零知識證明能夠提供隱私保護、擴容、構建信任等關鍵作用,與Web3.0的精神相互契合,因此其應用場景如雨后春筍大量涌現。目前,ZK的小型應用開發難度小、成本低,有較多較成熟應用;ZK的中型應用初見雛型,現今的技術也足以滿足其性能需求;而對于大型應用而言,目前仍處于較早期的階段,仍存存在部分技術瓶頸,距離成為成熟的產品還需要一些時間。我們首先簡單盤點各類的應用場景:
小型應用場景獨立的ZKDAPP是零知識證明最直接的應用場景,這類應用要證明的事項簡單、種類少、量不大,因此也較容易開發。例如:單純的隱私支付協議、ZK橋、身份解決方案等。中型應用場景這類應用較小型應用場景相對復雜一些,需要證明的情況較多,但相對于小型應用而言只是倍數的增加,這類應用如:在數據存儲網絡中證明正確性、基于ZK的游戲等。大型應用場景zkRollup的Layer2和zkEVM是零知識證明在Web3中的終極應用,用于處理一個VM或EVM中的各種可能性帶來的狀態變化。相對于小型應用的復雜程度是指數量級的增加,它們對于技術、開發工作量的要求都較高,距離達到理想中的用戶體驗還差一次技術跳躍。零知識證明無疑是Web3領域中最具創新性的技術之一,零知識證明也提供了構建Trustless產品的絕佳技術手段。然而像人工智能剛從學界走向業界一樣,現今的各類應用場景仍有相當多的問題與挑戰。慶幸的是,越來越多學界與業界的力量正投入這個領域。下面我們將深入探討zk科技樹的不同枝葉。
網易:與央視網達成合作 搭建網絡春晚元宇宙分會場:金色財經報道,網易11日宣布,公司與央視網達成合作,調動網易雷火、網易伏羲、網易互娛AI Lab、網易區塊鏈等多個部門,集合數字孿生、區塊鏈、AI作畫、AI歌聲合成等技術,為網絡春晚觀眾搭建首個元宇宙會場,可實現萬人實時互動。[2023/1/11 11:06:03]
高效算法與成熟的開發棧是核心枝干
一套完整的零知識算法從研究走到應用需要經過理論研究、開發工具構建與具體應用開發等階段。而其中效率問題是零知識證明應用進入下一個階段最大的瓶頸之一,這其中包含算法的效率與開發的效率。
在算法效率方面,不同零知識證明使用不同的方法表達要證明的電路、且背后基于不同的數學困難問題,這些因素都會影響算法的各項效率。具體而言,一個零知識證明算法重要的效率指標包含證明大小、證明時間、驗證時間等等,而在目前,大量的算法都能實現較短的驗證時間,各式的聚合技術也可以壓縮證明大小,而證明時間則是主要的瓶頸。
OpenSea已添加Solana鏈自動索引上架功能:9月23日消息,OpenSea宣布已添加Solana鏈的自動索引上架功能。目前平臺可以自動添加大多數的Solana NFT系列,并支持Metaplex CandyMachine和MCC標準。[2022/9/23 7:15:29]
因此項目方的設計與選擇對算法效率表現顯得至關重要。不同零知識證明算法在復雜度方面會形成巨大的差異。復雜度的差異在輸入的數量級大的時候會充分反映到具體的性能差異上。
圖1:各種零知識證明算法
預期未來將有更多團隊在零知識證明的算法上投入更多研究精力以找到最符合項目需求特性的算法。例如FOX這樣的Layer2項目堅持設計在證明時間這項關鍵指標上達到理論下界,線性復雜度O(C),且是對數驗證時間、無需可信設制的算法。這種算法非常適合支持一個沒有容量上限的擴容網絡。
在開發方面,開發效率低下的主要原因是相關的開發棧缺失嚴重,將應用場景轉換為電路語言最終付諸算法證明的過程相當復雜:需要將前述漫長過程中的某個(些)部份抽象化、形成模塊化的開發工具或語言,并保持彼此之間的兼容性。完整、豐富的ZK開發棧便是破局的關鍵,這讓開發者能只專注于各自關注的環節,一起合作完成一個完整的ZK應用。
Algorand基金會有Hodlnaut價值3500萬美元USDC的敞口:金色財經報道,Algorand基金會表示,它有Hodlnaut 3500萬美元USDC的敞口,Hodlnaut是一家陷入困境的加密貨幣借貸公司,上個月停止了客戶提款。Algorand公司表示,這一數字占Algorand基金會資產的3%以下,不過它預計不會產生運營或流動性問題。
Algorand基金會表示,它正在尋求所有的法律補救措施,以最大限度地從Hodlnaut那里收回資產。(The Block)[2022/9/11 13:23:01]
表1:零知識證明硬件加速面臨的問題
硬件加速助力開枝散葉
硬件加速是使零知識證明效率進一步提高、讓大型應用更接近成熟落地的關鍵。而這便涉及兩個問題:首先是哪些運算可以加速,其次是哪些硬件可以用來加速。
對于第一個問題,不同的零知識證明主要的差異在于多項式承諾的方法,MatterLabs采用的Plonk、Scroll采用的Ultra-Plonk等算法多項式承諾基于KZG,因此其中的Prover涉及大量的FFT計算和ECC點乘MSM的運算用以產生多項式和承諾,這兩類計算都會帶來大量計算負擔。具體而言,MSM有通過在多個線程上運行來加速的可能,但是需要大量內存并且即使在高度并行化時仍然很慢,而FFT嚴重依賴算法運行時數據的頻繁洗牌,這使得它們很難通過跨計算集群分配負載來加速。因此目前對這些運算加速都意味著高昂的成本。
FatMan:新加坡登記記錄顯示,三箭資本控制著5處高端房產:7月2日消息,Terra研究員FatMan發推稱,新加坡的登記記錄顯示,三箭資本控制著5處高端房產,包括Su Zhu女兒名下價值3500萬美元的房產,以及他妻子名下一棟在建新房(價值2850萬美元)。他們還擁有一支高端汽車車隊,以及一艘正在訂購中的游艇。
昨日消息,FatMan發推文稱,一名消息人士證實,Su Zhu正緊急試圖出售他在新加坡價值3500萬美元的豪宅,目前由他女兒的信托基金持有。他要求將這筆資金轉移到迪拜的一個銀行賬戶,并未打算用出售所得資金償還債權人。[2022/7/2 1:46:08]
此外,Starkware研發的STARK、FOX研發的FOAKS都在FRI的過程中主要涉及哈希運算。雖然也有FFT,但量不大。因此這兩種算法可以使用硬件加速來提升運算的效率。
在硬件層面主要有GPU、FPGA、ASIC三種選擇,各有不同的特性:
美國亞利桑那州立大學提交關于 NFT 和元宇宙的商標申請:6月15日消息,根據商標律師JoshGerben發布的消息,亞利桑那州立大學(ASU)已于6月7日向美國專利商標局提交了關于NFT和元宇宙的商標申請,涵蓋內容包括:為活動門票和校園地標的藝術品提供NFT;體育比賽錄像的NFT以及“虛擬環境”課程。[2022/6/15 4:28:00]
GPU:GPU能夠通過一定的算法,加速并行計算。使用GPU加速的效果取決于具體的算法,例如在FOX的使用的FOAKS算法沒有大量的FFT和MSM運算,且其ZKEVM設計中本身就包含大量可以并行計算的部分,便能通過GPU獲得較大的效率提升。FPGA:FPGA是可編程的集成電路,因此開發者能夠通過針對于ZK算法定制化優化礦機。ASIC:ASIC是為特定用途專門定制的集成電路芯片。但是ASIC由于過于定制化,需要的時間和成本也會更多,也許硬件的迭代伴隨著行業規模的增大,逐漸朝著ASIC方向發展,但是不會一步到位。在比特大陸等專業硬件廠商進入這個領域之后,ASIC或成為主流選項。這三種硬件不同的特性也使其有不同的機會。短期看GPU,中期看FPGA,長期看ASIC。以太坊轉為PoS后,GPU算力將會流向可以吸納這些算力的網絡,而沒有大量FFT和MSM運算且對并行運算友好的網絡將會成為他們的首選。FPGA的可編程性在中期具備一定的優勢,尤其是在算法更迭快速、技術路線還不穩定的時期。ASIC路線意味著更高昂的成本,但能帶來更高的效率提升。從長遠看大型硬件廠商勢必進入這個賽道并毫無疑問會選擇ASIC作為其主打芯片類型。
zkPOW機制設計錦上添花
最后,有了完整的軟硬件,機制設計便是使其穩定運行與進步的最后一步。各個zkRollup項目在初期的Prover通常都會更接近傳統的中心化服務:部署在云上,并由項目方獨享這部分的收益。但是在Web3的敘事下,未來Prover的工作勢必往去中心化的方向發展,而這樣的發展也有以下的優點:
將有更多人可以分享證明生成算力,分享收益與項目利益綁定。這種激勵機制將出現更加本地化的算力,從而與項目方和基金會共同建造并壯大生態系統。一個好的去中心化的機制會帶動更大的力量推動技術進步,讓更多各方的專家投入精力研究讓系統效率不斷進步,讓用戶獲得更好的體驗。去中心化的機制將能更好的適應需求的動態變化。但是證明過程的去中心化有相當多的挑戰,例如去中心化后各方該通過甚么樣的共識合作、應該在證明過程中的哪個層面分配去中心化的任務、如何保持通信的效率與避免可能的攻擊行為等等。
盡管如此,一些理想的可能解決方案已經被刻畫在部分項目的愿景中,例如在FOX的設計中便包含了一個zkPOW的方案,這個方案能夠達成以下目標:
通過引入隨機性實現算力提升:生成零知識證明的計算和傳統POW的計算不一樣,在沒有引入隨機性的場景下,具有最高算力的一方將永遠都能獲得生成證明的獎勵,從而導致其他各方退出,而獲得壟斷后這個算力提供者也不再有動機提升算力,失去去中心化的初衷。通過引入算力收益算法實現分配公平:一個公平分配的方案將使得長期而言,各個算力提供者的期望收益與其算力成正比,這意味著這個方案將讓zkMiner如PoW機制下一樣,可以通過投入算力以獲取收益,并難以通過非法手段獲取超額激勵收益。長期而言,公平的算力收益算法也能保證系統中算力提供者數量的穩定性,同時也意味著更高的抗攻擊能力。FOX的zkPOW設計中,在第一個證明被提交隨后的一個時間窗口內提交證明的參與者都可以獲得不同比例的激勵,同時,通過引入隨機性使得每次證明的提交內容都不相同,這意味著每次證明的提交背后都必須經過完整的證明計算。而通過仔細設計的比例分配,將使得各個參與者的期望收益與其算力成比例,對各個參與者提高計算效率產生正向激勵,最終使得項目的用戶都將因此受惠,享受更安全、更快、成本更加低廉的zkRollup服務。
12月27日,Dragonfly創始人馮波、管理合伙人HaseebQureshi確認出席將于1月9-10日舉行的POW’ER2023香港Web3創新者峰會并參與相關議題的討論.
1900/1/1 0:00:00在這篇文章中,我們討論了去中心化自治組織的估值框架。盡管我們是基于公司金融的概念框架,但我們引入了DAO原生估值概念.
1900/1/1 0:00:00文章重點:? 雖然Web3浪潮興起于歐美地區、又在亞洲和中東等地區得到了極大關注,但相比于這些「供大于求」的市場,真正自下而上地從需求端擁抱Web3的是拉美地區.
1900/1/1 0:00:00上篇復盤完,這篇自然要做一些新一年的展望。圈子經歷了2022年地獄難度的一年,2023年會不會好一些呢?我想大概率會好一點,畢竟你很難想象2023年再怎么去“暴雷“+“去杠桿”,連FTX都倒了,
1900/1/1 0:00:001月5日,香港財庫局副局長陳浩濂先生確認出席將于1月9-10日舉行POW’ER2023香港Web3創新者峰會并做致辭.
1900/1/1 0:00:00NFT界的CX教主@garyvee,前幾天發了一篇長文,“為什么我之前說97-99%的NFT會歸零”.
1900/1/1 0:00:00