以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > XMR > Info

零知識證明的技術路徑之爭:zk-SNARK和zk-STARK誰更優?_ARK:STA

Author:

Time:1900/1/1 0:00:00

作者:Chloe

Crypto行業被廣泛關注的零知識證明技術,并非是這幾年剛冒出來的新技術,而是在1980年就被數學家S.Goldwasser、S.Micali及C.Rackoff提出。

零知識證明涉及一系列步驟,可以實現密碼學中的「可用而不可知」。

而區塊鏈有著公開透明、不可篡改等特征,意味著加密投資者的鏈上資產及交易記錄是沒有隱私可言的,于是零知識證明技術被引入了區塊鏈,當中以zk-SNARK和zk-STARK最為關注。

zk-SNARK被項目方采用得最多,zk-STARK則被密碼學專家認為優于ZK-SNARK。那么綜合技術與實際應用,二者誰更優?

zk-SNARK:簡潔+?非交互性

AlessandroChiesa等人在2012年開發了zk-SNARK協議,這是一種簡潔化、非交互式的零知識證明技術,全稱是zero-knowledgesuccinctnon-interactiveargumentsofknowledge,可以拆解成三部分來理解:

a16z crypto引入Lasso和Jolt工具來增強零知識證明:金色財經報道,風險投資公司 Andreessen Horowitz 的加密貨幣部門 a16z crypto 推出了 Lasso 和 Jolt,這是一對基于簡潔非交互式知識論證(SNARK)的新工具。SNARK 是一種零知識證明,有可能促進第 2 層空間中的可擴展 ZK Rollup,這通常被視為計算密集型。Lasso 是 a16z 兩篇研究論文的主要創新,它采用了“查找參數”機制,有利于更快的零知識證明。它將特定的輸入與相應的輸出相匹配,而不泄露額外的信息。該團隊指出,Lasso 引入了一種簡化的方法來驗證 SNARK,通過對大量結構化表執行查找來避免繁瑣的手動優化電路。[2023/8/11 16:18:58]

zero-knowledge:

零知識證明,在不暴露隱私情況下向對方證明一件事情,讓數據「可用而不可知」。

Type 1零知識以太坊虛擬機Taiko Labs A輪前融資獲1200萬美元:金色財經報道, Type 1 零知識以太坊虛擬機Taiko Labs A 輪前融資獲1200 萬美元,由 Generative Ventures 領投 。以太坊聯合創始人 Vitalik Buterin表示,Type 1 ZK-EVM 是我們最終需要使以太網 L1 層本身更具可擴展性的東西。 它們也是 rollups 的理想選擇,因為它們允許 rollups 重用大量基礎設施。[2023/6/12 21:30:36]

succinct:

簡潔性,要證明的東西占用的空間很小,而且可以快速驗證。

non-interactive:

非交互性,意味著證明者和驗證者之間不需要有交集即可快速地得到驗證結果。

Aztec創始人:出于商業原因關閉其以太坊零知識工具:金色財經報道,Aztec Network并非出于監管擔憂而決定放棄其Aztec Connect私人支付產品,只是由于“商業”原因。該公司正在從支持自己的支付產品轉向開發供去中心化社區使用的軟件工具。3月13日,公司宣布將停止其中一個項目,即以太坊零知識(ZK)匯總Aztec Connect。它于3月23日停止接受新存款,但將允許再提款一年。[2023/3/25 13:25:30]

zk-SNARK的簡潔性和非交互性,是相對于傳統的零知識證明方案而言的。

簡單來說,傳統方案是交互式證明,即示證者和驗證者之間反復確認,你可以理解為示證者不斷向驗證者詢問“是或不是?”,然后驗證者不斷給出回答,直到最后碰出一個正確答案來,所以效率很低。

zk-SNARK的解決方案則不需要雙方反復確認“是或不是”,而是提前先搞一個「可信初始化」,從而生成公共參考字符串,然后所有的示證者都可以直接訪問它。

多鏈Web3生態Hacker資助計劃Dora Grant DAO首輪零知識投票環節結束:11月14日消息,社區驅動的多鏈Web3生態開源極客資助計劃Dora Grant DAO已于北京時間11月13日23:59在開發者激勵平臺DoraHacks.io關閉首輪投票通道。投票最終結果和零知識證明文件將于14日晚八時公布。首期20萬美金Grant獎金將會根據投票結果的排序進行發放。

Dora Grant DAO計劃旨在持續支持在以下三個領域的多鏈Web3開源極客團隊:多鏈Web3核心基礎設施和工具,加密原生應用,加密-前沿科技交叉領域。[2022/11/14 13:01:29]

打一個通俗的比方。交互式證明相當于老師要批改每一個考生的每一道考題,效率很低,但正確答案只掌握在老師這邊,基本不存在有人偷答案的情況。

但zk-SNARK直接上傳了正確答案,然后讓考生自己對答案,非常高效,代價是答案有可能被泄露,雖然這個答案系統是經過加密的。

因此針對zk-SNARK容易被泄露的問題,有很多圍繞著提高「答案系統」安全性的解決方案,不同采用zk-SNARK的項目方的方案各有不同。如zCloak錢包是直接把算法以純文本的形式發給用戶,用戶下載到本地去做計算。

zk-STARK:概率證明+緩沖時間

zk-STARK是成立于2017年12月的StarkWare團隊開發的,它是針對zk-SNARK的替代解決方案。研發歷時一年多,經過無數次迭代才徹底搞定,已經到2019年了。

zk-SNARK是提前生成公共參考字符串,用非交互式證明的方式提高了證明效率,但也留下了隱患。zk-STARK雖然是交互式證明,但它是一種巧妙的交互式證明——通過哈希函數碰撞來保證安全性,因此也實現了高效證明。

這個思路直接借鑒自2015年推出的交互式預言機證明技術,簡單來說是先把問題用密碼學的方式打碎,然后驗證者隨機向示證者提出幾個的問題,如果幾輪下來,示證者都給出準確的回答,那么驗證就通過了。

所以zk-STARK同樣也只需要極少的計算資源就可以完成證明,但是它更安全,不存在答案泄露的風險。并且為了進一步確保安全性,還設置了爭議時間延遲來作為緩沖。

??zk-SNARK和zk-STARK的區別

1.透明度

zk-SNARK的公共參考字符串通常由一個小團體來保管,因此有泄露的可能性,從而被惡意利用,如創建虛假證明。

zk-STARK則直接利用生成隨機性的參數來驗證,不需要任何第三方的「答案系統」,因此透明度大幅提高。

2.抗量子計算機攻擊

zk-SNARK未來會輕易被量子計算機暴力破解。當然,量子計算何時到來還是個問題。

zk-STARK采用的是哈希函數碰撞的方法來證明,理論上量子計算機的暴力破解是無效的。

3.可擴展性

zk-SNARK的證明在鏈上更具可擴展性,zk-STARK在純鏈上似乎沒有優勢。

StarkWare官網宣稱是最快的,可能是因為zk-STARK允許鏈下進行大規模計算和存儲,然后在鏈上完成驗證,因此可擴展性顯著提升,而成本顯著降低。

總結

zk-SNARK技術被采用得最多,尤其是在以太坊擴容場景中。zk-SNARK主要是圍繞「隱私保護」去做身份、支付、DeFi、資產證明等各種應用。

zk-STARK雖然也在發展之中,但技術尚不成熟,至少在通用性上受限,所以我們看到大多是圍繞著「可擴展性」去做各種應用。

不過據StarkWare團隊在2022年的說法,已經解決了可擴展性,該把目標瞄準「隱私保護」了,而方式是通過StarkNet的Layer3以及Layer4中以分形分層的方式解決,這似乎與zk-STARK證明系統本身沒有直接關系。

至少就目前而言,大多數以太坊Layer2項目(zkSync、Aztec、Loopring、Scroll等)都采用的是zk-SNARK技術路線,除了通用性上受限,還有一個原因是普遍反饋說zk-STARK的開發難度過大……

當然長遠來看,zk-STARK可承載的運算量更大,可能更有前景。

總的來說,zk-SNARK和zk-STARK的關系,?有些像Optimisticrollups和ZKrollups的關系,前者短期利好,后者長期利好。

Tags:ARKNARSTARSTASharkBonkDenariusJedStarStar Shib

XMR
DAO的“落戶之旅” 或許有另一種可能?_NFT:WOR

?從制度設計上看,DAO可以是一種新興的營利或非營利商業組織架構;從經營理念上看,DAO也可以是一種優秀的營銷方式,通過更深度的用戶參與項目治理,實現更好的利益分配促進市場活躍度.

1900/1/1 0:00:00
V神:如何打造更安全中心化交易所?_DEFI:DEF

原文:《HavingasafeCEX:proofofsolvencyandbeyond》編譯:雙花()=0|I(z{16x+1})|I(z{16x+2})|…|I(z{16x+14})|差值V神.

1900/1/1 0:00:00
Bankless:幣安將會是 FTX 2.0?這種擔憂從何而來_比特幣:比特幣目前市值總額

撰文:DonovanChoy 來源:Bankless 本周,許多人都在公開質疑幣安是否正在朝著自身崩潰的方向發展。對此,我們深入研究了引發這些擔憂的原因.

1900/1/1 0:00:00
對話 a16z 合伙人 Chris Dixon:投資原則、技術史中的加密市場和來年展望_ISD:穩定幣和加密貨幣

原文標題:《a16z’sChrisDixononthestateofthecryptomarket》 來源:TheBlock 編譯:董一鳴.

1900/1/1 0:00:00
死亡籠罩幣圈_比特幣價格:QCX

作者:畢安娣 五次寒冬,這次尤為漫長。加密貨幣行業寒冬之中,死亡也不請自來。當地時間11月28日,俄羅斯駐巴黎大使館證實了維亞切斯拉夫·塔蘭的死訊.

1900/1/1 0:00:00
Web3將在10個方面改變人類生活_WEB3:WEB3幣

撰文:《WithoutWeb3HumanityisNotGoingtoMakeIt》byMishadaVinciWeb3分化了互聯網并恢復了用戶的權利,保護了我們的隱私和安全.

1900/1/1 0:00:00
ads