TL;DR
零知識證明技術,可以保證計算的完整性、正確性和隱私,在區塊鏈擴容和隱私中有應用.
zk-SNARK和zk-STARK各有優點,而它們的合理結合更加有潛力.
zkVM能賦予應用零知識證明能力,zkVM分為使用主流、EVM或全新指令集.
EVM的適配包括EVM兼容性、等同性和Specification上的適配.
zkEVM是兼容EVM而又零知識證明友好的環境,主要分為原生和編譯流派.
基于原生的zkEVM是以太坊和區塊鏈的未來.
支持Solidity生態的通用zkVM是Web3的未來.
0.零知識證明
不嚴謹但簡單易懂地來介紹一下零知識證明:
你在上小學.老師是驗證者,你作為學生是證明者.你如何證明你掌握了一元二次方程的求解公式呢?那就需要數學考試.
老師會隨機出10道相關的題目,而你如果掌握了,則可以把他們都做出來.在這個過程中,你沒有背誦或者默寫求解公式的具體內容,但是老師卻可以很簡單地驗證你的知識掌握程度.
其實這就是Tartaglia與Cardano(對的,就是這個名字)爭奪誰是一元三次方程發現者時所采用的方法.他們都不想告訴對方自己公式的內容,但是通過做題,就可以很容易地驗證且過程中不透露知識地,判斷他們是否掌握了這一知識.
Pulse Chain上的Aave fork項目遭受治理攻擊,損失約93萬美元:金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,2023年7月2日, Pulse chain上的Aave fork項目遭受治理攻擊,黑客先購買了大量的Aave代幣用于獲得Aave fork項目的治理權限,然后創建了多個合約,黑客似乎想利用治理權限,修改了代理合約的實現地址,利用用戶對合約未取消的授權,將用戶的資金轉走。如:(WBTC,YFI,BAL,AAVE,UNI等等代幣)。最后黑客通過跨鏈橋協議將以上被盜資金轉化成了ETH,發送到了以太坊的0xA30190b96FaEe0080144aA0B7645081Fcbf49E6F地址上。攻擊者獲利483個ETH約93萬美元。[2023/7/2 22:13:04]
零知識證明有什么用呢?用處就是,整個過程可以節省計算算力和壓縮鏈上空間,同時也可以對隱私有保護,符合區塊鏈去信任的特點以及密碼學的基因.
1.SNARK和STARK
區塊鏈領域中所用到或者提到的“zk”通常不是真正的零知識證明,而經常是ValidityProof.由于相關詞匯的混亂,所以本文中的某些地方會延續這些“誤用”.
在目前的區塊鏈版圖中,zk可以說是區塊鏈擴容(不zk的ValidityProof)與隱私技術(真正的zk)的最前沿與最優解決方案,在Tornado.cash,ZCash,zkSync,zk.money,Filecoin,和Mina等項目中都有使用.
GAM聲明:未與Terraform Labs就支持UST進行談判:5月13日消息,資管公司GAM Holding AG發布聲明稱,未與Terraform Labs就支持Luna穩定幣進行談判,并稱正在調查早間來源以及它是如何發布的。(Globe News Wire)
此前消息,資管公司GAM Holding AG與Terra談判,擬投資20至30億美元以重建UST錨定。[2022/5/13 3:14:21]
目前的技術方案主要分為SNARK以及STARK兩類.?STARK中的S代表可擴展的,意味著被證明的語句有重復的結構,而SNARK支持任意的電路,這些電路被預處理以實現簡潔的證明.?其中對SNARK的技術實踐占據了主導地位,STARK主要有StarkWare在已上線的產品中大規模采用.以下是它們之間的對比.
從Meme的角度而言,STARK比SNARK優秀(?,StarWars,StarTrek).
如果SNARK是以太坊2.0的未來,那么STARK就會是以太坊3.0的未來.正經的來說,STARK的優勢在于
更低的gas(更能scale)
更大的batchsize(更能scale*2)
更快的證明(更能scale*3)
沒有trustedsetup(生成的參數僅對當前的應用有效,若出現了修改需要重新setup)
鏈游Dark Forest v0.6版本將于2月18日開啟最后一輪:2月14日,鏈游DarkForest宣布v0.6版本的第五輪也是該版本最后一輪游戲將于2月18日開啟,至2月28日結束。新一輪游戲的主題是:JunkWars。
新一輪游戲將引入Spaceships道具,作為星球探索的輔助道具,Spaceships可在任何星球著陸,而不受星球所有權影響,同時改變其著陸星球的特定屬性。此外,與此前相似的是前63名玩家將獲得Valhalla的DarkForestNFT。DarkForest將向上一輪成功得分的玩家發送白名單密鑰,還會向部分候補名單內的用戶發送密鑰。[2022/2/14 9:50:17]
后量子安全
但是STARK生成的證明的體積更大,并且還大不少,由于比如WASM的一些限制,可能會在構建時需要額外的操作?(這里是SNARK).Mir前段時間在Starky給出了一個?AIR-basedSTARK?的實踐,是?Plonky2?的一部分(Plonky2和Starky的關系比較復雜...).我個人認為,體積大可以通過各種手法來優化,但是算法本身的時間復雜度是很難再進一步壓縮的.
這些零知識證明技術可以通過合理的結合來構建更強大的應用.比如PolygonHermez就通過SNARK來證實STARK的正確性,從而減少最終發布證明時的gasfee.
總結來說,SNARK和STARK都是優秀的零知識證明技術,各有千秋,而它們的合理結合更加有潛力.
2.zkVM
前面所說到的?Tornado.cash?和?zk.money?類似都是僅支持轉賬操作的零知識證明應用,不支持通用的計算.類比來說,這些應用都只有比特幣的功能,遠遠不及以太坊的圖靈完備,更不要說建生態了(比特幣上的智能合約一直沒做出生態來).
區塊鏈游戲平臺Forte完成7.25億美元B輪融資:金色財經報道,主要的加密貨幣公司Andreessen Horowitz(a16z)、Cosmos、Polygon Studios和Solana Ventures等已額外投資7.25億美元,以完成區塊鏈游戲平臺Forte的B輪融資。本輪融資由Sea Capital和Kora Management領投,多家游戲和媒體發行商參與其中,包括Animoca Brands、Big Bets、Overwolf、Playstudios、華納音樂集團和zVentures。資金將用于擴展Forte的產品和服務,以及加快新興游戲和內容發行商的入駐。游戲發行商可使用Forte的平臺將區塊鏈技術整合到他們的游戲中,該平臺還允許NFT的鑄造和出售。此前在5月,Forte以10億美元的估值在A輪融資中籌集了1.85億美元。[2021/11/13 6:49:23]
zkVM就是一個由零知識證明來保證安全可驗證可信特性的虛擬機,簡單來說就是,輸入舊狀態和程序,返回新狀態.它能讓所有的應用都被賦予零知識證明的超能力.
Miden在ETHAmsterdam的演講用一張圖很好概括了zkVM到底是什么.
zkVM的優點:
易用:開發者不用學密碼學或者零知識開發就可以使用zkVM來運行程序保證計算安全(不代表完全無門檻)
通用:zkVM可以給任何程序和計算生成證明.
俄羅斯Finam Forex允許客戶交易CME比特幣期貨:總部位于莫斯科的在線經紀公司Finam Forex發布聲明表示,將允許客戶在芝加哥商品交易所集團(CME Group)交易比特幣期貨。Finam Forex是有史以來第一家贏得俄羅斯央行批準在該國經營監管公司的公司,它也是AFD的創始成員之一。芝加哥商業交易所的比特幣期貨讓交易者可以決定數字硬幣的價格是上漲還是下跌,現在他們向Finam的客戶提供了一個在知名和受監管的市場上進行交易的途徑。[2018/1/30]
簡潔:相對比較少量constraints就可以描述整個VM(不用重復生成整個VM的電路).
遞歸:免費的遞歸特性.和通用性一樣,對VM的驗證可以通過VM來進行.這個就挺好玩,比如你可以在zkVM里放一個zkVM,就類似StarkWare說的?L3的概念.
zkVM的缺點:
計算架構特殊:并非所有零知識證明系統可以被用來做zkVM.
性能問題:電路需要優化,可以為特定計算進行針對性優化.
現在主流的zkVM有三大類,括號中是它們的指令集:主流(WASM,RISC-V)、EVM(EVMbytecode)、ZK-Optimized(全新指令集,針對零知識證明所優化,比如Cairo和zkSync).以下是根據Miden在ETHAmsterdam的演講所整理的類型對比圖:
很多零知識證明開發生態所做的事情大多是讓開發者能用Circom庫(以及snarkyjs這種)或者其他新創造的語言(Leo或者Cairo這種語言都有奇奇怪怪的限制)來做通用zkDApp的開發,但是沒有像以太坊上用Solidity那么直接和易學.
除此之外,還有很多項目,比如zkSync,Scroll,或者Polygon旗下的好多家都在嘗試做zkEVM或者其他的zkVM.
3.EVM
EVM就是以太坊的虛擬機,也可以理解為運行智能合約的一套執行環境.
數年來,各個公鏈都在不停嘗試著去兼容EVM,從而接入到以太坊的開發生態當中.對于這個概念,衍生出了EVM兼容,等同和其他一些定義.
EVM兼容性:Solidity等語言層面的適配.
EVM等同性:EVM字節碼層面的適配.
EVMSpecification適配:也就是通常所說的真正的zkEVM,大多情況下甚至是向后兼容的優化后的超集,能提供賬戶抽象(就是每個賬戶都是一個智能合約)等EVM沒有提供的特性.
4.zkEVM
我們再來解讀一下zkEVM.定義上來說,zkEVM是一種兼容EVM同時又對零知識證明友好的虛擬機,能保證程序,操作,和輸入輸出等的完全正確性.
對于實現通用計算來說,要做zkEVM主要需要解決兩個難點:
a)電路復雜
不同的合約需要生成不同的電路,而且這些電路很“復雜”.
這方面主要就要靠各種優化了,比如Aleo(不過它不是directZK這一類...只是為了舉例說明優化)通過分布式Cluster來并發計算Proof,或者通過各種硬件上的優化來加速.
b)設計困難
zkEVM不止要對EVM進行重構,對以太坊的整體狀態轉換都要用零知識證明技術進行重構.
EVM設計的時候就沒想到后面要做zkEVM,造成了非常大的困難.導致了有兩個門派的路線,都在圖里了.
或者說按VM的架構來分,就長這樣(超級感謝ScrollTech的原圖總結!).Opcode指的是EVMOpcode.其中StarkWare部分是用Warp來將Solidity轉成Cairo合約,或者直接用Cairo寫合約,一樣能獲得不錯的開發體驗和全套工具.
在開發者和用戶層面,這幾個方案其實我認為是基本無差別的,但是在基礎設施上,越靠右的方案EVM兼容性越好,可以無縫接入Geth等基礎設施,但開發進度基本上也越慢.
5.zkEVM和zkVM
zkEVM的存在我認為是在以太坊生態上去翻新和打補丁,能為以太坊及其生態的繁榮添磚加瓦,而zkVM的存在卻不一定是給以太坊做加強,同時也具有更大的想象力.
StarkNet的CairoVM盡管可能不是我想象中最完美的zkVM,但它能比EVM或者zkEVM干更多的事,同時這些不止是停留在EIP級別的功能拓展.CairoVM上可以跑機器學習模型,甚至現在還有機器學習模型平臺正在StarkNet上建設.
相比zkEVM,一個zkVM會更加容易被構建(無需擔心EVM的技術債),更加靈活(無需擔心EVM的更新),更加容易優化(電路和證明器的軟硬件優化比構建zkEVM簡單和便宜非常多).
當然zkVM的一個最微小但很致命的缺點就是,如果zkVM無法支持EVM兼容(Solidity語言層面),那么zkVM就很難像EVM一樣有最完備和成熟的Web3開發生態.
zkVM或許是更大的趨勢,能讓對EVM的縱向優化,變成EVM生態的橫向拓展,跳出了EVM的限制.
6.zkVM的未來
如果能有一種通用的zkVM能夠讓所有編程語言的智能合約,不止是Solidity,不止是Cairo,而是Rust,C++,Go,在零知識證明的加持下安全運行呢?(Stellar嘗試過,但失敗了.)
正如?@kelvinfichter?所說的:?WhyzkEVMifzkMIPS?正如?@KyleSamani?所說的:?EVMisabugnotafeature.WhyzkEVMifzkVM?
Winterfall?或者?Distaff?或者?MidenVM?等zkVM都沒有做到非常好的開發友好度.Nervos有RISC-V的?VM,但是Nervos沒有用零知識證明技術.
現狀下最優解的方案就是構建一個WASM或者RISC-V的zkVM,最好能支持Rust,Go,C++,甚至Solidity(zkSync好像可以立大功)等語言.如果有這么一個通用zkVM,那么對于zkEVM會是降維打擊.
Web3開發者的數量大概占所有開發者的0.07%,也就可以推斷出,Solidity開發者的數量實際上會比0.07%更少,會用Cairo寫合約或者用Leo寫電路就更少了.這樣完美的zkVM所針對的是幾乎100%的開發者,任何開發者用幾乎任何語言都可以得到一個完美的零知識運行環境.
如果Web3和Crypto有統治世界的一天,我認為絕對不會是EVM生態占據100%的所有開發者,而是所有的開發者會慢慢轉化為Web3和Crypto開發者.這就是通用的zkVM的絕妙之處.
原生zkEVM是區塊鏈的未來.
通用zkVM是Web3的未來.
作者:SuningYao@ForesightVentures
原文標題:《Introducingthe2022StateofCryptoReport》自從近10年前我們開始投資該領域以來,加密貨幣的狀態發生了很大變化.
1900/1/1 0:00:00近期一直提示風險,BTC價格持續回落,目前可以看到已破昨日提示的圓弧頂頸線位,明日早8無法站回就有效跌破,并且50線死叉200線,那么中期再次下尋探底將是大概率,短期超跌會有階段性反彈反抽機會.
1900/1/1 0:00:00在4月份采用比特幣作為法定貨幣后,中非共和國現在希望創建一個加密貨幣中心——Sango。中非共和國是繼薩爾瓦多之后世界上第二個采用比特幣作為法定貨幣的國家,它計劃開發一個中心來吸引加密貨幣企業和.
1900/1/1 0:00:00注:這是對“加密索羅斯”狙擊UST的一個推演,根據推演,如果幕后主使在3.2萬美金左右平倉,那么其將獲利超過8億美元.
1900/1/1 0:00:00Web3正在接管傳統世界的另一個方面:風險投資,風險投資公司。或者更接地氣的說,風險投資DAO,正在重塑風險投資的運作方式。DAO是為了實現一個共同目標,大家相聚在社區.
1900/1/1 0:00:00近日,央視五四晚會現身三位虛擬人與在武漢大學、人民大學的校園與眾多青年學子虛實同屏,同時依托騰訊音樂的虛擬社交平臺TMELAND打造了“數實融合虛擬音樂世界”,不少網友評論“科技感滿滿.
1900/1/1 0:00:00