Бутерин нашел ускоритель zero-knowledge технологий
-bXqJXTWy.png)
Сооснователь Ethereum Виталик Бутерин заявил, что протокол GKR (Goldreich–Kahan–Rothblum) способен существенно повысить скорость и снизить стоимость доказательств с нулевым разглашением.
GKR, как объясняет Бутерин, ускоряет процесс верификации крупных вычислений, исключая необходимость проверять каждый шаг. Он анализирует только входы и выходы на каждом уровне и математически доказывает правильность перехода между слоями. Такое упрощение значительно уменьшает объём вычислений, требуемых от стороны, создающей доказательство.
В идеальных условиях, считает он, накладные вычислительные расходы могут снижаться до ста раз, а практические тесты пока показывают повышение эффективности почти в десять раз. Он сослался на системы вроде ZK-EVM, которые уже сегодня в реальном времени доказывают состояние основной сети Ethereum, используя примерно пятьдесят потребительских GPU. Также существуют сетапы, способные генерировать миллионы Poseidon-хэшей в секунду прямо на обычных ноутбуках.
По мнению создателя Ethereum, GKR особенно хорошо работает в случаях, когда задача состоит из повторяющихся слоев – а это типичная структура для блокчейн-хэширования (Poseidon2) и вычислений искусственного интеллекта. Отсюда вывод: GKR найдёт применение не только в ZK-роллапах, но и в системах доказуемого ИИ.
По мнению создателя Ethereum, GKR особенно хорошо работает в случаях, когда задача состоит из повторяющихся слоев – а это типичная структура для блокчейн-хэширования (Poseidon2) и вычислений искусственного интеллекта. Отсюда вывод: GKR найдёт применение не только в ZK-роллапах, но и в системах доказуемого ИИ.
Он отметил, что архитектуры с GKR избавляются от необходимости нагружать систему коммитмент-схемами вроде Merkle или KZG, которыми обычно проверяют каждую внутреннюю операцию. Вместо этого каждый раунд преобразуется в компактную полиномиальную проверку, что значительно ускоряет верификацию и уменьшает вычислительные издержки.
Тем не менее Виталик указал, что GKR не даёт приватности «из коробки»: он лишь доказывает корректность исполнения. Чтобы добавить компонент нулевого разглашения, его нужно комбинировать с технологиями SNARK или STARK.
При более широком внедрении GKR-подход может удешевить ZK-роллапы, ускорить валидацию блоков, обеспечить доказуемую корректность работы ИИ и сделать легкие клиенты по-настоящему удобными даже на обычном пользовательском железе. По мнению Бутерина, в перспективе доказательства с нулевым разглашением могут стать базовым уровнем как для масштабируемых блокчейн-сетей, так и для AI-приложений, если накладные расходы продолжат снижаться.
Техническая статья «GKR Protocol» уже доступна в его блоге.
Тем не менее Виталик указал, что GKR не даёт приватности «из коробки»: он лишь доказывает корректность исполнения. Чтобы добавить компонент нулевого разглашения, его нужно комбинировать с технологиями SNARK или STARK.
При более широком внедрении GKR-подход может удешевить ZK-роллапы, ускорить валидацию блоков, обеспечить доказуемую корректность работы ИИ и сделать легкие клиенты по-настоящему удобными даже на обычном пользовательском железе. По мнению Бутерина, в перспективе доказательства с нулевым разглашением могут стать базовым уровнем как для масштабируемых блокчейн-сетей, так и для AI-приложений, если накладные расходы продолжат снижаться.
Техническая статья «GKR Protocol» уже доступна в его блоге.
