Больше не нужно искать — необходимые
обучающие материалы и подсказки всегда под рукой

9 сентября 2026 года компания a16z crypto представила Lattice Jolt — обновлённую версию системы проверки вычислений, устойчивую к атакам квантовых компьютеров. По заявлению разработчиков, создание и верификация криптографических доказательств стали быстрее в 2–3 раза.
Jolt позволяет подтвердить корректность выполнения программы с помощью компактного доказательства, избавляя проверяющую сторону от необходимости повторять все вычисления. Такие инструменты востребованы для масштабирования блокчейн-сетей.
Ключевым нововведением стал компонент Akita, заменивший прежнюю схему Dory, основанную на эллиптических кривых. Вместо них теперь используются математические решётки. Разработку Akita возглавила команда омничейн-протокола LayerZero при участии исследователей из университетов Карнеги — Меллона и Южной Калифорнии, а также a16z crypto. Цель — обеспечить 128-битный уровень безопасности, в том числе против квантовых атак. Аналогичный математический подход лежит в основе постквантовых стандартов ML-KEM и ML-DSA, утверждённых NIST в 2024 году для обмена ключами и цифровых подписей.
В LayerZero связали выпуск Akita с развитием собственного блокчейна Zero, назвав это первым крупным шагом к его квантовой защите. Jolt служит основой системы доказательств Zero и станет первым масштабным применением Akita, однако компонент доступен и сторонним разработчикам. Полную квантовую защиту инфраструктуры Zero планируют завершить по мере приближения и после запуска основной сети.
Переход на решётки позволил уменьшить размер чисел в ключевых вычислениях с 256 до 128 бит, что ускорило операции. По данным a16z, прежняя версия Jolt на MacBook генерировала доказательства со скоростью около 1 млн циклов RISC-V в секунду при использовании CPU. Новая версия превысила 2 млн циклов на центральном процессоре, а при подключении GPU через Apple Metal — 10 млн. Таким образом, десятикратный прирост достигнут за счёт смены криптографической схемы и задействования графического процессора. Конкретная модель ноутбука не уточнялась.
Размер доказательства Lattice Jolt составляет менее 100 КБ. В LayerZero отметили, что Akita позволяет сокращать размер доказательств в 2–8 раз по сравнению с существующими постквантовыми альтернативами в зависимости от приложения.
Поддержку нулевого разглашения для Lattice Jolt авторы планируют описать в отдельной работе. Это свойство необходимо для сокрытия чувствительных данных, использованных в вычислении, поскольку обозначение zkVM само по себе не гарантирует конфиденциальность.
Проект по-прежнему находится на альфа-стадии и не рекомендуется для промышленного использования. Напомним, в сентябре специалисты IonQ оценили мощность квантового компьютера, необходимую для атаки на биткоин.
Популярные лонгриды: