以太坊联合创始人 Vitalik Buterin 近日发布了 2023 年技术路线图与当前 Strawmap 的叠加对照图,整体重合度较高,但部分事项优先级出现显著调整:量子安全被上调、VDF 与多项 EVM 改进被下调、Verkle 树被统一二叉树及 PBT 替代、状态过期方案被新状态类型取代。更值得关注的是,当前路线图中出现了多项 2023 年完全未涉及的全新方向。
此次更新中,强隐私保护首次被列为一级关注事项;后量子背景下激进扩容被提上日程;AI 辅助形式化验证成为可能,推动协议规范精简;区块与 gas 期货概念被引入;原生 Rollup 因 SNARK 技术成熟而进入路线图;EVM 未来也被打开更多设计空间,协议或向用户提供非 EVM 指令集架构。
三项提案为私密转账补齐协议能力
隐私是变化最明显的一项。2023 年路线图未覆盖协议级隐私设计,当前 Strawmap 已将隐私 L1 提高为协议级议题。Vitalik 点名的 keyed nonces、recent roots、精简隐私池和 wormholes 分别解决私密交易的并发、证明验证、共同匿名集和资金关联问题。
EIP-8250 允许共享发送地址使用多组独立 nonce,避免用户待处理交易阻塞隐私协议中的其他用户;EIP-8272 允许私密支出证明引用近期承诺树根,降低验证期间对持续变化应用状态的依赖;EIP-8182 则提议通过系统合约、共享屏蔽池和分离式证明架构,为 ETH 与 ERC-20 建立协议内隐私池。目前 EIP-8250 和 EIP-8272 处于 Draft,EIP-8182 处于 Review,均无确定激活分叉。
Wormholes 对应 EIP-7503 的零知识销毁证明:用户先将 ETH 转入密码学上无法花费的地址,再用零知识证明重新铸造等量 ETH,使公开链难以连接原始转账与新地址。该提案目前处于 Stagnant,规范和参考实现仍需完善。
量子迁移覆盖四处密码学
Vitalik 将量子安全优先级上调,并提出在后量子条件下继续扩容。风险分布覆盖普通账户的 ECDSA 签名、验证者的 BLS 签名、Blob 数据可用性的 KZG 承诺,以及部分 Rollup 和隐私应用的零知识证明系统。当前量子计算机尚不足以攻破这些密码学,但更换全球网络的账户和验证者密钥需要多年准备。
最新路线图列出 leanSPHINCS 签名聚合和 zkzk frames 等方向,并把递归 STARK 放在执行层、共识层和数据层共同使用。STARK 主要依赖哈希函数,可规避部分椭圆曲线密码学的量子风险,也能将大量计算压缩为易验证证明。以太坊基金会已设立专门的后量子团队,目前 L1 协议升级可能在 2029 年完成,执行层全面迁移尚需数年且无固定完成日期。
STARK 还与协议精简和形式化验证相连。Vitalik 提出的 Extremely Lean Chain 设想将第一阶段单个验证者状态压缩至 6 字节,第二阶段进一步降至 1 字节,并通过零知识证明更新余额和每日轮换公钥。现代 AI 工具让全协议形式化验证具备可行性,但 AI 仅用于编写和检查机器可验证的数学证明,不参与出块、投票或共识判断。
原生 Rollup 让 L2 复用主网验证
2025 年 11 月提交的 EIP-8079 已为原生 Rollup 提供草案:以太坊通过 EXECUTE 预编译向执行层开放主网状态转换函数,使 EVM 等价 Rollup 复用 L1 验证基础设施。目前 Rollup 需自行维护证明系统、桥接合约和升级机制,原生化可减少定制验证代码,并为移除安全委员会创造条件。EIP-8079 中的证明携带交易、ZK 验证和部分安全设计仍待完成,未列入确定的主网升级。
以太坊基金会 3 月明确 L1 与 L2 分工:希望最大程度继承主网安全性的 L2 可转向原生 Rollup、Stage 2 和同步可组合性;提供隐私、应用专用效率或其他差异化功能的 L2 仍将存在。原生 Rollup 调整了验证关系,但未取消多链扩容结构。
状态设计更换与未来指令集
Vitalik 表示,Verkle 树先被统一二叉树取代,随后转向分区二叉树(PBT),状态过期则让位于新的状态类型。7 月提交的 EIP-8347 已提出离线迁移至 PBT,但激活分叉和锚定区块仍未确定。Blob 与 Gas 期货、leanISA 或 RISC-V 等非 EVM 指令集也进入长期讨论,更深层的 EVM 改造尚未成熟到写入 Strawmap。
Strawmap 暂时绘制了截至 2029 年的七次潜在升级,按约半年一次的分叉节奏排列。以太坊基金会 5 月披露,核心开发者认为 2026 年之后的逐分叉年份标注过于确定,后续可能弱化。
小结
Vitalik 此次更新集中呈现了以太坊技术优先级的变化:隐私、后量子安全和形式化验证进入基础协议设计,原生 Rollup 与新状态类型则把扩容讨论推进到验证机制和状态结构。多项方案仍处于 Draft、Review 或早期研究阶段,Strawmap 提供的是依赖关系和长期方向,不能视为上线承诺。相关 EIP 能否进入具体硬分叉,后量子账户与验证者迁移方案能否形成完整规范,以及原生 Rollup 的证明携带交易和 ZK 验证设计能否补齐,仍是后续观察重点。近期节点仍是 2026 年第四季度的 Glamsterdam,以及尚在确定提案范围的 2027 年 Hegotá。
