加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > Bitcoin > Info

零知識證明將賦能擴容與隱私計算_ARK:STA

Author:

Time:1900/1/1 0:00:00

2021年Vitalik曾在一篇文章中講:

Perhapsthemostpowerfulcryptographictechnologytocomeoutofthelastdecadeisgeneralpurposesuccinctzeroknowledgeproofs,usuallycalledzk-SNARKs.(也許過去十年中最強大的密碼技術是通用的簡潔零知識證明zk-SNARKs。)

誠然,零知識證明在Crypto領域的兩個非常重要的方向都發揮著關鍵性突破的作用,一個是Scalability,一個是Privacy。

零知識證明是指證明者能夠在不向驗證者提供超過陳述本身有效性信息的情況下,使驗證者相信某個論斷是正確/真實的。零知識證明機制轉化成計算機程序語言后應用最廣泛的技術有兩個——zk-SNARK和zk-STARK。

zk-SNARK是零知識簡潔的非交互知識論證,基本邏輯如下圖:

基于零知識的隱私協議 Elusiv 已在 Solana 上線主網:3月9日消息,基于零知識且合規的隱私協議 Elusiv 已在 Solana 上線主網,允許用戶發送隱私交易。此外,Elusiv 與 Solana Pay 兼容,并支持 SOL 和 SPL 代幣。基本合規性功能包括所有權證明和創建查看密鑰的能力,使用戶可以根據需要控制他們共享的交易信息。

據悉,Elusiv 旨在為用戶和商家提供隱私保護,同時通過低交易合規解決方案保持安全。此外,Elusiv 可使標準交易隱私化,同時允許用戶選擇要公開的交易。Elusiv 于 2022 年 11 月完成 350 萬美元融資,Big Brain Holdings、Jump Crypto、Solana Ventures 等參投。[2023/3/9 12:52:17]

zk-SNARK實現不透露具體信息的情況下,證明事件的正確/真實的最樸素的方法是:基于可信初始設置,在各項數據位于合法范圍的情況下,證明“輸入”=“輸出”。

歐易OKX宣布將基于全覽默克爾樹、零知識證明升級儲備金證明:3月2日消息,據歐易 OKX 官方消息,平臺宣布在未來幾個月內升級儲備金證明,將基于全覽默克爾樹、零知識證明的技術來證明償付能力。后續將允許任何人查閱默克爾樹中的所有資產情況,但也會通過拆分和洗牌的方式保障用戶隱私。

據了解,除儲備金干凈度為 100% 外,歐易 OKX 是目前唯一一家同時實現默克爾樹開源驗證、錢包地址所有權開源驗證、鏈上資產開源驗證的交易平臺。自去年 11 月份以來,歐易按月定期發布 PoR 報告,持續引領行業提升透明度。[2023/3/2 12:38:51]

zk-STARK是零知識可擴展的透明知識論證,基本邏輯本質上和zk-SNARK相同:

zk-STARK與zk-SNARK相比較,各有優劣:

初始可信設置:zk-SNARK需要,zk-STARK不需要;

QitChain network通過零知識證明(ZKPs)實現網絡的隱私性升級:據官方消息,在2022年12月底前,QitChain底層網絡將完成“零知識證明(ZKPs)實現QitChain network網絡的隱私性”升級。據悉,此次升級能夠在目前QTC網絡系統中利用隱私保護數據集。允許用戶和企業在執行智能合約時保護私有數據集,而不會泄露底層數據。[2022/6/15 4:28:44]

證明數據大小:zk-SNARK的證明大小約為288字節,zk-STARK稍微大些幾百KB;

成本:zk-STARK比zk-SNARK更低;

證明過程速度:zk-STARK比zk-SNARK的證明過程更快。

Crypto領域近年來的兩大剛需——以太坊網絡擴容和隱私保護,恰恰都可以通過零知識證明技術來解決。

動態 | 全新零知識證明論文被IEEE學術會議收錄 或能抵抗量子計算機:由四位研究人員共同發表的論文透明多項式委托及其在零知識證明中的應用被第 41 屆電氣電子工程師學會安全隱私學術會議(IEEE S&P 2020)接受,其作者之一的Yupeng Zhang在推特上公開了該消息,他來自于德克薩斯州農工大學,另外三名作者來自于加州大學伯克利分校,分別是Jiaheng Zhang、Tiancheng Xie和Dawn Song (宋曉冬),宋曉冬教授也是區塊鏈隱私計算平臺Oasis Labs的創始人。據Yupeng Zhang介紹,該論文提出了一個全新且透明的零知識證明機制,可以提供非常快的驗證時間,也不需要可信設置(trusted setup)。論文中介紹到,該零知識證明機制僅使用了輕量級的加密算法比如抗碰撞的哈希函數,所以也可能是量子安全的。[2019/12/26]

zk在擴容方面的應用

將零知識證明用于以太坊擴容領域的公司最初主要有兩家,一家是MatterLabs,一家是StarkWare。前者推出了zkSync,后者推出了StarkNet、StarkEx。這幾個項目都是當前Layer2領域的佼佼者,備受資方和市場關注。

聲音 | V神:零知識證明技術對Layer 2更有幫助:在萬向區塊鏈實驗室主辦的第五屆區塊鏈全球峰會上,當被問及最新進展時,V神表示目前正在關注零知識證明,該技術經過十幾年的發展仍然有創新,Zk-SNARKs就取得了一些進步。V神還表示,零知識證明對Layer 2 也許并沒有太大幫助,但對Layer 2也許會有幫助。[2019/9/18]

StarkWare

StarkWare是基于零知識證明推出的Validium類型的以太坊Layer2擴容方案,并基于此方案推出了StarkNet和StarkEx。Validium的機制與zkRollup非常相似,唯一的區別是zkRollup中的數據可用性在鏈上,而Validium將其保持在鏈下,這樣使得Validium可以實現更高的吞吐量。

既然將數據放在鏈下處理,那么必然在數據上鏈過程中的流程非常重要,zk-STARK數據上鏈流程如下:

1000筆交易發送給zk-STARK;

zk-STARK作為證明者,生成一個證明;

節點作為驗證者讀取證明、更新鏈上數據。

證明生成階段

所以,zk-STARK的核心邏輯是允許區塊鏈將計算轉移到單個鏈下STARK證明者,然后使用鏈上STARK驗證器驗證這些計算的完整性。

各種鏈上交易協議如果使用StarkWare的Validium擴容技術,它的交易費用會非常便宜。比如目前StarkEx托管了ImmutableX、Deversifi和Sorare等協議,從ImmutableX就可以感受到交易費用的便宜——在ImmutableX鑄造和交易NFT的Gas費用均為0美元,就好像不是在鏈上玩似的……用過的人都會有這個感受。

zkSync

MatterLabs推出的zkSync擴容方案是基于零知識證明的zkRollup類以太坊Layer2擴容方案。

zkSync通過引入Validators和Guardians這兩種角色來提升可擴展性:

Validators負責處理交易并打包區塊,Validators需要質押代幣,然后需要為交易提供一份交易零知識證明,證明交易過程都是正確的、沒有舞弊。若Guardians發現作惡,則沒收Validators的質押代幣;若沒有作惡則Validators將得到代幣獎勵。

在這個過程中,通過運用零知識證明,可以讓Guardians不需要知道交易的具體內容,也能知道交易過程是正確的/真實的。基于這個邏輯可以將很多交易過程放在Layer2鏈上處理,而將正確結果反饋到Layer1以太坊鏈上,從而實現以太坊網絡可擴展性的提升。

當然,現在MatterLabs正在推動zkSync2.0,在技術上又有很大的更新。一方面zkSync2.0引入了zkEVM,它將可以把以太坊智能合約部署在zkRollup上。另一方面zkSync2.0將采用Volitions的技術方案,Volitions相當于包含了zkRollup和Validium,可以同時支持ZKRollup和Validium或其他組合模式的多種數據可用性模式。將選擇權交還給用戶,用戶可以選擇具體在哪種模式下交易。在ZKRollup模式下,所有數據都在鏈上提交,狀態更新的有效性由零知識證明來保證;在Validium模式下,數據被保存在鏈下,只有最新狀態以及該狀態有效性證明在鏈上提交。

總而言之,零知識證明類的技術方案已經成為以太坊網絡擴容方面的最主流方案。

zk在隱私方面的應用

零知識證明用于隱私方面,具體又分為交易隱私和數據隱私。

交易隱私方面基本上是使用zk-SNARK以及基于zk-SNARK的衍生技術。這部分不再贅述。核心工作流程就是:

設置一個可信初始設置,以保證系統的初始安全;

設置一個范圍證明,以防止環繞攻擊;

檢查inputnote=outputnote,以確保UTXO的正確性。

零知識證明除了用于交易隱私保護,也可以用于數據隱私保護。比如你的年齡,通過零知識證明機制,你可以不需要提供具體的身份信息,只需要通過簡單的零知識證明算法——比如證明你的年齡大于等于18周歲,即可證明你已經成年,具備參與某項活動的權利——通過這種方式既可以實現數據隱私保護,也可以證明你具備某些資格。

零知識證明在未來的鏈上聲譽證明方面可能也會有很多應用場景。比如現在的鏈上信用問題,核心難點在于尚未建立個人鏈上身份體系。鏈上身份不好建立的原因最少有兩點:

第一,現實身份的證明工具不適合作為鏈上身份證明。鏈上錢包與現實身份并不具備一一對應關系,而且一定程度上講現實身份的證明工具在Crypto領域里也不適合作為身份證明,一方面很多Crypto的資產持有者不愿意透露個人的身份信息,另一方面即使DeFi協議掌握了違約用戶的個人身份信息,在很多國家和地區USDT等Token的權益是不受法律保護的,要這身份證明對于違約的追責沒有用。

第二,鏈上用戶不愿意泄露過多個人資產方面的隱私。要給每個鏈上用戶打信用分,就需要掌握用戶的各個方面的鏈上資產和鏈上行為的信息。但是很多用戶不愿意讓別人知道自己有哪些地址,做了哪些交易……之類的信息。但若要給鏈上用戶一個合理的信用分,卻又需要盡可能多掌握用戶信息。所以,在鏈上聲譽、鏈上信用方面,可能也需要零知識證明的賦能。

總而言之,零知識證明在擴容和隱私方面的應用是當前行業發展的明牌趨勢。

Tags:ARKSTARSTASTARKMARKO幣StarwireGUSTA幣STARK幣

Bitcoin
金色晨訊 | 7月5日隔夜重要動態一覽_比特幣:比特幣以太坊是什么意思

21:00-7:00關鍵詞:三箭資本、RossGerber、Moonbirds、Celsius1.三箭資本持有價值730萬美元的NFT收藏;2.

1900/1/1 0:00:00
金色觀察|牛熊輪轉:DeFi敘事結束了嗎?_EFI:比特幣

原文源自:DragonflyResearch:《DeFi’s(non)ProgressThisCycle》作者:CeliaWan? 編譯:金色財經 當人們開始質疑他們在牛市期間所相信的一切時.

1900/1/1 0:00:00
各國 Web3 現狀與趨勢_WEB:加密貨幣

2022年,元宇宙、NFT、GameFi、DAO、DeFi等Web3時代的新生事物,正在徹底改寫傳統商業模式,重塑全球數字商業的版圖,一個全新的數字時代正在開啟.

1900/1/1 0:00:00
NFT 流動性分析:現有問題與解決方案_NFT:EFI

介紹 最近的清算浪潮使得加密市場中正蔓延著擔憂,從ThreeArrowsCapital蔓延到CelsiusNetwork、BabelFinance、BlockFi和VoyagerDigital等.

1900/1/1 0:00:00
MetaMask的六年:成為入門Web3文化的工具集_MET:MetFX Watch To Earn

全球Web3社區中的每個人都很熟悉MetaMask小狐貍錢包,但其背后的創建想法卻不為太多人所知.

1900/1/1 0:00:00
以太坊成功推遲難度炸彈 合并的“攔路虎”還有這些_以太坊:Tale Of Chain

注:上周,以太坊成功完成了灰色冰川硬分叉升級,將難度炸彈推遲了大約100天的時間,而對于以太坊接下來的合并,來自ConsenSys的開發者BenEdgington分享了一些信息.

1900/1/1 0:00:00
ads