2021年Vitalik曾在一篇文章中講:Perhapsthemostpowerfulcryptographictechnologytocomeoutofthelastdecadeisgeneralpurposesuccinctzeroknowledgeproofs,usuallycalledzk-SNARKs.(也許過去十年中最強大的密碼技術是通用的簡潔零知識證明zk-SNARKs。)誠然,零知識證明在Crypto領域的兩個非常重要的方向都發揮著關鍵性突破的作用,一個是Scalability,一個是Privacy。零知識證明是指證明者能夠在不向驗證者提供超過陳述本身有效性信息的情況下,使驗證者相信某個論斷是正確/真實的。零知識證明機制轉化成計算機程序語言后應用最廣泛的技術有兩個——zk-SNARK和zk-STARK。zk-SNARK是零知識簡潔的非交互知識論證,基本邏輯如下圖:
歐盟或將在數字身份框架中包含零知識證明:金色財經報道,根據一份新聞稿,歐盟新的eID將允許公民通過歐洲數字身份錢包在線識別和驗證自己,而無需求助于商業提供商。此舉解決了當前實踐中產生的對信任、安全和隱私的擔憂。
Circle 歐盟政府事務高級主管Jonas Fredriksen強調該提案將如何促進數字經濟中的新商業模式和機遇。公司可以開發依賴于零知識證明和eID解決方案的創新產品和服務。[2023/2/16 12:11:30]
zk-SNARK實現不透露具體信息的情況下,證明事件的正確/真實的最樸素的方法是:基于可信初始設置,在各項數據位于合法范圍的情況下,證明“輸入”=“輸出”。zk-STARK是零知識可擴展的透明知識論證,基本邏輯本質上和zk-SNARK相同:
波卡聯合創始人:財政部很快將為零知識擴展和網絡基礎設施發展提供巨額資金:1月23日消息,波卡聯合創始人Robert Habermeier發推表示,Polkadot財政部可能很快就會為進一步發展零知識擴展和網絡基礎設施提供巨額資金。Exit-to-DAO作為一種商業模式將是2022年及以后的決定性變化。[2022/1/23 9:08:17]
zk-STARK與zk-SNARK相比較,各有優劣:初始可信設置:zk-SNARK需要,zk-STARK不需要;證明數據大小:zk-SNARK的證明大小約為288字節,zk-STARK稍微大些幾百KB;成本:zk-STARK比zk-SNARK更低;證明過程速度:zk-STARK比zk-SNARK的證明過程更快。Crypto領域近年來的兩大剛需——以太坊網絡擴容和隱私保護,恰恰都可以通過零知識證明技術來解決。
Polygon 推出基于STARK零知識證明的擴容方案 Miden,采用Facebook開源技術且兼容EVM:11月16日消息,Polygon宣布推出基于零知識的、與 EVM 兼容的擴容解決方案Miden,同時也將開源其核心組件的早期原型版本Polygon Miden 虛擬機 (VM) 。Polygon Miden 是一個基于 STARK 的 ZK Rollup,Polygon Miden VM 是完全開源的基于 STARK 的虛擬機,它的作用是驗證程序執行并為DApp 部署提供增強的盡職調查。Miden VM 通過利用Facebook的Novi開發的STARK證明器/驗證器Winterfell 對基于Rust語言編寫的零知識虛擬機 Distaff VM進行了擴展。Distaff VM和Winterfell的核心開發人員Bobbin Threadbare將加入 Polygon 作為 Miden Lead,致力于重新整合 Distaff,將 Distaff 和 Winterfell 結合起來,并繼續開發 Miden VM 及其周圍的生態系統。
除Polygon Miden外,Polygon價值10億美元的ZK策略資金還孵化Polygon Hermez和Polygon Nightfall。Polygon Hermez是此前收購的Hermez Network,Polygon Nightfall是與安永共同開發構建的以隱私為重點保護的Rollup。[2021/11/17 21:56:06]
zk在擴容方面的應用
門羅幣完成零知識證明系統Bulletproofs+代碼審計:2月15日,門羅幣官方發推稱,完成零知識證明系統Bulletproofs+代碼審計。此前消息,零知識證明系統Bulletproofs+代碼獲準可在門羅幣協議中使用。隨后官方計劃籌集90.3 XMR以進行零知識證明系統Bulletproofs+審計。[2021/2/15 19:49:05]
將零知識證明用于以太坊擴容領域的公司最初主要有兩家,一家是MatterLabs,一家是StarkWare。前者推出了zkSync,后者推出了StarkNet、StarkEx。這幾個項目都是當前Layer2領域的佼佼者,備受資方和市場關注。StarkWare
StarkWare是基于零知識證明推出的Validium類型的以太坊Layer2擴容方案,并基于此方案推出了StarkNet和StarkEx。Validium的機制與zkRollup非常相似,唯一的區別是zkRollup中的數據可用性在鏈上,而Validium將其保持在鏈下,這樣使得Validium可以實現更高的吞吐量。既然將數據放在鏈下處理,那么必然在數據上鏈過程中的流程非常重要,zk-STARK數據上鏈流程如下:1000筆交易發送給zk-STARK;zk-STARK作為證明者,生成一個證明;節點作為驗證者讀取證明、更新鏈上數據。
Trail of Bits計劃利用零知識證明重塑漏洞披露流程:安全研究機構Trail of Bits宣布,正在與約翰霍普金斯大學的Matthew Green合作,使用零知識證明(zero-knowledge proofs)技術為科技公司和安全漏洞研究人員建立一種可信的基礎設施,在新的合作方式之下,雙方在針對漏洞披露(Vulnerability Disclosure)的流程中可進行合理的溝通,而不必擔心受到破壞或歧視。
在接下來的四年里,Trail of Bits 將會進一步推進零知識證明的理論極限,并為安全漏洞研究人員提供相應的軟件,用以產生漏洞可利用性的零知識證明。[2020/5/22]
證明生成階段所以,zk-STARK的核心邏輯是允許區塊鏈將計算轉移到單個鏈下STARK證明者,然后使用鏈上STARK驗證器驗證這些計算的完整性。各種鏈上交易協議如果使用StarkWare的Validium擴容技術,它的交易費用會非常便宜。比如目前StarkEx托管了ImmutableX、Deversifi和Sorare等協議,從ImmutableX就可以感受到交易費用的便宜——在ImmutableX鑄造和交易NFT的Gas費用均為0美元,就好像不是在鏈上玩似的……用過的人都會有這個感受。zkSync
MatterLabs推出的zkSync擴容方案是基于零知識證明的zkRollup類以太坊Layer2擴容方案。zkSync通過引入Validators和Guardians這兩種角色來提升可擴展性:Validators負責處理交易并打包區塊,Validators需要質押代幣,然后需要為交易提供一份交易零知識證明,證明交易過程都是正確的、沒有舞弊。若Guardians發現作惡,則沒收Validators的質押代幣;若沒有作惡則Validators將得到代幣獎勵。在這個過程中,通過運用零知識證明,可以讓Guardians不需要知道交易的具體內容,也能知道交易過程是正確的/真實的。基于這個邏輯可以將很多交易過程放在Layer2鏈上處理,而將正確結果反饋到Layer1以太坊鏈上,從而實現以太坊網絡可擴展性的提升。當然,現在MatterLabs正在推動zkSync2.0,在技術上又有很大的更新。一方面zkSync2.0引入了zkEVM,它將可以把以太坊智能合約部署在zkRollup上。另一方面zkSync2.0將采用Volitions的技術方案,Volitions相當于包含了zkRollup和Validium,可以同時支持ZKRollup和Validium或其他組合模式的多種數據可用性模式。將選擇權交還給用戶,用戶可以選擇具體在哪種模式下交易。在ZKRollup模式下,所有數據都在鏈上提交,狀態更新的有效性由零知識證明來保證;在Validium模式下,數據被保存在鏈下,只有最新狀態以及該狀態有效性證明在鏈上提交。總而言之,零知識證明類的技術方案已經成為以太坊網絡擴容方面的最主流方案。zk在隱私方面的應用
零知識證明用于隱私方面,具體又分為交易隱私和數據隱私。交易隱私方面基本上是使用zk-SNARK以及基于zk-SNARK的衍生技術。之前在《漫談隱私交易方面的技術發展演變》一文中具體介紹過zk-SNARK技術及其衍生技術在交易隱私方面的應用,這部分不再贅述。核心工作流程就是:設置一個可信初始設置,以保證系統的初始安全;設置一個范圍證明,以防止環繞攻擊;檢查inputnote=outputnote,以確保UTXO的正確性。零知識證明除了用于交易隱私保護,也可以用于數據隱私保護。比如你的年齡,通過零知識證明機制,你可以不需要提供具體的身份信息,只需要通過簡單的零知識證明算法——比如證明你的年齡大于等于18周歲,即可證明你已經成年,具備參與某項活動的權利——通過這種方式既可以實現數據隱私保護,也可以證明你具備某些資格。零知識證明在未來的鏈上聲譽證明方面可能也會有很多應用場景。比如現在的鏈上信用問題,核心難點在于尚未建立個人鏈上身份體系。鏈上身份不好建立的原因最少有兩點:第一,現實身份的證明工具不適合作為鏈上身份證明。鏈上錢包與現實身份并不具備一一對應關系,而且一定程度上講現實身份的證明工具在Crypto領域里也不適合作為身份證明,一方面很多Crypto的資產持有者不愿意透露個人的身份信息,另一方面即使DeFi協議掌握了違約用戶的個人身份信息,在很多國家和地區USDT等Token的權益是不受法律保護的,要這身份證明對于違約的追責沒有用。第二,鏈上用戶不愿意泄露過多個人資產方面的隱私。要給每個鏈上用戶打信用分,就需要掌握用戶的各個方面的鏈上資產和鏈上行為的信息。但是很多用戶不愿意讓別人知道自己有哪些地址,做了哪些交易……之類的信息。但若要給鏈上用戶一個合理的信用分,卻又需要盡可能多掌握用戶信息。所以,在鏈上聲譽、鏈上信用方面,可能也需要零知識證明的賦能。總而言之,零知識證明在擴容和隱私方面的應用是當前行業發展的明牌趨勢。
Tags:ARKSTASTARKSTARSparkpointstarl幣最新利好消息StarkMetaVipstar Coin
本文來自Nansen,由Odaily星球日報譯者Katie辜編譯。 隨著Web3的蓬勃發展,加密借貸正成為加密玩家獲得數字貨幣敞口、產生被動收入和加強投資組合的重要策略.
1900/1/1 0:00:00NFT數據日報是由Odaily星球日報與NFT數據整合平臺NFTGO合作的一檔欄目,旨在向NFT愛好者與投資者展示近24小時的NFT市場整體規模、交易活躍度.
1900/1/1 0:00:00以太坊的未來是通過Rollup擴展的,而一類特殊的Rollup——與以太坊虛擬機兼容的ZKRollup——是未來實現這一情景最有希望的方式.
1900/1/1 0:00:00原文作者:NicholasGarcia,Messari研究分析員原文編譯:Karen推薦閱讀:Messari波卡一季度報告:平行鏈拍賣后熱度下降.
1900/1/1 0:00:00Odaily星球日報譯者|Moni 2021年,Coinbase創造了80億美元的收入、36億美元的凈收入和14美元的每股收益,但現在,沒有人知道Coinbase是否能夠恢復昔日榮光.
1900/1/1 0:00:00羅賓漢是券商經紀行業的后來者,但通過降低門檻、游戲化交易以及事件營銷等方式迅速成為這個百年行業的新貴。拋開爭議,羅賓漢的發展為后來的行業破局者提供了一個清晰的戰略超車范本.
1900/1/1 0:00:00