比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

區塊鏈:風口上的ZK,預期拉滿的資本游戲_以太坊

Author:

Time:1900/1/1 0:00:00

撰文:0x5willows

電影《讓子彈飛》中有這樣一個情節,為了讓人相信自己沒有多吃一碗涼粉,六子剖開肚子,以性命為代價證明了自己的清白。

在這里,六子是證明者,圍觀群眾是驗證者,六子證明的方式是看腹中究竟有沒有多一碗涼粉。然而,這種證明方式的代價是六子的生命。

上述例子就是一個典型的證明難題。

第一,若要保證驗證的有效性,證明者必須分享知識,證明者若要通過驗證,需要將知識告知驗證者,而告知知識往往是有代價的。

第二,若驗證無效,驗證者將面臨欺詐風險。舉個例子,在法庭上,如果被告能在開庭前獲得控方律師所有的提問,那么他極有可能成功編造出一個完美的故事騙過對方。

最初的解決辦法是,引入第三方,將驗證過程公開化,以此調和知識所有權與使用權間的矛盾。然而,即便如此,對于具有排他性的知識,一旦出讓使用權,也即喪失了所有權。有沒有不需要動用知識的驗證方式呢?

零知識證明的誕生

時間來到1985年,S.Goldwasser博士畢業后來到MIT,與S.Micali,Rackoff合寫了一篇載入史冊的經典論文《交互式證明系統中的知識復雜性》,零知識證明問世。

英偉達 CEO:我們正處于區塊鏈和支持 NFT 的元宇宙的“風口浪尖”:英偉達 CEO Jensen Huang 在虛擬 Computex 會議上表示,他“相信我們正處于區塊鏈和支持 NFT”元宇宙的風口浪尖上,并熱情洋溢地談了它的潛力。(cointelegraph)[2021/6/13 23:33:09]

此后,證明過程無需“知識”獲得了理論支撐,簡單來說,通過零知識證明,既能保守秘密,又能讓別人相信你。

只是由于效率和適用性上的短板,很長一段時間內,零知識證明僅僅停留在學術理論層面,或者只能用于特定項目,直到邂逅區塊鏈。

零知識證明兩大關鍵詞:保守秘密,即“不泄露信息”;讓別人相信你,即“證明論斷有效”。

這兩個特點恰好被區塊鏈所需要:

隱私:區塊鏈網絡的共識要求一切公開透明,隱私保護成為問題。

在隱私場景中,借助零知識證明“不泄露信息”的特性,可以在不泄漏交易的細節的情況下證明區塊鏈上的資產轉移是有效的。

擴容:區塊鏈去中心化的特點,使驗證成為不可承受之重,輕量化的證明成為剛需。

在擴容場景中,主要利用“證明論斷有效”這個特性,鏈上資源是有限的,所以我們需要把大量的計算遷移到鏈下進行,零知識證明正好可以證明這些在鏈下發生的動作是可信的。

聲音 | 中國人民大學研究員楊望:區塊鏈與防偽的結合既是開創 也是風口:據騰訊財經消息,中國人民大學國際貨幣研究所研究員楊望撰文指出:區塊鏈的入局或是防偽事業的一大福音,未來區塊鏈與防偽的結合必然既是開創,也是風口。楊望認為,傳統商品防偽的痛點在于:一是中心化儲存數據,有因自身利益篡改的風險;二是供應鏈各企業獨自記賬,導致信息孤島效應,數據不易于追溯。區塊鏈的入局能相對從兩個層面解決上述難題。[2018/9/3]

早在2016年,專注于鏈上隱私保護的ZCash就正式發布,通過零知識證明,ZCash完成交易驗證,而無需公開全部交易信息。不過,經過多年發展,ZCash仍是不溫不火。

原因也很簡單,盡管隱私很重要,但當前的區塊鏈用戶,還遠沒有建立廣泛而強烈的隱私意識,不敢露富,還不敢露窮么?

目前,隱私并不是剛需,擴容才是,特別是對于以太坊而言。

安全,必須有足夠多的節點進行重復驗證。

隨著區塊鏈應用的擴展,同步一個節點的時間越來越長,越來越龐大的鏈上數據量拉高了硬件的要求,大多數家用計算機甚至連節點的基本要求都達不到,像以太坊這樣用途廣泛的公鏈,其節點數量也只有一萬余個,且大多數被托管在亞馬遜AWS上,與去中心化的初衷背道而馳。

金色財經現場報道 ShareX創始人李剛強:風口中出現大量巨嬰型項目:金色財經前方記者實時報道,第三屆中國股權轉讓論壇暨ShareX平臺首批入駐項目簽約儀式于4月13日在北京舉辦,ShareX創始人李剛強在致辭中表示,據基金業協會數據統計,截至2017年底,國內私募創業投資,股權投資機構超過1.3萬家,8.7萬億存量管理規模,13.7萬億從業者,但繁華背后問題重重,風口之下出現眾多巨嬰型項目,很多項目后期的估值無法匹配其融資時的估值。[2018/4/13]

相較于隱私保護,區塊鏈的可擴展性,顯然更有意義。

只要實現了可擴展性,那么就既可以維護“去中心化”的正確,同時可以降低gas。

2017年8月,以太坊聯合創始人VitalikButerin和JosephPoon,共同提出了初代擴容解決方案Plasma。

然而,Plasma無法提供和主鏈同等的數據可用性和安全性,很快遭遇全面潰敗,開發者又將眼光放在了Rollup技術上。

Rollup的核心理念其實很簡單,就是將原本散布在區塊中的大量交易數據,打包成“濃縮”的交易,發布到鏈上。為確保其中每筆交易的有效性,各種Rollup方案設計了不同的機制以確保整個過程的安全性與Layer1保持一致。

上海社科院互聯網研究中心首席研究員李易: 相比追隨所謂風口,更愿意相信常識:大多數人看不懂當下流行的很多區塊鏈應用,不是他們的智商不夠,而是這東西被包裝得實在太過高深莫測,連我這樣所謂的專業人士都云里霧里。不懂裝懂的人太多,于是社會上出現一種新邏輯——不懂區塊鏈等于被時代拋棄。可是相比追隨所謂風口,我更愿意相信常識。想一想,一個沒有中央銀行、沒有證監會、沒有銀監會、沒有保監會,更沒有車輛和婚姻登記所的社會,是一個什么樣的社會呢?很多流行的區塊鏈應用到底是“天才發明”還是“龐氏騙局”,時間早晚會給出答案。(新京報)[2018/2/28]

在這個方向上,主要分為ZKRollup和OptimisticRollup兩種方案,前者以零知識證明的密碼學技術確保安全性,而后者則繼承了Plasma的懲罰機制,節點一旦作惡,將付出極大代價。

2021年9月1日,基于OptimisticRollup的以太坊擴容網絡Arbitrum宣布,主網公測版本正式上線,標志著OPR先ZKR一步,正式登上舞臺。

相較于依靠懲罰機制的OPR方案,憑借數學和密碼學的ZKR顯然更能夠做到去信任化,不過,Rollup首先要克服的仍是技術難題,即EVM的兼容性問題。

區塊鏈板塊爆發占據市場風口 逾6億元大單搶籌9只概念股:昨日,區塊鏈概念股成為市場中最大亮點,板塊內御銀股份、贏時勝、高偉達、新晨科技、易見股份、四方精創、飛天誠信等7只個股均以漲停價報收。

消息面上,12月13日在納斯達克上市的金融科技公司Longfin,于12月15日宣布收購旗下區塊鏈公司Ziddu.com后股價出現大幅上漲,截至12月18日收盤兩個交易日股價累計漲幅為1250.37%,報收至72.38美元,其中,12月18日盤中更是一度上探至142.82美元,上市以來最大漲幅超過27倍。

對此,分析人士表示,雖然Longfin的快速上漲有一定特殊發行方式以及市場過度炒作的原因,但歸其本源,仍是市場對于區塊鏈這一項有望顛覆金融服務基礎架構的新技術的看好。而在A股市場中,部分率先布局區塊鏈領域的上市公司,也有望在短期內,受益概念關注度的提升迎來一波上行走勢。[2017/12/20]

如果將EVM視為一臺計算機,它在給定特定輸入的情況下,計算智能合約的操作的輸出結果。包括Arbiturm,Optimism在內的OptimsticRollup解決方案都有EVM兼容的虛擬機,允許其能夠處理在以太坊主鏈上發生的所有操作。

反觀ZKRollup,由于在EVM設計之初,開發者完全設想過之后可能用到ZK技術,于是ZK-EVM就成為ZKRollup第一個需要攻克的難關。

開發人員面臨兩種選擇,設計一種支持現有EVM的ZK指令集,或者重新設計一種對零知識證明友好的虛擬機,前一種路線的代表是Hermez和以太坊基金會的AppliedZKP,后者主要是zkSync和Sin7Y。

在L2的大戰場之外,ZK-EVM成為了各大技術團隊競相角逐的小戰場。

2021年8月,Polygon以2.5億美元的價格收購了致力于開發ZK-EVM的HermezNetwork。

今年4月,專注于zkEVM解決方案的zkRollupScroll宣布完成3000萬美元的A輪融資,Scroll團隊將與以太坊基金會的AppliedZKP團隊合作,推出字節碼層面的zkEVM,并探索加速ZK證明生成的硬件,構建去中心化證明系統。

Paradigm、a16z和紅杉等大機構加緊布局ZK,市場上對ZK的FOMO情緒被引爆,一級市場上ZK項目的估值也逐漸向市夢率前進。

2018年1月,ZK-Rollup開發團隊StarkWare在種子輪獲得600萬美金融資,投資人包括以太坊創始人V神、Paradigm、Pantera、PolyChain等一眾明星機構。

2021年11月,StarkWare在C輪融資中籌集了5000萬美元,估值達20億美元,紅杉資本領投,Paradigm、三箭資本、AlamedaResearch等參投。

2022年3月,StarkWare籌集新一輪融資時,一級市場報出的估值已達60億美元。

另一大ZK明星,zkSync背后的母公司MatterLab于去年11月完成B輪5000萬美元融資,a16z領投,Placeholder、Dragonfly、1kx等跟投。

由于ZK領域尚有大量理論未得到實踐,缺少成功的案例和優質代碼庫作為參考,學習曲線非常陡峭,項目的開發難度極高,高門檻無疑增加了ZK項目的含金量,然而,當前ZK賽道的仍然有過熱的風險。

長期關注ZK市場的投資人Evans告訴深潮TechFlow,這是一種把預期打滿的一個情況,當前許多公鏈都尚未突破StarkWare的FDV,在ZK還沒有具體生態的時候,達到這樣的估值,實際上是短期內預期打進去的結果,后續想要繼續維持這樣的估值,或許有一定的難度。

另一位投資人發現某ZK項目在一年不到的時間內從最初4000萬美元估值漲到了4億美元,直呼“市夢率,投不起”,哪怕只是ZK生態系統中的DEX,一級市場估值有的也在2億美元以上。

不過,一級市場上對ZK的追逐,也不一定是壞事,在資本加持下,大量優秀的開發人員投入到相關研究中,加速EVM兼容落地。

以ZKSync1.0為例,包括以太坊基金會研究員JustineDrake在內的大多數人,都認為實現ZKSync2.0至少需要等到22年底。然而,今年2月份ZKSync2.0測試已正式上線,成為以太坊測試網上首個兼容EVM的ZKRollup。

但是,ZKRollup的頭頂,仍然飄蕩著流動性割裂、可組合性降低,以及中心化風險等烏云,ZK有巨大的潛力,但是還遠遠談不上廣泛應用,當前市場上所說的ZK,更多指代ZKRollup。

從本質上看,ZKRollup中的零知識證明,只是將可驗證的計算外包,也就是通過第三方輸出一個計算完整性的證明。雖然ZKRollup緩解了L1可擴展性的不足,但是它同樣面臨著計算成本的壓力。

當前,市場上還沒有專門用作零知識證明的硬件,在以太坊路線圖中,未來將集成ZKEVM,礦工需要生成證明,就必須需要一枚可以快速生成零知識證明的芯片。

據Paradigm預測,未來“ZK礦工”的市場規模有望媲美PoW挖礦市場,其中對ZK硬件加速最重要的技術是FPGA,GPU成本過高,并且能耗太大,ASIC從設計、制造到部署,通常需要12到18個月或更長的時間,相比之下,FPGA供應鏈更輕便靈活。

嗅到“投資或投機預期”的弄潮兒已經開始下場布局,比如某“加密老人”永遠站在風口,開始下場去做ZK硬件的項目;也有VC開始試圖攛掇有硬件創業經驗的人來做ZK硬件項目,親自孵化……

就這個角度而言,即便只是作為Rollup存在的ZK,它的想象力也遠談不上被窮盡。其次,ZK要突破Rollup的敘事框架,擴展在隱私和信任方面的用例,或許還需要等待Web3世界個人主權意識的崛起。

總體而言,ZK是具有終局性的技術,其意義甚至超越了區塊鏈,對ZK寄予厚望的加密行業已經砸下上百億美金,期待ZK幫助區塊鏈完成蛻變。

假如,ZK發展受阻或者被證偽,那么區塊鏈的發展又將經歷“敘事破滅”的寒冬,這是一場“只許成功,不許失敗”的資本豪賭。

ZK,雄起!

Tags:區塊鏈ROLROLL以太坊區塊鏈dapp開發例子roll幣在哪換AITROLLSsol幣會是下一個以太坊嗎

歐易交易所
穩定幣:UST城門失火,是否會殃及穩定幣行業的池魚?_Aave TUSD

時至今日,UST崩盤事件已經基本告一段落。昔日高高在上的算法穩定幣之花,如今幾乎零落成泥。最新數據現實,UST價格僅為不足0.100美元,而其母鏈Terra治理代幣LUNA為0.000179美元.

1900/1/1 0:00:00
BIT:冷風說幣:大陰接大陽,方向在何方?knc我們爆賺一波!_sharbi幣總量

市場消息 美股延續了周三的下跌趨勢,今天凌晨繼續收跌。其中道指跌幅0.75%;納指跌幅為0.26%;標普500指數跌跌幅為0.58%.

1900/1/1 0:00:00
ICP:icp天王變天亡為何跌跌不休是否還有機會?_TER

今天給大家來聊聊天亡級項目icp!ICP有一個很有意思的現象,圈里買過的都在罵....因為價格表現,這無法反駁,相反開發者都說好,因為新的技術架構,雖然基礎設施不完善.

1900/1/1 0:00:00
DOT:為什么 DOT 有望引領即將到來的牛市_POL

到目前為止,Polkadot的原生加密貨幣DOT一直保持在市值排名前20的加密貨幣之列。最新的市場事件迫使投資者重新評估他們的投資組合,以支持具有強大基本面的數字貨幣,但DOT是否符合這些標準?.

1900/1/1 0:00:00
PAR:JZL Capital:Oasis Network隱私之上的先驅者_OAS

1.區塊鏈最大的特點之一是匿名性,但匿名性不代表隱私性,用戶的交易數據、操作過程都是完全公開透明的,有心者可以通過跟蹤交易記錄判斷賬戶所屬,一旦錢包被冠上標簽則永久都無法擺脫.

1900/1/1 0:00:00
NFT:a16z 視角:用 42 張圖全面解析加密行業九大熱門板塊_web3游戲是什么意思

來源|a16z《2022加密報告》作者|DarenMatsuoka,EddyLazzarin,ChrisDixon,andRobertHackett 編譯|白澤研究院 隨著加密市場的快速發展.

1900/1/1 0:00:00
ads