百科|什么是零知识证明

时间:2024-09-23 编辑: 浏览:(201)

来源:Chainalysis;编译:五铢,

1985 年,零知识证明 (ZKP) 的原始概念出现在一篇同行评审的学术论文中,题为“交互式证明系统的知识复杂性”,标志着密码学的突破。研究人员 Shafi Goldwasser、Silvio Micali 和 Charles Rackoff 探索了是否有可能在不透露数据本身以外的任何信息的情况下证明数据有效。近 40 年后,ZKP 已成为许多区块链的基本组成部分,通过增强隐私和安全性为用户提供支持。

什么是零知识证明?(ZKP)

零知识证明 (ZKP) 是一种加密方法,允许多方验证语句的真实性,而不会泄露语句本身以外的信息。许多区块链利用 ZKP 来提高涉及敏感数据的交互的安全性。因此,具有 ZKP 的区块链的参与者可以更放心地进行交互,因为私人信息不太可能被恶意行为者泄露或利用。

零知识证明的组成部分

ZKP 要求每次交互至少有两方参与:证明者和验证者。证明者负责提供实际的数学证明,以说服验证者相信陈述的有效性。验证者必须检查此证据并接受或拒绝它。

证明者和验证者之间通常会进行多轮沟通,以降低任何一方猜测或提供非法信息的可能性。

零知识证明如何发挥作用?

ZKP 使用高级加密算法和数学概念的基本构建块进行操作。例如,ZKP 使用加密哈希函数为验证者生成随机挑战,以努力与证明者建立相互信任。

由 ZKP 支持的交互必须满足以下条件:

完整性:如果陈述为真,诚实的证明者应该能够轻松说服验证者。

健全性:如果陈述为假,不诚实的证明者应该无法欺骗验证者。

零知识:任何一方都无法提取有关彼此的其他私人信息;他们只知道所提供陈述的内容。

让我们看一个两个用户如何使用 ZKP 进行交易的示例:

A(证明者)希望使用隐私币 ZCash 执行交易,以便隐藏区块链的任何观察者都无法提取交易的任何详细信息(即转账金额、转账地址等)。

B(验证者)希望从 A 那里收到 ZCash,但不知道他们的私人详细信息,例如 A 钱包中持有的资产总额。

A 加密交易并将其提交到区块链。

A 提交带有加密交易的 ZKP 来证明交易有效。

区块链上的节点检查 ZKP 以确保 A 的加密交易确实有效。

如果 ZKP 有效,B 将接受。

ZCash 从 A 的账户转移到 B 的账户。

交易永久记录在区块链上。

零知识证明的类型

ZKP 主要有两种形式:交互式和非交互式。交互式 ZKP 涉及证明者和验证者之间的多轮来回通信。非交互式 ZKP 仅涉及一轮通信——证明者仅向验证者发送一条消息,并且他们不必同时在线即可发生这种情况。

交互式证明在基于区块链的系统中并不常见,因为它们效率低下,而且通常不希望要求两方同时在线。因此,在非交互式设置中使用以下类型的 ZKP:

零知识简洁非交互式知识论证 (zk-SNARK) 使参与者能够证明拥有某些信息而无需透露该信息的详细信息。Zk-SNARK 在以太坊区块链上很常见,对于保护隐私的智能合约特别有用。 ZCash 还利用 Zk-SNARK 来证明受保护交易的有效性,例如那些不透露任何信息的交易——包括发送者、接收者和转账金额。

零知识可扩展透明知识论证 (zk-STARK) 的功能与 zk-SNARK 类似,但旨在扩展大型计算。由于 zk-STARK 具有透明度和可扩展性等额外优势,因此可与各种区块链应用兼容。

防弹证明可证明某个值位于特定范围内,而不会透露该值本身。通过使用高级数学概念,防弹证明能够使证明更小,从而减少交易规模和验证时间。Monero 使用防弹证明。

零知识证明的应用和用例

零知识证明在区块链生态系统中提供了广泛的应用,从增强隐私的去中心化协议到可扩展的交易解决方案。尽管其中一些用例已被区块链采用,但其他用例仍处于推测阶段或处于开发初期。

身份验证和安全身份验证:DeFi 参与者可以使用 ZKP 来证明他们拥有某些属性,例如参与治理活动或成为特定代币持有者群体的成员,而无需透露这些属性的实际值。同样,用户可以与 ZKP 交互以有选择地披露与其身份相关的信息。

安全投票系统:ZKP 可以让 DeFi 参与者证明他们的投票资格和投票数,而无需透露他们的历史或投票偏好。

Zk-rollups 是Layer 2扩展解决方案,它将交易数据在链下捆绑或“Rollup”为加密证明,然后使用 ZKP 以 calldata 的形式在以太坊主网上发布交易有效性。由于交易是成捆发布到主网的,因此它们通常占用更少的空间,从而减轻了以太坊的计算负担。流行的 zk-rollup 包括 ZkSync 和 Loopring。

Zk-Plasma 是 Plasma 网络的一个变体,它利用 ZKP 在以太坊上创建隐私保护侧链。用户无需在主网上验证所有数据,而是可以在侧链上验证交易,然后使用 ZKP 在以太坊上发布其有效性。

去中心化交易所 (DEX):ZKP 可以促进各种资产的交易,而无需透露用户的交易历史、策略或账户余额。

供应链透明度和完整性验证:ZKP 可以通过验证供应商的凭证和产品的真实性来增强供应链的安全性,而无需向未经授权的各方披露交易信息或有关生产过程的专有信息。此外,ZKP 可能有助于验证认证和对供应链监管标准的遵守情况。

下图说明了零知识技术在某些用例中的应用规模。我们看到了发送到几个最受欢迎的 ZKP 应用程序的资金量,包括 ZCash(保护隐私的加密货币)、Tornado Cash(去中心化、非托管智能合约)、Railgun(以太坊 L2 隐私协议)和 Aztec(以太坊 L2 隐私协议)。2022 年 1 月至 2024 年 4 月期间,发送到 Tornado Cash 的资金比其他三个支持 ZKP 的应用程序多,接近 50 亿美元。

零知识证明采用的挑战

尽管 ZKP 有望使区块链更加安全、高效,但其广泛采用仍面临诸多挑战:

实施和部署 ZKP 需要深入了解加密原理和高级数学 —— 大多数开发人员并不具备这种专业知识。

生成 ZKP 通常需要大量计算资源,从而导致交易处理时间变慢和费用增加。

如果参与者遇到不兼容的协议或验证方法,区块链的互操作性可能会变得困难。

ZKP 和相应数据存储的复杂性可能会带来监管合规和审计方面的挑战。

区块链中零知识证明的未来

随着人们对区块链平台隐私和安全重要性的认识不断提高,零知识证明很可能会得到更广泛的采用。此外,以太坊上的许多Layer 2协议都在不断寻求提高可扩展性和效率的方法,而零知识证明可能有助于解决这些问题。这些持续的努力将在保护用户敏感信息和标准化区块链交易以促进区块链互操作性方面发挥关键作用。

最新 更多 >
  • 1 特朗普的所有加密承诺,从推动比特币挖矿到解雇Gensler

    前总统唐纳德·特朗普在竞选活动中提出了加密货币的宏伟计划,在连任竞选中做出了几项承诺,同时试图与数字资产所有者取得进展。 当谈到这个新兴行业时,加密货币并没有被列为共和党2024年官方平台的20个核心目标之一,在周一接受埃隆·马斯克采访时也没有提到这个话题。尽管如此,在今年7月发布的一份文件草案中,加密货币与人工智能一起被提及为一个重点领域。这位候选人表示,这两个领域都是建设“历史上最伟大的经济体

  • 2 重磅消息:美联储降息预期升温, 高盛增持比特币, 加密市场如何应对?

    每日不能错过的重要信息:1. 美国7月PPI同比上升2.2%,低于预期。亚特兰大联储主席博斯蒂克:降息即将到来,希望能看到更多数据。华尔街继续向美联储施压,贝莱德首席投资官 Rick Rieder 表示,预计美联储将在 9 月份的会议上降息。2. 高盛之前一直说不应该将比特币视为一种资产,总之一直在抨击加密货币,然而如今身体却很诚实,最新数据显示:高盛集团截至Q2持有超4.1亿美元比特币现货ETF

  • 3 SHIB大跳水后暗藏玄机 黄金交叉来临, 价格有望大幅上涨

    柴犬 (SHIB) 周三下跌 0.1%,因失去关键累积区域。同时,其链上和技术指标显示可能出现短暂反弹。SHIB 链上指标表明其仍处于买入区域根据 IntoTheBlock 的数据,在该 meme 币失去 0.000017 美元的支撑位后,近 73% 的 SHIB 代币处于亏损状态,投资者大约购买了 496.48 万亿 SHIB。这是 SHIB 最大的积累区域,收回这一水平可能有助于为代币建立关键

  • 4 美国汽车工会起诉特朗普和马斯克

    当地时间周二(8月13日),美国汽车工人联合会(UAW)表示,已向美国国家劳资关系委员会(NLRB)提起诉讼,指控共和党总统候选人特朗普和特斯拉CEO马斯克试图威胁和恐吓工人。特朗普当地时间周一晚间接受了马斯克的采访,并在社交媒体平台X上进行了直播,时长两个小时,涉及多个话题。期间两人讨论了工人罢工的问题。特朗普当时对马斯克说:“你是最厉害的裁员者,我见过你做的事。你走进去,就说‘你们想辞职吗’—

  • 5 三箭资本清算人起诉TerraForm Labs 13亿美元:报告

    已倒闭的加密对冲基金Three Arrows Capital(3AC)的清算人正在对Do Kwon共同创立的破产数字资产公司TerraForm Labs提起13亿美元的诉讼。 这一法律行动是3AC破产后为债权人追回资金的持续努力的一部分。 3AC清算人追求TerraForm实验室 Three Arrows Capital(3AC)清算人指控TerraForm Labs操纵了Luna和TerraUS

  • 6 伊朗终于认怂 美PPI报喜 大饼重回6万大关 以太坊力守2700美元 美股气势如虹

    前两天,伊朗还誓言对哈尼亚暗杀事件做出严厉回应,并指责以色列是幕后黑手,以色列还在慌忙应对。没想到美国佬又搞事,让局势急剧反转。8月13号,五角大楼向中东增派军舰和一艘巡航导弹核潜艇,以支持以色列防御和增强威慑力。美国国防部长下令乔治亚号导弹潜艇部署至中东,并要求航母打击群加速航行,直接把枪口对准了伊朗,以应对地区紧张局势。白宫新闻秘书卡琳随后表示:"我们应该用武力迫使伊朗应该坐到谈判桌前。我们认

  • 7 不容忽视的隐患:BTC Layer 2技术的安全挑战与威胁

    本文Hash (SHA1):a9cd1d6904562d958f8347fae26c5e32cfbf63d1 编号: 链源Security Knowledge No.018 比特币(Bitcoin),简称BTC,是一个基于区块链去中心化共识,并通过点对点网络通信运行的开源加密货币系统,由全球各地的计算机网络和节点共同维护。然而,随着加密社区和生态的不断发展壮大,早期的BTC技术已无法满足用户对加

  • 8 聚焦生态 面向未来 玛特宇宙今日全面升级

    在数字化转型的浪潮中,玛特宇宙不忘初心,始终坚持秉持数实融合战略,在企业数字化转型的浪潮中,通过Web3.0的技术革新与生态构建,推动行业数字化转型,共创数字经济的新增长点。今日,玛特宇宙发布了全面升级公告,标志着玛特宇宙向着打造百亿级别平台的目标迈出了坚实的一步。玛特宇宙发布平台全面升级公告涉及品牌孵化等业务8月13日,玛特宇宙APP发布公告,宣布重大升级,旨在进一步聚焦发展玛特生态业务。此次升

  • 9 Animoca加入ZetaChain作为验证器,以促进数字资产的采用

    Animca Brands已加入ZetaChain,成为其平台上的验证器,以增强多链连接和数字资产的采用。 ZetaChain是第一个通用区块链,将利用Animoca在保护区块链网络方面的专业知识。Animoca旗下的投资组合公司将可以访问ZetaChain平台上的350多万个独特钱包,并获得其生态系统增长计划的支持。 此次合作还将支持去中心化应用程序(dApps)的开发,这些应用程序可以在多个区

  • 10 科技公司首席执行官因涉嫌364915550美元加密货币主题欺诈计划被捕:报告

    据报道,一位韩国首席执行官因涉嫌策划一项价值3.649亿美元的以太坊(ETH)主题加密计划而面临欺诈指控。 据iNews24报道,科技公司Wacon的首席执行官Byun Young-oh因涉嫌经营伪装成合法加密货币投资机会的金字塔计划而被捕。 这位首席执行官与一名涉嫌同谋Yeom一起被捕。他们现在预计将因欺诈指控接受首尔中央区检察官办公室第五刑事庭的审判。 该计划主要针对老年人,承诺如果他们通过W