在區塊鏈世界中,身份可以以多種方式表現出來。真實世界的實體(如人或組織)可以在一個或多個區塊鏈上采用不同的形式,區塊鏈上的一個身份可以代表幾個真實世界的實體。這樣的身份可以通過擁有私鑰、擁有特殊類型的NFT、參與某種類型的DeFi等進行建立。
圖1:數字身份演示
這種通用且靈活的身份概念可以實現前所未有的用例和體驗——但我們也同時需要注意隱私。一個人的身份可能是以一種特定的方式相互關聯的多種事物,但只有其中的某一部分可能在一個環境中才是最重要的。例如,一場只允許BAYCNFT持有者參加的音樂會的組織者并不真正關心你擁有哪一個NFT,只要你至少擁有其中一個就可以。參加DeFi會議可能要求去年你在某個DeFi交易所借出了5萬個代幣,但不確切說明借出了多少、參與了多長時間等。
Polygon社區提議將Polygon POS鏈與零知識(ZK)技術兼容:金色財經報道,以太坊擴展解決方案Polygon周二發布了一份提案前(Pre-PIP)討論帖,探討將其Polygon POS鏈與零知識(ZK)技術兼容。升級將使主鏈成為zkEVM validium ,這意味著該鏈仍將與以太坊虛擬機兼容。validium與ZK rollup略有不同,因為它們使用鏈下數據可用性模型,Polygon目前還提供ZK rollup,該rollup于3月上線。
據Polygon聯合創始人Mihailo Bjelic撰寫的博客文章,如果該提案得到Polygon社區的批準,重大升級將帶來更高的安全性,并使區塊鏈的框架更加面向未來。此外,Bjelic認為,這種升級將允許更快的交易確認,并擴展區塊鏈。[2023/6/21 21:50:35]
第一個例子
徐明星:以太坊2.0和零知識證明技術將使以太坊成為真正的區塊鏈操作系統:金色財經報道,OKX創始人徐明星發推特表示,2023年將非常有趣,以太坊2.0和零知識證明技術將使以太坊成為真正的區塊鏈操作系統。[2022/12/28 22:11:35]
零知識(ZK)證明可以真正實現這樣的用例,同時為相關實體提供數學上可證明的隱私。為了進一步闡述這一點,讓我們回到前一段的兩個例子。對于第一個例子,ZK證明將表明一個想要參加音樂會的人P知道一個地址A的密鑰,該地址屬于BAYCNFT持有者的10,000個地址集。進一步分解:
公共輸入是在鏈中某一特定NFT的所有地址的集合S;;
私人輸入P為密鑰sk1;
我們想在ZK中證明的是,從sk派生的地址在集合S中。
聲音 | V神:零知識證明技術對Layer 2更有幫助:在萬向區塊鏈實驗室主辦的第五屆區塊鏈全球峰會上,當被問及最新進展時,V神表示目前正在關注零知識證明,該技術經過十幾年的發展仍然有創新,Zk-SNARKs就取得了一些進步。V神還表示,零知識證明對Layer 2 也許并沒有太大幫助,但對Layer 2也許會有幫助。[2019/9/18]
在零知識學術文獻中,這種證明通常被稱為成員證明。有幾種方法可以生成這樣的證明。如果集合不是太大,可以使用RSA累加器。
使用RSA累加器,集合S可以用一個短值表示——成員證明也很短。在S中添加或刪除地址的代價也很低,與累計值的數量無關。然而,在最壞的情況下,累積集合S和產生證明所花費的時間可能與S的大小成線性關系(實際的時間范圍取決于設置的具體情況,甚至可能是恒定時間)。這里還有另一個問題:我們不僅想證明某個地址A在集合中,而且還想證明A是從sk派生出來的。我們可以為前者設計自定義ZK協議(例如,離散對數知識),但通用的ZK系統通常最適合后者。另一個問題是以一種有效的方式將三個組件粘合在一起(成員關系、離散日志和哈希的原像)。
聲音 | CFTC專員:繼續看好隱私幣的零知識證明技術:據AMBCrypto消息,近日,美國商品期貨交易委員會(CFTC)專員Brian Quintenz接受采訪時表示,盡管存在AML(反洗錢)的問題,但對零知識證明協議持積極態度。政府接受任何形式的隱私幣的可能性很小,加密貨幣交易平臺也禁止用戶進行不受監控的交易,這也是為什么Monero沒有在Coinbase上線的原因。[2019/6/28]
第二個例子
上面提到的第二個用例比第一個要復雜一些。有興趣參加DeFI會議的人需要表明他們向區塊鏈發送了交易tx(如以太坊),該區塊鏈在DeFI合約中調用了借貸功能,比如DF。他們還需要表明,tx轉了至少5萬個代幣,并且它被添加到對應于2021年開始和結束的兩個區塊之間的區塊鏈中。現在,根據區塊鏈,一年內可能會生成數十萬區塊。每個區塊包含的所有交易的哈希(通常稱為交易哈希)。ZKP可以用來表明tx被“包含”在某個區塊B的交易哈希中——而不顯示tx本身——但這會揭示比預期的還要多的信息。在極端情況下,如果B只包含合約DF的一筆交易,那么ZKP是沒有意義的。理想情況下,我們希望證明tx包含在2021年的其中一個區塊的交易哈希中。
動態 | 安永為以太坊提供零知識證明技術:據coindesk報道,會計公司安永(EY)宣布了一項工具,此工具將把私密交易帶到以太坊。其EY Ops Chain公共版原型是第一個用于以太坊的零知識證明(ZKP)技術。ZKP是一種加密技術,它允許雙方證明一個私密信息是真實的,這通常是關于交易的數據。[2018/10/31]
生成一個包含2021年以來所有區塊(或至少有一些DF交易的區塊)的Merkle樹,并證明包含tx的區塊只是Merkle樹的葉子之一,這將是一個更具可擴展性的方法。對于這個問題:
公共輸入是2021年以來所有區塊集合的Merkle根(或至少是它們的正確子集),和合約DF的代碼(通過鏈上的合約地址引用);
私人輸入是用于簽署tx的密鑰sk,tx本身,包含tx的區塊B,以及B在Merkle樹中的路徑;
我們想要證明的是:sk用于簽署tx,tx包含在B中,B是Merkle樹的一部分,tx調用DF中的適當函數,并且tx轉了至少5萬個代幣。
我們只是觸及了可以在不同用例中進行的大量身份驗證的皮毛,ZK語句已經開始顯示出一些復雜性。事實上,一旦我們開始更具體地思考,它們會變得更加復雜(誠然,上面關于DeFi會議參與問題的語句相當簡單)。其中的復雜性包括:
DF不是直接調用的,而是通過另一個合約或一系列合約進行調用的;
tx包含在區塊鏈中,但對DF的狀態沒有預期的效果;
會議關心的是以今天的利率借出的實際美元數量,而不是代幣。
跳出固有思維模式
不過我們不必太擔心。ZKP的美妙之處在于,幾乎任何你能想到的語句都可以在零知識中被證明(確切地說,任何可以在多項式時間內被驗證的關系也可以在零知識中被證明)。雖然ZKP的非交互式版本最適合解決L1上的機密性、隱私、狀態增長、完整性等問題,但交互式證明對于需要基于區塊鏈的身份斷言的許多應用程序可能很有意義。
圖2:ZKP交互式版本示例
上述音樂會入場的例子可以用來說明這一點。對于NFT所有權的ZK成員證明,只需要一個確定的驗證者,而不是典型的L1設置中的數百或數千個身份不明的驗證者。證明者可以主動與驗證者接觸,并在會話過程中交換多條消息,從而擺脫了非交互式ZK證明固有的復雜性。事實上,證明不必很短,驗證者的復雜度也不必很低,因此可以充分探索ZK-SNARK之外的ZK證明范圍。我們將能夠使用具有更好的證明復雜性、底層安全假設等的證明系統。
請參閱下表,了解不同證明系統的高級比較。當我們沿著表格往下看時,證明復雜度和安全性假設變得越來越好,而證明大小變得越來越差。雖然基于mpc的ZK證明系統提供了最好的證明復雜性,并且具備無需信任的設置,但證明是交互式的并且僅適用于特定的驗證者,所以當身份斷言必須對鏈下的特定一方做出判斷時,這可能就不是問題。(ZK證明系統的其他一些特征,如后量子安全性,在表中沒有體現。)
表1:不同證明系統的高級比較
總之,世界上的身份不一定是基于區塊鏈的,也不一定是基于非區塊鏈的。展望未來,它們當然可以是兩者的結合——這將使保護隱私的身份斷言變得更加有趣!
Source:https://medium.com/delendum/zk-in-identity-980493401d80
記者覃澈 “每天都會在數字藏品平臺APP上瀏覽很久,發現心儀且價格合適的都會選擇下手。”90后老葉不斷翻閱著手機里的藏品,不時向身邊朋友炫耀著自己的數字藏品寶貝.
1900/1/1 0:00:00在Web3時代真正到來前,用戶、投資者和開發者必須完成這些心態轉變。原文:3thingsthatneedtohappenforWeb3to(really)takeoff作者:EmmaCui,Lo.
1900/1/1 0:00:00北京時間8月2日,成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,跨鏈通訊協議Nomad遭遇攻擊,黑客獲利約1.5億美元.
1900/1/1 0:00:008月10日,“2022世界5G大會”正式開幕,中國鐵塔元宇宙、5G海洋裝備、華為鴻蒙小礦車、中國聯通5G智慧港口等場景均在現場進行了展示,元宇宙、6G、工業互聯網等成為熱詞.
1900/1/1 0:00:00新一輪公鏈敘事中有兩個亮眼趨勢:一是以Move編程語言為核心的高性能新公鏈,二是以Celestia為代表的模塊化區塊鏈.
1900/1/1 0:00:00作者:ChenglinPua亞馬遜,國際電商與云計算服務一哥。在眾多國際知名科技公司例如Meta、蘋果、微軟和谷歌都紛紛宣布布局元宇宙相關業務時,貌似亞馬遜沒有什么動作.
1900/1/1 0:00:00