買以太坊 買以太坊
Ctrl+D 買以太坊
ads

CAIRO:零知識證明 | Cairo 語言介紹_CAIRO幣

Author:

Time:1900/1/1 0:00:00

作者:NicLin,imToken資深區塊鏈工程師

本文受眾:區塊鏈開發者或零知識證明愛好者

Cairo是STARK證明系統的其中一個編程語言,讓開發者能透過Cairo來使用STARK,撰寫效能更高的DApp。

PhotobySimonBergeronUnsplash

Warning:本篇會保持在highlevel的介紹,實際深入的部分請見文內附上的文檔或是官方開發者文件。

背景介紹

建構于密碼學的零知識證明能提供計算的隱私性,但同時在區塊鏈生態系也被用來提升Scalability—我可以用10秒的運算資源來驗證原本耗費1000秒運算資源的計算過程如同更多人熟悉的SNARK,STARK也是一個零知識證明的證明系統,但當前的STARK著重的是在Scalability,而非大家比較習以為常零知識證明提供的隱私性特質其實目前基于SNARK的Rollup項目,例如zkSync、Loopring、Aztec、zkopru,除了Aztec外,其他都是利用SNARK來增加Scalability—這些Rollup上資料都還是公開、沒有隱私性的StarkWare是目前唯一基于STARK的開發團隊STARK要加上隱私保護不會太難,只是StarkWare還沒有把這項功能放在未來規劃中Cairo簡介

零知識證明Layer 2 CryptoGPT完成1000萬美元融資:金色財經報道,零知識證明 Layer 2 CryptoGPT 以 2.5 億美元估值融資 1000 萬美元,DWF Labs 領投。新資金將用于在全球范圍內發展其開發團隊,并在亞洲市場建立區域影響力。[2023/4/11 13:55:25]

標榜為圖靈完備的零知識證明系統語言,Cairo對原本熟悉Solidity的開發者來說還是會感到比較難上手和陌生的。再加上套件庫還不夠充足,目前支援的雜湊函式是Pedersen,數位簽章演算法是ECDSA。

但Cairo還在早期開發的階段,相信開發體驗會越來越好的。

另外需要注意的是作為一個證明系統,會有Prover和Verifier的角色。而STARK的Verifier是開源的,但Prover軟體預計會有License保護。Prover一般情況下不得用于商業用途,除非將proof上傳至官方的Verifier。

CAIRO字母分別代表的意思是

Polygon Zero宣布其零知識驗證系統Plonky2已開源:8月17日消息,Polygon 旗下零知識技術開發商 Polygon Zero(原 Mir)在其社交平臺宣布其零知識驗證系統 Plonky2 已開源。

此前報道,1 月 11 日,Polygon Zero 宣布推出遞歸 SNARK 解決方案 Plonky2,并可與以太坊兼容。官方介紹,使用 Plonky2,用戶可以在筆記本電腦上僅 0.17 秒內生成遞歸零知識證明,比目前的速度快了近 100 倍。[2022/8/17 12:30:17]

C:CPUAIR:AlgebraIntermediateRepresentationO:OneAIR(verifiersmartcontract)torulethemallC和AIR因為比較偏撰寫零知識證明應用的細節和經驗所以會跳過,但O:OneAIR(verifiersmartcontract)torulethemall代表的是:任何使用Cairo寫的程式都能用同一個Verifier來驗證,每個應用不再需要產生自己也只有自己能用的Verifier合約。

Zcash開發商稱零知識證明系統Halo已獲MIT開源許可:4月7日消息,Zcash開發商Electric Coin Company(ECC)表示,零知識證明系統Halo現已獲得MIT開源許可。Zcash此前表示,Halo 2證明系統將于今年4 月份在Zcash中實施,引入聚合證明等來增強網絡可擴展性。

Halo 2 最初是在Bootstrap開源許可證(BOSL)下發布的,MIT開源許可限制會更加寬松。2021年9月,Filecoin基金會和ECC、Protocol Labs和以太坊基金會公布了一項專注于Halo 2的多方面合作。[2022/4/7 14:10:45]

開發者不需要對自己的應用跑trustedsetup,也不需要煩惱Verifier的部分,如果你有開發過基于SNARK的應用的話你會更有感覺。

最后要提及的是,第一版的Cairo是設計來方便開發者將DApp的運算遷移至鏈下。不同于Rollup,這個鏈下只會有它自己一個DApp。這個DApp的項目方自己維護自己DApp的state。

Trail of Bits計劃利用零知識證明重塑漏洞披露流程:安全研究機構Trail of Bits宣布,正在與約翰霍普金斯大學的Matthew Green合作,使用零知識證明(zero-knowledge proofs)技術為科技公司和安全漏洞研究人員建立一種可信的基礎設施,在新的合作方式之下,雙方在針對漏洞披露(Vulnerability Disclosure)的流程中可進行合理的溝通,而不必擔心受到破壞或歧視。

在接下來的四年里,Trail of Bits 將會進一步推進零知識證明的理論極限,并為安全漏洞研究人員提供相應的軟件,用以產生漏洞可利用性的零知識證明。[2020/5/22]

這可能有點難懂。如果你有在寫Solidity,想像一下今天你在合約要用到合約里宣告的storage變數時,你要自己提供merkleproof上來,證明這個storage變數真的是這個值。這個就是開發者要自己維護state的意思。

而第二版的Cairo則是StarkNet里使用的Cairo,這版的Cairo就是作為DApp在Rollup開發所使用—開發者可以在合約里宣告變數,變數的值不需開發者維護,可以直接假設存在。

聲音 | V神評價MimbleWimble:只有零知識證明 ZK-SNARKs 等全局匿名集,才能真正保證隱私安全:針對 Dragonfly Capital 的分析師 Ivan Bogatyy 發布的關于闡述 MimbleWimble 協議有重大缺陷、Grin 網絡 96% 的交易可被破譯的文章。

以太坊創始人Vitalik在推特回應稱:如果隱私模型設置了一個中等的匿名集,那么它實際上設置了一個小范圍的匿名集。如果隱私模型的匿名集較小,則其匿名集為 1。只有全局匿名集(例如,使用 ZK-SNARKs 技術進行的加密)才真正具有安全性。[2019/11/19]

注1:StarkWare不喜歡Rollup這個詞,他們覺得DataAvailability的需求是一段光譜:不一定得要把data全都送上L1,中間有其他方式可以做不同層級的DataAvailability。

注2:第一版和第二版實際上在官方版本里是0.0.1及0.0.2,在撰文當前最新版即是0.0.2。

官方網站:https://www.cairo-lang.org?

開發者文件:https://www.cairo-lang.org/docs/?

開發環境

Cairo有提供像是Remix的瀏覽器IDE:playground。里面提供各種范例練習和挑戰,除了可以編譯,還可以直接生成并上傳proof。

注:但有些功能還是沒辦法在playground里使用,例如要給你的程式custominput時。這時候只能在本地端開發才能使用這個功能。

開發Cairo要先安裝python,我將開發者文件整理出來的資料統整在這個hackmd文檔里:https://hackmd.io/w690dpAQTsKeKZv3oikzTQ

里面包含簡介、設置本地開發環境以及Cairo基礎

注:我把開發者文件里的代碼整理到這里:https://github.com/NIC619/cairo_practice/tree/master/practices

如果不想在研究開發者文件過程中,還要自己手動拼湊里面例子的話,可以直接用整理好的代碼來執行。同時repo里還有包含一些額外自己測試Cairo功能的范例。

深入Cairo

在那份hackmd文檔里的開頭,可以連結到第二部分—深入Cairo的部分。里面也是從開發者文件里擷取出來我覺得比較重要的部分。如果你要讀開發者文件的話,我建議從HelloCairo開始,它會從例子切入,會比較好知道Cairo怎么使用。接著如果要更深入了解,再去讀HowCairoWorks。

StarkNetCairo

第二版的Cairo其實功能和第一版的Cairo是差不多的,所以不必擔心在開發者文件里學到的Cairo在StarkNet版本會不能用或差很多。在讀完HelloCairo/HowCairoworks后,就可以接著看HelloStarkNet。會很順利的切換到StarkNet版本的Cairo。

注1:我整理的文檔里是按照第一版Cairo所寫的

注2:如果你從開發者文件一路看下來,體驗過非StarkNet版的Cairo,那你在體驗StarkNet版的Cairo時一定會發現這更像一般智能合約的使用方式—你可以用view函式查詢storage變數,可以用external函式去執行合約。

非常建議嘗試兩種版本的Cairo,你會知道1.操作一個單獨在L2的DApp和2.操作與其他DApp共存在Rollup上的DApp的不同。這對了解L2怎么運行、需要哪些資料、為什么需要這些資料非常有幫助。

0.0.2版的StarkNetCairo目前還缺少一些功能:

函式還沒辦法宣告陣列或struct型態的參數合約和合約之間還沒辦法互動L1沒有辦法讀取到L2的資料,L2也沒辦法讀取到L1的資料。如果要建立跨L2Bridge,這個功能非常重要。補充及個人心得

STARK的proofsize相比于SNARK系列的proofsize大很多,又其證明所包含的交易數量對proofsize和驗證時間的影響不大,所以把很多筆交易一并做一個proof會是對STARK非常有利、節省成本的方式。但這同時也是一個缺點,如果你的DApp或Rollup的TPS不高,那就只能等更久時間搜集多一點的交易,要不然就只能提高成本來維持驗證proof的頻率。

StarkWare和zkSync一樣都有Rollup宇宙的概念,個人覺得能夠有選擇是會比只有一個選擇還好的方式,但實際上的可行性就要等其團隊釋出更多的資訊。

在Rollup越趨成熟的情況下,能夠提供快速跨Rollup服務的流動性提供者的角色會越來越重要。zkRollup比OptimisticRollup有著短上許多的finalize時間,這對降低流動性提供者的風險有很大的幫助,但目前zkRollup支援合約功能甚至L1<->L2互動的完成度都比OptimisticRollup還低上許多。短期內快速跨Rollup的服務應該還是局限在OptimiticRollup之間。

Tags:AIRCAICAIROARKTAIRYO價格CAIRO幣Cairo FinanceDeutsche eMark

狗狗幣最新價格
GATE:Gate.io 上線“行情賽道”功能,一鍵了解更多行情_GAT

為方便用戶更快速了解行情,Gate.io已于近日新增“行情賽道”功能,一鍵查看,直觀了解每日交易量大、漲跌幅高的各幣種情況,為用戶整合提供更清晰直觀的交易行情動態.

1900/1/1 0:00:00
COI:幣虎8月12日上線BAE,贏3,000 BAE_tps幣行情

尊敬的用戶: 幣虎將上線BAE,并在創新區開通BAE/USDT交易市場,具體詳情如下:1.開放充幣:2021年8月12日14:00;2.開放交易:2021年8月12日18:00;3.開放提幣:2.

1900/1/1 0:00:00
ripple:英國渣打銀行計劃在愛爾蘭推出加密貨幣經紀服務_cple幣價格

本文來自?Bitcoin.com,原文作者:LubomirTassevOdaily星球日報譯者|余順遂英國渣打銀行將通過ZodiaCustody在愛爾蘭提供加密貨幣經紀服務.

1900/1/1 0:00:00
WOR:快速讀懂NFT公鏈WAX,及其最火的三款游戲_nfts幣現在多少錢一個

NFT可以說是近期加密世界最大的風口,尤其是一款款帶有“財富效應”的游戲,讓大量玩家趨之若鶩。與圈內上一個風口DeFi類似,第一批受到關注的NFT游戲主要部署在以太坊公鏈上,而后向BSC等競爭鏈.

1900/1/1 0:00:00
GAS:已銷毀近4000枚ETH的EIP-1559導致網絡費用飆漲?這里有五大原因_etherark

8月5日晚8點半,以太坊主網抵達指定區塊高度12,965,000,伴隨著倫敦硬分叉升級正式啟動,五個EIP被激活.

1900/1/1 0:00:00
TPS:加入 Gate.io 量化跟單Telegram交流群,參加信號新星培訓營,贏取9,000美金_GATE

Gate.io量化交易中心改名“量化跟單”全新上線,功能及頁面全面升級,策略分享者正式命名為信號者,信號者被跟單可享受5%無限制復制層級的利潤分成.

1900/1/1 0:00:00
ads