Согласно сообщениям Mars Finance, Виталик Бутерин недавно опубликовал статью, в которой подробно объясняется, как протокол GKR (Goldreich–Kahan–Rothblum) используется для ускорения ZK-доказательств, адаптируясь к структуре вычислений «пакет × многоуровень», значительно сокращая количество промежуточных обязательств, делая обязательства только по входным и выходным данным. В статье на примере хеша Poseidon2 подробно рассматривается процесс рекурсивного доказательства с использованием sumcheck в качестве ядра, а также предлагаются оптимизации (трюк Грюэна, линейная пакетная обработка, частичные раунды с кубическими первыми элементами), которые могут быть объединены с BaseFold или FRI в сценариях многочленных обязательств. Автор утверждает, что фактические затраты ниже традиционных STARK примерно в 100 раз по теоретическим оценкам, при этом можно ожидать одноцифровых затрат, и напоминает, что нужно остерегаться предсказуемости рисков в электрических цепях в контексте вызовов Fiat–Shamir.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Vitalik опубликовал учебную статью по GKR: поддержка супербыстрых ZK доказательств протокола "Batch×Layer"
Согласно сообщениям Mars Finance, Виталик Бутерин недавно опубликовал статью, в которой подробно объясняется, как протокол GKR (Goldreich–Kahan–Rothblum) используется для ускорения ZK-доказательств, адаптируясь к структуре вычислений «пакет × многоуровень», значительно сокращая количество промежуточных обязательств, делая обязательства только по входным и выходным данным. В статье на примере хеша Poseidon2 подробно рассматривается процесс рекурсивного доказательства с использованием sumcheck в качестве ядра, а также предлагаются оптимизации (трюк Грюэна, линейная пакетная обработка, частичные раунды с кубическими первыми элементами), которые могут быть объединены с BaseFold или FRI в сценариях многочленных обязательств. Автор утверждает, что фактические затраты ниже традиционных STARK примерно в 100 раз по теоретическим оценкам, при этом можно ожидать одноцифровых затрат, и напоминает, что нужно остерегаться предсказуемости рисков в электрических цепях в контексте вызовов Fiat–Shamir.