Layer 1 區塊鏈 Sui 今天宣佈推出 zkLogin,這是一種 Web3 身份驗證解決方案,使用戶能夠通過他們的 Web2 社交帳戶訪問去中心化應用程序(dApps)。

Sui 表示,zkLogin 消除了用戶通過複雜的入門流程的需要,這通常涉及錢包安裝、種子短語管理和鏈上 dApps 交易的私鑰存儲。

相反,開發人員可以方便用戶使用來自 Google、Facebook、Twitch 和各種 Web2 社交帳戶的現有帳戶通過 zkLogin 在其首選 dApps 上進行身份驗證。

未來,Sui 計劃將 zkLogin 與微軟、蘋果、微信和亞馬遜集成。

Sui 基金會的常務董事 Greg Siourounis 在一份聲明中表示:“通過使用戶能夠使用他們已經熟悉的社交登錄訪問 dApps,zkLogin 消除了將區塊鏈應用程序的好處帶給數十億主流用戶的主要障礙。”

Sui 的 zkLogin 結合了 zk-SNARKs 和 JSON Web Tokens,以利用零知識證明技術。該技術允許一方驗證陳述的準確性,而無需透露基礎數據。

這意味着用戶可以在不透露訪問帳戶所需的特定憑據的情況下驗證他們的身份或錢包所有權。

zkLogin 設置儀式

爲了提高零知識證明生成的計算效率,Sui 基金會正在組織一個儀式,以創建一個可供 Sui 平臺上任何應用程序訪問的公共參考字符串(CRS)。

公共參考字符串(CRS)是一個密碼學概念和組件,用於各種密碼協議,包括零知識證明。生成該字符串需要電路描述和安全生成的隨機數。

對這個過程的信任依賴於兩個基本原則:

  1. 確保採樣過程的忠實執行。

  2. 可靠處理機密隨機數。

Sui 表示,它與多個方進行合作,並採用分佈式協議,以確保最終設置與所需的安全和隱私保證一致,即使這些方中只有一個誠實地遵循協議。

在零知識證明和相關密碼協議的背景下,公共參考字符串(CRS)是一個隨機且公開已知的數據字符串,用於幫助促進協議的安全性和功能。

該字符串通常包含在受信任的設置過程中生成的某些隨機值和參數。CRS 作爲加密交互中證明者和驗證者的共同基礎或參考點。

例如,在零知識證明中,CRS 用於確保證明生成過程是安全的,並且驗證者可以信任提供者所提供的信息,而無需透露任何敏感或機密的細節。

CRS 的生成通常涉及一個受信任的設置儀式,在該儀式中,多方合作以確保字符串的隨機性和安全性。

根據 Sui 的說法,zkLogin 設置儀式採用了 Groth16 zkSNARK 系統,以其緊湊的證明大小和高效的驗證器性能而聞名。然而,這種效率伴隨着初始一次性計算密集型設置操作的權衡。

Sui 邀請多達 50 名區塊鏈、密碼學和技術專家以及多達 100 名驗證者參與貢獻設置儀式。

此外,zkLogin 現在可供所有 Sui 開發人員立即集成,使他們能夠向其應用程序用戶提供此功能。

Sui 爲 Google 和 Twitch 推出 zkLogin 以推動 Web3 採用的帖子首次出現在 Metaverse Post。