Crypto行業被廣泛關注的零知識證明技術,并非是這幾年剛冒出來的新技術,而是在1980年就被數學家S.Goldwasser、S.Micali及C.Rackoff提出。
零知識證明涉及一系列步驟,可以實現密碼學中的「可用而不可知」。
而區塊鏈有著公開透明、不可篡改等特征,意味著加密投資者的鏈上資產及交易記錄是沒有隱私可言的,于是零知識證明技術被引入了區塊鏈,當中以zk-SNARK和zk-STARK最為關注。
zk-SNARK被項目方采用得最多,zk-STARK則被密碼學專家認為優于ZK-SNARK。那么綜合技術與實際應用,二者誰更優?
zk-SNARK:簡潔+非交互性
AlessandroChiesa等人在2012年開發了zk-SNARK協議,這是一種簡潔化、非交互式的零知識證明技術,全稱是zero-knowledgesuccinctnon-interactiveargumentsofknowledge,可以拆解成三部分來理解:
19366枚ETH從匿名錢包轉移到Coinbase:金色財經報道,據WhaleAlert監測數據顯示,有19,366 枚ETH (價值34,508,828美元) 從未知錢包轉移到Coinbase。[2023/5/25 10:39:28]
zero-knowledge:
零知識證明,在不暴露隱私情況下向對方證明一件事情,讓數據「可用而不可知」。
succinct:
簡潔性,要證明的東西占用的空間很小,而且可以快速驗證。
non-interactive:
非交互性,意味著證明者和驗證者之間不需要有交集即可快速地得到驗證結果。
zk-SNARK的簡潔性和非交互性,是相對于傳統的零知識證明方案而言的。
Mongraal或將接受1380 ETH的“吉米鑰匙”出價,比原報價低三分之一:金色財經報道,知名電競選手及主播@Mongraal在社交媒體要求United Planetary DAO將Dookey Dash游戲“吉米鑰匙”的出價(690 ETH)提高一倍,即1380 ETH,約合220萬美元,并稱將接受這一報價。不過,1380 ETH的出價比@Mongraal在OpenSea的報價2,222 ETH低了約三分之一。另據OpenSea數據顯示,United Planetary DAO當前690 ETH的出價將會在美東時間2月26日下午3:44到期,也是迄今對“吉米鑰匙”的唯一正式報價。[2023/2/26 12:29:53]
簡單來說,傳統方案是交互式證明,即示證者和驗證者之間反復確認,你可以理解為示證者不斷向驗證者詢問“是或不是?”,然后驗證者不斷給出回答,直到最后碰出一個正確答案來,所以效率很低。
DeFiLlama默認關閉“雙重計數”,DeFi總鎖倉量驟降超200億美元:8月6日消息,DeFi數據提供商 DeFiLlama 表示,鑒于有關 Saber 的最新消息,已將“雙重計數”的切換默認設置為關閉,這消除了協議之間的重復計算。
目前,DeFiLlama 默認顯示的 DeFi 總鎖倉量為 695 億美元,Lido、Convex Finance 等協議的總鎖倉量不再計入總鎖倉量,如果選擇加上“雙重計數”選項,總鎖倉量為 906 億美元,這意味著 DeFiLlama 此舉間接將默認顯示的 DeFi 總鎖倉量降低超 200 億美元。[2022/8/6 12:06:13]
zk-SNARK的解決方案則不需要雙方反復確認“是或不是”,而是提前先搞一個「可信初始化」,從而生成公共參考字符串,然后所有的示證者都可以直接訪問它。
a16z報告:DAO最好提交法律文件并進行納稅:6月3日消息,DAO的興起引發了法律上的難題,即如何正式建立一個設計上并不真正想成為實體的實體。a16z提出了一套擬議的解決方案,并于周四發布了一份報告,稱這類群體可能更適合安頓下來并繳納美國稅款。DAO將資金鎖定在一個區塊鏈上,一組參與者可以透明地朝向某個共同目標。a16z在其最近一次為DAO建立美國法律基礎的公開努力中稱,DAO需要“不要求進行真實世界的人類活動”的結構來滿足法律要求——可能有利于非法人非營利組織(UNA)和有限責任公司(LLC)。面臨的挑戰是保持DAO的去中心化,同時允許它滿足企業或非營利組織的稅務要求和其他實際需求。
a16z總顧問兼去中心化負責人Miles Jennings和參與DAO研究小組的律師David Kerr撰寫的論文稱,使用受歡迎的離岸策略來避稅可能會大大增加全球抵制的風險。美國國內結構對擁有大量美國成員和聯系方的項目的實際好處是顯而易見的,該文件總結道,并質疑在行業等待監管的同時進入免稅司法管轄區是否真的是最佳的行動方案。(CoinDesk)[2022/6/3 4:00:07]
打一個通俗的比方。交互式證明相當于老師要批改每一個考生的每一道考題,效率很低,但正確答案只掌握在老師這邊,基本不存在有人偷答案的情況。
但zk-SNARK直接上傳了正確答案,然后讓考生自己對答案,非常高效,代價是答案有可能被泄露,雖然這個答案系統是經過加密的。
因此針對zk-SNARK容易被泄露的問題,有很多圍繞著提高「答案系統」安全性的解決方案,不同采用zk-SNARK的項目方的方案各有不同。如zCloak錢包是直接把算法以純文本的形式發給用戶,用戶下載到本地去做計算。
zk-STARK:概率證明+緩沖時間
zk-STARK是成立于2017年12月的StarkWare團隊開發的,它是針對zk-SNARK的替代解決方案。研發歷時一年多,經過無數次迭代才徹底搞定,已經到2019年了。
zk-SNARK是提前生成公共參考字符串,用非交互式證明的方式提高了證明效率,但也留下了隱患。zk-STARK雖然是交互式證明,但它是一種巧妙的交互式證明——通過哈希函數碰撞來保證安全性,因此也實現了高效證明。
這個思路直接借鑒自2015年推出的交互式預言機證明技術,簡單來說是先把問題用密碼學的方式打碎,然后驗證者隨機向示證者提出幾個的問題,如果幾輪下來,示證者都給出準確的回答,那么驗證就通過了。
所以zk-STARK同樣也只需要極少的計算資源就可以完成證明,但是它更安全,不存在答案泄露的風險。并且為了進一步確保安全性,還設置了爭議時間延遲來作為緩沖。
zk-SNARK和zk-STARK的區別
1.透明度
zk-SNARK的公共參考字符串通常由一個小團體來保管,因此有泄露的可能性,從而被惡意利用,如創建虛假證明。
zk-STARK則直接利用生成隨機性的參數來驗證,不需要任何第三方的「答案系統」,因此透明度大幅提高。
2.抗量子計算機攻擊
zk-SNARK未來會輕易被量子計算機暴力破解。當然,量子計算何時到來還是個問題。
zk-STARK采用的是哈希函數碰撞的方法來證明,理論上量子計算機的暴力破解是無效的。
3.可擴展性
zk-SNARK的證明在鏈上更具可擴展性,zk-STARK在純鏈上似乎沒有優勢。
StarkWare官網宣稱是最快的,可能是因為zk-STARK允許鏈下進行大規模計算和存儲,然后在鏈上完成驗證,因此可擴展性顯著提升,而成本顯著降低。
總結
zk-SNARK技術被采用得最多,尤其是在以太坊擴容場景中。zk-SNARK主要是圍繞「隱私保護」去做身份、支付、DeFi、資產證明等各種應用。
zk-STARK雖然也在發展之中,但技術尚不成熟,至少在通用性上受限,所以我們看到大多是圍繞著「可擴展性」去做各種應用。
不過據StarkWare團隊在2022年的說法,已經解決了可擴展性,該把目標瞄準「隱私保護」了,而方式是通過StarkNet的Layer3以及Layer4中以分形分層的方式解決,這似乎與zk-STARK證明系統本身沒有直接關系。
至少就目前而言,大多數以太坊Layer2項目(zkSync、Aztec、Loopring、Scroll等)都采用的是zk-SNARK技術路線,除了通用性上受限,還有一個原因是普遍反饋說zk-STARK的開發難度過大……
當然長遠來看,zk-STARK可承載的運算量更大,可能更有前景。
總的來說,zk-SNARK和zk-STARK的關系,有些像Optimisticrollups和ZKrollups的關系,前者短期利好,后者長期利好。
這是白話區塊鏈的第1822期原創?作者|五火球教主出品|白話區塊鏈上篇我們展望了宏觀,公鏈,DeFi現貨幾個方面,這篇來看看DeFi衍生品,NFT.
1900/1/1 0:00:00TwitFi這個小游戲,從周日傍晚5點多上線代幣,最初上線價格0.02u,到7點nft可以玩開始,當時第一時間買入的,不說0.03u吧,0.05u是持續了比較長的時間的.
1900/1/1 0:00:00如果你正在閱讀這篇文章,你可能是一個真正的信徒、一個非常聰明的交易者,或者一個真的認為加密貨幣會繼續存在的人。除了技術創新,加密市場2022年幾乎從各個角度看都在下降.
1900/1/1 0:00:00TLDR: 代幣供應量與價格變化呈負相關,平均供應量增加10%,代幣價格大約會下跌5%。供應量減少對價格的影響比供應量增加強5倍。供應變化在熊市中價格影響更大.
1900/1/1 0:00:0012月9日至12月18日,由動區動趨、國際藝術策展團隊OneOffs、NFT拍賣平臺Lootex、Web3社交平臺工具Passion、公鏈ThunderCore等多家合辦的2022年度臺灣地區最.
1900/1/1 0:00:00我們對以太坊生態系統的五個預測:熊市還沒有過去;EigenLayer將是以太坊最重要的創新;Blob交易不會修復可擴展性問題;2023年.
1900/1/1 0:00:00