Больше не нужно искать — необходимые
обучающие материалы и подсказки всегда под рукой

9 сентября состоялся релиз Lattice Jolt — обновлённой версии системы проверки вычислений с защитой от квантовых атак. По данным разработчиков из a16z crypto, создание и проверка доказательств стали быстрее в 2–3 раза.
Jolt позволяет подтвердить корректность выполнения программы с помощью компактного криптографического доказательства. Проверяющей стороне не нужно повторно выполнять все вычисления. Такие инструменты применяются для масштабирования блокчейн-сетей.
Решетки вместо эллиптических кривых
Ключевым элементом апдейта стал Akita — криптографический компонент, разработку которого возглавила команда омничейн-протокола LayerZero при участии исследователей из университетов Карнеги — Меллона и Южной Калифорнии, а также a16z crypto.
Akita заменила Dory — часть Jolt, основанную на эллиптических кривых. Новый компонент использует математические решетки. Разработчики рассчитывают обеспечить 128-битный уровень безопасности, в том числе против квантовых атак.
Схожий математический подход лежит в основе постквантовых стандартов ML-KEM и ML-DSA, утверждённых NIST в 2024 году. Они предназначены для установления ключей шифрования и цифровых подписей.
В LayerZero связали выпуск Akita с развитием собственного блокчейна, заявив, что это первый значительный шаг к квантовой защите Zero. Команда пояснила, что Jolt служит основой системы доказательств Zero и станет первым крупным применением Akita. При этом компонент доступен и разработчикам других систем.
Также в LayerZero подчеркнули, что работа над полной квантовой защитой инфраструктуры Zero продолжится как до запуска основной сети, так и после него.
Насколько ускорилась система
Согласно объяснению a16z, переход на решетки позволил сократить разрядность чисел в ключевых вычислениях с 256 до 128 бит и ускорить операции с ними.
Специалисты отметили, что на MacBook прежняя версия Jolt генерировала доказательства со скоростью около 1 млн циклов RISC-V в секунду при использовании центрального процессора. У Lattice Jolt этот показатель превысил 2 млн, а с подключением графического процессора через Apple Metal достиг 10 млн. Конкретная модель ноутбука в анонсе не уточнялась.
Десятикратный прирост на CPU достигнут за счёт двух факторов: смены криптографической схемы и подключения GPU.
По данным авторов проекта, размер доказательства Lattice Jolt составляет менее 100 КБ. В LayerZero отдельно заявили, что Akita позволяет сокращать доказательства в 2–8 раз относительно существующих постквантовых альтернатив — в зависимости от приложения.
Поддержку нулевого разглашения для Lattice Jolt авторы планируют описать в отдельной работе. Это свойство необходимо, чтобы скрывать чувствительные данные, использованные в вычислении. Ранее в a16z отмечали, что само обозначение zkVM не гарантирует конфиденциальность.
В репозитории Jolt сохраняется пометка, что проект находится на альфа-стадии и пока не предназначен для промышленного использования.
Напомним, в сентябре специалисты IonQ назвали необходимую мощность квантового компьютера для атаки на биткоин
Популярные новости: