Foresight Ventures:深度解析FHE(全同态加密)赛道

时间:2024-10-02 编辑: 浏览:(373)

作者: Maggie @ Foresight Ventures

TLDR:

FHE全同态加密是即将崛起的下一代隐私保护技术,值得我们布局。 FHE具备理想的隐私保护能力,但其的性能还存在差距。我们相信随着Crypto资本的进入,会极大地加速技术的发展和成熟,就像这几年ZK的飞速发展一样。

全同态加密在Web3中可以用于交易隐私保护、AI隐私保护和隐私保护协处理器。其中我尤其看好隐私保护EVM,它比现存的环签名、混币技术和ZK都要更灵活,更适配EVM。

我们调研了目前杰出的几个FHE项目,大部分FHE的项目是今年到明年第一季度上主网。这些项目中,ZAMA技术最强但暂未声明有发币的计划。此外,我们认为Fhenix是其中最优秀的FHE项目。

一、FHE是理想的隐私保护技术

1.1 FHE的作用

全同态加密是一种加密形式,它允许人们对密文进行任意多次的加法和乘法运算得到仍然是加密的结果,将其解密所得到的结果与对明文进行同样的运算结果一样。实现数据的 “可算不可见”。

全同态特别适合外包计算,你可以将数据外包给外部算力去运算,同时又不用担心数据泄漏。

用通俗的话来讲,比如,你运行着一家公司,公司的数据非常值钱,你想用好用的云服务来处理和计算这些数据,但你又担心数据在云端泄漏。那么你就可以:

将数据进行全同态加密转成密文后再上传至云服务器上。比如,上图中的数字5和10,会被加密成密文,用“X”, ”YZ”来表述。

当你需要对数据做运算的时候,比如你想让两个数字5和10相加,你只需要让云服务器上的密文”X”, ”YZ”进行算法规定的明文+操作相对应的某种运算,得到的密文结果”PDQ”.

这个密文结果从云服务器上下载下来后,经过解密得到明文。你会发现这个明文结果,就是5 + 10的运算结果。

明文只出现在你这里,而云服务器上存储和计算的全都是密文数据。这样你就不用担心数据泄漏了。这种隐私保护的方法非常理想。

半同态加密:半同态是容易且更实用的。半同态指的是密文只有一种同态特性,比如:加法同态/乘法同态。

近似同态:使得我们可以在密文上同时计算加法和乘法,但支持的次数非常有限。

有限级数全同态加密:允许我们对密文进行任意的加法乘法组合,没有次数限制。但有一个新的复杂度上限,这个上限约束了函数的复杂度。

全同态加密:则需要支持任意多次的加法和乘法运算,没有复杂度和次数的限制。

全同态加密在这里是最困难最理想的,被称作是“密码学圣杯”。

1.2 历史

全同态加密历史悠久

1978年:全同态加密概念被提出。

2009年(第一代):第一个全同态方案被提出。

2011年(第二代):基于整数的全同态方案被提出。比上一个方案更简单,效率没有提高。

2013年(第三代):一种构造FTE方案的新技术GSW被提出,效率更高,安全性更强。这一技术得到进一步改进,开发了FHEW和TFHE,进一步提高了效率。

2016年(第四代):一种近似同态加密方案CKKS被提出,是评估多项式近似的最有效的方法,特别适合隐私保护机器学习应用。

目前常用的同态加密库支持的算法主要是第三代和第四代算法。算法上的创新、工程上的优化、Blockchain更友好、硬件加速,随着资本的进入是容易出现的。

1.3 当前的性能和可用性

常用的同态加密库:

ZAMA TFHE 性能:

比如:ZAMA TFHE的256位加和减耗时200ms左右,明文计算大约几十~几百纳秒,FHE计算速度大概比明文计算慢10^6 倍。部分优化了的操作大概比明文慢1000倍。当然,拿一个密文计算和明文计算做对比本来就是不公平的。隐私是要付出代价的,何况是全同态这种理想的隐私保护技术。

ZAMA计划通过研发FHE的硬件来进一步提高性能。

1.4 FHE+Web3的几个技术研究方向

Web3是去中心化的,全同态和Web3结合还有很多技术方向可以研究,比如下面这些。

创新的FHE方案、编译器、库,使FHE更好用、更快、更适合区块链。

FHE硬件,提高运算性能。

FHE + ZKP,用FHE隐私计算的同时,用ZK证明输入输出是满足条件的,或证明FHE是正确执行的。

运算节点的防做恶,可以结合EigenLayer restaking等。

MPC解密方案,共享状态经过了加密,密钥往往采用的MPC分片,需要一个安全且高性能的阈值解密协议。

数据存储DA层,需要更高吞吐的DA层,现有的Celestia不能满足要求。

总的来说,我们认为FHE全同态加密是即将崛起的下一代隐私保护技术。FHE具备理想的隐私保护能力,但其的性能还存在差距。我们相信随着Crypto资本的进入,会极大地加速技术的发展和成熟,就像这几年ZK的飞速发展一样。FHE这个赛道值得我们布局。

二、FHE在Web3用于各种隐私保护场景,其中我最看好隐私EVM。

FHE属于隐私保护赛道。简单来说就包括 “交易隐私保护”+“AI隐私保护”+ “隐私保护的协处理器”。

交易隐私保护还包括隐私保护的Defi, 投票,竞标,防MEV等。

AI隐私保护还包括去中心化的身份标识,以及其它AI的模型和数据的隐私保护。

隐私保护协处理器是将全同态密文操作放在链下进行,并最终将结果返回到链上,可以用来做Trustless games等。

当然,隐私保护技术有多种,对比一下您就会知道FHE的特殊性的。

TEE是很快的,数据在可信硬件中是以明文形式存在并计算的,因此速度非常快。但它依赖于安全硬件,实际上是信赖硬件的制造商,而非算法,这种信任模式是中心化的。且TEE的一些计算验证是需要联网到TEE制造商做远程验证的。这就不适合整合到区块链上,做链上验证。因为我们要求链上验证,仅仅需要区块链的历史数据节点就可以独立完成,而不应该依赖于外部中心化的机构。

MPC安全多方计算也是一种保护隐私的多方计算技术。但这个技术往往需要多方同时在线,频繁交互,通常不适合区块链这种异步的场景。MPC我们多用来做分散的密钥管理,在MPC钱包中,私钥不会以完整形式存储在任何一个地方。相反,私钥被分成多个碎片(或部分),这些碎片分别存储在不同的设备或节点上。只有在需要签名交易时,多个碎片会通过多方计算协议共同参与计算,生成签名。

ZK零知识证明则多用于做计算证明,证明某一个计算过程是正确执行的,很少用来做隐私保护。ZK和同态技术也是密不可分的,其中隐私保护的部分也是用到了同态技术。

FHE全同态加密在密文运算过程中不需要中途交换数据,可以完全在服务器/节点上计算。因此,没有MPC的需要发起方/多方在线的要求,更适合用于区块链。且相比TEE是Trustless的。唯一的不足在于性能不高。

因此,只要FHE逐步提升性能,它的隐私保护能力是更适合于Web3的。

同时,在交易隐私保护方面,全同态加密也更适合EVM。因为:

环签名和混币技术,并不能支持合约。

而Aleo等ZK隐私保护项目,隐私数据是类似UTXO模型,而非EVM的账户模型。

全同态加密则既能支持合约,又能支持账户模型,可以很容易接入到EVM中。

对比下来,全同态EVM确实很吸引人。

AI的运算本来就是很耗算力的,再叠加全同态加密这么复杂的加密模式,现阶段可能性能过低,成本过高。我认为AI的隐私保护最终还是会是一种TEE/MPC/ZK/半同态的混合方案。

总的来说,全同态加密在Web3中可以用于交易隐私保护、AI隐私保护和隐私保护协处理器。其中我尤其看好隐私保护EVM,它比现存的环签名、混币技术、ZK都要更灵活,更适配EVM。

三、大部分FHE的项目是今年到明年第一季度上主网,我们认为Fhenix是ZAMA以外最优秀的FHE项目。

我们调研了如今市面上比较杰出的全同态加密项目,他们的简要信息如下:

3.1 ZAMA (工具)

叙事:为区块链和AI提供全同态加密

工具:TFHE-rs,TFHE的rust实现

工具:Concrete,TFHE的编译器

产品:Concrete ML ,保护隐私的机器学习

产品:fhEVM, 保护隐私的智能合约

团队:CTO Pascal Paillier著名密码学家

CTO & co-founder:Pascal Paillier密码学家。1999年于Telecom ParisTech获得PHD的学位,1999年发明了Paillier密码系统。2013年开始发表同态加密相关的论文,在全同态领域属于顶尖人物之一。

CEO & co-founder:Rand Hindi,2011年UCL,Bioinformatics PHD毕业,做过数据科学类项目,在做ZAMA的同时,为多个项目做过Advisor

融资:4年,共融资8200多万美金,最近一轮A轮融7300万,Multicoin Capital和Protocol Labs领投

2023年9月26日,Seed Round 700万美元, Multicoin Capital领投,Node Capital、Bankless Ventures、Robot Ventures、Tane Labs、HackVC 和 Metaplanet参投

3.2 Fhenix (EVM + AI)

叙事:FHE协处理器/L2 FHE Rollup(EVM兼容的隐私L2)

产品:支持FHE的Rollup,是EVM兼容的机密智能合约。开发者用Solidity开发Dapp,同时能保证数据隐私。

产品:FHE coprocessor,加密计算任务从主机链(无论是以太坊、L2 还是 L3)Offload到链下。它们极大地提高了基于 FHE 的操作的效率。

合作:和Zama合作,使用ZAMA的fhEVM,github上是fork的ZAMA的库

合作:和EigenLayer合作,Rollup的节点需要在EigenLayer做再质

团队:Guy Itzhaki曾经在Intel有着7年多的工作经验,担任Intel 同态加密与区块链业务发展总监。

Founder:Guy Zyskind,MIT的PHD Candidate, 2016年MIT的MSC。参与MIT Enigma隐私协议的研发,具备很强的研究发能力。

CEO:Guy Itzhaki曾经在Intel有着7年的工作经验,在隐私保护领域有着非常强的时间经验,曾担任Intel 同态加密与区块链业务发展总监。

Prof. Chris, Peikert, 全同态加密的密码学家。Algorand的密码学leader。

融资:1年,最近一轮A轮融1500万, Hack VC领投, Foresight Ventures等机构跟投。

2024年5月,A轮1500万美金,Hack VC领投, Foresight Ventures等机构跟投。

2023年9月26日,Seed Round 700万美金, Multicoin Capital领投,Node Capital、Bankless Ventures、Robot Ventures、Tane Labs、HackVC 和 Metaplanet参投.

Roadmap:24年Q2发布测试网,25年Q1上主

2024年Q2,发布threshold网络.

2024年Q3,FHE Co-processor V0.

2025年Q1,主网

2025年Q3,FHE Co-processor V1.

3.3 Inco (EVM)

叙事:模块化隐私计算层/支持EVM链

产品:支持FHE的Rollup,是EVM兼容的机密智能合约。开发者用Solidity开发Dapp,同时能保证数据隐私。

合作:和Zama合作,使用ZAMA的fhEVM

团队:Founder Remi Ga,早期短暂做微软和谷歌软件工程师,做过Parallel Finance的DeFi项目

Founder:Remi Gai, 22年前在微软和谷歌分别有有6~9个月的软件工程师经验,后来做过Parallel Finance, DeFi项目。

Tech lead:Amaury A,Cosmos的核心开发

融资:最近一轮Seed轮融450万, 1kx 领投

2024年2月,Inco Network 完成 450 万美元种子轮融资,1kx 领投,Circle Ventures、Robot Ventures、Portal VC、Alliance DAO、Big Brain Holdings、Symbolic、GSR、Polygon Ventures、Daedalus、Matter Labs 和 Fenbushi 等参投

进度:24年3月推出测试网, 24年Q4推出主网

2024年3月,推出测试网包含了fhEVM。目前包含了保护隐私的ERC-20,隐私投票,盲拍,隐私DID几个示例

2024年Q2~Q3,推出测试网包含了fhEVM

2024年Q4,上主网

2025年计划做FPGA硬件加速,希望TPS到100~1000.

3.4 Mind Network (AI&DePIN)

叙事:数据的隐私保护和隐私计算。AI和DePIN数据和模型。

产品:23年的叙事是隐私数据湖,隐私保护的数据存储和计算。今年调整到了针对AI和DePIN数据和模型的隐私保护。

合作:和ZAMA合作,使用ZAMA的全同态库

合作:与Fhenix,Inco合作,使用fhEVM做Rollup

合作:和Arweave合作,存储加密后的数据

合作:和EigenLayer, Babylon等合作,服务节点restaking参考:https://mindnetwork.medium.com/fhe-secured-restaking-layer-scaling-security-for-ai-depin-networks-73d5c6e5dda3

团队:CTO George曾是剑桥大学研究员。

Co-founder & CTO:George曾是剑桥大学研究员,做过跨国银行的技术主管, 也有多年互联网金融科技的从业经验。

融资:2年,Seed融250万,Binance Labs孵化

2023年6月20日,Seed Round 250万美元, Binance Labs领投,HashKey, SevenX等参投.

RoadMap:已经上了测试网,目前有一个restake的功能. 其余Roadmap未公布

3.5 Privasea (AI&DePIN)

叙事:AI和DePIN隐私计算。

产品:使用FHE来训练ML模型。优化了TFHE的Boolean gates.

产品:FaceID, 隐私保护版人脸识别。用于防女巫和KYC

合作:集成BNB Greenfield存储加密数据

团队:CTO Zhuan Cheng,芝加哥大学数学PHD,密码学技术研发经验丰富。

CEO:David Jiao, AI项目曾融过2千万,区块链项目融过400万。

CTO Zhuan Cheng,芝加哥大学数学PHD,密码学研发经验丰富,之前做过NuLink的ZK隐私保护项目

融资:1年,Seed融500万,Binance Labs孵化

2024年3月,Seed Round 500万美元, Binance Labs孵化,MH Ventures,K300,Gate Labs, 1NVST等参投.

RoadMap:24年4月发布测试网V2,24年Q3主网

2024年1月,Testnet V1.

2024年4月,Testnet V2.

2024年Q3,TGE.

3.6 Optalysys (工具)

叙事:同态加密硬件。

从上述信息来看,ZAMA为这些项目提供了全同态加密的核心开源库,是当前当之无愧的技术先行者和最强者。但目前ZAMA暂未声明有发币计划,因此我们重点关注了Fhinex。

Fhinex将实现隐私保护的EVM,实现保护隐私的智能合约。他们计划建造一个Fhenix L2,这是一个全同态隐私的EVM。提供保护隐私的交易和DeFi等。这个L2还配备了一个threshold网络,用于做一些加解密操作;并且,Fhenix还会搭建FHE co-processor, 一个全同态计算网络,可以服务于Fhenix以外的EVM链,提供全同态的计算服务。

Fhinex 团队的技术实力很强,团队成员不仅仅有在Intel负责隐私计算的专家,还有在MIT参与Enigma隐私协议研发的PHD,以及Algorand密码学lead。

总之,我们相信ZAMA、Fhinex等全同态加密项目能为区块链带来理想的隐私保护工具。

最新 更多 >
  • 1 尽管面临监管挑战,Kraken仍将USDT留在欧盟

    尽管面临监管挑战,全球最大的加密货币交易所之一Kraken没有计划将Tether的美元稳定币(USDT)摘牌。5月19日,Kraken资产增长与管理业务全球主管Mark Greenberg在X上的一篇帖子中传达了该公司的立场,有传言称该公司可能会退市。Greenberg认识到欧洲客户对USDT的需求,表示他们将“考虑所有选项”将其上市。让我们明确一点:@krakenfx继续在欧洲上市USDT,目前

  • 2 大型比特币钱包达到FTX之前的水平——这对BTC意味着什么

    在过去四个月里,拥有1000个或更多BTC的地址增加了更多BTC。BTC以目前的价格走势维持熊市。 比特币(BTC)最近的价格和一些地址的持有量都有所上涨。这一增长是显著的,因为它接近FTX崩溃前的水平。 此外,比特币现在已经进入了围绕锁定总价值(TVL)的讨论,目前已跻身TVL前十大资产之列。 比特币持有者增持 根据IntoTheBlock的数据,某些比特币钱包持有的比特币数量显著增加。 具体而

  • 3 游戏模拟器市场规模将从2024-2028年增长129.4亿美元,游戏模拟器与VR耳机集成以促进市场增长,Technavio

    纽约,2024年5月19日/PRNewswire/-根据Technavio的数据,从2024-2028年,全球游戏模拟器市场规模预计将增长1294020万美元。在预测期内,该市场预计将以15.98%的复合年增长率增长。 有关预测市场规模和历史数据(2018-2022)的更多见解-几分钟内下载免费样本报告 细分市场概述 本游戏模拟器市场报告广泛涵盖了以下市场细分 组件1.1硬件1.2软件最终用

  • 4 分析师表示,美国比特币交易所交易基金“将资金从链上拉下来”进入TradFi

    分析师淡化了美国BTC ETF的长期积极影响。相反,这位分析师认为BTC ETF有利于TradFi,对DeFi构成威胁。 在美国现货比特币交易所交易基金获得批准后,比特币(BTC)从约4万美元跌至7370美元的历史新高。 长期以来,机构通过交易所买卖基金的大量资金一直被视为BTC价格走势的牛市催化剂。 然而,宏观投资研究分析师Jim Bianco淡化了ETF的“牛市”催化剂叙事。 相反,Bianc

  • 5 区块链安全提升:BlockDAG开发人员发布30款推出SHA-3,预售超过2830万美元

    BlockDAG仍然致力于其持续的开发工作,这在其最新的里程碑——第30次开发发布中可见一斑。此版本引入了与SHA-3集成的重大升级,旨在增强平台内的技术进步和安全性。该项目强劲的预售势头,目前在第13批中飙升,硬币价格比第1批上涨了700%,突显了市场对这些战略增强的积极反应。BlockDAG的全球知名度和YouTube病毒影响者的支持进一步推动了其在区块链领域的日益突出地位及其与全球社区的有效

  • 6 Polkadot(DOT)生态系统回顾:最新进展

    TL;博士 Polkadot与Founder Institute合作推出了Web3队列,并引入了异步备份以增强可扩展性。其一些副链,如Acala Network和Moonbeam Network,在安全、治理和社区参与举措方面也取得了显著进展。 最新发展综述 Polkadot的生态系统由于其运营和重要合作伙伴关系的频繁改进而不断发展。最近,区块链协议与方正研究所(一家领先的企业孵化器,将想法转

  • 7 下一个加密货币将于5月19日星期四爆炸——Conflux、Render、Tellor、ZetaChain

    Interest in the crypto markets is growing due to the fluctuating prices of well-known tokens. While Bitcoin aims for higher prices, other cryptocurrencies also show signs of readiness to surpass cruci

  • 8 Shiba Inu(SHIB)燃烧率爆炸近600%:详细信息

    TL;博士 Shiba Inu的燃烧率在过去24小时内增加了579%,近1000万代币被毁。其他加密货币项目也使用焚烧机制来管理其代币供应,最近的焚烧与价格的大幅上涨相一致。 最新Spike Shiba Inu的烧伤率在过去24小时内增加了579%,导致近1000万资产被毁。每周焚烧的代币相当于5760万枚。 焚烧机制是管理SHIB供应并通过稀缺创造潜在价值增值的一种战略方法。Shiba In

  • 9 E&R工程公司2024年吉隆坡Semicon SEA沙龙尖端解决方案

    KAOHSIUNG,2024年5月20日/PRNewswire/-E&R Engineering Corp.的激光和等离子体尖端解决方案有限公司确认参与半导体工业的低成本活动,即2024年Semicon SEA沙龙,位于马来西亚吉隆坡。平均有30年参与半导体工业,E&R开发了等离子体和激光技术的大型游戏。Au salon Semicon SEA 2024,ils présentrent leurs

  • 10 比特币鲸鱼交易员转为看涨,5月交易价值1.75亿美元

    一头比特币(BTC)鲸鱼在5月份变得看涨,最近重新开始积累硬币。本月,该地址的余额从近2000万美元增加到1.75亿美元,持有2600多个BTC。值得注意的是,比特币鲸鱼地址可能属于加密货币交易员,因为它显示出较高的买卖活动。从历史上看,“124BPp9mTaXxTXiRx8cxEZDd4sGjoxGk9F”共收到150435 BTC,花费147831 BTC——自2018年以来一直保持交易活动。