加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

金色前哨 | 零知識前沿:關于SNARK、STARK和未來應用_ARK:STARK

Author:

Time:1900/1/1 0:00:00

來源:Vaish Puri @TheTieLabs

“我只知道一件事,那就是我一無所知”——蘇格拉底?

最近圍繞L2擴容解決方案有很多明顯的熱情,這是理所當然的。隨著Optimism發布治理代幣、對ETH主網降低gas費用的需求,以及在背靠背的黑客馬拉松中產生的一連串新想法,可以肯定地說,L2在2022正如火如荼地進行。?

在今天文章中,我將剖析有史以來最強大但經常被誤解的加密工具之一:零知識證明。此外,我將重點介紹未來實施的用例和建議,并展示為什么零知識證明是加密未來的關鍵。?

簡單地說,零知識證明是證明者在不實際透露任何信息的情況下說服驗證者某事是真的一種方式。讓我們用一個類比來說明這一點:假設我們有兩個人,Alice和Bob。Alice有一副密封的 52張撲克牌。Alice偷偷拿了一張紅牌,想向Bob證明她有一張紅牌,但實際上并沒有出示紅牌。為了做到這一點,Alice需要將所有的黑牌從牌堆中分離出來,然后將它們展示給Bob。Bob計算所有26張黑牌,驗證它們的存在,并確定Alice擁有的卡牌必然是紅色的。因此,Alice能夠向Bob證明她有紅牌,而無需實際出示。這個比喻非常簡化并沒有描繪全貌,但技術背后的核心理念保持不變。?

金色午報 | 7月17日午間重要動態一覽:7:00-12:00關鍵詞:Visa、幣安、Revolut

1.Visa和萬事達卡:正在監控幣安相關的監管合規動向;

2.Revolut資深員工有機會兌現其持有的公司股份的20%;

3.Polygon鏈上Sushiswap上線限價訂單功能;

4.Uniswap社區發起V3流動性挖礦提案 建議分配165萬UNI作為初始獎勵;

5.收益聚合器Pancakebunny在Polygon上的版本遭外部攻擊 已暫停所有Sushi機槍池;

6.數據:USDT占比特幣交易比重約為63.69%。[2021/7/17 0:59:14]

零知識證明對于這十年甚至幾千年來說并不新鮮。事實上,這個想法是在1980年代由抽象數學研究人員首次提出的。該解決方案旨在解決當時與證明者和驗證者之間的理論系統相關的問題——交互式證明。?

但是如果驗證者被證明是惡意的怎么辦?除了驗證陳述的真實性之外,Prover還透露了多少額外信息?讓我們看看中心化服務器上密碼的哈希是如何存儲的。傳統上,在與服務器交互時,服務器會得到明文密碼。這是進行“身份證明”的一種糟糕的方式,因此研究人員轉向了一種系統,該系統可以在不泄露任何無關信息的情況下證明聲明。?

金色實力派 | 宙斯在線科技CEO:氣象數據一旦上鏈,上鏈的內容也將逐步具有法律效力:金色財經報道,在今日舉行的金色實力派直播中,針對“區塊鏈在宙斯氣象系統(ZWS)中扮演的角色如何?”的問題,

宙斯在線科技CEO Tony表示,區塊鏈技術的本質其實是一個去中心化的分布式賬本,具有高透明、可追溯和防篡改的特性。

氣象數據一旦上鏈,上鏈的時間和內容均是公開透明的,且難以篡改,上鏈的內容也將逐步具有法律效力,因此可溯源追責,這就為不同機構進行數據交換和共享提供了信任基礎,用技術解決了信任問題。

區塊鏈技術在宙斯氣象系統(ZWS)中對氣象數據上鏈、建立仲裁節點剔除不良數據、氣象數據的分布式存儲都將起到十分重要的意義。[2020/5/21]

更具體地說,假設我們有一些函數C,有兩個輸入C(x,y)。令x為公開輸入,y為秘密見證,讓函數的輸出為真或假。給定一個特定的公共輸入x,證明者必須證明他們知道一個秘密見證y使得C(x,y)?== true。從證明者的角度來看,實現零知識需要隨機性。在驗證者方面,需要隨機性來產生對證明者的查詢。?第一個被廣泛展示的應用是在NP中——完成一類復雜性稱為圖的三著色問題。這是一個巨大的突破,因為這個應用程序可以應用于NP類中的任何問題。這可以一舉多得。?

在區塊鏈領域,由于零知識證明能夠提供可擴展性以及在隱私模型中的實用性,因此有許多實現。具體來說,與沒有零知識證明系統的情況相比,驗證者執行的計算工作呈指數級減少。另一方面,證明者需要相當多的計算開銷來執行證明。我稍后會詳細討論這個問題。

金色午報 | 3月17日午間重要動態一覽:7:00-12:00關鍵詞:北京、眾議院、豐田、阿根廷

1. 北京“監管沙盒”將出臺監管細則 應用“出箱”后須由持牌機構經營;

2. 美國眾議院工人救助法案可以穩定比特幣和股票市場

3. 豐田汽車設立的區塊鏈實驗室將進一步探索區塊鏈技術;

4. 阿根廷基于區塊鏈的官方公報網站遭黑客攻擊;

5. 媒體:李嘉誠在幣圈,比爾·蓋茨在鏈圈;

6. 前中國銀行副行長:比特幣只能是數字化的“虛擬黃金”或“虛擬資產”;

7. 大眾日報:區塊鏈技術可對當前疾控預警系統進行優化;

8. 游戲制造商Atari宣布開始發行虛擬貨幣;

9. BTC現報5296美元,日內漲幅3%,前十主流幣普漲。[2020/3/17]

雖然目前存在大量的zk協議,但對于這篇文章,我將重點關注SNARK和STARK,并在后面的文章中深入探討其他協議。

簡潔非交互式知識論證(SNARK)是一種流行的證明機制,它結合了2011年首次引入的零知識證明。在底層,zk-SNARK使用橢圓曲線來保證安全并依賴于可信設置。最初,創建密鑰以開發交易所需的證明和驗證所述證明。這些秘鑰包含一個參考字符串鏈接驗證密鑰和發送私人信息的密鑰。為此,必須刪除創建密鑰的方法,并且密鑰的創建者是可信賴的(因此稱為可信設置)。這種在創建階段對信任的依賴仍然是zk-SNARKs的一大批評點。此外,參考字符串是不可升級的,這意味著如果程序需要更新,則需要重新運行可信設置階段。

金色財經現場報道 V神 :所有項目都有它自己的角色 :金色財經6月3日現場報道,在今天的以太坊技術及應用大會“探索-以太坊與行業生態”圓桌討論上,V神回答“所有項目是如何建立在未來的區塊鏈生態系統中”問題中談到:“我覺得所有項目都有它自己的角色。即便在2040年時,我們都會用到這些去中心化的技術,非常好、非常重要、非常方便的在資產間進行轉移。我也很開心所有的這些人現在都存在生態系統中,今天來到了這里,去做更有趣的項目,而不是做無趣的項目。”[2018/6/3]

然而,在實際實踐中,zk-SNARK很難自行實現。在計算中需要檢查許多步驟,但是單獨檢查每個步驟的工作花費的時間是不可行的。解決方案以多項式的形式出現。將計算編碼為多項式可以節省大量信息和時間。我們可以用“代替“它們的多項式表達式代替它們,而不是在數字之間有無數個方程。

但是等等,還有更多!通常,通過檢查每個系數來使用多項式驗證方程,但這又需要太長時間。多項式承諾在這里發揮作用。多項式承諾可以被視為“哈希”多項式的獨特方法。這允許在更短的時間內進行驗證,無論多項式有多大。此外,多項式承諾本質上是隱私保護,因為證明比多項式本身小得多。盡管可以添加隨機性,但多項式承諾不會顯示多項式的少量信息。

多項式承諾使用三種主要協議之一:bulletproof、KZG和FRI(Fast?Reed-Solomon Interactive Oracle Proof of Proximity)。比較和對比它們超出了本篇文章的范圍,因為每個都值得自己深入研究。

金色財經全體員工祝區塊鏈從業者新年快樂:區塊鏈行業在經過17年的高速發展,如今已攻克眾多難關,逐漸被大眾所接受認知。如今新年伊始,萬象更新,金色財經全體員工祝區塊鏈行業從業者新年快樂,身體安康,愿區塊鏈行業在18年能夠披荊斬棘,砥礪前行,打破技術瓶頸,將區塊鏈技術再度推至新的巔峰。[2018/1/1]

2018 年,一群研究人員試圖在zk系統中加入透明度。透明度意味著不必依賴受信任方進行初始設置,從而消除了開放后門的威脅。這導致創建了可擴展的透明知識論據,或STARKs。STARK使用哈希函數作為其安全來源,這與SNARK使用的雙線性實現不同。可擴展性方面指的是兩件事:?

1、與SNARK相比,證明者的運行時間在復雜性上要小得多。

2、驗證時間的大小是多對數。STARKs利用FRI,提升信息存儲量和效能。

盡管像Zcash這樣的zk-SNARK先驅已經存在了一段時間,但zk-STARK的創建卻迎來了爆炸式增長。zk協議中的工作不僅限于Rollup。事實上,一些L1已經基于zk proof構建,以及萌芽中的游戲項目。?

StarkWare是 zk-STARK的先驅,開發了兩個核心產品:StarkNet,一個無需許可的去中心化zk rollup,以及StarkEx,一個獨立的zk rollup SaaS。此外,StarkWare開發了名為Cairo的生產級zk虛擬機 (zkVM) 。Cairo聲稱可以實現圖靈完備的馮諾依曼結構。每個程序與它處理的數據一起駐留在VM 的內存中。今天任何人都可以訪問開羅,目前正被著名的StarkEx客戶使用,如dydx、Immutable和DeversiFi。其他使用他們自己版本的zkVM的新應用程序包括Polygon Miden和RiscZero,后者正在嘗試構建通用zkVM。

與zkVM意識形態相反的是zkEVM。zkVMs從頭開始作為針對zk優化的新區塊鏈VM,或者只是適應Solidity工具和兼容性。另一方面,zkEVM實現了完整的EVM操作碼集。使用EVM 操作碼有幾個好處:

實現與EVM生態系統和工具的完全兼容

繼承以太坊安全模型

效率可能類似于基于編譯器的方法

不出所料,zkVM和zkEVM陣營之間似乎存在很大的分歧。

zkEVM相對于zkVM的最大優勢是EVM等效性。歷史證明,通過低gas費激勵和為開發人員提供輕松的開發體驗來瞄準龐大的現有dApp社區是卓有成效的,這正是zkEVM建設者所指望的。?

目前最流行的zkEVM項目是zkSync,它使用zk-SNARKs作為2層解決方案進行驗證和擴展。此外,zkSync選擇將數據可用性置于鏈下,并由zkSync代幣質押者使用權益證明 (zkPorter) 進行保護(這意味著空投可能迫在眉睫)。此實現的設計基于StarkWare開發的名為Volition的解決方案。

最后,一個相當新的參與者,Scroll正在開發一個通用的L2 zkEVM。Scroll采用了一種新方法來使用GPU能力在鏈下生成zk證明。最近在Poseidon哈希、Plookup和PLONK等zk證明方面的突破已經將成本降低到足以使zkEVM成為現實。此外,GPU和 ASIC/FPGA加速器的進步正在改善硬件條件,進一步降低成本。Scroll仍處于開發階段,計劃在未來幾個月內推出他們的 zkEVM測試網。

Zk Proof最初是為了維護隱私而開發的。盡管大眾媒體可能會將當前的用例集中在“更大的 TPS 允許”上,但事實仍然是zk Proof具有更廣泛的應用范圍。?

一個這樣的應用程序是工具zk-ID,它通過zk電路匿名檢查錢包中的資產或鏈上交易來驗證用戶的身份。

Zk身份具有極其強大的潛力,并且在現實世界中可以立即使用用例。例如,假設我是一名債務人,試圖證明自己的信譽,同時仍將銀行信息和活動保密。我會證明我已經從多家受信任的銀行償還了大筆貸款,但不會透露銀行或這些貸款的規格。

支持未來zk-identity的四個關鍵組件

zk領域的另一個重大發展是zk-SNARK證明者的高效私人委托。如前所述,證明的時間相當緩慢。使用SHA2 哈希10kb需要140秒,而不是所需的幾毫秒。解決這個問題的方法是外包證明。不幸的是,這帶來了另一個困境:秘密總是泄露。需要的是:外包隱私證明。通過仔細實施,可以將證明委托給手機等設備,其速度比本地計算快26倍。這個新穎的框架由Pratyush Mishra在2022年4月的zkSummit上首次提出。?

我們在開發基于應用程序的zk Proof方面處于非常早期的階段。盡管如此,進展的步伐還是很快的。社區之間仍然存在很多沖突,因為陣營正在形成,意見正在被化。只有時間會證明哪一方是正確的。可以肯定的是,當歷史學家回顧過去時,他們會將這一時期的zk實施視為加密貨幣壯觀歷史中的開創性部分。?

Tags:ARK區塊鏈STARKSTARNOAHARK幣區塊鏈技術就業前景starknet幣價分析Startup Boost Token

萊特幣價格
金色趨勢丨知史鑒今 大盤趨勢不可逆_BTC:USDT

如圖所示,目前BTC依舊是高位死叉跌破趨勢線狀態,自今年1月死叉破位到后面2月、3月和4月反彈,我們可以看到一直未能重新站回,而是最高反彈至這一帶遇阻再次回落,技術上屬于跌破反抽的動作.

1900/1/1 0:00:00
加密 VC 一季度都把錢投向了哪里?_加密貨幣:加密貨幣市場是什么意思

在 Alameda、Zhusu、Hashed 和 DCG 發起的公鏈戰爭之后,盡管市場情緒日益消極,但加密貨幣風險投資公司繼續在不同領域積極擴張.

1900/1/1 0:00:00
當AR與時尚碰撞:AR時尚NFT又會帶來哪些新奇體驗_NFT:nbs幣未來價格

時至今日,人們對NFT已不再陌生。在NFT不斷發展的這些年里,各種新技術也在不斷增強NFT的可玩性、可及性,從而推動其價值不斷走高.

1900/1/1 0:00:00
參考國家經濟體系 探討DAO應如何建立內部經濟_區塊鏈:有人靠區塊鏈4天就掙了30萬嗎

這篇文章是基于我在 Crypto, Culture, & Society 的演講上撰寫的。Crypto, Culture, & Society 是一個學習型 DAO,它正在為加密貨幣建立一個人文.

1900/1/1 0:00:00
Arbitrum存在哪些挑戰?為何推出Nitro?_ARB:BIT

L2網絡Arbitrum自去年上線以來,因其提供廉價和快速的用戶體驗而迅速獲得了巨大的吸引力,TVL (總鎖倉價值) 早已經超過了幾十億美元.

1900/1/1 0:00:00
深度解析BAYC成功背后的品牌價值:身份、地位、歸屬感與文化_BAYC:APES幣

非同質化代幣 (NFT) 持續在主流媒體中破圈,其中最著名的當屬 Punk、BAYC 這種元老級別的藍籌項目.

1900/1/1 0:00:00
ads