買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > 區塊鏈 > Info

NAR:從技術原理出發 批判“加密顯學”零知識證明_SafeGrow

Author:

Time:1900/1/1 0:00:00

原文:《Criticism on ZK》by msfew

*注:首先,這是一個用一個小時寫的草稿。 主要是為了快速收集信息,所以可能存在非常多的潛在錯誤和不完整的信息。

對 ZK 的主要批評包括兩個:

一是證明時間長 (因此有各種 benchmark、各種新的 ZK 協議和各種硬件優化);

一是系統和應用程序安全性仍然需要測試。

零知識證明是區塊鏈領域非常流行的技術。 由于鏈上計算資源稀缺且昂貴,零知識證明允許這些計算在鏈下進行,雖然鏈下證明生成的總時間消耗非常高,但它仍然壓縮了最終證明和相關的計算驗證,從而允許計算“在鏈上”。

ZK 證明生成時間過長的問題往往被研究者和開發者所忽視,因為這本質上是 ZK 需要做出的權衡。

北京理工大學蓋珂珂:區塊鏈加入黃金供應鏈后從技術和多角度解決了信任的問題:12月18日,“首屆中國(莆田)國際黃金珠寶文化論壇”在福建省莆田市會展中心舉辦。北京理工大學東南信息技術研究院特別研究員、博士生導師蓋珂珂出席論壇并發表主旨演講。他認為,區塊鏈加入黃金供應鏈后從技術和多角度解決了信任的問題,對已有黃金供應鏈模型進行了優化,為黃金珠寶行業進行賦能,主要表現為以下幾方面,第一,所有的信息流、商流寫入區塊鏈,信息統一集中、公開透明、不可篡改;第二,所有節點可以審視,實時掌握業務物流資金過程;第三,對于投資者得到一定的提升;第四,企業征信數據積累;第五,可以實現資產的跨域流通。

在黃金NFT分享方面,他作出總結:黃金藝術產品認知是在不斷進步;黃金產品的用戶量特別大,資金儲備比較足,這也就決定了黃金作為NFT進行對標是具有先天性的優勢;黃金產品特性是具有流通性,與NFT特性比較吻合;黃金產業可能會存在瓶頸,比如渠道商和黃金商的壟斷,依賴中心化系統。(中國財富網)[2021/12/19 7:49:02]

雖然他們沒有直接批評 ZK 的這個缺點,但是他們有很多從對面解決這個缺點的方法和討論。

Coinbase首席財務官:上線資產前會從技術和風險角度進行評估:金色財經報道,今日在美國國會的加密聽證會上,在眾議員Pete Sessions詢問交易所如何識別欺詐和降低風險時,Coinbase首席財務官Alesia Haas表示,該交易所在資產上市之前會從技術和風險的角度對其進行評估。[2021/12/9 12:59:42]

也就是說,他們通過提出各種解決方案并進行大量基準測試來隱含地談論 ZK 的極長證明時間。

在衡量 ZK 應用之前,我們首先要測試 ZK 協議底層 commitment 的性能。

因為比如,FRI 導致 STARK,KZG 導致常規 SNARK,IPA 導致 Bulletproof 。 底層承諾的性能測試對于 ZK 應用的性能并不直觀,但對于理解 ZK 證明時間長的問題很有幫助。

IBM區塊鏈總經理:區塊鏈正在從技術演變為真正的業務工具:10月3日消息,IBM區塊鏈總經理Alistair Lenny在接受采訪時表示,區塊鏈越來越適合企業架構,因為它允許公司與其他公司數字化其業務流程。這意味著區塊鏈正在從技術演變為真正的業務工具,這表明采用可能將會非常迅速。(JP.Cointelegraph)[2020/10/3]

從上面的鏈接我們可以看出,這些底層承諾協議不僅計算復雜 (可能導致證明時間長),而且還存在內存消耗非常大的問題。

當然,內存消耗其實更多的是跟硬件配置要求有關,這跟我們今天要討論的話題是不一樣的。

對于具體的 SNARK 性能測試,a16z crypto 將它們分為前端和后端:

前端通常是 ZK 應用開發者接觸到的 Cairo 語言/ zkVM 高級語言等;

現場丨胡繼曄:規范區塊鏈發展可從技術標準,行業準入和投資者管理三方面入手:金色財經現場報道,12月28日,在由中國信息通信研究院和人民政協報文化傳媒有限責任公司主辦的“區塊鏈技術應用與發展主題座談會”上,中國政法大學法和經濟研究中心教授胡繼曄針對區塊鏈監管提出了三點看法:第一,區塊鏈技術領域應提高準入門檻,應像諸如土木工程領域一樣,設立相關資格證書;第二,區塊鏈天然具備金融基因,故做區塊鏈金融應該具備相關資質牌照;第三,區塊鏈領域投資者在參與區塊鏈領域前通過如股票期貨領域的“投資者適當性管理辦法”之后,再參與相關投資。[2019/12/28]

而后端是更接近 SNARK 證明生成時間的承諾等底層密碼學操作。

其中,作者提到 SNARK 證明生成具有大約 100 倍的計算開銷,并且每個 ZK 協議都有額外的開銷,例如:

原中央國家機關工委信息中心主任徐成濤:區塊鏈的核心意義在于第一次能夠從技術層面建立信任關系:中新網北京4月27日電 區塊鏈與產業互聯網融合應用60人論壇26日晚在北京落幕。原中央國家機關工委信息中心主任徐成濤認為,區塊鏈的核心意義在于,人類有史以來第一次能夠從技術層面建立信任關系。“相信區塊鏈能推動我國的電子政務事業更上一層樓,期待越來越多的政務區塊鏈應用案例在我國落地生根,為數字中國、智慧社會建設做出積極的貢獻。”[2018/4/27]

“In Groth16, P must work over a pairing-friendly group, whose operations are typically at least 2x slower than groups In Groth16, P must work over a pairing-friendly group, whose operations are typically at least 2x slower than groups that aren't pairing friendly. , this results in at least an additional factor-6 slow down relative to the 100-|C| estimate above.”

總體而言,可以說 zk-SNARK 的額外性能開銷在 200 - 1000 倍的范圍內。

此外,文章還提到了 zk-SNARK 的其他限制,例如可信設置和內存使用。

Modulus Labs 的文章測量了一些 ZK 協議的實際性能。有些基準是針對參數數量的,這對我們來說不是很直觀。然而,在應用中,文章提到在 Worldcoin 用例中,即使使用 “最快” 的 Plonky2,仍然需要幾分鐘的證明生成時間和數十 GB 的內存消耗,無法在個人電腦上運行。

為了減少證明生成時間,我們可以并行證明多個證明。

通常,有兩種方法可以做到這一點:一種是批處理,另一種是遞歸。

簡單來說,批處理是同時證明一批證明,最后將它們聚合在一起,而遞歸是在一個證明中驗證其他證明。 一般而言,遞歸方法具有更小證明大小 的額外優勢。

一些更常見的聚合方法包括 Halo2、Plonky2。他們每個人都以不同的方式執行批處理和遞歸,從而減少了證明時間。

除了ZK的協議層,ZK的應用層也可以有針對性的優化。例如,可以同時使用多個 ZK 協議 (STARK + SNARK ),或者針對宏觀采取遞歸策略進行特定于應用程序的調優。

一般來說,這實際上減少了協議和證明分配方面的證明生成時間。 在探索新的 ZK 協議時,減少證明時間是最重要的考慮因素。

此外,從硬件角度進一步減少 ZK 應用在物理和節點層面的證明時間也做了很多努力。

首先,與前面提到的新協議一樣,ZK 協議被設計為盡可能對硬件友好,例如 HyperPlonk。

Paradigm 提到,ZK 的證明生成速度慢主要是由于涉及大量的 MSM 和 FFT,它們對硬件不友好,導致由于隨機內存訪問等問題導致最終證明生成速度慢。 對于這些底層加密計算,ZK 協議需要在它們的組成和規模上進行一些權衡,以使其對硬件更加友好。

幾家 ZK 硬件加速廠商表示,GPU 實際上是目前最經濟和可配置的硬件選擇,我們最終將有 FPGA 過渡到 ASIC 階段。 根據 zk 硬件公司的說法,他們的第一版 ASIC 可以直接減少至少 30% 的 ZK 證明生成時間。

此外,由于不同的服務器配置,將不同的云服務器作為節點運行可能涉及不同的硬件特定優化。

ZK 現在的另一個批評是電路代碼仍然需要正確 (沒有 bug)。

如果 ZK 協議從健全性、完整性、零知識的角度受到攻擊,我們將不再擁有有效的 ZK 系統。 我們可以在這個鏈接中看到各種角度的攻擊示例。

雖然 ZK 應用可以被稱為 trustless,但我們仍然需要確保項目的 ZK 協議和應用的代碼和架構是正確的。 區塊鏈領域中存在多種 ZK 錯誤。例如,由于 zkEVM 的 ZK 電路代碼庫龐大的問題,Vitalik 談到了 ZK 應用程序的多證明者的需求。

因此,ZK 系統可能需要與形式驗證等安全工具或 Ecne 等其他安全相關工具搭配使用。應用程序級別,它需要更多的審計,特別是對于像 zkEVM 這樣的大項目。

深潮TechFlow

個人專欄

閱讀更多

金色財經 善歐巴

Chainlink預言機

白話區塊鏈

金色早8點

Odaily星球日報

歐科云鏈

BTCStudy

MarsBit

Arcane Labs

Tags:區塊鏈ARKNARGRO區塊鏈的未來發展前景肖磊GARKLunarXSafeGrow

區塊鏈
比特幣:晚間必讀 | 2023 年的三大趨勢以及潛力項目_以太坊

就在一年前,以太坊第二層(L2)擴展解決方案領域的四大巨頭還是Arbitrum、Optimism、zkSync和Starknet.

1900/1/1 0:00:00
以太坊:以太坊質押的現狀與未來_以太坊幣價格今日行情價格

原文作者:Ignas 原文編譯:Kxp,BlockBeatsEthereum 質押機制的現在和未來可以概括為以下四個方面: 市場領袖 最佳收益率 趨勢 未來的催化劑 ETH 在 Crypto 中.

1900/1/1 0:00:00
ORDI:BRC熱潮 是散戶「最后的狂歡」嗎?_GALS價格

撰文:Cookie 每年一度的「meme 季」它又又又又來了。這是一個充滿焦慮的「季節」。財富自由的故事似乎在不斷發生,害怕沒能「上車」的 FOMO 情緒能夠戰勝所有未知的恐懼.

1900/1/1 0:00:00
stETH:鏈上數據:回報率7500倍 PEPE中的神秘巨鯨或是內部人老鼠倉_TET

作者:An Ape’s Prologue,加密KOL;翻譯:金色財經xiaozouPEPE meme幣在短短4日內飆升了1000倍,讓一些用戶從一無所有到發家致富.

1900/1/1 0:00:00
CHA:揭開NFT面紗:拿唯一性的編碼錨定同一性的權益 NFT賣的到底是什么?_KardiaChain

由于NFT具備唯一性、可追溯性、不可篡改性等特點,將其作為所有權證明,為眾多內容創作者帶來了便捷高效、可信賴的內容交易模式.

1900/1/1 0:00:00
ETH:對話去中心化流動性質押協議Rocket Pool:如何促進以太坊Staking民主化?_PORNROCKET

在上海升級之前,ECN 有幸邀請到三個重要的流動性質押服務商StakeWise、Rocket Pool 和 Lido的代表做客 ECN Podcast.

1900/1/1 0:00:00
ads