加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

零知識證明的技術路徑之爭:zk-SNARK和zk-STARK誰更優?_ARK:STAR

Author:

Time:1900/1/1 0:00:00

作者:Chloe

Crypto行業被廣泛關注的零知識證明技術,并非是這幾年剛冒出來的新技術,而是在1980年就被數學家S.Goldwasser、S.Micali及C.Rackoff提出。

零知識證明涉及一系列步驟,可以實現密碼學中的「可用而不可知」。

而區塊鏈有著公開透明、不可篡改等特征,意味著加密投資者的鏈上資產及交易記錄是沒有隱私可言的,于是零知識證明技術被引入了區塊鏈,當中以zk-SNARK和zk-STARK最為關注。

zk-SNARK被項目方采用得最多,zk-STARK則被密碼學專家認為優于ZK-SNARK。那么綜合技術與實際應用,二者誰更優?

zk-SNARK:簡潔+?非交互性

AlessandroChiesa等人在2012年開發了zk-SNARK協議,這是一種簡潔化、非交互式的零知識證明技術,全稱是zero-knowledgesuccinctnon-interactiveargumentsofknowledge,可以拆解成三部分來理解:

LayerZero Labs 與 Polyhedra Network 合作推出基于零知識證明的輕客戶端:5月31日消息,LayerZero Labs 宣布與 Polyhedra Network 達成戰略合作,共同推出基于零知識證明技術的輕客戶端,使得 LayerZero 的開發者只需要更新一個參數配置就可以使用 Polyhedra Network 開發的零知識證明協議。[2023/6/1 11:51:12]

zero-knowledge:

零知識證明,在不暴露隱私情況下向對方證明一件事情,讓數據「可用而不可知」。

succinct:

簡潔性,要證明的東西占用的空間很小,而且可以快速驗證。

non-interactive:

非交互性,意味著證明者和驗證者之間不需要有交集即可快速地得到驗證結果。

零知識硬件初創公司Cysic完成600萬美元種子輪融資:金色財經報道,零知識 (ZK) 硬件初創公司 Cysic 完成了 600 萬美元的種子輪融資。該輪融資由 Polychain Capital 領投,其他投資者包括 Hashkey、SNZ Holding、ABCDE 和 Web3.com 基金會。[2023/2/17 12:13:48]

zk-SNARK的簡潔性和非交互性,是相對于傳統的零知識證明方案而言的。

簡單來說,傳統方案是交互式證明,即示證者和驗證者之間反復確認,你可以理解為示證者不斷向驗證者詢問“是或不是?”,然后驗證者不斷給出回答,直到最后碰出一個正確答案來,所以效率很低。

zk-SNARK的解決方案則不需要雙方反復確認“是或不是”,而是提前先搞一個「可信初始化」,從而生成公共參考字符串,然后所有的示證者都可以直接訪問它。

零知識證明研發機構StarkWare將在幾周內開源ethSTARK:零知識證明研發機構 StarkWare 稱,2018年我們獲得以太坊基金會的資助去探索對 STARK 友好的哈希函數以及開源 ZKP 代碼。我們將在幾周內提前完成我們的工作。ethSTARK代碼的運行速度將比現有的任何 ZKP 代碼快20倍。注,2018年7月份,StarkWare稱獲得了以太坊基金會的資助(現金+代幣),將研發對STARK 友好的哈希函數和技術,并為生態系統提供開源代碼。STARK將允許區塊鏈在兼備隱私和后量子安全的情況下進行大規模擴展(例如分片)。[2020/5/26]

打一個通俗的比方。交互式證明相當于老師要批改每一個考生的每一道考題,效率很低,但正確答案只掌握在老師這邊,基本不存在有人偷答案的情況。

但zk-SNARK直接上傳了正確答案,然后讓考生自己對答案,非常高效,代價是答案有可能被泄露,雖然這個答案系統是經過加密的。

聲音 | CFTC專員:繼續看好隱私幣的零知識證明技術:據AMBCrypto消息,近日,美國商品期貨交易委員會(CFTC)專員Brian Quintenz接受采訪時表示,盡管存在AML(反洗錢)的問題,但對零知識證明協議持積極態度。政府接受任何形式的隱私幣的可能性很小,加密貨幣交易平臺也禁止用戶進行不受監控的交易,這也是為什么Monero沒有在Coinbase上線的原因。[2019/6/28]

因此針對zk-SNARK容易被泄露的問題,有很多圍繞著提高「答案系統」安全性的解決方案,不同采用zk-SNARK的項目方的方案各有不同。如zCloak錢包是直接把算法以純文本的形式發給用戶,用戶下載到本地去做計算。

zk-STARK:概率證明+緩沖時間

zk-STARK是成立于2017年12月的StarkWare團隊開發的,它是針對zk-SNARK的替代解決方案。研發歷時一年多,經過無數次迭代才徹底搞定,已經到2019年了。

zk-SNARK是提前生成公共參考字符串,用非交互式證明的方式提高了證明效率,但也留下了隱患。zk-STARK雖然是交互式證明,但它是一種巧妙的交互式證明——通過哈希函數碰撞來保證安全性,因此也實現了高效證明。

這個思路直接借鑒自2015年推出的交互式預言機證明技術,簡單來說是先把問題用密碼學的方式打碎,然后驗證者隨機向示證者提出幾個的問題,如果幾輪下來,示證者都給出準確的回答,那么驗證就通過了。

所以zk-STARK同樣也只需要極少的計算資源就可以完成證明,但是它更安全,不存在答案泄露的風險。并且為了進一步確保安全性,還設置了爭議時間延遲來作為緩沖。

??zk-SNARK和zk-STARK的區別

1.透明度

zk-SNARK的公共參考字符串通常由一個小團體來保管,因此有泄露的可能性,從而被惡意利用,如創建虛假證明。

zk-STARK則直接利用生成隨機性的參數來驗證,不需要任何第三方的「答案系統」,因此透明度大幅提高。

2.抗量子計算機攻擊

zk-SNARK未來會輕易被量子計算機暴力破解。當然,量子計算何時到來還是個問題。

zk-STARK采用的是哈希函數碰撞的方法來證明,理論上量子計算機的暴力破解是無效的。

3.可擴展性

zk-SNARK的證明在鏈上更具可擴展性,zk-STARK在純鏈上似乎沒有優勢。

StarkWare官網宣稱是最快的,可能是因為zk-STARK允許鏈下進行大規模計算和存儲,然后在鏈上完成驗證,因此可擴展性顯著提升,而成本顯著降低。

總結

zk-SNARK技術被采用得最多,尤其是在以太坊擴容場景中。zk-SNARK主要是圍繞「隱私保護」去做身份、支付、DeFi、資產證明等各種應用。

zk-STARK雖然也在發展之中,但技術尚不成熟,至少在通用性上受限,所以我們看到大多是圍繞著「可擴展性」去做各種應用。

不過據StarkWare團隊在2022年的說法,已經解決了可擴展性,該把目標瞄準「隱私保護」了,而方式是通過StarkNet的Layer3以及Layer4中以分形分層的方式解決,這似乎與zk-STARK證明系統本身沒有直接關系。

至少就目前而言,大多數以太坊Layer2項目(zkSync、Aztec、Loopring、Scroll等)都采用的是zk-SNARK技術路線,除了通用性上受限,還有一個原因是普遍反饋說zk-STARK的開發難度過大……

當然長遠來看,zk-STARK可承載的運算量更大,可能更有前景。

總的來說,zk-SNARK和zk-STARK的關系,?有些像Optimisticrollups和ZKrollups的關系,前者短期利好,后者長期利好。

Tags:ARKSTARSTARKSTASparksterStarSharksSTARK價格NFT STARS

比特幣交易所
預測2023年Web3的9大發展趨勢_NFT:WEB

原文標題:《9HiddenWeb3TrendsToWatchIn2023》原文作者:MaxYampolsky原文編譯:深潮Tech?FlowCrypto和?DeFi?在2022年深陷熊市.

1900/1/1 0:00:00
Messari年度加密報告 十大亮點總結_MES:加密貨幣

原文標題:《通讀Messari157頁年度加密報告,我總結了十個亮點》原文作者:LouKerner原文編譯:aididiaojp.eth.

1900/1/1 0:00:00
反電信網絡詐騙法實施 收售黑灰USDT恐涉刑事風險_SDT:usdt幣怎么兌換人民幣匯率

《中華人民共和國反電信網絡詐騙法》已由全國人民代表大會常務委員會通過,并自2022年12月1日起施行,其中第二十五條明確提出「任何單位和個人不得幫助他人通過虛擬貨幣交易等方式洗錢」.

1900/1/1 0:00:00
梅西開始做VC_TIME:PLA

作者?I楊文靜陳曉 報道I投資界PEdaily綠茵場上,梅西率領著阿根廷國家隊留下載入史冊的一夜——世界杯決賽,阿根廷VS法國,一波三折,跌宕起伏,最終阿根廷抱走了大力神杯.

1900/1/1 0:00:00
金色晚報 | 12月24日晚間重要動態一覽_區塊鏈:比特幣

12:00-21:00關鍵詞:三星電子、LensProtocol、幣安FUD、Coinbase1.彭博社:自2021年初以來.

1900/1/1 0:00:00
2022 更新版以太坊路線圖內容注解_ARK:THE

2022更新版以太坊路線圖內容注解。譯者注:本文基于最新以太坊路線圖進行內容注解,下圖為ECN譯制的中文版.

1900/1/1 0:00:00
ads