Modexp 在 ZK-EVM 证明者不友好方面似乎是最糟糕的罪魁祸首;比平均区块差了多达 50 倍。 我们真的应该做一个 EIP 来用计算上等效的 EVM 代码替换预编译(这会消耗更多的 gas) 很少有应用需要 modexp(它基本上是 RSA 加密/签名),而那些需要的可以将其包装在 SNARK 中。