LayerZero и a16z выпустили Lattice Jolt с защитой от квантовых атак

9 сентября вышла новая версия открытой системы проверки вычислений Jolt — Lattice Jolt. Вместо эллиптических кривых в ней применены математические решетки, а ключевым компонентом стала схема Akita, которую разработала команда LayerZero. Создание и проверка доказательств ускорились в 2–3 раза, но проект по-прежнему в альфа-стадии и не предназначен для промышленного использования.
9 сентября команды a16z crypto и LayerZero представили Lattice Jolt — обновление открытой системы проверки вычислений (zkVM, zero-knowledge virtual machine). Главное отличие от прежней версии: криптография построена на математических решетках, а не на эллиптических кривых. По заявлению разработчиков, создание и проверка доказательств ускорились в 2–3 раза.
Jolt нужен, чтобы подтвердить корректность выполнения программы с помощью компактного криптографического доказательства. Проверяющей стороне не приходится повторять все вычисления заново. Такие инструменты применяют для масштабирования блокчейнов.
Смена математической основы
Ядром обновления стала Akita — криптографический компонент, пришедший на смену схеме Dory, которая опиралась на эллиптические кривые. Разработку Akita возглавила команда омничейн-протокола LayerZero, в работе участвовали исследователи университетов Карнеги — Меллона и Южной Калифорнии, а также a16z crypto.
Заявленная цель — 128-битный уровень безопасности, в том числе устойчивость к атакам квантовых компьютеров. Похожий математический подход заложен в постквантовых стандартах ML-KEM и ML-DSA, которые NIST утвердил в 2024 году; они описывают установку ключей шифрования и цифровые подписи.
В LayerZero связали выпуск Akita с развитием собственного блокчейна Zero и назвали это первым большим шагом к его квантовой защите. Jolt служит основой системы доказательств Zero и станет первым крупным применением Akita, при этом сам компонент доступен и сторонним разработчикам. Работа над полной квантовой защитой инфраструктуры Zero продолжится по мере приближения запуска основной сети и после него.
Скорость и размер доказательств
Как объяснили в a16z, переход на решетки уменьшил размер чисел в основных вычислениях с 256 до 128 бит и ускорил операции с ними. На MacBook прежняя версия Jolt выдавала около 1 млн циклов RISC-V в секунду на центральном процессоре. У Lattice Jolt этот показатель превысил 2 млн, а при подключении графического процессора через Apple Metal достиг 10 млн. Модель ноутбука в анонсе не указали.
Десятикратный прирост на CPU обеспечили два фактора: смена криптографической схемы и задействование GPU. Размер доказательства Lattice Jolt — менее 100 КБ.
В LayerZero отдельно сообщили, что Akita сокращает доказательства в 2–8 раз по сравнению с существующими постквантовыми альтернативами — в зависимости от приложения. Поддержку нулевого разглашения, необходимую для сокрытия чувствительных данных, использованных в вычислении, авторы обещают описать в отдельной работе. Ранее в a16z отмечали, что само обозначение zkVM конфиденциальность не гарантирует.
В репозитории Jolt сохраняется пометка: проект находится на альфа-стадии и пока не предназначен для промышленного использования.
ForkLog · права на исходный материал принадлежат автору.
Материал носит информационный характер и не является индивидуальной инвестиционной рекомендацией. Операции с криптовалютами связаны с риском полной потери вложенных средств. Подробнее — «Отказ от ответственности».
Разборы событий, итоги дня и то, что двигает рынок. Без сигналов и обещаний — только факты и что они значат.
Читать в Telegram →По теме
- ▪Дуров анонсировал встроенный в Telegram некастодиальный кошелёк GramКриптовалюта.Tech · 25 сентября
- ▪Открытый интерес по фьючерсу на золото на Hyperliquid достиг $309 млнHappyCoin · 25 сентября
- ▪Разработчики предложили Shielded Bitcoin для приватных переводов без софтфоркаForkLog · 25 сентября
- ▪Circle и Alpen Labs интегрируют USDC в биткоин-сетьForkLog · 25 сентября