八年投入急转弯,以太坊为何突然放弃Poseidon?
8 月 13 日,以太坊研究员 Justin Drake 在 X 发文称,以太坊基金决定在 L1 层放弃 SNARK 友好型哈希算法 Poseidon,转而采用 SHA2 或 BLAKE2 等传统哈希函数。
这个决定背后是八年研究、数千万美元投入的积累,以及对后量子密码学路线图的一次重大修正。
Poseidon 自 2019 年推出以来,一直被视为 zkRollup 与 zkVM 等应用的理想哈希方案,它的结构使其在 SNARK 电路中比传统的基于二进制运算的哈希函数更便宜、更高效 。但当后量子安全成为以太坊的硬性要求时,Poseidon 的局限性开始暴露。
Justin Drake 表示,这一转变得益于突破性的 SNARK 设计进展,即通过「二进制域」运算方式,使传统哈希函数在 SNARK 电路中的性能可媲美此前专为 SNARK 优化设计的 Poseidon,单台笔记本电脑每秒可完成约 100 万次传统哈希调用验证。
文中介绍,Poseidon 自 2019 年推出以来一直是主流的 SNARK 友好型哈希方案,为 zkRollup 与 zkVM 等应用提供安全保障。Justin Drake 称,规划显示生产级 leanVM 预计将于 2027 年推出,共识层、数据层与执行层的相关部署预计在 2028 年完成,以太坊基金会后量子团队也在加速推进二进制域相关研究。

Poseidon 的定位与弃用原因
Poseidon 哈希函数自 2019 年问世以来,一直被设计为“SNARK 友好型哈希函数”,在零知识证明环境中具备性能优势,并通过 zkRollup 和 zkVM 广泛应用于链上资产安全。其原计划应用场景是 leanVM——以太坊计划中的后量子系统,用于高效验证大量区块链活动,目前尚未部署至主网。
根据 Drake 的声明,Binius(2023 年,Jim 与 Ben)及 Flock(Ron、Benedikt 与 William,2026 年 6 月)等研究成果取得突破,使二进制域 SNARK 的设计能够直接匹配传统哈希函数的布尔运算逻辑。
snark.fast 团队的实测数据显示,在 M3 Max 芯片上,每秒可证明 180 万次 BLAKE3 运算,相较于原生 CPU 运算仅增加约 100 倍的开销。SHA2 和 BLAKE2s 等成熟算法现已能够在 SNARK 环境中有效替代 Poseidon,且不依赖后者的特殊数学结构。
安全性论据:成熟哈希算法的已知攻击途径与审查成熟度

(来源:Sreeram Kannan)
Sreeram Kannan 在公开声明中表示,与密码分析积累仍相对有限的 Poseidon 相比,SHA 和 BLAKE 等成熟哈希算法已经历多年审查,已知攻击途径更少,因此可以缩短部署周期。
Drake 也在 X 平台的帖子中指出,格密码方案 HAWK 与基于同源的密码方案 SQIsign(两者均为 NIST 第三轮签名候选方案)近期相继遭受攻击,这进一步支持了选择基于最小假设的哈希密码学路线。以太坊基金会后量子团队成员 Emile 与 Thomas 目前负责推进二进制域相关研发工作。
为什么是现在?
传统哈希长期难以进入 SNARK,主要障碍来自计算语言差异。SHA2、BLAKE2s 和 Keccak 大量使用异或、移位等布尔运算,传统 SNARK 通常在大素数域上处理算术,模拟每一项位运算会产生高昂约束成本。Poseidon 直接围绕素数域算术设计,以更少约束换取更高证明速度,代价则是算法历史较短,需要持续密码分析。
二进制域把底层数学切换到仅含 0 和 1 的最小素域,并用二进制扩域承载更大数据。位运算因此可以直接进入证明系统,SNARK 开始适配传统哈希,技术重点从设计 SNARK 友好型哈希转向设计哈希友好型 SNARK。
Jim Posen 与 Benjamin Diamond 2023 年提出的 Binius 展示二进制塔域 SNARK 路径,Benedikt Bünz、Ron Rothblum 与 William Wang 的 Flock 论文于 2026 年 7 月 29 日上传 arXiv,其 M4 Max 基准为单核每秒证明 8.2 万次 BLAKE3 压缩、4.2 万次 SHA-256 压缩和 3 万次 Keccak 置换,10 核 BLAKE3 吞吐量超过 66 万次。
Drake 称,笔记本电脑每秒可证明约 100 万次传统哈希调用,开销约为原生 CPU 布尔计算的 100 倍;SNARK.fast 数日前在 M3 Max 上达到每秒 180 万次 BLAKE3。
2027 年 leanVM,2028 年三层部署
Poseidon 被放弃的另一个关键原因是后量子安全的时间表正在加速,Project Eleven 发布的《The Quantum Threat to Blockchains - 2026 Report》指出,量子计算机的快速发展正对区块链安全构成严重威胁。一旦出现「密码学相关量子计算机」(CRQC),Shor 算法可快速破解 ECDSA(比特币及多数公链采用)和 RSA 等非对称加密,预计 Q-Day(量子破译日)可能在 2030 至 2033 年到来,届时数万亿美元链上资产将面临风险。
由于区块链公钥长期静态且无法回滚,迁移难度极大。报告建议立即启动后量子密码学(PQC)迁移,包括格基、哈希等抗量子签名方案,并通过混合方案逐步过渡,以避免量子威胁全面爆发。

Justin Drake 警告称,AI 在密码分析方面的能力增强,已经让格基方案 HAWK 和同源方案 SQIsign 接连遭受打击 。这迫使以太坊基金会将赌注压在基于哈希的方案上,而这类方案被认为对量子攻击具有更强的抵御能力。
此前,以太坊已公布其后量子路线图,包括 2027 年部署生产级 leanVM,2028 年在共识层、执行层和数据可用性层完成部署 。leanVM 是一个专门用于后量子签名聚合的最小化零知识虚拟机,被视为整个战略的核心构件 。
2026 年 3 月,以太坊基金会推出了 pq.ethereum.org 作为后量子安全资源中心,超过 10 个客户端团队已开始每周运行后量子互操作性开发网 。基金会还设立了 100 万美元的 Poseidon Prize 和同等金额的 Proximity Prize,用于推进后量子密码学研究 。Vitalik Buterin 本人也多次强调,后量子安全是以太坊「walkaway test」(可以放心离开的测试)的必要条件,除非以太坊实现量子安全,否则不能「僵化」。
哈希函数切换不会改变以太坊后量子路线的总体结构,验证者目前使用的 BLS 签名依赖椭圆曲线,未来方案仍以 leanXMSS 等哈希签名为基础,再由 leanVM 把大量签名压缩成每个区块的一份小型证明。以太坊官方页面此前给出的对比是,leanXMSS 签名约 3000 字节,BLS 签名仅 96 字节,leanVM 的数据压缩目标约为 250 倍。
SHA2 或 BLAKE2s 拥有更长的公开分析历史,EF 可以减少等待 Poseidon 参数经受多年密码分析的时间。Drake 给出的 strawmap 指向 2027 年生产级 leanVM,以及 2028 年共识层、数据层与执行层部署。
同行竞速,Solana 选定 Falcon
以太坊并非唯一在为后量子时代做准备的主流公链,Solana 基金会于 2026 年 4 月发布了后量子安全路线图,其核心开发者团队 Anza 和 Jump Crypto 的 Firedancer 在独立研究后,不约而同地选定了同一种后量子签名方案 Falcon。
Falcon 是 NIST 标准化的后量子签名方案之一,其签名紧凑,适合 Solana 这类高吞吐量区块链环境。
两大验证器客户端开发团队 Anza 与 Firedancer 经独立研究后一致选定后量子数字签名方案 Falcon,并已分别在 GitHub 上公开初步实现代码。当前路线图分三步:持续评估 Falcon 及替代方案;量子威胁成真时为新钱包采用后量子方案;最终将现有钱包整体迁移。此外,Blueshift 的 Solana Winternitz Vault 已在生态中运行逾两年,今年早些时候获谷歌量子 AI 白皮书引用为行业前沿案例。
Solana 基金会表示,量子计算构成实质威胁仍需数年,当前无需立即迁移,但研究、基础设施与生态协调均已就绪,一旦时机成熟可快速启动,预计对网络性能不会产生显著影响。
Starknet 是当前最接近 EF 新方向的对照。StarkWare 6 月 30 日公布路线图,将分三阶段进行,第一阶段将用 BLAKE2 取代 Pedersen 哈希算法,用于状态承诺、合约地址和网络配置,同时还将引入后量子共识签名,例如 Falcon-512;第二阶段侧重于传统合约的迁移工具,而最后阶段则着重解决仍然与以太坊相关的外部依赖项,包括桥接系统调用和 blob 数据可用性;第三阶段则取决于以太坊自身的迁移路径。
相对于其他家公链,以太坊选择了一条「先立标准、后动代码」的路径。放弃 Poseidon 转向 SHA2/BLAKE2,其实是在后量子时代选择更成熟、更被广泛验证的密码学基元。
常见问题
以太坊基金会为何放弃 Poseidon?
根据 Justin Drake 的声明,SNARK 技术的突破性进展,尤其是二进制域运算方面的进展,已使 SHA2 和 BLAKE2s 等传统哈希算法在 SNARK 环境中达到与 Poseidon 相当的性能。Poseidon 原有的性能优势不再成立,加之成熟算法所需的密码分析等待期更短,基金会因此决定转向。
leanVM 是什么,目前部署状况如何?
leanVM 是以太坊计划中的后量子区块链活动验证系统,目前尚未部署至主网。根据 Drake 的初步时间表,生产版目标于 2027 年发布,主网三层部署目标于 2028 年完成。
Ethproofs 第 10 次通话何时举行?
Ethproofs 第 10 次通话将于 2026 年 8 月 15 日 UTC 14:00 举行,主题为基于哈希的 SNARK 技术的未来。日历邀请可通过私信向 Justin Drake 索取。
到此这篇关于八年投入急转弯,以太坊为何突然放弃Poseidon?的文章就介绍到这了,更多相关以太坊放弃Poseidon内容请搜索脚本之家以前的文章或继续浏览下面的相关文章,希望大家以后多多支持脚本之家!
你可能感兴趣的文章
-
以太坊 L1舍弃Poseidon!转向传统哈希函数SHA/BLAKE,解锁后量子终极安
以太坊基金会将放弃在 L1 使用曾主导市场的 SNARK 友好哈希 Poseidon,转而采用 SHA 或 BLAKE 等传统哈希函数,这项重大转向得益于二进位域技术的突破,为以太坊解锁了对抗 …
2026-08-14 -
以太坊基金会调整后量子安全策略,放弃Poseidon改用SHA、BLAKE加密算法
以太坊基金会调整后量子安全规划,放弃 Poseidon 哈希函数,改用 SHA、BLAKE 等经过长期验证的密码学算法,传统哈希方案效率达标、风险更低,leanVM 预计 2027 年上线,以太…
2026-08-14 -
Vitalik十年发帖统计,以太坊路线图改得越来越勤?
想知道以太坊路线图为何加速剧变,本文我们深度解析Vitalik十年帖子,揭示从Rollup到LeanEthereum的转向,立即获取L1性能升级与ETH定位争议的核心洞察,理解技术网络与货币叙…
2026-08-14 -
交易员DonAlt开始分批买入以太坊
外媒称,曾因提前判断 XRP 大涨而受到关注的加密交易员 DonAlt,已开始分批买入以太坊,他表示当前入场位置并不理想,但相比继续空仓,他更倾向于先建立部分仓位,下文将为大…
2026-08-14 -
富达推出ETH质押分红重塑以太坊ETF竞争格局,小型以太坊ETF面临生存危
富达推出以太坊质押分红产品,凭借强大品牌与资金优势抢占市场份额,这一举措令小型以太坊ETF面临严峻竞争压力,生存空间被大幅压缩,分析认为,富达入场将加速以太坊ETF行业…
2026-08-13 -
比特币守6.35万、以太坊1879美元! CPI降温恐慌回升至29,爆仓1.76亿续
比特币今日延续弱势震荡,报63,537 美元、24 小时跌幅0.33%;以太坊同步走弱至1,879 美元,美国7 月CPI 年增3.4% 符合预期,AI 财报助攻那斯达克收涨0.54%,但加密市场反应…
2026-08-13 -
睡11年以太坊ICO远古巨鲸苏醒,2000枚ETH转入Coinbase引发市场讨论
沉寂 11 年的以太坊 ICO 休眠地址迎来首次转账,2000 枚价值 377 万美元的 ETH 转入 Coinbase,该持仓早年成本极低,浮盈十分可观,交易所转账常被视作抛售信号,但巨鲸真实…
2026-08-13 -
EIP-8363是个什么提案?一文拆解为何EIP-8363让以太坊社区吵翻了天
EIP-8363提案提议当以太坊质押比例接近50%时,逐步销毁验证者新增发行奖励直至归零,旨在抑制中心化和通胀,该提案因大幅削减质押收益,在社区引发激烈反对,并可能冲击依赖…
2026-08-13 -
以太坊ETH短期或再测3000美元
以太坊短线存在再度冲击 3000 美元关口的可能性,技术面买盘有所回暖,比特币联动、宏观流动性将成为关键驱动,不过该位置存在不小抛压,若多头动能不足易遇阻回落,行情不…
2026-08-13 -
以太坊从未真正完成PoW向PoS转型?深层博弈揭示共识机制变革背后不为人
文章深入剖析以太坊从PoW转向PoS的过程,指出这一被广泛认为已完成的转型实际上充满争议与隐秘博弈,技术路线分歧、利益方角力以及社区内部分 裂使转型远非表面那般顺畅,揭…
2026-08-12

繁體中文