PANews 20 жовтня повідомляє, що Віталік Бутерин у своїй новій статті детально пояснює, як протокол GKR (Goldreich–Kahan–Rothblum) використовується для прискорення ZK-доказів, адаптуючи структуру обчислень “пакет×багаторівневу”, значно зменшуючи зобов'язання проміжного рівня, зобов'язуючись лише щодо вхідних та вихідних даних. У статті наводиться приклад хеш-функції Poseidon2, де детально розглядається процес рекурсивного доказу на основі sumcheck, а також пропонуються оптимізації (трик Грюнена, лінійна пакетна обробка, часткові раунди лише для кубічних перших елементів), які можуть бути об'єднані з BaseFold або FRI у сценаріях поліноміальних зобов'язань. Автор стверджує, що фактичні витрати нижчі за традиційні STARK приблизно в 100 разів від теоретичного значення, можна очікувати одноцифрових витрат, і нагадує, що виклик Fiat–Shamir потребує обережності щодо ризику передбачуваності в межах схеми.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Vitalik опублікував статтю з навчальним посібником GKR: підтримка надшвидких ZK-доказів "бічного шару" протоколу
PANews 20 жовтня повідомляє, що Віталік Бутерин у своїй новій статті детально пояснює, як протокол GKR (Goldreich–Kahan–Rothblum) використовується для прискорення ZK-доказів, адаптуючи структуру обчислень “пакет×багаторівневу”, значно зменшуючи зобов'язання проміжного рівня, зобов'язуючись лише щодо вхідних та вихідних даних. У статті наводиться приклад хеш-функції Poseidon2, де детально розглядається процес рекурсивного доказу на основі sumcheck, а також пропонуються оптимізації (трик Грюнена, лінійна пакетна обробка, часткові раунди лише для кубічних перших елементів), які можуть бути об'єднані з BaseFold або FRI у сценаріях поліноміальних зобов'язань. Автор стверджує, що фактичні витрати нижчі за традиційні STARK приблизно в 100 разів від теоретичного значення, можна очікувати одноцифрових витрат, і нагадує, що виклик Fiat–Shamir потребує обережності щодо ризику передбачуваності в межах схеми.