買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > 世界幣 > Info

NFT:零知識證明:身份隱私中的ZK_區塊鏈專業是什么意思

Author:

Time:1900/1/1 0:00:00

在區塊鏈世界中,身份可以以多種方式表現出來。真實世界的實體(如人或組織)可以在一個或多個區塊鏈上采用不同的形式,區塊鏈上的一個身份可以代表幾個真實世界的實體。這樣的身份可以通過擁有私鑰、擁有特殊類型的NFT、參與某種類型的 DeFi 等進行建立。

圖1:數字身份演示

這種通用且靈活的身份概念可以實現前所未有的用例和體驗——但我們也同時需要注意隱私。一個人的身份可能是以一種特定的方式相互關聯的多種事物,但只有其中的某一部分可能在一個環境中才是最重要的。例如,一場只允許BAYC NFT持有者參加的音樂會的組織者并不真正關心你擁有哪一個NFT,只要你至少擁有其中一個就可以。參加DeFi會議可能要求去年你在某個DeFi交易所借出了5萬個代幣,但不確切說明借出了多少、參與了多長時間等。

螞蟻鏈隱私協作平臺AntChain FAIR引入基于零知識證明的可驗證計算技術:7月8日消息,在2023世界人工智能大會全球區塊鏈產業高峰論壇上,螞蟻鏈宣布隱私協作平臺AntChain FAIR進行全新架構升級,引入零知識證明(ZKP)為核心的可驗證計算技術,從可信數據流轉拓展到計算過程、數據屬性以及身份的可驗證。此外螞蟻鏈FAIR在可信計算架構中加入新型零知識證明虛擬機zkWASM,實現指令級別的可證明特性,可以依托 WASM 多語言生態將多種前端語言編寫的算法程序進行證明轉化,而無需關心底層復雜的算法細節,提升開發應用的友好性。

FAIR 是螞蟻鏈面向數據流轉推出的隱私協作平臺,綜合了區塊鏈和隱私計算的優勢,協作流程由智能合約驅動,數據流轉由隱私計算引擎來解決,并通過區塊鏈技術確權,登記和交易共識,可以解決數據流通過程中,數據共享與隱私保護之間的天然矛盾。目前 FAIR 已經在杭數交、貴數所等多家數據交易所得到應用。[2023/7/8 22:25:31]

零知識(ZK)證明可以真正實現這樣的用例,同時為相關實體提供數學上可證明的隱私。為了進一步闡述這一點,讓我們回到前一段的兩個例子。對于第一個例子,ZK證明將表明一個想要參加音樂會的人P知道一個地址A的密鑰,該地址屬于BAYC NFT持有者的10,000個地址集。進一步分解:

基于零知識的隱私協議 Elusiv 已在 Solana 上線主網:3月9日消息,基于零知識且合規的隱私協議 Elusiv 已在 Solana 上線主網,允許用戶發送隱私交易。此外,Elusiv 與 Solana Pay 兼容,并支持 SOL 和 SPL 代幣。基本合規性功能包括所有權證明和創建查看密鑰的能力,使用戶可以根據需要控制他們共享的交易信息。

據悉,Elusiv 旨在為用戶和商家提供隱私保護,同時通過低交易合規解決方案保持安全。此外,Elusiv 可使標準交易隱私化,同時允許用戶選擇要公開的交易。Elusiv 于 2022 年 11 月完成 350 萬美元融資,Big Brain Holdings、Jump Crypto、Solana Ventures 等參投。[2023/3/9 12:52:17]

公共輸入是在鏈中某一特定NFT的所有地址的集合S;;

零知識證明初創公司RISC Zero完成1200萬美元種子輪融資:8月9日消息,零知識證明初創公司 RISC Zero 宣布完成 1200 萬美元種子輪融資,Bain Capital Crypto 領投,Geometry 、D1 Ventures 和 Cota Capital 等參投。本輪所融資金將用于構建對開發人員友好的可擴展區塊鏈。今年 3 月,RISC Zero 推出了零知識證明虛擬機,該虛擬機使開發人員能夠構建零知識證明,并使用各種編程語言在任何計算機上執行。(The Block)[2022/8/9 12:13:26]

私人輸入P為密鑰sk1;

我們想在ZK中證明的是,從sk派生的地址在集合S中。

在零知識學術文獻中,這種證明通常被稱為成員證明。有幾種方法可以生成這樣的證明。如果集合不是太大,可以使用RSA累加器。

Aleo與Forte達成合作,以將零知識證明解決方案帶入鏈游:3月8日消息,零知識隱私應用平臺Aleo與區塊鏈游戲平臺Forte達成合作,旨在為鏈游帶來零知識證明解決方案,希望以此推動低成本交易。

Forte將使用Aleo的可擴展架構來解鎖新的游戲玩法深度,并構建更具包容性和沉浸式的游戲生態系統。Forte已經在使用Aleo的技術在多個游戲經濟中鑄造、轉移和交易NFT,以服務于現有的真實世界用例。

今年2月初,加密初創公司Aleo Systems Inc(簡稱Aleo)宣布完成2億美元B輪融資,SoftBank和Kora Management領投,Andreessen Horowitz(a16z)、Tiger Global、Samsung Ventures等參投。

去年5月,Forte獲得1.85億美元A輪融資,估值10億美元。此輪融資由風險投資基金Griffin Gaming Partners領投,Union Grove Venture Partners、Andreessen Horowitz(a16z)、Battery Ventures、早期風險投資公司Canaan等參投。(VentureBeat)[2022/3/9 13:45:18]

使用RSA累加器,集合S可以用一個短值表示——成員證明也很短。在S中添加或刪除地址的代價也很低,與累計值的數量無關。然而,在最壞的情況下,累積集合S和產生證明所花費的時間可能與S的大小成線性關系(實際的時間范圍取決于設置的具體情況,甚至可能是恒定時間)。這里還有另一個問題:我們不僅想證明某個地址A在集合中,而且還想證明A是從sk派生出來的。我們可以為前者設計自定義 ZK 協議(例如,離散對數知識) ,但通用的ZK系統通常最適合后者。另一個問題是以一種有效的方式將三個組件粘合在一起(成員關系、離散日志和哈希的原像)。

孫宇晨:波場將于周日推出實現零知識證明的DApp“justwrapper”:孫宇晨昨日在微信群透露,波場將于周日下午兩點推出實現零知識證明技術的智能合約DApp“justwrapper”。第一版僅支持USDT,第二版開始支持TRX、BTT、USDJ、 JST、WIN等所有波場系token,未來還會支持BTC。孫宇晨稱,justwrapper轉賬享有零知識證明級別的隱私,只有轉賬的人和收到的人知道這筆轉賬的發生。[2020/9/26]

上面提到的第二個用例比第一個要復雜一些。有興趣參加DeFI會議的人需要表明他們向區塊鏈發送了交易tx(如以太坊),該區塊鏈在DeFI合約中調用了借貸功能,比如 DF。他們還需要表明,tx轉了至少5萬個代幣,并且它被添加到對應于 2021 年開始和結束的兩個區塊之間的區塊鏈中。現在,根據區塊鏈,一年內可能會生成數十萬區塊。每個區塊包含的所有交易的哈希(通常稱為交易哈希)。ZKP 可以用來表明 tx 被“包含”在某個區塊 B 的交易哈希中——而不顯示 tx 本身——但這會揭示比預期的還要多的信息。在極端情況下,如果 B 只包含合約 DF 的一筆交易,那么 ZKP 是沒有意義的。理想情況下,我們希望證明 tx 包含在2021 年的其中一個區塊的交易哈希中。

生成一個包含2021年以來所有區塊(或至少有一些DF交易的區塊)的Merkle樹,并證明包含tx的區塊只是Merkle樹的葉子之一,這將是一個更具可擴展性的方法。對于這個問題:

公共輸入是 2021 年以來所有區塊集合的Merkle 根(或至少是它們的正確子集),和合約DF的代碼(通過鏈上的合約地址引用);

私人輸入是用于簽署 tx的密鑰 sk,tx本身,包含tx的區塊B,以及B在Merkle樹中的路徑;

我們想要證明的是:sk 用于簽署 tx,tx 包含在 B 中,B 是 Merkle 樹的一部分,tx 調用 DF 中的適當函數,并且 tx 轉了至少5萬個代幣(其他tx 的參數應保持隱藏狀態)。

我們只是觸及了可以在不同用例中進行的大量身份驗證的皮毛,ZK語句已經開始顯示出一些復雜性。事實上,一旦我們開始更具體地思考,它們會變得更加復雜(誠然,上面關于DeFi會議參與問題的語句相當簡單)。其中的復雜性包括:

DF不是直接調用的,而是通過另一個合約或一系列合約進行調用的;

tx包含在區塊鏈中,但對DF的狀態沒有預期的效果;

會議關心的是以今天的利率借出的實際美元數量,而不是代幣。

不過我們不必太擔心。ZKP的美妙之處在于,幾乎任何你能想到的語句都可以在零知識中被證明(確切地說,任何可以在多項式時間內被驗證的關系也可以在零知識中被證明)。雖然 ZKP 的非交互式版本最適合解決 L1 上的機密性、隱私、狀態增長、完整性等問題,但交互式證明對于需要基于區塊鏈的身份斷言的許多應用程序可能很有意義。

圖 2:ZKP 交互式版本示例

上述音樂會入場的例子可以用來說明這一點。對于NFT所有權的ZK成員證明,只需要一個確定的驗證者,而不是典型的 L1 設置中的數百或數千個身份不明的驗證者。證明者可以主動與驗證者接觸,并在會話過程中交換多條消息,從而擺脫了非交互式ZK證明固有的復雜性。事實上,證明不必很短,驗證者的復雜度也不必很低,因此可以充分探索 ZK-SNARK(最流行的非交互式證明系統,也有簡潔的證明)之外的 ZK 證明范圍。我們將能夠使用具有更好的證明復雜性、底層安全假設等的證明系統。

請參閱下表,了解不同證明系統的高級比較。當我們沿著表格往下看時,證明復雜度和安全性假設變得越來越好,而證明大小變得越來越差。雖然基于mpc的ZK證明系統提供了最好的證明復雜性,并且具備無需信任的設置,但證明是交互式的并且僅適用于特定的驗證者(證明者與之交互的那個),所以當身份斷言必須對鏈下的特定一方做出判斷時,這可能就不是問題。(ZK證明系統的其他一些特征,如后量子安全性,在表中沒有體現。)

表 1:不同證明系統的高級比較

總之,世界上的身份不一定是基于區塊鏈的,也不一定是基于非區塊鏈的。展望未來,它們當然可以是兩者的結合——這將使保護隱私的身份斷言變得更加有趣!

Source:https://medium.com/delendum/zk-in-identity-980493401d80

Tags:區塊鏈ENTNFTVEN區塊鏈專業是什么意思quickpaymentchainOpenLive NFTPOLVEN價格

世界幣
NBS:金色觀察 | 歐盟法律草案或將NFT視為證券監管?影響幾何?_MIC

外媒最新消息指出,歐盟具有里程碑意義且現已敲定的加密資產市場 (MiCA) 立法草案聲稱,作為大型收藏品的組成部分出售的 NFT 幾乎沒有或沒有明顯獨特的品質或效用,因此.

1900/1/1 0:00:00
IBOX:數字藏品平臺的進與退:“國家隊”加速上線中小型平臺優勝劣汰_SWISSNFTFUND

作者:安然、朱玲? 2021年被認為是數字藏品的元年。而短短一年時間,數字藏品的發展規模和增速卻相當驚人.

1900/1/1 0:00:00
TORN:加密金融歷史轉折點:USDC 們正在反噬 DeFi_CORNX

就在以太坊測試網宣布合并成功這一喜大普奔消息的同時,加密世界也迎來了另一個歷史轉折點:因 USDC 發行方 Circle 凍結部分地址的資金訪問權.

1900/1/1 0:00:00
USE:a16z:該如何決定公司的最佳融資選擇?_Litecoin S

編譯:RR 信息來源自a16z ,略有修改,作者Shangda Xu, Alex Immerman,  David George當資本變得更加昂貴時.

1900/1/1 0:00:00
Uniswap:從 MEV 和價值捕獲的角度 談 Uniswap 轉向 UNIchain 的必然性_UNI

撰文:Nascent 聯合創始人 Dan Elitzer關于應用鏈未來的一個案例研究。在過去的幾個月里,人們對特定于應用的區塊鏈(或 rollup)越來越感興趣,通常我們稱它們為應用鏈.

1900/1/1 0:00:00
LAYER:LayerZero如何定義Omnichain互聯互通新標準_Dragon Slayer

互聯互通是一直沒被解決好的剛需在區塊鏈中,如果把每一條區塊鏈比喻成一個獨立的賬本,不同賬本之間沒有建立起互聯互通,各個鏈上的數據和用戶資產是處于相對獨立的狀態,單個的區塊鏈就像一座座孤島.

1900/1/1 0:00:00
ads