以太坊(ETH)结束8年Poseidon哈希方案转向标准算法
以太坊基金会宣布终止历时8年的Poseidon哈希函数集成计划,回归SHA和BLAKE2s标准。Adam Back公开背书,基准数据显示标准哈希性能已满足零知识证明需求。
以太坊密码学路线重大调整
截至2026年8月14日,以太坊(ETH)正式终止了持续8年的Poseidon哈希函数集成工作,转而回归经过充分验证的SHA和BLAKE2s标准算法。这一决定由以太坊基金会研究员Justin Drake披露,标志着该网络最具持续性的密码学实验之一画上句号,工程资源将重新集中于已接受多年公开审查的成熟算法。这一转向深刻说明,当证明系统日趋成熟时,工程假设可能发生根本性变化。早期,定制化哈希函数被视为降低证明开销的必要手段;如今,审计历史而非狭窄的效率增益成为首要考量。这并不意味着零知识技术被移出路线图,而是改变了哪些原语被认为足够安全、可用于基础层。这也减少了对未经多个独立实现压力测试的代码的依赖。以太坊基金会负责协调整个以太坊生态的核心研究,因此这一转变的影响远超单一客户端团队。Poseidon之所以被 pursued,是因为早期零知识证明系统将传统哈希视为高成本操作,但随着二进制域数学的进步,这一技术论据已逐渐削弱。Binius证明系统于2023年出现,Flook则于2024年跟进,为普通硬件以极低开销处理传统哈希开辟了道路。公开基准数据显示,一台标准笔记本电脑目前每秒可处理多达100万次传统哈希运算,额外负载极小。这改变了以太坊的成本效益计算:开发者无需依赖专用且审查不足的哈希函数,即可在接受标准哈希的同时保持证明生成的可行性。此举也是协议密码学层面的决策,而非商业事件——它不同于空投或追逐历史高点的市场行为。对开发者而言,直接信号是未来的零知识工作负载应围绕成熟原语进行规划。对基金会而言,这意味着放弃多年Poseidon专项开发成本,将路线图重新锚定于外部研究者更易审计的安全假设之上。
Hashcash发明者、Blockstream首席执行官Adam Back迅速对这一转向表示支持,为以太坊(ETH)提供了来自密码学界最保守声音之一的公开背书。Back在回应Drake时表示,他从未信任过为定制化零知识优化而设计的哈希函数,因为它们未获得足够的全球性审查。他将证明器友好型设计定性为可能变得异常且审查不足的结构,并补充说他本人的原则始终是最大化可靠性。在他看来,即便在通用证明器普及之前,他也宁愿承担与标准哈希算法相关的更高证明成本,而不愿依赖不成熟的代码。他还暗示,行业本应更早放弃实验性算法,将以太坊的决定定位为一次迟到的纠偏,而非突然转向。Back与Drake之间的公开交流之所以重要,在于它将一次技术路线图调整升华为关于密码学治理的更广泛教训。当基础层安全攸关时,默认选择应是广泛审查与保守假设,尤其是在旨在支撑长期价值存储和可编程结算的系统中。这一立场如今看来与网络的新方向更加契合。技术层面的验证来自二进制域突破而非意识形态:2023年的Binius和2024年的Flook降低了使用传统哈希的惩罚,消除了Poseidon被 pursued 的主要实际理由。其结果是一个罕见的案例——一项长期工程投入被放弃,并非因为安全事件,而是因为性能论据本身崩塌了。对以太坊而言,Back的背书意义重大,因为他代表着工作量证明与密码朋克传统,该传统往往强调审慎而非追新。对更广泛的零知识领域而言,这可能鼓励各团队重新审视那些主要出于效率考量而采用的定制原语。这一变化也不同于自动做市商流动性或原子交换执行等市场机制;它关乎未来扩容工具之下的密码学基础。已批准的日程现在将重点放在交付而非实验上。
Drake澄清,Poseidon并未被攻破,也没有针对现有Rollup或zkVM的迁移指令,这一转变仅限于未来设计讨论范畴。7月29日发表的一篇独立Flock论文提供了细粒度的单机基准数据:在单个M4 Max核心上,BLAKE3的压缩函数达到约82,000次证明每秒,SHA-256约42,000次,Keccak约30,000次。在10个核心上,BLAKE3超过660,000次证明每秒,SHA-256的证明速度比Binius64快9倍以上。Drake还概述了最终用基于哈希的leanXMSS聚合签名(通过leanVM实现)替换验证者BLS签名的计划,同时指出官方后量子路线图将2029年设为非约束性目标——比此前引用的2028年基础层完成估计晚了一年。
(截至 06:09 UTC) (截至UTC 06:09)COINOTAG的分析将这两项进展归结为同一主线:以太坊(ETH)正在以可审计的密码学换取专用效率。以太坊基金会已批准的路线图文本构成了这一转向的变更日志:在基础层停止Poseidon,将哈希回归SHA和BLAKE2s,于2027年通过LeanVM启动后量子保护,并目标在2028年实现基础层全面完成。对节点运营者而言,已宣布的影响是预期证明和哈希技术栈从Poseidon专用路径转向标准哈希兼容工作负载,目前以日期而非特定激活区块定义进度。这使得安全审查成为下一阶段AltVM和零知识部署的控制性约束。
相关标签

本文由人工智能辅助生成、经 AI 审核,并在 COINOTAG 编辑监督 下发布。


