值得信赖的区块链资讯!
零知识证明 – 证明隐私代理方案
这几天在看zkSummit7峰会视频。第一个Topic就把我吸引了:
https://www.youtube.com/watch?v=SCIuwh9ya8U
Efficient Private Delegation of zkSNARK Provers,即高效zkSNARK证明隐私代理。
Pratyush Mishra的演讲比较精彩,清晰明了的讲解了代理方案的缘由,以及实现的原理。建议对这个topic感兴趣的小伙伴都听一听。这篇文章结合视频的内容,讲解我的理解。
先回顾一下zkSNARKs的场景的应用模型:Prover进行相关的证明,并把证明传输给Verifier进行验证。注意的是,这个证明生成是在Prover本地。
ZKP的应用越来越多,有这样一个场景:电路的证明在Prover本地生成不太合适,亦或电路的证明时间太长,亦或Prover计算能力有限。很自然的就有了将ZKP的证明外包的想法。
ZKP的证明外包的想法非常自然,但是,有个非常大的隐患:信息泄漏。本来ZKP是用来保护信息的,简单的外包协议有可能泄漏相关隐私数据。如何保证隐私的情况下做到ZKP证明外包是这个Topic的目标:
目标有两点:1/ 生成证明的高效。如果采用复杂的协议,证明生成比本地还慢就没有啥意义了。2/ 原来的所有witness信息都必须保护。
也许有人会说,可以用全同态来解决这个问题。但是,全同态的代价比较大,不合适。
可以结合基于域值的隐私方案做到零知识证明生成外包。
也就是说,只要有1个worker是诚实的,证明的隐私信息就是安全的。思路有了,就是详细地看看zkSNARK协议的可行性了。
目前的隐私的代理协议能支持基于PIOP的证明系统。支持的证明系统的特点:1/ 采用KZG或者内积乘法之类的多项式承诺方案 2/ 采用PIOP框架。至于性能,整个演讲的最后给出了更多的数据。
整个方案是基于MPC实现:
是时候考虑一些细节了。采用MPC,需要考虑证明系统的复杂性。整个证明系统可以看成两部分组成:1/ PIOP 2/ 多项式承诺。
详细分析每个部分如何采用MPC实现代理前,回顾一下采用PIOP以及多项式承诺的零知识证明方案的框架:
多项式通过承诺,并且承诺值作为Oracle的输入,产生随机抽查的点(Query)。在query的点上进行多项式打开和证明。深入细节之前,基于加法的密钥信息共享方法是几个基础。
如果密钥信息分割成几部分,并且整个协议是支持加法同态,也就是能支持隐私代理。针对零知识证明协议的两大部分,实现相对应的MPC方案,最终实现零知识证明的证明代理。
整体的流程如下图所示:
详细看看两部分MPC实现的细节。先看看PIOP的部分:
PIOP的部分的计算主要涉及到四种:前三种都是线性的(也就是说“加法同态”),最后一种计算多项式乘法并不是加法同态。一般情况下,计算两个多项式的乘法分为三步:
通过FFT获取在2d域上的多项式值。获得多项式的值的乘法结果后,通过iFFT获取乘法结果的多项式系数。第一步和第三步都是加法同态的。但是第二步的乘法不是。可以想象一下,多个worker是想在不暴露所有的信息数据的前提下,获取乘法结果的多项式的部分数据。在这样的前提下,这些worker可以将多项式的分割信息发回给Delegator。因为Delegator是可以看到所有信息的,Delegator可以进行多项式还原,并做乘法后,将结果再进行分割后发给多个worker。
由于Delegator的参与,PIOP的过程可以实现Delegate了:
接着看多项式承诺和打开的逻辑,这部分逻辑天然是支持加法同态的,显得就比较自然和简单:
最后,演讲给出了一些初步的测试数据:
通过零知识证明的代理,性能会大幅提高,支持的电路也能扩大。
总结:
随着ZKP的应用越来越多,零知识证明的证明隐私代理也变的越来越重要。在一些场景下,本地证明的生成时间比较长,如何既保证数据的隐私同时实现快速的证明外包是一个很有意义的话题。在zkSummit7的这个演讲给出一个方案:在PIOP+多项式承诺的零知识证明方案中,可以结合MPC实现证明隐私代理。
比推快讯
更多 >>- 数据:1000 枚 BTC 从匿名地址转出,价值约 774 万美元
- 博斯蒂克:尚未摆脱因关税引发的通货膨胀问题
- 博斯蒂克:通胀居高不下,令人担忧
- 博斯蒂克:2026 年经济前景将持续强劲
- 法国 3 男子涉嫌绑 74 岁老人以勒索其儿子的加密资产,折磨近 16 小时发现抓错人后释放人质
- 受美国政府部分停摆影响,1 月就业数据不会按时公布
- 特朗普释放关税利好消息,美国对印度关税降至 18%
- 美国股指涨幅扩大,道指涨幅达 1%
- Circle 在 Solana 网络上增发 7.5 亿枚 USDC
- Tom Lee:加密目前可能正在筑底,抛售潮正逐渐失去动力
- 阿根廷加密诈骗嫌疑人在委内瑞拉被捕,此前他“携价值 5600 万美元的比特币潜逃”
- Sky Protocol 一月回购 1.3 亿枚 SKY,回购总金额已超 1.06 亿美元
- 数据:持有超一千枚 BTC 的巨鲸为当前唯一坚持买入的群体,持仓小于 10 枚的散户群体已持续抛售一个月
- 印度拟探索跨境使用数字卢比,以降低支付成本、提高贸易结算效率
- 高盛:以太坊基本面强劲,1 月日均新增地址数量远超DeFi Summer时期
- 摩根士丹利:沃什治下美联储变化将通过缩表显现
- 数据:BTC 突破 79000 美元
- 数据:29.5 枚 WBTC 从 Wintermute 转入 Binance,价值约 230 万美元
- 一个新创建地址在过去 3 小时内花费 5521 万美元买入 704.76 枚 BTC
- 数据:黄立成多单规模加仓至 1200 枚 ETH,约合 284 万美元
- Uniswap 网页版应用上的拍卖功能现已上线
- 某新建地址向 HyperLiquid 存入 318 万 U 以 20 倍做多 ETH
- 麻吉大哥再次向 Hyperliquid 存入 25 万 USDC,并开启 ETH 的及 HYPE 多单
- 麻吉屡败屡战再次 25 倍开多 ETH
- 美元指数 DXY 短线走高约 10 点,现报 97.5
- Santimen:散户悲观情绪进入极端区间,市场或将迎来技术性反弹
- 美国检察官指责稳定币法案纵容加密公司从欺诈中获利
- 数据:DWF Labs 向匿名地址转移 280 万 USDT,价值 280 万美元
- 芝加哥期权交易所拟重启二元期权,以进军预测市场
- Tom Lee:目前 Bitmine 没有负债,近期市场回调“极具吸引力”
- 美股开盘加密板块普跌,SharpLink (SBET) 下跌 7.55%
- Solana dApp 1 月份共产生超 1.46 亿美元收入,在所有 L1 和 L2 链中排名首位
- 2025 年对加密货币持有者的扳手攻击造成 4090 万美元损失,事件数量同比增长 75%
- HyperCore 提案 HIP-4:为链上预测市场构建原生结果交易基础设施
- Base 生态代币 KellyClaude 日内涨超 200%,市值短时突破 800 万美元
- Arcium 在 Solana 上启动其主网 Alpha 版本,Umbra 同步推出屏蔽金融层
- 观点:提名 Kevin Warsh 为美联储主席对比特币喜忧参半
- Strategy 的 BTC 持仓浮盈 13.32 亿美元,BitMine 的 ETH 持仓浮亏 65 亿美元
- Binance:至少拥有 241 分的用户可申领 50 枚 ELON 空投
- Bitmine 上周买入 41788 枚 ETH,目前持有 99 亿美元 ETH
- BitMine 上周增持 41,788 枚 ETH,Tom Lee 称市场低迷因仍受 1011 暴跌余波影响
- 上周全球上市公司净买入 BTC 1.23 亿美元, Strategy 投入 7,530 万美元购买 855 枚比特币
- Zhu Su 评易理华&1011 内幕巨鲸:顶部清仓后容易因自信而过早重新进场
- 数据:监测到 4,565.58 万 USDT 转出 Binance
- 韩国监管机构引入 AI 算法以监测加密市场操纵
- 贝莱德将 6918 枚 BTC 和 5.8 万枚 ETH 存入 Coinbase Prime,总价值 6.72 亿美元
- ZAMA 上线现报 0.0327 USDT,24H 跌幅 29.3%
- 数据:5806.24 枚 BTC 从 Coinbase Prime 转出,价值约 5.22 亿美元
- 观点:加密熊市周期预计 2026 年逆转,比特币或在 6 万枚美元区间触底
- Strategy 上周高位增持 855 枚比特币
比推专栏
更多 >>- Challenge,risk And chances|0130 Asian
- Meta 豪赌 AI:砸钱 1350 亿美元,2026 的扎克伯格,值得相信么?
- Variables: Terrible snowstorm|0128 Asian
- 英特尔「生死线」时刻:在 ICU 门前,陈立武如何清算遗产并开启自救?
- 從1月13號到今天,提前到5100|0126Asian
- You Should work HARDER in 2026|0120 Asian
- 硅谷最聪明那群人的「终极推演」:2026,我们应该「All-In」什么?
- Notice us dollar index|0116 in us
- 我们用大模型,给 2026 年的代币化/Web3「算了一卦」
- 十年新低 金銀比將帶我們走向何方|0113
比推 APP



