以太坊(ETH)「後量子簽章」驗證成本的實驗結果出爐,較既有公開數字低了6.6倍。外界解讀,這並非短期價格題材,而是圍繞長期安全基礎設施的技術進展。
加密資產基礎設施公司Fireblocks在2日的貼文中表示,已在以太坊虛擬機(EVM)上實作遵循FIPS 204標準的ML-DSA-44簽章驗證器,並測得單次驗證成本為「123萬Gas」。Fireblocks採用的既有公開數字基準為809萬Gas。
這次作業是在不變更協議的前提下,於現行EVM上完成。Fireblocks說明,公司動用144個自動化研究代理(agent)運作了9天,估計花費約7500美元。
驗證流程也一併公開。Fireblocks指出,已透過Z3完成超過320項驗證測試,並確認62個機器驗證的算術性質。
此次改善的核心在於降低雜湊(hash)與記憶體成本。Fireblocks表示,已將SHAKE-256相關的Gas貢獻度從約300萬Gas降至約40萬Gas,同時也減少了數論轉換(NTT)運算與EVM記憶體擴展的成本。
不過123萬Gas僅是單次簽章驗證的成本,公鑰註冊費用須另行計算。同一篇貼文指出,部署一次擴充公鑰約需410萬Gas。
「後量子簽章」是為因應量子電腦未來可能破解現有公鑰加密所設計的數位簽章方式。美國國家標準與技術研究院(NIST)已於2024年8月13日正式公布FIPS 204,並在文件中將ML-DSA定為後量子數位簽章標準。
ML-DSA-44是FIPS 204所含參數組之一。在以太坊這類以交易簽章與帳戶驗證為核心的網路中,簽章方式的轉換不僅涉及安全性,還須與成本、錢包相容性、用戶端(client)實作一併考量。
以太坊方面也在持續討論同類轉換方案。以太坊官方安全路線圖將後量子準備列為已展開的工作項目,並提出帳戶抽象化(account abstraction)與後量子簽章預編譯(precompile)作為轉換路徑。
本刊此前報導,以太坊正將抗量子轉換與第一層(Layer1)加密設計,從研究議題推進至路線圖討論。另外也報導,以太坊社群公開瞄準後量子運算環境、調整驗證者質押合約結構的EIP提案。
這次數字並不代表主網已採用。以太坊基金會的後量子頁面說明,在分散式協議正式導入前,還需要數年的協調、工程開發與形式驗證(formal verification)。
在執行層(execution layer)方面,透過帳戶抽象化的選擇性遷移、後量子簽章預編譯、後量子交易與簽章聚合,都被列為分階段課題。換言之,合約型驗證器的實驗與網路標準的變更,應分開看待。
EIP-8164將ML-DSA-44列為首個原生金鑰方案(native key scheme),該提案處理的是把既有ECDSA驗證改為以ML-DSA-44公鑰為基礎的驗證架構。
EIP-7885則提出專用於NTT運算的預編譯,內容同樣是降低同類驗證成本的方案。兩份文件都仍屬提案階段的技術討論,主網標準、錢包支援、用戶端整合仍是另外的程序。
留言 0