前言
關注區塊鏈的朋友,經常會在圈子里面看到有關零知識證明的信息,而zksync、mina等知名項目都是使用到了零知識證明的相關技術。
而實際上,這并不是什么新技術,早在1985年,由MIT教授ShafiGoldwasser,SilvioMicali和密碼學大師Charles在《TheKnowledgeComplexityofInteractiveProof-Systems》論文中提出。
正是這篇文章提出了零知識證明這個偉大概念,并逐步成為了現代密碼學理論的根基之一,而ShafiGoldwasser和SilvioMicali也于2012年獲得了有“計算機界諾貝爾獎”之稱的圖靈獎。
什么是零知識證明
零知識證明指的是證明者能夠在不向驗證者提供任何有用的信息的情況下,使驗證者相信某個論斷是正確的。或許這樣的描述還不夠通俗,其實在我們日常生活中,也經常會有零知識證明的身影。
互操作性協議Rarimo與Polygon ID合作推出首個用于驗證憑證的多鏈零知識證明:金色財經報道,互操作性協議Rarimo宣布與隱私保護ID基礎設施Polygon ID合作,這是鏈上身份向前邁出的革命性一步,每個使用 Polygon ID 的身份提供商都立即實現跨鏈,這不僅是Polygon ID首次成為多鏈,而且由于PolygonID是第一個也是唯一一個允許用戶將鏈外憑證表示為零知識證明 (ZKP) 的解決方案,此次合作標志著數字身份領域的首創。Rarimo表示,既然以太坊已被納入其中,Polygon上頒發的憑證將在未來幾周內在BNB Chain和Avalanche上提供。[2023/7/22 15:51:50]
例1:
比如我有一個車子,我要向你證明我有車子的鑰匙能打開車門。
在這里,我要證明的論題是:我有這個車子的鑰匙,第一種做法是,我直接當你的面用車鑰匙打開車門,還有一種做法是,我直接拿出車里面的東西給你看。
門羅幣完成零知識證明系統Bulletproofs+代碼審計:2月15日,門羅幣官方發推稱,完成零知識證明系統Bulletproofs+代碼審計。此前消息,零知識證明系統Bulletproofs+代碼獲準可在門羅幣協議中使用。隨后官方計劃籌集90.3 XMR以進行零知識證明系統Bulletproofs+審計。[2021/2/15 19:49:05]
第一種方法你直接看到鑰匙開門的過程,這不算零知識證明,因為你看到了鑰匙。
第二種方法,驗證者并不需要知道我用鑰匙開門的過程,也能判斷出我有這個車子的鑰匙,整個過程我們認為驗證者對于鑰匙是零知識的。
例2:
A是紅綠色盲,B是正常人,現在有一個紅球和一個藍球,除了顏色,其他大小質地等其他因素完全一樣,因為A是色盲,他看到的這兩個球是一樣的,那B如何才能讓A相信這兩個球是不一樣的顏色呢?具體要怎么來做呢?
Findora將基于騰訊云提供零知識分類帳產品“zkLDB”:7月2日消息,去中心化金融公鏈項目Findora宣布與騰訊云建立合作關系,Findora將很快基于騰訊云提供零知識分類帳產品“zkLDB”。該產品將支持加密交易(encryptedtransaction)和資產發行、處理、驗證和存儲。Findora的zkLDB還包含一套完整的合規隱私保護審核工具。另外,騰訊和Findora將合作提供多種API和SDK,以滿足銀行、投資管理和游戲等行業的需求。
注:Findora是一個基于密碼學的金融公鏈,由計算機密碼學專家和美國斯坦福大學校產基金首席執行官組建,旨在支持眾多應用,包括開放式銀行、資產證券化、交易和點對點貸款。不僅為企業提供數據隱私服務,同時允許審計以符合財務規則。(MarketWatch)[2020/7/2]
很簡單,B可以把兩個球都給A,A分別一只手拿一個球,并藏在自己身后,A自己決定要不要交換兩只手的球。
加拿大央行研究人員:零知識證明目前不能用于CBDC系統:金色財經報道,加拿大央行的研究人員在一份新分析報告中表示,零知識證明和類似的面向區塊鏈網絡隱私的加密方法“尚處于起步階段”,還沒有準備好在中央銀行數字貨幣(CBDC)系統中廣泛部署。[2020/6/30]
然后A再把兩只手的球拿給B看,B只需要判斷是否交換球即可,當然一次并不能證明,但如果我們猜100次呢,1000次呢,如果100次,甚至1000次B都能正確猜對是否交換兩個球,那A就可以推斷出這兩個球的顏色是不一樣的了。
在整個過程中,A都不知道球的正確顏色,所以我們認為A對于球的顏色是零知識的,但是A卻通過這樣的方式正確推斷出這兩個球的顏色不一樣。
零知識證明的性質
上面的兩個例子著重強調了零知識證明的“零知識”這個特性,但零知識證明作為一種證明手段,它也應該具備證明的基本性質:一是足夠有說服力,而是無法作假。
聲音 | ALabs負責人王增新:改進后的零知識證明是解決數據可用性問題的可行方案:今日,在日本東京舉辦的SmartBlock2018國際學術會議上,區塊鏈研究院ALabs負責人王增新做了關于區塊鏈安全隱私及擴展性的學術分享,他認為數據可用性問題是區塊鏈廣泛應用的瓶頸,改進后的零知識證明是解決數據可用性問題的可行方案,即將共識的復雜程度降低到對數級別,提高數據的交換與驗證效率。ALabs將圍繞這個方向進行探索,推動區塊鏈行業應用發展。 SmartBlock2018國際學術峰會由Springer、早稻田大學、哥倫比亞大學、北京理工大學、伯明翰城市大學等頂尖學術院校聯合主辦,會議圍繞前沿科技趨勢進行探討,包括人工智能、大數據、區塊鏈等前沿技術,數百名學術大拿及企業高管出席活動。[2018/12/11]
具體而言,一種零知識證明的方法需要具備如下三個性質:
完備性:若證明方確實掌握了某論斷的答案,則他肯定能找到方法向驗證方證明他手中掌握的數據的正確性,即真的假不了。
可靠性:若證明方根本不掌握某論斷的答案,則他無法說服驗證方他手中所謂答案的準確性,即假的真不了。
零知識性:驗證方除了知道證明的結果外,對其他信息一無所知。
當然,現實生活中,還有很多這樣的例子,我們不一一列舉,用到零知識證明的項目很多,這里我們一起來了解一下zkSync,zkSync是基于ZKRollup架構的低成本擴容協議,主要通過零知識證明和數據可用性保障用戶資產安全。
zkSync的整體架構工作過程
Watcher負責監控zkSync合約交易,Sender發送zkSync智能合約的交易,而MemPool負責收集交易。
整個過程會產生兩種交易:L1交易和L2交易。
BlockProposer將交易打包,并更改世界狀態(PlasmaState)。在世界狀態更改后,通過BlockCommitter生成證明需要的信息。具體到存款和轉賬流程如下:
存款
1、用戶調用L1zkSync智能合約存儲資金,該交易發生在L1;
2、Watcher監控L1存款交易,當交易發生時則會放入Mempool中,該過程一般會經過10個區塊確認,但實際使用中,可能需要更長時間L1的充幣交易才會在L2中生效;
3、BlockProposer處理Mempool交易打包,并提交StateKeeper更新賬本,充幣交易的狀態隨之變化。
轉賬
1、當用戶想要使用L2低成本快速轉賬時,調用zkSyncAPI提交轉賬交易;
2、交易同樣會按照流程Mempool-->BlockProposer-->StateKeeper進行流轉;
3、最終StateKeeper通知BlockCommiter收集生成零知識證明所需信息,調用PlonK證明系統生成零知識證明后,借助Sender將存款和轉賬等交易數據,以及將對應的零知識證明提交到L1的zkSync智能合約驗證,等待L1交易確認后,Watcher會通知L2更新交易狀態為最終確認。
zkSync采用PlonK零知識證明系統,其中包括ProverServer和ProvingClient,在電路設計上,非常巧妙的將交易分割成一個個小的通用處理單元。
一個Operation對應的證明電路邏輯支持所有可能交易的Operation邏輯。多個有關聯的Operation電路組成交易電路。
多個交易的電路再組合成區塊電路。從而,在固定大小的區塊中也能包含不同組合的交易。zkSync開源了PlonK算法的驗證電路,能進行多個PlonK證明。
相關代碼鏈接如下:
https://github.com/matter-labs/recursive_aggregation_circuit
而在整個充幣和轉賬過程中,zkSync并不需要獨立生成新賬戶,zkSync的L2賬戶和L1賬戶是一一對應的,“共享”一份私鑰,準確的說,L1的私鑰的ECDSA簽名的結果作為L2賬戶的私鑰。
這樣在使用的時候很方便,我們直接使用L1的地址就可以在L2上完成充幣,轉賬或者提幣的操作。
總結
截止目前,imToken和gitcoin已經深度集成了zkSync,后面還會有更多的項目接入,而隨著ETH交易量的高速增長,交易的擁堵和高昂的礦工費必將促進Layer2賽道的競爭,zkSync作為零知識證明系統應用的先行者,或許值得期待。
“不一樣生態城”---「第一屆線上NFT加密狂歡節」已經上線。這一次,Odaily星球日報聯合一線互聯網公司以及行業頭部NFT明星項目在線上打造了一座“NFT生態城”。帶你進入神奇的加密世界.
1900/1/1 0:00:00美國國會參議院8月10日以69票贊成、30票反對的投票結果通過了總額約1萬億美元的《基礎設施投資和就業法案》,該法案決定籌集280億美元以加強對加密貨幣的稅收執法.
1900/1/1 0:00:00Polkadot生態研究院出品,必屬精品波卡一周觀察,是我們針對波卡整個生態在上一周所發生的事情的一個梳理,同時也會以白話的形式分享一些我們對這些事件的觀察.
1900/1/1 0:00:00穩定幣一直以來都是用戶通往區塊鏈世界的鑰匙,然而隨著DeFi市場的爆發,這把“鑰匙”的用途也得到了極大的增加.
1900/1/1 0:00:009月15日,MantaNetwork先行網CalamariNetwork以218,247KSM鎖倉投票贏得Kusama第7個平行鏈插槽競拍,已接入Kusama網絡成為平行鏈出塊.
1900/1/1 0:00:00來源|ForkastNews 編譯|白澤研究院 穩定幣監管的緊張局勢在美國已經醞釀了一段時間。美國證券交易委員會主席GaryGensler一直主張對穩定幣進行監管,并對整個加密市場進行更多監管.
1900/1/1 0:00:00