據以太坊安全研究員 Justin Drake 於 13 日發布的最新貼文,以太坊基金會將放棄在 L1 使用曾主導市場的 SNARK 友好雜湊 Poseidon,轉而採用 SHA 或 BLAKE 等傳統雜湊函數。這項重大轉向得益於「二進位域」技術的突破,使傳統雜湊在 SNARK 中的證明效能達到每秒百萬次,為以太坊解鎖了對抗 AI 密碼分析的後量子終極安全性。
(前情提要:富達 FETH 擬開放 100% 以太坊質押!祭 85% 收益分配與季度現金分紅)
(背景補充:以太坊質押率衝到 34%,EIP-8361 要砍收益:ETH 數位國庫靠什麼贏?)
迎來長達 8 年探索的「終極安全」解答!台北時間 8 月 13 日,知名比特幣與以太坊安全研究員 Justin Drake 在 X 平台上拋出震撼彈,宣布以太坊基金會(Ethereum Foundation)在後量子密碼學領域的重大轉向。
Drake 表示,這場耗資高達 8 位數資金的密碼學探索終於迎來夢想中的結局,以太坊將正式放棄在 L1 使用曾主導市場的「SNARK 友好雜湊(SNARK-friendly hashes)」Poseidon,轉而擁抱 SHA 或 BLAKE 等現成的傳統雜湊函數。
Goodbye, Poseidon!
An epic 8-year, 8-figure rabbit hole in post-quantum cryptography reaches its dream conclusion. The Ethereum Foundation is abandoning Poseidon for L1, pivoting to SHA or BLAKE. This milestone unlocks ultimate security for lean Ethereum and foreshadows a golden…
— Justin Drake (@drakefjustin) August 13, 2026
雜湊友好 SNARK 崛起,二進位域成效能關鍵
自 2018 年以來,以太坊基金會大力投資 Poseidon 等 SNARK 友好雜湊,並將其廣泛應用於保護數十億資產的 zkRollups 與 zkVMs 領域。然而,近期突破性的 SNARK 設計帶來了驚人逆轉,證實傳統雜湊(如 SHA2 和 BLAKE2s)在 SNARK 中已能匹敵 Poseidon 的效能。「事後看來,關鍵不是 SNARK 友好雜湊,而是『雜湊友好的 SNARK』,」Drake 強調。
這項突破的技術秘密在於「二進位域(Binary fields)」。與過去運算彆扭、讓位元操作極度昂貴的質數域(Prime fields)不同,二進位域直接在最小質數 2 上進行數學運算,天生就能完美契合傳統雜湊內的布林邏輯。Drake 指出,這帶來了科幻級的密碼學效能:在一般筆記型電腦上,每秒可證明高達 100 萬次傳統雜湊呼叫,其運算開銷僅為原生 CPU 運算的 100 倍,這連少數的二進位域先驅者都未曾預料到。
AI 攻破其他演算法,以太坊押對純雜湊路線
隨著人工智慧(AI)在密碼分析上的能力變得異常強大,以太坊避開高風險結構的「逆向賭注」正展現出巨大價值。Drake 透露,過去幾週在密碼學界相當殘酷,在美國國家標準技術研究所(NIST)的第三輪評選中,基於格密碼(Lattices)的 HAWK 與同源(Isogenies)的 SQIsign 簽名方案雙雙遭遇重創。
這證明了以太坊基金會堅持「純雜湊密碼學」的原則立場極具前瞻性。Drake 滿意地表示,這項決策就像陳年美酒一樣越陳越香,為區塊鏈奠定了足以讓世界信任數十年甚至數百年的後量子安全基礎,完全配得上「價值網路」的夢想。
預計 2027 推出生產級 leanVM
針對未來的部署時間表,Drake 表示以太坊後量子團隊正以極快速度推進,目前路線圖預計在 2027 年推出生產級別的精簡虛擬機(leanVM),並於 2028 年陸續完成共識層(CL)、資料層(DL)與執行層(EL)的部署。
基於雜湊的 SNARK 不僅能透過簡潔性將任意數量的簽名壓縮成單一區塊的小巧證明,其靈活性更能無縫支援複雜的多重簽名與 k-of-n 門檻簽名。透過放棄 Poseidon 並轉向 SHA2,以太坊的精簡美學達到了巔峰,正式宣告基於雜湊的密碼學已在區塊鏈的後量子簽名戰局中全面勝出。

📍相關報導📍
Vitalik 釋出 2026 版以太坊路線圖:AI 輔助形式驗證成核心,強隱私與抗量子成新焦點
以太坊基金會招募協議資安工程師,要求使用 AI 挖掘 BUG 與開發工具
