以太坊开发者提交了一份新的 EIP 草案,准备重建验证者进入质押系统时使用的存款合约。这是以太坊首次以明确提案形式,为质押层未来切换到后量子密码体系做准备。
新合约预留更大数据空间
现有合约把 BLS12-381 的参数写死在规则里,公钥长度固定为 48 字节,签名相关元数据固定为 96 字节。这种设计适用于当前验证者体系,但无法容纳后量子方案所需的更大密钥和凭证数据。
草案提出的新合约,允许公钥和凭证元数据长度最高达到 8,192 字节。每笔存款还需要声明所使用的“凭证方案”。目前草案只定义了方案 0,对应现行 BLS 体系。
新增不可逆退役状态
新合约设计了三种运行状态:禁用、允许 BLS 存款、永久停止新的 BLS 存款。按照草案设定,一旦系统调用把合约切换到退役状态,之后将不能重新开启 BLS 验证者入场。
这意味着以太坊未来若正式转向新凭证体系,旧方案的新增入口会被永久关闭。不过,未来后量子验证者密钥的具体格式,仍需由后续 EIP 单独定义。
合约地址和时间仍未确定
这份提案目前还在 EIP 仓库等待编辑审查。合约地址、部署代码以及激活时间都还没有确定。提案本身主要负责把存款数据传递到共识层,并未在这一步确定后量子密码的具体实现。
要真正生效,还需要执行层和共识层协同升级,也就是一次跨层协调的网络分叉。提案作者之一 Thomas Coratger 同日表示,后量子密码迁移并不是一次简单升级。
8KB 上限对应候选方案
Coratger 在总结斯坦福密码学家 Dan Boneh 的观点时提到,比特币和以太坊目前都更倾向基于哈希的签名方案,因为这类方案依赖的安全假设与现有网络更接近。
NIST 标准化的无状态后量子签名方案,单个签名数据规模大约在 8KB 左右,与新合约设定的上限相符。量子安全公司 Project Eleven 此前估计,到 2033 年,能够破解椭圆曲线签名的机器出现概率已超过五成,最早可能在 2030 年出现;其分析还称,超过 65% 的 ETH 位于公钥已经在链上暴露的地址中。










