Então você quer assinar transações pós-quânticas do Ethereum

2/5/2025, 8:23:45 AM
iniciantes
Ethereum
Nesta breve nota, vamos analisar uma possível substituição pós-quântica para o primeiro ponto, ou seja, uma possível assinatura de transação Ethereum pós-quântica.

Introdução

2024 provavelmente será lembrado como um dos anos que marcam a aceleração da ameaça do computador quântico. O Google, sob o comando do CEO Sundar Pichai, finalmente revelou seu chip quântico, Willow, via um tweet alto!

Scott Aaronson, um dos especialistas quânticos mais famosos do mundo, mudou sua mensagem para as pessoas que perguntam se devem se preocupar com os computadores quânticos. Ele mudou de dizer

... Talvez, eventualmente, alguém precise começar a pensar em migrar do RSA, Diffie-Hellman e criptografia de curva elíptica para criptografia baseada em reticulados ou outros sistemas que possam resistir plausivelmente a ataques quânticos,...

para

Sim, sem dúvida, preocupe-se com isso agora. Tenha um plano.'

Vitalik já escreveu sobre como fazer um hard-fork para salvar a maior parte dos fundos dos usuários em uma emergência quântica. Além disso, alguns dias atrás, ele destacou em um podcastos quatro principais componentes do Ethereum potencialmente vulneráveis a ataques quânticos. Eles são:

  1. Assinaturas de transação Ethereum (notadamente usando ECDSA)
  2. Assinaturas BLS no consenso
  3. Amostragem de Disponibilidade de Dados (alavancando compromissos KZG)
  4. Árvores Verkle (se enviado com Bandersnatch)

Um leitor atento pode ter notado que esses quatro pontos têm algo em comum - sim, são minhas amadas curvas elípticas. Infelizmente, o problema do logaritmo discreto para curvas elípticas (ECDLP) é resolvido pelo Algoritmo de Shor, um famoso algoritmo quântico.

Nesta breve nota, vamos analisar uma possível substituição pós-quântica para o primeiro ponto, ou seja, uma possível assinatura de transação pós-quântica Ethereum.

Qual assinatura PQ?

Agora, uma pergunta legítima é: quais assinaturas pós-quânticas (PQ) devemos usar? Felizmente, não precisamos pensar muito sobre isso se tivéssemos que escolher agora mesmo. Zhenfei Zhang, um criptógrafo anterior da Ethereum Foundation, já escreveu sobre o Processo de Padronização de Criptografia Pós-Quântica NIST 26Se analisarmos as três possíveis escolhas de assinatura (duas das quais utilizam criptografia baseada em reticulados), fica claro (pelo menos por enquanto) que Falcon parece ser o candidato mais promissor. O cálculo do verificador deve ser aproximadamente o mesmo que outros esquemas de assinatura baseados em reticulados (como Dilithium), ou seja, limitado por uma FFT. No entanto, Falcãotem um tamanho de assinatura menor.

Enviar isso!!!

Agora que nós 'acertamos' na assinatura a ser usada, a próxima pergunta é: como vamos enviá-la? Agora há uma grande dicotomia: um implica em um hard fork, e o outro não. Vamos aprofundar um pouco mais.

O caminho da Abstração de Conta

A primeira abordagem que discutiremos, talvez a mais elegante e promissora, envolve a Abstração de Conta (AA). Foi defendida por Justin Drake e Vitalik em várias ocasiões.

Para pessoas não familiarizadas com isso, AA é uma melhoria proposta para tornar o ecossistema Ethereum mais flexível e amigável ao usuário, alterando a forma como transações e contas são gerenciadas. Ele transfere certas funcionalidades tradicionalmente reservadas para contas de propriedade externa (EOAs) para contratos inteligentes, efetivamente 'abstraindo' as diferenças entre EOAs e contas de contratos inteligentes.

Os desenvolvedores do Ethereum têm apresentado várias propostas para implementar AA, incluindo ERC-4337. Esta é uma solução prática que alcança AA sem exigir uma atualização da camada de consenso. Ele usa um mecanismo chamado objetos de operação do usuário e introduz uma camada separada de agrupamento para lidar com transações.

Adicionar Falcon como a assinatura de transação Ethereum neste cenário significa codificar um contrato verificador Falcon que é responsável por verificar a validade dos objetos de Operação do Usuário antes que sejam executados pelo contrato de Ponto de Entrada.

Agora, isso pode soar como todo sol e arco-íris, mas há pelo menos uma questão subjacente substancial. Codificar Falcon in Solidity pode não ser a melhor experiência (e provavelmente é bastante caro). Além disso, há problemas ainda mais desagradáveis, como o fato de que o Falcon lida com números de 13 bits, enquanto o Solidity só suporta U256. Este último é o tipo de questão que poderia ser abordada adicionando SIMDeEVMMAXpara o EVM.

  • Prós: É uma solução elegante e flexível.
  • Contras: É custoso em termos de consumo de gás.

O caminho do hard fork

O método que discutimos aqui é provavelmente o mais simples tecnicamente. É inspirado no trabalho anterior realizado por Marius Van Der Wijden e envolve essencialmente a introdução de um novo tipo de transaçãoassinado com assinaturas Falconem vez de assinaturas BLS. O maior problema aqui é que, ao fazer isso, estamos firmemente ligados (por meio de um novo EIP) a um esquema de assinatura mestre preferido.

Então, para recapitular esta abordagem

  • Prós: Fácil de codificar e rápido.
  • Contras: Não é à prova de futuro.

Híbrido

Uma abordagem realmente tentadora seria combinar o melhor dos dois métodos acima em um só. Em resumo, poderíamos aproveitar AA de forma semelhante queRIP-7212mas, é claro, precisaríamos de um novo RIP para Falcon. Isso pode proporcionar o tempo para experimentar o recurso em rollups e determinar se Falcon é realmente a melhor opção. No entanto, é importante observar que essa abordagem não resolve o problema original de introduzir um novo esquema de assinatura no nível L1.

  • Prós: Fácil de codificar e rápido.
  • Contras: Temporário (não resolve o caso de uso L1).

Conclusão

O surgimento da computação quântica exige ação urgente para garantir o Ethereum, particularmente suas assinaturas de transação vulneráveis ao Algoritmo de Shor. Falcon, um esquema de assinatura baseado em reticulado, emerge como um forte candidato devido à sua eficiência e tamanho compacto. Estratégias de implementação, incluindo Abstração de Conta, bifurcações rígidas ou uma abordagem híbrida, oferecem benefícios e compensações distintas. Uma avaliação cuidadosa é essencial para garantir que o Ethereum permaneça robusto contra ameaças quânticas, mantendo a escalabilidade e a usabilidade.

Aviso legal:

  1. Este artigo é reproduzido a partir de [ ethresear]. Todos os direitos autorais pertencem ao autor original [asanso]. Se houver objeções a esta reimpressão, entre em contato com oPortão Aprenderequipe, e eles vão lidar com isso prontamente.
  2. Aviso de responsabilidade: As opiniões expressas neste artigo são exclusivamente do autor e não constituem nenhum conselho de investimento.
  3. As traduções do artigo para outros idiomas são feitas pela equipe de Aprendizado da gate. A menos que mencionado, copiar, distribuir ou plagiar os artigos traduzidos é proibido.

Compartilhar

Calendário Cripto

Atualizações de projeto
Etherex lançará o Token REX em 6 de agosto.
REX
22.27%
2025-08-06
Lançamento do Produto NFT AI
A Nuls lançará um produto NFT AI no terceiro trimestre.
NULS
2.77%
2025-08-06
Lançamento do dValueChain v.1.0
O Bio Protocol está prestes a lançar o dValueChain v.1.0 no primeiro trimestre. Ele visa estabelecer uma rede de dados de saúde descentralizada, garantindo registros médicos seguros, transparentes e à prova de adulterações dentro do ecossistema DeSci.
BIO
-2.47%
2025-08-06
Legendas de Vídeo Geradas por IA
A Verasity adicionará uma função de legendas de vídeo geradas por IA no quarto trimestre.
VRA
-1.44%
2025-08-06
Suporte Multi-Idioma do VeraPlayer
A Verasity adicionará suporte multilíngue ao VeraPlayer no quarto trimestre.
VRA
-1.44%
2025-08-06

Artigos Relacionados

O que é EtherVista, o autoproclamado "Novo Padrão para DEX"?
intermediário

O que é EtherVista, o autoproclamado "Novo Padrão para DEX"?

Este artigo fornece uma análise aprofundada da emergente exchange descentralizada (DEX) EtherVista e seu token de plataforma, VISTA. Explora como a EtherVista visa desafiar o modelo existente de AMM (Automated Market Maker), especialmente o da Uniswap, por meio de seus mecanismos de negociação exclusivos e modelo de distribuição de taxas. O artigo também explora os contratos inteligentes da EtherVista, a tokenomia e como atrai usuários ao oferecer taxas de gás baixas e um inovador sistema de distribuição de receitas.
9/10/2024, 3:49:43 PM
O que é Neiro? Tudo o que você precisa saber sobre NEIROETH em 2025
intermediário

O que é Neiro? Tudo o que você precisa saber sobre NEIROETH em 2025

Neiro é um cachorro da raça Shiba Inu que inspirou o lançamento de tokens Neiro em diferentes blockchains. Em 2025, o Neiro Ethereum (NEIROETH) evoluiu para uma das principais moedas meme com um valor de mercado de $215 milhões, mais de 87.000 detentores e listagens em 12 grandes exchanges. O ecossistema agora inclui um DAO para governança comunitária, uma loja oficial de mercadorias e um aplicativo móvel. NEIROETH implementou soluções de camada 2 para melhorar a escalabilidade e consolidou sua posição entre as 10 principais moedas meme temáticas de cachorro por capitalização de mercado, apoiado por uma comunidade vibrante e influenciadores cripto líderes.
9/5/2024, 3:37:06 PM
O que é Polygon 2.0 (POL)? De MATIC para POL (2025)
intermediário

O que é Polygon 2.0 (POL)? De MATIC para POL (2025)

Polygon 2.0 (POL) representa a próxima evolução em soluções de blockchain escaláveis. Descubra suas características e como está avançando o ecossistema descentralizado, incluindo a bem-sucedida transição de 2025 de MATIC para POL com uma taxa de conversão de 85%, utilidade de token aprimorada, implementação de AggLayer e capacidades de governança expandidas em todo o ecossistema Polygon.
11/30/2023, 4:33:01 PM
Guia sobre como mudar de rede no MetaMask
iniciantes

Guia sobre como mudar de rede no MetaMask

Este é um guia simples e passo a passo sobre como mudar sua rede no MetaMask.
1/11/2024, 10:37:30 AM
O que é o Primeiro USD Digital (FDUSD)?
iniciantes

O que é o Primeiro USD Digital (FDUSD)?

FDUSD é uma stablecoin que combina o melhor das finanças tradicionais com o potencial inovador da tecnologia blockchain, tudo visando promover uma experiência criptográfica mais estável e barata.
11/11/2023, 7:14:41 PM
Tudo sobre Tornado Cash
iniciantes

Tudo sobre Tornado Cash

O Tornado Cash é um misturador de moedas líder do setor que permite transações anônimas. Em 8 de agosto, o Escritório de Controle de Ativos Estrangeiros do Departamento do Tesouro dos EUA anunciou que sancionaria o Tornado Cash, agitando a comunidade. Em 8 de agosto, horário local dos EUA, o Escritório de Controle de Ativos Estrangeiros do Departamento do Tesouro dos EUA (OFAC) anunciou as sanções contra o protocolo de moeda mista Tornado Cash, agitando a comunidade. Espera-se que este evento seja um divisor de águas no crescimento do DeFi e até mesmo de toda a indústria de criptografia. Então, o que é Tornado Cash? Como funciona? Como se tornou alvo de sanções do governo dos Estados Unidos? Você encontrará todas as respostas para essas perguntas neste artigo.
11/21/2022, 10:03:18 AM
Comece agora
Inscreva-se e ganhe um cupom de
$100
!