IOSG Weekly Brief:为什么我们看好零知识证明硬件加速

IOSG 阅读 678 2022-11-22 12:00:09

本文将主要讨论 ZKP 作为扩容方案的发展现状,从理论层面描述产生证明过程中主要需要优化的几个维度,并引深到不同扩容方案对于加速的需求。然后再围绕硬件方案着重展开,展望 zk 硬件加速领域的摩尔定律。

作者:Bryan, IOSG Ventures

封面:Photo by Milad Fakurian on Unsplash

本文为 IOSG 原创内容,仅做行业学习交流之用,不构成任何投资参考。如需引用,请注明来源,转载请联系 IOSG 团队获取授权及转载须知。

本文将主要讨论 ZKP 作为扩容方案的发展现状,从理论层面描述产生证明过程中主要需要优化的几个维度,并引深到不同扩容方案对于加速的需求。然后再围绕硬件方案着重展开,展望 zk 硬件加速领域的摩尔定律。最后,关于硬件 zk 加速领域的一些机会和现状,会在文末阐述。首先,影响证明速度的主要有三个维度:证明系统,待证明电路规模,和算法软硬件优化。

对于证明系统来说,凡是使用椭圆曲线(EC)的算法,也就是市面上主流的 Groth 16(Zcash), Galo2(Scroll), Plonk(Aztec, Zksync) 这些 zk-snark 算法,产生多项式承诺的过程中涉及的大数点乘(MSM),目前都有时间长(算力要求高)的瓶颈。对于 FRI-based 算法,如 ZK-Stark,其多项式承诺产生方式是 Hash Function,不牵扯 EC,所以并不涉及 MSM 运算。

证明系统是基础,待证明电路的规模也是核心的硬件优化的需求之一。近期讨论很火的 ZKEVM 据对以太坊的兼容程度不同,导致了电路的复杂程度的不同,比如 Zksync/Starkware 构建了与原生以太坊不同的虚拟机,从而绕开了一些以太坊原生的不适合利用 zk 处理的底层代码,缩小了电路的复杂长度,而 Scroll/Hermez 这样目标从最底端兼容的 zkevm 的电路自然也会更复杂。(一个方便理解的比方是,电路的复杂性可以理解为一辆巴士上的座位,比如普通日子下需要搭载的乘客数在 30 人以下,有些巴士选择了 30 人的座位,这些巴士就是 Zksync/StarkWare,而一年中也有一些日子有特别多的乘客,一般的巴士坐不下,所以有一些巴士设计的座位更多(Scroll)。但是这些日子可能比较少,会导致平时会有很多空余的座位。)硬件加速对于这些电路设计更复杂的电路更迫切,不过这更多是一个 Specturm 的事情,对于 ZKEVM 也同样有利无弊。

不同证明系统优化的需求/侧重点:

基本:

当一个待证明事物经过电路(如 R1CS/QAP)处理之后,会得到一组标量和向量,之后被用来产生多项式或者其他形式的代数形式如 inner product argument (groth16)。这个多项式依然很冗长,如果直接生成证明那么无论是证明大小或是验证时常都很大。所以我们需要将这个多项式进一步简化。这里的优化方式叫做多项式承诺,可以理解为多项式的一种特殊的哈希值。以代数为基础的多项式承诺有 KZG, IPA,DARK,这些都是利用椭圆曲线产生承诺。

FRI 是以 Hash Function 为产生承诺的主要途径。多项式承诺的选择主要是围绕几点 – 安全性,Performance。安全性在这里主要是考虑到在 set up 阶段。如果产生 secret 所使用的 randomness 是公开的,比如 FRI,那么我们就说这个 set up 是透明的。如果产生 secret 所利用的 randomness 是私密的,需要 Prover 在使用之后就销毁,那么这个 set up 是需要被信任的。MPC 是一种解决这里需要信任的手段,但是实际应用中发现这个是需要用户来承担一定的成本。

而上述提到的在安全性方面相对卓越的 FRI 在 Performance 并不理想,同时,虽然 Pairing-friendly 椭圆曲线的 Performance 比较卓越,但是当考虑将 recursion 加入时,因适合的曲线并不多,所以也是相当大的存在相当大的 overhead。

免责声明:
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场
上一篇:受 Alameda 影响面临关停 ,Ren Protocol 能否自救? 下一篇:艺术不死,只是以生成 AI 的形式存在

相关资讯

  • Coinbase:对以太坊的预期——长期强劲
    Coinbase:对以太坊的预期——长期强劲

    ETH的长期定位强劲,有望在未来上涨。它在加密领域拥有强大的需求驱动因素,并具有独特优势。现货ETH ETF的批准将消除资本障碍,带来新的资本流入。Solana等可扩展的集成链的兴起可能蚕食ETH市场份额。以太坊L2上的交易活动占比17%,但稳定币供应量仍以ETH为主。ETH的质押和L2增长有利于其资产和生态系统,能够应对不同的执行环境和功能。ETF的批准可能改变BTC与ETH的相关性,但ETH仍有潜力出现意外上涨。市场可能低估了美国ETH ETF的重要性和批准的时机。.....

    每日资讯 2024-05-17 10:01 577
  • NYDIG:期货数据凸显交易者仓位
    NYDIG:期货数据凸显交易者仓位

    本期内容涵盖了比特币市场的多个方面,包括ETF流动性、难度下调对矿工经济的影响、资产管理公司的分类、比特币价格和哈希率下降等。最近,现货ETF的推出改变了交易商减少多头持仓的态势,但难度下调可能导致哈希率下降,影响矿工收入。比特币价格的稳定和4月份的消费者物价指数公布将受到投资者的关注。股票和债券市场表现良好,黄金和油价也有所上涨。.....

    每日资讯 2024-05-17 08:01 311
  • 中心化AI的未来:你就是产品,让股东价值最大化
    中心化AI的未来:你就是产品,让股东价值最大化

    AI发展超越生命周期,中心化AI竞赛,最好模型胜出。数据质量崩溃,抓取互联网数据损害模型。AI助手训练数字孪生,自动化取代工作,寡头垄断API控制成本。监管和政策制定者知识差距被利用,执行版权法和KYC GPU。AI受大公司控制,剥削人类利润。新模型取代人类工作,数字优势出售给最高出价者。AI应由民主开放和去中心化系统管理,解决重要问题。.....

    每日资讯 2024-05-17 06:01 100
  • ZKRollups:房间里的大象
    ZKRollups:房间里的大象

    ZK Rollups是一种简化的区块链技术,利用零知识和简洁性属性来保护用户隐私并提高交易速度。然而,目前仍存在隐私泄露和数据可用性的问题。生成ZKP和提交证明的速度可能成为快速终结的瓶颈,降低用户体验。ZK Rollups可能不适合所有类型的DApps,且发布状态差异的方法也存在安全风险。尽管如此,ZK技术仍有潜力解决区块链难题。.....

    每日资讯 2024-05-17 06:01 874
  • 以太坊的原生协议,逃向Solana
    以太坊的原生协议,逃向Solana

    Solana在FTX/Alameda崩溃后重生,巩固了其作为顶级区块链的地位。随着SOL价格和DeFi指标的增长,Solana生态的开发者们推出新的激励系统吸引用户和资金。许多以太坊项目选择迁移到Solana,但市场份额仍面临风险。GMSOL是一个独立的交易所,使用GMX代币进行价值衡量和存储,并实施回购机制。市场猜测Ethena和Pendle将部署到Solana生态,开发者应该多元化区块链部署来维护市场份额。加密行业必须跨越不确定性鸿沟,吸引传统资产进入链上,否则将面临失去金钱和市场份额的风险。....

    每日资讯 2024-05-17 06:01 770
  • 火星财经加密日报|5月16日
    火星财经加密日报|5月16日

    加密货币市场反弹,投资者认为疲软的通胀数据是看涨机制的转变。Bitfinex分析师表示,比特币价格上涨约2.5%,符合预期。瑞士联邦委员会拟实施加密资产报告框架,提高税收透明度。超过600家公司在美SEC监管文件中披露持有比特币ETF,总价值达35亿美元。Neoclassic Capital是由前高盛集团员工创立的加密风险投资公司,致力于为加密行业各领域注入资金。比特币价格上涨至66,035美元,受美国CPI数据低于预期的影响,投资者预期降息。多个加密货币空投项目备受关注,建议使用旗舰桥接器https:/

    每日资讯 2024-05-17 06:00 785
  • 观点:宏观经济的流动性夏天或将到来,足够的耐心是成功关键
    观点:宏观经济的流动性夏天或将到来,足够的耐心是成功关键

    作者提出了“万物法则”来解释全球经济运作机制,认为科技股和加密货币是成长型资产,受长期趋势影响。作者认为当前的债务滚动、大选和全球问题不太可能改变这种情况,但市场也存在意外。正确的时间视角、投资组合管理和耐心可以避免投资失败。总的来说,“万物法则”是理解全球经济的最佳框架,但也需要注意意外情况。.....

    每日资讯 2024-05-16 17:02 507
  • 加密KOL推文影响研究:短期喊单效应明显,跟单1000美金1月后平均产生79美金亏损
    加密KOL推文影响研究:短期喊单效应明显,跟单1000美金1月后平均产生79美金亏损

    KOL喊单是韭菜们获取财富密码的重要来源,但研究发现KOL们的推文带来的长期投资价值微乎其微。此外,KOL们的推文对加密货币价格有短期影响,但长期投资建议不可靠。投资者应谨慎遵循KOL的建议,监管机构和商业媒体也应加强审查。.....

    每日资讯 2024-05-16 17:02 890