比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

頻繁出圈的 “ZK” 到底是什么?一文帶你了解 ZK 技術的現狀和未來發展。_ZKP

Author:

Time:1900/1/1 0:00:00

想象下一代安全的互聯網,從登錄時刻開始,你的個人信息就受到保護。在這個新的互聯網中,你的數據將留在你自己的設備內,你可以完全掌控自己的信息,消除了被盜或欺詐的風險和恐懼。我們認為,一個將安全和隱私作為優先考慮的未來互聯網基礎設施可能比預期的更快到來。

當今的網絡基礎設施旨在從每次交互中提取數據并存儲在集中式數據存儲中。公司隨后利用這些數據分析用戶的在線行為,并將定位廣告以獲得利潤,對用戶的價值很小。當然,數據共享對于許多互聯網應用程序的功能也是必不可少的。從搜索引擎到社交媒體平臺,再到電子商務網站,數據共享使我們日常生活中所依賴的各種在線活動成為可能。

但是許多互聯網用戶越來越希望擁有一個私密的互聯網。這需要新的基礎設施,在這個基礎設施中,用戶不會默認與應用程序共享其數據,但仍然可以從網絡驅動的在線應用程序中獲益。這可以通過在客戶端執行計算,然后向中央實體或計算機證明來實現。零知識證明和協議是成為新互聯網基礎設施的基礎層的領先候選人,其中隱私是默認設置。

這不僅僅是一場未來的幻想;該領域的巨大潛力正在聚積。SteelDAO的新成立的加密貨幣研究部門一直在追蹤該領域,并在2022年見證了超過7.25億美元的資金流向專門構建零知識證明解決方案的“純玩家”公司。其中最大的兩輪融資是Aleo和MatterLabs的2億美元融資,其次是Aztec的1億美元融資。其他公司還包括Scroll、RiscZero、Elusiv和MinaProtocol。

這篇關于ZK的研究來自于美國著名投資機構BessmerVenturePartners。本文將用便于理解的方式解釋什么是ZKPs和zkEVMs,并重點探討該領域內的三個主要創新類別:隱私、可擴展性和新型應用,以及它們的潛力和需要克服的障礙。

Aave V3部署至zkSync Era主網的提案已通過溫度檢查投票:4月17日消息,Snapshot投票頁面顯示,Aave社區關于“將Aave V3部署至zkSync Era主網”提案的溫度檢查投票以99.78%的支持率獲得通過。

此溫度檢查投票為Aave治理提供了在zkSync Era主網上部署Aave V3的機會,并有限部署了初始資產:USDC和ETH。下一步,該提案將進入ARFC階段,以進行進一步討論、風險參數評估網絡分析并最終確定。如果ARFC階段快照成功,則將該提案作為AIP提交以進行投票和鏈上治理批準。[2023/4/17 14:08:11]

什么是零知識證明?

零知識證明是一種驗證陳述或計算的方法,過程中不揭示有關該陳述本身的任何信息。例如,如果一個銷售酒精飲料給消費者的網站想要驗證消費者是否年滿21歲,ZKP可以回答“是”或“否”的問題,而不會透露消費者的實際年齡或任何其他身份信息。通常,ZKP涉及雙方:證明者(prover)和驗證者(verifier)。證明者負責證明聲明,而驗證者負責驗證聲明。這些證明通過需要進行大量計算的數學方程來解決,最初由麻省理工學院的研究人員ShafiGoldwasser和SilvioMicali以及多倫多大學的CharlesRackoff研究。

雖然這些證明本質上是技術性的,但它們能夠解決的用例實際上非常普遍。舉個例子,比如我們正在申請貸款。在今天的現實情況下,申請人需要向銀行披露自己的資金證明、信用評分以及其他相關信息來證明自己是否有資格獲得貸款。申請人需要信任銀行不會濫用敏感和個人信息。但是使用?ZKP,人們可以在不披露任何敏感數據的情況下申請貸款。這具有潛在的能力,可以從根本上改變我們處理真實和虛擬世界中的隱私的方式,擴展現有的基礎鏈,并推進其他應用,比如去中心化人工智能。

CME負責人似乎說他賄賂了CTFC官員:金色財經報道,在周三出席福克斯新聞討論FTX倒閉事件時,CME集團老板Terry Duffy似乎說他賄賂了商品期貨交易委員會(CTFC)官員。可能在流傳的片段中說錯了話,但截至周日下午,也就是電視播出四天后,他還沒有澄清。芝商所目前也沒有對此事做出回應。[2022/11/28 21:05:54]

我們相信在未來幾年推廣ZKP需要以下三個因素的推動:

零知識以太坊虛擬機的不斷改進;用戶對數據隱私的認識和需求的不斷增加;Layer-2擴容解決方案的持續使用。

什么是zkEVM?為什么值得關注?

zkEVM是與EVM兼容的虛擬機,可以運行ZKP計算。以太坊虛擬機是部署在以太坊上的智能合約的運行環境。換句話說,ZKP現在可以與以太坊上的智能合約進行交互,從而使得可以開發更廣泛的支持隱私的用例,包括ZK-rollups。Rollups是一種擴容解決方案,可以在鏈外處理多個交易,然后批量打包到以太坊上的一個交易中,從而減少處理交易的成本和時間。在此之前,ZKP不能與以太坊上的智能合約兼容,必須為特定的應用程序開發。在本文中,我們將更詳細地研究ZKP在隱私和擴展性方面的應用。

隱私

零知識證明的一個重要數學特性是驗證者可以以零知識的方式驗證陳述的正確性。如今的應用程序需要從本地計算機傳輸數據到中央服務器以進行計算。盡管ZKPs目前主要在加密社區中受到歡迎,但ZKPs的應用遠不止區塊鏈這一塊領域。實際上,大型科技公司已經加入了這個領域,聲明了大量與ZKPs相關的專利。自2010年至2021年,阿里巴巴發放了1111項ZKP專利。騰訊和IBM等其他關鍵參與者緊隨其后。阿里巴巴和騰訊特別專注于ZKPs的金融服務用例,因為它們可以成為許多銀行流程的核心基礎設施,包括客戶身份驗證、貸款處理、開立投資賬戶等。我們相信,在ZKP工具和基礎設施的創新和變革的推動下,將以三種主要方式影響我們與具有虛擬和現實工作流的應用程序的交互。

數據:持有10枚以上以太坊的地址數量創歷史新高:9月10日消息,Glassnode數據顯示,持有10枚以上ETH的地址達到318,273個,創歷史新高。[2022/9/10 13:21:03]

1)賬戶登錄

在今天,所有的應用程序都會通過儲存密碼來驗證用戶的身份。雖然使用零知識證明的安全遠程密碼協議已經有一段時間了,但我們還沒有看到有哪個創業公司利用這項技術來與Okta競爭。這是因為網頁端應用程序是用JavaScript編寫的,由于開發人員工具不成熟,編寫SRPP在網頁端應用程序上很困難。我們相信通過使用零知識證明,可以重新設計廣泛使用的應用程序的身份驗證流程,從而向應用程序證明你擁有你的賬戶密碼。

2)付款

應用程序今天的電子商務網站積累了許多用戶財務數據,可以用在一些不利于客戶的地方。雖然聽起來問題不大,但我們認為有空間構建標準化的付款API,不用透露用戶的數據,而是以完全零知識的方式促進支付。類似于Aztec這樣的隱私第一的第二層擴展解決方案,但用于常規的互聯網支付。

3)線上及現實世界中的身份認證環節

在幾乎所有的線上和現實世界的交互中,用戶都需要驗證他們的身份。例如,申請簽證時需要向第三方提供銀行賬單、護照和其他敏感數據。如果使用零知識證明,當你申請簽證時,它只會向相關機構發出“是”或“否”的答復,告訴他們你是否擁有所需文件。同樣地,在網上購買加密貨幣時,我們需要向第三方發送我們的“護照”和其他敏感文件,以進行KYC/AML檢查。像NotebookLabs這樣的公司正在使用零知識證明來防止可疑的不良行為者與DeFi協議進行交互。這個公司通過向遵守規定的用戶發放通過ZKP驗證的代幣,來讓其他協議知道這些用戶是遵守規定的,進而省去了查看用戶的文件的步驟。

路透社:幣安在美國對伊朗實施制裁后依然為伊朗客戶提供服務:7月11日消息,幣安在美國對伊朗實施制裁后依然為伊朗客戶提供服務,路透社通過對伊朗交易員的采訪得知,當地客戶通過 VPN 繞過了禁令對幣安進行訪問。此外,路透社還表示,相關專家認為,幣安的行為可能會導致其無法進入美國市場。(路透社)[2022/7/11 2:05:44]

期待看到區塊鏈領域之外的零知識證明用例,盡管我們認識到,正是由于區塊鏈的存在,它們可以獨特地擴展。此外,設計上,區塊鏈是匿名的,但它們并不具有隱私保護,其中所有交易都是完全透明的。所以我們認為需要像Aleo這樣的隱私保護區塊鏈來解決這個問題。

除了用戶對隱私的不斷追求之外,還需要解決可擴展性問題。像以太坊這樣的Layer1面臨可擴展性“三難情況”,必須在可擴展性、安全性和去中心化之間做出權衡。比如,以太坊的愿景是盡可能保持安全和去中心化,那代價可能就是舍棄可擴展性,但同時,以太坊使用量日益增長,后果就是交易變慢和高昂的費用。為此,零知識證明也可用于提高可擴展性。

可擴展性

區塊鏈的可擴展性可以通過兩種方式實現:一是增加區塊的交易容量,但這會帶來一些風險,例如使驗證變得更加困難;二是采用不同的方法與其交互,如將交易批量處理并作為單個交易提交到主網絡。實施這種方法的以太坊上層網絡稱為L2擴容解決方案。它們允許開發人員構建生活在以太坊生態系統中的應用程序,以利用其安全性、去中心化和網絡效應,但同時提高了交易吞吐量并降低了交易成本。

這些解決方案也被稱為rollups,分為兩種形式:Optimisticrollups和zero-knowledgerollups。Optimisticrollups是“欺詐證明(fraudproofs)”,這意味著批量交易在7天的挑戰期內被認為是有效的,在此期間任何人都可以對基礎交易的有效性提出異議。另一方面,ZKRollups不默認假定交易有效,而是作為“有效性證明(validityproofs)”,驗證基礎交易的有效性。它們依賴于自己的數學屬性——soundness。soundness是指數學保證,如果陳述為假,除了一些小概率之外,沒有欺騙證明者能夠說服一個誠實的驗證者其為真。這是通過經過深入研究的密碼學假設和可驗證計算來保證的,這使得證明者很難通過惡意方式黑入系統。

巴爾的摩加密貨幣初創公司 OBM Inc.完成300萬美元A輪融資:金色財經報道,據 bizjournals 消息,巴爾的摩加密貨幣初創公司 OBM Inc. 宣布完成了一筆 300 萬美元的 A 輪融資,旨在進一步擴大為加密礦企提供服務,該公司推出的軟件產品 Foreman 允許礦企管理整個礦場,提升這些設備處理 BTC 處理交易效率,讓每次礦場處理交易時,所有者都會收到一部分 BTC。據悉,OBM 已經與多家上市加密貨幣挖礦公司建立了合作伙伴關系,比如 Hut 8 Mining 和 Iris Energy 等。[2022/6/3 4:01:01]

來源:https://vitalik.ca/general/2021/01/05/rollup.html

ZK-rollup可以更快地處理交易,并且不需要像optimisticrollup那樣的7天挑戰期。因此,用戶不必等待7天才能提取他們的資金。盡管如此,optimisticrollup目前在L2擴展市場上占據著大約80%的總鎖定價值。歷史上,零知識證明與智能合約不兼容。因此,使用ZK-rollup構建的應用程序只能適用于有限的、特定于應用程序的用例,如二層去中心化交易所dYdX和用于支付和交易的協議Loopring。因此,開發人員選擇了樂觀rollup,因為它們與通用應用程序兼容。

如今,隨著對zkEVM的改進,這種歷史限制正在得到解決。現在,通用應用程序可以利用ZK-rollup的安全性和效率,因為它們與EVM兼容,可以與智能合約進行交互。因此,我們認為,在未來幾年內,ZK-rollup將有望接管L2擴展市場,特別是由于正在構建基礎架構工具來改進使用zkEVMs開發通用應用程序的體驗,如StarkWare、Polygon、MatterLabs和Scroll。

話雖如此,zkEVMs仍然相對較新,并且正在使用不同程度的以太坊兼容性和性能構建。總體而言,兼容性的最高級別是(1)與以太坊等效,而最低級別是(4),在這種環境下,智能合約代碼被編譯為ZK-friendly的語言。例如,像以太坊的研究部門Privacy&ScalingExploration這樣正在追求最高級別兼容性的團隊,其代價是性能降低,因為它們的目的并不一定是在不久的將來投入生產。

相反,像StarkWare這樣的公司已經部署了StarkNet,這被認為是最完整和性能最高的zkEVM之一,但需要使用一種新的本地編程語言Cairo,以支持在EVM上的ZKP計算。因此,它需要開發人員學習如何在自定義環境中執行智能合約代碼,這是采用的一個挑戰。Polygon的Hermez、MatterLabs的zkSync2.0和Scroll等項目正在尋求解決這些摩擦領域以擴大開發人員的使用。

來源:https://vitalik.ca/general/2021/01/05/rollup.html

除了進一步改進zkEVMs外,ZKP的大范圍采用還面臨其他挑戰,包括提供更好的基礎設施和降低理解和使用它們的復雜性。

當前需要克服的困難

在硬件方面,開發者需要改善圖形處理單元的并行處理能力或設計特定的硬件,例如應用特定集成電路,以繼續減少證明語句所需的時間和資源。

盡管在數學算法方面已經取得了許多進展,例如引入了PLONK,但我們認為新算法將繼續出現,最終實現更快、更好的解決方案。此外,如果我們想讓這個領域真正起飛,還需要構建更多的抽象層。盡管這已經吸引了許多開發者和用戶的關注,但總的來說,它仍然是一個相當復雜的領域,需要付出較大的精力才能夠構建和交互。

最后,鑒于零知識證明的本質復雜性,監管機構甚至用戶可能會謹慎對待——例如最近對TornadoCash的禁令加強了一種錯誤的觀念,即所有尋求匿名性的人都是惡意行為者。

盡管存在困難,我們很高興看到公司以不同創新的方式克服這些障礙。

創新的實際用例

雖然ZKP技術早在1989年就被提出,但密碼學的普及推動了創新,過去幾年中,水平應用案例和應用程序顯著增加。例如,去中心化存儲提供商Filecoin使用PoRep或復制證明來驗證存儲提供商確實存儲了他們聲稱存儲的數據。通過使用ZKP技術,驗證者可以更快地驗證這些信息,而不會損害安全性、信任或信心。

另一個令人興奮的應用領域是游戲,像DarkForest這樣的鏈上游戲正在引領基于ZKP的創新。其中一個核心特點是博弈論家所謂的“不完全信息”,即大部分虛擬宇宙都是隱藏的,除非玩家探索它。另一個關鍵特點是玩家可以通過向區塊鏈發送證明來探索這個宇宙,證明移動是有效的,但不會揭示他們在宇宙中的坐標。

最后,Chainlink和Teller正在build為“未充足抵押貸款”進行概念驗證。一句話解釋就是,Teller證明用戶的離線銀行賬戶余額超過所請求的貸款金額指定的動態閾值,而不實際揭示他們的銀行賬戶詳細信息。

ZKP市場全覽圖

零知識證明領域的不完全市場圖?來源:BVP

ZKP未來可期

盡管在這個領域存在許多挑戰,但加密基礎設施將繼續演進和發展。開發活動仍然強勁,相關公司繼續投資于后端和面向消費者的加密機會,這一切讓人感覺ZKP的“春天”已經近在眼前。我們對ZKP的未來感到興奮,因為它似乎是建立更去中心化的網絡的關鍵技術里程碑。盡管目前仍存在一些障礙,還沒有被大規模采用,但ZKP正在推動互聯網隱私至上的重建,并推進其他區塊鏈應用和用例的采用。

Tags:ZKPROLROLL以太坊ZKPEPESwaprolBankRoll怎么得到以太坊幣交易

以太坊交易所
長推:簡析GNS代幣經濟學_GNS

關于GNS的幾點說明!時常會有社區的朋友問,GNS總量是多少?目前流通量是多少?代幣如何釋放的?與其他代幣不同,$GNS流通量即供應量,供應量是個彈性值,通過一套鑄造燃燒機制動態調整.

1900/1/1 0:00:00
LSD 浪潮與以太坊上海升級敘事過后,誰會領導第二輪敘事?_ADE

注:本文來自@TheDeFISaint推特,MarsBit整理如下:如果你錯過了由$LDO牽頭的LSD敘事的早期浪潮,被推到4月的上海升級給了你第二次機會,讓你提前進入.

1900/1/1 0:00:00
長推:我對WEB3游戲的認知過程_DEFI

注:本文來自@qzhxjhj推特,MarsBit整理如下:我對WEB3游戲的認知過程第一階段:2021年初我非常看好NFT游戲,全鏈上游戲.

1900/1/1 0:00:00
Paradigm首席技術官:ETHDenver 2023中值得關注的6個項目_ETH

本文是Paradigm首席技術官GeorgiosKonstantopoulos在ETHDenver期間分享的想法。他提到了六個他希望看到開發的潛力項目.

1900/1/1 0:00:00
值得關注的5大真實收益DeFi項目_ARC

DeFi已經傷痕累累,不過謝天謝地,像GMX這種有真實收益的項目將會救它于水火。這里有一些我一直關注的有穩定真實收益的DeFi項目,包括$ARC,$PENDLE,$LQTY,$FCTR,$RDN.

1900/1/1 0:00:00
有望空投的 4 個潛力項目及參與方式_ARB

空投作為Web3的一種激勵用戶參與和貢獻的方式,在過去的幾年里,我們已經見證了一些成功的Web3項目空投,如Uniswap、1inch、Aptos等,它們給用戶帶來了巨大的收益和驚喜.

1900/1/1 0:00:00
ads