以太坊联合创始人维塔利克-布特林(Vitalik Buterin)推出了一种名为 Circle STARKs 的新加密协议,有望提高区块链的安全性和效率。
Buterin 在其最新文章中解释说,这一技术飞跃利用了像 Mersenne31 这样的较小字段,在不影响安全措施的情况下显著提高了证明速度。
"过去两年中,STARK 协议设计中最重要的趋势就是转向在小字段上工作。"
更小的域,更大的收益
文章称,传统的可扩展透明知识证明(STARK)在 256 位字段上运行,虽然安全,但效率通常很低。
Circle STARK 利用更小的字段,从而降低了计算成本,加快了验证速度,提高了效率,例如在一台 M3 笔记本电脑上每秒可验证 62 万个 Poseidon2 哈希值。
Buterin 指出,以前的 STARK 实现使较小的字段 "自然地与验证基于椭圆曲线的签名兼容",但由于涉及的数字较大,"导致效率低下"。
圆形 STARK 安全性
传统的小字段可能的值有限,容易受到暴力攻击。
Circle STARK 通过执行多重随机检查和使用扩展字段,扩大了攻击者需要猜测的值集,从而抵消了这一漏洞。
这种安全措施为攻击者设置了一个计算障碍,保持了协议的完整性。
"在较小字段上使用 STARK 时,我们会遇到一个问题:x 的可能值只有约 20 亿个可供选择,因此攻击者想要伪造证明,只需尝试 20 亿次--工作量很大,但对于意志坚定的攻击者来说,这是完全可以做到的!"
实际意义
Fast Reed-Solomon Interactive Oracle Proofs of Proximity (FRI) 证明了函数是一定程度的多项式,是 Circle STARKs 的一个重要方面。
Circle FRI 是一种保持加密过程完整性的方法,Circle STARKs 通过引入这种方法,可确保非多项式输入无法通过证明。
通过利用小字段和这种新的数学结构,Circle STARKs 为高效计算性能提供了更大的灵活性和多功能性。