
以太坊共同創辦人 Vitalik Buterin 9 月 27 日發表長文《The cryptographic world computer》,提出以太坊正在變成一種「本質上不同」的系統。他指出,依照以太坊的 Strawmap 路線圖,明年規劃的 Hegota 升級很可能是以太坊最後一次「普通」的升級,之後的重點將全面轉向遞迴 STARK、自動化形式驗證、高度優化的共識演算法,以及讓整個系統具備抗量子能力。用他的話說,以太坊之所以還叫「區塊鏈」,很大程度上只是歷史原因。
從比特幣白皮書到 2030:幾乎每個環節都變了
Vitalik 以比特幣白皮書的章節為對照,逐項比較 2010 年與 2030 年的區塊鏈設計。交易授權從單純的簽章,變成有時使用抗量子簽章、有時直接用零知識證明;驗證區塊從「完整下載並重新執行」,變成「用 PeerDAS 抽樣檢查資料可用性,再驗證一個 SNARK 證明」;共識從工作量證明走到權益證明,再走向更優化、只需少數時槽就能終局的版本。
出塊權也在改變。過去是單一礦工打包區塊,未來則是多方共同建構區塊:交易先進入具備強隱私的交易池,簽章與證明在池內就先被剝離、聚合並平行處理,再交給 FOCIL 參與者或建構者(builder)打包。他認為,這些改變讓現代以太坊成為一種混合體:一邊是中本聰的核心概念,另一邊是 2009 年時還不存在或不成熟、來自五十年學術累積的密碼學工具。
對使用者的改變:更快確認、保證上鏈、更強隱私
對一般使用者而言,文中列出的對照最直觀。2015 年的以太坊約 17 秒出一個區塊,等 12 個確認要約 200 秒;Vitalik 描繪的 2030 年版本,一個時槽約 4 至 8 秒,終局確認約 8 至 32 秒。抗審查能力也會升級為透過 FOCIL「保證交易即時上鏈」。
隱私是另一個大改變。過去的隱私多半建立在「假設沒人能有效分析交易圖譜」,或「自己跑全節點」;未來寫入交易可用 ZK-SNARK 保護,帳戶規則可透過私密帳戶抽象隱藏,讀取資料則可選擇跑輕量化的全節點,或使用 TEE、ORAM、PIR 等技術。輕客戶端則不只能驗證共識,還能驗證資料可用性與計算是否正確。
需要注意的是,這些數字是 Vitalik 描繪的 2030 年目標,並非正式時程。
去中心化從負擔變成效能優勢
Vitalik 認為最重要的轉變之一,是去中心化不再只是為了安全與韌性而付出的代價,在少數情況下甚至能提升效能:分散的網路可以平行儲存大量資料、在交易池內平行處理運算,也只有去中心化網路能有效隱藏資料與請求來源等後設資料。他回顧,以太坊早在 2010 年代中期就有「用去中心化提升規模」的構想,當時卡在無法驗證每一份被拆分的工作是否正確;如今現代密碼學解決了這個問題,而且成本每個月都在下降。
這也會改變開發者的寫法。未來把大量運算塞進一筆無法拆解、只能依序執行的交易,成本會高得多;把工作拆成可平行處理、可事先剪枝或聚合的結構則便宜許多。他推測長期下來,只有描述狀態變化與順序的資訊會真正上鏈,其他部分都在進入區塊前先聚合完成。
最難的不是 ZK,而是狀態存取
對於挑戰,Vitalik 坦言要讓零知識證明足夠高效且安全並不容易,但這是「封裝起來的複雜度」,而且已經在用 AI 工具大幅優化;真正困難、牽涉整個系統的,是如何管理並平行化存取極大量的狀態。至於更遠的未來,不可區分混淆(iO)若能實用化,將可消除隱私與通用性之間的取捨,但他強調文中的結論在那之前就會成立。
這篇文章延續了 Vitalik 本月在 ETH Taipei 2026 描繪的以太坊新藍圖,也和近期產業對抗量子交易成本的關注相呼應。他的結論是:PeerDAS 已經開啟以太坊從區塊鏈走向更強大系統的轉型,而從 Hegota 之後,這個轉型將成為以太坊的主軸,最終提供比上一代技術更便宜、更可擴展、更具隱私的高安全性運算,也就是他所說的「密碼學世界電腦」。
這篇文章 Vitalik:明年 Hegota 恐是以太坊最後一次「普通」升級,之後全面轉向密碼學世界電腦 最早出現於 鏈新聞 ABMedia。
