PANews, 20 de outubro - Vitalik Buterin publicou recentemente um artigo detalhando como o protocolo GKR (Goldreich–Kahan–Rothblum) é utilizado para acelerar as provas ZK, adaptando a estrutura de cálculo “lote × múltiplas camadas”, reduzindo significativamente o compromisso das camadas intermediárias, comprometendo apenas a entrada e a saída. O artigo usa o hash Poseidon2 como exemplo, detalhando o processo de prova recursiva com sumcheck como núcleo, e apresenta otimizações (truque de Gruen, processamento em lote linear, e apenas a primeira potência cúbica em algumas rodadas), que no cenário de compromisso polinomial podem ser combinadas com BaseFold ou FRI. O autor afirma que o custo real é inferior ao valor teórico de cerca de 100 vezes do STARK tradicional, com um custo em nível de dígitos únicos sendo esperado, e alerta que o desafio de Fiat–Shamir deve evitar o risco de previsibilidade dentro do circuito.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
Vitalik publicou um artigo tutorial sobre GKR: suporte ao protocolo de "camada de lote" para provas ZK super rápidas
PANews, 20 de outubro - Vitalik Buterin publicou recentemente um artigo detalhando como o protocolo GKR (Goldreich–Kahan–Rothblum) é utilizado para acelerar as provas ZK, adaptando a estrutura de cálculo “lote × múltiplas camadas”, reduzindo significativamente o compromisso das camadas intermediárias, comprometendo apenas a entrada e a saída. O artigo usa o hash Poseidon2 como exemplo, detalhando o processo de prova recursiva com sumcheck como núcleo, e apresenta otimizações (truque de Gruen, processamento em lote linear, e apenas a primeira potência cúbica em algumas rodadas), que no cenário de compromisso polinomial podem ser combinadas com BaseFold ou FRI. O autor afirma que o custo real é inferior ao valor teórico de cerca de 100 vezes do STARK tradicional, com um custo em nível de dígitos únicos sendo esperado, e alerta que o desafio de Fiat–Shamir deve evitar o risco de previsibilidade dentro do circuito.