
零知识证明的技术路径之争:zk-SNARK 和 zk-STARK 谁更优?
撰文:Chloe
Crypto 行业被广泛关注的零知识证明(Zero—Knowledge Proof)技术,并非是这几年刚冒出来的新技术,而是在 1980 年就被数学家 S.Goldwasser、S.Micali 及 C.Rackoff 提出。
零知识证明涉及一系列步骤,可以实现密码学中的「可用而不可知」。
而区块链有着公开透明、不可篡改等特征,意味着加密投资者的链上资产及交易记录是没有隐私可言的,于是零知识证明技术被引入了区块链,当中以 zk-SNARK 和 zk-STARK 最为关注。
zk-SNARK 被项目方采用得最多,zk-STARK 则被密码学专家认为优于 ZK-SNARK。那么综合技术与实际应用,二者谁更优?
zk-SNARK:简洁 + 非交互性
Alessandro Chiesa 等人在 2012 年开发了 zk-SNARK 协议,这是一种简洁化、非交互式的零知识证明技术,全称是 zero-knowledge succinct non-interactive arguments of knowledge,可以拆解成三部分来理解:
zero-knowledge:
零知识证明,在不暴露隐私情况下向对方证明一件事情,让数据「可用而不可知」。
succinct:
简洁性,要证明的东西占用的空间很小,而且可以快速验证(几毫秒)。
non-interactive:
非交互性,意味着证明者和验证者之间不需要有交集即可快速地得到验证结果。
zk-SNARK 的简洁性和非交互性,是相对于传统的零知识证明方案而言的。
简单来说,传统方案是交互式证明,即示证者(宣称某一命题为真)和验证者(确认该命题确实为真)之间反复确认,你可以理解为示证者不断向验证者询问「是或不是?」,然后验证者不断给出回答,直到最后碰出一个正确答案来,所以效率很低。
zk-SNARK 的解决方案则不需要双方反复确认「是或不是」,而是提前先搞一个「可信初始化」,从而生成公共参考字符串(CRS),然后所有的示证者都可以直接访问它。
打一个通俗的比方。交互式证明相当于老师要批改每一个考生的每一道考题,效率很低,但正确答案只掌握在老师这边,基本不存在有人偷答案的情况。
但 zk-SNARK 直接上传了正确答案,然后让考生自己对答案(把自己解的某道题发送给后台系统,就会直接得到正确与否的最终结果),非常高效,代价是答案有可能被泄露,虽然这个答案系统是经过加密的。
因此针对 zk-SNARK 容易被泄露的问题,有很多围绕着提高「答案系统」安全性的解决方案,不同采用 zk-SNARK 的项目方的方案各有不同。如 zCloak 钱包是直接把算法以纯文本的形式发给用户,用户下载到本地去做计算(所以即使断网也依旧能完成工作)。
zk-STARK:概率证明 + 缓冲时间
zk-STARK 是成立于 2017 年 12 月的 StarkWare 团队开发的,它是针对 zk-SNARK 的替代解决方案。研发历时一年多,经过无数次迭代才彻底搞定,已经到 2019 年了。
zk-SNARK 是提前生成公共参考字符串,用非交互式证明的方式提高了证明效率,但也留下了隐患。zk-STARK 虽然是交互式证明,但它是一种巧妙的交互式证明——通过哈希函数碰撞(一种概率证明的方式)来保证安全性,因此也实现了高效证明。
这个思路直接借鉴自 2015 年推出的交互式预言机证明(IOP)技术,简单来说是先把问题用密码学的方式打碎,然后验证者随机向示证者提出几个的问题,如果几轮下来,示证者都给出准确的回答,那么验证就通过了。
所以 zk-STARK 同样也只需要极少的计算资源就可以完成证明,但是它更安全,不存在答案泄露的风险。并且为了进一步确保安全性,还设置了争议时间延迟(DTD)来作为缓冲。
zk-SNARK 和 zk-STARK 的区别
1.透明度
zk-SNARK 的公共参考字符串通常由一个小团体来保管,因此有泄露的可能性,从而被恶意利用,如创建虚假证明。
zk-STARK 则直接利用生成随机性的参数来验证,不需要任何第三方的「答案系统」,因此透明度大幅提高。
2.抗量子计算机攻击
zk-SNARK 未来会轻易被量子计算机暴力破解(通过分解计算从公钥中提取私钥)。当然,量子计算何时到来还是个问题。
zk-STARK 采用的是哈希函数碰撞的方法来证明,理论上量子计算机的暴力破解是无效的。
3.可扩展性
zk-SNARK 的证明在链上更具可扩展性(生成的证明的字节数更小),zk-STARK 在纯链上似乎没有优势。
StarkWare 官网宣称是最快的,可能是因为 zk-STARK 允许链下进行大规模计算和存储,然后在链上完成验证,因此可扩展性显著提升(甚至可以提高 10 倍),而成本显著降低。
总结
zk-SNARK 技术被采用得最多,尤其是在以太坊扩容场景中。zk-SNARK 主要是围绕「隐私保护」去做身份、支付、DeFi、资产证明等各种应用。
zk-STARK 虽然也在发展之中,但技术尚不成熟,至少在通用性上受限,所以我们看到大多是围绕着「可扩展性」去做各种应用。
不过据 StarkWare 团队在 2022 年的说法,已经解决了可扩展性,该把目标瞄准「隐私保护」了,而方式是通过 StarkNet 的 Layer3 以及 Layer4 中以分形分层的方式解决,这似乎与 zk-STARK 证明系统本身没有直接关系。
至少就目前而言,大多数以太坊 Layer2 项目 (zkSync、Aztec、Loopring、Scroll 等 ) 都采用的是 zk-SNARK 技术路线,除了通用性上受限,还有一个原因是普遍反馈说 zk-STARK 的开发难度过大……
当然长远来看,zk-STARK 可承载的运算量更大,可能更有前景。
总的来说,zk-SNARK 和 zk-STARK 的关系,有些像 Optimistic rollups 和 ZK rollups 的关系,前者短期利好,后者长期利好。
比推快讯
更多 >>- 美联储降息预期增强,市场关注幅度与节奏
- PUMP 涨破 0.008994 美元再创历史新高,日内涨幅超 38%
- 经济学家:美联储在通胀上升之际降息或是重大错误,BTC 并未如期实现突破
- Ansem:若将 SOL 财库中的资金部署至 Solana DeFi 协议,将非常看涨
- Bio Protocol:IP 代币即将上线 Bio V2,并将通过 Ignition Sales 发售
- 数据:过去 24h Binance 净流入 1.6 亿 USDT
- SOL Strategies CEO:资产负债表已持有超 43.5 万枚 SOL,但在加密财库公司中仍处劣势
- 某聪明钱过去 24 小时已疑似减仓 11986 枚 ETH
- 某比特币 OG 在沉寂两周后将 1176 枚 BTC 转入 HyperLiquid 或将换仓 ETH
- 分析师:比特币在区间上沿盘整,市场聚焦下周三美联储会议
- 数据:OP、FTN、ARB 等代币将于下周迎来大额解锁,其中 OP 解锁价值约 9340 万美元
- Michael Saylor 再次发布比特币 Tracker 信息,下周或将披露增持数据
- 中美在西班牙就有关经贸问题举行会谈
- 经济学家:美关税政策将持续影响美国经济增长
- 比特币财库公司 Empery Digital 已执行 1450 万美元股票回购计划
- ETHZilla:现持有 102,240 枚 ETH,将利用现有 8000 万美元持续回购股票
- 阳光油砂与 BitCruiser 就开发比特币矿场达成战略合作
- SOL 市值超过 Applied Materials,全球资产市值排名升至第 162 位
- 欧洲央行拟于下个月决定 CBDC 的下一步行动
- 共同基金巨头 Capital Group 在比特币相关股票持仓已从 10 亿美元增长至超 60 亿美元
- Polygon 链上铸造 1.2 亿枚 YU 的黑客出售 771 万枚 YU 获得 770 万 USDC
- 某鲸鱼 20 倍杠杆做空 SOL,目前浮亏达 819 万美元
- 华尔街分析师:美国金融机构年底前将增加比特币配置
- 门罗币再次遭到攻击并发生区块重组
- 分析师:若比特币守住 11.51 万美元,将有望上探至 13.69 万美元
- SUI Group:董事会已授权启动 5000 万美元的新股票回购计划
- 美国前财长萨默斯:特朗普会意识到抨击美联储风险极高,稳定币无法让美债净需求大增
- 巴基斯坦邀请加密货币公司申请新联邦监管框架下的运营许可证
- 山西省处非办:警惕以投资“RWA”等名义从事非法金融活动
- 当前约 122.8 亿美元以太坊排队等待退出,约 29.7 亿美元以太坊等待准入
- 高盛:区块链赋能资本市场的可能性正变得越来越清晰
- 数据:价值超 5,100 万美元的 ETH 转至 Kelp DAO
- WLFI 提议将 100%流动性费用回购并销毁 WLFI提案目前支持率达 99.72%
- 数据:iSpecimen 已持有约 100 万枚 SOL,当前价值约合 2.435 亿美元
- SharpLink 目前 ETH 持仓浮盈达 9.153 亿美元
- 分析师:传统金融界对比特币的配置会增加,Q4 加密投资比例或将上升
- 易理华:普通人最佳投资方式是二级趋势投资
- 贾跃亭:“加密飞轮”CXC10 将独立运营,法拉第未来的价值不会被稀释
- 分析:贝莱德 ETF 代币化是区块链结算的理想试验场,但仍面临技术和监管挑战
- 麻吉大哥在 4675 至 5000 美元区间挂单出售 6800 枚 ETH 以止盈
- 韩国交易员南石熙将山寨多单减至 42 个,MYX 多单浮亏 29 万美元
- pump.fun 已累计回购价值超 9200 万美元 PUMP 代币
- 币安 Alpha 空投将于今日 15:00 开放领取,门槛为 200 积分
- Mova 生态 DEX USD1Swap 启动创世之鹰计划,探索 DeFi 与 RWA 融合新路径
- 数据:因 “transferFrom” 漏洞导致 Base 链上出现约 9 万美元损失
- 特斯拉董事长为马斯克万亿薪酬方案辩护
- 过去 1 小时 UNI 爆仓达 223.25 万美元,同期 BTC 仅爆仓 71.01 万美元
- 易理华:币圈轮涨定律已开始,优质山寨季一定会爆发
- 欧洲央行管委:欧央行利率周期已近尾声
- Yala:黑客发动攻击但并未得逞,用户资金安全
比推专栏
更多 >>观点
比推热门文章
- 【比推周末重点新闻回顾】Vitalik:以太坊的使命是连接东西方社区,计划明年实现 10 倍扩容;BNB 市值突破 1300 亿美元续创新高,超越 BYD 跻身全球资产市值排名第 167 位;Polymarket 计划重返美国并寻求新融资,估值有望达 100 亿美元
- PUMP 涨破 0.008994 美元再创历史新高,日内涨幅超 38%
- 经济学家:美联储在通胀上升之际降息或是重大错误,BTC 并未如期实现突破
- Ansem:若将 SOL 财库中的资金部署至 Solana DeFi 协议,将非常看涨
- Bio Protocol:IP 代币即将上线 Bio V2,并将通过 Ignition Sales 发售
- 数据:过去 24h Binance 净流入 1.6 亿 USDT
- SOL Strategies CEO:资产负债表已持有超 43.5 万枚 SOL,但在加密财库公司中仍处劣势
- 某聪明钱过去 24 小时已疑似减仓 11986 枚 ETH
- 某比特币 OG 在沉寂两周后将 1176 枚 BTC 转入 HyperLiquid 或将换仓 ETH
- 分析师:比特币在区间上沿盘整,市场聚焦下周三美联储会议