以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > MEXC > Info

ZKP:Paradigm:零知識證明重要但低效,如何通過硬件將它提速?

Author:

Time:1900/1/1 0:00:00

撰文:GeorgiosKonstantopoulos,Paradigm研究合伙人

編譯:Amber

簡介

零知識密碼學是計算機科學領域在近50年間最引人注目的創新之一。零知識證明的一系列「先天優勢」使其成為了各種區塊鏈擴容和隱私解決方案的重要組成部分,包括像StarkNet這樣的ZKrollups,像Aztec這樣的隱私ZKrollups,以及像Mina、Filecoin和Aleo這樣的一層公鏈等等,都應用了該技術。

雖然受制于龐大的數學計算需求量導致ZKPs的生產速度緩慢且昂貴。但隨著以現場可編程陣列和專用集成電路為代表的特殊硬件的普及和落地,ZKPs的效率將得以大幅提升,提升幅度甚至可能達到1000倍之多。

隨著個性化且高性能的隱私計算需求日益增長,使用ZKPs證明的語句復雜性將進一步增加。因此也只能通過使用專門的硬件來避免證明生成速度進一步下降,以便更及時地生成證明結果。

這意味著這個「產業鏈」將迎來變革,就像那些服務于比特幣網絡的礦工一樣,這些為了支持ZKPs高效運行的特殊硬件操作者將得到相應的補償,一個完整的ZK挖礦和證明行業將就此出現。業余愛好者們可以在他們自己的CPU上生成證明,亦或是使用GPU以及FPGA。當然這個完整鏈條的成熟還需要相當一段時間的演變。

CleanSpark二季度收入4550萬美元,同比增幅47%:金色財經報道,CleanSpark 發布了截至2023 年 6 月 30 日 的三個月財務業績,該季度的收入為 4550 萬美元 ,比去年同期的3100 萬美元增加了1450 萬美元 , 增幅為47%。截至2023 年 6 月 30 日的季度凈虧損為 (1,420 萬美元) ,而上年同期的凈虧損為 (2,930 萬美元) 。公司現金為 2180萬美元,持有的比特幣價值為1390萬美元。

首席執行官Zach Bradford表示:“我們已為運營哈希率增長至 16 EH/s 提供了充足的資金,包括礦機、設施和其他基礎設施,季度增長和收入均創歷史新高”。[2023/8/10 16:16:41]

零知識證明為什么重要?

零知識證明有兩個主要的用例:

1、外包可驗證的計算

假設你有一些計算需求,由于你所使用的平臺的限制,完成這些計算的時間成本過于昂貴甚至由于算力不足根本無法完成。這時候你就必須依靠第三方服務來運行該計算,一般來說,這些服務都可以快速且平價地返回給你該計算的輸出。

Paradigm稱SEC目前的框架不適合于加密貨幣:金色財經報道,加密貨幣投資公司Paradigm表示,目前SEC的披露框架 \"不適合 \"加密貨幣市場。美國證券交易委員會一直在監管的傳統證券與加密貨幣資產之間的區別歸結為技術。Paradigm指出,在比較股票和債券與加密貨幣時,有一個明顯的區別。傳統上,股票或債券的所有者在最初出售股票或債券的法律實體中擁有權益。Paradigm聲稱,加密貨幣的情況并非如此,其資產不與發行者的價值掛鉤,因為它們獨立存在。該文件概述了一個框架,將更好地監管加密貨幣市場。這包括承認 \"加密資產的運作、交易和結算的技術'棧'與證券交易的技術'棧'非常不同\"。任何監管也應該承認,加密貨幣 \"可以以與傳統證券不同的方式累積價值\"。[2023/4/22 14:19:40]

但是,通常情況下你只能默認計算已經被正確執行,而一旦算力提供方輸出了一個錯誤或者無效的計算結果,這就可能會造成災難性的后果。

ZKPs的價值就體現在其允許第三方提供者也輸出一個計算完整性的證明,保證你收到的輸出是正確的。

2、隱私計算

Gemba以6000萬美元估值籌集了 1800 萬美元,Parkway Venture Capital 領投:1月25日消息,為企業提供虛擬現實培訓的軟件開發商Gemba,在由 Parkway Venture Capital 領投的 A 輪融資中以6000 萬美元估值籌集了 1800 萬美元。新資金將促進歐洲、中東和非洲地區的增長以及北美地區的擴張。該公司的客戶包括耐克、嘉士伯和阿斯利康,該公司通過 VR 耳機提供實時、“逼真的”培訓體驗。其技術目前僅與 Meta 的 Quest VR 耳機兼容,但Gemba計劃擴展到其他流行的設備。[2023/1/25 11:29:51]

如果你有一個計算需求在本地運行并不昂貴,但你想隱藏它的一部分,怎么辦?例如,如果我想讓你知道我知道第1000個斐波那契數,但不告訴你這個數字,或者讓你相信我已經支付了一筆錢,但不向你透露金額或我的身份,怎么辦?

ZKPs就可以讓你有選擇地隱藏計算語句相關的部分或全部輸入內容。

上述兩個用例都已經以很多種形式體現在加密貨幣行業的方方面面。

二層擴展:可驗證的計算與ZKPs允許一層公鏈將交易處理外包給鏈外高性能系統。這使得區塊鏈可以在安全性不受影響的前提下進行擴展。舉例來說,StarkWare正在建立一個可擴展的智能合約平臺,StarkNet,其中就使用了一個用于特殊用途的虛擬機,運行ZK友好的代碼。而Aztec的二層應用支持隱私運行,不會泄露用戶交易的任何信息。

鏈游工作室SuperTeam Games完成1000萬美元種子輪融資,Griffin Gaming Partners領投:6月9日消息,鏈游工作室 SuperTeam Games 宣布完成 1000 萬美元種子輪融資,本輪融資由 Griffin Gaming Partners 領投,Forte、Powerhouse Capital、前華特迪士尼首席執行官 Michael Eisner 等參投。

SuperTeam Games 正在開發一款基于區塊鏈的跨平臺體育游戲,預計今夏將推出封閉測試版。Forte 將為其提供區塊鏈基礎設施技術支持,包括可嵌入 Token 錢包、NFT 鑄造和銷售等功能。[2022/6/9 4:14:37]

隱私公鏈:像Aleo、Mina和Zcash這樣的一層公鏈允許交易人使用ZKPs來隱藏發送者、接收者或金額等信息,可以是默認的,也可以是選擇加入。

去中心化的存儲:Filecoin使用ZKPs來證明網絡中的節點正確存儲數據。

區塊鏈壓縮:Mina和Celo使用ZKPs將同步到鏈的最新狀態所需的區塊鏈數據壓縮成一個小證明。

Gate.io今日中午12點開啟投票上幣第64期“PARSIQ Token”:據官方公告,Gate.io已于12月1日(今日)中午12:00開啟第64期投票上幣項目PARSIQ Token(PRQ),投票結束時間為12月2日(明日)上午10:00。在本輪投票中,PRQ如獲得1000萬票,Gate.io將上線PRQ對USDT交易,參與投票的用戶均可分享147,060 PRQ的空投,此外還設有5000美金充值獎勵。[2020/12/1 22:41:45]

鑒于上述情況,可以說,隨著加密貨幣采用率的提高,ZKPs的市場需求也會同步增長,以適應用戶對性能和隱私的需求增加。

ZKPs從根本上為可擴展的私人支付以及智能合約平臺的加速發展提供了可能,但是其高昂的計算成本在一定程度上限制了其大規模采用的進程。

ZKPs為什么會很慢,我們要如何讓其快起來?

基于ZKPs證明一個計算首先需要將其從經典描述「翻譯」成ZK友好的格式。這可以通過手動重寫代碼來完成,以使用像Arkworks這樣的低級庫,或者使用像Cairo或Circom這樣的專用語言將其編譯成原語來生成證明。

更昂貴和復雜的操作會導致需要花費更長的證明生成時間。此外一些對ZK不友好操作也會導致在普通計算機上的證明生成時間會變得非常長,而這種情況時常發生。

一旦你的計算變成了ZK友好的形式,你就能選擇一些輸入并將其發送到一個證明系統。比如以其論文作者的名字命名的Groth16、GM17,或是名字更具創意的PLONK、Spartan以及STARK等。這些證明系統都接受以ZK友好格式表達的計算。根據不同的證明系統,證明的生成過程可能有所不同,但瓶頸實際上存在共性,即:

大數向量的乘法,特別是變基和定基多標度乘法;或者

快速傅里葉變換和反FFT。

在同時存在FFT和MSM的系統中,生成證明的時間中大概70%會花在MSM上,剩下的時間則用于FTT計算。MSM和FFT都很慢,但也并非毫無優化的可能。先看問題:

?對于MSM來說,可以通過在多線程運行來進行加速。然而,即使在數百個內核上,如果每個元素向量達到2的25次方個,乘法最終仍然需要花費大量的時間。這就可能會導致設備「爆內存」。簡而言之,MSM需要大量的內存,即使在多線程的情況下仍然很慢。

FFT很大程度上依賴于算法運行時數據的頻繁重組。這使得它們很難通過在一個計算集群中有效分配負載來加速,這類計算在硬件上運行時需要大量的帶寬。重組意味著你需要「隨機」加載和卸載部分數據,例如,在內存為16GB或更少的硬件芯片上加載一個>100GB的數據集。雖然硬件上的操作非常快,但通過接口加載和卸載數據的時間會導致操作速度大幅減慢。

簡單來說:

MSM的內存訪問需求是可預測的,可以實現大量的并行化,但由于原始的計算量和內存需求非常大,其成本仍然很高。

FFT的內存訪問是隨機的,這一點對硬件并不友好,而且自然很難在分布式基礎設施上運行。

我們在解決大型MSM和FFT的緩慢性方面看到的最有希望的工作是PipeZK。在他們的論文中,作者描述了一種使用Pippenger算法跳過重復計算來讓MSM變得更加高效的方法。他們還描述了一種「unroll」FFT的方法,這樣就可以在不進行大量數據重組的情況下進行計算,內存的訪問模式會變得可預測,這可以有效提升硬件的計算效率。

假設上述方法解決了每種算法的基本瓶頸問題,那么問題就來了。能夠同時優化MSM和FTT算法并讓ZKP生成效率大幅提升的硬件是什么樣的呢?

硬件的選擇

上述加速技術可以在多種硬件技術上實現,包括但不限于GPU、FPGA以及ASIC等。但哪一個是最好的選擇呢?

在回答這個問題之前我們要先明確一點,ZKPs仍然處于發展的早期,系統參數或證明系統的選擇上仍然沒有實現標準化。正因為如此,FPGA的兩個核心特性讓其在當前的大環境中相比ASIC更具吸引力。

「多次寫入」對比「一次性寫入」:ASIC上的業務邏輯是一次性寫入的。如果任何ZKP邏輯發生變化,你就需要從頭再來。而FPGA可以實現秒級的重新刷新,這意味著可以在具有不兼容的證明系統的多個鏈上重新使用相同的硬件,硬件可以適應ZK「元」的變化靈活。

更成熟的供應鏈:ASIC的設計、制造和部署通常需要12至18個月乃至更長的時間。相比之下FPGA供應鏈要成熟許多,像Xilinx這樣頭部的供應商允許從網站上下訂大量的零售訂單并在16周內到達。這使得以FPGA為中心的業務能夠對其產品有一個更緊湊的反饋回路,并能更靈活地通過購買和部署更多的FPGA來隨時擴大業務規模。

而隨著機器學習和計算機視覺領域技術的發展,未來FPGA的性能甚至有望超越GPU,而與GPU相比,FPGA還存在兩個很明顯的優勢:

硬件成本:頂級FPGA比頂級GPU便宜約3倍。而全球內GPU供不應求的狀況進一步加劇了這個問題。

能耗比:FPGA的能效比GPU高10倍以上,很大的原因是GPU需要連接到主機設備上才能運行,而主機設備往往要消耗大量的電能。

鑒于上述情況,我們預計市場上的獲勝者將是那些專注于FPGA而不是ASIC或GPU的公司。然而,如果只有一個或幾個ZKL1或L2最終「壟斷」了市場,且ZK證明系統穩定在一個單一的實現方案上的話,ASIC戰勝FPGA的可能性會更大。但從目前的情況來看,即便會發生,可能也需要等到很多年以后。

結論

在剛剛結束的2021年里,比特幣礦工的凈收入超過150億美元,以太坊礦工的收入更是超過了170億美元。零知識證明最終會成為網絡上計算完整性和隱私的重要實現手段,在這種情況下,「ZK礦工」的市場規模有望媲美PoW挖礦市場。

而綜上所述,至少在當前的背景下,FPGA硬件可以更好地解決ZKPs證明生成低效且昂貴的現狀,在這條新賽道的硬件競逐中,FPGA相比GPU和ASIC暫時處在領先的位置之上。

Tags:ZKPFPGPAR加密貨幣ZKP幣FPG幣PARIO加密貨幣市場是什么

MEXC
WIT:Twitter 宣布接受馬斯克440億美元收購提議,將于今年完成交易

鏈捕手消息,Twitter公司宣布接受了特斯拉CEO埃隆·馬斯克的收購協議。根據協議,馬斯克將以每股54.2美元,總計約440億美元的價格收購Twitter.

1900/1/1 0:00:00
NFT:元宇宙落地的九宮格框架:從What到How

作者:?國盛區塊鏈研究院 摘要 在近期的產業交流中,我們發現元宇宙的概念已初步普及,更多的企業在思考:我們如何依托自身資源參與這場全新的變革?虛實之間,如何布局?本文我們提出“九宮格”框架.

1900/1/1 0:00:00
Curve:Curve 生態是套娃還是 DeFi 樂高的巧妙組合?嘗試讀懂 Redacted Cartel

作者:Wayne,TokenInsight本文嘗試從CurveWar的基礎上去簡單理解RedactedCartel,把RedactedCartel理解為是CurveWar的Bribe延伸平臺.

1900/1/1 0:00:00
AVI:Ronin 發布“6億美元資產被盜”事件報告,所有用戶資金將由最近的融資等擔保

鏈捕手消息,AxieInfinity側鏈Ronin發布此前安全漏洞報告表示,攻擊者控制了九個驗證節點私鑰中的五個:4個SkyMavis和1個AxieDAO.

1900/1/1 0:00:00
CRYP:Framework Ventures:2030年的Crypto市場將是怎樣的?

原作者:VanceSpencer、MichaelAnderson原標題:《FVIII:TheEndofTheBeginning》 編譯:谷昱,鏈捕手 導讀:今日.

1900/1/1 0:00:00
POOL:DAI 會被殺死嗎?了解 3 Pool 與 4 Pool 之戰

原文:Bybit 編譯:DeFi之道 概要: 穩定幣簡史?? DAI的崛起 DAI如何保持掛鉤 4pool對DAI的影響 穩定幣簡史 穩定幣現在是去中心化金融(DeFi)經濟的基石.

1900/1/1 0:00:00
ads