Исследователи Ethereum спешат закрыть брешь в безопасности “zkEVM” до декабря

Ethereum better.codes Koalairs12 Zkevm безопасность сертификаты cryptoslate.com

Конкурс better.codes ставит абстрактную цель безопасности Ethereum против живых сертификатов koalaIRS12. Узнайте, как разрыв в 52,14 бита влияет на дорожную карту zkEVM и почему результаты касаются только одного параметра.

Конкурс better.codes от Ethereum теперь измеряет разрыв в криптографическом доказательстве, который исследователи могут атаковать с обеих сторон.

В 15:44:47 UTC 21 августа на живом табло отображались нижний сертификат в 63,99 бита и верхний сертификат в 116,13 бита для koalaIRS12. После девяти продвинутых заявок от семи решателей осталось 52,14 бита неразрешённых.

KoalaIRS12 — это профиль с фиксированными параметрами для перемежающегося сокращения Рида–Соломона, используемого в исследованиях систем доказательств. Репозиторий задачи определяет её оценку как величину выборочной проверки и прямо исключает её интерпретацию как минус логарифм по основанию 2 от надёжности всей системы или как безопасность полного протокола.

Теперь исследователи получили общедоступную, воспроизводимую меру расстояния между тем, что задача доказала как безопасное, и тем, что её верхний сертификат всё ещё считает небезопасным.

Что доказывает табло

Конкурс использует два трека для сужения интервала.

Трек надёжности (soundness) повышает нижний сертификат. При подтверждённом радиусе успешная заявка доказывает, что исполнимая граница ошибки сокращения теста соответствует закодированной цели, а затем отображает этот радиус в оценку, отображаемую на доске.

Трек атаки (attack) понижает верхний сертификат. Его теорема удостоверяет небезопасный суффикс при условии плотности выигрышного множества теста. Репозиторий покрывает этот суффикс напрямую, поскольку формализация не предполагает теоремы монотонности для плотности выигрышного множества.

Результат, проверенный машиной Текущий балл Подтверждённая область
Нижний сертификат надёжности 63,99 бита Консервативная безопасная точка для koalaIRS12
Верхний сертификат атаки 116,13 бита Небезопасный суффикс для того же профиля параметров
Открытый интервал 52,14 бита Расстояние между продвинутыми сертификатами
Требование M3 от Ethereum 128 бит Полная цель доказуемой безопасности zkEVM

Оценка трека верхнего сертификата описывает формальную границу для koalaIRS12, в то время как стоимость атаки на Ethereum потребовала бы отдельного системного анализа.

В объявлении о запуске Фонд Ethereum сообщает, что формулировка теоремы, точка параметров и среда проверки зафиксированы. Каждая заявка экспортирует требуемую теорему, компаратор проверяет это утверждение на соответствие цели, а ядро Lean верифицирует доказательство перед продвижением.

Принятый результат доказывает представленную теорему внутри этой зафиксированной среды. Производственная гарантия также должна охватывать полноту модели, допущения, встроенные в её определения, верность реализации и композицию отдельно проанализированных компонентов.

Майский обзор Фонда усилий по формальной верификации SP1 показывает, почему эти дополнительные слои важны. Спецификации и формулировки теорем — это код, входные данные и версии требуют воспроизводимой фиксации, а результаты на уровне компонентов требуют более широких рассуждений, прежде чем они смогут подтвердить выводы о полной системе.

Научная статья Гала Арона, Дэна Боне и Джакомо Фенци определяет списочное декодирование, разрывы близости Рида–Соломона, коррелированное согласие и взаимное коррелированное согласие как открытые вопросы для кратких систем доказательств. Опубликованная до текущего снимка табло, статья объясняет важность семейства проблем, не оценивая сегодняшние баллы.

Фонд представляет better.codes как проверенный машиной исследовательский путь для безопасности хэш-основанных SNARK. Улучшение сертификатов koalaIRS12 позволило бы заострить одно сокращение в рамках этой повестки.

Сертификат в 116,13 бита имеет ту же область действия: он применяется к точке параметра, закодированной в задаче. Другие варианты параметров, конструкции и системные компоненты остаются отдельными исследовательскими вопросами.

Такое двустороннее движение делает интервал более информативным. Каждое продвижение изменяет проверяемую границу, в то время как зафиксированная теорема позволяет сравнивать последовательные результаты.

Разрыв до декабрьской цели Ethereum

Декабрьская 2025 года дорожная карта безопасности zkEVM Фонда требовала 128-битной доказуемой безопасности, финального размера доказательства 300 КБ или менее и формального аргумента надёжности для архитектуры рекурсии.

Февральское обновление спринта безопасности перенесло крайний срок M3 на начало декабря 2026 года и согласовало аргумент безопасности архитектуры с результатом, запланированным на 1 декабря. Дорожная карта требует от команд связать границы компонентов в проверяемый системный пакет.

Для koalaIRS12 достижение нижним сертификатом закодированной цели в 128 бит решило бы сторону надёжности этого теста в его фиксированной точке параметра. Утверждение о производственном zkEVM дополнительно потребовало бы учёта надёжности по каждому соответствующему компоненту, соблюдения размера доказательства, документированной топологии рекурсии, аргумента о том, как его части составляются, и доказательства того, что спецификации соответствуют реализациям.

Общедоступная страница прогресса Фонда, последний раз синхронизированная 20 августа, перечисляет результаты готовности zkVM и соответствия ISA, а также называет критериями доказательство в реальном времени и интеграцию soundcalc. В её отображаемых таблицах нет отметки о завершении полного пакета на начало декабря, и они умалчивают о работе, отслеживаемой в других местах.

Майское обновление о необязательных доказательствах выполнения описывало некритическую для консенсуса фазу, в которой доказательства zkEVM дополняют тестирование в основной сети, в то время как обычное повторное выполнение клиента выполнения продолжает обеспечивать аттестацию.

Эта необязательная роль оставляет непосредственное последствие табло в исследовательской области. Движение сертификатов изменяет доказательства, доступные для будущих аргументов безопасности, не меняя нынешний критический для консенсуса путь валидации Ethereum.

На better.codes заявки по надёжности могут поднять нижний сертификат с 63,99 бита, а заявки по атаке — опустить верхний сертификат со 116,13 бита. В рамках дорожной карты zkEVM команды должны опубликовать системный учёт, размеры доказательств, аргументы рекурсии и доказательства реализации, необходимые для обзора в начале декабря.

В настоящее время интервал в 52,14 бита является живым показателем незавершённой работы над koalaIRS12. Производственный случай Ethereum на 128 бит будет зависеть от того, как эти доказательства компонентов вписываются в более крупное доказательство.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

Похожие новости: