这项技术最近作为解决以太坊扩容的关键解决方案之一出现,被认为将使以太坊网络能够容纳新一批的10亿用户。不过,零知识的前景和它的神秘性一样,还有待验证。在这个系列文章中,我们将用通俗易懂的语言为你全面解读有关这项技术的信息。

Polygon 是一个无与伦比的前沿零知识研究集合地:Polygon Hermez、Nightfall、Polygon Miden 和新宣布的 Polygon Zero。ZKVerse 将为这些项目内部的专业知识提供系列文章,包含最新的一线实践经验,同时也将便于非专业读者阅读。我们将介绍核心概念,解释技术的发展方向,预期会产生什么样的影响以及何时产生。但让我们从最基本的开始:什么是零知识,为什么应该被关注?

在过去的几年里,以太坊社区最紧迫的问题是如何提高网络的能力,以处理更多的交易。

DeFi 和 NFTs 中新应用的爆发给网络带来了拥堵和 gas 费的飙升。解决方案是将计算移到所谓的 Layer 2 ,这是一个集合术语,特指存在于以太坊主网之外但仍然依靠它来保证安全性的扩展方案。而这里就有零知识发挥其魔力的地方。

月球数学 moon math

零知识证明是一种证明方式,用来证明你知道什么,但不透露你知道的具体是什么或你通过何种方式知道。在密码学设置中,这意味着有人(证明者,Prover)需要证明他们知道什么,其他人(验证者,Verifier)需要验证“证明者知道”为真。

假设 Bob 要求 Alice 证明她知道某个绘本人物在哪个绘本的哪个具体位置。Alice 同意了,但不想告诉 Bob 该绘本人物具体在绘本的第几页的哪个位置,或者不想让 Bob 知道她是如何找的。Alice 可以通过复制包含该人物的页面,把该人物剪掉以拿给 Bob 证明她知道。

这就是简言之的零知识证明,由麻省理工学院的一群研究人员在 1989 年提出这一概念,但其背后的科学非常复杂,直到最近它还被认为是“月球数学(moon math)”。三十年后的今天,这个概念正被应用于解决区块链面临的一些的挑战,如:可扩展性、安全性和隐私。我们正在见证零知识方案的寒武纪大爆发,每一种零知识方案都有自己的优点和潜在的应用。

ZK Rollup 是如何帮助扩展以太坊呢?
Rollin’, Rollin’, Rollin’

Rollups 是建立在以太坊之上的 Layer 2 协议。之所以被称为 Rollups 是因为它将大量用户的单笔转账 '卷' 为一个整体的交易打包到一个区块中。这种将计算移至链外的方式有助于减少以太坊的拥堵,并减少用户的整体 gas 成本。虽然 Rollups 仍然需要支付费用以在以太坊上记录成“卷”的交易,但每笔交易的成本会非常便宜,因为这个整体交易的费用是由许多用户共同支付的。

在 ZK Rollup 中,一个智能合约处理并验证所有的交易在链外有效。该有效性证明(validity proof)被公开记录在链上,在以太坊区块中永不抹灭。另一种主要的 Rollup 被称为 Optimistic,因为它假设所有交易都是正确合规的,并依赖于称为欺诈证明(fraud proofs)的挑战。

ZK Rollups 有很多优点
  • 因为有效性证明本身比它们所代表的数据小得多,所以验证一个区块的速度更快,成本更低。

  • 一些被以太坊的联合创始人 Vitalik Buterin 称为“快速解决方案”的开发正在进行中,以减少 Rollups 使用的特定类型数据的 gas 费,这将加速 Rollups 的采用。

  • 以并行计算方式将转账“卷”起来,这鼓励了去中心化。

  • 将资金从 Layer 2 转移到以太坊没有任何延迟,这个过程对于 Optimistic Rollups 来说需要一个星期。

  • 从有效性证明中抽象出交易细节,对隐私也有积极的影响。

ZK Rollups 的挑战
  • 某些类型的零知识必须经历一个费力和麻烦的初始化阶段,称为“可信设置环节(Trusted Setup Ceremony)”。(一个经典的例子,请查看 Radiolab 关于 Zcash 的先锋作用的文章)。

  • 零知识证明需要强大的计算机来运行,并且需要大量的数据优化来达到其扩展潜力,所有这些都可能限制验证者规模。

  • 量子计算有可能构成威胁,但一些类型的零知识能经得住考验,不会过时。

随着这些障碍被克服,ZK Rollups 将成为模块化区块链架构的重要组成部分,模块化区块链被认为这是 Web 3.0 基础设施的未来。Polygon 相信,零知识加密技术将是我们未来几年的核心资产。

END




zCloak Network 是基于波卡生态的隐私计算服务平台,使用zk-STARK 虚拟机为通用计算进行零知识证明的生成与验证。基于独创的自主权数据自证明计算技术,可以让用户在无需对外发送数据的情况下,实现对数据的分析和计算。通过波卡跨链消息传递机制,可以为波卡生态内的其它平行链以及其它公链提供数据隐私保护支持。项目会采用“零知识证明即服务”的商业模式,打造一站式的多链隐私计算基础设施。

原文出自 Polygon,原文链接:https://mp.weixinbridge.com/mp/wapredirect?url=https%3A%2F%2Fblog.polygon.technology%2Fzkverse-a-gentle-introduction-to-zero-knowledge-proofs%2F

转载请注明原文与本文出处及翻译团队zCloak Network