Сообщение ChainCatcher: команда исследователей a16z crypto сегодня опубликовала новую версию с открытым исходным кодом zkVM Jolt — Lattice Jolt. Архитектура этой версии совпадает с предыдущей, но базовую криптографию вместо эллиптических кривых перевели на решётки. Также реализованы постквантовая стойкость, ускорение работы доказателя и проверяющего в 2–3 раза и размер доказательства менее 100 КБ.

В Lattice Jolt полиномиальное обязательство Akita, основанное на предположении Module-SIS, заменяет ранее использовавшееся зависящее от эллиптических кривых решение Dory; цель — полная 128-битная безопасность. Akita разработан при ведущей роли исследователей и инженеров LayerZero и в сотрудничестве с Университетом Карнеги-Меллон, Университетом Южной Калифорнии и командой a16z crypto. На одной и той же машине Lattice Jolt с доказательством только на CPU достигает более 2 млн циклов RISC-V в секунду; при ускорении на GPU Apple Metal — более 10 млн циклов/сек. Размер пространства доказателя снижен примерно до 200 байт на цикл.