Vitalik最新文章:探秘 Circle STARKs

时间:2024-10-02 编辑: 浏览:(55)

作者:Vitalik Buterin,译者:Kurt Pan,XPTY

本文假设你熟悉 SNARK 和 STARK 工作原理的基础知识;如果你并不熟悉,建议阅读此文的前几节。特别感谢 Eli ben-Sasson、Shahar Papini、Avihu Levy 和 starkware 的其他人员提供的反馈和讨论。

https://vitalik.eth.limo/general/2024/04/29/binius.html

https://en.wikipedia.org/wiki/Karatsuba_algorithm

https://polygon.technology/blog/plonky2-a-deep-dive

https://blog.icme.io/small-fields-for-zero-knowledge/

这一转变已经使得证明速度大幅提升,最显著的是 Starkware 能够在一台 M3 的笔记本电脑上 每秒证明 620,000 个 Poseidon2 哈希。具体来说这意味着,只要我们愿意信任 Poseidon2 作为哈希函数的部分,那么构建一个高效的 ZK-EVM 中最困难的部分之一就已经得到了高效解决。但这些技术是如何工作的,密码学证明(通常需要大整数来保证安全性)是如何在这些域上构建的?以及这些协议与更奇特的 构造(比如 Binius)又如何比较?这篇文章将探讨其中的一些微妙差别,会特别关注一种称为 Circle STARKs 的构造(在 Starkware 的 stwo、Polygon 的 plonky3 和 我自己的python 实现 中有实现),其具有一些独特的性质,旨在与高效的 Mersenne31 域兼容。

https://x.com/StarkWareLtd/status/1807776563188162562

https://vitalik.eth.limo/general/2022/08/04/zkevm.html

https://vitalik.eth.limo/general/2024/04/29/binius.html

https://www.irreducible.com/posts/binius-hardware-optimized-snark

https://eprint.iacr.org/2024/278

https://github.com/starkware-libs/stwo

https://github.com/Plonky3/Plonky3

https://github.com/ethereum/research/tree/master/circlestark

小域常见的问题

在进行基于哈希的证明(或实际上任何类型的证明)时,最重要的“技巧”之一是用证明有关多项式在随机点的求值以代替证明有关底层多项式的事情。

https://en.wikipedia.org/wiki/Fiat%E2%80%93Shamir_heuristic

这个问题有两个自然的解决方案:

执行多次随机检验扩域

https://www2.clarku.edu/faculty/djoyce/complex/mult.html

这里实现不是最优的(可以用Karatsuba优化),只是展示原理

常规 FRI

https://eccc.weizmann.ac.il/report/2017/134/

Circle FRI

https://elibensasson.blog/why-im-excited-by-circle-stark-and-stwo/

这些点遵循加法律,如果你最近学过 三角学 或 复数乘法,你可能会觉得这个定律很熟悉:

- https://unacademy.com/content/cbse-class-11/study-material/mathematics/algebra-of-complex-numbers-multiplication/

从第二轮往后,映射改变:

Circle FFTs

https://vitalik.eth.limo/general/2019/05/12/fft.html

https://www.researchgate.net/publication/353344649_Elliptic_Curve_Fast_Fourier_Transform_ECFFT_Part_I_Fast_Polynomial_Algorithms_over_all_Finite_Fields

从这里开始,让我们来了解一些更深奥的细节,对于实现circle STARK 的人来说,与常规 STARK 相比,这些细节会有所不同。

取商

https://eprint.iacr.org/2019/336

消失多项式

反转比特序

效率

因此,circle STARK 实际上非常接近最优了!Binius 甚至更强大,因为它允许混合搭配不同大小的域,从而为所有东西给出更高效的位打包。Binius 还提供了执行 32 比特加法的选项,且无需产生查找表的开销。然而,这些收益是以(在我看来)显著更高的理论复杂性为代价的,而circle STARK(以及基于 BabyBear 的常规 STARK)在概念上是相当简单的。

结论:我对 circle STARKs 怎么看?

与常规 STARK 相比,Circle STARK 并不会给开发者带来太多额外的复杂性。在实现的过程中,上述三个问题基本上就是我看到的与常规 FRI 相比的唯一区别。Circle FRI 所操作的“多项式”背后的数学原理是相当反直觉的,需要一段时间才能理解和领悟。但恰好这种复杂性被隐藏起来了使得开发者不会看到太多。Circle 数学的复杂性是封装过的,而不是系统性的。

https://vitalik.eth.limo/general/2022/02/28/complexity.html

理解circle FRI 和circle FFT 还是理解其他“奇异 FFT”的良好智力途径:最值得注意的是 二进制域 FFT,之前在 Binius 和 LibSTARK 中使用,还有更奇诡的构造,如 椭圆曲线 FFT,其使用几对一映射,可以很好地与椭圆曲线点运算配合使用。

https://github.com/ethereum/research/blob/master/binius/binary_ntt.py#L60

https://github.com/elibensasson/libSTARK

https://arxiv.org/abs/2107.08473

通过结合 Mersenne31、BabyBear 和 二进制域技术比如Binius,我们确实感觉得到正在接近 STARK “基础层”效率的极限。在这个时间点,我预计 STARK 优化的前沿将转向对哈希函数和签名等原语进行最高效的算术化(并为此目的优化这些原语本身)、进行递归构造以解锁更多并行化、对虚拟机进行算术化以提升开发者体验,以及其他上层任务。

最新 更多 >
  • 1 MoonBag加密货币:首个在预售期间统治市场的加密货币,超过索拉纳和比特币现金

    你听说过2024年的顶级Memecoin预售吗?如果你已经是MoonBag社区的一员,那么祝贺你,因为这个迷因币预售阶段在不到一个月的时间里已经走过了一半。 所有MBAG硬币持有者现在都可以通过MoonBag Staking享受88%的APY。是的,你没听错!MoonBag加密货币已成为首批允许在预售阶段下注的加密货币之一。凭借这一惊人的策略,MoonBag预售成功吸引了大量加密货币受众,并完成

  • 2 以太坊创下活跃地址最大峰值,ETH价格预测

    以太坊(ETH)在其网络和法律方面的活动都在增加。在这些发展中,随着去中心化金融(DeFi)资产继续与关键阻力水平作斗争,人们开始关注以太坊的估值。 根据加密货币分析师阿里·马丁内斯6月22日在X帖子中提供的数据,在最近的发展中,该网络的活跃地址激增。 数据显示,以太坊的活跃ETH地址在过去三个月里出现了最大峰值,达到617170个。这种活动的增加表明,人们对以太坊区块链的兴趣和参与度不断增加,这

  • 3 比特币保持稳定尽管波动-最新加密货币新闻

    比特币(BTC)目前为64380美元,altcoins在最近的下跌后表现出稳定。每日交易量暴跌50%,降至500亿美元以下,这也是今天市场波动性较低的原因。著名加密货币分析师Thomas根据最近的数据对持续的牛市提供了见解。投资者应该保持乐观吗? 内容隐藏1是什么推动了上升趋势?2牛市何时见顶?3个实用的投资者见解 是什么推动了上涨趋势? 自2022年11月以来,加密货币市场大幅

  • 4 MoonBag在2024年6月以100倍的潜力成为最佳加密货币预售,而Notcoin和Polygon在星尘中落后

    您的目标是实现利润最大化并获得可观的回报吗?你不会在Notcoin或Polygon上找到这个机会。主要加密货币参与者,如Notcoin coin和Polygon coin,正面临着与价格波动、市场不稳定、技术问题和新进入者的激烈竞争有关的问题。 你听到了吗?市场上有一个新进入者引起了轰动,产生了值得模因的影响。向MoonBag迷因币问好,它为投资者提供88%的流动性计划,以及赌注奖励和惊人的ROI

  • 5 MoonBag Coin,一种旨在取代Shiba Inu和Floki Inu的Meme加密货币,以280万美元的资金进入预售阶段6

    一个新的模因硬币需要什么才能废黜像Shiba Inu和Floki Inu这样的巨人?随着加密货币市场的波动,高回报和创新功能的诱惑使人们兴奋不已。但是,加密宇宙能见证Shiba Inu和Floki Inu等老牌迷因领主的篡夺吗?也许如果小猴子利用母狮的弱点,它可能会请她吃饭。 这正是猴子主题的MoonBagCoin正在做的事情。目前处于预售阶段6,MoonBag已经筹集了令人印象深刻的280万美

  • 6 628社区:开创区块链新时代的先锋

    在区块链技术日新月异的今天,628社区作为行业的创新引领者,正以其卓越的技术实力和丰富的生态系统,迅速崛起。628不仅是一个简单的区块链项目,它更是一个充满活力、不断进化的生态系统,致力于为用户提供全方位的区块链解决方案,推动行业迈向更加去中心化和智能化的未来。628社区的核心优势628社区的成功离不开其独特的核心优势和创新能力:技术创新:领先的X公链: 628社区开发了具有革命性意义的X公链。与

  • 7 加密货币市场的每周赢家和输家——LDO、ENS、WIF、NOT

    Pendle、Lido DAO和以太坊名称服务是过去一周的最大赢家。zkSync、dogwifhat和Notcoin是本周最大的输家。 彭德尔(Pendle)在加密货币动荡的一周中成为涨幅最大的公司,市场朝着自己的方向波动。 与此同时,zkSync经历了一次充满挑战的首次亮相,很快就感受到了市场力量的影响,这可以被称为“火的洗礼” 最大赢家 Pendle 彭德尔本周开局积极,尽管进展并不完全顺利。

  • 8 欧盟监管机构指责苹果违反了欧盟的技术规则

    在这篇文章中,AAPL关注你最喜欢的股票REATE FREE帐号 苹果标志。Costfoto|Nurphoto|Getty Images 欧盟监管机构周一表示,苹果违反了全面的新技术规则,因为它不允许其应用商店的客户转向替代品。欧盟执行机构欧盟委员会也表示,已对苹果与开发商的新合同条款展开新的调查。这是一个突发新闻。请回来查看更多信息。

  • 9 顶级分析师发布比特币警告,称BTC处于巨兽崩溃前的最后一道防线

    一位锁定2022年比特币底部的加密货币分析师警告称,比特币正面临大规模崩溃的危险。 在一个新的视频更新中,化名分析师DonAlt告诉他的60100名YouTube用户,BTC有失去所有乐观势头的风险。 这位加密货币策略师表示,如果比特币牛市未能捍卫63000美元的支撑,比特币可能会经历投降事件。 “事实上,我很长一段时间都是6万美元(支持)的粉丝。只是(BTC)测试了太多次,现在我们测试了太多次,

  • 10 比特币(BTC)价格暴跌至62000美元,清算了60000多名交易员

    周一,比特币和整个加密货币市场开始走错了路,主要数字资产从64000美元暴跌至62500美元以下的多周新低。 尽管每天的清算金额仍相对较低,仅略高于1.3亿美元,但破产交易员的总数已升至6万多人。 上周比特币在现货交易所交易基金大量外流的情况下表现不佳。周二,加密货币一度突破67000美元,创下周新高,但空头控制了局面,并开始将其向南推。 这在周五达到顶峰,价格跌至63500美元。周末没有那么多事