生成证明的速度可以从软件和硬件两个方面来优化:
软件层面,在语言层面上,ZK更友好的格式,也会带来加速生成的过程,比如Aleo的Leo语言。再就是算法本身的优化,虽然说有一定的优化空间,但是要想有大的突破需要非常多的时间,毕竟牵涉到很多数学问题。
目前零知识证明(ZKP)应用的主要2个方向:隐私和可验证计算,Aleo是隐私L1公链,同时兼具可编程性,像ZCash等虽然也是隐私公链,但是不具备可编程性。以太坊L2上的ZK-Rollup项目,属于可验证计算,我们之前的文章也分析过:重磅分析!为什么说FPGA或者ZK通用服务器在Aleo项目上机会是零?,在证明的需求量上完全不是一个级别。
其次,与以太坊对比来看,以太坊并不是隐私公链,没有隐私的刚性要求,从开始设计的时候就没有考虑过隐私,虽然在L2上也有像Aztec这样的隐私项目,但是和Aleo这种L1的公链相比,完全不在一个数量级别。
既然共识是POS的,自然也就不怕ASIC控制网络,压根也控制不了,也就不存在分叉的问题,而且从算法和定位的角度上来说,ASIC也是必然需求。Aleo芯片机,Aleo-ASIC,zktaoma或者maxsayss