В мае кластер Protocol приветствовал трио новых координаторов кластера и пообещал опубликовать новости позже.
После нескольких месяцев адаптации и согласования усилий со всеми участниками кластера, внутри EF и по всей экосистеме Ethereum, мы рады поделиться приоритетами Protocol: каково назначение Protocol, обязательства, определяющие его работу до 2029 года, и что эти обязательства требуют от хардфорков, попадающих в текущую сферу внимания.
В преддверии выхода Glamsterdam в мейннет, Protocol вступил в сезон формирования состава Hegotá. Мы использовали процесс, описанный в публикации от 28 августа: 62 EIP, предложенных для включения, несколько ретроспектив Glamsterdam, 16 шаблонов для внесения вклада и несколько рабочих сессий по всему кластеру. Этот процесс помог примерно 60 исследователям и инженерам определить общий набор приоритетов. Эти приоритеты охватывают долгосрочную дорожную карту и сфокусированы через критический путь. Этот путь начинается с того, как мы формируем объем работ для Hegotá.
В этой публикации представлен этот общий набор приоритетов для всего кластера. Нашу оценку каждого кандидата в Hegotá читайте в сопутствующем материале: EF Protocol: Мнения по EIP для Hegotá и список уровней (The Hegotá EIP Opinion Post and Tier List).
I. Путеводная звезда
Кластер EF Protocol стремится к тому, чтобы Ethereum L1 стал квантово-устойчивым на всех трех уровнях (исполнения, консенсуса и данных) к декабрю 2029 года. Эта дата совпадает с целевыми сроками миграции на 2029 год, независимо установленными Google, Cloudflare и Microsoft. Оценки наступления квантового дня (Q-day) будут уточняться по мере приближения времени. Сроки его наступления находятся вне чьего-либо контроля, и именно поэтому мы установили целевой показатель, а не стали ждать полной определенности. На данный момент Ethereum L1 должен планировать наступление Q-day уже в 2030 году. Планирование Q-day на 2030 год — это намеренно агрессивное предположение. Большинство заслуживающих доверия оценок переносят Q-day на более поздний срок, некоторые — намного более поздний, и возможно, мы вообще никогда с ним не столкнемся.
Ранняя реализация постквантовой готовности — это безопасный шаг. Это стратегически ответственный шаг. Это самый ясный сигнал, который мы можем послать о том, что Ethereum намерен существовать через 50, 100 и 1000 лет. Инстинкт Ethereum, rightly, заключается в том, чтобы с недоверием относиться к ставкам «ва-банк», и мы разделяем этот подход. Однако здесь мы делаем такую ставку осознанно. Квантовый день нельзя назначить на определенную дату, поэтому мы установили для себя жесткий дедлайн.
Кластер EF Protocol будет рассматривать этот дедлайн как не подлежащий обсуждению как минимум до января 2027 года, когда прогресс в области квантовых технологий будет переоценен при участии внешних экспертов.
II. План
Два этапа до декабря 2029 года. Команды разработчиков клиентов могут реалистично начать внедрение Hegotá в конце Q4 2026 года. Согласно июльскому Strawmap, полная постквантовая готовность находится в L*, через пять хардфорков после Glamsterdam. Выпуск Glamsterdam в декабре 2026 года и L* в декабре 2029 года требует в среднем 7,2 месяца на один хардфорк. Этот график является весьма агрессивным и не оставляет права на ошибку, если разработка какого-либо форрка займет больше времени, чем предполагалось за год до релиза.
August 19 Strawmap update добавил веху минимально жизнеспособного постквантового (MV-PQ) L1 на этапе J*. Постквантовый реестр публичных ключей находится в I*. Постквантовый сердечный ритм (heartbeat) на уровне консенсуса, сэмплирование leanDA на уровне данных и транзакции leanSPHINCS на уровне исполнения находятся в J*. 12-месячный цикл разработки после Glamsterdam позволит достичь этой промежуточной вехи к декабрю 2029 года.
MV-PQ — это временная мера предосторожности. MV-PQ разработан для поддержания работы Ethereum через Q-day со сниженными гарантиями. Исследователи все еще определяют, как именно будет выглядеть это снижение гарантий. Полная устойчивость на уровнях исполнения, консенсуса и данных остается целью на декабрь 2029 года. Оставшаяся работа включает постквантовые аттестации, необходимые для завершения экономического финализирования и проектирования консенсуса.
Гибкий порядок форков после J*. Strawmap может поменять местами K* и L*, перенеся консенсус lean на один форк раньше и отложив обязательные доказательства исполнения (mandatory execution proofs) на один форк позже. Достижение полной постквантовой готовности в K* к декабрю 2029 года предполагает 9-месячный цикл. Мы планируем Hegotá, I* и J* как единую последовательность релизов, в то время как этот порядок будет окончательно утвержден только по мере созревания исследований и лучшего понимания возможностей клиентских команд.
Параллельная реализация по всей экосистеме. Темпы, которых требуют эти вехи, потребуют невероятного командного взаимодействия как внутри Protocol, так и за его пределами. Форки будут пересекаться: выпуск Hegotá произойдет одновременно с созреванием спецификаций I* и исследованиями J*–L*, создающими тестируемые компоненты. Простой выпуск форков в линейной последовательности не позволит уложиться в график до декабря 2029 года. Для этого потребуется более тесная коммуникация внутри кластера, а также привлечение команд клиентов, получателей грантов, академических кругов и более широкого сообщества, чтобы конвейер от исследований к мейннету ускорялся с каждым форком.
Достижение постквантовой готовности также потребует большего числа специалистов, чем любая предыдущая последовательность форков, включая криптографов, разработчиков клиентов, исследователей, специалистов по безопасности и тестировщиков как внутри EF, так и далеко за ее пределами. Это будут усилия всей экосистемы.
III. Пять многофорковых исследовательских направлений
Одновременная работа над несколькими форками — это то, как кластер Protocol выполняет всю свою взаимосвязанную работу, как ближайшую, так и долгосрочную, помимо немедленного стремления к достижению минимально жизнеспособного постквантового уровня. Эти усилия организованы вокруг пяти многофорковых исследовательских направлений: быстрая финализация, постквантовость, конфиденциальность, состояние и zkEVM.
Быстрая финализация
Быстрая финализация сокращает время финализации Ethereum с минут до секунд. Текущее проектное направление отделяет финализацию от создания блоков и перестраивает уровень консенсуса вокруг доступной цепи и инструмента финализации (finality gadget). В настоящее время разрабатываются спецификации и прототипы, нацеленные на I*, где разделенный консенсус является главным кандидатом.
Постквантовость
Постквантовое направление (как описано в разделе «II. План» выше) реализует обязательства на декабрь 2029 года и охватывает все три уровня: консенсуса, данных и исполнения. Криптографическая гибкость имеет решающее значение для уровня исполнения, где нативная абстракция учетных записей позволяет менять схемы подписей без хардфорка для каждой схемы. Фреймворк Frames обеспечивает это свойство благодаря своему подходу к нативной абстракции учетных записей. Уровень консенсуса, однако, не может полагаться на криптографическую гибкость; его криптография и схемы агрегации могут изменяться только посредством хардфорка. В результате криптография консенсуса получает противоположный подход. Она проходит боевые испытания и закаляется перед развертыванием, а компоненты консенсуса ожидают полного постквантового дизайна, вместо того чтобы выпускаться по одному за раз.
Конфиденциальность
Направление конфиденциальности работает над обеспечением конфиденциальности на уровне протокола, чтобы пользователи могли совершать транзакции, хранить балансы и взаимодействовать с приложениями, не раскрывая свою финансовую историю и не доверяя третьим лицам. Мы считаем, что эту работу следует начать в Hegota, чтобы обеспечить нативные, не требующие доверия, устойчивые к цензуре конфиденциальные транзакции в Ethereum L1. Дальнейшая работа сосредоточена на постквантовой конфиденциальности в больших масштабах и зашифрованных мемпулах, которые скрывают содержимое транзакций до их включения в блок.
Состояние
Направление состояния (state arc) не позволяет росту состояния и доступу к нему стать критическим ограничением Ethereum. Его работа включает миграцию на новое дерево (trie), обеспечение устойчивого роста состояния и децентрализованный доступ к текущему и историческому состоянию. Ожидается, что основная работа по проектированию и миграции начнется в I* и продолжится после него.
zkEVM
Направление zkEVM переводит доказательства выполнения из разряда доступных и опциональных в разряд ожидаемых, а затем — обязательных. Со временем валидаторы будут проверять сжатое доказательство и перестанут повторно выполнять каждый блок. Согласно текущему порядку в Strawmap, обязательные доказательства появляются в K*. На рассмотрении находится вариант изменения порядка: поменять местами вехи аттестаций PQ и обязательных доказательств. PQ-аттестации будут перенесены из L* в K*, а обязательные доказательства — из K* в L*, в то время как остальная часть каждого форка останется на прежнем месте. Если это произойдет, обязательные доказательства появятся на один форк позже, зато самая крупная оставшаяся часть постквантового консенсуса прибудет на один форк раньше. В любом случае, стремление запустить L1 zkEVM также стимулирует развитие инструментов формальной верификации, рабочих процессов и верифицированных криптографических компонентов, от которых выигрывают другие направления, особенно в постквантовой сфере.
IV. Как мы определяем приоритеты и выпускаем обновления
Наша задача, впервые опубликованная в июле в обновлении для всех протоколов (all-Protocol update), остается прежней:
«Сконцентрировать Протокол на том, что может сделать и будет делать только Протокол, и завершить пункты Strawmap, которые позволяют Ethereum выполнять Мандат».
Завершение Гламстердама (Glamsterdam) и обязательства на декабрь 2029 года переводят постквантовую работу из разряда долгосрочных исследовательских задач в плоскость подготовки к ближайшим форкам. Лестница приоритетов после Гламстердама фиксирует это изменение и определяет формальную верификацию во всех оставшихся исследовательских направлениях в качестве общего инструментария.
Лестница определяет приоритеты; конвейер зрелости определяет, как работа заслуживает включения:
Исследование → EIP → Прототип → Девнет → PFI → CFI → SFI → Майннет
Каждый шаг должен добавлять доказательства, уменьшать неопределенность и делать ответственность видимой до принятия следующего обязательства. Девнет может вернуть работу на этап исследований. PFI, CFI и SFI сигнализируют о растущей уверенности среди AllCoreDevs; они не заменяют доказательства реализации. Большая часть того, что Протокол уникальным образом способен сделать, заключается в продвижении идей по всему этому конвейеру.
V. Следующий форк как первое испытание
Этот раздел посвящен конкретно Геготе (Hegotá). Взгляд Протокола на форк, для которого сейчас определяется область применения. В сопутствующей публикации, EF Protocol: The Hegotá EIP Opinion Post and Tier List, подробно описано, как кластер Протокола оценивает каждый EIP, с конкретным объяснением для каждого из них. В этом разделе мы рассматриваем приоритеты, обязательства и границы масштаба, которые сформировали эти взгляды.
Гегота — это не постквантовый форк; это форк, который решает, состоятся ли постквантовые форки вовремя. Его главные особенности со статусом SFI — EIP-7805 Fork-choice enforced Inclusion Lists (FOCIL) на уровне консенсуса и EIP-8141 Frame Transaction на уровне выполнения. Они должны быть запущены вместе и безопасно, а взаимодействие между включением транзакций и новой моделью транзакций должно быть протестировано как часть основной инженерной работы форка.
Существует небольшой интерес к расширению масштаба на уровне консенсуса. FOCIL — это центральный элемент уровня консенсуса Геготы. Наш интерес к чему-либо еще стремится к нулю, если только новое дополнение напрямую не поддерживает готовность к постквантовой криптографии. Каждый дополнительный элемент уровня консенсуса привлекает тех же исследователей и разработчиков клиентов, которые необходимы для спецификации и создания прототипов разделенного консенсуса, а также для подготовки I* и J* после завершения их реализаций для Геготы.
Сохранение CROPS в целом
Mandate определяет работу Протокола через CROPS: устойчивость к цензуре (Censorship Resistance — CR), открытый исходный код и свободное ПО, как в понятии свободы (Open Source and Free, as in Freedom — O), конфиденциальность (Privacy — P) и безопасность (Security — S). Эти свойства составляют единый набор гарантий протокола. Разработка с открытым исходным кодом и открытое участие являются основой для каждого форка. Гегота принимает конкретные обязательства по остальным трем пунктам.
Устойчивость к цензуре (CR)
Цель FOCIL заключается в улучшении гарантий включения транзакций в Ethereum за счет предоставления возможности нескольким валидаторам накладывать ограничения на блоки строителей. Это достигается путем указания набора транзакций, которые должны быть включены с помощью списков включения (IL), чтобы блок считался действительным с точки зрения аттестаторов. EIP-8369 VOPS Profiles for FOCIL Eligibility определяет, какие транзакции имеют право на включение и что валидаторы должны проверять, поэтому гарантии FOCIL могут распространяться на будущие типы транзакций. Вместе они представляют собой прямое обязательство Геготы по обеспечению устойчивости к цензуре и захвату.
Конфиденциальность (P)
Ethereum все еще не хватает некоторой базовой поддержки протокола, необходимая приложениям, ориентированным на конфиденциальность. EIP-8250 Keyed Nonces позволяет многим пользователям использовать одного и того же отправителя для обеспечения лучшей анонимности, предоставляя их транзакциям отдельные одноразовые номера (нонсы), чтобы они не блокировали друг друга. EIP-8272 Recent Roots позволяет конфиденциальным транзакциям использовать актуальное состояние в блокчейне в форме, которую FOCIL может проверить, благодаря чему они могут получить преимущества гарантий включения. Вместе они устраняют два основных препятствия на пути к доверенной, устойчивой к цензуре конфиденциальной активности на L1 и должны быть выпущены вместе с Frames.
Безопасность (S)
Транзакции Frames делают валидацию, выполнение транзакций и оплату газа программируемыми на уровне протокола. Это дает учетным записям нативный способ ухода от уязвимых ключей secp256k1, поддерживает агрегацию подписей и позволяет внедрять новые схемы подписей без необходимости проведения хардфорка для каждой из них. Это также сохраняет валидацию учетных записей и оплату комиссий без разрешений (permissionless). Носы с ключами и актуальные корни завершают ядро Frames, необходимое для Геготы.
EIP-8365 BLS Withdrawal Credential Retirement запускает процесс вывода из обращения учетных данных для выводов средств, которые по-прежнему связаны с уязвимой криптографией. Эту работу можно начать прямо сейчас, не дожидаясь завершения проектирования полного постквантового консенсуса.
Пакет расширений Frames напрямую укрепляет учетные записи. EIP-7906 Transaction Assertions via State Diff Opcode позволяет транзакциям проверять указанные эффекты перед фиксацией, защищая от таких атак, как «опустошители» (drainers), EIP-8298 SETCODEFROM Code Reuse Instruction позволяет делегированным учетным записям становиться полноценными учетными записями смарт-контрактов, а EIP-8151 Account Code Restricted ecRecover блокирует аутентификацию по устаревшим ключам после того, как у учетной записи появляется реальный код. Последние два пункта формируют путь учетных записей для вывода из обращения secp256k1 в качестве мастер-ключа.
Ограничивающая пара рассматривает худший вариант построения блоков как задачу безопасности: EIP-8279 Block Access List Byte Floor и EIP-8131 Unified Transaction Content Floor устанавливают предсказуемый минимальный уровень газа (gas floor) для содержимого блока при противодействии злоумышленникам. Любое последующее использование образовавшегося резерва является отдельным решением по определению области применения.
Безопасная доставка FOCIL и Frames, а также тестирование взаимодействия между ними, являются главным инженерным обязательством Геготы. Любое дополнительное нововведение конкурирует за этот объем тестирования и должно соответствовать критерию необходимости.
VI. Чего ожидать
В сопутствующей публикации публикуются тир-лист Геготы от кластера Протокола и объяснение каждой оценки. Если вы хотите прочитать что-то одно помимо этой публикации, прочтите сопутствующую.
Наконец, мы ждем ваших вопросов. Мы проводим AMA на Reddit в r/ethereum 16 сентября в 14:00 по всемирному координированному времени (UTC), чтобы обсудить эти приоритеты, тир-лист Геготы и любые другие интересующие вас вопросы. Заблаговременно задайте вопросы используя форму здесь. Чем точнее вопрос, тем интереснее будет обсуждение.










