Разработчики Ethereum предложили обновить депозитный контракт для постквантового стейкинга
Черновой EIP предлагает расширить размер ключей и метаданных до 8 192 байт и предусмотреть режим окончательного отказа от новых BLS-депозитов
Один основной источник · Как мы проверяем новости

Что произошло
В репозиторий Ethereum Improvement Proposal в понедельник внесли черновое предложение о переработке депозитного контракта Ethereum. Авторы указывают, что нынешний контракт жестко привязан к параметрам BLS12-381: публичные ключи зафиксированы на уровне 48 байт, а метаданные подписи — 96 байт.
Проблема в том, что постквантовым схемам требуется значительно больше места, а действующий контракт такой возможности не предусматривает.
Что меняет предложение
Предлагаемая замена позволяет принимать ключи и метаданные учетных данных размером до 8 192 байт каждый. Кроме того, каждый депозит должен будет указывать, какую схему учетных данных он использует.
Схема с номером 0 обозначает BLS. Другие схемы в документе не назначены: будущий EIP должен определить, как именно будет выглядеть постквантовый ключ валидатора.
Контракт предусматривает три режима работы: отключен, BLS включен и BLS выведен из использования. После системного вызова, переводящего контракт в режим отказа от BLS, позднейший вызов уже не сможет снова включить онбординг BLS.
Почему это важно
Предложение переносит данные депозитов на уровень консенсуса, но оставляет криптографические детали для дальнейшей спецификации. Чтобы изменения вступили в силу, потребуется скоординированный форк на обоих уровнях сети.
Pull request помечен как черновик и ожидает проверки редакторами EIP. Адрес контракта, код развертывания и обе временные метки активации пока указаны как неопределенные.
Контекст постквантового перехода
Один из трех авторов предложения, Thomas Coratger, в тот же день описал в ветке Twitter, насколько нерешенной остается базовая криптография для такого перехода.
Пересказывая выступление криптографа Stanford Dan Boneh, он отметил, что Bitcoin и Ethereum «сильно склоняются» к хеш-основанным подписям, которые опираются только на допущения, уже используемые этими сетями. Версии без состояния, стандартизированные NIST, имеют размер около 8 КБ каждая, что соответствует пределу, заложенному в новом контракте. Более компактные альтернативы используют счетчик, который раскрывает приватный ключ, если подписант когда-либо применит его повторно.
The Ethereum Foundation в прошлом году собрала команду для планирования постквантового перехода сети. В майском отчете компании Project Eleven вероятность появления машины, способной взламывать подписи на эллиптических кривых, оценивалась как выше равной к 2033 году, при этом 2030 год также назывался возможным сроком.
Согласно этому анализу, более 65% всех ETH находятся на адресах, публичные ключи которых уже раскрыты ончейн.
Источники
Один основной источник. Как мы проверяем новости


