生成證明的速度可以從軟件和硬件兩個方面來優(yōu)化:
軟件層面,在語言層面上,ZK更友好的格式,也會帶來加速生成的過程,比如Aleo的Leo語言。再就是算法本身的優(yōu)化,雖然說有一定的優(yōu)化空間,但是要想有大的突破需要非常多的時間,畢竟?fàn)可娴胶芏鄶?shù)學(xué)問題。
證明生成的過程中,約有60%的時間花在MSM上,其余時間由NTT/FTT主導(dǎo)。MSM和NTT都存在性能挑戰(zhàn),通常的解決辦法:
●MSM可以在多線程上執(zhí)行,從而支持并行處理。然而,當(dāng)處理大型數(shù)據(jù)向量時,例如6700萬個參數(shù),乘法運(yùn)算可能仍然很慢,并且需要大量的內(nèi)存資源。此外,MSM存在可擴(kuò)展性方面的挑戰(zhàn),即使在廣泛并行化的情況下也可能保持緩慢。
其次,與以太坊對比來看,以太坊并不是隱私公鏈,沒有隱私的剛性要求,從開始設(shè)計的時候就沒有考慮過隱私,雖然在L2上也有像Aztec這樣的隱私項(xiàng)目,但是和Aleo這種L1的公鏈相比,完全不在一個數(shù)量級別。
為什么以太坊或者門羅是抵制ASIC的?看看大餅就知道了,主要是比較低成本的ASIC讓以太坊社區(qū)預(yù)測到了ASIC機(jī)器未來可能占領(lǐng)以太坊網(wǎng)絡(luò),而以太坊網(wǎng)絡(luò)開始的共識是PoW,和大餅一樣。