Então você quer assinar uma transação Ethereum pós-quântica

2/5/2025, 8:23:45 AM
Principiante
Ethereum
Nesta breve nota, vamos analisar uma possível substituição pós-quântica para o primeiro ponto, ou seja, uma potencial assinatura de transação Ethereum pós-quântica.

Introdução

2024 provavelmente será lembrado como um dos anos que marcam a aceleração da ameaça dos computadores quânticos. O Google, sob a liderança do CEO Sundar Pichai, finalmente revelou seu chip quântico, Willow, através de um tweet alto!

Scott Aaronson, um dos especialistas em quântica mais famosos do mundo, mudou sua mensagem para as pessoas que perguntam se devem se preocupar com os computadores quânticos. Ele mudou de dizer

… Talvez, eventualmente, alguém precise começar a pensar em migrar da criptografia RSA, Diffie-Hellman e curva elíptica para criptografia baseada em rede ou outros sistemas que possam suportar plausivelmente ataques quânticos,...

para

Sim, sem dúvida, preocupe-se com isso agora. Tenha um plano.

Vitalik já escreveu sobre como fazer um hard-fork para salvar a maioria dos fundos dos usuários em uma emergência quântica. Além disso, alguns dias atrás, ele destacou em um podcastos quatro principais componentes Ethereum potencialmente vulneráveis a ataques quânticos. Eles são:

  1. Assinaturas de transação Ethereum (notadamente usando ECDSA)
  2. Assinaturas BLS em consenso
  3. Amostragem de disponibilidade de dados (alavancando compromissos KZG)
  4. Árvores Verkle (se enviado com Bandersnatch)

Um leitor atento pode ter notado que esses quatro pontos têm algo em comum - sim, são minhas amadas curvas elípticas. Infelizmente, o problema do logaritmo discreto para curvas elípticas (ECDLP) é quebrado pelo Algoritmo de Shor, um famoso algoritmo quântico.

Nesta breve nota, vamos analisar uma possível substituição pós-quântica para o primeiro ponto, nomeadamente uma potencial assinatura de transação Ethereum pós-quântica.

Que assinatura PQ?

Agora, uma pergunta legítima é: quais assinaturas pós-quânticas (PQ) devemos usar? Felizmente, não precisamos pensar demais nisso, se tivéssemos que escolher agora. Zhenfei Zhang, um ex-criptógrafo da Ethereum Foundation, já escreveu sobre oProcesso de Padronização de Criptografia Pós-Quântica do NIST 26. Se analisarmos as três possíveis opções de assinatura (duas das quais utilizam criptografia baseada em reticulado), fica claro (pelo menos por agora) que o Falcon parece ser o candidato mais promissor. O cálculo para o verificador deve ser aproximadamente o mesmo que outros esquemas de assinatura baseados em reticulados (como o Dilithium), ou seja, limitado por uma FFT. No entanto, Falcontem de facto um tamanho de assinatura menor.

Enviar!!!

Agora que 'decidimos' a assinatura a usar, a próxima questão é: como a vamos enviar? Agora existe uma grande dicotomia: uma implica um hard fork e a outra não. Vamos aprofundar um pouco mais.

O caminho da Abstração de Conta

A primeira abordagem que discutiremos, talvez a mais elegante e promissora, envolve a Abstração de Conta (AA). Ela tem sido defendida por Justin Drake e Vitalik em várias ocasiões.

Para pessoas não familiarizadas com isso, AA é uma melhoria proposta para tornar o ecossistema Ethereum mais flexível e fácil de usar, alterando como transações e contas são gerenciadas. Ele desloca certas funcionalidades tradicionalmente reservadas para contas de propriedade externa (EOAs) para contratos inteligentes, efetivamente 'abstraindo' as diferenças entre EOAs e contas de contrato inteligente.

Os desenvolvedores do Ethereum têm apresentado várias propostas para implementar AA, incluindo ERC-4337. Esta é uma solução prática que alcança AA sem exigir uma atualização da camada de consenso. Utiliza um mecanismo chamado objetos de Operação do Utilizador e introduz uma camada de Aglutinador separada para lidar com transações.

Adicionar o Falcon como a assinatura de transação Ethereum neste cenário significa codificar um contrato verificador Falcon que é responsável por verificar a validade dos objetos de Operação do Usuário antes que sejam executados pelo contrato de Ponto de Entrada.

Agora, isso pode soar como tudo são rosas e arco-íris, mas há pelo menos um problema subjacente substancial. Codificar Falcon em Solidity pode não ser a melhor experiência (e provavelmente é bastante caro em termos de gás). Além disso, existem problemas ainda mais desagradáveis, como o fato de que o Falcon lida com números de 13 bits, enquanto o Solidity suporta apenas U256. Este último é o tipo de problema que poderia ser resolvido adicionandoSIMDeEVMMAXpara o EVM.

  • Prós: É uma solução elegante e flexível.
  • Contras: É dispendioso em termos de consumo de gás.

O caminho da divisão

O método que discutimos aqui é provavelmente o mais simples tecnicamente. Inspira-se em trabalhos anteriores realizados por Marius Van Der Wijden e envolve essencialmente a introdução de um novo tipo de transaçãoassinado com assinaturas de Falcãoem vez de assinaturas BLS. O maior problema aqui é que, ao fazê-lo, estamos fortemente ligados (por meio de um novo EIP) a um esquema de assinatura mestre favorecido.

Portanto, para recapitular essa abordagem

  • Pros: Fácil de programar e rápido.
  • Contras: Não é à prova de futuro.

Híbrido

Uma abordagem realmente tentadora seria pegar o melhor dos dois métodos acima e combiná-los em um único. Em suma, poderíamos alavancar AA de forma semelhante a RIP-7212faz, mas é claro que precisaríamos de um novo RIP para Falcon. Isso pode fornecer o tempo para experimentar o recurso em rollups e determinar se Falcon é realmente o caminho a seguir. No entanto, é importante observar que essa abordagem não resolve o problema original de introduzir um novo esquema de assinatura no nível L1.

  • Prós: Fácil de programar e rápido.
  • Contras: Temporário (não resolve o caso de uso L1).

Conclusão

O surgimento da computação quântica exige ação urgente para garantir o Ethereum, especialmente suas assinaturas de transação vulneráveis ao Algoritmo de Shor. Falcon, um esquema de assinatura baseado em retícula, surge como um forte candidato devido à sua eficiência e tamanho compacto. Estratégias de implantação, incluindo Abstração de Conta, forks rígidos ou uma abordagem híbrida, cada uma oferece benefícios e compensações distintos. Uma avaliação cuidadosa é essencial para garantir que o Ethereum permaneça robusto contra ameaças quânticas, mantendo escalabilidade e usabilidade.

Aviso Legal:

  1. Este artigo foi republicado a partir de [ ethresear]. Todos os direitos autorais pertencem ao autor original [asanso]. Se houver objeções a esta reimpressão, por favor, entre em contato com o Gate Aprenderequipe e eles vão lidar com isso prontamente.
  2. Isenção de responsabilidade: As opiniões expressas neste artigo são exclusivamente do autor e não constituem qualquer conselho de investimento.
  3. As traduções do artigo para outros idiomas são feitas pela equipe de aprendizado da gate. A menos que seja mencionado, copiar, distribuir ou plagiar os artigos traduzidos é proibido.

Partilhar

Calendário Cripto

Atualizações de projetos
Pixel Heroes Adventure será lançado a 13 de agosto com suporte para que os utilizadores iniciem sessão na DApp PHA utilizando a carteira CROSS.
CROSS
2025-08-13
Protocol 23 Testnet
"Testnet reset + versões estáveis disponíveis"
XLM
-3.18%
2025-08-13
Hackathon
A Saga, em colaboração com a KEX, irá organizar um Buildathon de Agentes de IA e um evento de networking no dia 14 de agosto durante o EthGlobal NYC. Os participantes utilizarão as ferramentas da KEX para construir os seus próprios agentes de IA e competir por prémios, com projetos selecionados a terem a oportunidade de serem apresentados na Gamescom. A participação é limitada, e as inscrições estão agora abertas.
SAGA
12%
2025-08-13
Testnet Reset
A Stellar anunciou datas-chave para o Protocolo 23. No dia 14 de agosto, a testnet será redefinida, limpando todas as contas, ativos e contratos. Os desenvolvedores são aconselhados a fazer backup e recriar dados essenciais. Compilações estáveis também estarão disponíveis nessa data. Uma votação sobre a atualização da mainnet está agendada para 3 de setembro. Todo o software da Stellar, incluindo Core, RPC, Horizon e SDKs, deve ser atualizado após a redefinição, independentemente das atualizações de julho. Esta redefinição está fora do processo típico de atualização do protocolo e é provocada por mudanças essenciais no Stellar Core.
XLM
-3.18%
2025-08-13
Chamada da Comunidade
O Lido DAO realizará uma chamada comunitária no dia 14 de agosto às 14:00 UTC. A agenda inclui a discussão do roadmap do protocolo, prioridades estratégicas, visão financeira e iniciativas destinadas a melhorar o alinhamento a longo prazo do token LDO com o desempenho do protocolo.
LDO
-5.66%
2025-08-13

Artigos relacionados

O que é o EtherVista, o "Novo Padrão para DEX" auto-proclamado?
Intermediário

O que é o EtherVista, o "Novo Padrão para DEX" auto-proclamado?

Este artigo fornece uma análise detalhada da exchange descentralizada (DEX) emergente EtherVista e seu token de plataforma, VISTA. Ele explora como a EtherVista visa desafiar o modelo AMM (Automated Market Maker) existente, especialmente o da Uniswap, por meio de seus mecanismos de negociação exclusivos e modelo de distribuição de taxas. O artigo também mergulha nos contratos inteligentes da EtherVista, na tokenomics e em como atrai usuários oferecendo taxas de gás baixas e um sistema inovador de compartilhamento de receita.
9/10/2024, 3:49:43 PM
O que é o Ethereum 2.0? Entender a Mesclagem
Intermediário

O que é o Ethereum 2.0? Entender a Mesclagem

Uma mudança numa das principais criptomoedas que pode ter impacto em todo o ecossistema
11/21/2022, 9:48:45 AM
Top 10 Token LST ETH
Principiante

Top 10 Token LST ETH

A competição no setor de staking ETH está aquecendo, com vários ecossistemas de jogabilidade e recompensas inovadores surgindo, atraindo a atenção do mercado. Este artigo filtrará os 10 principais tokens ETH LST que valem a pena serem observados com base nas classificações de capitalização de mercado.
10/28/2024, 1:45:41 PM
LDO+STETH dupla governação (continuação)
Intermediário

LDO+STETH dupla governação (continuação)

Este artigo apresenta a atualização do modelo de governação do projeto Lido, explica o PAP e questões relacionadas e analisa como ir além da mera votação de token de governança.
12/27/2023, 9:21:07 AM
O que é a Rocket Pool?
Principiante

O que é a Rocket Pool?

O Rocket Pool é uma aplicação descentralizada (DAPP) no espaço das Finanças Descentralizadas (DEFI) que aumenta o acesso a oportunidades de apostas na cadeia de farol.
11/21/2022, 9:24:26 AM
Principais plataformas de loteria cripto para 2024
Principiante

Principais plataformas de loteria cripto para 2024

Explore o mundo das loterias criptográficas com este guia abrangente sobre a mecânica das loterias criptográficas, bem como as melhores plataformas.
1/28/2024, 4:53:22 PM
Comece agora
Registe-se e ganhe um cupão de
100 USD
!