區塊鏈擁有防篡改與去中心化的特征,在存證和電子證據有著一定應用場景。然而,由于性能和隱私等方面的限制,導致企業們無法接受在以太坊等區塊鏈上運行自身業務。比如,KYC、簽合同等場景,雖然需要防篡改和存證,但是用戶并不希望泄露自身信息。先假設一個金融行業中非常典型的KYC場景,理財或者保險等金融機構,在給客戶提供服務之前,往往需要了解用戶是否符合特定要求,用戶需要給金融機構提供大量的個人信息以證明自身“合格”。簽訂合同之后,有可能會發生糾紛,比如客戶出險,保險公司表示查證發現客戶此前提供的信息與現今不一致,保單失效;客戶卻表示當時提供的就是與現今一樣的情況。該場景存在兩個痛點:1、隱私。KYC往往是大量條款,機構無須知道用戶具體資料,只需要知道用戶是否合格即可。若有一個可信的第三方可以幫機構判斷并返回結果,用戶不須透露隱私。2、存證。雙方簽署合同之后,出現糾紛時雙方可能需要“自證清白”。為了防止任一方篡改合同,同樣需要有一個可信的第三方作為“公證人”,持有未被改動的合同。3.強制執行。除存證以外,可信的第三方還可以根據合同和條件,強制履行合約條款。目前的公有鏈能滿足第二個和第三個,卻無法滿足第一個。以太坊等公鏈上的智能合約在代碼、輸入和輸出完全公開透明,可是在大多數的商業場景,都無需要使用到這種程度的公開透明。顯然,區塊鏈想要真正落地,還需要其他技術手段解決隱私問題。Odaily星球日報最近接觸的智能合約平臺Origo希望構建一個支持隱私合約+零知識證明區塊鏈網絡,滿足以上場景。Origo的方案包括Layer1和Layer2。Layer1負責存證和驗證執行,Layer2負責執行計算。據創始團隊成員張逸嘉介紹,合同雙方需要把智能合約涉及到的信息的哈希值放到鏈上;輸入數據的哈希值存到鏈上后,根據場景主鏈或雙方會將加密數據發給鏈下執行者;執行者完成計算后將結果和在鏈下生成的零知識證明,提交給鏈上驗證,以證明自身正確執行了運算以及得到結果。其中哈希上鏈主要是為了后續常出現合同糾紛,防止數據輸入方篡改數據。零知識證明可以理解為“我不告訴泄露任何有效信息的情況下證明某件事”。張逸嘉解釋,零知識證明就例如在不告訴其他人密碼的時候,通過能夠打開門來證明知道密碼這件事情。理論上只要是多項式時間能夠驗證的問題,它就能證明。據公開資料,零知識證明在1985年被首次提出;2010年,Groth實現了首個基于橢圓曲線雙線性映射的通用式零知識證明協議;2013年,一個叫做Pinocchio的協議實現了分鐘級別證明、毫秒級別驗證,證明大小不到300字節,將零知識證明從理論帶到了應用。Zcash使用的SNARKs就是基于Pinocchio改進。張逸嘉也表示,零知識證明等密碼學方案都是公開的,這樣的方案才可被證明有效。Origo團隊主要專注于工程上的優化以及制作開發工具,包括生成零知識證明的編譯器,原來零知識證明系統需要讓程序員自己寫電路以及優化電路,Origo編譯器可將高級語言轉換成密碼學電路,優化開發流程。Origo的Layer1目前還在開發當中,計劃使用混合共識機制,先通過POW/POS篩選合格節點,然后入圍節點采用PBFT快速達成共識。未來也會考慮使用分片等技術提高處理速度。在已有以太坊等成熟公鏈的基礎下,Origo為什么再開發一條鏈呢?張逸嘉解釋,主要是出于兩個考慮:1、以太坊不適用于驗證零知識證明。目前以太坊上計算資源很有限,沒有對零知識證明相關的運算定義合理的gas消耗,如果在以太坊現有設置上做ZKP的驗證,需要消耗約半個區塊,也就是需要耗費大量的gas。2、以太坊在短期內不支持匿名交易,這意味著雙方合同涉及的金額是公開的。目前支持PrivateTransaction的包括達世幣、門羅幣和Zcash等,其中Zcash用的加密技術也是零知識證明。Origo會在支持匿名交易,優化性能同時支持智能合約。至于Layer2,Origo希望用戶能自行選定執行環境,因為是否保護隱私,以及選擇怎樣的執行環境應該由參與方決定。目前可以選擇執行者就是合同參與方,這樣可以最大程度保證參與方數據安全。加之公鏈開發需要一定時間,Origo采取的策略是先輸出解決方案,幫助企業用戶將聯盟鏈和公鏈打通,企業用戶在公鏈上存證數據哈希,而數據源可以來自聯盟鏈,企業在鏈下執行運算。即數據提供者和執行者合一。本質上,這種方案主要起到“電子證據”的作用,要實現絕對隱私,張逸嘉表示,有三種方式可考慮:同態加密、安全多方計算和未被破解的SGX。Odaily星球日報曾報道過的OasisLabs、TRIAS、Taxa等都選擇了用可信硬件構建可信執行環境這條技術路徑,鏈下隱私計算網絡Enigma、ARPA和Points則選擇了安全多方計算的方式。同態加密是一種加密形式,它允許人們對密文進行特定的代數運算得到仍然是加密的結果,將其解密所得到的結果與對明文進行同樣的運算結果一樣。TEE和MPC我們分別在之前的報道中做過介紹。張逸嘉認為,同態加密面臨的挑戰是性能和多公鑰全同態;MPC面臨的最大挑戰之一是output無法保持隱私,其他挑戰包括隨節點增長通信復雜度增加且速度變慢,以及對于正確執行的驗證;TEE面臨的挑戰是安全性以及其驗證簽名只能是證明在指定硬件環境內運算的,不能從數學上證明正確執行,相當于需要完全信任Intel等某一制造商,近期SGX頻發的安全問題背景下,Oasis的DawnSong也在Crypto2018上表示將不再依賴于TEE而用純軟件的方式來實現隱私。各種方案都需要考慮與區塊鏈結合時面臨的驗證問題,張逸嘉表示團隊可能會選擇MPC+ZKP的方式,同時配合一些經濟學的方案做一些簡化。我是Odaily星球日報編輯盧曉明,探索真實區塊鏈,爆料、交流請加lohiuming,煩請備注姓名、單位、職務和事由。參考文章:Zcash交易剖析為什么幾乎沒人使用Zcash的匿名功能?終極隱私貨幣比較零知識證明的江湖零知識證明:一個略微嚴肅的科普Zcash協議分析(2).什么是零知識證明完全同態加密隱私保護和數據安全:安全多方計算安全多方計算的關鍵技術分析
Wemade擬推出采用零知識證明技術的以太坊Layer 2平臺:金色財經報道,韓國游戲巨頭Wemade正在進軍“以太坊Layer 2”市場,作為第一步,該公司將在3月上線Layer 2平臺測試網,該測試網將采用其去年12月成立的零知識證明研究中心內部研究的技術。Wemade計劃在6月份發布該平臺的正式版本,其認為將區塊鏈平臺“Wemix 3.0”與以太坊Layer 2平臺連接起來將有助于擴展Wemix生態系統。
此前去年12月消息,WeMade旗下鏈游平臺代幣WEMIX遭多家韓國交易所下架。[2023/1/5 9:54:11]
Aleo與Forte達成合作,以將零知識證明解決方案帶入鏈游:3月8日消息,零知識隱私應用平臺Aleo與區塊鏈游戲平臺Forte達成合作,旨在為鏈游帶來零知識證明解決方案,希望以此推動低成本交易。
Forte將使用Aleo的可擴展架構來解鎖新的游戲玩法深度,并構建更具包容性和沉浸式的游戲生態系統。Forte已經在使用Aleo的技術在多個游戲經濟中鑄造、轉移和交易NFT,以服務于現有的真實世界用例。
今年2月初,加密初創公司Aleo Systems Inc(簡稱Aleo)宣布完成2億美元B輪融資,SoftBank和Kora Management領投,Andreessen Horowitz(a16z)、Tiger Global、Samsung Ventures等參投。
去年5月,Forte獲得1.85億美元A輪融資,估值10億美元。此輪融資由風險投資基金Griffin Gaming Partners領投,Union Grove Venture Partners、Andreessen Horowitz(a16z)、Battery Ventures、早期風險投資公司Canaan等參投。(VentureBeat)[2022/3/9 13:45:18]
DeGate 發布發展藍圖,將優先實現基于零知識證明技術的以太坊二層訂單薄交易協議:據官方消息,以太坊二層交易協議 DeGate 發布最新發展藍圖,對原有的發展路線進行了調整,將優先上線訂單薄交易,并最終形成訂單薄交易、AMM 交易、保證金交易三者并存的產品架構。
DeGate 表示,隨著 Layer2、以太坊 2.0 等技術的落地,區塊鏈使用成本將大幅降低,因此更能滿足交易者需求、資金利用率更高的訂單薄交易有可能產生更大的市場需求。DeGate 的訂單簿交易系統將擁有即時掛單撤單、掛單撤單免手續費、maker 交易免手續費、taker 直接交易等功能或優勢。[2021/5/26 22:46:41]
加拿大央行研究人員:零知識證明目前不能用于CBDC系統:金色財經報道,加拿大央行的研究人員在一份新分析報告中表示,零知識證明和類似的面向區塊鏈網絡隱私的加密方法“尚處于起步階段”,還沒有準備好在中央銀行數字貨幣(CBDC)系統中廣泛部署。[2020/6/30]
聲音 | 數字資產研究院郭宇:區塊鏈的信任需要結合共識算法、零知識證明和形式化驗證:12月22日,數字資產與區塊鏈年會(2019)暨中國投資協會數字資產研究中心成立大會在京舉辦。數字資產研究院學術與技術委員郭宇演講中表示,區塊鏈網絡的吞吐率低下的核心原因是網絡寬帶限制,提高出塊速度是此前比較流行的解決方案,但這種做法會導致區塊鏈分叉,甚至可能威脅區塊鏈系統安全。郭宇認為,要在不降低安全性的前提下,提高區塊鏈吞吐率的解決方案是零知識證明。郭宇指出,區塊鏈系統的可信實際上包括三方面:共識算法提供區塊鏈協議信任,零知識證明提供數據信息和計算完整性,形式化驗證保證計算邏輯可信。區塊鏈的信任需要共識算法、零知識證明和形式化驗證三者的結合。(新浪財經)[2019/12/23]
編者按:本文來自哈希派,作者:不碎,Odaily星球日報經授權發布。比特幣錢包是存儲和使用比特幣的一種工具,按照其使用時的聯網狀態,可以分為冷錢包和熱錢包.
1900/1/1 0:00:00本文來自:哈希派,作者:不碎,星球日報經授權轉發。北京時間11月16日凌晨0點40分,BCH將進行一場備受矚目的硬分叉。當矛盾不可調和,分裂也就成了必然趨勢.
1900/1/1 0:00:00本周,國內發布報告,要求進一步整治區塊鏈項目。在區塊鏈技術方面有許多鼓勵政策,并創立區塊鏈產業試驗區.
1900/1/1 0:00:00本文來自:橙皮書,作者:ProofofWork,編譯:orangefans,星球日報經授權轉發.
1900/1/1 0:00:00編者按:本文來自藍狐筆記,原作者:HenrikAndersson,來源于apollocap.io,由藍狐筆記社群“Anthony”翻譯,Odaily星球日報經授權轉載.
1900/1/1 0:00:00委內瑞拉試圖用“石油幣”挽救經濟危機的社會實驗仍在持續進行。近日,據CCN報道,委內瑞拉政府最近推出了一項“石油幣”儲蓄計劃,允許委內瑞拉公民用其資金購買石油幣,并“通過證書保證”.
1900/1/1 0:00:00