本文信息来源:hazeflow
SP1 Turbo (Succinct)、SP1 Hypercube (Succinct)、R0VM (RISC Zero) 之间的比较。
TL;DR
- SP1 Turbo:普及度高 + 成本效益好。
- SP1 Hypercube:下一代成本领先者。
- R0VM:证明更小 + 量子安全,但成本更高。
大多数人认为证明生成是一片黑暗森林,很少能看出不同 zk 项目之间的区别。然而,我们应该回答的关键问题是:
- 成本是多少?
- 需要多长时间? • 硬件要求是什么?
- 证明大小是多少?
- 证明生成接下来的步骤是什么?
1. zkVM 之间正在相互竞争。
我们将选取 3 个核心 zkVM(可以创建 zk 证明的虚拟机):
- SP1 Turbo (由 Succinct 开发)
- SP1 Hypercube(由 Succinct 提供)
- R0VM(由 RISC Zero 提供)
目前我们先来大致了解一下:
从这张表上,我们已经可以得出几个有趣的结论:
- ISA 代表指令集架构,每个 zkVM 都使用相同的 RISC-V(不要与 RISC Zero 混淆,它们不同)。
- 每个 zkVM 都具有相同的验证时间,即验证证明所需的时间。
- 每个系统都有少量活跃集群。
- 然而,Succinct zkVM 生成的证明大小是 RISC Zero 生成的证明大小的 3 倍。
证明大小意味着什么?实际上,它指的是证明所占用的数据量。较大的证明不一定更难生成,但生成它们需要更高的成本。R0VM 的证明更轻(更小),对于 L1 验证更高效。然而,如果没有更多数据支持,这一点就不会那么明显。
让我们看看这张表格,它概述了生成证明(在不同集群中)所需的条件。
2. 生成一些证明需要什么?
这里的情况因证明者而异。
ZkCloud 可以被视为富人的证明器。它显然是最快的(仅需 43.3 秒),但你必须有钱才能负担得起。
- ZkCloud 的每次证明成本最高:平均 0.4 美元(是 SP1 Hypercube 的 20 倍)。
- 你需要 48 块 GPU,总共 1152 GB 显存(大多数现代 PC 配置的显存约为 8-16 GB)。
- 你需要 2352 个 CPU 核心(大多数现代 CPU 大约有 6-8 个核心)。
- 你需要 9216 GB 的内存(大多数现代电脑配置的内存约为 16-64 GB)。
但是,你将获得在花费相同金额下最快的证明生成时间。对于 Marlin Protocol、Cysic 和 Snarkify 来说,情况则有所不同。
- 你仍然需要使用非常好的硬件(因为证明生成是一个复杂的过程),但与 ZkCloud 相比,所需硬件显著减少。
- 这三个证明器在证明生成时间和成本上相似,然而,Snarkify 需要更少的硬件,能以更低的价格更快地生成证明。
Hypercube 目前在性价比方面处于领先地位。
- 它是生成证明最便宜的方式(仅需 2 美分)。
- 您只需要 1 个 GPU 和 32 核 CPU。
- 唯一的缺点是您需要 1TB 内存。Hypercube 生成证明的速度是 SP1 Turbo Cluster 证明器的两倍,而成本却低得多。
费马目前表现最差,耗时近19分钟。
3. 直接比较(Succinct vs. RISC Zero)
我们可以自信地说,Succinct 的 zkVM 拥有更广泛的生态系统影响力(目前)。根据 ethproofs.org 的数据,10 个集群中有 4 个正在使用 Succinct。
- SP1 Turbo 是主力:部署最广泛、开源、双重许可,拥有 3 个活跃集群。证明大约需要 3-4 分钟,成本约为 0.04-0.10 美元。
- SP1 Hypercube 是新一代产品。它带来了显著的提升:证明成本低至 0.02 美元,延迟约为 2 分钟。然而,它是闭源的,并且只有一个集群处于活动状态。
- R0VM 在证明大小和抗量子性方面表现出色。ZkCloud 的集群可以在不到一分钟的时间内生成证明,但基础设施成本非常高。
Succinct 的应用 :Katana、Celestia (Blobstream)、Sophon、Plume Network,以及其他 15+ 个项目,主要分布在新的 zk 基础设施和 L2 生态系统中,其 TVS(总锁定价值)为:31.4 亿美元(6.62%)。
**RISC Zero 应用于**:Bob Network 和 Taiko Alethia,集成较少,但 R0 在以太坊 zk rollup 生态系统中表现尤为突出,总锁定价值(TVS)达 2.39 亿美元(3.57%)。