RANDAO Breaks at L*: A Post-Quantum VRF for Ethereum

来源:Ethereum Research · 2026-05-20
ZKEthereum

AI 摘要

好的,这是根据您提供的文章内容进行的专业分析摘要。 --- **一句话摘要:** 以太坊RANDAO在L*阶段因BLS密钥退役而失效,提案使用基于哈希的PRF承诺VRF进行后量子安全迁移。 **关键事实:** 1. 以太坊升级至L*里程碑后,BLS密钥将被淘汰,导致现有的RANDAO机制(EIP-7998)完全失效,且无现有EIP填补此空白。 2. 提案提出一种“PRF承诺VRF”方案,从leanSig种子派生出VRF密钥,并使用WHIR零知识证明进行验证,以在I*阶段(而非L*阶段)就激活后量子安全性。 3. 在I*到L*的混合过渡期,BLS公钥仍存在于链上,存在被量子计算机(CRQC)攻击并操纵RANDAO的风险,因此该迁移是必要的。 **涉及主体:** * **项目/协议:** 以太坊(Ethereum)、RANDAO、leanSig(基于XMSS的签名方案)、BLS签名、EIP-7998、WHIR(零知识证明系统)。 * **人物/团队:** @aryaethn(提案作者)、@JustinDrake、@Khovratovich(以太坊基金会PQ团队成员)、@71104(EIP-7998联合作者)。 **可能影响:** * **对以太坊核心安全至关重要:** 该提案是确保以太坊在过渡到后量子时代时,其核心随机性来源(RANDAO)不被破坏或操纵的必要步骤,直接影响区块提议者选举和网络公平性。 * **推动行业标准:** 该方案为其他依赖BLS或类似签名方案的区块链项目提供了如何向后量子签名方案迁移并保持VRF功能的参考范例。 * **增加技术复杂度:** 引入新的VRF构造和零知识证明(WHIR)会增加以太坊协议层的复杂性和计算开销,但这是为了获得量子抗性所必须付出的代价。 **是否值得继续跟踪:** **是**。 * **原因:** 这是以太坊核心协议升级(特别是“The Scourge”和“The Verge”阶段)的关键组成部分。如果该提案不被采纳或实施不当,以太坊在后量子时代将面临严重的安全风险。跟踪其进展、社区讨论和最终实现对于理解以太坊的长期路线图至关重要。 **噪音/炒作风险:** **低**。 * **判断依据:** 该提案内容高度技术化,针对的是以太坊协议层一个非常具体且紧迫的工程问题(BLS退役后的RANDAO替代方案)。它并非市场炒作概念,而是由核心开发者提出的、有明确代码实现和学术论文支撑的解决方案。讨论集中在以太坊研究论坛(ethresear.ch),参与者为顶级研究人员和开发者,缺乏炒作动机和受众。

阅读原文 →

← 更多文章