從世界電腦到世界驗證器:EIP-8288 背後的以太坊路線演進

本文深入探討了以太坊技術路線的演變,特別是EIP-8288提案。該提案由Vitalik Buterin提出,旨在透過聚合密碼學證明降低抗量子計算和隱私交易的驗證成本,延續了以太坊將執行、數據與驗證分離的趨勢。文章指出,儘管市場關注度不高,但EIP-8288可能深刻影響以太坊未來架構,使其從「世界計算機」轉向專注於最終驗證與共識的不可替代能力,並推動後量子遷移、隱私交易商業化及專業計算網絡的發展。

總結

萬向區塊鏈實驗室舉辦的第十二屆全球區塊鏈峰會落幕了,久未公開露面的 Vitalik Buterin 再次現身,並連續發表兩場演講。但相比於 Vitalik 本人帶來的關注度,作為可能是以太坊近幾年最值得關注的協議提案之一 EIP-8288 在社群媒體上幾乎沒有掀起什麼聲量。過去幾輪牛熊裡,以太坊的每一次重要技術變革,往往都會伴隨著極其熱烈的討論。從 PoS、Rollup,到後來持續多年的帳戶抽象,技術路線本身就是市場敘事的一部分。

這種盛況如今明顯淡了。

人們討論得更多的是傳統資產的代幣化、穩定幣、機構資金入場,以及鏈上金融如何與現實世界資產結合。某種程度上,這當然是一件好事。隨著行業發展,底層技術路線本來就會逐漸成為基礎設施的一部分。如同網際網路發展至今,人們已經很少關心 TCP/IP 和路由協定本身,而更多關心建立在這些基礎設施之上的產品、資產和商業模式。

但也正因為如此,EIP-8288 這樣的技術提案反而更值得關注。因為它觸及的是以太坊未來十年一個更根本的問題:以太坊究竟應該負責什麼?

一、過去十年的以太坊:從世界電腦到世界結算層

2015 年以太坊的經典敘事就是世界電腦。相比比特幣主要解決價值轉移,以太坊加入了 EVM 和智慧合約,讓開發者可以在區塊鏈上部署程式。不需要信任一台中心伺服器。任何人都可以重新執行一遍程式碼,驗證結果是否正確。

隨著 DeFi、NFT 和鏈上交易逐漸擴大,高昂的 Gas 讓主網在經濟上不再可行。於是,Rollup 改變了一切,同時伴隨著大量 L2 專案的出現。大量交易可以在 L2 完成執行,再把結果和必要資料交回主網,由 L1 承擔安全與最終結算。隨後,資料也開始了分拆。EIP-4844 引入 Blob 以後,Rollup 使用的資料不再需要和普通 EVM 交易爭奪完全相同的區塊空間;隨後 PeerDAS 又繼續推進資料可用性架構,讓節點不必完整承擔所有資料處理負擔。

背後的思路其實是一致的:凡是不需要所有節點共同完成的工作,就沒有必要讓所有節點重複完成。再到後來的帳戶體系,其實也在沿著同樣的方向發展。可以說,以太坊技術路線演進的十年,反覆回答的問題只有一個:一條公鏈上,哪些事情必須由整個網路共同完成,哪些事情可以交給更專業的系統完成以後,再交給主網確認?Rollup 把執行拆了出去,Blob 開始把資料與執行分離,帳戶抽象開始拆分授權、付費和執行,而 EIP-8288 下一步想拆分的,是驗證本身。

二、EIP-8288:抗量子、隱私,以及更便宜的驗證

EIP-8288 由 Vitalik Buterin 和 Thomas Coratger 在 2026 年 6 月提出,目前並沒有正式進入已經確定的主網升級,它主要依賴的是 EIP-8141。理解 8288,需要先理解以太坊包括現實世界現在面對的一個終極矛盾:隨著量子技術的高速發展,未來需要更強的密碼學,但更強的密碼學往往更貴。

以太坊路線中把大約 2029 年完成核心後量子基礎設施作為規劃目標,但核心的問題是遷移成本。按照 EIP-8288 當前給出的量級,雜湊類後量子簽章大約需要 2—3KB,單次驗證可能消耗 15 萬—20 萬 Gas;STARK 證明則可能超過 128KB,如果優先追求快速生成,甚至可能達到 512KB,直接在鏈上驗證需要數百萬 Gas。

這意味著,以太坊當然可以使用抗量子密碼學。但如果每個用戶每發一筆交易,都需要攜帶幾 KB 甚至幾百 KB 的證明,再讓所有節點逐筆驗證,那麼這種安全升級很可能無法大規模使用。

隱私也面臨類似問題。很多隱私系統本身並不是密碼學上做不到,而是證明成本過高。一旦既要求隱私,又要求後量子安全,驗證成本會進一步提高。

EIP-8288 的解決思路比較明確:是把完整的密碼學證明從單筆交易的執行路徑中拆出來。未來一筆交易不需要自己攜帶並在鏈上直接執行完整驗證,儘管真正龐大的簽章或者 STARK 證明仍然會隨著交易進入網路,但 8288 的方案提出了關鍵的一步:在記憶體池開始聚合證明。最終整個區塊只留下一個遞迴證明,用來證明:區塊裡面所有交易依賴的密碼學條件全部成立。 通俗理解,就是把原本需要逐筆完成的密碼學驗證,先分組處理,再把每一組的驗證結果繼續遞迴彙總,最終壓縮成一個可以代表整個區塊的總證明。這樣,以太坊最終不需要重新驗證區塊裡每一筆交易背後的完整簽章和證明,而只需要確認這一個總證明是否有效。

所以從技術表面看,8288 解決的是:抗量子更便宜、隱私證明更便宜、STARK 驗證更便宜。但從架構上看,其實跟之前 Rollup 路線一樣:把複雜密碼學計算從主網核心執行路徑中拿出來,主網最後只驗證聚合後的結果。主網不再追求親自完成所有計算,而是越來越專注於驗證計算結果是否可信。這正是 EIP-8288 與以太坊過去十年技術路線真正一脈相承的地方。

三、以太坊最後還剩下什麼,以及它會怎樣改變行業

過去幾年,交易去了 L2,資料去了 Blob,證明交給專業證明者,那以太坊自己還剩什麼?似乎以太坊只剩下驗證這一個核心功能了。可如果從歷次升級來看,似乎又是矛盾的。Glamsterdam 正在為把 gas 上限推到 2 億鋪路,以太坊主網依舊在大力擴容執行。

真正的變數是 zkEVM 的逐步工程化和經濟化。因為 zkEVM 真正改變的,是把執行成本和驗證成本逐漸拆開。以後即使一個區塊本身包含非常龐大的計算量,只要最終能夠生成一個足夠小、足夠快的 Proof,普通驗證者承擔的工作量未必需要同比增長。這也是為什麼主網今天既在推進 Glamsterdam 的大幅 L1 擴容,又在推進 zkEVM。

某個角度上,EIP-8288 和 zkEVM 解決的不是同一個問題,但方法論是一致的,複雜計算交給專業系統去完成,把可驗證的結果交給全網。這並不意味著以太坊主網會越來越小。恰恰相反,以太坊甚至可能處理越來越大的計算量。變化在於,網路安全不再要求每一個參與共識的節點,都完整重複一遍這些計算。

從產業角度看,如果 EIP-8288 能夠如期在 2028 年前後落地,那麼後量子遷移將會真正開始。無論是交易所、託管機構、HSM 和 MPC 服務商,未來幾年可能需要面對一次真正的密碼學基礎設施遷移。

此外就是隱私發展,如果 STARK 驗證能夠被全網批量聚合,那麼隱私交易就不再需要每筆獨立承擔高昂的鏈上驗證成本。過去隱私往往是一項昂貴的特殊功能,未來它有可能逐漸成為帳戶層的普通能力。 但這也會帶來新的行業問題。今天交易所、託管機構和 KYT 公司的很多合規能力,建立在公開地址和資金鏈路分析之上。如果隱私交易成本大幅降低,那麼零知識證明未來可能不僅服務加密原生的隱私需求,也可能成為機構合規基礎設施的一部分。

還有一個可能的變化在於計算,原來由主網所有節點重複承擔的部分工作,未來可能更多轉移給專業化計算網路。今天的 mempool 主要承擔交易傳播,未來還需要承擔證明的話,也由此可能形成新的證明基礎設施。

四、結語:世界電腦之後,以太坊想成為什麼?

回到文章開頭的問題:為什麼一個可能深刻影響以太坊未來架構的 EIP,在今天沒有獲得太多市場討論?一個原因或許正是,以太坊本身正在越來越像真正的基礎設施。

基礎設施成熟以後,用戶不會每天討論它內部的技術結構。沒有人會因為 TCP/IP 協定的一次重要優化,就決定第二天是否繼續使用網際網路。人們真正關心的,是它之上能夠承載什麼樣的產品、資產和商業活動。

今天的加密市場也越來越如此。市場討論的是穩定幣有多少支付量、多少傳統資產開始上鏈、BlackRock 等機構正在做什麼,以及代幣化基金能不能真正形成規模。某種程度上,這恰恰是行業逐漸成熟的表現:協定層開始退到後台,而資產、應用和商業模式走向前台。

但從技術演進的角度看,EIP-8288 仍然值得被認真討論。因為它進一步揭示了以太坊過去十年不斷逼近的一個答案:一條公共區塊鏈真正不可替代的能力,並不是親自完成所有計算,而是為計算結果提供最終可信的驗證與共識。

這或許才是以太坊不斷拆分執行、資料和驗證之後,最終真正留下來的東西。也是區塊鏈最核心、最難被替代的價值:不是替所有人完成計算,而是讓所有人能夠對計算的最終結果達成共識。

分享至:

作者:HashKey Group

本文為PANews入駐專欄作者的觀點,不代表PANews立場,不承擔法律責任。

文章及觀點也不構成投資意見

圖片來源:HashKey Group如有侵權,請聯絡作者刪除。

關注PANews官方賬號,一起穿越牛熊
PANews APP
Tom Lee:ETH價值主張正發生變化,Robinhood選擇以太坊因安全且流動性強
PANews 快訊