2021年Vitalik曾在一篇文章中講:
Perhaps the most powerful cryptographic technology to come out of the last decade is general purpose succinct zero knowledge proofs, usually called zk-SNARKs.(也許過去十年中最強大的密碼技術是通用的簡潔零知識證明zk-SNARKs。)
誠然,零知識證明在Crypto領域的兩個非常重要的方向都發揮著關鍵性突破的作用,一個是Scalability,一個是Privacy。
零知識證明(Zero Knowledge Proof,ZKP)是指證明者能夠在不向驗證者提供超過陳述本身有效性信息的情況下,使驗證者相信某個論斷是正確/真實的。零知識證明機制轉化成計算機程序語言后應用最廣泛的技術有兩個——zk-SNARK和zk-STARK。
zk-SNARK是零知識簡潔的非交互知識論證,基本邏輯如下圖:
BNB Chain將于年底上線零知識證明擴容方案zkBNB主網:9月8日消息,BNB Chain宣布已于9月2日上線基于零知識證明的擴展解決方案zkBNB測試網,允許開發人員開始構建應用程序,計劃于年底上線主網。BNBChain稱,zkBNB旨在提供更快的交易速度、更快的最終確定性、更低gas費,是BNBChain實現規模化的重大突破。
根據介紹,zkBNB的特點包括:支持快速集成支付和原子交換,利用創新的內置AMM交換和DeFi用例的流動性池,數字資產將在未經許可的情況下自動交易;TPS達到5000-10000;內置NFT市場和API服務;內置域名服務等。[2022/9/8 13:15:41]
zk-SNARK實現不透露具體信息的情況下,證明事件的正確/真實的最樸素的方法是:基于可信初始設置,在各項數據位于合法范圍的情況下,證明“輸入”=“輸出”。
Polygon以4億美元收購零知識初創公司Mir:金色財經報道,以太坊Layer2擴容解決方案Polygon宣布以4億美元收購零知識初創公司Mir,這筆交易是通過2.5億枚MATIC完成的。作為交易的一部分,Mir將更名為Polygon Zero,該項目將基于其ZK-proof技術構建一個ZK-rollup。Polygo聯合創始人Sandeep Nailwal在接受采訪時表示:“我們希望通過提供一系列解決方案,成為Web3平臺的AWS,使開發人員能夠在其上進行構建。”[2021/12/10 7:29:15]
zk-STARK是零知識可擴展的透明知識論證,基本邏輯本質上和zk-SNARK相同:
zk-STARK與zk-SNARK相比較,各有優劣:
初始可信設置:zk-SNARK需要,zk-STARK不需要;
Vocdoni 認為以太坊和零知識證明等技術可以實現數字投票方案:去中心化治理工具 Vocdoni 撰文認為在經歷了 2020 年美國大選期間的投票混亂之后,是時候該考慮基于以太坊、零知識證明(zkSNARK)和 IPFS 等去中心化技術實現安全且匿名的數字投票解決方案。
Vocdoni 認為這不是一個簡單的挑戰,但是他們設計了一套系統希望能解決投票的問題,將利用以太坊、IPFS 和 Tendermint 等技術。Vocdoni 表示他們的投票協議技術(Vocdoni Open Stack)是完全開源的,已經在歐洲的一些文化組織選舉中被證明是成功的,涉及近 20 萬投票者。[2020/11/9 12:06:07]
證明數據大小:zk-SNARK的證明大小約為288字節,zk-STARK稍微大些幾百KB;
成本:zk-STARK比zk-SNARK更低;
證明過程速度:zk-STARK比zk-SNARK的證明過程更快。
Crypto領域近年來的兩大剛需——以太坊網絡擴容和隱私保護,恰恰都可以通過零知識證明技術來解決。
金色沙龍 | 燕麗:零知識證明對于協調區塊鏈底層擴容也有很大幫助:在今日舉行的《隱私計算——區塊鏈信息安全守護者》為主題的金色沙龍中,算力智庫創始人燕麗表示,2020年1月1日,中國首部《中華人民共和國密碼法》將正式開始實施,而在這之前一直只有一部 2007年4月23日公布的《商用密碼產品使用管理規定》和《境外組織和個人在華使用密碼產品管理辦法》。很多人把這次《密碼法》和2019年“1024”中央把區塊鏈技術作為國家戰略聯系在一起。區塊鏈技術是完全基于密碼學技術,所以按照這個邏輯,如果政府要完全掌控未來區塊鏈技術的發展,首先就要完全掌控密碼學技術,而這個其中的核心是國家主權范圍之間在所有的通信安全和商業行為之間軍備競賽的升級。區塊鏈有大量擴容壓力,而為了達到這個操作,必然要犧牲系統處理效能和部分隱私。但矛盾的是,區塊鏈前期的應用場景如虛擬貨幣,數字金融等,都需要有更好的隱私保護和不容易被惡意攻擊的防護。所以若想讓區塊鏈技術落地生根,那么提高區塊鏈底層技術來滿足對于高安全性(含高完整性和高保密性)、高性能、高廣義效率的要求,也許是個穩妥做法。所以隱私計算中的零知識證明等對于協調區塊鏈底層擴容也有很大幫助。[2020/4/15]
聲音 | ALabs負責人王增新:改進后的零知識證明是解決數據可用性問題的可行方案:今日,在日本東京舉辦的SmartBlock2018國際學術會議上,區塊鏈研究院ALabs負責人王增新做了關于區塊鏈安全隱私及擴展性的學術分享,他認為數據可用性問題是區塊鏈廣泛應用的瓶頸,改進后的零知識證明是解決數據可用性問題的可行方案,即將共識的復雜程度降低到對數級別,提高數據的交換與驗證效率。ALabs將圍繞這個方向進行探索,推動區塊鏈行業應用發展。 SmartBlock2018國際學術峰會由Springer、早稻田大學、哥倫比亞大學、北京理工大學、伯明翰城市大學等頂尖學術院校聯合主辦,會議圍繞前沿科技趨勢進行探討,包括人工智能、大數據、區塊鏈等前沿技術,數百名學術大拿及企業高管出席活動。[2018/12/11]
將零知識證明用于以太坊擴容領域的公司最初主要有兩家,一家是Matter Labs,一家是StarkWare。前者推出了zkSync,后者推出了StarkNet、StarkEx。這幾個項目都是當前Layer2領域的佼佼者,備受資方和市場關注。
StarkWare是基于零知識證明(zk-STARK)推出的Validium類型的以太坊Layer2擴容方案,并基于此方案推出了StarkNet和StarkEx。Validium的機制與zk Rollup非常相似,唯一的區別是zk Rollup中的數據可用性在鏈上,而Validium將其保持在鏈下,這樣使得Validium可以實現更高的吞吐量。
既然將數據放在鏈下處理,那么必然在數據上鏈過程中的流程非常重要,zk-STARK數據上鏈流程如下:
1000筆交易發送給zk-STARK;
zk-STARK作為證明者,生成一個證明(如下圖:生成階段);
節點作為驗證者讀取證明、更新鏈上數據。
證明生成階段
所以,zk-STARK的核心邏輯是允許區塊鏈將計算轉移到單個鏈下STARK證明者,然后使用鏈上STARK驗證器驗證這些計算的完整性。
各種鏈上交易協議如果使用StarkWare的Validium擴容技術,它的交易費用會非常便宜。比如目前StarkEx托管了ImmutableX、Deversifi和Sorare等協議,從ImmutableX就可以感受到交易費用的便宜——在ImmutableX鑄造和交易NFT的Gas費用均為0美元,就好像不是在鏈上玩似的……用過的人都會有這個感受。
Matter Labs推出的zkSync擴容方案是基于零知識證明(zk-SNARK)的zk Rollup類以太坊Layer2擴容方案。
zkSync通過引入Validators和Guardians這兩種角色來提升可擴展性:
Validators負責處理交易并打包區塊,Validators需要質押代幣,然后需要為交易提供一份交易零知識證明,證明交易過程都是正確的、沒有舞弊。若Guardians發現作惡,則沒收Validators的質押代幣;若沒有作惡則Validators將得到代幣獎勵。
在這個過程中,通過運用零知識證明,可以讓Guardians不需要知道交易的具體內容,也能知道交易過程是正確的/真實的。基于這個邏輯可以將很多交易過程放在Layer2鏈上處理,而將正確結果反饋到Layer1以太坊鏈上,從而實現以太坊網絡可擴展性的提升。
當然,現在Matter Labs正在推動zkSync2.0,在技術上又有很大的更新。一方面zkSync2.0引入了zkEVM,它將可以把以太坊智能合約部署在zk Rollup上。另一方面zkSync2.0將采用Volitions的技術方案,Volitions相當于包含了zk Rollup和Validium,可以同時支持ZK Rollup和Validium或其他組合模式的多種數據可用性模式。將選擇權交還給用戶,用戶可以選擇具體在哪種模式下交易。在ZK Rollup模式下,所有數據都在鏈上提交,狀態更新的有效性由零知識證明來保證;在Validium模式下,數據被保存在鏈下,只有最新狀態以及該狀態有效性證明在鏈上提交。
總而言之,零知識證明類的技術方案已經成為以太坊網絡擴容方面的最主流方案。
零知識證明用于隱私方面,具體又分為交易隱私和數據隱私。
交易隱私方面基本上是使用zk-SNARK以及基于zk-SNARK的衍生技術。這部分不再贅述。核心工作流程就是:
設置一個可信初始設置(trusted setup),以保證系統的初始安全;
設置一個范圍證明(Range Proof),以防止環繞攻擊;
檢查input note = output note,以確保UTXO的正確性。
零知識證明除了用于交易隱私保護,也可以用于數據隱私保護。比如你的年齡,通過零知識證明機制,你可以不需要提供具體的身份信息,只需要通過簡單的零知識證明算法——比如證明你的年齡大于等于18周歲,即可證明你已經成年,具備參與某項活動的權利——通過這種方式既可以實現數據隱私保護,也可以證明你具備某些資格。
零知識證明在未來的鏈上聲譽證明方面可能也會有很多應用場景。比如現在的鏈上信用問題,核心難點在于尚未建立個人鏈上身份體系。鏈上身份不好建立的原因最少有兩點:
第一,現實身份的證明工具不適合作為鏈上身份證明。鏈上錢包與現實身份并不具備一一對應關系,而且一定程度上講現實身份的證明工具(比如身份證之類的)在Crypto領域里也不適合作為身份證明,一方面很多Crypto的資產持有者不愿意透露個人的身份信息,另一方面即使DeFi協議掌握了違約用戶的個人身份信息,在很多國家和地區USDT等Token的權益是不受法律保護的,要這身份證明對于違約的追責沒有用。
第二,鏈上用戶不愿意泄露過多個人資產方面的隱私。要給每個鏈上用戶打信用分,就需要掌握用戶的各個方面的鏈上資產和鏈上行為的信息。但是很多用戶不愿意讓別人知道自己有哪些地址,做了哪些交易……之類的信息。但若要給鏈上用戶一個合理的信用分,卻又需要盡可能多掌握用戶信息。所以,在鏈上聲譽、鏈上信用方面,可能也需要零知識證明的賦能。
總而言之,零知識證明在擴容和隱私方面的應用是當前行業發展的明牌趨勢。
Tags:ARKSTASTARKSTARSPARK幣bitstamp交易平臺網址starknet幣價分析SAFESTAR價格
原文作者:Jessie 原文編輯:penny 原文來源:海外獨角獸團隊 如果說上一個牛市最后的敘事是公鏈,那么在本輪牛市最后的謝幕表演中.
1900/1/1 0:00:001.DeFi代幣總市值:352.8億美元 DeFi總市值 數據來源:coingecko2.過去24小時去中心化交易所的交易量:53.
1900/1/1 0:00:00?斯坦福大學教授Jeremy Bailenson最近主持了一個世界經濟論壇的小組討論,出席的還有一些世界上領先的元宇宙和區塊鏈的思想家.
1900/1/1 0:00:00據媒體報道,2022年6月16日,某數字藏品平臺發文稱,針對將發售的新一期數字藏品采取原價退款保護機制,以保證用戶權益不受損失,玩家可在藏品開啟贈與后15天內申請退貨退款。這在國內尚屬首例.
1900/1/1 0:00:00金色財經報道,7月13日消息,去中心化借貸協議Liquity Protocol宣布推出一個DeFi機制 Chicken Bonds,項目和DAO能夠通過該協議建立流動性(POL).
1900/1/1 0:00:00關鍵要點: 截至2022年2月,幣安鏈和幣安智能鏈演變為一個統一的模塊化系統,稱為BNB鏈。自2017年以來,BNB鏈已經走過了漫長的道路,其架構向模塊化的演變,帶來了潛在的重要價值主張.
1900/1/1 0:00:00