Newsroom
2026/09/15活動

Vitalik Buterin 於 ETH Taipei 提出 EIP-8288 ,推動以太坊轉向鏈下證明(Off-Chain Proofs)

Vitalik Buterin 於 ETH Taipei 提出 EIP-8288 ,推動以太坊轉向鏈下證明(Off-Chain Proofs)

在 ETH Taipei 大會上,以太坊共同創辦人 Vitalik Buterin 發表了新提案 EIP-8288,勾勒出以太坊在處理簽章與零知識證明時的一項重大結構性轉變。這項提案的英文全名是 In-Mempool Recursive STARK Aggregation,簡單說,就是在交易的暫存區 mempool 裡,把多筆交易的 STARK 證明遞迴地聚合成一份。其中 STARK 是一種用來驗證運算正確性的密碼學證明技術。

目前,像抗量子簽章(SPHINCS+、Falcon、ML-DSA 等)與零知識隱私證明這類先進的密碼學運算,在鏈上執行時都會消耗極高的運算成本,也就是俗稱的 gas;其中後量子交易的成本估計高達約 1,000 萬 gas。EIP-8288 的作法,是把這些繁重的驗證工作移出主鏈的執行路徑,直接解決這個瓶頸。

核心架構轉變與重點

鏈下聚合: 每筆交易會把自己的簽章與 STARK 證明,宣告成一個只有 96 位元組的「相依資料」單元,裡面記錄了簽章方案、資料雜湊值與驗證金鑰雜湊值三項資訊。這些宣告會先進到 mempool——也就是交易被打包上鏈前排隊等待的暫存區——由節點每隔約 500 毫秒收集一次,並在鏈下聚合成一份遞迴 STARK 證明。

每區塊一份主證明: 驗證者不必再逐筆檢查每一筆交易的簽章,而是由區塊建構者把所有相依資料,打包成每個區塊唯一的一份 STARK 主證明,大小約 100 到 300 kB。

gas 成本削減超過 99%: 由於驗證者在鏈上只需要執行這一份主證明的檢查,每筆交易的成本就從數百萬 gas,大幅降到僅約數萬 gas。

私密的帳戶抽象化: 帳戶抽象化讓錢包可以自訂交易的驗證與授權方式。把簽章檢查和以太坊的虛擬機 EVM 拆開之後,錢包就能實作自訂、私密的存取控制機制,而且完全不會墊高底層的 gas 成本。

虛擬機標準化: 這項提案把 RISC-V 定位為以太坊上執行遞迴 STARK 證明的首選虛擬機。RISC-V 是一種開放、通用的處理器指令集架構。

對區塊鏈安全與數位鑑識的影響

從區塊鏈安全與數位鑑識的角度來看,EIP-8288 對共識的完整性沒有任何妥協。由於 STARK 證明的可靠性完全建立在數學基礎上,把執行工作卸載到 mempool,能在不需要信任任何鏈下節點的前提下,大幅降低驗證者遭受阻斷服務攻擊而癱瘓的風險——因為一個無效的簽章,只會產生一份無法通過驗證的主證明。

此外,這樣的轉變也會直接衝擊像 PangoLink 這類加密貨幣追蹤平台。當以太坊把個別交易的簽章驗證,從主鏈搬到鏈下的 mempool,資安與鑑識工具也必須跟著進化:不能再只追蹤鏈上的 gas,還要能支援鏈下的資料可用性層,以及遞迴證明的驗證。唯有與具擴展性的協定整合,PangoLink 這類平台才能持續掌握完整的金流軌跡、落實洗錢防制的追蹤,並在以太坊這個不斷演進的生態系中,完成跨多層地址的資金追查。

為提供您更佳的服務,本網站使用 Cookies。當您使用本網站,即表示您同意 Cookies 技術支援,更多資訊請參閱隱私權聲明。

了解更多