百科 | 什么是零知识证明

时间:2024-09-27 编辑: 浏览:(415)

来源:Chainalysis;编译:五铢,

1985 年,零知识证明 (ZKP) 的原始概念出现在一篇同行评审的学术论文中,题为“交互式证明系统的知识复杂性”,标志着密码学的突破。研究人员 Shafi Goldwasser、Silvio Micali 和 Charles Rackoff 探索了是否有可能在不透露数据本身以外的任何信息的情况下证明数据有效。近 40 年后,ZKP 已成为许多区块链的基本组成部分,通过增强隐私和安全性为用户提供支持。

什么是零知识证明?(ZKP)

零知识证明 (ZKP) 是一种加密方法,允许多方验证语句的真实性,而不会泄露语句本身以外的信息。许多区块链利用 ZKP 来提高涉及敏感数据的交互的安全性。因此,具有 ZKP 的区块链的参与者可以更放心地进行交互,因为私人信息不太可能被恶意行为者泄露或利用。

零知识证明的组成部分

ZKP 要求每次交互至少有两方参与:证明者和验证者。证明者负责提供实际的数学证明,以说服验证者相信陈述的有效性。验证者必须检查此证据并接受或拒绝它。

证明者和验证者之间通常会进行多轮沟通,以降低任何一方猜测或提供非法信息的可能性。

零知识证明如何发挥作用?

ZKP 使用高级加密算法和数学概念的基本构建块进行操作。例如,ZKP 使用加密哈希函数为验证者生成随机挑战,以努力与证明者建立相互信任。

由 ZKP 支持的交互必须满足以下条件:

完整性:如果陈述为真,诚实的证明者应该能够轻松说服验证者。

健全性:如果陈述为假,不诚实的证明者应该无法欺骗验证者。

零知识:任何一方都无法提取有关彼此的其他私人信息;他们只知道所提供陈述的内容。

让我们看一个两个用户如何使用 ZKP 进行交易的示例:

A(证明者)希望使用隐私币 ZCash 执行交易,以便隐藏区块链的任何观察者都无法提取交易的任何详细信息(即转账金额、转账地址等)。

B(验证者)希望从 A 那里收到 ZCash,但不知道他们的私人详细信息,例如 A 钱包中持有的资产总额。

A 加密交易并将其提交到区块链。

A 提交带有加密交易的 ZKP 来证明交易有效。

区块链上的节点检查 ZKP 以确保 A 的加密交易确实有效。

如果 ZKP 有效,B 将接受。

ZCash 从 A 的账户转移到 B 的账户。

交易永久记录在区块链上。

零知识证明的类型

ZKP 主要有两种形式:交互式和非交互式。交互式 ZKP 涉及证明者和验证者之间的多轮来回通信。非交互式 ZKP 仅涉及一轮通信——证明者仅向验证者发送一条消息,并且他们不必同时在线即可发生这种情况。

交互式证明在基于区块链的系统中并不常见,因为它们效率低下,而且通常不希望要求两方同时在线。因此,在非交互式设置中使用以下类型的 ZKP:

零知识简洁非交互式知识论证 (zk-SNARK) 使参与者能够证明拥有某些信息而无需透露该信息的详细信息。Zk-SNARK 在以太坊区块链上很常见,对于保护隐私的智能合约特别有用。 ZCash 还利用 Zk-SNARK 来证明受保护交易的有效性,例如那些不透露任何信息的交易——包括发送者、接收者和转账金额。

零知识可扩展透明知识论证 (zk-STARK) 的功能与 zk-SNARK 类似,但旨在扩展大型计算。由于 zk-STARK 具有透明度和可扩展性等额外优势,因此可与各种区块链应用兼容。

防弹证明可证明某个值位于特定范围内,而不会透露该值本身。通过使用高级数学概念,防弹证明能够使证明更小,从而减少交易规模和验证时间。Monero 使用防弹证明。

零知识证明的应用和用例

零知识证明在区块链生态系统中提供了广泛的应用,从增强隐私的去中心化协议到可扩展的交易解决方案。尽管其中一些用例已被区块链采用,但其他用例仍处于推测阶段或处于开发初期。

身份验证和安全身份验证:DeFi 参与者可以使用 ZKP 来证明他们拥有某些属性,例如参与治理活动或成为特定代币持有者群体的成员,而无需透露这些属性的实际值。同样,用户可以与 ZKP 交互以有选择地披露与其身份相关的信息。

安全投票系统:ZKP 可以让 DeFi 参与者证明他们的投票资格和投票数,而无需透露他们的历史或投票偏好。

Zk-rollups 是Layer 2扩展解决方案,它将交易数据在链下捆绑或“Rollup”为加密证明,然后使用 ZKP 以 calldata 的形式在以太坊主网上发布交易有效性。由于交易是成捆发布到主网的,因此它们通常占用更少的空间,从而减轻了以太坊的计算负担。流行的 zk-rollup 包括 ZkSync 和 Loopring。

Zk-Plasma 是 Plasma 网络的一个变体,它利用 ZKP 在以太坊上创建隐私保护侧链。用户无需在主网上验证所有数据,而是可以在侧链上验证交易,然后使用 ZKP 在以太坊上发布其有效性。

去中心化交易所 (DEX):ZKP 可以促进各种资产的交易,而无需透露用户的交易历史、策略或账户余额。

供应链透明度和完整性验证:ZKP 可以通过验证供应商的凭证和产品的真实性来增强供应链的安全性,而无需向未经授权的各方披露交易信息或有关生产过程的专有信息。此外,ZKP 可能有助于验证认证和对供应链监管标准的遵守情况。

下图说明了零知识技术在某些用例中的应用规模。我们看到了发送到几个最受欢迎的 ZKP 应用程序的资金量,包括 ZCash(保护隐私的加密货币)、Tornado Cash(去中心化、非托管智能合约)、Railgun(以太坊 L2 隐私协议)和 Aztec(以太坊 L2 隐私协议)。2022 年 1 月至 2024 年 4 月期间,发送到 Tornado Cash 的资金比其他三个支持 ZKP 的应用程序多,接近 50 亿美元。

零知识证明采用的挑战

尽管 ZKP 有望使区块链更加安全、高效,但其广泛采用仍面临诸多挑战:

实施和部署 ZKP 需要深入了解加密原理和高级数学 —— 大多数开发人员并不具备这种专业知识。

生成 ZKP 通常需要大量计算资源,从而导致交易处理时间变慢和费用增加。

如果参与者遇到不兼容的协议或验证方法,区块链的互操作性可能会变得困难。

ZKP 和相应数据存储的复杂性可能会带来监管合规和审计方面的挑战。

区块链中零知识证明的未来

随着人们对区块链平台隐私和安全重要性的认识不断提高,零知识证明很可能会得到更广泛的采用。此外,以太坊上的许多Layer 2协议都在不断寻求提高可扩展性和效率的方法,而零知识证明可能有助于解决这些问题。这些持续的努力将在保护用户敏感信息和标准化区块链交易以促进区块链互操作性方面发挥关键作用。

最新 更多 >
  • 1 BNB Chain燃烧符文发射平台SAC加速区块链技术创新

    美国Silicon Valley Ltd宣布投资 BNB Chain链上燃烧符文发射平台 SAC。该基金会表示,未来将积极参与 SAC的战略规划和发展方向,以促进技术创新与社会责任的有机结合。Silicon Valley Ltd是一个注册在美国的金融科技基金会,专注于高新科技、AI、游戏、区块链金融创新领域的投资。SAC是BNBChain 链上的第一个燃烧符文发射平台以及 Meme 币,是马斯克家

  • 2 面向开发者的前5大加密支付API

    随着加密货币继续渗透主流市场,对加密支付的需求比以往任何时候都更强劲。集成加密货币交易所API的企业将吸引更富裕的客户群,并显著增加收入。这不仅是一种趋势,也是金融格局的转变。仅在2023年,全球加密货币市场规模就达到14.9亿美元,预计2024年至2030年将以11.2%的复合年增长率增长。 加密货币交易所API的集成不仅仅是为了保持最新。这是关于利用日益增长的精通技术的消费者市场,他们重视加密

  • 3 Web3.0日报 | 币安获得迪拜虚拟资产服务提供商许可证

    DeFi数据1.DeFi代币总市值:840.75亿美元DeFi总市值 数据来源:coingecko2.过去24小时去中心化交易所的交易量49.04亿美元过去24小时去中心化交易所的交易量 数据来源:coingecko3.DeFi中锁定资产:862.97亿美元DeFi项目锁定资产前十排名及锁仓量 数据来源:defillamaNFT数据1.NFT总市值:431.95亿美元NFT总市值、市值排名前十项目

  • 4 3EX AI交易平台BTC减半活动第二日:共创加密财富盛宴

    今天距离比特币第四次仅剩1天!为了见证这历史性的时刻,3EX AI交易平台昨日推出一系列丰富多彩的专题活动,同时进行了AI交易系统重大技术升级,助力用户更轻松地享受到AI交易的便利和市场的繁荣。比特币作为首个区块链加密货币,自2009年诞生以来,经历了三次减半。每一次减半都伴随着比特币价格的大幅上涨,彰显了其在市场中的稀缺性和价值。2024年比特币第四次减半即将到来,我们有理由相信,比特币将再次迎

  • 5 IoTeX:创立五年的DePin赛道物联网公链

    1. 项目简介IoTeX平台成立于2017年,是一个专为物联网(IoT)应用而构建的开源区块链项目。该项目的目标是创建一个网络,让“人与机器可以在保护隐私、无需信任的环境中进行交互”。此外,IoTeX 生态系统包括具有安全硬件和计算的区块链技术,“使来自可信设备的可信数据”可用于去中心化应用程序 (dApp)。IoTeX 平台背后的团队由行业领先的专家组成,他们汲取了一些科技界知名人士的经验。此外

  • 6 元年国际控股有限公司场外增持弘海高新资源(00065.HK)1.5亿股,涉资约5300万港元

      根据香港联交所资料显示,元年国际控股有限公司于4月1日场外增持弘海高新资源(00065.HK) 1.5亿股普通股股份,每股平均价0.3533港元,涉资5,299.36万港元。增持后,元年国际控股有限公司最新持股数目为1.5亿股股份,持股量由0.00%增至7.33%。  关于元年国际控股有限公司  元年国际控股有限公司是一家在中国及国际具备持续创新发展能力的资产管理机构,主要经营业务包括股权投资

  • 7 Qredo更名OPEN 链上资管赛道真能杀出一匹黑马?

    近日,据官方发布消息,Qredo 宣布更名为 Open Custody Protocol(OPEN)。据了解,自2023年以来,Qredo经历了两次大规模裁员,员工总数从200人减少至50人,尤其在2023年11月2日,公司再次裁减了50%的员工,这连番的裁员,让公众似乎对Qredo降低了信心。但Qredo的宣布更名,代表的可能不仅是品牌形象的重塑,更标志着公司策略的根本转变。下文对于此次更名事件

  • 8 建立全球标准:SOAI 获得美国 MSB 牌照

    近日,SOAI(SoAI Co., Ltd)平台宣布获得美国FinCEN颁发的MSB(货币服务业务)牌照!此消息引起了全球加密货币行业的广泛关注,标志着国际市场对SOAI合规性和专业性的进一步认可。(MSB查询地址:https://www.fincen.gov/msb-state-selector,输入牌照上的编号31000268620477即可从官方系统查找)MSB牌照是由美国财政部监管和颁发的

  • 9 从链上数据来看牛市还在吗?是调整还是走熊?

    随着比特币减半前就被打破新高趋势,许多以往关于比特币周期的观念或已过时。因此评估目前的状况以及投资者行为将如何影响接下来可能发生的事情,值得关注。首先查看“价值日销毁倍数指标”。该指标通过将市场短期卖出行为除以市场长期卖出行为,判断市场冷热程度。指标值越高,市场越火热;反之,指标值越低,市场越冷清。该指标表明,牛市正在顺利进行,甚至可能已经见顶。该指标的精确计算方法是价值销毁(代币日销毁*价格)的

  • 10 重磅!Llama-3,最强开源大模型正式发布!

    文章来源:AIGC开放社区4月19日,全球科技、社交巨头Meta在官网,正式发布了开源大模型——Llama-3。据悉,Llama-3共有80亿、700亿两种参数,分为基础预训练和指令微调两种模型(还有一个超4000亿参数正在训练中)。与Llama-2相比,Llama-3使用了15T tokens的训练数据,在推理、数学、代码生成、指令跟踪等能力获得大幅度提升。此外,Llama-3还使用了分组查询注