Бутерін розповів докладніше про протоколи GKR

20.10.2025   16:02    60
Бутерін розповів докладніше про протоколи GKR. Головний колаж новини.

  • Віталік Бутерін опублікував статтю про імплементацію концепції GKR в Ethereum.
  • Він вважає, що таким чином можна істотно підвищити ефективність генерації доказів.

Співзасновник проєкту Ethereum Віталік Бутерін опублікував статтю про протоколи Goldwasser-Kahan-Rothblum (GKR). Розробник пропонує використовувати цей підхід для оптимізації генерації доказів із нульовим ступенем розголошення (ZKP).

Що таке GKR?

GKR — це концепція інтерактивної системи доказів, запропонована Шафі Гольдвассер, Яель Тауман Калаї та Гаєм Ротблумом у 2008 році. Ідея полягає в тому, щоб довірити складні обчислення серверу без ретельного перерахунку результату, але з достатнім рівнем достовірності.

Згідно з концепцією, GKR розбиває обчислення на безліч шарів, використовуючи многочлени для кожного. Користувач може перевірити достовірність усього обчислення, використовуючи кілька точок, оскільки результат випливає з вихідних даних, а всі шари пов’язані між собою.

Бутерін пропонує використовувати цей підхід у розрізі генерації доказів із нульовим ступенем розголошення (ZKP), що дасть змогу підвищити ефективність процесу.

Суть ідеї розробника

У своїй статті Бутерін зазначив, що GKR лежить в основі безлічі систем надшвидких ZK-доказів. Такий підхід дає змогу розділяти обчислення на шари і перевіряти їхню цілісність за допомогою коротких математичних доказів. Це значно знижує навантаження на мережу і робить процес генерації доказів набагато швидшим.

В основі системи GKR лежить математичний метод перевірки сум (sumcheck). Він дає змогу довести, що сума значень складного многочлена дорівнює певному числу, не обчислюючи всі ці значення окремо.

Метод sumcheck для полілінійного полінома. Джерело: стаття Віталіка Бутеріна.Метод sumcheck для полілінійного полінома. Джерело: стаття Віталіка Бутеріна.
Метод sumcheck для полілінійного полінома. Джерело: стаття Віталіка Бутеріна.

Як приклад розробник наводить функцію Poseidon2, яка використовує масове хешування, а також нейромережі.

За словами Бутеріна, використання GKR дасть змогу зробити процес генерації доказів у 15 разів ефективнішим. Однак це лише теорія, оскільки перевірка сум на відміну від простого хешування — це складніший і ресурсомісткіший процес.

Водночас зі статті випливає, що впровадження концепції GKR дає змогу:

  • прискорити створення доказів для тисяч транзакцій одночасно;
  • знизити вартість газу для користувачів;
  • зробити можливим застосування ZK-доказів у складніших сценаріях — від DeFi до перевірки обчислень ШІ.

І це надбудова, а не новий метод криптографії. На поточному етапі Бутерін пропонує використовувати новий підхід для підвищення ефективності zk-SNARK і zk-STARK, які вимагають доказів на кожному проміжному етапі.

Раніше Бутерін анонсував leanVM, віртуальну машину, оптимізовану саме для ZK-доказів. Розробник вважає її наступним кроком у масштабуванні Ethereum.


incrypted.com