原文標題:《ZKPs in Web3: Now and the Future》
撰文:Mohamed Fouda、Qiao Wang
零知識技術(ZK)是一種推動技術,不僅將改變 Web3,還將改變其他行業。
作為一種足夠通用的技術,ZK 可以擁有多種用例,而我們正處于弄清楚該技術可以實現的所有用例的早期階段。一些明顯的 ZK 用例已經找到了真正的應用,例如實現交易隱私和數據壓縮(即 Rollup),然而要讓 ZK 被主流采用,仍然需要發掘進一步的潛在用例和技術進步。
本文我們將首先回顧 ZKP 的不同應用,然后將討論什么可以實現這項技術的下一階段,以及一些可以從這項技術中受益的創業想法。
自發明以來,零知識證明(ZKP)已在加密行業站穩腳跟。
ZKP 確實存在一些魔力,使這項技術非常令人興奮——它允許實體向世界其他地方證明自己知道一條信息或已經正確完成了一項任務,但卻無需透露該信息或顯示該任務的詳細執行信息。
ZK 的數學魔力允許我們通過檢查生成的 ZKP 來信任該知識或任務已執行完畢,出于這個原因,ZKP 的第一個也是最一致的用例就是以隱私為中心的加密網絡,ZKP 還被用于提供以太坊 L1 上關于 L2 交易的有效性證明,以引入 ZK Rollup 的概念,此外 ZKP 在不同的項目中也被廣泛應用于其他小眾應用程序。
ZKP 自然而然地實現了隱私特性,特別是在去中心化網絡中,人們缺乏可以充當真相來源的中心化權威——ZKP 允許 Web3 用戶(證明者)向網絡驗證者證明他們的交易是有效的,即他們有足夠的余額可以花費,而無需透露交易細節,例如交易金額、發送者或接收方地址。
ZKP 最初是為了支持 Zcash 網絡中的隱蔽支付(即私有支付)而開發的,隨后擴展到了其他網絡,包括:
注重隱私的 L1:Zcash、Horizon、Aleo 和 Iron Fish;
一般鏈上的隱私智能合約:Tornado Cash;
注重隱私的 L2:Aztec;
Web3游戲DAO Game7推出開源NFT標準“NFT Inventory”:金色財經報道,Web3游戲DAO Game7宣布與Web3游戲經濟基礎設施初創公司Moonstream.to合作推出開源NFT標準“NFT Inventory”,該標準能讓游戲開發人員快速擴展游戲,無需運行復雜的智能合約升級、或對游戲服務器進行重大調整;此外,該標準也可以讓游戲設計師自定義游戲內資產,目前支持ERC-1155(用例包括游戲武器、盔甲、藥水)、ERC-721(獨特徽章、特殊頭銜、玩家等級)和 ERC-20(金幣、xp 等)代幣。
據此前報道,Game7由鏈游平臺Forte提議與Alameda等投入5億美元構建,去年底Game7啟動了1億美元資助計劃以加速Web3游戲開發。(prweb)[2023/2/12 12:01:54]
ZKP 的另一個主要用例是在底層 L1 上生成 Rollup 有效性證明,通用 Rollup 通過不利用 ZKP 的隱私功能來優化吞吐量,即證明更多的交易(TX),在這種權衡中,ZKP 僅用來證明 L2 交易執行的正確性。
由于一些通用函數不能被有效地證明,因此生成 ZKP 來證明任意智能合約的正確執行是很困難的,解決這個問題需要實現專門的虛擬機(VM),這些 VM 可以使用底層 ZK 電路有效地進行驗證。由于這種復雜性,ZK Rollup 最初只支持支付或單個應用程序,例如可以很容易地生成 ZKP 的 DEX。
這里的例子包括 zkSync 1.0 和 Loopring,之后通用的 zkEVM 實現開始出現在市場上,包括 Starknet、zkSync 2.0、Polygon zkEVM 和 Scroll。目前所有 ZK Rollup 都在以太坊上,但其實也可以在包括比特幣在內的其他鏈上實現 ZK Rollup。
然而,比特幣 Rollup 的實施將需要更改比特幣操作碼并進行鏈的硬分叉,這通常不受比特幣社區的歡迎。
除了注重隱私的應用程序和 Rollup 之外,ZKP 還在其他區塊鏈協議中進行更廣泛方面的應用。
Mina
Mina 使用 ZKP 將區塊鏈狀態壓縮成很小的規模(約 22 KB),為了實現這一點,Mina 使用遞歸 ZKP,即其他 ZKP 的 ZKP。
Web3游戲項目Pixelmon募集7000萬美元后成立新領導團隊和路線圖:金色財經報道,Web3游戲項目Pixelmon此前通過出售NFT募集到7000萬美元資金,現在這個基于以太坊的項目宣布成立一個新的領導團隊和路線圖,將此前的2D版本NFT轉型為3D藏品,而且將其納入到即將推出的 Pixelmon 在線游戲以及其他元宇宙游戲中。此外,支持NFT項目的Web3風投工作室LiquidX也已收購了Pixelmon項目60%的股份,LiquidX 聯合創始人 Giulio Xiloyannis 將擔任 Pixelmon 的首席執行官,它將推動Pixelmon在2022年底推出alpha測試版本可玩游戲并在2023年一季度啟動alpha測試,正式發布預計在2023年底。(decrypt)[2022/9/27 22:32:05]
當在 Mina 網絡中生成一個區塊時,zk-SNARKs 被用來生成該區塊的證明,以確保其有效性;當新的區塊引用以前的區塊時,新區塊的 ZKP 會驗證所有以前的區塊,同時保持恒定的大小。
Filecoin
Filecoin 使用 ZKP 來確保存儲提供商正確存儲他們聲稱要存儲的數據,此過程稱為復制證明 (PoReb)。
在此過程中,存儲提供程序生成 ZKP 以證明它們正在存儲數據的唯一副本,即非由其他存儲提供程序維護的副本。ZKP 為希望實現一定冗余和可用性水平的 Filecoin 用戶提供了保證,此外由于證明的大小比存儲的數據小得多,因此使用 ZKP 可以降低存儲提供程序的帶寬要求。
Celo Plumo
Celo Plumo 使用 ZKP 來創建可在手機和其他資源有限的設備上使用的超輕量級網絡客戶端,盡管客戶端具有輕量級性質,但它可以保證其訪問狀態的正確性。
Dark Forest
Dark Forest 是 ZKP 在游戲領域最受歡迎的應用。盡管 ZKP 的使用符合隱私用例,但 Dark Forest 在支付網絡中的金融應用之外,將它用于創建一個不完全信息游戲的應用,所以這是一個與眾不同的用例。
2016 年之前,ZKP 作為一個研究課題,只在少數的學術圈子里討論。當 Zcash 創始團隊創建第一個 ZKP 變體(zk-SNARK)以支持 Zcash 網絡中的屏蔽 / 私有交易時,一切開始改變。
Web3安全生態基礎設施Go Plus Security與Dtools達成戰略合作:8月24日消息,據官方推特,GoPlus Security 與 Web3 ALL-IN-ONE 工具 Dtools 達成合作,并為其最新上線的 Token 安全檢測功能提供了全方位的安全數據支持。用戶可以在 Dtools 上的多個入口輕松進行 Token 安全檢測,規避投資過程中的潛在風險。
據悉,GoPlus Security 作為 Web3 的 \"安全基礎設施\",提供開放、無需許可、用戶驅動的安全服務。除了Token安全檢測API外,GoPlus Security還推出了惡意地址庫API、NFT安全檢測API、風險授權檢測API、dApp安全信息API等,從多場景多角度守護Web3安全。
Dtools 是一個 Web3 的 ALL-IN-ONE 工具,旨在滿足 Web3 探索者的需求。[2022/8/24 12:44:48]
有了真正的用例,大家對 ZKP 的興趣就越來越大,這進一步導致了更好的 ZKP 變體,從而成為第一章節中討論的許多項目的基礎,然而該技術需要進一步的 ZKP 開發才能被主流采用。
為了了解如何進一步改進技術,我們可以向人工智能(AI)等類似技術學習,因為在許多方面 ZKP 技術類似于 AI 技術,所以預計它也將遵循類似的軌跡。
與 ZKP 一樣,AI 最初是一項有前途的技術,可以解決許多問題。然而最初的 AI 算法在功能上受到限制,并且計算復雜性遠遠超過了可用硬件的能力,這使得 AI 應用進展緩慢且不切實際,從而主要被局限于研究實驗室。
后續通過發明深度神經網絡 (DNN) 等新架構和利用 GPU 提高執行速度,AI 持續實現逐步改進,最終導致了突破,例如 2012 年的 AlexNet 在最著名的計算機視覺競賽 ImageNet 中以巨大的優勢獲勝。AlexNet 是 AI 時代的開始,它導致了當前令人興奮的 AI 應用程序,如 GPT-3、Dall.E 2 和 Stable Diffusion。
今天的 ZKP 狀態類似于早期的 AI 狀態,這是一項有前途的技術,仍在積極開發中,并且因計算密集型特性而導致證明時間很長。從 AI 的進步軌跡中學習,我們可以確定 ZKP 技術起飛需要解決的瓶頸。
Web3憑證數據網絡Project Galaxy集成Moonbeam:金色財經消息,Web3憑證數據網絡Project Galaxy宣布已集成Moonbeam,基于Moonbeam構建的項目可以通過Project Galaxy創建以及運營以用戶為中心的活動和贈品。[2022/7/28 2:42:51]
就像 AI 從 LeNet-5 到 AlexNet,從 Resnet-50 到 Transformer 一樣,ZKP 算法也將經歷開發階段以顯著提高性能。我們已經看到這方面的進展,自 2011 年引入 zk-SNARKs 以來,行業已經開發了更先進的算法。
譬如 2018 年 Starkware 創始人開發的 STARK,這是一種不需要可信設置且證明生成時間更短的 ZKP 方法,這項技術是 Starkware 旗下 StarkNet 在內的幾款產品的基礎。
隨著在 2019 年引入 PLONK,ZKP 繼續取得進展——PLONK 是一種 SNARK 實現,允許許多應用程序使用單個受信任的設置,而無需重復設置。PLONK 刺激了多種 ZKP 實現的開發,被多個 Web3 協議(如 Aztec、Mina 和 Celo)使用。
ZKP 的一個主要限制是計算復雜性導致較長的證明時間。例如最近宣布的 Polygon zkEVM,需要在 64 核服務器上運行大約 5 分鐘才能生成 50 萬 Gas 計算的證明。
縮短 ZKP 驗證時間是將 ZKP 技術納入主流的關鍵部分,與 AI 類似,優化軟件執行引擎和使用專用硬件都是實現這一目標的必要條件。
優化的軟件
許多 ZKP 生成操作都是大規模并行的,這意味著并行處理(例如 GPU)可以加速 ZKP 計算。專用的 GPU 庫(如 CUDA)可用于加速 Nvidia GPU 上 ZKP 的計算,由于每個項目都使用不同的 ZKP 算法,因此有幾個項目正在嘗試在內部進行開發。
一個值得注意的例子是 Filecoin 對 Groth16 算法的實現,該算法使用 GPU 來加速證明過程;另一個例子是 Edgeswap 使用 GPU 將 PLONK 的驗證時間縮短了 75%。
專用硬件
由于 GPU 對 ZKP 驗證時間的改進通常是有限的,因此另一種選擇就是使用專用硬件,例如 FPGA 或 ASIC。
Web3游戲社區GuildFi與Sipher達成合作,以進軍Sipheria世界:12月13日,據官方推特消息,Web3游戲社區GuildFi與Sipher達成合作,以進軍Sipheria世界。Sipher是一款休閑格斗和探索游戲,旨在創造一個開放的社交世界體驗。玩家須購買其中一個角色,其中每個種族的前10,000名被視為Genesis Siphers。GuildFi未來將購買Genesis Siphers,以使GuildFi玩家進入預發布階段,同時有機會在完整版本中體驗游戲。[2021/12/13 7:36:42]
在制造專用芯片(即 ASIC)的昂貴努力之前,FPGA 通常被認為是硬件原型設計平臺。FPGA 或結合 GPU 和 FPGA 的混合解決方案,可以在中短期內加速 ZKP 應用于 Rollup 和注重隱私的網絡。
然而如果 ZKP 技術發展到我們預期的水平,ASIC 最終將贏得這個市場。目前 ZKP 的硬件加速尚未得到充分解決,這可能是因為 ZKP 算法的多樣性和碎片化,但是我們相信通過正確的商業模式,一些初創公司可以專注于開發和貨幣化這部分技術堆棧。
為了釋放 ZKP 的潛力,需要構建多個抽象層和工具,這些抽象對于簡化 ZKP 應用程序的開發過程是必要的——允許每組開發人員專注于他們最擅長的事情,例如應用程序開發人員不應該擔心 ZK 電路的底層細節以及它們是如何工作的。
再次使用 AI 類比,通過創建多個抽象層,AI 可以取得巨大進步。使用這些抽象,AI 應用程序開發人員無需擔心 NN 架構或硬件資源分配,因為 TensorFlow 和 PyTorch 等 框架抽象出了所有這些底層細節。
ZK 開發堆棧還沒有像 AI 堆棧那么完善,但是仍有一些努力來構建這些抽象層:堆棧的底部存在低級 ZKP 庫,如 PLONK 和 STARK ;在該層之上,諸如 Noir 之類的高級語言試圖抽象出底層的 ZK 密碼學,并幫助應用程序開發人員專注于應用程序邏輯;Circom 是另一種流行的 ZKP 語言,位于這兩層之間,因為它既可用于創建復雜的 ZK 后端,也可用于開發基于 ZKP 的應用程序。
Web3 中 ZKP 抽象的另一個例子是 StarkWare 的 Cairo 語言,它允許開發人員實現在底層使用 STARK 證明的通用智能合約。為了提供進一步的抽象,Nethermind 的 Warp 工具允許 Solidity 開發人員將他們的 Solidity 代碼直接轉換為 Cairo。
譬如使用 Warp,可以將 Uniswap V3 代碼轉譯為 Cairo,且只需對原始 Solidity 代碼進行最少的更改。
基于對 ZKP 可能發展路徑的討論,我們確定了一些與 ZKP 相關的創業想法,主要理念分為兩類:工具和應用。
1.高級開發框架
與 AI 中的 Tensorflow 和 PyTorch 類似,高級 ZKP 開發框架對于在應用程序級別實現創新至關重要。這些框架需要:
將底層 ZKP 后端的復雜性抽象出來;
支持各種 ZKP 后端和硬件環境,例如 CPU 和 GPU;
允許高效的調試和測試;
提供包含示例和教程的豐富開發環境;
以太坊生態系統中最接近的例子是 Hardhat 和 Foundry,但它們不太可能很快支持 zkEVM 或 ZKP,相反,像 Cairo 這樣的現有抽象工作,最終可能會發展到填補這個空間。
2. ZK Rollup SDK
ZK Rollup 越來越受歡迎,可以為游戲或高吞吐量 DeFi 協議啟用特定于應用程序的 L2。在這種情況下,ZK Rollup 主要負責執行和結算,而共識和數據可用性將由 L1 處理。
但是啟動特定于應用程序的 ZK Rollup 仍然非常復雜,我們相信提供對開發人員友好的 SDK 來啟動自定義 ZK Rollup 的初創公司將解決真正的業務需求,并可以通過提供開發工具箱、開發人員服務、排序器服務和支持基礎設施來成為價值業務。
3. ZKP 硬件加速器
以特定用例為目標并建立早期市場領先地位的專業硬件公司最終成為具有巨大價值的公司,人工智能就是如此——Nvidia 通過專注于人工智能硬件成為最有價值的北美半導體公司。
在比特幣挖礦領域也是如此,當時比特大陸(Bitmain)、嘉楠科技(Canaan)和 Whatsminer 通過專注于 ASIC 礦機而成為獨角獸,而設計和制造高效 ZKP 硬件加速器的公司也將遵循相同的軌跡。
1.ZK 跨鏈橋和互操作性
ZKP 可用于為跨鏈消息傳遞協議創建有效性證明,其中跨鏈消息可以在目標鏈上快速驗證,這類似于在底層 L1 上驗證 ZK Rollup 的方式。但是對于跨鏈消息傳遞,復雜性更高,因為要驗證的簽名方案和加密函數在源鏈和目標鏈之間可能不同。
2. ZK 鏈上游戲引擎
Dark Forest 證明了 ZKP 可以使信息不完全的鏈上游戲成為可能,這對于設計更具互動性的游戲至關重要,在這些游戲中玩家的行為在決定公開之前是保密的。隨著鏈上游戲的成熟,我們預計 ZKP 將成為游戲執行引擎的一部分,因此對于成功將隱私功能集成到高吞吐量鏈上游戲引擎中的初創公司來說,機會巨大。
3. 身份解決方案
ZKP 可以在身份領域創建新的機會,譬如用于創建聲譽或連接 Web2 和 Web3 身份,目前我們的 Web2 和 Web3 身份是分開的,像 Clique 這樣的項目通過使用預言機連接這些身份。
ZKP 可以通過啟用 Web2 和 Web3 身份的匿名鏈接來進一步采用這種方法:可以為那些可以使用 Web2 或 Web3 特定領域專業知識的人,提供匿名 DAO 成員資格等場景的用例;另一個用例則是基于借款人的 Web2 社會地位(例如 Twitter 關注者的數量),提供無擔保 Web3 貸款。
4. 符合法規要求的 ZKP
Web3 使匿名在線帳戶能夠積極參與金融系統,從這個意義上說,Web3 實現了巨大的財務自由和包容性。隨著 Web3 法規的增加,ZKP 可在合規的基礎上不破壞匿名性,譬如 ZKP 可用于證明用戶不是受制裁國家的公民或居民,ZKP 還可用于證明合格投資者身份或任何其他 KYC/AML 要求。
5. 原生 Web3 私募債務融資
TradeFi 債務融資通常用于支持成長中的初創公司加速增長或啟動新的業務線,而無需籌集額外的風險資金。
Web3 DAO 和匿名公司的興起為 Web3 原生債務融資創造了機會,例如使用 ZKP,DAO 或匿名公司可以根據其增長指標的證明,以具有競爭力的利率獲得非抵押貸款,而無需向貸方透露借款人的信息。
6. 私有 DeFi
金融機構通常會對其交易歷史和風險敞口進行保密,但由于區塊鏈分析的不斷發展,當使用鏈上產品(即 DeFi 協議)時,要滿足這一點就十分具有挑戰性,一個可能的解決方案是開發以隱私為中心的 DeFi 產品,以保護協議參與者的隱私。
譬如 Penumbra 的 zkSwap,此外 Aztec 的 zk.money 通過模糊用戶參與的 DeFi 協議操作,也提供了一些私有 DeFi 賺錢機會。
一般來說,成功實施高效且注重隱私的 DeFi 產品的協議,可以從機構參與者那里獲得可觀的用戶數量和收入。
7. 基于 ZKP 的 Web3 廣告
Web3 推動用戶對其數據的所有權,例如瀏覽歷史記錄、私人錢包活動等,Web3 還可以使這些數據貨幣化以造福用戶。由于數據貨幣化可能與隱私相矛盾,ZKP 可以在控制個人數據的哪些方面可以向廣告商和數據聚合商披露方面發揮重要作用。
8. 私人數據的共享和貨幣化
如果與正確的實體共享,我們的大部分私人數據可能都會產生很大的影響。譬如個人健康數據可以眾包,以幫助研究人員開發新藥;私人財務記錄可以與監管機構和監管機構共享,以識別和懲罰腐敗等等;ZKP 可以實現此類數據的私人共享和貨幣化。
9. 去中心化的情報組織
ZKP 可以催生去中心化的情報組織。在這些系統中,情報人員、數據偵探和間諜可以成為網絡的一部分,而無需互動或相互了解。參與者可以在接收私人付款以換取該數據之前,使用 ZKP 來證明對某些情報數據的了解。此類系統還可以促進協作和可組合的方式,以豐富或解釋收集的數據,同時保持參與者的隱私。
10. 私人治理
隨著 DAO 和鏈上治理的激增,Web3 正在向直接參與的民主靠攏,當前治理模式的一個主要缺陷是參與的非隱私性。ZKP 可能是解決此問題的基礎,治理參與者可以在不透露他們如何投票的情況下投票。此外 ZKP 可以將治理提案的可見性限制為 DAO 成員,從而使 DAO 能夠建立競爭優勢。
ZKP 技術是 Web3 領域最具創新性的技術之一,它為突破性的協議和公司提供了多種機會。
Foresight News
企業專欄
閱讀更多
文章匯
區塊律動BlockBeats
IOBC Capital
金色早8點
1435Crypto
DeFi之道
吳說區塊鏈
Block unicorn
blockin
比推 Bitpush News
新加坡可能很快要求散戶投資者接受測試,并且不使用信用卡支付和其他形式的借貸來交易加密貨幣,央行周三提出了一系列嚴格措施,因為該島國希望讓公民意識到周圍的風險波動性資產.
1900/1/1 0:00:00我不知道“CZ”的手法是否會載入商業史或金融史,但至少會載入加密史,一般人可能看不懂,但如果是trader,一定會大受震撼。十年后再看今天,不僅會發現是比電影還精彩的商戰,而且可能會意義非凡.
1900/1/1 0:00:0010 月 20 日,隨著 Celestia 公布了由 Bain Capital Crypto 和 Polychain Capital 領投的新一輪融資后.
1900/1/1 0:00:00原文來源:a16z Crypto原文作者:Miles Jennings原文編譯:Kxp,BlockBeats許多早期的互聯網支持者都希望它能永遠保持開放,成為全人類無國界、無管制的工具.
1900/1/1 0:00:00今年4、5月的時候,web3在微信指數中的趨勢數據,一度超過了區塊鏈。從2021年12月份開始,web3這個詞突然出圈,進入傳統互聯網,然后開始蔓延火爆.
1900/1/1 0:00:00消費者的行為可以在一夜之間或幾十年內發生轉變。幾乎在一夜之間,這種大流行病將全球對遠程工作的看法從 "一個不錯的選擇 "轉變為正常商業運作的需要.
1900/1/1 0:00:00