以太坊迈向原生后量子隐私转账还需要做什么 本文探讨了在以太坊L1上实现原生后量子隐私转账所需的密码学工作。文章指出,针对HNDL攻击的防御不足,需要全面替换现有加密原语,包括使用KEM替代密钥协商、采用哈希证明系统(如WHIR、STIR)、选择匿名性证明的KEM(如ML-KEM)、设计后量子签名方案(如SPHINCS+)、以及优化消息检索机制(如模糊消息检测)。此外,文章强调设计应支持协议退出、避免使用实验性原语,并建议渐进式池容量限制以减少初期风险。 后量子密码学 隐私转账 零知识证明 KEM 签名方案 以太坊L1 以太坊中文 发布于 2 天前 6 0 0