量子とプライバシーのコスト増大を受け、イーサリアムが再帰的STARKメンプールを検討
TREE NEWS 報道: イーサリアム共同創設者のVitalik Buterin氏は、ETHShanghai 2026の基調講演で、ネットワークの最も困難な長期的トレードオフの一つに取り組む研究方向を提示した。ポスト量子署名とプライバシー保護証明が標準となった後も、チェーンのスケーラビリティと手頃なコストをいかに維持するかという課題である。EIP-8288をテーマにリモートで登壇したButerin氏は、イーサリアムが量子セキュリティ、プライバシー保護、ネットワークスケーリングを両立させるため、再帰的STARKメンプール機構の導入を検討していると述べた。
懸念の背景にある数字
コスト圧力は具体的だ。Buterin氏は、耐量子署名の検証が1トランザクションあたり約10万〜30万ガスを消費する可能性があり、プライバシー証明を含むトランザクションは数十万、時には100万ガス以上を消費する可能性があると指摘した。両技術の採用が広がるにつれ、オンチェーン検証負荷は急激に増大し、一般ユーザーを締め出し、ブロックスペースを圧迫する恐れがある。
再帰的STARKが重要な理由
再帰的STARKは、ある証明が他の証明を検証することを可能にし、大量の計算を単一の簡潔な証明に圧縮して、ベースレイヤーが低コストで検証できるようにする。メンプールに適用する場合、ノードとビルダーが高コストな署名証明とプライバシー証明のバッチをクリティカルパス外で集約・検証し、その後コンパクトな証明をオンチェーンで確定させるというアイデアだ。これにより、高度な暗号技術のコストを、ユーザーが支払うトランザクションごとのガスから切り離しつつ、これらの機能を価値あるものにするセキュリティ保証を維持できる可能性がある。
- ポスト量子署名検証:1トランザクションあたり推定10万〜30万ガス
- プライバシー証明トランザクション:数十万から100万ガス以上になる可能性
- 提案された機構:検証作業を圧縮する再帰的STARKメンプール
業界への影響
この提案は、イーサリアム研究におけるより広い方向転換を反映している。量子耐性とプライバシーをオプションの追加機能として扱うのではなく、コア開発者は両方が標準的な前提となる未来を見据えて設計している。ウォレットプロバイダー、ロールアップ、インフラチームにとって、再帰的STARKメンプールはトランザクションの価格設定、バンドル、リレーの方法を一変させ、現在メインネットでは経済的に成立しないプライバシー重視のアプリケーションに新たな設計余地を生み出す可能性がある。
タイミングも注目に値する。イーサリアムのロードマップはすでにスケーリングのためにゼロ知識証明に大きく依存しており、証明再帰の進歩は近年、理論から実運用へと移行しつつある。このツールキットをメンプール層に拡張することは、競争の次のフロンティアが単なるスループットだけでなく、暗号保証そのもののコストになる可能性を示唆している。
注目すべき点
EIP-8288は予定されたアップグレードではなく、依然として研究方向である。主要な未解決の問いには、再帰的証明集約が提案者・ビルダー分離(PBS)とどのように相互作用するか、オフチェーン集約によって生じるレイテンシが時間に敏感なトランザクションにとって許容できるか、クライアントチームが新たな信頼前提なしに検証を実装する方法などが含まれる。このアプローチが成熟すれば、同じ量子・プライバシーコストの圧力に直面する他のチェーンにとってのテンプレートとなり得る。




