值得信赖的区块链资讯!
理解 zk-SNARKs 和 zk-STARKS 的区别
SNARK 和 STARK 是零知识证明技术,允许一方在不透露任何进一步信息的情况下向另一方证明陈述是真实的。
零知识证明 (ZKP) 引起了广泛关注,因其在增强安全性、保护用户隐私和支持第 2 层网络扩展方面都有很大的潜力。
ZKP 使一方能够向另一方证明声明是真实的,而无需透露任何其他信息。ZKP 既有利于增加隐私——因为它们减少了各方之间共享的信息量——也有利于可扩展性,因为它只需要证明而非整个数据集被验证,这样验证速度会更快。
两个最受关注的零知识证明系统是 SNARK 和 STARK。在本文中,我们将深入探讨它们是什么、它们如何工作以及它们的主要区别。
SNARK 是什么?
zk-SNARK 全称 Zero-Knowledge Succinct Non-interractive Argument of Knowledge(零知识简洁非交互式知识论证)——它们是在 2012 年由 Nir Bitansky、Ran Canetti、Alessandro Chiesa 和 Eran Tromer 合著的一篇论文中介绍的。SNARK 使一方能够在不泄露秘密的情况下向另一方证明他们知道秘密。
zk-SNARKs 可以作为零知识证明协议添加到分布式账本解决方案中,以增强隐私性和可扩展性。Zcash 是 zk-SNARKs 的第一个广泛应用,应用该技术来创建屏蔽交易(shielded transaction),其中发送者、接收者和金额都是保密的。Zcash 中的屏蔽交易可以在区块链上完全加密,但仍然可以通过使用 zk-SNARKs 在网络的共识规则下验证为有效。
一些 SNARK 的一个重要属性是它们要求配置过程是可信任的——在这个过程中,隐私交易的证明和生成证明的密钥会被创建。如果在事件期间用于创建这个密钥的秘密没有被销毁,它们可能被用来创建虚假证明。在涉及加密资产的场景中,这将使参与者能够伪造交易或凭空铸造新通证。由于 SNARKs 固有的隐私性,所以无法验证伪造的证明是否确实是伪造的。
SNARK 的安全级别是通过为找到虚假陈述的证据而必须完成的工作量来衡量的。换句话说,如果 SNARK 在计算上无法产生令人信服的虚假陈述证明,那么它就是安全的。对于需要可信设置才能被认为是安全的 SNARK,仪式中至少有一名参与者必须生成并销毁一个 trapdoor,如果与其他 trapdoor 结合使用的话,否则就有可能危及 SNARK 的安全性。因此,受信任的设置通常需要许多参与者一起运行,以使这种情况发生的可能性足够低。
虽然可信设置仅在最初需要且仅适用于某些 SNARK,但基于 SNARK 的网络的用户必须相信可信设置的仪式(ceremony)已正确执行,并且秘密已被销毁并且不被创建事件的参与者持有。对这种仪式的依赖一直是一些 SNARK 的备受批评的领域,认为它是潜在的安全弱点。
一些 SNARK 的另一个限制是它们不被认为是抗量子的。SNARK 的支持者认为,如果量子计算机开始对 SNARK 构成威胁,密码学领域将面临更大的问题。此外,一些 SNARK 可能会在未来升级为抗量子的。
STARK 是什么?
zk-STARK 全称 Zero-Knowledge Scalable Transparent Argument of Knowledge(零知识可扩展透明知识论证),是一种零知识证明系统,在 Eli Ben-Sasson、Iddo Bentov、Yinon Horesh 和 Michael Riabzev 于 2018 年发表的一篇论文中作为 SNARK 的替代方案被引入。正如论文中所述,STARK(更广泛地说,ZKP)可以为社会带来很大的好处:
“人们的个人信息,例如医疗和法医数据需要保持私有,这是一种人的尊严。但是,旨在保护隐私的面具也可能被委托数据的机构滥用以掩盖谎言和欺骗,从而不公正地伤害公民并削弱对中央机构的信任。零知识 (ZK) 证明系统是一种巧妙的加密解决方案,可以解决个人隐私和机构完整性之间的紧张关系,可以在不损害前者的情况下加强后者。”
STARK 支持 StarkWare 的可扩展性技术。通过使开发人员能够在链下进行存储和计算,STARK 提高了可扩展性,因为验证链下计算准确性的 STARK 证明可以由链下服务生成,然后发布在链上。
STARK 允许区块链将计算转移到某个链下 STARK 证明者,然后使用链上 STARK 验证者验证这些计算的完整性。Layer-2 网络可以通过使用 STARKs 在单个批次中计算大量交易,然后使用单个 STARK 证明来确认交易在链上的有效性,从而实现可扩展性。批次中的所有交易均分担链上操作的成本,为第 2 层网络上的每笔交易提供低 gas 成本。
重要的是,由于验证者使用的随机性是公开可用的,并且可以在不依赖任何外部参数的情况下验证证明,因此 STARK 不需要可信设置仪式。
对比 SNARKs 和 STARKs
SNARKs 和 STARKs 都有各自的优势,两者之间的选择取决于用户的具体用例需求。同样重要的是要注意,SNARK 和 STARK 都是正在积极研究的尖端零知识证明技术,因此对它们进行比较还需要考虑该领域的持续进步和发现。
支持者认为 SNARK 更高效、更快速,因为它们可以在几毫秒内得到验证。然而,这种效率是有代价的,因为一些 SNARK 依赖的可信设置仪式,有安全薄弱的环节。这意味着证明中使用的初始参数必须在安全环境中生成,参数的任何泄露都可能导致安全漏洞。
STARKs 不需要可信设置,从而提供更强的安全性,但可能需要更长的时间来验证,因此被认为效率较低。STARK 的证明数据的大小比 SNARK 的大,这意味着验证 STARK 可能比 SNARK 花费更多的时间并且消耗更多的 gas。另一方面,由于可以在不依赖任何外部参数的情况下验证 STARKs 的证明,因此 STARKs 比 SNARKs 更容易审计,尽管这可能取决于具体的实施方式。与大多数 SNARK 不同,STARK 依赖于被认为是抗量子的哈希函数。
SNARK 最初比 STARK 被更广泛采用的原因有几个,尽管其中一些具有与可信设置仪式相关的潜在安全缺陷。SNARK 比 STARK 早六年开发,这有助于它们在采用方面领先一步。
零知识证明带来可扩展性的指数级增长
零知识证明是区块链生态系统的基础技术,有助于提升可扩展性,同时有助于保护个人隐私和机构的完整性。zk-SNARKS 和 zk-STARKS 处于这场革命的最前沿,它们都旨在解锁以前公链中无法实现的用例,激励创新并帮助创造更高效的全球经济。
欢迎关注 Chainlink 预言机并且私信加入开发者社区,有大量关于智能合约的学习资料以及关于区块链的话题!
加入 Chainlink官方渠道▼
微博: https://weibo.com/chainlinkofficial
知乎:https://www.zhihu.com/people/chainlink
中文 Twitter: https://twitter.com/ChainlinkCN
Twitter: https://twitter.com/chainlink
中文爱好者电报群:https://t.me/chainlinkfans
Telegram: https://t.me/chainlinkofficial
Discord: https://discord.gg/aSK4zew
GitHub: https://github.com/smartcontractkit/chainlink
SegmentFault:https://segmentfault.com/u/chainlink
QQ群: 6135525
合作联系: [email protected]
比推快讯
更多 >>- Bithumb 将上线 WET 韩元交易对
- 多哈银行发行 1.5 亿美元数字债券,采用 Euroclear DLT 平台实现即时结算
- BNB Chain Meme 代币 $COCO 突破 0.052 美金,当前市值约 5200 万美金
- 印度央行拒绝 G7 稳定币监管模式,坚守货币主权
- 巴西联邦警察开展“加密洗钱”行动,涉案资金超 27 亿雷亚尔
- Kevin Warsh 被特朗普提名为美联储主席的概率上升至 40%
- Bitunix 分析师:美国就业陷入僵局,宏观停滞风险仍存,加密市场关注关键清算区间
- 花旗:受短债推动,美债收益率曲线料将趋陡
- 美国就业、CPI、指数再平衡三箭齐发,本周流动性将成为焦点
- Muliticoin 联创:以太坊曾是我的加密引路者、第一桶金来源,且是历史上最快达到 1000 亿美元市值的资产,但 2017 年我就放弃了它
- 以太坊周度流出减缓,过去 7 日 CEX 累计净流出 2.51 万枚 ETH
- 日媒:日本央行预计将加息至 0.75%,为 30 年来最高
- 数据:监测到 6,772.51 万 USDT 转出 Binance
- 特斯拉或将于年内发布无需监管 FSD,内幕已提前三个月布局?
- 币安完成 The Sandbox (SAND) 于 Base 网络集成并开放充值、提现业务
- 现货黄金日内涨幅达 1.00%,现报 4343.39 美元/盎司
- 上周比特币全网算力下跌 17.25%
- 美元兑日元持续小幅走低,现报 155.1
- Curve 创始人提议捐赠 1700 万美元 CRV 资金用于研发团队
- 数据:StraitsX 向 Binance 转移 1219.91 万 XUSD,价值约 1219.91 万美元
- CZ:不持有法币,几乎没有现金
- 财新:3 万亿元应收账款电子凭证整改,探索区块链等技术“脱核”仍待突破
- Matrixport:比特币维持震荡格局,分析师建议耐心等待方向信号
- 在岸、离岸人民币对美元汇率创 14 个月新高
- Hashdex 预测 2026 年稳定币市值将翻倍,建议可将 5-10%资金配置于加密货币
- 巨鲸pension-usdt.eth平仓 BTC 空单后反手开多,持仓规模达 3211 万美元
- 数据:当前加密恐慌贪婪指数为 17,处于极度恐慌状态
- Aster 人机大赛周末过后两阵营均亏损,交易员阵营已有 12 位资金归零
- Bitget 第 16 期合约商城开放不限额兑换,凭积分兑换 LV、BURTON 滑雪服与双人北欧极光游等
- ZachXBT:edgeX 与加密交易平台 MEXC 存在高度关联
- 孙悟空(SunX)新增 PIEVERSE 合约交易
- CZ 回应绯闻传言:所有互动仅有 3 条信息来回和见面沟通 10 分钟
- 香港持牌加密交易所 HashKey IPO 集资 2.06 亿美元,定价接近区间上限
- Base 联创涉嫌为 RUG 代币引流,遭社区强烈抨击
- Nansen CEO:仍持仓 ETH,社区需有危机感,否则 5 年后将面临淘汰
- 数据:比特币现货 ETF 上周净流入 2.87 亿美元,贝莱德 IBIT 净流入 2.14 亿美元居首
- Lighter TGE 热议:TGE 时间与长期定位引发分歧
- Cathie Wood 最看好的三种加密资产:BTC/ETH/SOL
- 数据:RONIN 涨超 5%,多代币触及本周新低
- 数据:币安“全币持有者”流入量骤降至 2018 年来最低
- 数据:GMGN 热门板块 HERO 24h 涨幅达 +13K%
- 观点:若比特币遭量子破解,OG 将接盘中本聪的持仓
- 玄学项目 superfortune 推出 AI 驱动的 Web2 APP
- 安全公司:朝鲜黑客假 Zoom软件攻击已成日常威胁,窃取超 3 亿美元资产
- 某巨鲸向 HyperLiquid 存入 246 万美元 USDC 做空 ZEC
- 瑞士 AMINA 银行成首家上线 Ripple 支付的欧洲银行
- HashKey(03887.HK)传以中高端定价,国际配售获多倍覆盖
- MoonPay 总裁:迷因币将以新形式复兴
- MetaPlanet 将于 12 月 22 日召开特别股东大会,讨论优先股发行提案
- CryptoQuant CEO:比特币走向尚不明朗,保持既有判断静观其变
比推专栏
更多 >>观点
比推热门文章
- 多哈银行发行 1.5 亿美元数字债券,采用 Euroclear DLT 平台实现即时结算
- 疯狂建仓386万ETH,“无脑多头”Tom Lee的投资逻辑是什么?
- BNB Chain Meme 代币 $COCO 突破 0.052 美金,当前市值约 5200 万美金
- 印度央行拒绝 G7 稳定币监管模式,坚守货币主权
- 巴西联邦警察开展“加密洗钱”行动,涉案资金超 27 亿雷亚尔
- Kevin Warsh 被特朗普提名为美联储主席的概率上升至 40%
- Bitunix 分析师:美国就业陷入僵局,宏观停滞风险仍存,加密市场关注关键清算区间
- 花旗:受短债推动,美债收益率曲线料将趋陡
- 美国就业、CPI、指数再平衡三箭齐发,本周流动性将成为焦点
- Muliticoin 联创:以太坊曾是我的加密引路者、第一桶金来源,且是历史上最快达到 1000 亿美元市值的资产,但 2017 年我就放弃了它
比推 APP



