9 сентября вышла Lattice Jolt — новая версия системы проверки вычислений с защитой от квантовых атак. По данным разработчиков из a16z crypto, создание и проверка доказательств ускорились в 2-3 раза.
Introducing Lattice Jolt ⚡️
— a16z crypto (@a16zcrypto) September 9, 2026
A new version of our open-source zkVM (zero-knowledge virtual machine): faster and post-quantum, with compact proofs built on lattice-based cryptography.
The key unlock is Akita, a new polynomial commitment scheme. @LayerZero_Core led its development… https://t.co/lplkHVbU6J
Jolt позволяет подтвердить правильность выполнения программы с помощью компактного криптографического доказательства. Проверяющей стороне не нужно повторять все вычисления. Подобные инструменты используют для масштабирования блокчейнов.
Решетки вместо эллиптических кривых
Основой обновления стал Akita — криптографический компонент, разработку которого возглавила команда омничейн-протокола LayerZero при участии исследователей университетов Карнеги — Меллона и Южной Калифорнии, а также a16z crypto.
Akita заменила Dory — часть Jolt, основанную на эллиптических кривых. Новый компонент использует математические решетки.
Разработчики рассчитывают обеспечить 128-битный уровень безопасности, в том числе против квантовых атак.
Сходный математический подход лежит в основе постквантовых стандартов ML-KEM и ML-DSA, утвержденных NIST в 2024 году. Они предназначены для установления ключей шифрования и цифровых подписей.
В LayerZero связали выпуск Akita с развитием собственного блокчейна:
«Это первый большой шаг к квантовой защите Zero».
Команда проекта объяснила, что Jolt служит основой системы доказательств Zero и станет первым крупным применением Akita. При этом компонент доступен и разработчикам других систем.
В LayerZero также подчеркнули, что работа над полной квантовой защитой инфраструктуры Zero продолжится по мере приближения запуска основной сети и после него.
Насколько ускорилась система
Согласно объяснению a16z, переход на решетки позволил сократить размер чисел в основных вычислениях с 256 до 128 бит и ускорить операции с ними.
Специалисты отметили, что на MacBook прежняя версия Jolt создавала доказательства со скоростью около 1 млн циклов RISC-V в секунду при использовании центрального процессора. У Lattice Jolt этот показатель превысил 2 млн, а с подключением графического процессора через Apple Metal — 10 млн. Конкретную модель ноутбука в анонсе не уточнили.
Десятикратный прирост на CPU достигнут за счет двух факторов: смены криптографической схемы и подключения GPU.
По данным авторов проекта, размер доказательства Lattice Jolt составляет менее 100 КБ.
В LayerZero отдельно заявили, что Akita позволяет сократить доказательства в 2-8 раз относительно существующих постквантовых альтернатив — в зависимости от приложения.
Поддержку нулевого разглашения для Lattice Jolt авторы планируют описать в отдельной работе. Это свойство необходимо, чтобы скрывать чувствительные данные, использованные в вычислении. Ранее в a16z отмечали, что само обозначение zkVM не гарантирует конфиденциальность.
В репозитории Jolt также сохраняется пометка, что проект находится на альфа-стадии и пока не предназначен для промышленного использования.
Напомним, в сентябре специалисты IonQ назвали необходимую мощность квантового компьютера для атаки на биткоин.