Новини

(Реклама)

Новий фаворит Віталіка Бутеріна: що таке протокол GKR?

ланцюг

Віталік Бутерін пояснює протокол GKR – новий метод пришвидшення доказів з нульовим розголошенням шляхом спрощення зобов'язань та зменшення витрат до 100 разів.

Soumen Datta

Жовтень 20, 2025

(Реклама)

Ethereum співзасновник Віталік Бутерін має виявлено його зростаючий інтерес до криптографічної системи, відомої як Протокол Голдрайха-Кахана-Ротблюма (GKR)Він описує це як ключову частину технології, що забезпечує роботу багатьох найшвидших сучасних... доведення з нульовим розголошенням (ZK) системи.

У своєму Недавня статтяБутерін пояснює, що GKR може значно скоротити вартість доказів, усуваючи необхідність обробки проміжних шарів даних. Натомість він зосереджується лише на зобов'язання щодо вхідних та вихідних даних, що дозволяє набагато ефективніше доводити обчислення.

Простіше кажучи, GKR допомагає ZK-доказувачам — інструментам, які доводять правильність виконання обчислень — працювати швидше та дешевше.

Основи: що робить протокол GKR

Протокол GKR – це криптографічна система доказів розроблений для перевірки складних обчислень з меншими зусиллями. Він особливо ефективний для завдань, де багато невеликих операцій повторюються на кількох рівнях, таких як хеш-функції або обробка нейронних мереж.

Замість того, щоб записувати кожен крок обчислення, GKR спрощує процес. Він перевіряє лише початкову та кінцеву точки, пропускаючи більшу частину того, що відбувається між ними. Така конструкція робить її природною для обох... ЗК-докази та  докази логічного висновку машинного навчання, які мають схожі структурні закономірності.

Ця концепція «пакетного × багатошарового обчислення» лежить в основі ефективності GKR. Він обробляє великі набори даних через кілька шарів, але уникає надлишкових криптографічних зобов'язань, зберігаючи лише те, що є найважливішим.

Чому GKR важливий для доказів з нульовим розголошенням

Докази з нульовим розголошенням є центральними в довгострокових планах масштабованості Ethereum. Вони дозволяють одній стороні довести правильність обчислення, не показуючи всіх задіяних даних. Але більшість ZK-систем, таких як SNARK або STARK, споживають велику обчислювальну потужність, оскільки їм доводиться обробляти кожен рівень обчислень.

Протокол GKR вирішує цю проблему.

За словами Бутеріна, при використанні для доведення Хеш-функції Poseidon2, GKR може зменшити теоретичні витрати на доведення від від 100x до приблизно 10x— значне покращення порівняно з традиційними STARK.

Простіше кажучи, це може зробити ZK-проби в 10 разів швидшими та дешевшими.

Стаття продовжується...

Ключові компоненти ефективності GKR

1. Менше зобов'язань

Традиційні докази STARK вимагають зобов'язань — криптографічних зведень — на кожному проміжному рівні обчислення. Кожне зобов'язання включає важке хешування та поліноміальні операції.
GKR уникає цього, зобов'язуючись лише входи та виходи, що заощаджує тисячі операцій на доказ.

2. Протокол Sumcheck

В основі GKR лежить перевірка суми, метод перевірки правильності виконання великого обчислення без його повторного виконання.

Кожен «раунд» перевірки суми підтверджує, що певні математичні співвідношення виконуються на всіх рівнях даних. Цей процес є легкий та  розпаралелюваний, що означає, що він добре масштабується на графічних процесорах або багатоядерних процесорах.

3. Трюк Грюена та лінійне пакетування

Бутерін також згадує оптимізації, такі як Трюк Грюена та  лінійне дозування, що ще більше скорочує витрати на пам'ять та обчислення. Ці методи дозволяють кільком подібним обчисленням використовувати спільні кроки перевірки, замість того, щоб повторювати їх окремо.

4. Часткові раунди та хешування Poseidon2

У своїй статті Бутерін використовує Хеш-функція Poseidon2 як практичний приклад. Poseidon2 часто використовується в системах ZK завдяки своїй зручній для арифметики конструкції. GKR оптимізує його за допомогою часткові раунди— легші математичні цикли, що зберігають лише кубічні перші елементи, що економить час без зниження цілісності доказів.

Як GKR інтегрується з іншими протоколами

Фреймворк GKR можна поєднувати з іншими системами доказів, такими як BaseFold та  БЕЗКОШТОВНО (Швидкі інтерактивні докази близькості за методом Ріда-Соломона Oracle). Ці інтеграції дозволяють доказам на основі GKR підтримувати сильну поліноміальні зобов'язання, що є вимогою для багатьох масштабованих реалізацій ZK.

У цих умовах GKR виступає «двигуном» для обчислень, тоді як такі системи, як BaseFold або FRI, займаються кодуванням даних та перевіркою узгодженості.

Порівняння GKR зі STARK

STARK (масштабовані прозорі аргументи знань) довгий час були стандартним методом для прозорих ZK-доказів. Вони безпечні та не потребують довіри, але вимагають великих обчислювальних ресурсів.

Бутерін оцінює, що GKR зменшує теоретичні витрати на до 100х порівняно з традиційними системами на базі STARK. Реальні впровадження показують навіть кращі результати — іноді менше ніж у 10 разів накладні витрати.

Однак він зазначає, що ці цифри залежать від оптимізації обладнання. На практиці перетасування пам'яті під час перевірок суми може уповільнити роботу, але оскільки структура GKR є високопаралельною, продуктивність все одно масштабується краще, ніж стандартні методи хешування.

Не нульове знання саме по собі

Одна вирішальна відмінність: GKR сам по собі не є протоколом з нульовим розголошенням.. Це забезпечує лаконічність— що означає, що це робить докази меншими та швидшими, — але це не приховує інформацію.

Для забезпечення конфіденційності, пробні відбитки GKR можна загорнути в ЗК-СНАРК or ЗК-СТАРК система. Таке нашарування дозволяє розробникам поєднувати підвищення продуктивності GKR з перевагами конфіденційності, що забезпечуються справжніми доказами з нульовим розголошенням.

Практичне застосування ГКР

Віталік підкреслює, як дизайн GKR підходить для широкого спектру обчислювальних завдань. Приклади включають:

  • Перевірка хешу: доводячи, що мільйони хешів були обчислені правильно.
  • Валідація блокчейну: що дозволяє швидше перевірити ZK-EVM для Ethereum Layer 1.
  • Докази машинного навчання: перевірка кроків виведення великої мовної моделі з мінімальними обчисленнями.

Оскільки GKR підходить як для криптографічних, так і для обчислень у стилі штучного інтелекту, він може відігравати життєво важливу роль у ZK-ML (машинне навчання з нульовим розкриттям знань) систем.

Виклик Фіат-Шамір: потрібна обережність

Бутерін також додає застереження. Хоча GKR прискорює обчислення, його ефективність має певний компроміс —ризик передбачуваності у певних схемах, що використовують Евристика Фіата-Шаміра.

Цей метод перетворює інтерактивні докази на неінтерактивні за допомогою хеш-функцій, але якщо його реалізувати недбало, це може призвести до передбачуваної випадковості, що послаблює безпеку. Бутерін радить ретельно проектувати схеми, щоб запобігти таким вразливостям.

Висновок

Протокол GKR представляє собою зміну в структурі криптографічних доказів. Замість надмірної уваги до кожного проміжного кроку, він спрощує процес лише до основних елементів.

Для Ethereum та інших блокчейн-систем, які прагнуть швидшої та дешевшої верифікації, GKR пропонує практичний шлях. Це не маркетингова обіцянка, а набір математичних методів, які вже забезпечують наступну хвилю високошвидкісних доказів як у сферах ZK, так і у сфері штучного інтелекту.

Ресурси

  1. Підручник з GKR - стаття Віталіка Бутеріна: https://vitalik.eth.limo/general/2025/10/19/gkr.html

  2. Платформа Віталіка Бутеріна X: https://x.com/VitalikButerin

  3. Про докази з нульовим розкриттям знань: https://www.chainalysis.com/blog/introduction-to-zero-knowledge-proofs-zkps/

Поширені запитання

Що таке протокол GKR?

Протокол GKR (Голдрайха-Кахана-Ротблюма) — це криптографічний метод, який ефективно перевіряє обчислення, фіксуючи лише вхідні та вихідні дані. Він широко використовується для пришвидшення систем доказів з нульовим розголошенням.

Чи є GKR системою доказів з нульовим розголошенням?

Не безпосередньо. GKR забезпечує лаконічність, а не конфіденційність. Щоб зробити його з нульовим розголошенням, розробники обгортають його в ZK-SNARK або ZK-STARK.

Наскільки швидший GKR порівняно з традиційними методами?

Теоретично, GKR може знизити витрати на доведення до 100 разів порівняно з традиційними STARK. У реальних тестах покращення продуктивності зазвичай становить менше 10-кратних накладних витрат.

відмова

Застереження: Погляди, висловлені в цій статті, не обов'язково відображають погляди BSCN. Інформація, надана в цій статті, призначена лише для освітніх та розважальних цілей і не повинна тлумачитися як інвестиційна порада чи порада будь-якого роду. BSCN не несе відповідальності за будь-які інвестиційні рішення, прийняті на основі інформації, наданої в цій статті. Якщо ви вважаєте, що статтю слід виправити, зверніться до команди BSCN електронною поштою. [захищено електронною поштою].

автор

Soumen Datta

Соумен займається криптодослідженням з 2020 року та має ступінь магістра фізики. Його статті та дослідження публікувалися в таких виданнях, як CryptoSlate та DailyCoin, а також BSCN. Його сфери діяльності включають Bitcoin, DeFi та перспективні альткоїни, такі як Ethereum, Solana, XRP та Chainlink. Він поєднує аналітичну глибину з журналістською ясністю, щоб надавати корисну інформацію як новачкам, так і досвідченим читачам криптовалют.

(Реклама)

Останні новини про криптовалюту

Будьте в курсі останніх новин та подій у світі криптовалют

Приєднуйтесь до нашої розсилки

Підпишіться, щоб отримувати найкращі навчальні посібники та останні новини Web3.

Підпишіться тут!
BSCN

BSCN

RSS-канал BSCN

BSCN – це ваш найкращий вибір для всього, що стосується криптовалют та блокчейну. Дізнавайтеся останні новини про криптовалюти, аналіз ринку та дослідження, що охоплюють Bitcoin, Ethereum, альткоїни, мемкойни та все, що між ними.