以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > TRX > Info

批判“加密顯學”零知識證明(ZKP)_ARK

Author:

Time:1900/1/1 0:00:00

*注:首先,這是一個用一個小時寫的草稿。主要是為了快速收集信息,所以可能存在非常多的潛在錯誤和不完整的信息。

對ZK的主要批評包括兩個:

一是證明時間長(因此有各種benchmark、各種新的ZK協議和各種硬件優化);一是系統和應用程序安全性仍然需要測試。證明生成性能?

零知識證明是區塊鏈領域非常流行的技術。由于鏈上計算資源稀缺且昂貴,零知識證明允許這些計算在鏈下進行,雖然鏈下證明生成的總時間消耗非常高,但它仍然壓縮了最終證明和相關的計算驗證,從而允許計算“在鏈上”。

ZK證明生成時間過長的問題往往被研究者和開發者所忽視,因為這本質上是ZK需要做出的權衡。

雖然他們沒有直接批評ZK的這個缺點,但是他們有很多從對面解決這個缺點的方法和討論。

Hashflow在攻擊事件中損失約60萬美元,派盾稱或為白帽黑客所為:6月15日消息,據派盾監測,去中心化交易平臺Hashflow存在一個與批準相關的問題,并因此遭到攻擊,不過這可能是一起白帽黑客行動。另據0xScope監測,盜竊合約的創建者在交易中留下了一條信息,在恢復使用前,請先撤銷。你的資金不安全。

Hashflow隨后發推表示,本次被盜事件的損失約為60萬美元,所有受影響用戶都能夠取回全部資產,而Hashflow DEX沒有受到影響,仍然保持正常運行。Hashflow發布了資產恢復指南,以便受影響用戶恢復資產,并提醒他們必須先撤銷批準才能收回資金。而沒有受到影響但在去年5月3日前使用過Hashflow的用戶,也需要盡快撤銷已棄用合約的任何授權。[2023/6/15 21:38:30]

也就是說,他們通過提出各種解決方案并進行大量基準測試來隱含地談論ZK的極長證明時間。

Lifeform自營商城30日NFT成交易額超350萬美金:5月21日消息,Lifeform自營商城30日NFT成交易額超350萬美金,在BNB Chain所有NFT交易市場中占據35.59%的份額,僅落后于OpenSea,目前Lifeform Marketplace支持交易的NFT合集僅有Lifeform生態及孵化項目,包括Lifeform Avatar,Lifeform Cartoon,Lifeform POAP,HALO Avatar,HALO WORLD Item, Lifeform Item,HALO World Original Citizens。[2023/5/21 15:17:06]

a)Benchmark?

在衡量ZK應用之前,我們首先要測試ZK協議底層commitment的性能。

火必發文回應不實謠言:將持續構建去中心化金融體系:3月29日消息,火必發布了一篇名為《心中有火,路在遠方!》的文章回應了近期出現的一些刻意抹黑火必的不實言論。具體包括“將pGALA黑客事件造謠為火必真幣加P”、“將正規合規的現貨期貨行為造謠為發行假幣”、“將極端的市場波動造謠為插針收割用戶”、“將一般民事訴訟事件造謠為以欺詐罪起訴”等。火必表示,對相關不實言論勇敢說”不”,火必仍然保持的開放的心態接受行業的意見與建議,同時會根據這些建議不斷優化與改進,做一家有態度、負責任、思進取的加密資產交易平臺。火必還指出,火必一直在推動加密行業與全球政府和監管機構的合作,渴望和所有行業同仁一起,致力于建立透明的指導方針以監管加密貨幣行業,并繼續建設去中心化金融體系。火必希望能夠和廣大行業從業者共同維護行業秩序,抵制惡意言論,做Web3.0世界有力的建設者![2023/3/30 13:33:49]

因為比如,FRI導致STARK,KZG導致常規SNARK,IPA導致Bulletproof。底層承諾的性能測試對于ZK應用的性能并不直觀,但對于理解ZK證明時間長的問題很有幫助。

報告:加密貨幣相關垃圾郵件在過去兩年中增加近3900%:金色財經報道,加密情報提供商LunarCrus發布報告稱,加密貨幣相關垃圾郵件信息在過去兩年中增加了3894%。此外,就推特而言,許多與加密貨幣相關的影響者都很活躍,垃圾信息在過去兩年中增加了1374%。Lunacrush發言人稱:“實際上垃圾郵件帳戶比人們想象的要多。”(Cointelegraph)[2022/6/6 4:04:08]

從上面的鏈接我們可以看出,這些底層承諾協議不僅計算復雜(可能導致證明時間長),而且還存在內存消耗非常大的問題。

當然,內存消耗其實更多的是跟硬件配置要求有關,這跟我們今天要討論的話題是不一樣的。

對于具體的SNARK性能測試,a16zcrypto將它們分為前端和后端:

前端通常是ZK應用開發者接觸到的Cairo語言/zkVM高級語言等;而后端是更接近SNARK證明生成時間的承諾等底層密碼學操作。其中,作者提到SNARK證明生成具有大約100倍的計算開銷,并且每個ZK協議都有額外的開銷,例如:

“InGroth16,Pmustworkoverapairing-friendlygroup,whoseoperationsaretypicallyatleast2xslowerthangroupsInGroth16,Pmustworkoverapairing-friendlygroup,whoseoperationsaretypicallyatleast2xslowerthangroupsthataren'tpairingfriendly.,thisresultsinatleastanadditionalfactor-6slowdownrelativetothe100-|C|estimateabove.”

總體而言,可以說?zk-SNARK的額外性能開銷在200-1000倍的范圍內。

此外,文章還提到了zk-SNARK的其他限制,例如可信設置和內存使用。

ModulusLabs的文章測量了一些ZK協議的實際性能。有些基準是針對參數數量的,這對我們來說不是很直觀。然而,在應用中,文章提到在Worldcoin用例中,即使使用“最快”的Plonky2,仍然需要幾分鐘的證明生成時間和數十GB的內存消耗,無法在個人電腦上運行。

b)遞歸和批處理?

為了減少證明生成時間,我們可以并行證明多個證明。

通常,有兩種方法可以做到這一點:一種是批處理,另一種是遞歸。

簡單來說,批處理是同時證明一批證明,最后將它們聚合在一起,而遞歸是在一個證明中驗證其他證明。一般而言,遞歸方法具有更小證明大小?的額外優勢。

一些更常見的聚合方法包括Halo2、Plonky2。他們每個人都以不同的方式執行批處理和遞歸,從而減少了證明時間。

除了ZK的協議層,ZK的應用層也可以有針對性的優化。例如,可以同時使用多個ZK協議(STARK+SNARK),或者針對宏觀采取遞歸策略進行特定于應用程序的調優。

一般來說,這實際上減少了協議和證明分配方面的證明生成時間。在探索新的ZK協議時,減少證明時間是最重要的考慮因素。

c)硬件加速?

此外,從硬件角度進一步減少ZK應用在物理和節點層面的證明時間也做了很多努力。

首先,與前面提到的新協議一樣,ZK協議被設計為盡可能對硬件友好,例如HyperPlonk。

Paradigm提到,ZK的證明生成速度慢主要是由于涉及大量的MSM和FFT,它們對硬件不友好,導致由于隨機內存訪問等問題導致最終證明生成速度慢。對于這些底層加密計算,ZK協議需要在它們的組成和規模上進行一些權衡,以使其對硬件更加友好。

幾家ZK硬件加速廠商表示,GPU實際上是目前最經濟和可配置的硬件選擇,我們最終將有FPGA過渡到ASIC階段。根據zk硬件公司的說法,他們的第一版ASIC可以直接減少至少30%的ZK證明生成時間。

此外,由于不同的服務器配置,將不同的云服務器作為節點運行可能涉及不同的硬件特定優化。

Security?

ZK現在的另一個批評是電路代碼仍然需要正確(沒有bug)。

如果ZK協議從健全性、完整性、零知識的角度受到攻擊,我們將不再擁有有效的ZK系統。我們可以在這個鏈接中看到各種角度的攻擊示例。

雖然ZK應用可以被稱為trustless,但我們仍然需要確保項目的ZK協議和應用的代碼和架構是正確的。區塊鏈領域中存在多種ZK錯誤。例如,由于zkEVM的ZK電路代碼庫龐大的問題,Vitalik談到了?ZK應用程序的多證明者的需求。

因此,ZK系統可能需要與形式驗證等安全工具或Ecne等其他安全相關工具搭配使用。應用程序級別,它需要更多的審計,特別是對于像zkEVM這樣的大項目。

Tags:ARKFORMLIFEORMark幣是騙局嗎formosaLifeLine TokenDFNORM Vault (NFTX)

TRX
iZUMi Finance完成2200萬美元融資,并登陸zkSync Era_ZUM

一站式流動性即服務DeFi協議iZUMiFinance宣布完成一輪2200萬美元的融資。該筆投資將被iZUMiFinance用于支持其去中心化交易所產品iZiSwap?在zkSyncEra網絡上.

1900/1/1 0:00:00
長推:聊聊OP Stack和焦慮的以太坊_以太坊

注:本文來自@jason_chen998推特,MarsBit整理如下:百鏈齊放還是百鏈大戰?聊聊OPStack和焦慮的以太坊鏈是Web3最大的故事.

1900/1/1 0:00:00
「2023,元宇宙的機遇在哪里?」香港Web3嘉年華官方分論壇舉辦,香港Web3Hub基金正式啟動_WEB

4月14日,由?BitMart?與?MetaEra?主辦,TronNetwork總冠名,Web3Hub、分布式資本、DFG、Jsquare、CertiK、Cregis、XMETAVERSEPRO.

1900/1/1 0:00:00
長推:去中心化交易所的最新發展和未來_UNI

注:本文來自@TheDeFinvestor推特,MarsBit整理如下:在過去的幾周里,我們看到了DEX創新的激增。這是一個關于DEX領域的最新發展和未來的線程.

1900/1/1 0:00:00
上海升級后的以太坊_以太坊

如果回看這輪市場小高潮的開始,會發現資金最先在LSD板塊啟動,帶動了其他資金在其他板塊上的活躍,最終迎來了比特幣的30cm大陽線的趨勢反轉.

1900/1/1 0:00:00
Bitwu看RWA:DeFi未來之水,無限流動性_RWA

幣安高盛都在布局的RWA能否成為DeFi下一個增長引擎?近期幣安研究院發布RWA相關研究文案,嫁接TradFi與DeFi的橋梁,老吳覺得RWA的敘述對于虛擬資產市場尤其值得注意.

1900/1/1 0:00:00
ads