DAO:为什么我们坚定不移地看好 ZK 技术?_以太坊

今年以来,ZK无疑是我们看到最频繁的行业词汇之一。无论是?Vitalik?关于ZK将成为未来重大技术革命的言论,还是StarkWare、zkSync等项目的最新进展都让ZK叙事在2022年备受期待。

关于零知识证明的研究最早由MIT教授ShafiGoldwasser、SilvioMicali和密码学大师CharlesRackoff在二十世纪八十年代的一篇学术论文——《交互性证明系统的知识复杂度》中提出。通过零知识证明,证明者可以在不披露信息本身的情况下向验证者证实信息的真实性。在二三十年前,这个计算机理论学家的脑洞还被外界认为是“不靠谱的”。而最近十年,ZK技术发展日新月异,当初论文中的设想也正成为现实。

从技术角度说,ZK是证明者与验证者两方之间的一个协议,证明者可以在不透露证明本身之外任何信息的前提下,让验证者确认某项证明是有效的。这是证明的“零知识”部分——没有知识或信息可以支持这条证明,除了证明本身。正是如此,这项技术才更加重要。

从应用角度来讲,ZK有两个非常重要的方向:

隐私性——ZK做到了信息的隐私性。在交易中,如果你需要证明拥有某种未花费的资产,但是又不想暴露资产的整个来源去向,ZK可解决比特币等区块链平台中交易透明性带来的信息泄露,如转账地址和金额;可拓展性——若某个区块直接验证的时间很长,可改为由一人验证并生成证明,而网络中的其他人快速验证该证明,而不再需要每个人都花很长时间来直接验证;ZK主要有两种类型:zkSNARK和zkSTARK。zkSNARK的概念最早于2013年被学者提出,目前已比较成熟,Zcash是首个应用zkSANRK技术的区块链项目。

天津与央企共同出资组建“通用机床”:推动区块链等技术创新与机床产业深度融合:近日,天津市国资委和中国通用技术集团共同出资100亿元组建的通用技术集团机床有限公司(简称“通用机床”),在天津市完成工商登记注册,这家央企的机床装备制造类二级总部正式落户天津。天津市国资委副主任刘智表示,近期,合作双方将推动所属企业部分股权注入通用机床,预计十年左右,通用机床及下属机床企业将突破一批高端数控机床领域的关键技术难题,主导产品总体技术水平和性能指标达到世界先进水平,产品数字化、网络化、智能化水平将得到显著提升,实现5G、人工智能、工业互联网、物联网、大数据、区块链等技术创新与机床产业的深度融合,构建形成自主可控、安全可靠的国内生产供应体系,为实现“制造强国”和天津市“制造业立市”战略发展目标提供有力支撑。(今晚报)[2021/7/20 1:04:38]

ZK技术目前已被用于各大Rollup方案,来解决以太坊的可拓展性和高昂的手续费问题。StarkWare、zkSync(出自MattersLab)、Aztec、Loopring?是目前zk-rollup领域的主要选手。

如何更好地理解这项密码学技术的意义呢?我们需要从共识说起。以太坊上高交易成本背后的经济学原因在于共识:共识一定是昂贵的,因为不贵的共识是不可信的。

江卓尔:去中心化网络硬件能支撑的TPS不够,因此DEX深度不足&滑点损失问题无法避免:江卓尔发微博表示,1、为什么uniswap上的成交量越来越低了?本质上还是去中心化网络硬件能支撑的TPS(每秒交易次数)不够,因此Dex(去中心化交易所)深度不足&滑点损失问题无法避免。

2、世界上最重要的就是守恒定理,损失不可能凭空消失。AMM做市商(流动性挖矿)只是把用户的滑点损失,转化为农民的无常损失,因此又必须给农民发交易所“股权 / 代币 / 分红”,进而形成了一波庞氏资金盘。

3、但当庞氏破灭时,Dex还是不可能解决TPS不足的致命问题,因此Dex只能作为Cex(中心化交易所)的补充,去填补无法在Cex上币的大量代币的长尾市场。

4、在互联网络基础硬件TPS再提升100倍之前,Dex不可能挑战,更不用说取代Cex,这才是真相。

5、但注意把Dex和DeFi(去中心化金融)区分开来。DeFi有前途的赛道,是那些既需要去中心化,又对TPS要求不高的赛道,例如抵押借贷。

你让一个交易员挂单一次付1元主链手续费,撤单一次再付1元,他肯定受不了,但让一个抵押借贷者付1元主链手续费,那是完全可以接受的。并且去中心化可以解决抵押借贷商家跑路的风险,这是绝对的刚需。[2020/10/25]

假设有10,000个节点,每个节点做同样的计算,这样产生的结果就很可靠,不会因为少部分节点的不诚实而对共识结果产生影响。这也是为何区块链可以去中心化——通过算法的手段建立信任。

声音 | 临沂市政府:推动大数据与云计算、区块链等技术深度融合:据琅琊新闻网报道,日前,临沂市政府印发《关于贯彻落实〈数字山东2019行动方案〉推进数字临沂建设的实施方案》。方案指出,发挥数据的基础资源和创新引擎作用,推动大数据与云计算、人工智能、物联网、区块链、虚拟现实等技术深度融合。[2019/8/15]

然而共识的成本在于10,000台电脑重复计算,成本比在1台电脑上贵10,000倍。这是所有共识协议,不管是?PoW?还是?PoS?所存最大的问题。

而ZK就是可以从本质上降低成本的一种方式——我们可以在1台电脑运行计算,其它电脑则用密码学的方法验证计算的可靠性,并不需要重复计算。在以太坊等比较昂贵的链上,验证计算的正确性要比重复计算更便宜,更节省gas。

这也是大家纷纷看好zk-Rollup的原因。zk-Rollup搭建在L1主链之上,它将多笔交易打包成一笔提交给以太坊主链,通过零知识证明而被主链快速验证,而不是让主链单独处理每一笔交易,这样每笔交易的大小会进行压缩,同时零知识证明验证的成本会分摊到每个交易上,于是可以节省Gas费和提高TPS。

隐私也是ZK的另外一个重要的应用领域。从信息论的角度来讲,隐私是信息泄露的问题,想要保证链上隐私,必须通过密码学的解决方案,将链上数据进行加密,让链上的每笔交易记录之间没有关联性。通过ZK能够验证计算而不会泄露有关输入和计算本身的任何信息,这也是当前唯一从密码学手段保证链上隐私的工具。

北京银行业绩发布会透露:将深度学习区块链技术:北京银行召开业绩发布会,北京银行副行长魏德勇表示,“北京银行未来几年的零售战略关注以下三个方向:一是,进一步优化操作流程,实现全面数字化转型,北京银行已经和腾讯阿里等展开合作。二是,数据深度学习,包括运用智能投顾和区块链等。三是,拓展主要的零售客群。”[2018/4/27]

在?Web3.0?概念中非常重要的一点是,用户真正掌握自己的身份和数据所有权。而目前区块链上所有的信息都是公开的,通过机器学习、大数据挖掘可以非常容易地获得用户的信息,相比于Web2.0时代,隐私问题有过之而无不及。虽然目前区块链用户尚没有广泛且强烈的隐私意思,但如果想要实现Web3.0的愿景,人们必须要有权力拥有自己的链上隐私。它可以不是必选项,但一定是可选项。

为了改善区块链网络中存在的隐私泄露问题,2014年,几位密码学专家在比特币的代码基础上,采用了zkSNARK创造了首个可以实现完全匿名的区块链项目Zcash。zkSNARK可以在不透露任何敏感数据的情况下来验证交易的合法性,为用户在使用加密资产进行交易时提供更高级别的隐私。

零知识证明首先是个密码学协议,一方可以在不公开解决办法的情况下让另一方相信他知道一个数学难题的解决办法。

摩根士丹利分析师深度报告全解析:比特币“见底”规律及六大必读趋势:摩根士丹利分析师Sheena Shah 19日发表最新研报。主要观点包括:今天正在经历的比特币熊市早就在2000年的纳斯达克市场上演过,只不过是以15倍速度在“快进”;熊市看到唯一交易量增加的数字货币可能就是USDT,尽管USDT的可靠性遭遇广泛质疑,因为交易员们面对各种币的大跌只能暂时先买回USDT;日元升值可能促使日本散户增加对比特币的投资;千币齐跌,但区块链行业依旧火热,对于传统VC来说,参与ICO也有三大好处;比特币与其它币之间的相关性随价格下跌而上升,市场上涨时,它们的相关性反而下降;比特币在不同交易所的价差显示,价格触底反弹的日子,价差会有规律的突然拉大。[2018/3/20]

在隐私转账中,需要创建证明来验证“一笔之前未被花费过的资产从一个用户的地址发送到另一个用户地址,他们被隐藏的账户地址都相应地更新了余额变化,且这笔资产不会被第一个用户再花费。”Zcash可以将用户和交易的信息尽可能地匿名,而同时这笔交易依然可以被网络共识有效地验证。

匿名交易如果想要顺利进行,必须满足一定的条件。比如Zcash需要用户发布一个“commitment”,以及一个“nullifier”。

Commitment是指Zcash链上未花费的余额。正如比特币网络一样,Zcash网络上的节点也会保留各个账户余额,以证明资金可以用来花费。如果用户想要发送?ZEC,需要发布一个commitment,来证明“看,我有这些钱”。而nullifier则是用来说明同样数量的资金已经被预留了。

如果Alice想发给Bob一笔ZEC,她需要用commitment来证明她拥有使用这笔资金的权力,同时她需要nullifier来证明这些数量的钱已经为Bob预留了。交易发送方把这些私密信息加密后直接放到交易中上链,接收方再通过某种方式解密以获得私密信息。?

匿名转账和比特币一样依赖于哈希加密,但是zkSNARK在其基础上增加了一个隐私层。

zkSNARK不仅可以用于加密资产间的匿名交易,同样可以用于帮助越来越多的应用实现隐私化。Web3时代,我们已经看到了?DeFi、NFT、GameFi?、SocialFi?等应用层的大爆发,链上行为越来越丰富,单纯的匿名转账已经不能够满足人们对于隐私的需求。

想象一下,基于ZK技术,许多大胆的创意都可以成为可能。比如完全去中心化的隐私的messageboard,让用户可以在不暴露具体身份的情况下证明自己的可信度:“我是一名美国官员”,“我是一个粉丝10万的TwitterKOL”;我们还可以在链上MMO游戏中隐匿玩家地点,做到真正去中心化的「密码学战争迷雾」,类似的事情DarkForest已经在做了。这样的例子还有很多,大家可以尽情发挥想象力。但正如有人所预测的那样,下一代的以太坊dapp可能并不是在原有应用基础上的改进,而是来自于前所未有的新事物。

当然ZK技术目前仍处于早期,还有许多值得探索和改进的地方,但可以预见的是,未来将有越来越多的区块链在链上运行ZK验证者。

由于ZK技术的难度较高,目前使用ZK技术来解决区块链隐私问题的项目并不多,我们熟知的包括ZCash、TornadoCash、Aleo等,而Manta是波卡生态内首个基于zkSNARK的Web3隐私保护项目,Manta的主要产品包括隐私支付MantaPay和隐私AMM?DEX?MantaSwap。

借助于?Polkadot?平行链之间的互操作性,MantaPay可以将Polkadot以及平行链资产兑换成隐私资产,这样用户可以在使用各种封装稳定币、BTC?等资产的同时享受隐私资产所带来的匿名性。

MantaPay的隐私支付产品和现在以太坊上基于智能合约的去中心化应用有很大不同,MantaNetwork?本身是网络层,在速度、成本和功能等方面提供了更多的灵活性。Manta拥有自己的基于UTXO的钱包地址体系,用户可以进行隐私资产的存储、转账和兑换,可以做到真正意义上的全面的隐私。举个例子,一个用户可以分别向不同的人发送10个和2个隐私DOT。而在TornadoCash上,一笔隐私交易只能提取为一笔公开转账,并不能被分散。

此外,Manta的费用结构并不受?ETH?POW共识的限制,而是作为专门为隐私交易而建立的网络层,可以为用户提供费用更低的转账体验。

基于AMM和zkSNARK的隐私兑换协议MantaSwap则可以完成隐私资产之间的类似于?Uniswap,?Curve?的去中心化交易同时满足交易地址的隐私性。

在上线Manta1.0的MantaPay及Manta2.0的MantaSwap后,Manta3.0将基于Manta的基础设施推出zkSNARK智能合约平台,允许社区用户和开发团队在平台之上构建自己的各种隐私保护产品,如隐私?DAO?工具、隐私NFTmarketplace等等。Manta的长期愿景是成为区块链应用的隐私保护平台,为整个区块链世界提供更便捷的隐私保护服务。

References:

TheKnowledgeComplexityofInteractiveProofSystems

ByShaffGoldwessar,SilvioMicali,CharlesRackoff

PrivacyCoinsandzk-SNARKs:HowDoTheyWork?

https://decrypt.co/resources/privacy-coins-and-zk-snarks-how-do-they-work

SixMoonshotZKApplications

https://gubsheep.substack.com/p/six-moonshot-zk-applications

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

大币网

[0:15ms0-5:275ms