Sumcheck协议

微信扫码分享
Jolt zkVM 的高效递归

Jolt zkVM 的高效递归

视频 AI 总结: 视频介绍了利用 SUMCHEZK 协议优化 Joltsik AVM 递归验证器的效率。核心思路是将验证器拆分为 PIOP 和 PCS 两部分独立证明,通过辅助证明 PI-PCS 将 PCS 的群运算转化为原生算术,并采用虚拟多项式、前缀打包等技术减少承诺数据。最终验证周期从 15 亿降至 2 亿,证明者开销仅 1.3–1.8 秒,且不需要折叠技术。方法可推广至其他 SNARK 场景。 关键信息: - 递归验证器分为 PIOP(sum-check轮、标量字段)和 PCS(群运算、基础字段),两者无中间状态共享。 - 提出 PI-PCS 辅助证明,使用第二个曲线(cramping)使群运算在递归层原生,避免配对友好性限制。 - 聚焦 Dory(Hyrax)PCS,操作分三阶段:接收群元素→sigma 轮更新累加器→最终配对检查,前两部分由 PI-PCS 证明。 - 目标群运算(GT)用乘法与指数,指数采用 base-4 展开链,通过“零检查 PIOP”和虚拟多项式实现。 - 前缀打包技术合并多个不同规模的子 PIOP 为一个承诺多项式,遵循前缀无冲突编码,降低打开成本。 - 结果:标准递归验证周期约 1.4–1.8 亿,优化后降至约 200 万(10 倍改进);组合证明大小稳定;包装方法约束 <1 千万,可用 Groth16 或 Spartan 证明。

299 0 0 2026-06-11 09:21