Ethereum Foundation вынесла на публичное соревнование задачу, от которой зависит будущее проверки блоков доказательствами. Речь о koalaIRS12 — фиксированном наборе параметров задачи о близости кодов Рида — Соломона, лежащей в основе почти всех современных хеш-ориентированных систем доказательства. Доказанная нижняя граница стойкости сейчас 63,99 бита, верхняя граница небезопасности — 116,13 бита. Между ними 52,14 бита, о которых математически не известно ничего. Для боевого запуска zkEVM требуется 128 бит.

Коротко

  • Площадка better.codes запущена на этой неделе, задача формализована на языке Lean.
  • Нижняя граница — 63,99 бита, верхняя — 116,13 бита, разрыв — 52,14 бита.
  • Цель для продакшена — 128 бит доказанной стойкости.
  • Девять принятых результатов подали семь участников, двигая границы с обеих сторон.
  • Срок вехи M3 сдвинут на начало декабря, ориентир по документам — 1 декабря.
  • Проект ведётся вместе с ZK Security, EigenLabs и Yukon Research.

Что означает разрыв в 52 бита

Стойкость криптографической конструкции измеряют в битах: 128 бит означают, что для взлома нужно порядка двух в сто двадцать восьмой степени операций — величина, недостижимая никакими мощностями. Доказанные 63,99 бита не значат, что схема ломается на этом уровне. Они значат другое: строго доказано, что до этой отметки она точно надёжна, а выше — просто не доказано. Верхняя граница 116,13 бита отмечает, откуда начинается заведомо небезопасная область. Всё, что между ними, — территория незнания, и её нужно сузить до нуля, чтобы получить нужные 128.

Формат работы необычен для криптографии: задача выложена на публичный лидерборд, участники направляют на неё собственных ИИ-агентов, а каждое решение проверяется ядром Lean — то есть машиной, а не рецензентом. Заявки на стойкость поднимают нижнюю границу, атакующие заявки опускают верхнюю. Новые леммы и приёмы из принятых доказательств возвращаются в общий доступ.

Показатель Значение
Доказанная нижняя граница 63,99 бита
Граница небезопасности 116,13 бита
Неразобранный разрыв 52,14 бита
Требование для продакшена 128 бит
Срок вехи M3 начало декабря 2026

Почему это важно за пределами Ethereum

Задача о близости кодов и корреляционном согласии лежит в фундаменте почти всех хеш-ориентированных систем доказательства: на них держатся zk-роллапы, zk-виртуальные машины и постквантовая часть дорожной карты Ethereum. Иначе говоря, недоказанный участок относится не к одной реализации, а к общей математике под целым классом решений. Что такое сами доказательства с нулевым разглашением, у нас разобрано отдельно.

Как это соотносится с гонкой за скорость

Собственное наблюдение: любопытно, что отрасль обсуждает доказательства блоков в двух совершенно разных системах координат. Буквально накануне мы писали, что блок Ethereum доказали на четырёх видеокартах, — и это измеримо за секунды на конкретном стенде. Здесь же измеряют то, что стендом не измеришь: сколько битов стойкости строго доказано. Разница между двумя метриками принципиальна. Скорость можно улучшать итеративно, и любой прирост — это уже результат. Стойкость так не работает: 63,99 бита из требуемых 128 — не «половина пути», а состояние, в котором запускать в продакшен нельзя вовсе. Именно поэтому громкие цифры «столько-то секунд на стольких-то картах» стоит читать вместе с этим лидербордом: пока разрыв не закрыт, любая заявка о постквантовой стойкости на 128 бит остаётся обещанием, а не доказанным свойством.

Чего пока не известно

Не сказано, какие именно уязвимости реализации может скрывать этот разрыв. Не названы команды-лидеры соревнования. Не известно и то, достижимо ли закрытие интервала к декабрю технически. Наконец, последствия срыва срока в явном виде не описаны: доказательства сегодня дополняют тестирование, а подтверждение блоков по-прежнему идёт через обычное повторное исполнение клиентами.

Частые вопросы

Что такое koalaIRS12?

Фиксированный набор параметров задачи о близости кодов Рида — Соломона, используемой в исследованиях систем доказательства.

Почему нужны именно 128 бит?

Это принятый порог доказанной стойкости для боевой эксплуатации zkEVM.

Сеть Ethereum сейчас под угрозой?

Нет. Проверка блоков идёт через обычное повторное исполнение клиентами, а доказательства пока дополняют тестирование.

Что такое better.codes?

Публичная площадка с лидербордом, где участники поднимают машинно-проверяемую границу стойкости. Каждое решение проверяет ядро Lean.

Кто участвует в проекте?

Ethereum Foundation совместно с ZK Security, EigenLabs и Yukon Research. Решения подали семь участников.

Источники