證明生成的過程中,約有60%的時(shí)間花在MSM上,其余時(shí)間由NTT/FTT主導(dǎo)。MSM和NTT都存在性能挑戰(zhàn),通常的解決辦法:
●MSM可以在多線程上執(zhí)行,從而支持并行處理。然而,當(dāng)處理大型數(shù)據(jù)向量時(shí),例如6700萬個(gè)參數(shù),乘法運(yùn)算可能仍然很慢,并且需要大量的內(nèi)存資源。此外,MSM存在可擴(kuò)展性方面的挑戰(zhàn),即使在廣泛并行化的情況下也可能保持緩慢。
簡單來說,在其他參數(shù)相同或者差不多的情況下,內(nèi)存和帶寬綜合決定終某個(gè)硬件在Aleo項(xiàng)目上的算力大小。
帶寬這個(gè)概念估計(jì)很多人不是很了解,之前只是關(guān)注顯存,雖然說目前Aleo官方還沒有正式公布的PoSW算法,但是從目前的表述來看把NTT/FFT這個(gè)漏洞堵上是個(gè)必然,而且本身零知識(shí)證明算法是對(duì)NTT/FFT有要求的。
目前零知識(shí)證明(ZKP)應(yīng)用的主要2個(gè)方向:隱私和可驗(yàn)證計(jì)算,Aleo是隱私L1公鏈,同時(shí)兼具可編程性,像ZCash等雖然也是隱私公鏈,但是不具備可編程性。以太坊L2上的ZK-Rollup項(xiàng)目,屬于可驗(yàn)證計(jì)算,我們之前的文章也分析過:重磅分析!為什么說FPGA或者ZK通用服務(wù)器在Aleo項(xiàng)目上機(jī)會(huì)是零?,在證明的需求量上完全不是一個(gè)級(jí)別。
在分析之前,我們先看一下ASIC(Application Specific Integrated Circuit),中文全稱是“專用集成電路”。這里特別強(qiáng)調(diào)“專用”,“專用”意味著針對(duì)單一項(xiàng)目來說會(huì)更加有競爭力。相對(duì)比,GPU(顯卡)是通用計(jì)算處理芯片,所以在單一項(xiàng)目上來說“專用”肯定比“通用”更有競爭力。