您是否经常花费宝贵的时间尝试在以太坊上进行交易,或者在流量过多时花费大量天然气(美元)?但不要害怕。有一个解决方案可以解决交易缓慢和高昂的 Gas 成本,即引入零知识证明(ZKP)。
历史
ZKP 的概念是一种令人著迷的密码学应用,它允许一方向另一方证明某项陈述是真实的,而无需透露除该陈述本身有效性之外的任何其他资讯。
第一篇介绍 ZKP 概念的论文由麻省理工学院 (MIT) 的 Shafi Goldwasser 和 Silvio Micali 于 1985 年发表。他们的文章「机率加密」表明,可以在不泄露数字本身或任何有关数字的附加资讯的情况下证明数字的特定属性。这项突破性的发现为将 ZKP 开发为现代密码学的关键工具铺平了道路。
工作原理(ELI5)
概念:证明者和验证者
在零知识证明中,基本角色是证明者和验证者。证明者的目的是说服验证者他们知道某个秘密,但不会泄露秘密本身。验证者则试图在不了解秘密的情况下验证证明者的说法。这是通过要求证明者执行只有他们掌握秘密才能完成的任务来实现的。最简单的证明你知道某事而不泄露秘密的方法可以用常用的“沃尔多在哪里?”示例来说明。
你和朋友想找到沃尔多。你知道沃尔多在图片中的位置,但你的朋友不相信你。你如何向朋友证明你知道沃尔多在哪里,而不泄露他的位置?
你用一张厚厚的纸盖住整幅图像,通过一个剪纸向你的朋友展示沃尔多的图像。你可以证明你知道沃尔多的位置,但你的朋友却无法知道沃尔多在哪里,因为他仍然不知道沃尔多相对于图像的准确坐标。
这是 ZKP 的一个简单类比。任何人通过洞看到 Waldo 都可以证明 Waldo 存在,并且证明者知道他在哪里,而无需泄露任何其他信息。
区块链中的零知识证明
虽然区块链为我们带来了透明度、不变性和去中心化等巨大优势,但当前的公共区块链完全缺乏隐私,而隐私有时是“好事”。然而,通过将零知识证明与区块链技术相结合,项目现在可以快速处理更多交易,同时确保用户数据安全无虞。它还允许在不泄露任何敏感数据的情况下进行复杂的计算。零知识证明为想要控制和自由处理信息的用户提供了灵活性和选择。因此,区块链和零知识证明结合起来有多种用途是有道理的。
ZKP 的用例包括:
ZKP 通过避免在公共区块链中泄露个人信息来提高用户的隐私。
ZKP 通过取代无效的身份验证方法来增强信息的安全性。ZKP 允许用户在不泄露敏感信息的情况下证明数据所有权或访问权限,从而消除了许多弱点。
ZKP 提高了区块链的吞吐量和可扩展性。ZKP 通过允许更快、更安全的交易解决了与区块链技术相关的一些可扩展性挑战。
基于 ZK 的领先区块链项目示例
以下是一些最流行的采用 ZK 技术的区块链协议:
使用 zk-SNARK 进行去中心化存储
Filecoin:Filecoin 是迄今为止部署规模最大的 zk-SNARK 网络。Filecoin 将 SNARK 用于复制证明(PoRep)和时空证明(PoSt),它们是网络所依赖的核心加密协议。Filecoin 在 7 轮融资中共筹集了 2.582 亿美元。他们最新的融资是 2.058 亿美元的首次代币发行。Filecoin 的代币 FIL 目前交易价为 7 美元,市值为 27 亿美元。Filecoin 的存储是实时的,开发人员使用 API 或库将数据发送给存储助手。在后台,存储助手接收数据并处理底层流程,以可靠和去中心化的方式存储数据。
隐私项目
Aztec Network:Aztec Network 是以太坊网络上第一个私有 ZK-rollup。它是一个隐私引擎,DApp 使用它来获得隐私和可扩展性。Aztec 在 4 轮融资中筹集了 1.191 亿美元。他们最近一次融资是 A16z 领投的 B 轮融资中的 1 亿美元。Aztec Connect 允许用户与以太坊 DeFi Dapps 进行交互,现已在以太坊主网上线。Aztec 没有代币,但可以空投。
Zk-rollups
以太坊面临的主要挑战是可扩展性。这是一个关键问题,因为它限制了可以使用网络的人数,并且由于对链上存储和计算资源的高需求,它还使交易变得更加昂贵。
Rollup 技术正在迅速获得关注。Rollup 是一种智能合约,可以减少以太坊验证交易区块的计算和存储要求。Rollup 通过将一堆交易汇总为一笔交易来实现这一点;Rollup 智能合约的工作是将它们拆开,并在将一笔交易作为新区块发送到以太坊之前验证其中的所有转账。L2 Rollup 主要分为两类:乐观 Rollup(OP Rollups)和零知识 Rollup(ZK-rollups)。
乐观 - 假设交易默认有效,但如果有人能够证明交易无效,则需要回滚最多 7 天前的交易。
ZK - 在链下运行计算并向链提交有效性证明。它使用高级加密技术来证明没有欺诈行为。
两种 Rollup 风格之间存在复杂的权衡。
ZK-rollups 可以在保持安全性和去中心化的同时,大幅提高以太坊的交易吞吐量,使用主合约和验证者合约两个合约以及一个链下虚拟机来批量处理交易并验证零知识证明。
zk-rollups 的有效性证明的正确性可以通过数学证明来保证,并且不会延迟交易的最终确定性。因此,许多人认为 ZK-rollups 是以太坊扩容的潜在最终解决方案。
zkSync:zkSync 是基于 ZK Roll-up 的以太坊无需信任的扩展和隐私解决方案,旨在为以太坊带来每秒数千笔交易的 VISA 级吞吐量,同时保持资金与底层 L1 账户一样安全,并保持高度的抗审查性。Matter Labs 是 zkSync 背后的公司。总体而言,Matter Labs 已筹集 4.58 亿美元。他们最近的融资是 Blockchain Capital 领投的 2 亿美元 C 轮融资。zkSync 公共测试网目前已上线。目前还没有 zkSync 代币,但有传言称空投即将到来。
Polygon 已成为最引人注目的区块链扩展解决方案之一。Polygon 最初被称为以太坊侧链,现已发展成为家用扩展解决方案。Polygon 在 8 轮融资中筹集了 4.515 亿美元。他们最新一轮融资是红杉资本领投的 4.5 亿美元 D 轮融资。Polygon 的代币 Matic 的市值为 110 亿美元,目前的交易价为 1.22 美元。Polygon 已经成为解决以太坊可扩展性问题的瑞士军刀。Polygon 的 zkEVM 是一种去中心化的以太坊第 2 层可扩展性解决方案,它使用加密零知识证明。它计划于今年 3 月底推出,并承诺以更高的速度和更低的成本提供与以太坊兼容的智能合约执行。敬请期待