一文探讨 ZKP 加速(含硬件)发展现状
本文将主要讨论 ZKP 作为扩容方案的发展现状,从理论层面描述产生证明过程中主要需要优化的几个维度,并引深到不同扩容方案对于加速的需求。

作者:Bryan, IOSG Ventures
封面:Photo by Shiju B on Unsplash
原用标题:IOSG Weekly Brief:ZKP 加速
本文为 IOSG 原创内容,仅做行业学习交流之用,不构成任何投资参考。如需引用,请注明来源,转载请联系 IOSG 团队获取授权及转载须知。
ZKP 加速
本文将主要讨论 ZKP 作为扩容方案的发展现状,从理论层面描述产生证明过程中主要需要优化的几个维度,并引深到不同扩容方案对于加速的需求。然后再围绕硬件方案着重展开,展望 zk 硬件加速领域的摩尔定律。最后,关于硬件 zk 加速领域的一些机会和现状,会在文末阐述。首先,影响证明速度的主要有三个维度:证明系统,待证明电路规模,和算法软硬件优化。
对于证明系统来说,凡是使用椭圆曲线(EC)的算法,也就是市面上主流的 groth 16(zcash), halo2(scroll), plonk(aztec, zksync) 这些 zk-snark 算法,产生多项式承诺的过程中涉及的大数点乘(MSM),目前都有时间长(算力要求高)的瓶颈。对于 FRI-based 算法,如 zk-stark,其多项式承诺产生方式是 hash function,不牵扯 EC,所以并不涉及 MSM 运算。(amber 有一张比较完整的表格,描述了基于不同算法的项目方对于 MSM/FFT 的需求的不同)
证明系统是基础,待证明电路的规模也是核心的硬件优化的需求之一。近期讨论很火的 zkevm,根据对以太坊的兼容程度不同,导致了电路的复杂程度的不同,比如 zksync/starkware 构建了与原生以太坊不同的虚拟机,从而绕开了一些以太坊原生的不适合利用 zk 处理的底层代码,缩小了电路的复杂长度,而 scroll/hermez 这样目标从最底端兼容的 zkevm 的电路自然也会更复杂。(一个方便理解的比方是,电路的复杂性可以理解为一辆巴士上的座位,比如普通日子下需要搭载的乘客数在 30 人以下,有些巴士选择了 30 人的座位,这些巴士就是 zksync/starkware,而一年中也有一些日子有特别多的乘客,一般的巴士坐不下,所以有一些巴士设计的座位更多(scroll)。但是这些日子可能比较少,会导致平时会有很多空余的座位。)硬件加速对于这些电路设计更复杂的电路更迫切,不过这更多是一个 specturm 的事情,对于 zkvm 也同样有利无弊。
不同证明系统优化的需求/侧重点:
基本:
当一个待证明事物经过电路(如 R1CS/QAP)处理之后,会得到一组标量和向量,之后被用来产生多项式或者其他形式的代数形式如 inner product argument (groth16)。这个多项式依然很冗长,如果直接生成证明那么无论是证明大小或是验证时常都很大。所以我们需要将这个多项式进一步简化。这里的优化方式叫做多项式承诺,可以理解为多项式的一种特殊的哈希值。以代数为基础的多项式承诺有 KZG, IPA,DARK,这些都是利用椭圆曲线产生承诺。FRI 是以 hash function 为产生承诺的主要途径。多项式承诺的选择主要是围绕几点 - 安全性,Performance。安全性在这里主要是考虑到在 set up 阶段。如果产生 secret 所使用的 randomness 是公开的,比如 FRI,那么我们就说这个 set up 是透明的。如果产生 secret 所利用的 randomness 是私密的,需要 prover 在使用之后就销毁,那么这个 set up 是需要被信任的。MPC 是一种解决这里需要信任的手段,但是实际应用中发现这个是需要用户来承担一定的成本。
而上述提到的在安全性方面相对卓越的 FRI 在 performance 并不理想,同时,虽然 Pairing-friendly 椭圆曲线的 performance 比较卓越,但是当考虑将 recursion 加入时,因适合的曲线并不多,所以也是相当大的存在相当大的 overhead。
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场
您可能感兴趣
-
Robinhood 加密负责人亲述:Meme 代币化美股为“杠铃”获客策略,各业务线都已做到上亿收入原文标题:Johann Kerbrat: Inside Robinhood's Crypto Strategy (Full Explanation)原文来源:TheRollup原文编译:深潮 Tech
-
新型银行的崛起与无声死亡作者:Francesco Andreoli,Consensys & MetaMask 开发者关系负责人 编译:佳欢,ChainCatcher 所有人都在数融资轮次,没有人数葬礼。所以我把两边都数了一遍
-
美日韩股市联盟,崩了!作者:哥吉拉,格隆01 如果用一个词形容最近两天的全球市场,最贴切的应该是“连环爆破”。 先是昨晚的美股,AI半导体集体大跌。 英伟达大跌近5%,市值一夜被苹果反超,费城半导体指数开盘就崩了5%。 S
-
史上最大外企 IPO 跌破发行价,连带引爆 Hyperliquid 链上清算风暴作者:Chloe,ChainCatcher今早一笔来自韩国股市盘前交易的异常订单,掀起了链上的连锁风暴。 据链上分析师 Ai 姨 监测显示,Hyperliquid 上追踪 SK 海力士的永续合约 SK
-
火币HTX 首期 TradFi 合约挖矿活动收官:交易额突破 6337 万 USDT,单用户最高斩获 5206 USDT 奖励近日,火币HTX首期TradFi合约挖矿活动圆满收官。本次活动以"7×24小时全天候挖矿"及"最高110%手续费返还"的创新玩法,成功点燃了加密市场对传统金融资产的交易热情。 官方数据显示,首期活动不
-
火币HTX 上新资产一周回顾(7.20—7.26):DeFi机构化叙事领涨,BANK再涨87%,波场TRON生态同步走强过去一周(7月20日—7月26日),加密市场延续结构性行情,资金围绕高确定性叙事持续轮动。据火币HTX 平台数据,DeFi板块成为本周最强主线,以真实收益与机构化基础设施为核心叙事的资产集体走强,其中
-
中国 DRAM 巨头搅动全球格局,美股存储芯片跳水,SK 海力士破发,闪迪一个月接近腰斩作者:李丹国存储芯片龙头长鑫科技登陆A股首日的火爆表现,正在成为全球存储芯片板块的新变量。 周一美股盘中,存储芯片股重挫,成为大盘最大拖累。闪迪(SNDK)盘中跌超10%、早盘刷新日低时跌约14.6%
-
日韩股市崩了!日经跌超 4%、KOSPI 暴跌 8%,AI 巨头财报周前市场先慌了周二早盘,受英伟达(NVDA.O)重磅AI供应协议相关担忧以及市场竞争加剧的影响,投资者情绪受挫,日韩股市低开低走。 截至发稿,日经225指数日内大跌超4%,触及5月22日以来的最低水平;东证指数最大
- 成交量排行
- 币种热搜榜
Re
Nesa
World Liberty Financial USDv
泰达币
比特币
以太坊
USD Coin
Solana
Ronin Network
瑞波币
币安币
艾达币
大零币
狗狗币
莱特币
DYDX
UNI
OKB
BSV
DOT
AR
CELO
CFX
SHIB