С огромным удовольствием и долей недоверия сообщаю вам о недавнем появлении zkVM, или виртуальной машины с нулевым разглашением, которая генерирует криптографическое доказательство правильности выполнения программы без утомительного процесса повторного выполнения вычислений. Это, мой дорогой читатель, является ключом к разблокировке доверительной верификации, большей пропускной способности и, да, масштабируемых приложений. Какое откровение! Если верить провидческому основателю Ethereum, господину Vitalik Buterin, эта чудесная технология однажды станет краеугольным камнем интеграции интернета с блокчейном. Едва ли можно дождаться, когда все это развернется, хотя я осмелюсь оставаться скептиком до того дня, когда мы все сможем проверять свои транзакции всего лишь подмигиванием и кивком.
Г-н Батерин, конечно же, лелеет грандиозные мечты об агрегировании доказательств из различных rollups в единое доказательство, которое подается один раз за слот – несомненно, чтобы централизовать деятельность по расчетам, уменьшить нашу зависимость от столь же надежных операторов мостов и обеспечить быстрое перемещение активов между rollups через Ethereum. Какое причудливое видение эффективности – хотя, как всегда, дьявол кроется в деталях.
Прогресс в снижении требований к аппаратному обеспечению и повышении производительности
Но послушайте! Произошел прорыв, который может наконец заставить замолчать вечно сомневающихся в технологии ZK. Компания под названием Brevis представила свою Pico Prism zkVM, которая может похвастаться экстраординарным покрытием доказательств в 99,6% менее чем за 12 секунд и покрытием доказательств в реальном времени в 96,8% менее чем за 10 секунд для блоков Ethereum с лимитом газа 45M. Теперь вы можете стереть с лица скептическую усмешку, поскольку, похоже, это действительно так. Действительно, этих цифр достаточно, чтобы заставить задуматься о том, как мы вообще жили без такой эффективности.
Отмечается также, что Pico Prism достигла таких результатов, используя оборудование стоимостью всего 128 000 долларов, что вдвое меньше, чем у традиционных установок, требующих 256 000 долларов. Это новое устройство использует 64 графических процессора RTX 5090 вместо 160 графических процессоров RTX 4090, которые ранее считались необходимыми для достижения сопоставимой производительности. Среднее время доказательства для 45M газовых блоков теперь сокращено до всего 6,9 секунды – по сравнению с предыдущими 10,3 секундами. И, дабы не забыть, улучшение производительности поразительно в 3,4 раза, что является настоящим триумфом экономичности и скорости.
Brevis, похоже, сумел избежать узкого места, которое ранее препятствовало переходу Ethereum к верификации с нулевым разглашением на базовом уровне. Стоимость GPU-оборудования снижена на 50%, что делает доказательство в реальном времени экономически целесообразным для масштабного производственного развертывания. Будущее наступило, и, кажется, нам нечего бояться… по крайней мере, так говорят.
Существующие проблемы с масштабируемостью и экономической жизнеспособностью
Ах, но любое великое достижение не обходится без испытаний. Zk rollups, такие как StarkNet, zkSync Era и Polygon zkEVM, сжимают тысячи транзакций Ethereum в единое ZKP, мгновенно доказывая их корректность. Можно было бы подумать, что такая элегантность не имеет своей цены, но, увы, это не так. Генерация единого доказательства для полного блока Ethereum (примерно 45M gas) все еще может занимать от 10 до 20 секунд и более, даже с кластерами из сотен GPU или ASIC. Что делать?
Потребность в ресурсах ошеломляет, время окончательности слишком велико, а растущая пропускная способность представляет собой вызов для экономической жизнеспособности. Недавнее исследование, основанное на системах доказательства Halo2, рисует довольно трезвую картину ситуации. Они выявили основные факторы стоимости – время окончательности, среднее использование газа и транзакции в секунду – и предложили модель стоимости, которая решает эти проблемы. Можно только надеяться, что она будет столь же эффективна, как и амбициозна.
Ограничения по памяти
Не позволяйте ложному чувству безопасности усыпить вашу бдительность, ведь даже самые передовые технологии не лишены подводных камней. Многие существующие zkVM всё ещё требуют не менее десяти секунд на генерацию доказательства и сталкиваются со значительными ограничениями по памяти и масштабируемости. Некоторые требуют до 82 секунд для генерации единственного доказательства. Ах, ужас! Входные данные Фибоначчи расширяются экспоненциально, и GPU-реализации, хотя и снижают использование оперативной памяти хоста, всё ещё требуют значительного объема памяти GPU. Ужас! Похоже, у нас не остаётся иного выбора, кроме как полагаться на волшебство непрерывного улучшения эффективности использования памяти.
Ограничения памяти, говорят, можно смягчить с помощью умных методов, таких как использование меньших криптографических полей или принятие более эффективных аргументов проверки памяти. Естественно, это требует глубокого понимания криптографической практики и готовности бросить вызов устоявшимся нормам. Всегда есть подвох, не так ли?
Компромиссы между производительностью и безопасностью
Позвольте нам обратить наше внимание, дорогой читатель, на еще одну проблему: компромиссы между производительностью и безопасностью. Оптимизация zkVM только для производительности, к сожалению, может подорвать их гарантии безопасности. Ряд проектов zkVM все еще находятся в разработке и, следовательно, не имеют той всесторонней проверки безопасности, на которую мы могли бы надеяться. Похоже, что при оценке zkVM следует учитывать не только производительность, но и зрелость безопасности. Увы, как и во всем, дьявол кроется в деталях. К счастью, Brevis предпринял значительные шаги для поддержания предположений о безопасности, позволяя Web3 приложениям легко масштабироваться. Можно только надеяться, что их усилия продолжат приносить плоды.
Путь ZKP к простоте, эффективности и масштабируемости
Доказательства, как нам говорят, создаются в несколько этапов: операции с эллиптическими кривыми, хеш-функции и промежуточные доказательства, и это лишь некоторые из них. С таким количеством доступных ZKP-техник неудивительно, что выбор идеального подхода зависит от спецификаций системы и рассматриваемого приложения. ZK-STARKs и ZK-SNARKs – лишь некоторые из множества вариантов, каждый из которых имеет свои достоинства. Но, спрашиваю я, какой из них лучше всего подходит для наших нужд? Ответ, как всегда, зависит от спецификации, адаптации и, да, немалого количества проб и ошибок. Как говорится, это единственный способ добиться прогресса.
Более того, криптографические стандарты, к сожалению, не являются незыблемыми. Со временем неизбежно возникнут новые вызовы, особенно с появлением квантовых вычислений. Необходимо подготовиться к таким ситуациям, заменив существующие эллиптические кривые на постквантовые альтернативы. И давайте не забывать о проблемах масштабируемости, возникающих в системах, работающих с большими объемами запросов или транзакций. Кажется, что, как бы далеко мы ни продвинулись, всегда есть чем заняться.
Запуск Zcash служит напоминанием о трудностях, присущих масштабированию ZKP. На заре своего существования каждая приватная транзакция требовала генерации zk-SNARK доказательства, что могло занимать десятки секунд и потреблять более 3 ГБ оперативной памяти. Ужас! Многие устройства просто не могли справиться с такими требованиями, и защищенные транзакции были слишком медленными, чтобы быть полезными. К счастью, благодаря инновациям, таким как Pico Prism, криптография с нулевым разглашением становится более масштабируемой, эффективной и адаптируемой. Есть еще надежда на будущее.
Смотрите также
- Золото прогноз
- Прогноз нефти
- Серебро прогноз
- Peacemaker Season 2 Has 11 Superman Characters: All Cameos Listed
- Sequel to Mark Walhberg’s “Worn-Out” Record-Breaking Action Comedy Gets First Look & Plot Synopsis
- Доллар обгонит колумбийское песо? Эксперты раскрыли неожиданный сценарий
- Franklin Richards vs. Scarlet Witch: Who Is More Powerful in MCU & Marvel?
- MCU Stars Unite for a Surprisingly Personal Game of Cat and Mouse in First Trailer for Next Month’s Action Thriller
- I Thought I Had Seen Every Version Of A Movie Car Chase, But One Battle After Another’s Climax Blew My Mind And Stressed Me Out
- The Forgotten Cult Classic Disney “Sucked the Life” Out of is Finally a Streaming Hit
2025-10-15 15:41