• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

维塔利克·布特林认为重大密码学突破的可能性很大

2026-09-07 13:04:00
收藏

以太坊联合创始人维塔利克·布特林对密码学难题给出具体概率预估

以太坊联合创始人维塔利克·布特林(Vitalik Buterin)针对密码学领域一项长期悬而未决的开放性问题,给出了具体的概率预估:那些最先进的三种密码学原语,究竟何时、甚至是否可能变得足够廉价,从而实现大规模的实际应用?


支持“开销低于10倍”的60%可能性

在9月6日发布的一篇分析文章中,布特林估计有60%的概率认为,零知识证明中的简洁非交互式知识论证(SNARKs)、全同态加密(FHE)以及不可区分混淆(iO)这三项技术,在综合考虑能源消耗和摊销计算成本后,其额外开销将降至10倍以下。

在此语境下,“开销”指的是在施加密码学安全保护进行计算时,所需额外付出的计算力、能源和成本。例如,10倍的开销意味着受保护的计算所消耗的资源大约是无保护计算的十倍。

要理解这一预估的重要性,有必要了解每项技术的具体功能:

  • SNARKs(简洁非交互式知识论证)允许你在不透露底层数据的情况下证明某事为真,它是零知识证明的核心支柱,支撑着从以太坊Layer 2扩容方案到隐私保护交易等各类应用。
  • FHE(全同态加密)允许在不解密数据的情况下直接对加密数据进行计算。
  • iO(不可区分混淆)则隐藏程序的内部逻辑,使得经过混淆后,执行相同功能的两个程序在外观上无法区分。

布特林还指出,这三项技术有33%的概率在平均现实世界计算中接近“1+ε”的开销水平,这意味着加密计算的代价可能几乎与运行无保护计算的成本相当。


SNARKs领先,iO仍是最大难题

在这三项技术中,布特林认为SNARKs最为成熟。他指出,在特定场景下(如专用哈希函数和某些大型语言模型推理任务),SNARKs的可达开销已进入个位数范围。他预计,到本世纪末,SNARKs将在更广泛的场景中实现个位数的开销倍数。

相比之下,iO的情况则截然不同。尽管最近的研究加强了iO的理论基础,但其实际成本依然极高。布特林曾形容传统构建方式的计算开销近乎“银河级”般庞大。

为了降低这些成本,他近期的工作探索了包括钻石iO(Diamond iO)和本地混合(Local Mixing)在内的方法。其中,钻石iO降低了理论负担但仍不切实际,而本地混合采取了不同的路径,其安全性尚未得到证实。

此外,布特林还强调了Poseidon和STARK研究人员的工作,称赞他们在提高密码学效率方面取得了有意义的进展。

更廉价的SNARKs可使可验证计算变得更加常规,FHE可拓展共享数据上的隐私计算,而高效的iO则有助于保护可执行软件的内部逻辑。目前,布特林的60%预估仍属于个人概率评估,而非以太坊路线图中的承诺。尽管如此,作为该领域最具影响力的人物之一,他提出具体的概率数字,释放出一种信号:业界对这些技术从理论好奇走向实际相关性的信心正在增强。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%