Конкурс Better.codes в Ethereum теперь измеряет пробел в криптографических доказательствах, который исследователи могут атаковать с обеих сторон.
В 15:44:47 UTC 21 августа в таблице лидеров были показаны 63,99-битный нижний сертификат и 116,13-битный верхний сертификат для koalaIRS12. Два результата оставили неразрешенными 52,14 бита после девяти повышенных заявок от семи решателей.
KoalaIRS12 — это профиль с фиксированными параметрами для чередующейся редукции Рида-Соломона, используемый в исследованиях системы доказательств. Репозиторий задач определяет свою оценку как величину выборочной проверки и категорически исключает ее интерпретацию как минус log2 работоспособности всей системы или как безопасность полного протокола.
Теперь у исследователей есть общедоступная, воспроизводимая мера расстояния между тем, что испытание оказалось безопасным, и тем, что его верхний сертификат все еще считает небезопасным.
Что доказывает таблица лидеров
В конкурсе используются две трассы, чтобы закрыть интервал.
Трек исправности повышает нижний сертификат. При сертифицированном радиусе успешная отправка доказывает, что исполняемая граница уменьшения ошибки теста соответствует закодированной цели, а затем сопоставляет этот радиус с оценкой, отображаемой на доске.
Трек атаки понижает верхний сертификат. Его теорема подтверждает небезопасный суффикс при условии плотности выигрышного набора теста. Репозиторий напрямую охватывает этот суффикс, поскольку формализация не предполагает теоремы монотонности для плотности выигрышного набора.
| Результат, проверенный машиной | Текущий счет | Сертифицированный объем |
|---|---|---|
| Сертификат надежности ниже | 63,99 бит | Консервативная безопасная точка для коалыIRS12 |
| Верхний сертификат атаки | 116,13 бит | Небезопасный суффикс для того же профиля параметров. |
| Открытый интервал | 52,14 бит | Расстояние между продвигаемыми сертификатами |
| Требования к Эфириуму М3 | 128 бит | Полная цель доказуемой безопасности zkEVM |
Оценка верхнего уровня сертификата описывает формальную границу для koalaIRS12, тогда как стоимость атаки на Ethereum потребует отдельного анализа всей системы.
В объявлении о запуске Ethereum Foundation говорится, что формулировка теоремы, точка параметров и средства проверки закреплены. Каждая отправка экспортирует требуемую теорему, компаратор сверяет это утверждение с целевым, а ядро Lean проверяет доказательство перед продвижением.
Принятый результат доказывает представленную теорему внутри этой закрепленной среды. Обеспечение производства должно также охватывать полноту модели, предположения, заложенные в ее определениях, точность реализации и состав отдельно анализируемых компонентов.
Майский обзор усилий по формальной проверке SP1, проведенный Фондом, показывает, почему эти дополнительные уровни имеют значение. Спецификации и формулировки теорем представляют собой код, входные данные и версии требуют воспроизводимого закрепления, а результаты на уровне компонентов требуют более широких рассуждений, прежде чем они подтвердят выводы о полной системе.
В академической статье Гала Арнона, Дэна Бонеха и Джакомо Фенци декодирование списков, разрывы близости Рида-Соломона, коррелированное согласие и взаимное коррелированное согласие определяются как открытые вопросы для систем краткого доказательства. Опубликованный до текущего снимка таблицы лидеров, документ объясняет важность семейства проблем, не оценивая сегодняшние результаты.
Фонд представляет Better.codes как путь машинного исследования для обеспечения безопасности SNARK на основе хэша. Улучшение сертификатов koalaIRS12 усилит одно сокращение в рамках этой программы.
Сертификат длиной 116,13 бита имеет тот же охват: он применяется к точке параметра, закодированной в вызове. Другие варианты выбора параметров, конструкции и компоненты системы остаются отдельными исследовательскими вопросами.
Двустороннее движение делает интервал более информативным. Каждое продвижение меняет проверяемую границу, в то время как закрепленная теорема сохраняет последовательные результаты сопоставимыми.
Отставание от декабрьской цели Ethereum
Дорожная карта безопасности zkEVM Фонда от декабря 2025 года предусматривала 128-битную доказуемую безопасность, окончательный размер доказательства не более 300 КиБ и формальный аргумент в пользу рекурсивной архитектуры.
В февральском обновлении по безопасности крайний срок M3 был перенесен на начало декабря 2026 года и приведен в соответствие аргумент о безопасности архитектуры с результатом, запланированным на 1 декабря. В дорожной карте командам предлагается связать границы компонентов с проверяемым системным пакетом.
Для koalaIRS12 более низкий сертификат, достигающий закодированной 128-битной цели, установит сторону надежности этого теста в его фиксированной точке параметра. Заявление о производственном zkEVM дополнительно потребует учета надежности каждого соответствующего компонента, соответствия контрольным размерам, документированной топологии рекурсии, аргументов в пользу того, как составляются его части, и доказательств того, что спецификации соответствуют реализациям.
На общедоступной странице прогресса Фонда, последний раз синхронизированной 20 августа, перечислены результаты готовности zkVM и соответствия ISA, а в качестве критериев указаны проверка в реальном времени и интеграция с SoundCalc. Представленные таблицы не содержат маркера завершения полного пакета, выпущенного в начале декабря, и не содержат информации о работе, отслеживаемой где-либо еще.
В майском обновлении дополнительных доказательств выполнения описывается некритичная для консенсуса фаза, на которой доказательства zkEVM дополняют тестирование основной сети, в то время как обычное повторное выполнение клиента выполнения продолжает стимулировать аттестацию.
Эта дополнительная роль сохраняет непосредственные последствия таблицы лидеров в области исследований. Перемещение сертификатов меняет доказательства, доступные для будущих аргументов безопасности, не меняя текущий критически важный для консенсуса путь проверки Ethereum.
В Better.codes сообщения о надежности могут поднять нижний 63,99-битный сертификат, а запросы на атаку могут понизить 116,13-битный верхний сертификат. В рамках дорожной карты zkEVM команды должны опубликовать учет на уровне системы, размеры доказательств, аргументы рекурсии и доказательства реализации, необходимые для проверки в начале декабря.
В настоящее время интервал в 52,14 бита является показателем незавершенной работы над koalaIRS12. Вариант 128-битного производства Эфириума будет зависеть от того, как этот компонент доказательства вписывается в более крупное доказательство.
