Bitget App
Trade smarter
Acquista CryptoMercatiTradingFuturesEarnWeb3PlazaAltro
Trading
Spot
Acquista e vendi crypto
Margine
Amplifica il tuo capitale e l'efficienza dei fondi
Onchain
Trading Onchain, Senza Andare Onchain
Converti e Trading in Blocco
Converti criptovalute con un clic e zero commissioni
Esplora
Launchhub
Ottieni il vantaggio in anticipo e inizia a vincere
Copia
Copia un trader d'élite con un solo clic
Bot
Trading bot IA semplice, veloce e affidabile
Trading
Futures USDT-M
Futures regolati in USDT
Futures USDC-M
Futures regolati in USDC
Futures Coin-M
Futures regolati in criptovalute
Esplora
Guida ai Futures
Un percorso da nuovo utente ad avanzato nel trading sui futures
Promozioni sui Futures
Ti aspettano generosi bonus
Bitget Earn
Una varietà di prodotti per far crescere i tuoi asset
Earn Semplice
Deposita e preleva in qualsiasi momento per ottenere rendimenti flessibili a rischio zero
On-chain Earn
Guadagna profitti ogni giorno senza mettere a rischio il tuo capitale iniziale
Earn Strutturato
Un'innovazione finanziaria solida per gestire le oscillazioni del mercato
VIP e Gestione Patrimoniale
Servizi premium per una gestione patrimoniale smart
Prestiti
Prestiti flessibili con elevata sicurezza dei fondi
Vitalik: Il punto chiave per cui gli ZK-Provers possono eseguire calcoli efficienti è che non è necessario impegnarsi su nessun dato intermedio.

Vitalik: Il punto chiave per cui gli ZK-Provers possono eseguire calcoli efficienti è che non è necessario impegnarsi su nessun dato intermedio.

金色财经金色财经2025/10/20 00:25
Mostra l'originale

Secondo quanto riportato da Jinse Finance, Vitalik Buterin ha pubblicato un articolo in cui afferma: "Se hai sempre seguito la 'direzione crittografica nel campo delle criptovalute', probabilmente hai già sentito parlare dei prover ZK ad altissima velocità (ZK-provers): ad esempio, un prover ZK-EVM di Ethereum L1 in tempo reale che utilizza solo circa 50 GPU di livello consumer; la prova di 2 milioni di hash Poseidon al secondo su un normale laptop; e sistemi zk-ML che migliorano costantemente la velocità di prova dell'inferenza dei large language model (LLM). In questo articolo, spiegherò in dettaglio una famiglia di protocolli utilizzata in questi sistemi di prova ad alta velocità: GKR. Mi concentrerò sull'implementazione di GKR nella prova degli hash Poseidon (e di altri calcoli con una struttura simile). Se vuoi conoscere il background di GKR nel calcolo di circuiti generici, puoi fare riferimento agli appunti di Justin Thaler e a questo articolo di Lambdaclass. Cos'è GKR e perché è così veloce? Immagina di avere un calcolo che è 'molto grande in entrambe le dimensioni': deve gestire almeno un numero medio di 'livelli' (a basso grado), applicando ripetutamente la stessa funzione a una grande quantità di input. Così: Si scopre che molti dei grandi calcoli che facciamo seguono questo schema. Gli ingegneri crittografici noteranno che molti compiti di prova ad alta intensità di calcolo coinvolgono numerose operazioni di hash, e la struttura interna di ciascun hash segue proprio questo modello. Anche i ricercatori di AI noteranno che le reti neurali (il modulo di base degli LLM) hanno questa struttura (si può provare in parallelo l'inferenza di più token, e ogni token è composto da layer neurali elemento per elemento e layer di moltiplicazione di matrici globali—anche se le operazioni di matrice non corrispondono esattamente alla struttura 'indipendente tra input' mostrata sopra, in realtà possono essere facilmente incorporate nei sistemi GKR). GKR è un protocollo crittografico progettato appositamente per questo modello. È efficiente perché evita di dover fare commitment su tutti i livelli intermedi: basta impegnarsi solo su input e output. Qui, 'commitment' significa inserire i dati in una qualche struttura dati crittografica (come KZG o Merkle tree), così da poter provare informazioni relative a determinate query su quei dati. Il modo più economico di fare commitment è usare un Merkle tree con codifica di errore (come nel caso di STARK), ma richiede comunque di fare un hash di 4–16 byte per ogni byte impegnato—il che significa centinaia di operazioni di somma e moltiplicazione, mentre l'operazione che vuoi effettivamente provare potrebbe essere solo una moltiplicazione. GKR evita queste operazioni, tranne che all'inizio e alla fine. È importante notare che GKR non è 'zero knowledge': garantisce solo la concisione, non la privacy. Se hai bisogno della proprietà di zero knowledge, puoi incapsulare la prova GKR in un ZK-SNARK o ZK-STARK."

0

Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.

PoolX: Blocca per guadagnare
Almeno il 12% di APR. Sempre disponibile, ottieni sempre un airdrop.
Blocca ora!