作者:Chloe
Crypto行業被廣泛關注的零知識證明(Zero—Knowledge Proof)技術,并非是這幾年剛冒出來的新技術,而是在1980年就被數學家S.Goldwasser、S.Micali及C.Rackoff提出。
零知識證明涉及一系列步驟,可以實現密碼學中的「可用而不可知」。
而區塊鏈有著公開透明、不可篡改等特征,意味著加密投資者的鏈上資產及交易記錄是沒有隱私可言的,于是零知識證明技術被引入了區塊鏈,當中以zk-SNARK和zk-STARK最為關注。
zk-SNARK被項目方采用得最多,zk-STARK則被密碼學專家認為優于ZK-SNARK。那么綜合技術與實際應用,二者誰更優?
zk-SNARK:簡潔 + 非交互性
Alessandro Chiesa等人在2012年開發了zk-SNARK協議,這是一種簡潔化、非交互式的零知識證明技術,全稱是zero-knowledge succinct non-interactive arguments of knowledge,可以拆解成三部分來理解:
GSR首席執行官:投資零知識證明、去中心化期權交易、借貸協議和去中心化保險感到興奮:金色財經報道,GSR首席執行官Jakob Palmstierna表示,如果你真的相信這個領域,現在是部署資本的好機會。Palmstierna表示對投資零知識證明、去中心化期權交易、借貸協議和去中心化保險感到特別興奮。
Palmstierna承認加密投資世界面臨著充滿挑戰的時期。一方面,利率上升使美國國債等安全資產的回報更具吸引力,從而減少了投資者可用于加密貨幣和風險投資等另類投資的現金。另一方面,資本成本更高,LP資本已經更難獲得了,籌集資金的環境要艱難得多[2022/12/2 21:18:10]
zero-knowledge:
零知識證明,在不暴露隱私情況下向對方證明一件事情,讓數據「可用而不可知」。
succinct:
多鏈Web3生態Hacker資助計劃Dora Grant DAO首輪零知識投票環節結束:11月14日消息,社區驅動的多鏈Web3生態開源極客資助計劃Dora Grant DAO已于北京時間11月13日23:59在開發者激勵平臺DoraHacks.io關閉首輪投票通道。投票最終結果和零知識證明文件將于14日晚八時公布。首期20萬美金Grant獎金將會根據投票結果的排序進行發放。
Dora Grant DAO計劃旨在持續支持在以下三個領域的多鏈Web3開源極客團隊:多鏈Web3核心基礎設施和工具,加密原生應用,加密-前沿科技交叉領域。[2022/11/14 13:01:29]
簡潔性,要證明的東西占用的空間很小,而且可以快速驗證(幾毫秒)。
non-interactive:
非交互性,意味著證明者和驗證者之間不需要有交集即可快速地得到驗證結果。
研究機構Geometry將正式啟動并支持采用零知識系統和應用數學的Web3項目:6月28日消息,專注于零知識隱私技術的研究和投資公司Geometry已運營幾個月時間,負責人為Aztec Network前首席執行官Tom Walton-Pocock,團隊成員還包括Celo密碼學負責人Kobi Gurkan和Oiler Network前增長主管Gregoire Le Jeune。Geometry表示,其還獲得了由對沖基金經理Alan Howard支持的孵化器WebN Group的孵化。
Geometry已領投以色列零知識半導體公司Ingonyama的400萬美元種子輪融資,并領投了對NFT市場流動性項目Soap Labs的200萬美元種子輪融資,以及參投了跨鏈基礎設施Socket的種子輪融資。[2022/6/28 1:36:24]
zk-SNARK的簡潔性和非交互性,是相對于傳統的零知識證明方案而言的。
QitChain network通過零知識證明(ZKPs)實現網絡的隱私性升級:據官方消息,在2022年12月底前,QitChain底層網絡將完成“零知識證明(ZKPs)實現QitChain network網絡的隱私性”升級。據悉,此次升級能夠在目前QTC網絡系統中利用隱私保護數據集。允許用戶和企業在執行智能合約時保護私有數據集,而不會泄露底層數據。[2022/6/15 4:28:44]
簡單來說,傳統方案是交互式證明,即示證者(宣稱某一命題為真)和驗證者(確認該命題確實為真)之間反復確認,你可以理解為示證者不斷向驗證者詢問“是或不是?”,然后驗證者不斷給出回答,直到最后碰出一個正確答案來,所以效率很低。
zk-SNARK的解決方案則不需要雙方反復確認“是或不是”,而是提前先搞一個「可信初始化」,從而生成公共參考字符串(CRS),然后所有的示證者都可以直接訪問它。
聲音 | 數字資產研究院郭宇:區塊鏈的信任需要結合共識算法、零知識證明和形式化驗證:12月22日,數字資產與區塊鏈年會(2019)暨中國投資協會數字資產研究中心成立大會在京舉辦。數字資產研究院學術與技術委員郭宇演講中表示,區塊鏈網絡的吞吐率低下的核心原因是網絡寬帶限制,提高出塊速度是此前比較流行的解決方案,但這種做法會導致區塊鏈分叉,甚至可能威脅區塊鏈系統安全。郭宇認為,要在不降低安全性的前提下,提高區塊鏈吞吐率的解決方案是零知識證明。郭宇指出,區塊鏈系統的可信實際上包括三方面:共識算法提供區塊鏈協議信任,零知識證明提供數據信息和計算完整性,形式化驗證保證計算邏輯可信。區塊鏈的信任需要共識算法、零知識證明和形式化驗證三者的結合。(新浪財經)[2019/12/23]
打一個通俗的比方。交互式證明相當于老師要批改每一個考生的每一道考題,效率很低,但正確答案只掌握在老師這邊,基本不存在有人偷答案的情況。
但zk-SNARK直接上傳了正確答案,然后讓考生自己對答案(把自己解的某道題發送給后臺系統,就會直接得到正確與否的最終結果),非常高效,代價是答案有可能被泄露,雖然這個答案系統是經過加密的。
因此針對zk-SNARK容易被泄露的問題,有很多圍繞著提高「答案系統」安全性的解決方案,不同采用zk-SNARK的項目方的方案各有不同。如zCloak錢包是直接把算法以純文本的形式發給用戶,用戶下載到本地去做計算(所以即使斷網也依舊能完成工作)。
zk-STARK:概率證明+緩沖時間
zk-STARK是成立于2017年12月的StarkWare團隊開發的,它是針對zk-SNARK的替代解決方案。研發歷時一年多,經過無數次迭代才徹底搞定,已經到2019年了。
zk-SNARK是提前生成公共參考字符串,用非交互式證明的方式提高了證明效率,但也留下了隱患。zk-STARK雖然是交互式證明,但它是一種巧妙的交互式證明——通過哈希函數碰撞(一種概率證明的方式)來保證安全性,因此也實現了高效證明。
這個思路直接借鑒自2015年推出的交互式預言機證明(IOP)技術,簡單來說是先把問題用密碼學的方式打碎,然后驗證者隨機向示證者提出幾個的問題,如果幾輪下來,示證者都給出準確的回答,那么驗證就通過了。
所以zk-STARK同樣也只需要極少的計算資源就可以完成證明,但是它更安全,不存在答案泄露的風險。并且為了進一步確保安全性,還設置了爭議時間延遲(DTD)來作為緩沖。
zk-SNARK和zk-STARK的區別
1.透明度
zk-SNARK的公共參考字符串通常由一個小團體來保管,因此有泄露的可能性,從而被惡意利用,如創建虛假證明。
zk-STARK則直接利用生成隨機性的參數來驗證,不需要任何第三方的「答案系統」,因此透明度大幅提高。
2.抗量子計算機攻擊
zk-SNARK未來會輕易被量子計算機暴力破解(通過分解計算從公鑰中提取私鑰)。當然,量子計算何時到來還是個問題。
zk-STARK采用的是哈希函數碰撞的方法來證明,理論上量子計算機的暴力破解是無效的。
3.可擴展性
zk-SNARK的證明在鏈上更具可擴展性(生成的證明的字節數更小),zk-STARK在純鏈上似乎沒有優勢。
StarkWare官網宣稱是最快的,可能是因為zk-STARK允許鏈下進行大規模計算和存儲,然后在鏈上完成驗證,因此可擴展性顯著提升(甚至可以提高10倍),而成本顯著降低。
總結
zk-SNARK技術被采用得最多,尤其是在以太坊擴容場景中。zk-SNARK主要是圍繞「隱私保護」去做身份、支付、DeFi、資產證明等各種應用。
zk-STARK雖然也在發展之中,但技術尚不成熟,至少在通用性上受限,所以我們看到大多是圍繞著「可擴展性」去做各種應用。
不過據StarkWare團隊在2022年的說法,已經解決了可擴展性,該把目標瞄準「隱私保護」了,而方式是通過StarkNet的Layer3以及Layer4中以分形分層的方式解決,這似乎與zk-STARK證明系統本身沒有直接關系。
至少就目前而言,大多數以太坊Layer2項目(zkSync、Aztec、Loopring、Scroll等)都采用的是zk-SNARK技術路線,除了通用性上受限,還有一個原因是普遍反饋說zk-STARK的開發難度過大……
當然長遠來看,zk-STARK可承載的運算量更大,可能更有前景。
總的來說,zk-SNARK和zk-STARK的關系,?有些像Optimistic rollups和ZK rollups的關系,前者短期利好,后者長期利好。
鏈茶館
個人專欄
閱讀更多
金色財經 子木
金色早8點
去中心化金融社區
虎嗅科技
區塊律動BlockBeats
CertiK中文社區
深潮TechFlow
念青
Odaily星球日報
騰訊研究院
日本大型服裝企業TSI控股(HD)將與阿里巴巴集團旗下的企業等合作,開發網上虛擬空間“元宇宙(Metaverse)”服務。將通過舉辦時裝與運動相結合的活動,營造購物環境,與顧客建立新的接觸點.
1900/1/1 0:00:00作者:Skye 去年的這時候,Coinbase當時股價接近350美元,是全行業里炙手可熱的香餑餑。一年過去,Coinbase出現了斷崖式下跌,股價38.69,下跌超過80%.
1900/1/1 0:00:00來源:路透社 編譯:比推BitpushNews Mary Liu在提款激增且平臺代幣價值大幅下跌后,全球最大的加密貨幣交易所幣安(Binance)正在努力提振用戶信心.
1900/1/1 0:00:00不知不覺中,2022 年已接近尾聲,告別了世界杯,又沉浸在布洛芬的懷抱里。疫情與現實交織的又一年,各行各業都遭受到了不同程度的打擊.
1900/1/1 0:00:00原文:《The State of Crypto Payment Providers in 2022》by Blockdata加密貨幣已經走過了漫長的道路——從被視為一種長期持有的投機性數字資產到.
1900/1/1 0:00:00DeFi數據 1、DeFi代幣總市值:365.65億美元 DeFi總市值及前十代幣 數據來源:coingecko2、過去24小時去中心化交易所的交易量14.
1900/1/1 0:00:00