Vitalik Buterin publica tutorial sobre GKR: protocolo "batch×layer" que suporta provas ZK ultra rápidas
A Hashi Chain noticia que Vitalik Buterin publicou recentemente um artigo explicando detalhadamente como o protocolo GKR (Goldreich–Kahan–Rothblum) pode ser aplicado para acelerar provas ZK e é aplicável a estruturas de cálculo "lote × múltiplas camadas", reduzindo significativamente os compromissos de camadas intermediárias, comprometendo apenas as entradas e saídas. O artigo usa o hash Poseidon2 como exemplo, analisando profundamente o fluxo de provas recursivas com sumcheck como núcleo, e propõe soluções de otimização (técnica de Gruen, processamento em lote linear, elementos cúbicos de apenas uma parte do ciclo). Essas otimizações podem ser combinadas com BaseFold ou FRI no cenário de compromissos polinomiais. O autor aponta que os custos reais são inferiores ao valor teórico tradicional de STARK em cerca de 100 vezes, sendo possível esperar custos de ordem única, e alerta sobre o risco de previsibilidade em circuitos dentro do desafio Fiat–Shamir.
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
Vitalik Buterin publica tutorial sobre GKR: protocolo "batch×layer" que suporta provas ZK ultra rápidas
A Hashi Chain noticia que Vitalik Buterin publicou recentemente um artigo explicando detalhadamente como o protocolo GKR (Goldreich–Kahan–Rothblum) pode ser aplicado para acelerar provas ZK e é aplicável a estruturas de cálculo "lote × múltiplas camadas", reduzindo significativamente os compromissos de camadas intermediárias, comprometendo apenas as entradas e saídas. O artigo usa o hash Poseidon2 como exemplo, analisando profundamente o fluxo de provas recursivas com sumcheck como núcleo, e propõe soluções de otimização (técnica de Gruen, processamento em lote linear, elementos cúbicos de apenas uma parte do ciclo). Essas otimizações podem ser combinadas com BaseFold ou FRI no cenário de compromissos polinomiais. O autor aponta que os custos reais são inferiores ao valor teórico tradicional de STARK em cerca de 100 vezes, sendo possível esperar custos de ordem única, e alerta sobre o risco de previsibilidade em circuitos dentro do desafio Fiat–Shamir.
#Cryptocurrency #Blockchain #Ethereum #ZKProofs #VitalikButerin