以太坊研究帖比较后量子证明暴露的指令集
先了解这件事
以太坊研究者 soispoke 在 Ethereum Research 发帖,围绕 EIP-8288(让交易依赖在 EVM 外验证的 leanSPHINCS 签名与 leanSTARK 证明)讨论以太坊应向证明暴露哪种指令集,比较 EVM、RISC-V 和专为证明设计的 eISA 三种候选。帖子称基准测试显示,在假设分叉新增 BLAKE2s 预编译的前提下,手写字节码的 EVM 程序约需 RISC-V 程序 2 倍周期、2.3 倍证明时间;若无该预编译,EVM 中的 BLAKE2s 需 78 至 163 倍周期。帖子提出用 program_id = hash(ISA version, program bytes) 让不可升级的隐私池在 ISA 演进中保持可用,并说明 EIP-8288 需将通用 leanSTARK 方案(0x11)替换为携带 program_id 的程序方案;同时指出 leanSPHINCS 示例中签名哈希覆盖依赖帧导致无法构造的缺口。EIP-8288 目前以验证密钥哈希标识证明背后的计算,帖子称这是以太坊决定暴露内容前的占位方案。
AI 根据报道生成 · 2 小时前更新
报道时间线
沿着报道,了解事件的不同侧面。
- Ethereum Research · 社区研究提案以太坊研究帖比较 EVM、RISC-V 与 eISA 三种后量子证明指令集
soispoke 在 Ethereum Research 发帖,围绕 EIP-8288(让交易依赖 EVM 外验证的 leanSPHINCS 签名与 leanSTARK 证明)讨论以太坊应向证明暴露哪种指令集,比较 EVM、RISC-V 和专为证明设计的 eISA 三种候选。基准测试显示,在假设分叉新增 BLAKE2s 预编译的前提下,手写字节码的 EVM 程序约需 RISC-V 程序 2 倍周期、2.3 倍证明时间;若无该预编译,EVM 中的 BLAKE2s 需 78 至 163 倍周期。帖子提出用 program_id = hash(ISA version, program bytes) 让不可升级的隐私池在 ISA 演进中保持可用,并说明 EIP-8288 需将通用 leanSTARK 方案(0x11)替换为携带 program_id 的程序方案;同时指出 leanSPHINCS 示例中签名哈希覆盖依赖帧导致无法构造的缺口。
本事件热度走势
还没有足够的连续观测数据,暂不绘制趋势。