Віталік Бутерін: GKR стане «швидкісною магістраллю» для технології ZK

Співзасновник Ethereum Віталік Бутерін опублікував (10/19) нову технічну статтю «A GKR Tutorial», в якій детально пояснюється новий тип доказового протоколу під назвою «GKR (Goldreich–Kahan–Rothblum)», зазначаючи, що ця технологія є ключем до сучасних «супершвидких ZK доказів». Хоча ця стаття наповнена математичними викладками, основне повідомлення дуже чітке: GKR переводить нульові знання з теорії в практику, роблячи складні у блокчейні обчислення та AI верифікацію здійсненними, миттєвими та низьковартісними.

zk-SNARKs (ZK) входить в епоху «швидкості»

Vitalik на самому початку зазначив, що криптовсесвіт входить у нову стадію «ZK прискорення». Від миттєвої верифікації Ethereum L1 на десятках споживчих GPU до ноутбуків, які можуть виконувати двісті тисяч хеш-функцій на секунду, навіть великі мовні моделі (LLM) можуть використовувати ZK технології для верифікації процесу інференції — ці, здавалося б, міждисциплінарні прориви насправді мають спільну основу: протокол GKR.

Чому потрібен GKR: щоб великі обчислення були «достовірними», але не «вагомими»

Традиційні системи ZK, хоча й можуть перевіряти правильність результатів, проте є дуже дорогими: на кожному рівні обчислень потрібно створювати криптографічні зобов'язання (commitment), що призводить до різкого зростання витрат на обчислення.

Віталік вказав, що GKR змінив цю модель. Він лише потребує зобов'язання щодо “входу та виходу”, пропускаючи проміжний рівень, але все ж забезпечуючи довіру до загальних обчислень. Це означає:

Прискорення в кілька разів

Витрати значно знизилися

Валідатору потрібно тільки перевірити початок і кінець, щоб довіряти всьому процесу.

Він описав цю структуру як «спеціально розроблену для багатошарових, повторюваних обчислень», наприклад, для великих хешів або висновків нейронних мереж AI.

Від криптовалюти до штучного інтелекту: багатофункціональні сценарії GKR

Віталік на прикладі хеш-функції Poseidon демонструє, як GKR обробляє багаторівневу обчислювальну структуру. Але потенціал цієї технології набагато перевищує одне застосування.

GKR може бути використано для:

  1. ZK-EVM верифікація: прискорення роботи основної мережі Ethereum (L1), реалізація миттєвих доказів у блокчейні; 2. Верифікація AI моделей (ZK-ML): забезпечення можливості криптографічної верифікації результатів AI висновків; 3. Пакетне шифрування та верифікація даних: підвищення ефективності в сценаріях з високою повторюваністю, таких як верифікація транзакцій, партійні підписи тощо.

Віталік наголосив: «Якщо обчислення можна виразити у вигляді багаторівневої структури, і кожен рівень можна спростити до полінома нижчого ступеня, то можна безпосередньо застосувати GKR.»

Витрати значно знизилися, але все ще є виклики.

Згідно з тестами Віталіка, GKR теоретично має лише приблизно 15-кратні обчислювальні витрати, що значно знижує в порівнянні з класичними STARK, що має 100-кратні витрати. Після реалізації витрати можуть знизитися навіть до 10 разів; якщо додатково оптимізувати структуру пакетів, витрати практично наближаються до 0.

Віталік також нагадав, що, прагнучи швидкості, потрібно звертати увагу на безпеку протоколу. Якщо дизайн буде неналежним, зловмисники можуть передбачити випадкові значення виклику Fiat–Shamir, що дозволить їм маніпулювати доказом. Для розробників це є новим викликом дизайну після того, як ZK системи перейдуть у стадію інженерії.

Якщо використовувати метафору для опису GKR, Віталік вважає, що це схоже на «автостраду, побудовану для світу нульових знань» — не змінюючи пункт призначення (доведення правильності), але дозволяючи даним проходити швидше та легше. У епоху прискореного злиття технологій блокчейн та ШІ ця «автострада» стосується не лише ефективності, але й є основною інфраструктурою для забезпечення довіри в Web3.

Ця стаття Vitalik Buterin: GKR стане «швидкісною магістраллю» для технології ZK вперше з'явилася у блокчейні новин ABMedia.

ETH-0.58%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити