加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

理解 zk-SNARKs 和 zk-STARKS 的區別_ARK:STARK

Author:

Time:1900/1/1 0:00:00

SNARK 和 STARK 是零知識證明技術,允許一方在不透露任何進一步信息的情況下向另一方證明陳述是真實的。

零知識證明 (ZKP) 引起了廣泛關注,因其在增強安全性、保護用戶隱私和支持第 2 層網絡擴展方面都有很大的潛力。

ZKP 使一方能夠向另一方證明聲明是真實的,而無需透露任何其他信息。ZKP 既有利于增加隱私——因為它們減少了各方之間共享的信息量——也有利于可擴展性,因為它只需要證明而非整個數據集被驗證,這樣驗證速度會更快。

兩個最受關注的零知識證明系統是 SNARK 和 STARK。在本文中,我們將深入探討它們是什么、它們如何工作以及它們的主要區別。

SNARK 是什么?

zk-SNARK 全稱 Zero-Knowledge Succinct Non-interractive Argument of Knowledge(零知識簡潔非交互式知識論證)——它們是在 2012 年由 Nir Bitansky、Ran Canetti、Alessandro Chiesa 和 Eran Tromer 合著的一篇論文中介紹的。SNARK 使一方能夠在不泄露秘密的情況下向另一方證明他們知道秘密。

Poly Network生態核心貢獻者:建立統一的跨鏈安全模型有助于我們系統化理解互操作風險:4月15日消息,在2023香港Web3嘉年華跨鏈專場中,Poly Network生態核心貢獻者Luke Liu認為,建立統一的跨鏈安全模型有助于我們系統化理解互操作風險。跨鏈的目標是標準化通信過程,保證一條鏈上的請求在另一條鏈上被正確、順利地執行。各條鏈是不同的,但我們盡量建立起統一的風險模型,包括數據請求、通信、驗證三個環節。經由數學(模型)抽象,區塊鏈系統中的多鏈互操作包含應用、通信、共識等不同層的協同,這一套組合交互系統既依賴各組件的安全性,也考驗各組件之間交互的安全性。建立起這樣的(安全)框架可以幫助我們更系統性地理解互操作風險,而非根據個例歸納。[2023/4/15 14:05:26]

zk-SNARKs 可以作為零知識證明協議添加到分布式賬本解決方案中,以增強隱私性和可擴展性。Zcash 是 zk-SNARKs 的第一個廣泛應用,應用該技術來創建屏蔽交易(shielded transaction),其中發送者、接收者和金額都是保密的。Zcash 中的屏蔽交易可以在區塊鏈上完全加密,但仍然可以通過使用 zk-SNARKs 在網絡的共識規則下驗證為有效。

Roark Group創始人:未來不理解DAO很難做出投資決策:10月5日,Roark Group創始人Sky在499小島上線發布會上表示,DAO減少了組織的信任摩擦,集中了群體智慧,增加了跨時間和空間的協作可能,決策更加風險排斥、更公平公開公正。DAO讓DeFi更完整,DeFi讓DAO更普及,未來不理解DAO很難做出投資決策。Sky認為,長遠來看,DAO能夠成為主流的生產組織模式,但需要很長的時間,由DAO和中心化組織共生的新模式Hybrid-AO可能是長期存在的,這種組織模式也很棒。

據悉,499小島是一個DAO治理平臺,支持項目信息展示、發起提案、參與投票等功能。[2020/10/6]

一些 SNARK 的一個重要屬性是它們要求配置過程是可信任的——在這個過程中,隱私交易的證明和生成證明的密鑰會被創建。如果在事件期間用于創建這個密鑰的秘密沒有被銷毀,它們可能被用來創建虛假證明。在涉及加密資產的場景中,這將使參與者能夠偽造交易或憑空鑄造新通證。由于 SNARKs 固有的隱私性,所以無法驗證偽造的證明是否確實是偽造的。

聲音 | Cardano首席執行官:批評者沒有看到和理解加密的進步:2月26日,Cardano首席執行官Charles Hoskinson發推表示,令人震驚的是,批評者沒有看到或理解我們取得的巨大進步。他們現在只是在公開證明,他們要么缺乏基本盡職的調查能力,要么是一種托辭稱,根本就不應該使用密碼。而Cardano將成為世界上最好的加密貨幣。[2020/2/27]

SNARK 的安全級別是通過為找到虛假陳述的證據而必須完成的工作量來衡量的。換句話說,如果 SNARK 在計算上無法產生令人信服的虛假陳述證明,那么它就是安全的。對于需要可信設置才能被認為是安全的 SNARK,儀式中至少有一名參與者必須生成并銷毀一個 trapdoor,如果與其他 trapdoor 結合使用的話,否則就有可能危及 SNARK 的安全性。因此,受信任的設置通常需要許多參與者一起運行,以使這種情況發生的可能性足夠低。

聲音 | 美聯儲埃文斯:加密貨幣Libra可以很快壯大起來 美聯儲需要理解其意義:美聯儲埃文斯:Facebook(FB.O)旗下加密貨幣Libra可以很快壯大起來,美聯儲需要理解其意義。[2019/9/25]

雖然可信設置僅在最初需要且僅適用于某些 SNARK,但基于 SNARK 的網絡的用戶必須相信可信設置的儀式(ceremony)已正確執行,并且秘密已被銷毀并且不被創建事件的參與者持有。對這種儀式的依賴一直是一些 SNARK 的備受批評的領域,認為它是潛在的安全弱點。

一些 SNARK 的另一個限制是它們不被認為是抗量子的。SNARK 的支持者認為,如果量子計算機開始對 SNARK 構成威脅,密碼學領域將面臨更大的問題。此外,一些 SNARK 可能會在未來升級為抗量子的。

STARK 是什么?

zk-STARK 全稱 Zero-Knowledge Scalable Transparent Argument of Knowledge(零知識可擴展透明知識論證),是一種零知識證明系統,在 Eli Ben-Sasson、Iddo Bentov、Yinon Horesh 和 Michael Riabzev 于 2018 年發表的一篇論文中作為 SNARK 的替代方案被引入。正如論文中所述,STARK(更廣泛地說,ZKP)可以為社會帶來很大的好處:

聲音 | Samson Mow:很難理解為何質疑Liquid網絡不是真正的側鏈:據Bitcoinist消息,Blockstream首席戰略官Samson Mow近日表示,很難理解為何會有人質疑Liquid網絡并不是真正的側鏈。Liquid網絡與兩種數字貨幣錨定,并且其數據可在其他鏈上被驗證。[2018/10/13]

“人們的個人信息,例如醫療和法醫數據需要保持私有,這是一種人的尊嚴。但是,旨在保護隱私的面具也可能被委托數據的機構濫用以掩蓋謊言和欺騙,從而不公正地傷害公民并削弱對中央機構的信任。零知識 (ZK) 證明系統是一種巧妙的加密解決方案,可以解決個人隱私和機構完整性之間的緊張關系,可以在不損害前者的情況下加強后者。”

STARK 支持 StarkWare 的可擴展性技術。通過使開發人員能夠在鏈下進行存儲和計算,STARK 提高了可擴展性,因為驗證鏈下計算準確性的 STARK 證明可以由鏈下服務生成,然后發布在鏈上。

STARK 允許區塊鏈將計算轉移到某個鏈下 STARK 證明者,然后使用鏈上 STARK 驗證者驗證這些計算的完整性。Layer-2 網絡可以通過使用 STARKs 在單個批次中計算大量交易,然后使用單個 STARK 證明來確認交易在鏈上的有效性,從而實現可擴展性。批次中的所有交易均分擔鏈上操作的成本,為第 2 層網絡上的每筆交易提供低 gas 成本。

重要的是,由于驗證者使用的隨機性是公開可用的,并且可以在不依賴任何外部參數的情況下驗證證明,因此 STARK 不需要可信設置儀式。

對比 SNARKs 和 STARKs

SNARKs 和 STARKs 都有各自的優勢,兩者之間的選擇取決于用戶的具體用例需求。同樣重要的是要注意,SNARK 和 STARK 都是正在積極研究的尖端零知識證明技術,因此對它們進行比較還需要考慮該領域的持續進步和發現。

支持者認為 SNARK 更高效、更快速,因為它們可以在幾毫秒內得到驗證。然而,這種效率是有代價的,因為一些 SNARK 依賴的可信設置儀式,有安全薄弱的環節。這意味著證明中使用的初始參數必須在安全環境中生成,參數的任何泄露都可能導致安全漏洞。

STARKs 不需要可信設置,從而提供更強的安全性,但可能需要更長的時間來驗證,因此被認為效率較低。STARK 的證明數據的大小比 SNARK 的大,這意味著驗證 STARK 可能比 SNARK 花費更多的時間并且消耗更多的 gas。另一方面,由于可以在不依賴任何外部參數的情況下驗證 STARKs 的證明,因此 STARKs 比 SNARKs 更容易審計,盡管這可能取決于具體的實施方式。與大多數 SNARK 不同,STARK 依賴于被認為是抗量子的哈希函數。

SNARK 最初比 STARK 被更廣泛采用的原因有幾個,盡管其中一些具有與可信設置儀式相關的潛在安全缺陷。SNARK 比 STARK 早六年開發,這有助于它們在采用方面領先一步。

零知識證明帶來可擴展性的指數級增長

零知識證明是區塊鏈生態系統的基礎技術,有助于提升可擴展性,同時有助于保護個人隱私和機構的完整性。zk-SNARKS 和 zk-STARKS 處于這場革命的最前沿,它們都旨在解鎖以前公鏈中無法實現的用例,激勵創新并幫助創造更高效的全球經濟。

Chainlink預言機

個人專欄

閱讀更多

金色財經 善歐巴

金色早8點

白話區塊鏈

歐科云鏈

Odaily星球日報

Arcane Labs

MarsBit

深潮TechFlow

BTCStudy

鏈得得

Tags:ARKNARSTARKSTADARK幣lunar幣歸零StarkMetaStakd Finance

加密貨幣
Web3中文|2023年ZK賽道有哪些參與機會?(附操作指南)_ROLL:ROL

展望2023年的加密市場,無疑ZK(零知識)是最令人期待的細分賽道。一方面以太坊創始人Vitalik Buterin最看好這項技術,表示過去十年里,最強大的密碼技術也許是通用簡潔的零知識證明;另.

1900/1/1 0:00:00
走向模塊化區塊鏈未來之路:Rollups-as-a-Service揭秘_ROLL:POL

原文作者:0xjim 原文編譯:Biteye 核心貢獻者 Crush 我們之前已經討論過未來數百萬個區塊鏈的樣子,一些是通用的公鏈,但其中絕大多數是用于特定的應用程序,即應用鏈.

1900/1/1 0:00:00
深入了解再質押(Restaking):EigenLayer_ETH:NLA

Eigenlayer 提出的再質押(Re-staking)方案,允許用戶將 ETH、lsdETH 及 LP Token 質押在其他公鏈、預言機、中間件等,作為節點并得到驗證獎勵.

1900/1/1 0:00:00
萬字詳解 OpenAI 發布的 GPT-4_GPT:CHGPT

作者:AIGC研修社 北京時間今天凌晨 1 點,OpenAI 發布了全網期待已久的 GPT-4.

1900/1/1 0:00:00
下一個熱門敘事?全面解讀流動性衍生品質押賽道_ETH:lsd幣子

原文來源:DroomDroom原文編譯:Mary Liu,比推 BitpushNews 以太坊將在 4 月 12 日迎來「Shapella 升級」(上海升級「EIP-4895 」).

1900/1/1 0:00:00
Web3 錢包的下一站:為什么我們看好無助記詞錢包賽道_NBS:WEB

根據 statista.com 數據顯示,截至 2022 年 11 月,數字錢包用戶數已達 8500 萬 (YOY~6.3%).

1900/1/1 0:00:00
ads