Então você quer assinar transações pós-quânticas do Ethereum

iniciantes
CriptoEthereum
Última atualização 2026-04-04 03:19:51
Tempo de leitura: 1m
Nesta breve nota, vamos analisar uma possível substituição pós-quântica para o primeiro ponto, ou seja, uma possível assinatura de transação Ethereum pós-quântica.

Introdução

2024 provavelmente será lembrado como um dos anos que marcam a aceleração da ameaça do computador quântico. O Google, sob o comando do CEO Sundar Pichai, finalmente revelou seu chip quântico, Willow, via um tweet alto!

Scott Aaronson, um dos especialistas quânticos mais famosos do mundo, mudou sua mensagem para as pessoas que perguntam se devem se preocupar com os computadores quânticos. Ele mudou de dizer

... Talvez, eventualmente, alguém precise começar a pensar em migrar do RSA, Diffie-Hellman e criptografia de curva elíptica para criptografia baseada em reticulados ou outros sistemas que possam resistir plausivelmente a ataques quânticos,...

para

Sim, sem dúvida, preocupe-se com isso agora. Tenha um plano.'

Vitalik já escreveu sobre como fazer um hard-fork para salvar a maior parte dos fundos dos usuários em uma emergência quântica. Além disso, alguns dias atrás, ele destacou em um podcastos quatro principais componentes do Ethereum potencialmente vulneráveis a ataques quânticos. Eles são:

  1. Assinaturas de transação Ethereum (notadamente usando ECDSA)
  2. Assinaturas BLS no consenso
  3. Amostragem de Disponibilidade de Dados (alavancando compromissos KZG)
  4. Árvores Verkle (se enviado com Bandersnatch)

Um leitor atento pode ter notado que esses quatro pontos têm algo em comum - sim, são minhas amadas curvas elípticas. Infelizmente, o problema do logaritmo discreto para curvas elípticas (ECDLP) é resolvido pelo Algoritmo de Shor, um famoso algoritmo quântico.

Nesta breve nota, vamos analisar uma possível substituição pós-quântica para o primeiro ponto, ou seja, uma possível assinatura de transação pós-quântica Ethereum.

Qual assinatura PQ?

Agora, uma pergunta legítima é: quais assinaturas pós-quânticas (PQ) devemos usar? Felizmente, não precisamos pensar muito sobre isso se tivéssemos que escolher agora mesmo. Zhenfei Zhang, um criptógrafo anterior da Ethereum Foundation, já escreveu sobre o Processo de Padronização de Criptografia Pós-Quântica NIST 26Se analisarmos as três possíveis escolhas de assinatura (duas das quais utilizam criptografia baseada em reticulados), fica claro (pelo menos por enquanto) que Falcon parece ser o candidato mais promissor. O cálculo do verificador deve ser aproximadamente o mesmo que outros esquemas de assinatura baseados em reticulados (como Dilithium), ou seja, limitado por uma FFT. No entanto, Falcãotem um tamanho de assinatura menor.

Enviar isso!!!

Agora que nós 'acertamos' na assinatura a ser usada, a próxima pergunta é: como vamos enviá-la? Agora há uma grande dicotomia: um implica em um hard fork, e o outro não. Vamos aprofundar um pouco mais.

O caminho da Abstração de Conta

A primeira abordagem que discutiremos, talvez a mais elegante e promissora, envolve a Abstração de Conta (AA). Foi defendida por Justin Drake e Vitalik em várias ocasiões.

Para pessoas não familiarizadas com isso, AA é uma melhoria proposta para tornar o ecossistema Ethereum mais flexível e amigável ao usuário, alterando a forma como transações e contas são gerenciadas. Ele transfere certas funcionalidades tradicionalmente reservadas para contas de propriedade externa (EOAs) para contratos inteligentes, efetivamente 'abstraindo' as diferenças entre EOAs e contas de contratos inteligentes.

Os desenvolvedores do Ethereum têm apresentado várias propostas para implementar AA, incluindo ERC-4337. Esta é uma solução prática que alcança AA sem exigir uma atualização da camada de consenso. Ele usa um mecanismo chamado objetos de operação do usuário e introduz uma camada separada de agrupamento para lidar com transações.

Adicionar Falcon como a assinatura de transação Ethereum neste cenário significa codificar um contrato verificador Falcon que é responsável por verificar a validade dos objetos de Operação do Usuário antes que sejam executados pelo contrato de Ponto de Entrada.

Agora, isso pode soar como todo sol e arco-íris, mas há pelo menos uma questão subjacente substancial. Codificar Falcon in Solidity pode não ser a melhor experiência (e provavelmente é bastante caro). Além disso, há problemas ainda mais desagradáveis, como o fato de que o Falcon lida com números de 13 bits, enquanto o Solidity só suporta U256. Este último é o tipo de questão que poderia ser abordada adicionando SIMDeEVMMAXpara o EVM.

  • Prós: É uma solução elegante e flexível.
  • Contras: É custoso em termos de consumo de gás.

O caminho do hard fork

O método que discutimos aqui é provavelmente o mais simples tecnicamente. É inspirado no trabalho anterior realizado por Marius Van Der Wijden e envolve essencialmente a introdução de um novo tipo de transaçãoassinado com assinaturas Falconem vez de assinaturas BLS. O maior problema aqui é que, ao fazer isso, estamos firmemente ligados (por meio de um novo EIP) a um esquema de assinatura mestre preferido.

Então, para recapitular esta abordagem

  • Prós: Fácil de codificar e rápido.
  • Contras: Não é à prova de futuro.

Híbrido

Uma abordagem realmente tentadora seria combinar o melhor dos dois métodos acima em um só. Em resumo, poderíamos aproveitar AA de forma semelhante queRIP-7212mas, é claro, precisaríamos de um novo RIP para Falcon. Isso pode proporcionar o tempo para experimentar o recurso em rollups e determinar se Falcon é realmente a melhor opção. No entanto, é importante observar que essa abordagem não resolve o problema original de introduzir um novo esquema de assinatura no nível L1.

  • Prós: Fácil de codificar e rápido.
  • Contras: Temporário (não resolve o caso de uso L1).

Conclusão

O surgimento da computação quântica exige ação urgente para garantir o Ethereum, particularmente suas assinaturas de transação vulneráveis ao Algoritmo de Shor. Falcon, um esquema de assinatura baseado em reticulado, emerge como um forte candidato devido à sua eficiência e tamanho compacto. Estratégias de implementação, incluindo Abstração de Conta, bifurcações rígidas ou uma abordagem híbrida, oferecem benefícios e compensações distintas. Uma avaliação cuidadosa é essencial para garantir que o Ethereum permaneça robusto contra ameaças quânticas, mantendo a escalabilidade e a usabilidade.

Aviso legal:

  1. Este artigo é reproduzido a partir de [ ethresear]. Todos os direitos autorais pertencem ao autor original [asanso]. Se houver objeções a esta reimpressão, entre em contato com oPortão Aprenderequipe, e eles vão lidar com isso prontamente.
  2. Aviso de responsabilidade: As opiniões expressas neste artigo são exclusivamente do autor e não constituem nenhum conselho de investimento.
  3. As traduções do artigo para outros idiomas são feitas pela equipe de Aprendizado da gate. A menos que mencionado, copiar, distribuir ou plagiar os artigos traduzidos é proibido.

Artigos Relacionados

Pendle vs Notional: uma análise comparativa dos protocolos DeFi de retorno fixo
intermediário

Pendle vs Notional: uma análise comparativa dos protocolos DeFi de retorno fixo

Pendle e Notional figuram entre os principais protocolos do setor de retorno fixo em DeFi, cada qual adotando mecanismos próprios para geração de retornos. O Pendle disponibiliza funcionalidades de retorno fixo e negociação de rendimento por meio do modelo de divisão de rendimento PT e YT, enquanto o Notional permite que usuários travem taxas de empréstimo em um mercado de empréstimo com taxa de juros fixa. Em comparação, o Pendle atende melhor à gestão de ativos de retorno e à negociação de taxas de juros, ao passo que o Notional é especializado em cenários de empréstimo com taxa de juros fixa. Em conjunto, ambos impulsionam o mercado de retorno fixo em DeFi, cada um se destacando por abordagens exclusivas na estrutura dos produtos, no design de liquidez e nos segmentos de usuários-alvo.
2026-04-21 07:34:06
O que significam PT e YT em Pendle? Uma análise detalhada do mecanismo de divisão de retorno
intermediário

O que significam PT e YT em Pendle? Uma análise detalhada do mecanismo de divisão de retorno

PT e YT são os dois tokens de rendimento fundamentais do protocolo Pendle. O PT (Principal Token) representa o principal de um ativo de rendimento, costuma ser negociado com desconto e é resgatado por seu valor nominal na data de vencimento. O YT (Yield Token) representa o direito ao rendimento futuro do ativo e pode ser negociado para capturar retornos antecipados. Ao segmentar ativos de rendimento em PT e YT, a Pendle estruturou um mercado de negociação de rendimento no DeFi, permitindo que usuários assegurem retornos fixos, especulem sobre as oscilações do rendimento e gerenciem o risco associado ao rendimento.
2026-04-21 07:18:16
0x Protocol vs Uniswap: quais são as diferenças entre os protocolos de livro de ordens e o modelo AMM?
intermediário

0x Protocol vs Uniswap: quais são as diferenças entre os protocolos de livro de ordens e o modelo AMM?

Tanto o 0x Protocol quanto o Uniswap são projetados para a negociação descentralizada de ativos, mas cada um adota mecanismos de negociação distintos. O 0x Protocol utiliza uma arquitetura de livro de ordens off-chain com liquidação on-chain, agregando liquidez de múltiplas fontes para fornecer infraestrutura de negociação para carteiras e DEXs. Já o Uniswap segue o modelo de Maker de mercado automatizado (AMM), facilitando swaps de ativos on-chain por meio de pools de liquidez. A principal diferença entre ambos está na organização da liquidez. O 0x Protocol prioriza a agregação de ordens e o roteamento eficiente das negociações, sendo ideal para oferecer suporte de liquidez essencial a aplicações. O Uniswap utiliza pools de liquidez para proporcionar serviços diretos de swap aos usuários, consolidando-se como uma plataforma robusta para execução de negociações on-chain.
2026-04-29 03:48:20
Análise aprofundada da tokenomics do stETH: como a Lido distribui os retornos de Stake e captura valor
iniciantes

Análise aprofundada da tokenomics do stETH: como a Lido distribui os retornos de Stake e captura valor

stETH é um token de liquid staking emitido pelo Lido DAO (LDO). Ele representa os ativos de ETH em stake dos usuários e os retornos de staking gerados na rede Ethereum, permitindo que os usuários utilizem seus ativos no ecossistema DeFi durante o período de staking. A estrutura de tokenomics do Lido DAO é fundamentada em dois ativos principais: stETH e LDO. O stETH tem como função principal capturar os retornos de staking e oferecer liquidez, enquanto o LDO é responsável pela governança do protocolo e pela gestão dos parâmetros essenciais. Juntos, esses ativos formam o modelo de dois tokens do protocolo de liquid staking.
2026-04-03 13:38:24
Quais são os componentes essenciais do 0x Protocol? Uma visão detalhada da arquitetura de Relayer, Mesh e API
iniciantes

Quais são os componentes essenciais do 0x Protocol? Uma visão detalhada da arquitetura de Relayer, Mesh e API

O 0x Protocol cria uma infraestrutura de negociação descentralizada ao integrar componentes essenciais como Relayer, Mesh Network, 0x API e Exchange Proxy. O Relayer gerencia a transmissão de ordens off-chain, a Mesh Network viabiliza o compartilhamento dessas ordens, a 0x API apresenta uma interface unificada para ofertas de liquidez e o Exchange Proxy gerencia a execução de negociações on-chain e o roteamento de liquidez. Juntos, esses elementos formam uma arquitetura que une a propagação de ordens off-chain à liquidação de negociações on-chain, permitindo que Carteiras, DEXs e aplicações DeFi acessem liquidez de múltiplas fontes em uma única interface integrada.
2026-04-29 03:06:50
Como opera o sistema de governança do Lido DAO? Uma explicação detalhada sobre a função do token LDO
iniciantes

Como opera o sistema de governança do Lido DAO? Uma explicação detalhada sobre a função do token LDO

A Lido DAO (LDO) é a organização autônoma descentralizada responsável pela gestão do protocolo de liquid staking da Lido. Os holders do token LDO participam de votações sobre parâmetros do protocolo, estratégias de operação dos nós e direcionamento geral do desenvolvimento do ecossistema. Como infraestrutura essencial no segmento de liquid staking, o mecanismo de governança da Lido DAO influencia diretamente a segurança do protocolo, a estrutura de retorno e a trajetória de crescimento de longo prazo.
2026-04-03 13:37:16