1. zk-SNARK(Groth16)证明大小 O(1)、验证 O(1) 的 succinctness 工程价值?
zk-SNARK(如 Groth16)的证明大小 O(1)、验证时间 O(1) 的 succinctness 特性具有怎样的工程价值?
- succinctness 的定义
- 证明/验证与计算规模无关
- 在区块链与隐私验证中的应用
zk-SNARK 的 succinctness 意味着证明大小和验证时间只与电路的安全性参数相关,而与计算(电路)规模无关,即无论被证明的计算有多复杂,证明都只有约 200 字节、验证只需常数时间。工程价值巨大:在区块链中,链上只需验证这个小证明即可确认复杂的链下计算,从而大幅降低链上 Gas 成本与验证延迟,这是 zk-rollup 的核心。Groth16 的证明是 3 个群元素,验证是常数个配对运算。
succinctness 是 zk-SNARK 区别于其他 ZKP 的关键。它把"昂贵计算"打包成"廉价验证",适合强调验证效率、计算可外包的场景。