Vitalik Buterin 认为 SNARK、FHE 和 iO 有 60% 的机会达到低于 10 倍的开销
核心要点
- SNARK 领先 在这三种技术中,Buterin 认为 SNARK 是最成熟的。
- Buterin 预计,到本世纪末,SNARK 的开销倍数将更广泛地达到个位数。
- Buterin 对 SNARK 的预测将持续到本世纪末,对 FHE 和 iO 的预测可能会更进一步。

以太坊的联合创始人提出了一个概率框架,说明三种基础加密技术何时可能变得足够实用以供现实世界使用
Vitalik Buterin 认为密码学的圣杯比大多数人意识到的更接近,并且他正在为它贴上数字。在 9 月 6 日的分析中,以太坊联合创始人估计,在考虑综合能源消耗和摊销计算成本时,三种最重要的加密原语(SNARK、完全同态加密和不可区分混淆)有 60% 的可能性实现低于 10 倍的开销。
他甚至更进一步,认为这些相同技术有 33% 的机会在大范围内达到接近零的开销(数学上表示为 1+ε)。换句话说:大约有三分之一的机会,运行加密计算几乎与在明文中运行它们一样便宜。
凯莱金融是华尔街的优势,现在是任何人的优势——凯莱财经是您的代理人工智能投资研究终端。获得优势 →
三项技术,一项雄心
SNARK(简洁的非交互式知识论证)可让您在不透露基础数据的情况下证明某件事是正确的。它们是零知识证明的支柱,为从以太坊第 2 层汇总到隐私保护交易的一切提供支持。
FHE(完全同态加密)允许对加密数据进行计算而无需解密。
然后是 iO(不可区分性混淆),Buterin 本人在 6 月 29 日的分析中将其称为密码学的“最终老板”。 iO 可以让你彻底地打乱计算机程序,以至于没有人能弄清楚它的内部工作原理,只能弄清楚它的输出是什么。当前的实现被描述为多项式有界但由于各种基元的分层产生的极端运行时要求而实际上无法使用。
SNARK 领先
在这三种技术中,Buterin 认为 SNARK 是最成熟的。他指出,在特殊场景中,SNARK 可实现的开销已经达到个位数,特别是对于专用哈希函数和某些大型语言模型推理任务。
Buterin 预计,到本世纪末,SNARK 的开销倍数将更广泛地达到个位数。
通向最终boss的三条路
在 6 月早些时候的评论中,Buterin 概述了使 iO 实用化的三种潜在研究路线。第一个涉及优化现有的基于晶格的结构。第二个依赖于做出更强有力的密码学假设,用理论上的谨慎来换取实际的速度。第三种需要全新的方法,非格子方法,可以完全避开当前的瓶颈。
他与 2010 年后 SNARK 的演变进行了明确的比较,表明 iO 可能会遵循类似的轨迹,尽管起点要糟糕得多。
Buterin 对 SNARK 的预测将持续到本世纪末,对 FHE 和 iO 的预测可能会更进一步。他的估计没有附加任何协议变更或开发里程碑,这仍然属于个人权限,重点关注哲学含义而不是商业应用。
