Então você quer assinar uma transação Ethereum pós-quântica

Última atualização 2026-04-04 03:20:21
Tempo de leitura: 1m
Nesta breve nota, vamos analisar uma possível substituição pós-quântica para o primeiro ponto, ou seja, uma potencial assinatura de transação Ethereum pós-quântica.

Introdução

2024 provavelmente será lembrado como um dos anos que marcam a aceleração da ameaça dos computadores quânticos. O Google, sob a liderança do CEO Sundar Pichai, finalmente revelou seu chip quântico, Willow, através de um tweet alto!

Scott Aaronson, um dos especialistas em quântica mais famosos do mundo, mudou sua mensagem para as pessoas que perguntam se devem se preocupar com os computadores quânticos. Ele mudou de dizer

… Talvez, eventualmente, alguém precise começar a pensar em migrar da criptografia RSA, Diffie-Hellman e curva elíptica para criptografia baseada em rede ou outros sistemas que possam suportar plausivelmente ataques quânticos,...

para

Sim, sem dúvida, preocupe-se com isso agora. Tenha um plano.

Vitalik já escreveu sobre como fazer um hard-fork para salvar a maioria dos fundos dos usuários em uma emergência quântica. Além disso, alguns dias atrás, ele destacou em um podcastos quatro principais componentes Ethereum potencialmente vulneráveis a ataques quânticos. Eles são:

  1. Assinaturas de transação Ethereum (notadamente usando ECDSA)
  2. Assinaturas BLS em consenso
  3. Amostragem de disponibilidade de dados (alavancando compromissos KZG)
  4. Árvores Verkle (se enviado com Bandersnatch)

Um leitor atento pode ter notado que esses quatro pontos têm algo em comum - sim, são minhas amadas curvas elípticas. Infelizmente, o problema do logaritmo discreto para curvas elípticas (ECDLP) é quebrado pelo Algoritmo de Shor, um famoso algoritmo quântico.

Nesta breve nota, vamos analisar uma possível substituição pós-quântica para o primeiro ponto, nomeadamente uma potencial assinatura de transação Ethereum pós-quântica.

Que assinatura PQ?

Agora, uma pergunta legítima é: quais assinaturas pós-quânticas (PQ) devemos usar? Felizmente, não precisamos pensar demais nisso, se tivéssemos que escolher agora. Zhenfei Zhang, um ex-criptógrafo da Ethereum Foundation, já escreveu sobre oProcesso de Padronização de Criptografia Pós-Quântica do NIST 26. Se analisarmos as três possíveis opções de assinatura (duas das quais utilizam criptografia baseada em reticulado), fica claro (pelo menos por agora) que o Falcon parece ser o candidato mais promissor. O cálculo para o verificador deve ser aproximadamente o mesmo que outros esquemas de assinatura baseados em reticulados (como o Dilithium), ou seja, limitado por uma FFT. No entanto, Falcontem de facto um tamanho de assinatura menor.

Enviar!!!

Agora que 'decidimos' a assinatura a usar, a próxima questão é: como a vamos enviar? Agora existe uma grande dicotomia: uma implica um hard fork e a outra não. Vamos aprofundar um pouco mais.

O caminho da Abstração de Conta

A primeira abordagem que discutiremos, talvez a mais elegante e promissora, envolve a Abstração de Conta (AA). Ela tem sido defendida por Justin Drake e Vitalik em várias ocasiões.

Para pessoas não familiarizadas com isso, AA é uma melhoria proposta para tornar o ecossistema Ethereum mais flexível e fácil de usar, alterando como transações e contas são gerenciadas. Ele desloca certas funcionalidades tradicionalmente reservadas para contas de propriedade externa (EOAs) para contratos inteligentes, efetivamente 'abstraindo' as diferenças entre EOAs e contas de contrato inteligente.

Os desenvolvedores do Ethereum têm apresentado várias propostas para implementar AA, incluindo ERC-4337. Esta é uma solução prática que alcança AA sem exigir uma atualização da camada de consenso. Utiliza um mecanismo chamado objetos de Operação do Utilizador e introduz uma camada de Aglutinador separada para lidar com transações.

Adicionar o Falcon como a assinatura de transação Ethereum neste cenário significa codificar um contrato verificador Falcon que é responsável por verificar a validade dos objetos de Operação do Usuário antes que sejam executados pelo contrato de Ponto de Entrada.

Agora, isso pode soar como tudo são rosas e arco-íris, mas há pelo menos um problema subjacente substancial. Codificar Falcon em Solidity pode não ser a melhor experiência (e provavelmente é bastante caro em termos de gás). Além disso, existem problemas ainda mais desagradáveis, como o fato de que o Falcon lida com números de 13 bits, enquanto o Solidity suporta apenas U256. Este último é o tipo de problema que poderia ser resolvido adicionandoSIMDeEVMMAXpara o EVM.

  • Prós: É uma solução elegante e flexível.
  • Contras: É dispendioso em termos de consumo de gás.

O caminho da divisão

O método que discutimos aqui é provavelmente o mais simples tecnicamente. Inspira-se em trabalhos anteriores realizados por Marius Van Der Wijden e envolve essencialmente a introdução de um novo tipo de transaçãoassinado com assinaturas de Falcãoem vez de assinaturas BLS. O maior problema aqui é que, ao fazê-lo, estamos fortemente ligados (por meio de um novo EIP) a um esquema de assinatura mestre favorecido.

Portanto, para recapitular essa abordagem

  • Pros: Fácil de programar e rápido.
  • Contras: Não é à prova de futuro.

Híbrido

Uma abordagem realmente tentadora seria pegar o melhor dos dois métodos acima e combiná-los em um único. Em suma, poderíamos alavancar AA de forma semelhante a RIP-7212faz, mas é claro que precisaríamos de um novo RIP para Falcon. Isso pode fornecer o tempo para experimentar o recurso em rollups e determinar se Falcon é realmente o caminho a seguir. No entanto, é importante observar que essa abordagem não resolve o problema original de introduzir um novo esquema de assinatura no nível L1.

  • Prós: Fácil de programar e rápido.
  • Contras: Temporário (não resolve o caso de uso L1).

Conclusão

O surgimento da computação quântica exige ação urgente para garantir o Ethereum, especialmente suas assinaturas de transação vulneráveis ao Algoritmo de Shor. Falcon, um esquema de assinatura baseado em retícula, surge como um forte candidato devido à sua eficiência e tamanho compacto. Estratégias de implantação, incluindo Abstração de Conta, forks rígidos ou uma abordagem híbrida, cada uma oferece benefícios e compensações distintos. Uma avaliação cuidadosa é essencial para garantir que o Ethereum permaneça robusto contra ameaças quânticas, mantendo escalabilidade e usabilidade.

Aviso Legal:

  1. Este artigo foi republicado a partir de [ ethresear]. Todos os direitos autorais pertencem ao autor original [asanso]. Se houver objeções a esta reimpressão, por favor, entre em contato com o Gate Aprenderequipe e eles vão lidar com isso prontamente.
  2. Isenção de responsabilidade: As opiniões expressas neste artigo são exclusivamente do autor e não constituem qualquer conselho de investimento.
  3. As traduções do artigo para outros idiomas são feitas pela equipe de aprendizado da gate. A menos que seja mencionado, copiar, distribuir ou plagiar os artigos traduzidos é proibido.

Artigos relacionados

Quais são as diferenças fundamentais entre Solana (SOL) e Ethereum? Comparação da arquitetura de blockchain pública
Intermediário

Quais são as diferenças fundamentais entre Solana (SOL) e Ethereum? Comparação da arquitetura de blockchain pública

Este artigo examina as principais diferenças entre Solana (SOL) e Ethereum, considerando o design da arquitetura, os mecanismos de consenso, as vias de escalabilidade e a estrutura dos nós, estabelecendo um modelo claro e reutilizável para a comparação de blockchains públicas.
2026-03-24 11:58:38
Como Aposta ETH
Principiante

Como Aposta ETH

À medida que a The Merge está concluída, o Ethereum finalmente transitou de PoW para POs. Os apostadores agora mantêm a segurança da rede ao stastarem ETH e obterem recompensas. É importante escolher os métodos e prestadores de serviços adequados antes de pôr em jogo. À medida que a The Merge está concluída, o Ethereum finalmente transitou de PoW para POs. Os apostadores agora mantêm a segurança da rede ao stastarem ETH e obterem recompensas. É importante escolher os métodos e prestadores de serviços adequados antes de pôr em jogo.
2026-04-09 07:26:53
Pendle vs Notional: análise comparativa dos protocolos DeFi de retorno fixo
Intermediário

Pendle vs Notional: análise comparativa dos protocolos DeFi de retorno fixo

A Pendle e a Notional posicionam-se como protocolos líderes no setor de retorno fixo DeFi, a explorar mecanismos distintos para a geração de retornos. A Pendle apresenta funcionalidades de retorno fixo e negociação de rendimento através do modelo de divisão de rendimento PT e YT, enquanto a Notional possibilita aos utilizadores fixar taxas de empréstimo através dum mercado de empréstimos com taxa de juros fixa. De forma comparativa, a Pendle adequa-se melhor à gestão de ativos de retorno e à negociação de taxas de juros, enquanto a Notional se foca em cenários de empréstimos com taxa de juros fixa. Ambas contribuem para o avanço do mercado DeFi de retorno fixo, destacando-se por abordagens distintas na estrutura dos produtos, no design de liquidez e nos segmentos-alvo de utilizadores.
2026-04-21 07:34:06
O que é a fusão?
Principiante

O que é a fusão?

Com o Ethereum passando pela fusão final da rede de teste com a Mainnet, o Ethereum fará a transição oficial do PoW para o PoS. Então, qual impacto essa revolução sem precedentes trará para o mundo das criptomoedas?
2026-04-06 19:00:09
O que são PT e YT na Pendle? Uma análise detalhada do mecanismo de divisão de retorno
Intermediário

O que são PT e YT na Pendle? Uma análise detalhada do mecanismo de divisão de retorno

PT e YT são os dois tokens de rendimento fundamentais no protocolo Pendle. O PT (Principal Token) reflete o capital de um ativo de rendimento, sendo habitualmente negociado com desconto e resgatado pelo valor nominal na data de vencimento. O YT (Yield Token) confere o direito ao rendimento futuro do ativo e pode ser negociado para captar retornos antecipados. Ao dividir os ativos de rendimento em PT e YT, a Pendle estabeleceu um mercado de negociação de rendimentos no universo DeFi, permitindo aos utilizadores garantir retornos fixos, especular sobre variações do rendimento e gerir o risco associado ao rendimento.
2026-04-21 07:18:16
O que é o Ethereum 2.0? Entender a Mesclagem
Intermediário

O que é o Ethereum 2.0? Entender a Mesclagem

Uma mudança numa das principais criptomoedas que pode ter impacto em todo o ecossistema
2026-04-09 09:17:30