R0VM 2.0 介绍

  • RISC ZERO
  • 发布于 2025-04-11 22:55
  • 阅读 14

RISC Zero 发布了 R0VM 2.0,这是一个为实时时代构建的 zkVM,它更快、更大、更安全。R0VM 2.0 的证明速度更快,成本更低,内存更大,并支持所有主要的以太坊预编译,目标是在 2025 年 7 月实现实时证明,同时,R0VM 2.0 还非常注重安全性,通过形式化验证来确保系统的可靠性。

返回 R0VM 2.0 介绍

专为实时时代打造的 zkVM

零知识计算正在进入一个新阶段,这个阶段不仅由可能性定义,也由性能定义。

随着 R0VM 2.0 的发布,开发者现在可以更快地进行证明,构建更大的应用,并信任每一个结果。这是我们迄今为止最快、最安全的 zkVM,标志着实时时代的开始。

ZK 的下一次进化

零知识计算已经经历了三个不同的时代,而我们一直处于每个时代的最前沿。

  • ZK 石器时代: 密码学家通过编写底层电路来构建 ZK 应用。工具非常少,ZK 对大多数人来说遥不可及。

  • R0VM 1.0 - 从博士到开发者: 凭借第一个通用 zkVM,我们使 ZK 能够被开发者使用。现在你可以编写 Rust,生成证明,并在任何链上验证它们。

  • R0VM 2.0 - 实时时代: 现在,性能到来了。ZK 不仅可以访问,而且足够快和高效,可以为现代区块链应用提供动力。

notion image

R0VM 2.0 标志着 zkVM 的下一次进化。这是我们迄今为止最快、最安全的 zkVM,专为开发者今天想要构建的应用而设计。

比以往更快

自从 R0VM 1.0 以来,我们已经从 35 分钟缩短到仅需 44 秒即可证明一个以太坊区块(包括执行)。而且我们不会放慢脚步。

notion image

OP 链的证明成本降低 5 倍

从历史上看,证明成本一直是生产中使用 ZK 的最大限制之一。借助 R0VM 2.0,证明成本不再是障碍,而只是事后考虑。

在最近 Base 上的 OP Kailua 基准测试中,我们观察到有效性证明的成本降低了高达 5 倍,从每个区块 1.355 美元降至 0.2747 美元(批量大小为 25)。我们已经看到,使用更大的批次,交易成本低至 0.0012 美元。

随着证明成本持续下降,延迟得到改善,ZK Rollup 正在成为越来越多团队的实用默认选择。

注意: 这反映了我们早期 10 倍估计的更新数字。在以一致的方法重新运行基准测试后,我们已使用更正后的数字更新了表格。

notion image

此外,R0VM 2.0 使团队能够证明大量批次,从而降低证明成本。

notion image

更多内存,更多可能性

R0VM 2.0 引入了 3GB 的用户内存,比我们之前的版本增加了 15 倍。这释放了更高级的工作负载,并减少了内存密集型应用程序的开销。

这解锁了更复杂的应用程序,例如:

notion image

你需要的所有预编译

R0VM 2.0 附带两个主要的预编译新增功能:

  • BN254:用于以太坊区块证明和 Groth16 聚合

  • BLS12-381:用于轻客户端和互操作产品的签名验证。

这些解锁了巨大的性能提升,对于配对繁重的工作流程,成本降低高达 13 倍

通过这些补充,R0VM 现在支持用于证明 EVM 执行和以太坊共识的所有主要以太坊预编译。开发者现在可以将 ZK 集成到 rollup 和应用程序中,而无需自定义的底层解决方法。

notion image

7 月实现实时证明

现代应用程序需要实时性能。随着 ZK 被广泛采用,证明速度将成为采用的驱动力。我们能证明得越快,解锁的用例就越多,我们接触到的用户也就越多。

圣杯是实时证明。这意味着在 12 秒内为一个区块生成 ZK 证明。

我们的目标是在 2025 年 7 月实现这一目标,并且我们有一个明确的计划来实现它。

直到最近,我们的重点一直是降低成本,而我们对成本的 Amdahl 分析一直将我们引向构建预编译和优化我们的 RISC-V 电路。现在我们已经推出了 2.0 版本,包括一套完整的预编译,我们将我们的工程注意力转向实时证明。

稍微简化一下,使用相当规模的 GPU 集群,我们可以将我们的证明延迟描述为:

notion image

 证明延迟 = Executor(执行器) + Join(连接) + RISC-V

在上面的公式中,我们有三个项,它们对应于我们之前关于 设计高性能 zkVM 的博文中描述的 STARK 证明的三个阶段。由于我们能够在执行器仍在运行时开始证明,因此我们已经能够从我们的区块证明的实际分析中删除大部分 RISC-V 证明。因此,这里的中间项已经非常小,并且不是实时证明的真正障碍。对于其他两个项,2 倍的改进会将该项缩短到 12 秒以下。对这两项进行 4 倍的改进将使我们达到实时证明的边缘。

除了对我们的执行器和 Join(即 2 对 1 STARK 聚合)进行有针对性的优化工作外,我们还期待今年晚些时候取得重大进展,因为我们将推出 Fabric 为我们准备的定制硬件,以及我们与 Irreducible 团队一起准备的 新的 Binius zkVM

实时证明不再是理论目标。这是一个具体的里程碑,我们有望实现它。

R0VM 2.0 是我们迄今为止最安全的 zkVM

没有安全的速度毫无意义。在 RISC Zero,我们对两者都进行投资。我们交付的每一项都与对安全的承诺相匹配,因为开发者不应该在性能和安心之间做出选择。

随着 ZK 采用的增长和更多资本进入该领域,风险也会随之增长。这就是为什么我们交付的每一次性能升级都与对安全、透明度和最小化信任的更深入承诺相匹配。

这就是为什么形式化验证是 R0VM 2.0 的核心重点。

我们已与 Veridise 合作并集成了 Picus,以开始形式化验证我们电路中的确定性。此过程针对的是欠约束错误,该问题占 ZK 电路错误的近 97%。

我们已经取得了进展:

  • 证明了我们的 Keccak 电路的完全确定性

  • 证明了我们的 v2 电路中核心 RISC-V 功能的 123 个组件中的 122 个是确定性的

我们不会止步于此。此过程现在已融入我们的开发流程中,从而可以在 R0VM 不断发展的同时进行持续的形式化验证。我们认为,随着 ZK 系统的采用,形式化验证是唯一负责任的前进道路,并且我们有信心 R0VM 将是第一个完全经过形式化验证的基于 RISC-V 的 zkVM。

R0VM 2.0 不仅速度极快,而且还建立在以证明(而非承诺)为基础的安全理念之上。与其他系统不同,我们的证明者集使用 Boundless 完全开放,从而消除了中心化风险。阅读更多关于我们形式化验证方法的信息

立即开始使用 R0VM 2.0

借助 R0VM 2.0,我们正在为 zkVM 设定新的标准,将性能、安全性和通往实时证明的清晰路径融为一体。

你可以立即开始使用:

  • RISC Zero 的私有证明器:用于增强隐私的中心化证明服务

  • Boundless: 用于去中心化证明生成和强大活跃性保证的通用 ZK 协议。

我们正在进入实时时代。

探索生态系统:

  • 原文链接: risczero.com/blog/introd...
  • 登链社区 AI 助手,为大家转译优秀英文文章,如有翻译不通的地方,还请包涵~
点赞 0
收藏 0
分享
本文参与登链社区写作激励计划 ,好文好收益,欢迎正在阅读的你也加入。

0 条评论

请先 登录 后评论
RISC ZERO
RISC ZERO
https://risczero.com/