イーサリアム財団は速度ではなくセキュリティに再集中し、2026年に128ビットの基準を適用します。

TapChiBitcoin
ETH-2.64%
CHO3.2%

zkEVMエコシステムは、遅延の全面的な加速の1年を経験しました。イーサリアムのブロックの証明作成時間は16分からわずか16秒に短縮され、コストは45倍削減されました。そして、現在参加しているzkVMは、ターゲットハードウェア上で実行する際に、メインネットの99%のブロックに対して10秒未満で証明を作成できます。

12月18日、イーサリアム財団 (EF) は正式に勝利を宣言しました:リアルタイム証明の作成が可能であることが証明されました。基本的な性能のボトルネックは解消されました。しかし、実際にはより困難な段階が始まったばかりであり、速度が数学的な堅牢性を伴わない場合、それはリスクとなり、利点ではなくなります。さらに懸念すべきことは、多くのzkEVMの数学的基盤がSTARKに基づいているため、数ヶ月にわたって静かに破綻点が現れているということです。

"リアルタイム証明"の目標とセキュリティの転換点

7月、EFはレイテンシだけでなく、ハードウェア、パワー、オープン性、セキュリティを中心に展開する「リアルタイム証明」の公式目標を設定しました。具体的には、システムは、約100,000ドル相当のハードウェアで、メインネットブロックの少なくとも99%を10秒以内に証明し、消費電力が10kW以下であること、完全にオープンソースコードを使用すること、128ビットのセキュリティレベルを達成すること、および300キロバイト以下の証明サイズを達成する必要があります。

12月18日の投稿は、EthProofsのベンチマークページからのデータに基づいて、エコシステムがこの性能目標を達成したことを確認しています。

ここでの「リアルタイム」という概念は、イーサリアムの12秒のスロット周期およびブロック伝送にかかる約1.5秒に対して相対的に定義されています。言い換えれば、証明はバリデーターがネットワークの生存性(liveness)を中断することなく確認できるように、十分に迅速に準備されなければなりません。

しかし、EFは迅速にスループットから(サウンドネス)への焦点を移し、この方向転換は堅固なものです。多くのSTARKベースのzkEVMは、未証明の数学的仮説に基づいて広告されたセキュリティレベルを達成しました。

ここ数ヶ月で、これらの仮説の一部、特にSNARKとSTARKのハッシュベースの低次数テスト(低次tests)の「近接ギャップ」の仮定は、数学的に破られました。これにより、それらに依存していたパラメータセットの実際のセキュリティレベルが大幅に低下します。

EFは、L1において唯一受け入れ可能な目的は「証明可能なセキュリティ」であり、「仮定Xが正しい場合のセキュリティ」ではないことを強調しています。

128ビットのレベルが標準として選ばれ、従来の暗号標準機関や長期的なシステムに関する学術文献に適合し、実世界の計算記録も128ビットが実際の攻撃能力の範囲外であることを示しています。

堅牢性を速度よりも優先することは、本質的な違いを反映しています。攻撃者がzkEVMの証明を偽造できる場合、彼らは契約を枯渇させるだけでなく、任意のトークンを鋳造し、L1の状態を書き換え、システム全体を「嘘つかせる」ことができます。したがって、EFはL1で使用されるすべてのzkEVMに対して高いセキュリティ基準を交渉不可能なものと見なしています。

3つのマイルストーンのロードマップ

EFは必須の3つのマイルストーンを持つ明確なロードマップを提供します。

まず、2026年2月末までに、参加するすべてのzkEVMチームは、自身の証明と回路を「soundcalc」に統合する必要があります。これは、現在の暗号分析の制限と各スキームのパラメータに基づいて安全性のレベルを計算するためにEFが維持しているツールです。

目標は「共通の測定基準」を確立することです。各チームが独自の仮定に基づいてビットセキュリティのレベルを自己申告するのではなく、soundcalcは新たな攻撃手法が出現する際に更新可能な標準ツールとなります。

第二に、2026年5月末の「グラムスタン」マイルストーンでは、soundcalcを通じて証明可能な最低100ビットのセキュリティを達成することが求められ、証明のサイズは600キロバイトを超えてはならず、再帰的アーキテクチャとその堅牢性に関する基本的な論理についての簡潔な公開説明が必要です。

これは、早期展開段階のための128ビットの初期目標を暗黙的に調整し、100ビットを中間レベルと見なすものです。

火曜日、「H-star」は2026年末に完全な基準となる:128ビットのセキュリティはsoundcalcを通じて証明可能で、証明の最大サイズは300キロバイトであり、全体の再帰構造に対する公式なセキュリティ論証が必要です。この段階では、課題はもはや純粋に技術的なものではなく、形式的な手法と暗号証明に大きく傾いています。

テクニカルレバレッジ

EFは、300キロバイト未満の証明で128ビットの目標を実現するための一連のツールを指し示しています。特に注目すべきは、近接性リード–ソロモンの新しい検査であるWHIRであり、同時に(多項式コミットメント)のマルチリニアコミットメントスキームとして機能します。

WHIRは、従来のFRIスキームと同じセキュリティレベルで、より小さな証明を生成し、より迅速な検証を提供する、透明性のある量子後のセキュリティを提供します。128ビットのベンチマークにより、証明のサイズが約1.95倍減少し、基盤構造に比べて検証速度がはるかに速くなります。

EFは、トレースを多項式にエンコードする際の冗長な(padding)バッファリングを回避するのに役立つ一連の手法であるJaggedPCSについても言及しており、証明者は短いコミットメントを維持しながら計算の無駄を減らすことができます。

さらに、「グラインディング」という、プロトコルのランダム空間でブルートフォース検索を行い、セキュリティの範囲内に留まるより安価または小さな証明を達成する手法がある。また、厳密に設計された再帰的アーキテクチャでは、多くの小さな証明が、堅固な論拠を伴う最終的な証明に統合される。

多項式数学と再帰のテクニックがますます複雑になり、128ビットのセキュリティレベルを引き上げた後の証明を縮小するために使用されています。

Whirlawayのような独立した研究は、WHIRを利用してより効果的なマルチ線形STARKを構築する一方で、データの可用性スキームから開発されている他の実験的な多項式コミットメント構造が存在します。

数学は非常に速く進んでいますが、同時に数ヶ月前まで安全と見なされていた仮定からも遠ざかっています。

何が変わり、未解決の質問は何か

もし証明が常に10秒以内に利用可能で、サイズが300キロバイト未満であれば、イーサリアムはガスリミットを引き上げることができ、バリデーターが全ての取引を再実行することを強いる必要はありません。その代わりに、彼らは小さな証明を確認するだけで済み、ブロックの容量を拡張しつつ、家庭でのステーキングの能力を維持することができます。

これは、以前の投稿でEFが遅延と電力を「ホームプルービング」予算として10 kWおよび100,000 USD未満のハードウェアに密接に関連付けた理由です。

大きなセキュリティ境界と小さな証明の組み合わせは、「L1 zkEVM」を信頼できる決済レイヤーにする要因です。これらの証明が迅速で、かつ128ビットのセキュリティを証明できる場合、L2やzk-rollupはprecompileを通じて同じメカニズムを再利用でき、「rollup」と「L1実行」の境界がより柔軟になり、ハードに分離するのではなく、構成可能になります。

現在、リアルタイム証明はオフチェーンのベンチマーク形式にのみ存在しています。遅延とコストに関するデータは、EthProofs上で選ばれたハードウェア構成とワークロードから得られます。それと、何千もの独立したバリデーターが実際に自宅でプロバーを実行することとの間には、まだかなりのギャップがあります。

セキュリティの話はまだ決着がついていません。soundcalcが誕生した理由は、STARKとSNARKのセキュリティパラメータが、仮説が棄却されるとともに連続的に変化するハッシュ関数に基づいているためです。最近の結果は、「確実に安全」、「仮説的に安全」、および「確実に安全でない」の境界を再描写しました。これは、今日の「100ビット」の構成が将来的に調整が必要になる可能性があることを意味します。

すべての大手 zkEVM チームが 2026 年 5 月までに 100 ビット、2026 年末までに 128 ビットに達するかどうかは不明です。証明のサイズ制限を遵守しながら、あるチームはより低いセキュリティマージンを受け入れるか、よりヘビーな仮定に依存するか、オフチェーンの検証を延ばす可能性があります。

最大の課題は数学やGPUにあるのではなく、再帰的なアーキテクチャ全体を形式化し、監査することにあるかもしれません。EFは、zkEVMが通常、多くの回路をかなりの「グルーコード」と共に接続していることを認識しており、これらのカスタムスタックの文書化と堅牢性の証明は極めて重要です。

それは、Verified-zkEVMのようなプロジェクトや形式検証フレームワークにとって長い道のりを開くものであり、まだ初期段階にあり、エコシステム間で均等ではありません。

一年前、大きな疑問はzkEVMが十分に速く証明できるかどうかでした。その疑問には答えがありました。

今、問題は、それらが明日崩壊する可能性のある仮定に依存しないセキュリティレベルで十分に堅牢であることを証明できるかどうか、イーサリアムのP2Pネットワーク上で広がるのに十分小さな証拠を持ち、数百億USDの価値を保持するために十分に厳密に検証された再帰的アーキテクチャを持つかどうかです。

パフォーマンスの競争は終了しました。

セキュリティの競争はまだ始まったばかりです。

ワン・ティエン

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

eth.limo ドメインが乗っ取られる、EasyDNS が 28 年ぶり初のソーシャルエンジニアリング攻撃を認める

eth.limoドメインは4月17日にDNSハイジャックを受けました。攻撃者はチームメンバーを装い、ドメイン登録業者EasyDNSの口座復旧を成功裏に実行させるよう誘導しました。今回の事件では、攻撃者がDNSSECの鍵を入手できなかったため信頼チェーンを回避できず、ユーザーへの影響はありませんでした。この事件は暗号領域におけるソーシャルエンジニアリングのリスクを浮き彫りにし、セキュリティ強化のためeth.limoをアカウント復旧をサポートしないDomainsureサービスへ切り替えることにつながりました。

MarketWhisper2時間前

Vitalik が香港での講演を確認。イーサリアムのAIとZKエコシステムの応用が主要な焦点に。

Vitalik Buterin とイーサリアム財団の議長 Aya Miyaguchi は、4 月 21 日に香港イーサリアム・コミュニティ・センター(ETH HK Hub)の開所イベントに出席します。これはアジア初の、財団が支援する実店舗型コミュニティスペースで、ZK 技術、プライバシー計算、AI とブロックチェーンの統合などのテーマに重点的に取り組みます。Vitalik は、イーサリアムの AI 統合のための枠組みを提案しており、防御的な加速を重視し、AI 時代における人類の主体性を守ることで、ブロックチェーンと AI の協調的な発展を促進します。

MarketWhisper2時間前

Matrixportに関連するクジラが$100M ETHのロングポジションを開設:44,000 ETH

Matrixportに関連するクジラが44,000 ETHのロングポジションを開設し、$100 百万ドル相当と評価されていることが報告されました。Lookonchainによると、これはイーサリアムに対する強い強気のセンチメントを示しています。

GateNews3時間前

ETH 15分钟下跌0.69%:链上大额转账流出引发现货抛压共振

2026-04-19 22:00 から 2026-04-19 22:15(UTC)の期間に、ETH価格は2275.98 USDTから2252.72 USDTへ下落し、15分間のリターンは-0.69%、値幅(振幅)は1.02%に達しました。この一連の急変動の間、市場の短期的な変動はより激しくなり、主要コインへの関心が高まり、取引の活発さが向上し、ボラティリティは明確に弱気寄りです。 今回の急変動の主なドライバーは、オンチェーン上で頻繁に発生し、かつ規模の大きいETHの大口送金が集中して起きたことです。ある著名なホットウォレットをハブとして、短時間に外部へ2万ETH超を送出し、そのうち一部はオンチェーン追跡により他の取引所の入金アドレスへ送られたことが確認されています。資金が短時間で取引プラットフォームへ流入した後、現物市場での売り注文(指値/成行)が大幅に増え、段階的な流動性の圧力をもたらして価格の下落を加速させました。さらに先物市場は現物の変動と連動する影響を受け、高レバレッジのロングが下落の過程で受動的に強制清算され、短期の価格がさらに下方へ放出されました。 同時に、ETFの資金流入のペースは4月中旬以降鈍化し、直近の区間では継続的な純流入が安定傾向となっており、これに加えて一部の資金が小幅に償還されたことで、市場の機関投資家による下支えが弱まりました。グローバルなリスク・センチメントも足並みをそろえて圧力をかけています——マクロ面では米連邦準備制度(FRB)の政策見通しが何度も揺れ、地政学的緊張により逃避資産の流入が発生し、米ドル指数が短期的に強含み、世界の株式市場が圧迫されることで、ETHの段階的な下落圧力をさらに強化しました。加えて、現物と先物の24時間取引高はそれぞれ21.75億ドルと427.6億ドルで、先物の建玉(オープン・インタレスト)は309.3億ドル、清算(爆発)規模に異常は見られず、市場の多面的な連動のもとでの構造的調整であることを示しています。 現在は、オンチェーンで大口の流出が引き続き発生すること、ETFの資金動向が流入から流出へ転じることなどのリスク要因に注意が必要です。マクロ環境がさらに悪化するような場合、ETHは変動がさらに悪化しやすくなります。短期の下支えは2250 USDTのあたりが注目ポイントで、レジスタンスは2275 USDTです。ETFのトレンド、オンチェーンでの送金方向、そしてマクロニュースは、今後の主要な観測指標のままです。後続の市場動向およびオンチェーン上の大口資金の流れを、ぜひ注意深く追い、状況に応じて迅速に相場情報を把握してください。

GateNews6時間前

ETH 15分で0.56%下落:機関ETFの売買とオンチェーン流動性の引き締まりが相場を主導

2026-04-19 17:45 から 18:00(UTC)にかけて、ETH価格は15分間のリターンが-0.56%となり、2294.03 - 2311.0 USDTのレンジで引け(終値)。値幅は0.73%。市場のボラティリティが加速し、短期的な取引が活発化して注目度が上昇、全体として流動性の状態は引き締まった。 今回の変動の主な要因は、機関投資家のETF資金が短期で出入りし、オンチェーンのステーブルコインの活動が低迷していることだ。4月上旬、ETHスポットETFが短時間で120.24百万ドルの純流入を記録した後、急速に64.61百万ドルの純流出へ転じており、機関資金の短期化を示すが、継続的な買い増しのシグナルは見られない

GateNews10時間前

ETHが2300 USDTを下回る

Gateニュースボットのメッセージ。Gateの相場表示で、ETHが2300 USDTを下回りました。現在価格は2299.54 USDTです。

CryptoRadar11時間前
コメント
0/400
コメントなし