2021年Vitalik曾在一篇文章中讲:
Perhapsthemostpowerfulcryptographictechnologytocomeoutofthelastdecadeisgeneralpurposesuccinctzeroknowledgeproofs,usuallycalledzk-SNARKs.(也许过去十年中最强大的密码技术是通用的简洁零知识证明zk-SNARKs。)
诚然,零知识证明在Crypto领域的两个非常重要的方向都发挥着关键性突破的作用,一个是Scalability,一个是Privacy。
零知识证明是指证明者能够在不向验证者提供超过陈述本身有效性信息的情况下,使验证者相信某个论断是正确/真实的。零知识证明机制转化成计算机程序语言后应用最广泛的技术有两个——zk-SNARK和zk-STARK。
zk-SNARK是零知识简洁的非交互知识论证,基本逻辑如下图:
零知识身份验证方案Outdid完成250万美元种子轮融资,Jump Crypto领投:6月30日消息,总部位于英国的零知识证明隐私身份验证方案提供商Outdid宣布完成250万美元种子轮融资,Jump Crypto领投,Superscrypt以及Matias Woloski、Martin Varsavski、Gaston Frydlewski等15名天使投资人参投。
Outdid提供了一个隐私身份验证工具,通过利用零知识证明来验证政府颁发的原始文件,而无需中介机构进行验证并出具证明。2023年5月份,隐私区块链Dusk Network宣布向Outdid投资5万美元。[2023/6/30 22:09:37]
zk-SNARK实现不透露具体信息的情况下,证明事件的正确/真实的最朴素的方法是:基于可信初始设置,在各项数据位于合法范围的情况下,证明“输入”=“输出”。
zk-STARK是零知识可扩展的透明知识论证,基本逻辑本质上和zk-SNARK相同:
加密卫星公司Cryptosat和DoraHacks在国际空间站完成零知识证明实验:1月12日消息,加密卫星开发商 Cryptosat 和全球黑客马拉松组织者 DoraHacks 合作,在国际空间站 (ISS) 上进行了第一个在太空中发射零知识 (ZK) 证明系统的成功实验。DoraHacks 和 Cryptosat 表示,在国际空间站上进行的实验证明了基于卫星的计算环境能够执行使用 ZK 证明协议所需的部分可信设置过程。 Cryptosat 称,ZK 证明实验的成功是证明空间计算环境有效性的重要一步,Cryptosat 正在寻求将一组立方体卫星送入轨道并建立其卫星群。[2023/1/13 11:09:04]
zk-STARK与zk-SNARK相比较,各有优劣:
初始可信设置:zk-SNARK需要,zk-STARK不需要;
证明数据大小:zk-SNARK的证明大小约为288字节,zk-STARK稍微大些几百KB;
零知识证明技术开发公司StarkWare推出第一个公开版本Cairo 1.0:1月6日消息,零知识证明技术开发公司 StarkWare 宣布推出第一个公开版本的 Cairo 1.0,Cairo 于 2020 年作为图灵完备的编程语言首次推出,用于高效编写 STARK 可证明的程序。Cairo 1.0 中最重要的变化之一是语法,新版本的 Cairo 允许编写更安全的代码。Cairo 1.0 还引入了 Sierra,这是一种新的中间表示,可确保每次 Cairo 运行都可以得到证明。StarkWare 表示,预计在接下来的几周内,提供与旧版本相同的 Cairo 1.0 功能,对 StarkNet 合约的支持将在即将到来的 StarkNet Alpha 版本中加入。[2023/1/6 10:24:18]
成本:zk-STARK比zk-SNARK更低;
证明过程速度:zk-STARK比zk-SNARK的证明过程更快。
西班牙跨国银行BBVA探索零知识证明及加密技术:5月4日消息,总部位于西班牙的跨国银行Bilbao Vizcaya Argentaria银行(BBVA)宣布与马德里研究中心IMDEA Software Institution合作,以探索零知识证明(ZKP)以及其他“先进的加密技术”。(Cointelegraph)[2020/5/5]
Crypto领域近年来的两大刚需——以太坊网络扩容和隐私保护,恰恰都可以通过零知识证明技术来解决。
将零知识证明用于以太坊扩容领域的公司最初主要有两家,一家是MatterLabs,一家是StarkWare。前者推出了zkSync,后者推出了StarkNet、StarkEx。这几个项目都是当前Layer2领域的佼佼者,备受资方和市场关注。StarkWare是基于零知识证明推出的Validium类型的以太坊Layer2扩容方案,并基于此方案推出了StarkNet和StarkEx。Validium的机制与zkRollup非常相似,唯一的区别是zkRollup中的数据可用性在链上,而Validium将其保持在链下,这样使得Validium可以实现更高的吞吐量。
声音 | CFTC专员:继续看好隐私币的零知识证明技术:据AMBCrypto消息,近日,美国商品期货交易委员会(CFTC)专员Brian Quintenz接受采访时表示,尽管存在AML(反)的问题,但对零知识证明协议持积极态度。政府接受任何形式的隐私币的可能性很小,加密货币交易平台也禁止用户进行不受监控的交易,这也是为什么Monero没有在Coinbase上线的原因。[2019/6/28]
既然将数据放在链下处理,那么必然在数据上链过程中的流程非常重要,zk-STARK数据上链流程如下:
1000笔交易发送给zk-STARK;
zk-STARK作为证明者,生成一个证明;
节点作为验证者读取证明、更新链上数据。
证明生成阶段
所以,zk-STARK的核心逻辑是允许区块链将计算转移到单个链下STARK证明者,然后使用链上STARK验证器验证这些计算的完整性。
各种链上交易协议如果使用StarkWare的Validium扩容技术,它的交易费用会非常便宜。比如目前StarkEx托管了ImmutableX、Deversifi和Sorare等协议,从ImmutableX就可以感受到交易费用的便宜——在ImmutableX铸造和交易NFT的Gas费用均为0美元,就好像不是在链上玩似的……用过的人都会有这个感受。
MatterLabs推出的zkSync扩容方案是基于零知识证明的zkRollup类以太坊Layer2扩容方案。
zkSync通过引入Validators和Guardians这两种角色来提升可扩展性:
Validators负责处理交易并打包区块,Validators需要质押代币,然后需要为交易提供一份交易零知识证明,证明交易过程都是正确的、没有舞弊。若Guardians发现作恶,则没收Validators的质押代币;若没有作恶则Validators将得到代币奖励。
在这个过程中,通过运用零知识证明,可以让Guardians不需要知道交易的具体内容,也能知道交易过程是正确的/真实的。基于这个逻辑可以将很多交易过程放在Layer2链上处理,而将正确结果反馈到Layer1以太坊链上,从而实现以太坊网络可扩展性的提升。
当然,现在MatterLabs正在推动zkSync2.0,在技术上又有很大的更新。一方面zkSync2.0引入了zkEVM,它将可以把以太坊智能合约部署在zkRollup上。另一方面zkSync2.0将采用Volitions的技术方案,Volitions相当于包含了zkRollup和Validium,可以同时支持ZKRollup和Validium或其他组合模式的多种数据可用性模式。将选择权交还给用户,用户可以选择具体在哪种模式下交易。在ZKRollup模式下,所有数据都在链上提交,状态更新的有效性由零知识证明来保证;在Validium模式下,数据被保存在链下,只有最新状态以及该状态有效性证明在链上提交。
总而言之,零知识证明类的技术方案已经成为以太坊网络扩容方面的最主流方案。
零知识证明用于隐私方面,具体又分为交易隐私和数据隐私。
交易隐私方面基本上是使用zk-SNARK以及基于zk-SNARK的衍生技术。之前在《漫谈隐私交易方面的技术发展演变》一文中具体介绍过zk-SNARK技术及其衍生技术在交易隐私方面的应用,这部分不再赘述。核心工作流程就是:
设置一个可信初始设置,以保证系统的初始安全;
设置一个范围证明,以防止环绕攻击;
检查inputnote=outputnote,以确保UTXO的正确性。
零知识证明除了用于交易隐私保护,也可以用于数据隐私保护。比如你的年龄,通过零知识证明机制,你可以不需要提供具体的身份信息,只需要通过简单的零知识证明算法——比如证明你的年龄大于等于18周岁,即可证明你已经成年,具备参与某项活动的权利——通过这种方式既可以实现数据隐私保护,也可以证明你具备某些资格。
零知识证明在未来的链上声誉证明方面可能也会有很多应用场景。比如现在的链上信用问题,核心难点在于尚未建立个人链上身份体系。链上身份不好建立的原因最少有两点:
第一,现实身份的证明工具不适合作为链上身份证明。链上钱包与现实身份并不具备一一对应关系,而且一定程度上讲现实身份的证明工具在Crypto领域里也不适合作为身份证明,一方面很多Crypto的资产持有者不愿意透露个人的身份信息,另一方面即使DeFi协议掌握了违约用户的个人身份信息,在很多国家和地区USDT等Token的权益是不受法律保护的,要这身份证明对于违约的追责没有用。
第二,链上用户不愿意泄露过多个人资产方面的隐私。要给每个链上用户打信用分,就需要掌握用户的各个方面的链上资产和链上行为的信息。但是很多用户不愿意让别人知道自己有哪些地址,做了哪些交易……之类的信息。但若要给链上用户一个合理的信用分,却又需要尽可能多掌握用户信息。所以,在链上声誉、链上信用方面,可能也需要零知识证明的赋能。
总而言之,零知识证明在扩容和隐私方面的应用是当前行业发展的明牌趋势。
尊敬的用户:????因项目方整体运营规划调整,经与项目方协商,我们将在2022年3月25日新加坡时间18:00正式下架“GLD/USDT”的交易对,我们将停止该币种交易并关闭该币种的充提通道.
1900/1/1 0:00:00尊敬的CloudExchange用户:CloudExchange即将上线Camel/USDT交易对,详情如下:币种名称:MineCamel币种全称:骆驼币发行量:10,000,000,000.
1900/1/1 0:00:00尊敬的CloudExchange用户:CloudExchange即将上线MOVEZ、VRA/USDT交易对.
1900/1/1 0:00:00尊敬的用户:为了提升用户体验,保障用户资产安全。CoinBene已更新SOL充值地址。并已经暂停SOL旧地址充值服务,因此强烈推荐您及时更新充值地址。对此造成的不便敬请谅解.
1900/1/1 0:00:00CloudExchange云交所创始人AdamJason近日于旧金山金融界的交流会发表了关于狗狗币路线图的看法:这可能成为未来加密领域的一个特别且合法的“致富机会”.
1900/1/1 0:00:00尊敬的用户:为提升合约系统性能,进一步优化您的交易体验,CoinBene将于2021年09月09日10:30-11:30(GMT8)对币本位合约停服维护,预计1个小时完成.
1900/1/1 0:00:00