前言
關注區塊鏈的朋友,經常會在圈子里面看到有關零知識證明的信息,而zksync、mina等知名項目都是使用到了零知識證明的相關技術。
而實際上,這并不是什么新技術,早在1985年,由MIT教授ShafiGoldwasser,SilvioMicali和密碼學大師Charles在《TheKnowledgeComplexityofInteractiveProof-Systems》論文中提出。
正是這篇文章提出了零知識證明這個偉大概念,并逐步成為了現代密碼學理論的根基之一,而ShafiGoldwasser和SilvioMicali也于2012年獲得了有“計算機界諾貝爾獎”之稱的圖靈獎。
什么是零知識證明
零知識證明指的是證明者能夠在不向驗證者提供任何有用的信息的情況下,使驗證者相信某個論斷是正確的。或許這樣的描述還不夠通俗,其實在我們日常生活中,也經常會有零知識證明的身影。
互操作性協議Rarimo與Polygon ID合作推出首個用于驗證憑證的多鏈零知識證明:金色財經報道,互操作性協議Rarimo宣布與隱私保護ID基礎設施Polygon ID合作,這是鏈上身份向前邁出的革命性一步,每個使用 Polygon ID 的身份提供商都立即實現跨鏈,這不僅是Polygon ID首次成為多鏈,而且由于PolygonID是第一個也是唯一一個允許用戶將鏈外憑證表示為零知識證明 (ZKP) 的解決方案,此次合作標志著數字身份領域的首創。Rarimo表示,既然以太坊已被納入其中,Polygon上頒發的憑證將在未來幾周內在BNB Chain和Avalanche上提供。[2023/7/22 15:51:50]
例1:
比如我有一個車子,我要向你證明我有車子的鑰匙能打開車門。
在這里,我要證明的論題是:我有這個車子的鑰匙,第一種做法是,我直接當你的面用車鑰匙打開車門,還有一種做法是,我直接拿出車里面的東西給你看。
數據:過去一周零知識區塊鏈上的交易量和投資者存款激增:5月24日消息,DeFi用戶正涌向使用“零知識證明”的基于以太坊的區塊鏈,DefiLlama數據顯示,zkSync Era、Starknet和Polygon zkEVM的活動在過去一周大幅飆升,這些鏈上去中心化交易所交易量過去一周分別增長了88%、48%和230%,總鎖定價值(Total Value Locked,簡稱TVL) 過去一周增長分別增長了13%、16%和219%。[2023/5/24 15:22:47]
第一種方法你直接看到鑰匙開門的過程,這不算零知識證明,因為你看到了鑰匙。
第二種方法,驗證者并不需要知道我用鑰匙開門的過程,也能判斷出我有這個車子的鑰匙,整個過程我們認為驗證者對于鑰匙是零知識的。
例2:
A是紅綠色盲,B是正常人,現在有一個紅球和一個藍球,除了顏色,其他大小質地等其他因素完全一樣,因為A是色盲,他看到的這兩個球是一樣的,那B如何才能讓A相信這兩個球是不一樣的顏色呢?具體要怎么來做呢?
MetisDAO:正結合Optimistic Rollup和零知識證明構建首個混合Rollup:金色財經報道,以太坊擴容解決方案MetisDAO官方宣布,正在通過將Optimistic Rollup架構與零知識證明相結合來構建首個混合Rollup,為以太坊開發人員提供安全、對開發人員友好的第2層,以部署所有類型的去中心化應用程序。[2023/3/3 12:40:27]
很簡單,B可以把兩個球都給A,A分別一只手拿一個球,并藏在自己身后,A自己決定要不要交換兩只手的球。
然后A再把兩只手的球拿給B看,B只需要判斷是否交換球即可,當然一次并不能證明,但如果我們猜100次呢,1000次呢,如果100次,甚至1000次B都能正確猜對是否交換兩個球,那A就可以推斷出這兩個球的顏色是不一樣的了。
在整個過程中,A都不知道球的正確顏色,所以我們認為A對于球的顏色是零知識的,但是A卻通過這樣的方式正確推斷出這兩個球的顏色不一樣。
聲音 | 常山北明:將為至信鏈貢獻跨鏈交換、零知識證明、分片共識相關的技術:常山北明(SZ000158)董秘在互動平臺回復投資者對于“公司在區塊鏈布局及技術優勢”的提問表示,至信鏈是騰訊、中國網安和北明軟件做為核心節點攜手發布的區塊鏈。至信鏈將致力于生態建設,在數據保全、糾紛解決、訴訟輔助等方面做出自己的貢獻。北明軟件將為至信鏈貢獻跨鏈交換,零知識證明,分片共識相關的技術和知識的積累。[2019/9/27]
零知識證明的性質
上面的兩個例子著重強調了零知識證明的“零知識”這個特性,但零知識證明作為一種證明手段,它也應該具備證明的基本性質:一是足夠有說服力,而是無法作假。
具體而言,一種零知識證明的方法需要具備如下三個性質:
完備性:若證明方確實掌握了某論斷的答案,則他肯定能找到方法向驗證方證明他手中掌握的數據的正確性,即真的假不了。
動態 | 平安旗下金融壹賬通展示運用區塊鏈技術的3D零知識驗證技術:8月29日,在2019世界人工智能大會上,平安旗下金融壹賬通展示運用區塊鏈技術的3D零知識驗證技術。該技術可以在保證隱私的前提下實現“數據可用”,解決AI模型訓練中大量數據涉及的隱私問題,廣泛應用于供應鏈金融、貿易融資、經營投資等場景中。[2019/8/30]
可靠性:若證明方根本不掌握某論斷的答案,則他無法說服驗證方他手中所謂答案的準確性,即假的真不了。
零知識性:驗證方除了知道證明的結果外,對其他信息一無所知。
當然,現實生活中,還有很多這樣的例子,我們不一一列舉,用到零知識證明的項目很多,這里我們一起來了解一下zkSync,zkSync是基于ZKRollup架構的低成本擴容協議,主要通過零知識證明和數據可用性保障用戶資產安全。
zkSync的整體架構工作過程
Watcher負責監控zkSync合約交易,Sender發送zkSync智能合約的交易,而MemPool負責收集交易。
整個過程會產生兩種交易:L1交易和L2交易。
BlockProposer將交易打包,并更改世界狀態(PlasmaState)。在世界狀態更改后,通過BlockCommitter生成證明需要的信息。具體到存款和轉賬流程如下:
存款
1、用戶調用L1zkSync智能合約存儲資金,該交易發生在L1;
2、Watcher監控L1存款交易,當交易發生時則會放入Mempool中,該過程一般會經過10個區塊確認,但實際使用中,可能需要更長時間L1的充幣交易才會在L2中生效;
3、BlockProposer處理Mempool交易打包,并提交StateKeeper更新賬本,充幣交易的狀態隨之變化。
轉賬
1、當用戶想要使用L2低成本快速轉賬時,調用zkSyncAPI提交轉賬交易;
2、交易同樣會按照流程Mempool-->BlockProposer-->StateKeeper進行流轉;
3、最終StateKeeper通知BlockCommiter收集生成零知識證明所需信息,調用PlonK證明系統生成零知識證明后,借助Sender將存款和轉賬等交易數據,以及將對應的零知識證明提交到L1的zkSync智能合約驗證,等待L1交易確認后,Watcher會通知L2更新交易狀態為最終確認。
zkSync采用PlonK零知識證明系統,其中包括ProverServer和ProvingClient,在電路設計上,非常巧妙的將交易分割成一個個小的通用處理單元。
一個Operation對應的證明電路邏輯支持所有可能交易的Operation邏輯。多個有關聯的Operation電路組成交易電路。
多個交易的電路再組合成區塊電路。從而,在固定大小的區塊中也能包含不同組合的交易。zkSync開源了PlonK算法的驗證電路,能進行多個PlonK證明。
相關代碼鏈接如下:
https://github.com/matter-labs/recursive_aggregation_circuit
而在整個充幣和轉賬過程中,zkSync并不需要獨立生成新賬戶,zkSync的L2賬戶和L1賬戶是一一對應的,“共享”一份私鑰,準確的說,L1的私鑰的ECDSA簽名的結果作為L2賬戶的私鑰。
這樣在使用的時候很方便,我們直接使用L1的地址就可以在L2上完成充幣,轉賬或者提幣的操作。
總結
截止目前,imToken和gitcoin已經深度集成了zkSync,后面還會有更多的項目接入,而隨著ETH交易量的高速增長,交易的擁堵和高昂的礦工費必將促進Layer2賽道的競爭,zkSync作為零知識證明系統應用的先行者,或許值得期待。
編譯|白澤研究院 Aave是一個去中心化的借貸系統,允許用戶在不需要中間人的情況下借入、借出和賺取加密資產的利息.
1900/1/1 0:00:00儲藏是動物中一種常見的現象,因為大自然已經在動物界的許多代表中烙下收集需求作為生存衡量方式的印記.
1900/1/1 0:00:00在正式進入有關FIL流通量減半的問題探討之前,我們先簡單了解一下Filecoin的背景:Filecoin于2020年10月正式開啟主網上線,是由協議實驗室開發的點對點網絡.
1900/1/1 0:00:00DAOrayakiDAOResearchGrant:FundAddress:0xCd7da526f5C943126fa9E6f63b7774fA89E88d71VotingResult:DAOC.
1900/1/1 0:00:00備受業界關注的美聯儲最新聲明終于出籠了。仔細看完這份聲明,它的內容遠比市場預估的要緩和,不僅絲毫沒有提到加息的字眼,連事前金融界普遍擔心的縮減購債規模都沒有提到.
1900/1/1 0:00:00撰文:Footprint分析師Helen(helen@footprint.network)日期:2021年11月11日數據信息來源:FootprintAnalytics在《元宇宙法律合規問題系列.
1900/1/1 0:00:00