a16zがLattice Joltを公開:古典的zkVMを凌駕するポスト量子SNARK
アンドリーセン・ホロウィッツ(a16z)は、従来の楕円曲線暗号を格子ベース暗号に置き換えた新しいゼロ知識仮想マシン(zkVM)「Lattice Jolt」を発表しました。その結果、従来のzkVMよりも3倍高速で、証明サイズが100KB未満でありながら、量子攻撃に耐性を持つ証明システムが実現しました。チームによれば、Lattice Joltは古典的スキームを速度で上回る初のポスト量子SNARKであり、ゼロ知識証明とブロックチェーンのスケーラビリティの両方にとって重要なマイルストーンとなります。
格子暗号が重要な理由
既存のzkVMのほとんどは楕円曲線ペアリングに依存しており、効率的ですが、十分に強力な量子コンピュータ上のShorのアルゴリズムに対して脆弱です。対照的に、格子ベース暗号は量子攻撃者に対して安全であると考えられています。しかし、格子スキームは歴史的に低速で、より大きな証明を生成していました。Lattice Joltは、基盤となる多項式コミットメントスキームを最適化し、格子ベースSNARKの最近の進歩を活用することで、この計算を変えました。3倍の高速化と100KB未満の証明サイズにより、ポスト量子セキュリティが実用的なオンチェーン検証の範囲内に近づきます。
ブロックチェーンとプライバシーへの影響
- オンチェーンコストの削減: 証明が小さくなることで、イーサリアムや他のL1での検証が安価になり、ZKロールアップやプライバシーアプリケーションのガス代が削減されます。
- 量子耐性: 量子コンピューティングの進歩に伴い、ブロックチェーンはポスト量子暗号への移行が必要です。Lattice Joltは、zkVMベースのシステムがパフォーマンスを犠牲にすることなく量子安全になる道を提供します。
- 採用の拡大: 証明時間の短縮により、より複雑な計算をオンチェーンで検証できるようになり、プライバシーとスケーラビリティの両方を必要とするDeFi、アイデンティティ、ゲーミングアプリケーションへの扉が開きます。
業界の反応と競争
この発表はzkVM開発者やブロックチェーンプロジェクトの間で関心を呼んでいます。RISC Zero、Succinct、そしてa16z自身のJolt(楕円曲線を使用)などの既存プレイヤーは、格子ベースのアプローチを採用する圧力に直面する可能性があります。しかし、Lattice Joltはまだ研究開発段階であり、本番環境でのパフォーマンスは未知数です。a16zチームはメインネットのローンチ日を発表していませんが、コミュニティレビュー用に技術論文とオープンソースコードを公開しています。
今後の展望
Lattice Joltがその約束を果たせば、暗号資産エコシステム全体でゼロ知識証明の採用を加速させる可能性があります。ポスト量子セキュリティはもはや遠い懸念ではありません。量子コンピュータが進歩する中、それを無視するプロジェクトは陳腐化するリスクがあります。Lattice Joltのブレークスルーは、セキュリティとパフォーマンスのトレードオフが必然ではないことを示唆しています。技術が成熟するにつれ、量子耐性と効率性を兼ね備えた新世代のzkVMが登場し、妥協のないプライバシーとスケーラビリティを必要とする主流のブロックチェーンアプリケーションへの道を開くかもしれません。




