Telegram (AI) YouTube Facebook X
En
Vitalik_Buterin Виталик Бутерин

Виталик Бутерин представил протокол GKR для ускорения ZK-вычислений

Технология оказалась в 15 раз производительнее решений на базе zk-STARK

Сооснователь Ethereum Виталик Бутерин предложил использовать протокол GKR для повышения эффективности традиционных систем zk-SNARK и zk-STARK

По его словам, в последние годы в криптографии доказательств с нулевым разглашением наблюдается тенденция к созданию специализированных решений под конкретные типы задач. Некоторые оптимизированы для арифметических схем, другие — для обязательных переходов. 

Предложенный в 2010 году протокол GKR объединяет преимущества обоих подходов. Он рассчитан на обработку больших объемов данных и позволяет подтверждать корректность миллионов вычислений в секунду без необходимости проверки промежуточных этапов.

Бутерин объяснил, что технология подходит для операций, которые состоят из множества одинаковых данных, расположенных слоями. Среди примеров — массовое хеширование через Poseidon2 или работа нейросетей, где один алгоритм применяется к разным наборам данных. 

В традиционных системах вроде STARK требуется формировать доказательства для каждого этапа расчетов — например, создавать деревья Меркла для всех данных. Это требует хеширования 4-16 байт на каждый байт исходной информации. GKR исключает такие операции — протокол использует криптографические обязательства только для входных и выходных вычислений. 

На практике технология оказалась в 15 раз производительнее решений на базе zk-STARK. 

«Однако эти расчеты остаются теоретическими. […] Практическая эффективность зависит от баланса между двумя противоречивыми факторами: повышенными требованиями к памяти и преимуществами параллельной архитектуры вычислений», — уточнил Бутерин. 

В основе GKR лежит математический метод проверки сумм (sumcheck) для последовательного упрощения проверки. Сначала система доказывает корректность конечного результата, затем через серию преобразований переходит к проверке предыдущих этапов вычислений, и так до самых исходных данных. Каждый шаг уменьшает сложность задачи.

Работа sumcheck. Источник: vitalik.eth.limo

По мнению Бутерина, доказательства с нулевым разглашением занимают центральное место в повышении масштабируемости Ethereum. 

Ранее он представил концепцию ZKID, назвав ее основой для новых финансовых моделей. Технология использует zk-SNARKs для верификации информации без участия третьих лиц.

Подписывайтесь на ForkLog в социальных сетях

Telegram (основной канал) Facebook X
Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!

Мы используем файлы cookie для улучшения качества работы.

Пользуясь сайтом, вы соглашаетесь с Политикой приватности.

OK
Exit mobile version