← К новостям
безопасность Ethereum zkEVM

Ethereum: в тесте безопасности zkEVM остаётся 52,14 бита

В тесте koalaIRS12 для Ethereum zkEVM остаётся интервал в 52,14 бита. Исследователи готовятся к декабрьскому этапу проверки безопасности.

У исследователей Ethereum появился конкретный измеримый ориентир в работе над безопасностью будущей zkEVM. В конкурсе better.codes для криптографического профиля koalaIRS12 нижняя подтверждённая граница достигла 63,99 бита, верхняя составляет 116,13 бита. Между ними остаётся интервал в 52,14 бита.

Звучит тревожно, но это не означает, что Ethereum или его основная сеть получили новую уязвимость. koalaIRS12 — один фиксированный набор параметров для математической конструкции на основе кодов Рида — Соломона, которая исследуется для криптографических систем доказательств. Этот результат нельзя напрямую переводить в «уровень безопасности всего Ethereum».

better.codes позволяет исследователям двигаться с двух сторон. Одни пытаются повысить нижнюю границу — доказать безопасность конструкции при более жёстких параметрах. Другие ищут атаки и тем самым стараются опустить верхнюю границу. На момент проверки в таблице было 9 продвинутых результатов от 7 участников.

Все результаты проверяются формально: условия задачи и параметры зафиксированы, а доказательства принимает ядро Lean. То есть речь идёт не просто о расчётах или экспертной оценке, а о результатах, которые можно воспроизвести и проверить машинным способом.

Сам better.codes устроен как открытый autoresearch-челлендж: участники могут направлять на задачу собственные ИИ-агенты и инструменты, а принятые улучшения становятся частью общей базы, на которой продолжают работу другие исследователи.

Цель Ethereum Foundation заметно шире результатов одного benchmark. Для будущей L1-zkEVM обозначен ориентир в 128 бит доказуемой безопасности. Кроме того, итоговое доказательство должно занимать не более 300 KiB, а архитектура рекурсивных доказательств должна получить формальное обоснование безопасности.

Даже если нижнюю границу koalaIRS12 удастся довести до 128 бит, это ещё не будет означать, что вся zkEVM автоматически соответствует тому же уровню. Придётся отдельно показать, как складывается безопасность всех компонентов, проверить рекурсивную архитектуру, размер доказательств и соответствие математических спецификаций реальной реализации.

На эту работу отведено не так много времени. Этап M3 запланирован на декабрь 2026 года, а документ W3 с аргументом безопасности архитектуры должен быть подготовлен к 1 декабря. Поэтому текущий 52,14-битный интервал удобен прежде всего как показатель того, сколько неопределённости остаётся именно в koalaIRS12.

Для обычного пользователя Ethereum всё это пока остаётся исследовательской историей. Сегодня блоки по-прежнему проверяются обычным повторным исполнением транзакций. Предлагаемый EIP-8025 предполагает сначала внедрять zkEVM-доказательства как опциональную дополнительную проверку, не делая их единственным источником валидности.

Но направление уже понятно: Ethereum постепенно пытается перейти от «мы считаем эту криптографию достаточно надёжной» к системе, где всё больше критических свойств можно доказать формально. Это хорошо укладывается и в более широкий курс Lean Ethereum, где рекурсивные доказательства и постквантовая криптография рассматриваются как часть долгосрочной перестройки протокола.

Источники: Ethereum Foundation, better.codes.