Menurut berita dari Mars Finance, Vitalik Buterin baru saja menulis artikel yang menjelaskan bagaimana protokol GKR (Goldreich–Kahan–Rothblum) digunakan untuk mempercepat pembuktian ZK, menyesuaikan struktur perhitungan “batch × multi-layer”, secara signifikan mengurangi komitmen lapisan tengah, hanya berkomitmen pada input dan output. Artikel ini menggunakan hash Poseidon2 sebagai contoh, menjelaskan proses pembuktian rekursif yang berfokus pada sumcheck, dan memberikan optimasi (trik Gruen, pemrosesan batch linier, elemen kubik pertama hanya untuk sebagian putaran), yang dapat digabungkan dengan BaseFold atau FRI dalam skenario komitmen polinomial. Penulis menyatakan bahwa biaya aktual lebih rendah daripada nilai teoritis STARK tradisional sekitar 100 kali, biaya pada tingkat angka tunggal dapat diharapkan, dan mengingatkan bahwa tantangan Fiat–Shamir harus menghindari risiko prediktabilitas dalam sirkuit.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
Vitalik merilis artikel tutorial GKR: dukungan untuk protokol "batch×layer" yang sangat cepat ZK proof
Menurut berita dari Mars Finance, Vitalik Buterin baru saja menulis artikel yang menjelaskan bagaimana protokol GKR (Goldreich–Kahan–Rothblum) digunakan untuk mempercepat pembuktian ZK, menyesuaikan struktur perhitungan “batch × multi-layer”, secara signifikan mengurangi komitmen lapisan tengah, hanya berkomitmen pada input dan output. Artikel ini menggunakan hash Poseidon2 sebagai contoh, menjelaskan proses pembuktian rekursif yang berfokus pada sumcheck, dan memberikan optimasi (trik Gruen, pemrosesan batch linier, elemen kubik pertama hanya untuk sebagian putaran), yang dapat digabungkan dengan BaseFold atau FRI dalam skenario komitmen polinomial. Penulis menyatakan bahwa biaya aktual lebih rendah daripada nilai teoritis STARK tradisional sekitar 100 kali, biaya pada tingkat angka tunggal dapat diharapkan, dan mengingatkan bahwa tantangan Fiat–Shamir harus menghindari risiko prediktabilitas dalam sirkuit.