Бутерін знайшов прискорювач Zero-Knowledge технологій
-bXqJXTWy.png)
Співзасновник Ethereum Віталік Бутерін заявив, що протокол GKR (Goldreich–Kahan–Rothblum) здатний істотно підвищити швидкість і знизити вартість доказів з нульовим розголошенням.
GKR, як пояснює Бутерін, прискорює процес верифікації великих обчислень, виключаючи необхідність перевіряти кожен крок. Він аналізує тільки входи і виходи на кожному рівні і математично доводить правильність переходу між шарами. Таке спрощення значно зменшує обсяг обчислень, необхідних від сторони, що створює доказ.
В ідеальних умовах, каже він, накладні обчислювальні витрати можуть знижуватися аж до ста разів, а практичні тести поки що показують підвищення ефективності майже в десять разів. Він послався на системи на кшталт ZK-EVM, які вже сьогодні в реальному часі доводять стан основної мережі Ethereum, використовуючи приблизно п'ятдесят споживчих GPU. Також існують сетапи, здатні генерувати мільйони Poseidon-хешів в секунду прямо на звичайних ноутбуках.
На думку творця Ethereum, GKR особливо добре працює у випадках, коли завдання складається з повторюваних шарів – а це типова структура для блокчейн-хешування (Poseidon2) і обчислень штучного інтелекту. Звідси висновок: GKR знайде застосування не тільки в ZK-роллапах, але і в системах доказового ШІ.
На думку творця Ethereum, GKR особливо добре працює у випадках, коли завдання складається з повторюваних шарів – а це типова структура для блокчейн-хешування (Poseidon2) і обчислень штучного інтелекту. Звідси висновок: GKR знайде застосування не тільки в ZK-роллапах, але і в системах доказового ШІ.
Він зазначив, що архітектури з GKR позбавляються необхідності навантажувати систему комітмент-схемами на кшталт Merkle або KZG, якими зазвичай перевіряють кожну внутрішню операцію. Натомість кожен раунд перетворюється на компактну поліноміальну перевірку, що значно прискорює верифікацію та зменшує обчислювальні витрати.
Проте Віталік зазначив, що GKR не дає приватності «з коробки»: він лише доводить коректність виконання. Щоб додати компонент нульового розголошення, його потрібно комбінувати з технологіями SNARK або STARK.
При більш широкому впровадженні GKR-підхід може здешевити ZK-ролапи, прискорити валідацію блоків, забезпечити доказову коректність роботи ШІ і зробити легкі клієнти по-справжньому зручними навіть на звичайному користувацькому залізі. На думку Бутеріна, в перспективі докази з нульовим розголошенням можуть стати базовим рівнем як для масштабованих блокчейн-мереж, так і для AI-додатків, якщо накладні витрати продовжать знижуватися.
Технічна стаття «GKR Protocol» вже доступна в його блозі.
Проте Віталік зазначив, що GKR не дає приватності «з коробки»: він лише доводить коректність виконання. Щоб додати компонент нульового розголошення, його потрібно комбінувати з технологіями SNARK або STARK.
При більш широкому впровадженні GKR-підхід може здешевити ZK-ролапи, прискорити валідацію блоків, забезпечити доказову коректність роботи ШІ і зробити легкі клієнти по-справжньому зручними навіть на звичайному користувацькому залізі. На думку Бутеріна, в перспективі докази з нульовим розголошенням можуть стати базовим рівнем як для масштабованих блокчейн-мереж, так і для AI-додатків, якщо накладні витрати продовжать знижуватися.
Технічна стаття «GKR Protocol» вже доступна в його блозі.
