Buterin odkrywa turbo dla technologii zero-knowledge

Vitalik Buterin, współzałożyciel Ethereum, uważa, że protokół GKR (Goldreich–Kahan–Rothblum) może znacząco skrócić czas generowania dowodów zero-knowledge i obniżyć ich koszt.

GKR – jak tłumaczy Buterin – przyspiesza proces dowodzenia dużych obliczeń, ponieważ rezygnuje z konieczności śledzenia każdego kroku. Protokół bada jedynie dane wejściowe i wyjściowe w każdej warstwie, matematycznie potwierdzając poprawność przejść między nimi. Dzięki temu znacząco zmniejsza się liczba operacji obciążających twórcę dowodu.

W optymalnych warunkach narzut obliczeniowy można ograniczyć nawet o rząd wielkości wynoszący sto, a testy praktyczne pokazują obecnie niemal dziesięciokrotny wzrost efektywności. Odwołuje się on przy tym do systemów takich jak ZK-EVM, które już dziś dowodzą stanu Ethereum w czasie rzeczywistym przy użyciu około pięćdziesięciu konsumenckich GPU. Istnieją także konfiguracje, generujące miliony hashy Poseidon w sekundę na zwykłych laptopach.

Jak zauważa założyciel Ethereum, GKR najlepiej sprawdza się przy obliczeniach budowanych w cyklicznych warstwach — co idealnie pasuje zarówno do mechanizmów haszowania w blockchainach (Poseidon2), jak i do modeli AI przetwarzających dane w kilku etapach. Stąd wniosek: GKR znajdzie swoje miejsce nie tylko w ZK-rollupach, lecz także w strukturach AI wymagających dowodzenia poprawności obliczeń.

Zaletą tego podejścia jest to, że systemy GKR nie muszą już polegać na komitmentach Merkle lub KZG przy weryfikacji każdego kroku. Każda runda obliczeń jest tu sprowadzona do zwartego dowodu wielomianowego, co skutkuje szybszą weryfikacją i mniejszym zużyciem zasobów.

Vitalik zaznacza, że GKR nie zapewnia prywatności sam z siebie — odpowiada jedynie za udowodnienie poprawności działania algorytmu. Aby osiągnąć pełne zero-knowledge, architekturę GKR należy sparować z technologiami SNARK lub STARK.

W opinii Buterina, powszechne wdrożenie GKR może znacząco obniżyć koszt ZK-rollupów, skrócić czas walidacji bloków, umożliwić dowodzenie rzetelności procesów AI oraz uczynić lekkie klienty funkcjonalnymi nawet na zwykłym sprzęcie użytkowym. Jego zdaniem, jeśli narzut będzie nadal malał, dowody z zerowym ujawnieniem staną się fundamentem skalowalnych blockchainów i AI-systemów.Artykuł techniczny „GKR Protocol” jest już opublikowany w jego blogu.

Treści publikowane na GNcrypto mają wyłącznie charakter informacyjny i nie stanowią porady finansowej. Dokładamy starań, aby informacje były rzetelne i aktualne, jednak nie gwarantujemy ich pełnej poprawności, kompletności ani niezawodności. GNcrypto nie ponosi odpowiedzialności za ewentualne błędy, pominięcia ani straty finansowe wynikające z polegania na tych treściach. Wszystkie działania podejmujesz na własne ryzyko. Zawsze prowadź własne badania i korzystaj z pomocy profesjonalistów. Szczegóły znajdziesz w naszych Warunkach, Polityce prywatności i Zastrzeżeniach.

Artykuły tego autora