PANews 20 октября сообщает, что Виталик Бутерин опубликовал новую статью, в которой подробно описывает, как протокол GKR (Goldreich–Kahan–Rothblum) используется для ускорения ZK-доказательств, адаптированного к структуре вычислений “пакет×многоуровое”, значительно уменьшая количество промежуточных обязательств и делая обязательства только для входных и выходных данных. В статье на примере хеша Poseidon2 подробно описывается рекурсивный процесс доказательства с использованием sumcheck в качестве ядра и предлагаются оптимизации (трюк Грюэна, линейная пакетная обработка, частичные раунды с использованием только кубического первого элемента), которые могут быть объединены с BaseFold или FRI в контексте многочленной обязательной схемы. Автор утверждает, что фактические затраты ниже традиционного STARK примерно в 100 раз теоретической величины, и ожидается, что затраты будут на уровне одного числа, а также напоминает, что необходимо предостерегать от предсказуемости рисков в электрических схемах в рамках задачи Фиата–Шамира.