.0

ETH 2.0:以太坊的新時代 介紹 ETH 2.0,廣為人知的以太坊 2.0,標誌著對以太坊區塊鏈的一次重大升級。這次過渡不僅僅是表面上的改造;其目標是從根本上增強網絡的可擴展性、安全性和可持續性。ETH 2.0 透過從能量密集型的工作量證明(PoW)共識機制轉向更高效的權益證明(PoS),承諾為區塊鏈生態系統帶來變革性的改變。 什麼是 ETH 2.0? ETH 2.0 是一系列獨特且相互連接的更新,專注於優化以太坊的能力和性能。這次全面改革旨在解決現有以太坊機制所面臨的主要挑戰,特別是交易速度和網絡擁堵問題。 ETH 2.0 的目標 ETH 2.0 的主要目標圍繞著改善三個核心方面: 可擴展性:旨在顯著提升網絡每秒可以處理的交易數量,ETH 2.0 希望突破目前約每秒 15 笔交易的限制,潛在地達到數千筆。 安全性:增強的安全措施是 ETH 2.0 的核心,特別是提高抵抗網絡攻擊的能力以及保護以太坊的去中心化精神。 可持續性:新的 PoS 機制旨在不僅提高效率,還大幅降低能耗,讓以太坊的運營框架與環保考量相符。 誰是 ETH 2.0 的創造者? ETH 2.0 的創建可追溯至以太坊基金會。這個非營利組織在支持以太坊發展方面發揮著關鍵作用,由著名的聯合創始人 Vitalik Buterin 主導。他對於更可擴展和更可持續以太坊的願景,是這次升級的推動力,並吸引了來自全球的開發者和愛好者的貢獻,共同致力於改善協議。 誰是 ETH 2.0 的投資者? 雖然有關 ETH 2.0 的投資者的具體信息尚未公開,但以太坊基金會已知方向來自區塊鏈及技術領域的各種組織和個人支持。這些合作夥伴包括創投公司、技術公司和慈善機構,它們共同致力於支持去中心化技術和區塊鏈基礎設施的發展。 ETH 2.0 如何運作? ETH 2.0 以引入一系列關鍵特性而著稱,使其與前身有所區別。 權益證明(PoS) 轉向 PoS 共識機制是 ETH 2.0 的標誌性變化之一。與依賴於能量密集型挖礦進行交易驗證的 PoW 不同,PoS 允許用戶根據他們在網絡中抵押的 ETH 數量來驗證交易和創建新區塊。這導致能量效率的提升,能耗降低約 99.95%,使以太坊 2.0 成為一個相當綠色的替代方案。 分片鏈 分片鏈是 ETH 2.0 的另一個關鍵創新。這些較小的鏈與主要的以太坊鏈平行運行,使得多筆交易可以同時處理。這種方法增強了網絡的整體容量,解決了困擾以太坊的可擴展性問題。 信標鏈 在 ETH 2.0 的核心是信標鏈,它協調網絡並管理 PoS 協議。它在某種程度上充當了組織者:它監督驗證者,確保各分片與網絡的連接,並監控整體區塊鏈生態系統的健康狀況。 ETH 2.0 的時間軸 ETH 2.0 的旅程標誌著幾個關鍵里程碑,描繪了這次重大升級的演變: 2020年12月:信標鏈的啟動標誌著 PoS 的引入,為 ETH 2.0 的遷移鋪平了道路。 2022年9月:“合併”的完成代表著以太坊網絡成功從 PoW 轉型為 PoS 框架,預示著以太坊的新時代。 2023年:預期分片鏈的推出旨在進一步增強以太坊網絡的可擴展性,鞏固 ETH 2.0 作為去中心化應用和服務的強大平台。 主要特性和優勢 改進的可擴展性 ETH 2.0 最重要的優勢之一是其改進的可擴展性。PoS 和分片鏈的結合使網絡能夠擴大容量,允許其處理的交易量遠超舊有系統。 能源效率 PoS 的實施對於區塊鏈技術中的能源效率來說是一個巨大的進步。通過大幅降低能源消耗,ETH 2.0 不僅減少了運營成本,還與全球可持續發展目標更加一致。 增強的安全性 ETH 2.0 的更新機制提高了網絡的安全性。PoS 的部署,加上通過分片鏈和信標鏈建立的創新控制措施,確保了對潛在威脅更高程度的保護。 降低用戶成本 隨著可擴展性的改善,交易成本也會明顯降低。預期增強的容量和減少的擁堵將轉化為用戶更低的手續費,使以太坊在日常交易中變得更可及。 結論 ETH 2.0 標誌著以太坊區塊鏈生態系統的一次重要演變。隨著其解決可擴展性、能源消耗、交易效率和整體安全性等關鍵問題,這次升級的重要性不言而喻。轉向權益證明、引入分片鏈以及信標鏈的基礎性工作,顯示出以太坊未來能夠滿足去中心化市場日益增長的需求。在一個由創新和進步推動的行業中,ETH 2.0 是區塊鏈技術在為更可持續和高效的數字經濟鋪路方面能力的見證。

365 人學過發佈於 2024.04.04更新於 2024.12.03

什麼是 ETH 2.0

什麼是 ETH 3.0

ETH3.0 與 $eth 3.0:以深入分析以太坊的未來 介紹 在快速發展的加密貨幣和區塊鏈技術領域,ETH3.0,通常標記為 $eth 3.0,已成為一個備受關注和猜測的話題。該術語包含兩個主要概念,值得說明: 以太坊 3.0:這代表潛在的未來升級,旨在增強現有的以太坊區塊鏈的能力,特別集中於提高可擴展性和性能。ETH3.0 表情符號代幣:這個獨特的加密貨幣項目旨在利用以太坊區塊鏈創建一個以表情符號為中心的生態系統,促進加密貨幣社區的參與。 理解這些 ETH3.0 的方面不僅對加密愛好者至關重要,也對觀察數字空間中的更廣泛技術趨勢的人有所幫助。 什麼是 ETH3.0? 以太坊 3.0 以太坊 3.0 被認為是對已建立的以太坊網絡的擬議升級,自其誕生以來,它一直是許多去中心化應用程式(dApps)和智能合約的支柱。預想的增強主要集中於可擴展性——整合先進技術,如分片和零知識證明(zk-proofs)。這些技術創新旨在促進每秒交易數量的前所未有(TPS),潛在地達到數百萬筆,從而解決當前區塊鏈技術面臨的最重大限制之一。 這次改進不僅是技術性的,更是戰略性的;它旨在為以太坊網絡的普遍採用和未來的實用性做準備,因為該未來將面臨對去中心化解決方案日益增長的需求。 ETH3.0 表情符號代幣 與以太坊 3.0 不同,ETH3.0 表情符號代幣進入了一個更輕鬆和更具玩樂性的領域,通過將互聯網表情符號文化與加密貨幣動態相結合。該項目使用戶能夠在以太坊區塊鏈上購買、出售和交易表情符號,提供一個促進社區通過創造力和共同利益參與的平台。 ETH3.0 表情符號代幣旨在展示區塊鏈技術如何與數字文化交匯,創造出既有趣又具有經濟價值的使用案例。 誰是 ETH3.0 的創造者? 以太坊 3.0 對以太坊 3.0 的倡議主要由以太坊社區內的一個開發者和研究人員的聯盟推動,特別是包括 Justin Drake。他因對以太坊演變的見解和貢獻而聞名,Drake 在關於將以太坊轉變為新共識層的討論中是一個重要人物,這被稱為「Beam Chain」。 這種協作開發的方式標誌著以太坊 3.0 不是單一創造者的產品,而是集中精力促進區塊鏈技術進步的集體智慧的體現。 ETH3.0 表情符號代幣 關於 ETH3.0 表情符號代幣的創造者的詳細資料目前無法追溯。表情符號代幣的特性通常導致更分散和社區驅動的結構,這可以解釋為什麼缺乏具體的歸屬感。這與更廣泛的加密社區的精神相符,該社區的創新往往源於協作而非個人努力。 誰是 ETH3.0 的投資者? 以太坊 3.0 對以太坊 3.0 的支持主要來自以太坊基金會以及一個充滿熱情的開發者和投資者社區。這種基礎聯繫提供了相當程度的合法性,並增強了成功落實的前景,因為它利用了多年網絡運營建立的信任和可信度。 在快速變化的加密貨幣氣候中,社區支持在推動開發和採用中發揮了關鍵作用,將以太坊 3.0 置於未來區塊鏈進步的重要競爭者地位。 ETH3.0 表情符號代幣 雖然目前可用的來源並沒有明確提供支持 ETH3.0 表情符號代幣的投資機構或組織的具體信息,但這反映出表情符號代幣典型的資金模型,通常依賴於基層支持和社區參與。此類項目的投資者通常由因社區驅動的創新潛力以及在加密社區中發現的合作精神而受到激勵的個人組成。 ETH3.0 如何運作? 以太坊 3.0 以太坊 3.0 的區別特點在於其擬議的分片和零知識證明技術的實施。分片是一種將區塊鏈劃分為更小、更易管理的單元或「分片」的方法,這些分片能夠同時處理交易,而不是按序處理。這種處理的去中心化有助於避免擁堵,並確保即使在高負載下,網絡也能保持響應。 零知識證明(zk-proof)技術通過允許交易驗證而不揭示涉及的基本數據,增加了一層複雜性。這一方面不僅增強了隱私性,還提高了整個網絡的效率。還有討論將零知識以太坊虛擬機(zkEVM)納入此次升級,進一步擴大網絡的能力和實用性。 ETH3.0 表情符號代幣 ETH3.0 表情符號代幣通過利用表情符號文化的受歡迎程度而脫穎而出。它建立了一個市場,讓用戶參與表情符號交易,不僅僅是為了娛樂,也是為了潛在的經濟利益。通過整合質押、流動性供應和治理機制等特性,該項目營造了一種促進社區互動和參與的環境。 通過提供娛樂和經濟機會的獨特結合,ETH3.0 表情符號代幣旨在吸引多樣的觀眾,範圍從加密愛好者到隨便的表情符號愛好者。 ETH3.0 的時間表 以太坊 3.0 2024年11月11日:Justin Drake 暗示即將到來的 ETH 3.0 升級,重點是可擴展性改進。這一公告標誌著關於以太坊未來架構正式討論的開始。2024年11月12日:預期中的以太坊 3.0 提案將在曼谷的 Devcon 上公佈,為更廣泛的社區反饋和潛在的開發後續步驟奠定基礎。 ETH3.0 表情符號代幣 2024年3月21日:ETH3.0 表情符號代幣正式在 CoinMarketCap 上列出,標誌著其進入公眾加密領域,並增強了其基於表情符號的生態系統的可見性。 關鍵要點 總之,以太坊 3.0 代表了以太坊網絡內的重要演變,集中於通過先進技術克服可擴展性和性能的限制。其擬議的升級反映出對未來需求和可用性的主動應對。 另一方面,ETH3.0 表情符號代幣 encapsulates 加密貨幣領域中以社區為驅動文化的本質,利用表情符號文化來創建鼓勵用戶創造力和參與的平台。 理解 ETH3.0 和 $eth 3.0 的不同目的和功能對於任何對加密領域中正在進行的發展感興趣的人來說都是至關重要的。隨著這兩個倡議鋪展獨特的道路,它們共同凸顯了區塊鏈創新動態和多樣化的本質。

376 人學過發佈於 2024.04.04更新於 2024.12.03

什麼是 ETH 3.0

如何購買ETH

歡迎來到HTX.com!在這裡,購買Ethereum (ETH)變得簡單而便捷。跟隨我們的逐步指南,放心開始您的加密貨幣之旅。第一步:創建您的HTX帳戶使用您的 Email、手機號碼在HTX註冊一個免費帳戶。體驗無憂的註冊過程並解鎖所有平台功能。立即註冊第二步:前往買幣頁面,選擇您的支付方式信用卡/金融卡購買:使用您的Visa或Mastercard即時購買Ethereum (ETH)。餘額購買:使用您HTX帳戶餘額中的資金進行無縫交易。第三方購買:探索諸如Google Pay或Apple Pay等流行支付方式以增加便利性。C2C購買:在HTX平台上直接與其他用戶交易。HTX 場外交易 (OTC) 購買:為大量交易者提供個性化服務和競爭性匯率。第三步:存儲您的Ethereum (ETH)購買Ethereum (ETH)後,將其存儲在您的HTX帳戶中。您也可以透過區塊鏈轉帳將其發送到其他地址或者用於交易其他加密貨幣。第四步:交易Ethereum (ETH)在HTX的現貨市場輕鬆交易Ethereum (ETH)。前往您的帳戶,選擇交易對,執行交易,並即時監控。HTX為初學者和經驗豐富的交易者提供了友好的用戶體驗。

4.8k 人學過發佈於 2024.12.10更新於 2026.06.02

如何購買ETH

相關討論

歡迎來到 HTX 社群。在這裡,您可以了解最新的平台發展動態並獲得專業的市場意見。 以下是用戶對 ETH (ETH)幣價的意見。

活动图片