前言
如何在不說出秘密的情況下,讓對方知道你已經知道了這個秘密?——隱私保護
隨著信息資本主義的興起,人們更加注重隱私安全和數據的所有權。快速發展的web3.0切實的保證了參與者的隱私安全,讓人們對互聯網有了信心,在隱私保護的種種手段中,零知識證明另辟蹊徑。
本期就帶大家一起探討一下零知識證明是如何為區塊鏈保駕護航的。
什么是零知識證明
零知識技術是密碼學的一個分支,可以讓用戶在不透露信息的前提證明自己擁有的信息。證明者利用系統輸入的信息創建證明,而驗證者在無法得知具體內容的前提下,驗證該證明的結果。
在區塊鏈網絡中,用戶需要將交易明文廣播給所有礦工,由他們來校驗交易合法性,但有些時候基于隱私問題,又不想把交易的具體內容公布出來。而零知識技術就可以讓開發者在利用以太坊等底層區塊鏈安全性,提高DApp交易吞吐量和速度的同時,保護用戶隱私。
IMF今日發布的加密貨幣科普視頻實為兩年前舊聞,且存在諸多疏漏:國際貨幣基金組織IMF今日在推特上發布了一條關于加密貨幣的科普視頻,這段時長兩分鐘的視頻最初發布于2018年6月。該視頻稱加密貨幣是“貨幣進化的下一步”,但沒有特別提到DLT、區塊鏈,甚至是代幣名稱等術語。BTC、XRP和ETH只出現在說明加密交易的圖形中。盡管這段視頻到目前為止已經獲得了超過13.7萬的點擊量和2900個贊,但來自加密社區的許多反應都是批評的,他們指出了信息中的漏洞和似乎具有誤導性的措辭。
Reddit用戶nanooverbtc稱:“他們犯了很多錯誤,比如把私鑰稱為密碼。”該視頻也沒有討論挖礦或加密貨幣供應。Kraken策略師Pierre Rochard等知名人士表示:“可證明的稀缺性是比特幣有趣的原因,你忘了提這一點。”(Cointelegraph)[2020/8/24]
零知識證明的性質與過程
人大附中物理老師李永樂科普拜占庭將軍問題和區塊鏈:5月14日,人大附中物理老師、科普視頻網紅李永樂在其公眾號發布視頻《拜占庭將軍問題是什么?區塊鏈如何防范惡意節點?》。李永樂老師在視頻中對拜占庭將軍問題和區塊鏈進行了講解,他表示,拜占庭將軍問題本質上指的是,在分布式計算機網絡中,如果存在故障和惡意節點,是否能夠保持正常節點的網絡一致性問題。在近40年的時間里,人們提出了許多方案解決這一問題,稱為拜占庭容錯法。例如蘭波特自己提出了口頭協議、書面協議法,后來有人提出了實用拜占庭容錯PBFT算法,在2008年,中本聰發明比特幣后,人們又設想了通過區塊鏈的方法解決這一問題。區塊鏈通過算力證明來保持賬本的一致性,也就是必須計算數學題,才能得到記賬的權力,其他人對這個記賬結果進行驗證,如果是對的,就認可你的結果。與拜占庭問題比起來,就增加了叛徒的成本。[2020/5/14]
區塊鏈中的交易,要判斷該交易的合法性,只需要證明:
動態 | 鏈客社區聯合北京交通廣播推出區塊鏈技術科普節目:12月11日15:15—16:00,區塊鏈技術社區——鏈客區塊鏈技術社區將聯合北京交通廣播FM103.9從零開始為大眾科普解碼區塊鏈技術,蜻蜓FM及北京廣播網同期進行全球直播。首期做客嘉賓為鏈客區塊鏈技術社區創始人郄建軍和百度區塊鏈產品負責人于雅楠。[2019/12/11]
發送的錢屬于發送交易人;
發送者的發送金額等于接收者的接收金額;
發送者的錢被銷毀了;
可以看到整個證明過程中,礦工并不需要關心這筆交易具體花掉多少,發送者是誰,接收者是誰,只需要保證交易過程中錢是守恒的。
根據上述過程,可以看出零知識證明的性質:
完備性。證明方和驗證方都是誠實的,并遵循證明過程的每一步進行正確計算,那么這個證明一定是成功的,驗證方一定能夠接受證明方;
財政部副部長朱光耀:數字經濟還處在發展的過程中,要以科普、推動的態度來推進數字經濟發展:今日,在中國發展高層論壇2018年會上,財政部副部長朱光耀表示:“數字經濟還處在發展的過程中,要以科普、推動的態度來推進數字經濟發展。也要關注數字經濟的其他影響,包括稅收征管、反洗錢監管措施等要跟上。”[2018/3/25]
合理性。沒人能假冒證明方,使這個證明成功;
零知識性。證明過程執行完之后,驗證方只獲得了“證明方擁有這個知識”這條信息,而沒有獲得關于這個知識本身的任何信息;
在交易驗證的時候,證明者會根據系統要求的一些必要的驗證內容,作為問題的范圍,而驗證者對證明者進行多輪交互,等待證明者的回應。
一旦需要交互,就要求過程中雙方都在線,這也會帶來很大不便,最好有一種非交互式的證明方式,只要證明者給出了證明,后續就不再需要交互,任何人都可以驗證這個證明是否正確。但是這明顯跟我們一開始說的不能完全由證明者給出矛盾。
這個問題的一種解決方案就是“CommonReferenceString”。證明者給出的證明雖然不像“cutandchoose”策略一樣,由驗證者挑選問題來決定。但也不是完全由證明者自己來決定,而是根據事先定好的一個種子產生的隨機序列決定,相當于有一個中立的第三方來出題目,同樣也能達到效果。就像分粥的例子,一個人先分,但不是另外一個人先挑,而是中立第三方產生一個隨機數來決定誰拿哪碗粥。
不過上述這項方案有一個技術痛點,它的算法依賴于初始的公共參數作為信任設置。這個公共參數是隨機數,可如果一旦泄露,擁有原始隨機數的人可以隨意偽造證明,從而使得零知識證明的正確性蕩然無存。
零知識證明方案與Optimistic?Rollup
optimisticrollup是目前主流的擴容方案,零知識擴容方案和optimisticrollup區別主要有2點:
交易驗證的方式不同。optimisticrollup采用欺詐證明,只有在Layer1區塊鏈上裁決狀態變更糾紛時才需要生成欺詐證明;而零知識技術方案是在每一批交易打包,上傳鏈上時都會發布有效性證明。也就是說采用零知識證明的協議永遠都是有效的狀態,而代價則是要花更多的gas費在底層區塊鏈上驗證有效性證明。
資金效率。在optimisticrollup中,交易終局和取款的標準時間窗口是一周;而在零知識技術方案中,用戶可以在約10分鐘內取款。
零知識證明的代幣
Zerocash是第一個利用零知識證明zk-SNARK實現了強匿名性的數字貨幣。不僅實現了對發送方和接收方地址的隱藏,還實現了交易金額的隱藏,僅交易的雙發對交易可鏈接和交易的金額,而其他區塊鏈節點查看到的數據只能驗證交易的有效性和金額的正確性,不能得到交易雙方和交易金額等其他信息,實現了高等級的強隱私保護。
Zerocash的交易分為兩種,鑄幣和轉賬交易(Pour)。
Zerocash的鑄幣交易過程:用戶想把價值為v的比特幣轉換為Zerocash代幣,用戶首先生成3個隨機數r,s,ρ,然后通過承諾計算cm和sn,其中cm記錄幣的生成,sn記錄幣的消費。幣消費后會記錄在sn列表中,其中cm和sn的生成如圖所示:
一個Zerocash其實是一個向量(apk,v,r,s,ρ,cm,sn),其中v是ZEC的面值cm記錄ZEC的生成,而sn表示ZEC的消費記錄。如果sn已經出現在列表中就表示此幣已經消費,以防止雙花。在鑄幣階段用戶只公布了自己的cm和v,其他信息只有用戶自己知道。
總結
將零知識證明與底層區塊鏈以及去中心化的預言機網絡相結合,勢必推動區塊鏈行業轉型。項目團隊將開發出可擴展性強,成本效益高且能保障用戶隱私的應用。雖然目前其他的Layer2解決方案可能會為某些應用提供更好的基礎架構,但隨著行業不斷發展,零知識證明方案必將獲得更多個人用戶和企業的青睞。
2023年請保持參與,并播下2024/25的種子。撰文:TheDeFiedge 編譯:DeFi之道 如果您及早了解正確的加密貨幣敘事,您就可以創造財富.
1900/1/1 0:00:00原文作者:yyy 借OP?暴漲的契機,此條推特線程來聊一聊Optimism和Arbitrum鏈上數據的有趣現象.
1900/1/1 0:00:00在2008年至2012年之間,一個名叫SatoshiNakamoto的程序員與世界分享了一個絕妙的愿景和構建了比特幣的代碼。我們口袋里的錢有三個基本特征“1、有形;2、集中管理;3、易于偽造”.
1900/1/1 0:00:00指導性案例199號 高哲宇與深圳市云絲路創新發展基金企業、李斌 申請撤銷仲裁裁決案 關鍵詞 民事/申請撤銷仲裁裁決/比特幣/社會公共利益 裁判要點 仲裁裁決裁定被申請人賠償與比特.
1900/1/1 0:00:001月13日消息,法國銀行業巨頭興業銀行首次使用MakerDAO金庫提取了價值700萬美元的MakerDAO穩定幣DAI.
1900/1/1 0:00:00前言 Move語言是一種可編譯運行在實現了MoveVM的區塊鏈環境中的智能合約語言。其誕生之初,考慮到了諸多區塊鏈和智能合約的安全性問題,并參考了一些RUST語言的安全設計.
1900/1/1 0:00:00