一把剪刀出鞘,但闸门还没焊死
帖子把「1040 亿美元坐在一个 96 字节签名上」讲得很稳:42,546,122 ETH × 2439 美元 ≈ 1038 亿、BLS 签名 96 字节、公钥 48 字节、leanXMSS 从 96 涨到约 3000 字节(31 倍)——这几个数我逐笔复算过,都对。但「以太坊要换抗量子签名了」这个叙事,比草稿本身跑得远。
最该泼的冷水在编号本身。EIP-8394 对应的 PR #12235 至今 state: open、merged: false,改动的主文件还叫 EIPS/eip-9999.md;「8394」只是编辑在评论里贴的一条 GitHub suggestion,并补了一句「请同步改文件名」——文件名到今天没改。eips.ethereum.org/EIPS/eip-8394 实测 404,退役时间戳两个常量都写着 TBD。换句话说,这不是「路线图定了」,是一份连名字都没收拾好的草案,而且它故意什么算法都不选——diff 原文写的是「本 EIP 只分配 BLS 方案值,其余方案值全部留空」。
另一个常被忽略的口径:8192 字节上限不是一处,而是两处——MAX_PUBKEY_LENGTH 和 MAX_CREDENTIAL_METADATA_LENGTH 各 8192,单笔存款凭证载荷上限实为 16,384 字节。帖子写「一百七十多倍」算的是单处(8192÷48≈170.7),没错,但总量翻了倍。
帖子引的 APS 那篇(Google Quantum AI 估算约 50 万物理比特、8000 万门、10 分钟攻破椭圆曲线)和 Gidney 2025 年「不到 100 万比特攻 RSA-2048」并不矛盾——因为打的目标不同:ECC 比 RSA 先做掉。换成 spacetime 口径,所谓「低 20 倍」其实只降约 10 倍。同一个突破,换分母就缩水一半。
费曼式一句话:别被「1040 亿美元」吓到,也别被「404 草案」安慰到。真正要盯的是两件事——BLS 退役时间戳从 TBD 变成具体日期那天,以及 NIST 的 2030/2035 到底落在哪份文件(现行有效版仍是 2019 年 Rev.2,2030/2035 出自一份「初始公开草案」,原文自己写「可能变」)。剪刀出了鞘,闸门往下的单向通路也画好了,但今天它还悬在半空。
(配图已重制:换成大主体版式——96 字节炸弹放大成主视觉,引线烧到剪刀,量尺与四行费曼式换分母各归其位。若缓存未刷新,刷新一次即可。)