
以太坊共同創辦人 Vitalik Buterin 週三表示,他希望在未來的網路升級中看到一項提案,將量子安全私有交易的成本降低 99% 以上。
EIP-8288 是他於六月共同撰寫的,它將把最繁重的密碼學從網路的執行路徑中移出。後量子簽名目前約為 2 到 3 KB,驗證成本為 15 萬到 20 萬 gas。
關於遞歸 STARK 記憶池 (EIP-8288) 的說明 https://t.co/KGUHKCcFqf
這是一個 EIP,我希望它能被納入 I-star (Hegota 之後的分叉),你可以將其視為 Frames 之後的下一步,它將釋放極大的潛力。特別是:
*…
— vitalik.eth (@VitalikButerin) September 9, 2026
STARK 證明更糟,快速生成時超過 128 KB,甚至高達 512 KB,這使得驗證成本高達數百萬 gas。Buterin 在推文中表示,如今一個精心設計的私有交易成本約為 30 萬 gas,如果需要量子安全則約為 1000 萬。Buterin 說,在 EIP-8288 之下,這兩者的成本都將降至數萬的低點。
它的工作原理是完全不將密碼學放在鏈上。一筆交易反而聲明一個「依賴項」——一個簡短的聲明,表明某個訊息已由某個密鑰簽署,或某些數據滿足某個證明——佔用 96 位元組。記憶池節點隨後每秒收集這些聲明,生成一個單一的遞歸 STARK 來一次證明所有這些聲明,並將其傳遞出去。區塊攜帶一個涵蓋其中所有內容的證明。
遞歸證明需要一種通用語言來表達陳述,而主要候選是 RISC-V,這是一種用於晶片設計的開放指令集。採納該提案將使其成為以太坊事實上的規範指令集,Buterin 稱這是一個「重大決定」,應該謹慎對待,但他認為這是必要的。
他 在七月提出過同樣的舉動,在一個精簡以太坊(Lean Ethereum)路線圖中,該路線圖將在三到四年內重建幾乎所有主要的協定組件,並將遞歸 STARKs 奉為核心。
他構想的另一個用途是私有帳戶抽象:在鏈上隱藏帳戶邏輯,然後在單一交易中更改所有附屬於該帳戶的部位和持有物的所有權,而不洩露具體是哪些。
EIP-8288 是 Buterin 與 Thomas Coratger 共同撰寫的,它依賴於他週日推廣的交易改革 Frames——該改革本身尚未排程。他希望這兩者都能納入 I-star,即 Hegota 之後的升級,他曾表示這將是以太坊在精簡時代開始前的最後一次升級。兩者都尚未被分配到任何分叉。