小学生也能看懂的零知识证明科普(3)zkSNARK、zkSTARK 都是什么? | ZKP101
在此前文章中,我们通过漫威英雄和数独游戏,通俗理解了零知识证明技术原理。
小学生也能看懂的零知识证明科普(1)零知识证明与交互式证明 | ZKP101
小学生也能看懂的零知识证明科普(2)虚拟机与非交互式证明 | ZKP101
本系列将试图用通俗的举例和语言,帮助大家理解复杂概念。本系列非学术论述,举例只为帮助大家通俗理解,或不严谨之处,请谅解。更严谨的表述,欢迎大家查看专业论文学习。
总结下前两篇内容,以小编个人经验,以下几个核心点比较重要:
1/ 基本原理
零知识证明验证过程,参与者证明者为(Prover)和验证者(Verifier)。
零知识证明是对计算本身的加密。加密后,会生成一个密码学证明。
证明者提交证明。验证者在不获取信息本身的前提下,验证信息为真。
2/ 零知识证明当前主要应用方向:隐私与扩容。
零知识证明是对计算本身进行加密。验证者在不获取信息本身的前提下,验证信息为真,从而实现隐私保护。
关于扩容。
以太坊交易成本高,经济学原因在于,共识是昂贵的,不贵的共识不可信。
假设有 10,000 个节点,每个节点做重复计算,结果就很可靠,不会因少部分节点不诚实而对共识结果产生影响。这也是为何区块链可以去中心化——通过算法的手段建立信任。
而共识成本在于 10,000 个节点重复计算,成本比在 1 个节点上贵 10,000 倍。
零知识证明可从本质上降低成本——可以在 1 个节点上运行计算,生成零知识证明,其它节点用密码学方法验证计算的可靠性,无需重复计算全部交易数据。这也是 zk-Rollup 的原理。
这里稍微展开下。
在 zk-Rollup 链上的交易,会附带零知识证明,由官方运行的定序器(Sequencer)
打包压缩,上传至以太坊主网,再由主网全节点校验证明,确认交易。
此外,还可以将 Optimistic Rollup 与 zk-Rollup 结合,在 Rollup 链内打包交易,使用欺诈证明也就是 Optimistic Rollup 方式,提高效率,减小区块。
数据上传至以太坊主网时,使用零知识证明,生成证明,方便主网全节点校验数据。也可以节省 Rollup 链在主网部署的成本。
V神在波哥大还以《Hardening rollups with multi-proofs》为主题进行分享,即采用多证明机制,加强Rollup安全。
方案之一采用欺诈证明(Optimistic)加ZK证明,再加上治理小组,形成2/3 机制 (Two-provers plus governance tie break)。
不必信任治理(不能与证明相矛盾)。
当一个证明系统出现漏洞,另一个系统不受影响。
之后的文章将对此进行通俗阐释。
什么是“ZK”?
零知识证明,英文为 Zero Knowledge Proofs,所以通常简写为 ZK 或 ZKP。
见到 zkXXX ,说明应用了零知识证明。如 zk-EVM,即采用零知识证明技术,兼容 EVM;
zk-Rollup 代表以零知识证明构建的 Rollup 执行层。
zk-SNACK 与 zk-STARK
zk-SNACK 和 zk-STARK,是零知识证明底层技术。二者都是非交互式证明。(还记得钢铁侠发明的验证机器嘛?)
zk-SNACK,全拼Zero-Knowledge Succinct Non-Interactive Argument of Knowledge,即零知识简洁非交互证明。
2014年 Zcash 创立之时,便已进入探索阶段。2016年,随着 Zcash 主网启动,zk-SNACK 也正式迈入应用阶段。
该技术经过长时间验证,是目前零知识证明领域最主流技术之一,目前应用较多,包括摩根大通 JP Morgan 的 Chase 在内诸多项目正在使用。
zk-SNACK 使用椭圆曲线保证安全,且需要可信设置。关于可信设置,让我们回顾下上篇文章的内容。
实际操作中,zk-SNACK 初启动时,要创建证明和验证所需私钥,其中包含公共参考串。
可信设置,是以去中心化的方式,将公共参考串销毁,使网络安全可信。
zk-STARK,全拼Zero-Knowledge Scalable Transparent Argument of Knowledge,即零知识可扩展透明证明。
该技术目前主要是 StarkWare 在应用,目前仍有部分代码未开源。
两者直观的区别在于,zk-SNACK 需要可信设置,zk-STARK 不需要。
(图片来自Foresight Ventures,原文链接https://foresightnews.pro/article/detail/5364)
上图中,Proof Size为证明大小,Prover Time为证明速度,Verification Time验证速度。
zk-SNACK 研究和发展历经时间较长,基于该技术诞生了 Groth16、Sonic、Fractal、Halo、PLONK、Marlin等分支。
而实际上,零知识证明技术,要在证明速度、验证速度、整体大小之间做取舍。
零知识证明技术之间,很难说有特别本质上的差异,主要是在以上三方面的取舍不同,继而产生的用户体验不同。
Manta 采用 zk-SNACK、Groth16。Groth16是目前最快、数据量最小的 zk-SNARK。
Manta在经典的隐私技术,如椭圆曲线密码(FH-ECC)算法等基础上,进行优化升级,Manta零知识证明生成速度比Zcash快十倍。
此外,随着时间前行,市场会给出最合理的选择。无论是 zk-SNACK 还是 zk-STARK,其发展最终会反馈在开发者数量、生态项目活跃度、代码活跃度以及用户采用程度等指标上。
总结
本文主要通俗地解释 zk-SNACK 和 zk-STARK。
1/ 零知识证明技术,要在证明速度、验证速度、整体大小之间做取舍。
零知识证明技术之间,很难说有特别本质上的差异,主要是在以上三方面的取舍不同,继而产生的用户体验不同。
2/ zk-SNACK 诞生时间久,经过验证,应用比较成熟,并诞生了 Groth16 等多种技术分支。zk-STARK 相比之下,诞生时间较短,仍需时间验证和完善。
3/ Groth16是目前最快、数据量最小的 zk-SNARK。Manta在经典的隐私技术,如椭圆曲线密码(FH-ECC)算法等基础上,进行优化升级,Manta零知识证明生成速度比Zcash快十倍。
4/ 技术终究是要为用户体验服务的。用户的选择最终会说明一切。
欢迎关注Manta Network Protocol公众号,或关注推特@manta_china
获取更多关于零知识证明和 Manta Network 的资讯。
关于 Manta Network
Manta Network 致力于通过隐私保护构建一个更好的 Web3 世界。Manta 的产品设计从第一性原理出发,通过 zkSNARK 等领先的密码学架构为区块链用户提供端对端的隐私保护。在保障隐私的同时,Manta 兼具互操作性、便捷性、高性能以及可审计性,允许用户进行任意平行链资产间的隐私转账和交易。Manta 的愿景是为整个区块链世界提供更便捷的隐私保护服务。
Manta 的创始团队由多位加密货币资深人士,教授和学者组成,他们的经验包括哈佛大学,麻省理工学院和 Algorand。Manta 的投资机构包括 Polychain、ParaFi、Binance Labs、Multicoin、CoinFund、 Alameda、DeFiance 以及 Hypersphere 等。Manta 也是波卡官方 Web3 基金会资助获得者,Substrate Builder Program 成员,伯克利大学区块链加速器成员。
比推快讯
更多 >>- 1亿枚 USDT 从 Tether Treasury 转移到 Bitfinex
- Optimism已修复其测试网的两个关键漏洞
- Arkham:与 Wisdomtree WBIT相关的钱包持有8900枚BTC,价值约 5.79 亿美元
- 纳指止步4周连跌,创去年11月以来最大单周涨幅
- DAI 单日链上转账金额达到 860 亿美元,创下历史新高
- 以太坊 Rollup 协议 Zircuit 拟于夏季启动主网,总锁仓价值已达25亿美元
- 美参议员警告用于交易儿童性虐待材料的加密活动有所增加
- 加密银行 Custodia Bank 就其美联储成员资格败诉一案提出上诉
- Yuga Labs裁员,专注于建立“更小、更灵活的加密原生团队”
- NFTfi基金会:NFTFI空投申领门户将从 4 月 30 日开放至 6 月 10 日
- dYdX Chain累计交易量突破1200亿美元
- Phoenix Wallet将从美国应用商店下架,Jack Dorsey称“感觉完全没有必要”
- 零知识 (ZK) 协议 Hinkal 完成140 万美元战略融资,估值 7000 万美元
- 姆爷Eminem取代马特·达蒙成为 Crypto.com 最新明星代言人
- 九只现货比特币ETF今日净减持2,987枚BTC,净流出约1.9亿美元
- Yuga Labs 聘请媒体资深人士 Won Kim 担任品牌合作主管
- 一巨鲸从3月1日至4月15日买入近2.5万枚BTC,价值达 16.8 亿美元
- Sam Altman、黄仁勋等科技巨头高管加入美国联邦人工智能安全委员会
- PENDLE 持仓第二巨鲸疑似在持有近一年后卖出 120 万枚 PENDLE ,预计获利 645 万美元
- 福克斯记者:马萨诸塞州参议员候选人John Deaton将提交法庭之友陈述,以支持Coinbase的上诉动议
- Azuki将Azuki #723捐赠给Arbitrum DAO财库
- 链上借贷协议Venus Protocol已于以太坊主网部署DAI市场
- 花旗现预计美联储将于7月降息,2024年共降息100个基点
- 零信任DePIN网络Staex完成战略轮融资,Moonrock Capital参投
- 灰度向Coinbase Prime等地址转入约1811.1枚BTC
- 比特币波动指数昨日降至60.53,日跌幅8.07%
- 美国利率期货合约交易员预计美联储九月首次降息的可能性增加
- 稳定币公司OpenDelta完成250万美元Pre-Seed轮融资
- 美国3月核心PCE物价指数年率2.8%,预期2.7%
- Web3游戏L3E7完成1000万美元融资
- 芝加哥期权交易所拟将数字资产衍生品业务整合到其全球衍生品和结算业务中
- 某鲸鱼地址将3527枚ezETH PT和3300枚ETH存入Zircuit
- Quantix Capital投资NFA Labs 1000万美美元
- Uniswap基金会向Auditless拨款120万美元以创建Protocol Grants Program
- Arthur Hayes:美财长耶伦或将推出天量流动性注入计划,加速加密牛市回归
- RWA协议The Conlony完成新一轮融资,TechStars等参投
- 名义价值93亿美元的BTC与ETH期权即将到期
- Amaranth基金会创始人花费2470万美元购买7814枚ETH
- Vitalik:PoW也相当中心化,PoW只是转向PoS之前的临时阶段
- 中国证监会科技监管司司长、信息中心主任姚前接受审查调查
- 比特币长期持有者已从1月份开始抛售仓位
- PenPad宣布获得加密投资机构Animoca Brands投资
- 富达现货比特币ETF首次录得资金流出
- 华盛证券成为首批虚拟资产现货ETF承销商
- Lava Network发布LAVA代币经济学,6.6%代币将用于API提供者奖励
比推专栏
更多 >>观点
项目
比推热门文章
- 【比推每日新闻精选】与 Wisdomtree WBIT相关的钱包持有8900枚BTC,价值约 5.79 亿美元;DAI 单日链上转账金额达到 860 亿美元,创下历史新高;芝加哥期权交易所拟将数字资产业务整合到其全球衍生品和结算业务中
- 1亿枚 USDT 从 Tether Treasury 转移到 Bitfinex
- Optimism已修复其测试网的两个关键漏洞
- Arkham:与 Wisdomtree WBIT相关的钱包持有8900枚BTC,价值约 5.79 亿美元
- 【比推每日市场动态】再测6.4万美元,BTC无聊走势或将持续3到6个月
- 纳指止步4周连跌,创去年11月以来最大单周涨幅
- DAI 单日链上转账金额达到 860 亿美元,创下历史新高
- 以太坊 Rollup 协议 Zircuit 拟于夏季启动主网,总锁仓价值已达25亿美元
- 美参议员警告用于交易儿童性虐待材料的加密活动有所增加
- 加密银行 Custodia Bank 就其美联储成员资格败诉一案提出上诉