*注:首先,這是一個用一個小時寫的草稿。主要是為了快速收集信息,所以可能存在非常多的潛在錯誤和不完整的信息。
對ZK的主要批評包括兩個:
一是證明時間長(因此有各種benchmark、各種新的ZK協議和各種硬件優化);一是系統和應用程序安全性仍然需要測試。證明生成性能?
零知識證明是區塊鏈領域非常流行的技術。由于鏈上計算資源稀缺且昂貴,零知識證明允許這些計算在鏈下進行,雖然鏈下證明生成的總時間消耗非常高,但它仍然壓縮了最終證明和相關的計算驗證,從而允許計算“在鏈上”。
ZK證明生成時間過長的問題往往被研究者和開發者所忽視,因為這本質上是ZK需要做出的權衡。
雖然他們沒有直接批評ZK的這個缺點,但是他們有很多從對面解決這個缺點的方法和討論。
派盾:Curve漏洞被盜事件目前已退回5230萬美元,占比73%:金色財經報道,據派盾PeckShieldAlert監測,Ethereum上價值約7350萬美元的加密貨幣在Curve Reentrancy漏洞中被盜。到目前為止,其中約73%(約5230萬美元)已被退回。Ethereum上剩余的價值約1970萬美元的加密貨幣尚未被Curve CRV-ETH漏洞利用者歸還(0xb752…b324)。
目前為止,返還資金明細如下:Alchemix Fi返還全部,2200萬美元(包括7,258ETH+4,821 alETH);Jpegd Frontrunner返還90%,1150萬美元(相當于5,495.4WETH);Metronome返回(160萬美元)+CRV池(530萬美元);c0ffeebabe.eth返回700萬美元;Alchemix(白帽行動)1300萬美元。[2023/8/7 21:29:09]
也就是說,他們通過提出各種解決方案并進行大量基準測試來隱含地談論ZK的極長證明時間。
NFT原生看漲期權協議Hook Protocol完成300萬美元融資:6月29日消息,NFT原生看漲期權協議Hook Protocol完成300萬美元融資,Collab+Currency 和 Lattice 領投,所籌資金將用于構建協議。此外vBids和Hook Earn兩款新產品于今日推出,新激勵計劃The Treasure Hunt也于今日上線。
Hook Protocol允許持有者通過寫權(看漲)從閑置的NFT上賺取ETH權利金,同時交易者可以通過購買期權,用少量ETH來押注NFT的價格上漲。[2023/6/29 22:07:53]
a)Benchmark?
在衡量ZK應用之前,我們首先要測試ZK協議底層commitment的性能。
因為比如,FRI導致STARK,KZG導致常規SNARK,IPA導致Bulletproof。底層承諾的性能測試對于ZK應用的性能并不直觀,但對于理解ZK證明時間長的問題很有幫助。
尼日利亞利用eNaira分發援助,包括農民貸款:金色財經報道,尼日利亞中央銀行公布了利用eNaira數字錢包協助當地農民貸款購買農具的計劃。此外,其他政府援助項目最近也在推動央行數字貨幣(CBDC)的采用,但這些可能需要用戶在未來提供更多的身份信息。大多數尼日利亞人都采用了最基本的電子錢包計劃,這些計劃限制了每日交易和可持有的貨幣數量。[2023/5/4 14:42:50]
從上面的鏈接我們可以看出,這些底層承諾協議不僅計算復雜(可能導致證明時間長),而且還存在內存消耗非常大的問題。
當然,內存消耗其實更多的是跟硬件配置要求有關,這跟我們今天要討論的話題是不一樣的。
對于具體的SNARK性能測試,a16zcrypto將它們分為前端和后端:
前端通常是ZK應用開發者接觸到的Cairo語言/zkVM高級語言等;而后端是更接近SNARK證明生成時間的承諾等底層密碼學操作。其中,作者提到SNARK證明生成具有大約100倍的計算開銷,并且每個ZK協議都有額外的開銷,例如:
Genesis Global Capital確認聘請投資銀行Moelis與潛在投資者會談:金色財經報道,Genesis Global Capital證實已聘請投資銀行Moelis&Co在停止提款數日后探索如何提高其加密借貸業務的流動性并滿足客戶的需求。Genesis此前還披露,其衍生品部門在其FTX交易賬戶中鎖定了約1.75億美元的資金。因此,母公司DCG選擇通過注資 1.4 億美元的股權來加強 Genesis 的資產負債表。
周二,DCG 創始人兼首席執行官 Barry Silbert 透露,DCG對Genesis Global Capital 負有大約 5.75 億美元的債務,該債務將于 2023 年 5 月到期。[2022/11/24 8:02:59]
“InGroth16,Pmustworkoverapairing-friendlygroup,whoseoperationsaretypicallyatleast2xslowerthangroupsInGroth16,Pmustworkoverapairing-friendlygroup,whoseoperationsaretypicallyatleast2xslowerthangroupsthataren'tpairingfriendly.,thisresultsinatleastanadditionalfactor-6slowdownrelativetothe100-|C|estimateabove.”
總體而言,可以說?zk-SNARK的額外性能開銷在200-1000倍的范圍內。
此外,文章還提到了zk-SNARK的其他限制,例如可信設置和內存使用。
ModulusLabs的文章測量了一些ZK協議的實際性能。有些基準是針對參數數量的,這對我們來說不是很直觀。然而,在應用中,文章提到在Worldcoin用例中,即使使用“最快”的Plonky2,仍然需要幾分鐘的證明生成時間和數十GB的內存消耗,無法在個人電腦上運行。
b)遞歸和批處理?
為了減少證明生成時間,我們可以并行證明多個證明。
通常,有兩種方法可以做到這一點:一種是批處理,另一種是遞歸。
簡單來說,批處理是同時證明一批證明,最后將它們聚合在一起,而遞歸是在一個證明中驗證其他證明。一般而言,遞歸方法具有更小證明大小?的額外優勢。
一些更常見的聚合方法包括Halo2、Plonky2。他們每個人都以不同的方式執行批處理和遞歸,從而減少了證明時間。
除了ZK的協議層,ZK的應用層也可以有針對性的優化。例如,可以同時使用多個ZK協議(STARK+SNARK),或者針對宏觀采取遞歸策略進行特定于應用程序的調優。
一般來說,這實際上減少了協議和證明分配方面的證明生成時間。在探索新的ZK協議時,減少證明時間是最重要的考慮因素。
c)硬件加速?
此外,從硬件角度進一步減少ZK應用在物理和節點層面的證明時間也做了很多努力。
首先,與前面提到的新協議一樣,ZK協議被設計為盡可能對硬件友好,例如HyperPlonk。
Paradigm提到,ZK的證明生成速度慢主要是由于涉及大量的MSM和FFT,它們對硬件不友好,導致由于隨機內存訪問等問題導致最終證明生成速度慢。對于這些底層加密計算,ZK協議需要在它們的組成和規模上進行一些權衡,以使其對硬件更加友好。
幾家ZK硬件加速廠商表示,GPU實際上是目前最經濟和可配置的硬件選擇,我們最終將有FPGA過渡到ASIC階段。根據zk硬件公司的說法,他們的第一版ASIC可以直接減少至少30%的ZK證明生成時間。
此外,由于不同的服務器配置,將不同的云服務器作為節點運行可能涉及不同的硬件特定優化。
Security?
ZK現在的另一個批評是電路代碼仍然需要正確(沒有bug)。
如果ZK協議從健全性、完整性、零知識的角度受到攻擊,我們將不再擁有有效的ZK系統。我們可以在這個鏈接中看到各種角度的攻擊示例。
雖然ZK應用可以被稱為trustless,但我們仍然需要確保項目的ZK協議和應用的代碼和架構是正確的。區塊鏈領域中存在多種ZK錯誤。例如,由于zkEVM的ZK電路代碼庫龐大的問題,Vitalik談到了?ZK應用程序的多證明者的需求。
因此,ZK系統可能需要與形式驗證等安全工具或Ecne等其他安全相關工具搭配使用。應用程序級別,它需要更多的審計,特別是對于像zkEVM這樣的大項目。
維港風起浪,夢回繁華城。香江乾坤際,加密世界行。韭菜涉風波,牛市復鳳鳴。風華英雄影,九龍半島生笑談鳳求凰,歲月從容掠。夢里東方珠,紅塵煙雨中。把酒臨風笑,豪情萬丈藏.
1900/1/1 0:00:00“革,去故也,鼎,取新也。”NFT世界正在告別空氣時代,迎來革故鼎新的新時代。NFT不再只是收藏和交易,更是權益證明.
1900/1/1 0:00:002023年4月20日根據官方推特消息公告,公鏈項目Sui已經敲定將在5月3日上線主網,而事先通過加密貨幣交易所發售的原生代幣SUI也將在主網啟動期間被解鎖.
1900/1/1 0:00:00幣圈想要獲取高收益,先發優勢很重要,無論是空投還是炒幣,早期參與都是未來收益的一個前提,尋找Alpha項目也成為了玩家的剛需以下村長給大家推薦15個尋找Alpha項目的免費工具.
1900/1/1 0:00:00任何一個現象級企業或者項目的誕生,都有一個前提條件,就是曾經束縛市場的限制性條件改變了,壓制市場的天花板打開了。新一層的市場空間出現了.
1900/1/1 0:00:00別在瞎沖了,一文讀懂爆火出圈的BRC-20到底是個啥?BRC-20代幣標準是由@domodata在2023年3月8日創建的比特幣實驗性的同質化代幣標準.
1900/1/1 0:00:00