维塔利克·布特林评估三大密码技术降本可行性:60%概率突破十倍开销

以太坊联合创始人维塔利克·布特林在9月6日发布的一篇深度帖文中,针对当前前沿密码学工具——简洁非交互式零知识论证(SNARKs)、全同态加密(FHE)与不可区分混淆(iO)——在实际应用中接近普通计算成本的可行性作出量化判断。他提出,这三项技术最终实现计算开销低于10倍的概率合计为60%,而达到近乎无额外开销(即1+ε)的可能性约为33%。

SNARKs技术路径最清晰,有望率先实现个位数开销

相较于其他两种技术,SNARKs在降低验证成本方面已展现出显著进展。该机制允许系统生成计算正确性的证明,而无需所有节点重复执行全过程,已成为以太坊零知识扩展方案的核心支撑。目前,零知识Rollups通过批量处理交易并提交有效性证明至主网,有效提升了网络吞吐量,同时维持了原生安全性。

尽管证明生成仍依赖高算力资源,甚至部分场景需专用硬件支持,但近期研究显示,大型语言模型推理等复杂任务的证明开销已趋近10倍以下。此外,特定哈希函数已在实践中实现单数字级开销。随着效率持续提升,未来若能进一步优化,将可能推动以太坊采用更激进的zkEVM架构,使验证器仅需验证区块整体证明,而非逐笔重放交易,从而在不大幅增加硬件投入的前提下,支持更高Gas限制。

FHE与iO面临更严峻的实用化挑战

全同态加密(FHE)致力于在不解密前提下对加密数据执行任意计算,为私有自动做市商、保密借贷及密封拍卖等应用场景提供底层支撑。尽管其理论价值突出,但当前计算开销仍远超常规明文操作,实现低于10倍开销被视为迈向广泛应用的关键一步。

不可区分混淆(iO)则聚焦于软件逻辑保护,旨在生成功能等效但无法被识别差异的混淆代码。尽管近年来理论框架得到强化,但其实际运行成本极高,布特林曾形容传统构造的计算负担堪比“银河系”级别。为缓解这一问题,他正探索钻石型iO与局部混合等新路径,前者虽减轻理论压力但仍不具现实可行性,后者则因安全性尚未验证而存疑。

尽管三类技术均处于不同方向的技术攻坚阶段,且布特林所给出的60%概率属于个人判断,并非以太坊官方路线图承诺,但其共识表明:高效SNARKs将推动可验证计算普及,FHE拓展隐私计算边界,而低成本iO或将成为保护程序内部逻辑的重要工具。