Новости

(Рекламное объявление)

Новый фаворит Виталика Бутерина: что такое протокол GKR?

цепь

Виталик Бутерин объясняет протокол GKR — новый метод ускорения доказательств с нулевым разглашением за счет упрощения обязательств и снижения затрат до 100 раз.

Soumen Datta

20 октября 2025

(Рекламное объявление)

Эфириум соучредитель Виталик Бутерин и показало, его растущий интерес к криптографической структуре, известной как Протокол Голдрайха–Кахана–Ротблума (GKR)Он описывает это как ключевую часть технологии, лежащей в основе многих из самых быстрых современных доказательство с нулевым разглашением (ZK) системы.

В своем недавней статьеБутерин объясняет, что GKR может значительно снизить стоимость доказательств, устраняя необходимость обработки промежуточных уровней данных. Вместо этого он фокусируется только на входные и выходные обязательства, что позволяет проводить вычисления гораздо эффективнее.

Проще говоря, GKR помогает ZK-доказательствам — инструментам, которые доказывают, что вычисления были выполнены правильно — работать быстрее и дешевле.

Основы: что делает протокол GKR

Протокол GKR — это криптографическая система доказательства Разработан для проверки сложных вычислений с меньшими трудозатратами. Он особенно эффективен для задач, где множество небольших операций повторяется на нескольких уровнях, например, для хеш-функций или обработки данных в нейронных сетях.

Вместо того, чтобы записывать каждый шаг вычислений, GKR упрощает процесс. Он проверяет только начальную и конечную точки, пропуская большую часть того, что происходит между ними. Такая конструкция делает его естественным решением для обоих случаев. ZK-доказательства и доказательства выводов машинного обучения, которые имеют схожие структурные модели.

Концепция «пакетных многоуровневых вычислений» лежит в основе эффективности GKR. GKR обрабатывает большие наборы данных на нескольких уровнях, избегая при этом избыточных криптографических операций, сохраняя только самое необходимое.

Почему GKR важен для доказательств с нулевым разглашением

Доказательства с нулевым разглашением играют ключевую роль в долгосрочных планах масштабируемости Ethereum. Они позволяют одной стороне доказать корректность вычислений, не раскрывая всех задействованных данных. Однако большинство систем с нулевым разглашением, таких как SNARK или STARK, потребляют значительные вычислительные мощности, поскольку им необходимо обрабатывать каждый уровень вычислений.

Протокол GKR устраняет это узкое место.

По словам Бутерина, при использовании для доказательства Хеш-функции Poseidon2, GKR может сократить накладные расходы на теоретические доказательства от 100x до примерно 10x— колоссальное улучшение по сравнению с традиционными STARK.

Проще говоря, это позволяет сделать ZK-доказательства в 10 раз быстрее и дешевле.

Продолжение статьи...

Ключевые компоненты эффективности GKR

1. Меньше обязательств

Традиционные доказательства STARK требуют выполнения обязательств — криптографических сумм — на каждом промежуточном уровне вычислений. Каждое обязательство включает в себя сложные хеш-операции и полиномиальные вычисления.
GKR избегает этого, обязуясь только входы и выходы, что позволяет сэкономить тысячи операций на каждую корректуру.

2. Протокол Sumcheck

В основе GKR лежит проверка суммы, метод проверки того, что крупное вычисление было выполнено правильно, без его повторного выполнения.

Каждый «раунд» проверки суммы подтверждает, что определённые математические соотношения справедливы для всех слоёв данных. Этот процесс легкий и распараллеливаемый, что означает, что он хорошо масштабируется на графических процессорах или многоядерных процессорах.

3. Уловка Грюна и линейное пакетирование

Бутерин также упоминает такие оптимизации, как трюк Грюна и линейное дозирование, что дополнительно снижает затраты памяти и вычислительных ресурсов. Эти методы позволяют нескольким аналогичным вычислениям использовать общие этапы проверки вместо того, чтобы повторять их по отдельности.

4. Частичные раунды и хеширование Poseidon2

В своей статье Бутерин использует Хеш-функция Poseidon2 В качестве практического примера. Poseidon2 часто используется в системах ZK благодаря своей архитектуре, ориентированной на арифметические вычисления. GKR оптимизирует его с помощью частичные раунды— более легкие математические циклы, сохраняющие только кубические первые элементы, что экономит время без ущерба для целостности доказательства.

Как GKR интегрируется с другими протоколами

Структура GKR может быть объединена с другими системами доказательств, такими как BaseFold и ПТ (Быстрые доказательства близости Рида–Соломона с помощью интерактивного оракула). Эти интеграции позволяют доказательствам на основе GKR поддерживать высокую надежность. полиномиальные обязательства, требование для многих масштабируемых реализаций ZK.

В этих установках GKR выступает в роли «движка» вычислений, в то время как такие системы, как BaseFold или FRI, отвечают за кодирование данных и проверку их согласованности.

Сравнение GKR и STARK

STARK (масштабируемые прозрачные аргументы знаний) долгое время использовались по умолчанию для прозрачных доказательств с помощью ZK. Они безопасны и не требуют доверия, но требуют больших вычислительных затрат.

Бутерин подсчитал, что GKR снижает теоретические затраты на до 100x по сравнению с традиционными системами на основе STARK. Реальные реализации показывают даже лучшие результаты — иногда менее 10-кратного превышения накладных расходов.

Однако он отмечает, что эти показатели зависят от оптимизации оборудования. На практике перетасовка памяти во время проверки сумм может замедлить работу, но, поскольку структура GKR высокопараллельна, производительность всё равно масштабируется лучше, чем у стандартных методов хеширования.

Не нулевое знание само по себе

Одно важное различие: GKR сам по себе не является протоколом с нулевым разглашением, Это обеспечивает краткость— то есть доказательства становятся меньше и обрабатываются быстрее, — но информация не скрывается.

Для обеспечения конфиденциальности доказательства GKR можно завернуть в ЗК-СНАРК or ЗК-СТАРК Система. Такое разделение позволяет разработчикам сочетать преимущества производительности GKR с конфиденциальностью, обеспечиваемой настоящими доказательствами с нулевым разглашением.

Практическое применение ГКР

Виталик подчёркивает, что конструкция GKR подходит для широкого спектра ресурсоёмких вычислительных задач. Вот некоторые примеры:

  • Проверка хеша: доказав, что миллионы хешей были вычислены правильно.
  • Проверка блокчейна: обеспечивает более быструю проверку ZK-EVM для Ethereum Layer 1.
  • Доказательства машинного обучения: проверка шагов вывода большой языковой модели с минимальными вычислениями.

Поскольку GKR подходит как для криптографических вычислений, так и для вычислений в стиле искусственного интеллекта, он может играть важную роль в ZK-ML (машинное обучение с нулевым разглашением) систем.

Задача Фиат–Шамир: требуется осторожность

Бутерин также предостерегает: хотя GKR ускоряет вычисления, его эффективность имеет свои недостатки:риск предсказуемости в некоторых схемах, которые используют Эвристика Фиата–Шамира.

Этот метод преобразует интерактивные доказательства в неинтерактивные с помощью хеш-функций, но при небрежной реализации он может допустить предсказуемую случайность, ослабляя безопасность. Бутерин советует тщательно проектировать схемы, чтобы предотвратить подобные уязвимости.

Заключение

Протокол GKR представляет собой новый подход к структуре криптографических доказательств. Вместо того, чтобы чрезмерно усложнять каждый промежуточный этап, он упрощает процесс, сводя его только к самым необходимым элементам.

Для Ethereum и других блокчейн-систем, стремящихся к более быстрой и дешевой верификации, GKR предлагает практичный путь. Это не маркетинговое обещание, а набор математических методов, которые уже лежат в основе следующей волны высокоскоростных доказывающих устройств как в области ZK, так и в области искусственного интеллекта.

Ресурсы

  1. Учебное пособие по GKR - статья Виталика Бутерина: https://vitalik.eth.limo/general/2025/10/19/gkr.html

  2. Платформа Виталика Бутерина X: https://x.com/VitalikButerin

  3. О доказательствах с нулевым разглашением: https://www.chainalysis.com/blog/introduction-to-zero-knowledge-proofs-zkps/

FAQ

Что такое протокол GKR?

Протокол GKR (Goldreich–Kahan–Rothblum) — это криптографический метод, который эффективно проверяет вычисления, фиксируя только входные и выходные данные. Он широко используется для ускорения систем с доказательством с нулевым разглашением.

Является ли GKR системой доказательства с нулевым разглашением?

Не напрямую. GKR обеспечивает краткость, а не конфиденциальность. Чтобы обеспечить нулевое разглашение, разработчики заключают его в ZK-SNARK или ZK-STARK.

Насколько быстрее метод GKR по сравнению с традиционными методами?

Теоретически GKR может снизить затраты на испытания до 100 раз по сравнению с традиционными STARK. В реальных условиях повышение производительности обычно составляет менее 10 раз.

Условия использования

Отказ от ответственности: Мнения, выраженные в этой статье, не обязательно отражают точку зрения BSCN. Информация, представленная в этой статье, предназначена только для образовательных и развлекательных целей и не должна толковаться как инвестиционный совет или совет любого рода. BSCN не несет ответственности за любые инвестиционные решения, принятые на основе информации, представленной в этой статье. Если вы считаете, что статью следует изменить, свяжитесь с командой BSCN по электронной почте [электронная почта защищена].

Автор

Soumen Datta

Соумен занимается исследованиями в области криптовалют с 2020 года и имеет степень магистра физики. Его статьи и исследования публиковались в таких изданиях, как CryptoSlate и DailyCoin, а также в BSCN. Его специализация включает биткоин, DeFi и перспективные альткоины, такие как Ethereum, Solana, XRP и Chainlink. Он сочетает аналитическую глубину с журналистской ясностью, предоставляя ценную информацию как новичкам, так и опытным читателям, интересующимся криптовалютами.

(Рекламное объявление)

Последние новости Crypto

Будьте в курсе последних новостей и событий в мире криптовалют

Присоединяйтесь к нашей рассылке

Подпишитесь на самые лучшие обучающие материалы и последние новости Web3.

Подпишитесь здесь!
БСКН

BSCN

RSS-канал BSCN

BSCN — ваш главный источник информации обо всем, что связано с криптовалютами и блокчейном. Узнайте последние новости криптовалютного мира, аналитику и исследования рынка, охватывающие биткоин, эфириум, альткоины, мемкоины и всё, что с ними связано.