BTCC / BTCC Square / 金色財經 /
Vitalik:ZK-Provers能實現高效運算的核心在於無需對任何中間層數據進行承諾

Vitalik:ZK-Provers能實現高效運算的核心在於無需對任何中間層數據進行承諾

Published:
2025-10-20 08:21:00
12
1

金色財經報導,Vitalik Buterin發文表示,“如果你一直關注“加密貨幣領域裡的密碼學方向”,那麼此時你很可能已經聽說過超高速的 ZK 證明器(ZK-provers):例如僅用大約 50 張消費級 GPU 就能實現實時證明以太坊 L1 的 ZK-EVM 證明器;在普通筆記本上每秒證明 200 萬個 Poseidon 哈希;以及 zk-ML 系統不斷提升對大語言模型(LLM)推理的證明速度。在這篇文章中,我將詳細解釋一種被用於這些高速證明系統中的協議族:GKR。我將重點介紹 GKR 在證明 Poseidon 哈希(以及其他具有類似結構的計算)中的實現。 如果你想了解 GKR 在通用電路計算中的背景,可參考 Justin Thaler 的筆記和這篇 Lambdaclass 的文章。什麼是 GKR,它為什麼這麼快?設想你有一個在“兩個維度上都很大”的計算:它需要處理至少中等數量的(低度數)“層”,同時對大量輸入反复應用同一個函數。 像這樣:事實證明,我們做的大型計算很多都符合這種模式。 密碼學工程師會注意到:很多計算密集型證明任務都涉及大量哈希操作,而每個哈希內部結構正是這種模式。 AI 研究者也會注意到:神經網絡(LLM 的基本構建模塊)也正是這種結構(既可以並行證明多個 token 的推理,也因為每個 token 內部由逐元素的神經層和全局的矩陣乘法層組成——雖然矩陣操作不完全符合上圖的“跨輸入獨立”結構,但實際上可以很容易嵌入 GKR 系統)。GKR 是一種專為這種模式設計的密碼學協議。 它之所以高效,是因為它避免了對所有中間層進行承諾(commitment):你只需要對輸入和輸出做承諾。 這裡的“承諾”是指把數據放入某種加密數據結構(如 KZG 或 Merkle 樹)中,從而能證明與該數據的某些查詢相關的內容。 最便宜的承諾方式是使用糾刪碼後的 Merkle 樹(即 STARK 中的方式),但也需要你對每個提交的字節進行 4–16 字節的哈希——這意味著要進行數百次加法和乘法運算,而此時你實際要證明的運算可能只是一個乘法。 GKR 避免了這些操作,除了最開始和最後一步。需要注意的是,GKR 並不是“零知識”的:它只保證簡潔性,不提供隱私。 如果你需要零知識性,可以把 GKR 證明封裝在 ZK-SNARK 或 ZK-STARK 中。

|Square

下載BTCC APP,您的加密之旅從這啟程

立即行動 掃描 加入我們的 100M+ 用戶行列

本站轉載文章均源自公開網絡平台,僅為傳遞行業信息之目的,不代表BTCC任何官方立場。原創權益均歸屬原作者所有。如發現內容存在版權爭議或侵權嫌疑,請透過[email protected]與我們聯絡,我們將依法及時處理。BTCC不對轉載信息的準確性、時效性或完整性提供任何明示或暗示的保證,亦不承擔因依賴這些信息所產生的任何直接或間接責任。所有內容僅供行業研究參考,不構成任何投資、法律或商業決策建議,BTCC不對任何基於本文內容採取的行為承擔法律責任。