加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

零知識證明將賦能擴容與隱私計算_ARK:STA

Author:

Time:1900/1/1 0:00:00

2021年Vitalik曾在一篇文章中講:

Perhaps the most powerful cryptographic technology to come out of the last decade is general purpose succinct zero knowledge proofs, usually called zk-SNARKs.(也許過去十年中最強大的密碼技術是通用的簡潔零知識證明zk-SNARKs。)

誠然,零知識證明在Crypto領域的兩個非常重要的方向都發揮著關鍵性突破的作用,一個是Scalability,一個是Privacy。

零知識證明(Zero Knowledge Proof,ZKP)是指證明者能夠在不向驗證者提供超過陳述本身有效性信息的情況下,使驗證者相信某個論斷是正確/真實的。零知識證明機制轉化成計算機程序語言后應用最廣泛的技術有兩個——zk-SNARK和zk-STARK。

zk-SNARK是零知識簡潔的非交互知識論證,基本邏輯如下圖:

a16z:零知識證明保護去中心化和隱私,將取得一系列進展:4月15日消息,a16z發文《去中心化的速度:零知識證明的進步》表示,隨著區塊鏈吸引了數以百萬計的用戶,并且它們所承載的應用程序的復雜性不斷提高,圍繞隱私和可擴展性的兩個關鍵需求已經出現。需要識別的一個關鍵趨勢是,雖然正在為其中許多應用開發專用硬件,但也有一項運動正在優化消費者級硬件的算法,以保護去中心化和隱私。這一趨勢的一個特別好的例子是零知識證明。

我們目前正處于一個非常早期的時刻,零知識證明計劃將取得一系列進展。我們已經從零知識領域中極少數面向消費者的應用程序,發展到在很短的時間內為隱私和可擴展性提供應用程序和區塊鏈的整個生態系統。像這樣的新技術最令人興奮的一點是,很難預測另一面到底是什么樣子。[2022/4/15 14:27:35]

zk-SNARK實現不透露具體信息的情況下,證明事件的正確/真實的最樸素的方法是:基于可信初始設置,在各項數據位于合法范圍的情況下,證明“輸入”=“輸出”。

零知識證明系統Bulletproofs+代碼獲準可在門羅幣協議中使用:12月30日,門羅幣發推宣布,零知識證明系統Bulletproofs+的代碼現已獲得許可,可在Monero協議中使用,以替代現有的Bulletproofs零知識證明系統。新系統將使得門羅交易結構變得更小,錢包交易速度更快以及網絡驗證速度更快。此外,官方表示,該代碼具有功能性并包括對基礎算法的測試,若考慮將來在門羅幣網絡升級中進行部署,則應該由第三方進行審核。[2020/12/30 16:04:23]

zk-STARK是零知識可擴展的透明知識論證,基本邏輯本質上和zk-SNARK相同:

zk-STARK與zk-SNARK相比較,各有優劣:

初始可信設置:zk-SNARK需要,zk-STARK不需要;

證明數據大小:zk-SNARK的證明大小約為288字節,zk-STARK稍微大些幾百KB;

動態 | 波場TRON網絡即將進行零知識證明匿名交易公測:據官方最新消息,波場TRON網絡即將進行零知識證明匿名交易公測,現在誠邀社區參與MPC過程,參與者越多,匿名交易越安全。通過參與MPC,用戶可以將貢獻永久的保存在TRON網絡中。參考見原文鏈接。[2019/12/19]

成本:zk-STARK比zk-SNARK更低;

證明過程速度:zk-STARK比zk-SNARK的證明過程更快。

Crypto領域近年來的兩大剛需——以太坊網絡擴容和隱私保護,恰恰都可以通過零知識證明技術來解決。

將零知識證明用于以太坊擴容領域的公司最初主要有兩家,一家是Matter Labs,一家是StarkWare。前者推出了zkSync,后者推出了StarkNet、StarkEx。這幾個項目都是當前Layer2領域的佼佼者,備受資方和市場關注。

聲音 | CFTC專員:繼續看好隱私幣的零知識證明技術:據AMBCrypto消息,近日,美國商品期貨交易委員會(CFTC)專員Brian Quintenz接受采訪時表示,盡管存在AML(反洗錢)的問題,但對零知識證明協議持積極態度。政府接受任何形式的隱私幣的可能性很小,加密貨幣交易平臺也禁止用戶進行不受監控的交易,這也是為什么Monero沒有在Coinbase上線的原因。[2019/6/28]

StarkWare是基于零知識證明(zk-STARK)推出的Validium類型的以太坊Layer2擴容方案,并基于此方案推出了StarkNet和StarkEx。Validium的機制與zk Rollup非常相似,唯一的區別是zk Rollup中的數據可用性在鏈上,而Validium將其保持在鏈下,這樣使得Validium可以實現更高的吞吐量。

既然將數據放在鏈下處理,那么必然在數據上鏈過程中的流程非常重要,zk-STARK數據上鏈流程如下:

1000筆交易發送給zk-STARK;

動態 | 以色列理工學院教授違反知識產權規定建立零知識證明技術公司:據Bitcoin.com報道,以色列理工學院教授Eli Ben-Sasson因違反了該學校知識產權規定而被起訴。據報道,Ben-Sasson利用在為該機構工作時開發的知識產權建立了一家零知識證明技術公司。Ben-Sasson是區塊鏈技術初創公司Starkware的聯合創始人兼首席科學家,以色列理工學院在法庭提出要求Ben-Sasson轉讓其在該公司的50%股份。[2019/4/23]

zk-STARK作為證明者,生成一個證明(如下圖:生成階段);

節點作為驗證者讀取證明、更新鏈上數據。

證明生成階段

所以,zk-STARK的核心邏輯是允許區塊鏈將計算轉移到單個鏈下STARK證明者,然后使用鏈上STARK驗證器驗證這些計算的完整性。

各種鏈上交易協議如果使用StarkWare的Validium擴容技術,它的交易費用會非常便宜。比如目前StarkEx托管了ImmutableX、Deversifi和Sorare等協議,從ImmutableX就可以感受到交易費用的便宜——在ImmutableX鑄造和交易NFT的Gas費用均為0美元,就好像不是在鏈上玩似的……用過的人都會有這個感受。

Matter Labs推出的zkSync擴容方案是基于零知識證明(zk-SNARK)的zk Rollup類以太坊Layer2擴容方案。

zkSync通過引入Validators和Guardians這兩種角色來提升可擴展性:

Validators負責處理交易并打包區塊,Validators需要質押代幣,然后需要為交易提供一份交易零知識證明,證明交易過程都是正確的、沒有舞弊。若Guardians發現作惡,則沒收Validators的質押代幣;若沒有作惡則Validators將得到代幣獎勵。

在這個過程中,通過運用零知識證明,可以讓Guardians不需要知道交易的具體內容,也能知道交易過程是正確的/真實的。基于這個邏輯可以將很多交易過程放在Layer2鏈上處理,而將正確結果反饋到Layer1以太坊鏈上,從而實現以太坊網絡可擴展性的提升。

當然,現在Matter Labs正在推動zkSync2.0,在技術上又有很大的更新。一方面zkSync2.0引入了zkEVM,它將可以把以太坊智能合約部署在zk Rollup上。另一方面zkSync2.0將采用Volitions的技術方案,Volitions相當于包含了zk Rollup和Validium,可以同時支持ZK Rollup和Validium或其他組合模式的多種數據可用性模式。將選擇權交還給用戶,用戶可以選擇具體在哪種模式下交易。在ZK Rollup模式下,所有數據都在鏈上提交,狀態更新的有效性由零知識證明來保證;在Validium模式下,數據被保存在鏈下,只有最新狀態以及該狀態有效性證明在鏈上提交。

總而言之,零知識證明類的技術方案已經成為以太坊網絡擴容方面的最主流方案。

零知識證明用于隱私方面,具體又分為交易隱私和數據隱私。

交易隱私方面基本上是使用zk-SNARK以及基于zk-SNARK的衍生技術。這部分不再贅述。核心工作流程就是:

設置一個可信初始設置(trusted setup),以保證系統的初始安全;

設置一個范圍證明(Range Proof),以防止環繞攻擊;

檢查input note = output note,以確保UTXO的正確性。

零知識證明除了用于交易隱私保護,也可以用于數據隱私保護。比如你的年齡,通過零知識證明機制,你可以不需要提供具體的身份信息,只需要通過簡單的零知識證明算法——比如證明你的年齡大于等于18周歲,即可證明你已經成年,具備參與某項活動的權利——通過這種方式既可以實現數據隱私保護,也可以證明你具備某些資格。

零知識證明在未來的鏈上聲譽證明方面可能也會有很多應用場景。比如現在的鏈上信用問題,核心難點在于尚未建立個人鏈上身份體系。鏈上身份不好建立的原因最少有兩點:

第一,現實身份的證明工具不適合作為鏈上身份證明。鏈上錢包與現實身份并不具備一一對應關系,而且一定程度上講現實身份的證明工具(比如身份證之類的)在Crypto領域里也不適合作為身份證明,一方面很多Crypto的資產持有者不愿意透露個人的身份信息,另一方面即使DeFi協議掌握了違約用戶的個人身份信息,在很多國家和地區USDT等Token的權益是不受法律保護的,要這身份證明對于違約的追責沒有用。

第二,鏈上用戶不愿意泄露過多個人資產方面的隱私。要給每個鏈上用戶打信用分,就需要掌握用戶的各個方面的鏈上資產和鏈上行為的信息。但是很多用戶不愿意讓別人知道自己有哪些地址,做了哪些交易……之類的信息。但若要給鏈上用戶一個合理的信用分,卻又需要盡可能多掌握用戶信息。所以,在鏈上聲譽、鏈上信用方面,可能也需要零知識證明的賦能。

總而言之,零知識證明在擴容和隱私方面的應用是當前行業發展的明牌趨勢。

Tags:ARKSTARSTASTARKBarkisstar幣最新價格STARBSTARK價格

中幣下載
晚間必讀5篇 | Bankless:如何分析各類 NFT 基本面?_區塊鏈:My Neighbor Alice

在本指南中,我們將以Alice作為示例: Alice在Arbitrum上有0.5ETH,并希望在Polygon?PoS上使用這些代幣。為此,Alice必須使用橋。對她來說,大多數橋看起來都一樣.

1900/1/1 0:00:00
元宇宙是否需要用到區塊鏈技術?_元宇宙:SON

?斯坦福大學教授Jeremy Bailenson最近主持了一個世界經濟論壇的小組討論,出席的還有一些世界上領先的元宇宙和區塊鏈的思想家.

1900/1/1 0:00:00
管理加密游戲經濟:開放經濟、本地貨幣和雙代幣模型的問題_加密貨幣:加密貨幣是什么意思

原文:MetaPortal我們經常聽到加密游戲將自己稱為國家。通常,他們這樣做是為了表示社區和人們在敘述背后聚集在一起的感覺。似乎很少關注一個國家的經濟方面。貨幣、財政和貨幣政策、人口增長等.

1900/1/1 0:00:00
晚間必讀5篇 | 中國電子報:元宇宙的傲慢與偏見_區塊鏈:元宇宙

1.金色觀察 | BNB鏈:一個不斷發展的巨頭BNB鏈是以太坊的替代方案,自成立以來快速增長。它能成功地保持其作為世界上最有價值的加密資產之一的地位,原因有幾個.

1900/1/1 0:00:00
管理 Web3 游戲經濟_NFT:bnft幣的發行量

文章作者:MetaPortal DAO 管理加密游戲經濟 我們經常聽到加密游戲將自己稱為國家。通常,他們這樣做是為了人們和社區在敘述背后聚集在一起的感覺.

1900/1/1 0:00:00
達鴻飛:穿越周期 才能行穩致遠_區塊鏈:Swiss NFT Fund

本文作者:分布科技CEO達鴻飛?本文于《第一財經》首發2022年過半,區塊鏈行業創新似乎陷入瓶頸期;新概念不再層出不窮;過去一年大規模招聘的風景不再.

1900/1/1 0:00:00
ads