區塊鏈擁有防篡改與去中心化的特征,在存證和電子證據有著一定應用場景。然而,由于性能和隱私等方面的限制,導致企業們無法接受在以太坊等區塊鏈上運行自身業務。比如,KYC、簽合同等場景,雖然需要防篡改和存證,但是用戶并不希望泄露自身信息。先假設一個金融行業中非常典型的KYC場景,理財或者保險等金融機構,在給客戶提供服務之前,往往需要了解用戶是否符合特定要求,用戶需要給金融機構提供大量的個人信息以證明自身“合格”。簽訂合同之后,有可能會發生糾紛,比如客戶出險,保險公司表示查證發現客戶此前提供的信息與現今不一致,保單失效;客戶卻表示當時提供的就是與現今一樣的情況。該場景存在兩個痛點:1、隱私。KYC往往是大量條款,機構無須知道用戶具體資料,只需要知道用戶是否合格即可。若有一個可信的第三方可以幫機構判斷并返回結果,用戶不須透露隱私。2、存證。雙方簽署合同之后,出現糾紛時雙方可能需要“自證清白”。為了防止任一方篡改合同,同樣需要有一個可信的第三方作為“公證人”,持有未被改動的合同。3.強制執行。除存證以外,可信的第三方還可以根據合同和條件,強制履行合約條款。目前的公有鏈能滿足第二個和第三個,卻無法滿足第一個。以太坊等公鏈上的智能合約在代碼、輸入和輸出完全公開透明,可是在大多數的商業場景,都無需要使用到這種程度的公開透明。顯然,區塊鏈想要真正落地,還需要其他技術手段解決隱私問題。Odaily星球日報最近接觸的智能合約平臺Origo希望構建一個支持隱私合約+零知識證明區塊鏈網絡,滿足以上場景。Origo的方案包括Layer1和Layer2。Layer1負責存證和驗證執行,Layer2負責執行計算。據創始團隊成員張逸嘉介紹,合同雙方需要把智能合約涉及到的信息的哈希值放到鏈上;輸入數據的哈希值存到鏈上后,根據場景主鏈或雙方會將加密數據發給鏈下執行者;執行者完成計算后將結果和在鏈下生成的零知識證明,提交給鏈上驗證,以證明自身正確執行了運算以及得到結果。其中哈希上鏈主要是為了后續常出現合同糾紛,防止數據輸入方篡改數據。零知識證明可以理解為“我不告訴泄露任何有效信息的情況下證明某件事”。張逸嘉解釋,零知識證明就例如在不告訴其他人密碼的時候,通過能夠打開門來證明知道密碼這件事情。理論上只要是多項式時間能夠驗證的問題,它就能證明。據公開資料,零知識證明在1985年被首次提出;2010年,Groth實現了首個基于橢圓曲線雙線性映射的通用式零知識證明協議;2013年,一個叫做Pinocchio的協議實現了分鐘級別證明、毫秒級別驗證,證明大小不到300字節,將零知識證明從理論帶到了應用。Zcash使用的SNARKs就是基于Pinocchio改進。張逸嘉也表示,零知識證明等密碼學方案都是公開的,這樣的方案才可被證明有效。Origo團隊主要專注于工程上的優化以及制作開發工具,包括生成零知識證明的編譯器,原來零知識證明系統需要讓程序員自己寫電路以及優化電路,Origo編譯器可將高級語言轉換成密碼學電路,優化開發流程。Origo的Layer1目前還在開發當中,計劃使用混合共識機制,先通過POW/POS篩選合格節點,然后入圍節點采用PBFT快速達成共識。未來也會考慮使用分片等技術提高處理速度。在已有以太坊等成熟公鏈的基礎下,Origo為什么再開發一條鏈呢?張逸嘉解釋,主要是出于兩個考慮:1、以太坊不適用于驗證零知識證明。目前以太坊上計算資源很有限,沒有對零知識證明相關的運算定義合理的gas消耗,如果在以太坊現有設置上做ZKP的驗證,需要消耗約半個區塊,也就是需要耗費大量的gas。2、以太坊在短期內不支持匿名交易,這意味著雙方合同涉及的金額是公開的。目前支持PrivateTransaction的包括達世幣、門羅幣和Zcash等,其中Zcash用的加密技術也是零知識證明。Origo會在支持匿名交易,優化性能同時支持智能合約。至于Layer2,Origo希望用戶能自行選定執行環境,因為是否保護隱私,以及選擇怎樣的執行環境應該由參與方決定。目前可以選擇執行者就是合同參與方,這樣可以最大程度保證參與方數據安全。加之公鏈開發需要一定時間,Origo采取的策略是先輸出解決方案,幫助企業用戶將聯盟鏈和公鏈打通,企業用戶在公鏈上存證數據哈希,而數據源可以來自聯盟鏈,企業在鏈下執行運算。即數據提供者和執行者合一。本質上,這種方案主要起到“電子證據”的作用,要實現絕對隱私,張逸嘉表示,有三種方式可考慮:同態加密、安全多方計算和未被破解的SGX。Odaily星球日報曾報道過的OasisLabs、TRIAS、Taxa等都選擇了用可信硬件構建可信執行環境這條技術路徑,鏈下隱私計算網絡Enigma、ARPA和Points則選擇了安全多方計算的方式。同態加密是一種加密形式,它允許人們對密文進行特定的代數運算得到仍然是加密的結果,將其解密所得到的結果與對明文進行同樣的運算結果一樣。TEE和MPC我們分別在之前的報道中做過介紹。張逸嘉認為,同態加密面臨的挑戰是性能和多公鑰全同態;MPC面臨的最大挑戰之一是output無法保持隱私,其他挑戰包括隨節點增長通信復雜度增加且速度變慢,以及對于正確執行的驗證;TEE面臨的挑戰是安全性以及其驗證簽名只能是證明在指定硬件環境內運算的,不能從數學上證明正確執行,相當于需要完全信任Intel等某一制造商,近期SGX頻發的安全問題背景下,Oasis的DawnSong也在Crypto2018上表示將不再依賴于TEE而用純軟件的方式來實現隱私。各種方案都需要考慮與區塊鏈結合時面臨的驗證問題,張逸嘉表示團隊可能會選擇MPC+ZKP的方式,同時配合一些經濟學的方案做一些簡化。我是Odaily星球日報編輯盧曉明,探索真實區塊鏈,爆料、交流請加lohiuming,煩請備注姓名、單位、職務和事由。參考文章:Zcash交易剖析為什么幾乎沒人使用Zcash的匿名功能?終極隱私貨幣比較零知識證明的江湖零知識證明:一個略微嚴肅的科普Zcash協議分析(2).什么是零知識證明完全同態加密隱私保護和數據安全:安全多方計算安全多方計算的關鍵技術分析
Type 1零知識以太坊虛擬機Taiko Labs A輪前融資獲1200萬美元:金色財經報道, Type 1 零知識以太坊虛擬機Taiko Labs A 輪前融資獲1200 萬美元,由 Generative Ventures 領投 。以太坊聯合創始人 Vitalik Buterin表示,Type 1 ZK-EVM 是我們最終需要使以太網 L1 層本身更具可擴展性的東西。 它們也是 rollups 的理想選擇,因為它們允許 rollups 重用大量基礎設施。[2023/6/12 21:30:36]
Wemade擬推出采用零知識證明技術的以太坊Layer 2平臺:金色財經報道,韓國游戲巨頭Wemade正在進軍“以太坊Layer 2”市場,作為第一步,該公司將在3月上線Layer 2平臺測試網,該測試網將采用其去年12月成立的零知識證明研究中心內部研究的技術。Wemade計劃在6月份發布該平臺的正式版本,其認為將區塊鏈平臺“Wemix 3.0”與以太坊Layer 2平臺連接起來將有助于擴展Wemix生態系統。
此前去年12月消息,WeMade旗下鏈游平臺代幣WEMIX遭多家韓國交易所下架。[2023/1/5 9:54:11]
門羅幣完成零知識證明系統Bulletproofs+代碼審計:2月15日,門羅幣官方發推稱,完成零知識證明系統Bulletproofs+代碼審計。此前消息,零知識證明系統Bulletproofs+代碼獲準可在門羅幣協議中使用。隨后官方計劃籌集90.3 XMR以進行零知識證明系統Bulletproofs+審計。[2021/2/15 19:49:05]
動態 | 0x 協議推出基于零知識證明技術的 StarkDEX 測試版,每秒可處理逾 550 筆交易:去中心化交易協議 0x 宣布推出去中心化交易基礎設施 StarkDEX,并提供了 Alpha 測試版供模擬交易。StarkDEX 由 0x 與零知識證明技術開發公司 StarkWare 合作開發,目的是使用 STARKs 技術突破非監管交易的無形限制,使加密貨幣交易所為用戶提供大規模而無對手風險的交易。0x 表示目前 StarkDEX 每區塊最多可批量處理 8000 筆交易,每秒可處理逾 550 筆交易,手續費成本則降低 200 倍。[2019/6/4]
動態 | 摩根大通正在測試零知識隱私解決方案:據coindesk報道,摩根大通(JPMorgan Chase)正在測試一種名為AZTEC的零知識隱私解決方案。該協議由倫敦創業公司AZTEC開發,旨在以更低的成本和更高效的方式對區塊鏈數據進行加密。摩根大通內部人士證實,該銀行的Quorum團隊正在關注AZTEC,并且一直希望將Quorum的零知識證明工業化。[2019/3/1]
頭條 沙特中央銀行支持的數字貨幣將于2019年中期啟動沙特阿拉伯金融管理局創新主管MohsenAlZahrani表示,沙特阿拉伯與阿聯酋的數字貨幣項目將于2019年中期完成.
1900/1/1 0:00:00編者按:本文來自橙皮書,作者:orangefans,星球日報經授權轉發。人是觀念的囚徒。世界上有一群人不愛錢財、不愛名利,但他們卻寧愿犧牲一切,來傳達自己的某一個想法、某一個觀點.
1900/1/1 0:00:00編者按:本文來自哈希派,作者:LucyCheng,Odaily星球日報經授權發布。量化交易,有時候又稱為自動化交易,是以先進的數學模型替代人為主觀判斷的資產管理方式.
1900/1/1 0:00:00編者按:本文來自碳鏈價值,作者:江小漁,星球日報經授權發布。BCH硬分叉在即,算力大戰一觸即發.
1900/1/1 0:00:00本文來自:碳鏈價值,作者:唐晗,星球日報經授權轉發。題圖貨幣是一個微妙的把戲。受訪者簡介:Mikko,《穩定數字貨幣手冊》作者,純粹的貨幣學者。首先要談一下做這篇專訪的初衷.
1900/1/1 0:00:0011月16日凌晨,整個幣圈以不亞于觀看世界杯的熱情,圍觀了BCH算力大戰,目前BCHABC與BCHSV都已在獨立穩定出塊,BCH硬分叉已經實際完成.
1900/1/1 0:00:00