火星链 火星链
Ctrl+D收藏火星链
首页 > 币赢 > 正文

BLS:一文解读 APK 证明的强大功能与轻客户端实践

作者:

时间:1900/1/1 0:00:00

共识机制(Consensus Mechanism)是区块链事务达成分布式共识的算法。区块链节点共识过程中,所有节点都需要对整个区块进行签名,并将区块数据、节点公钥、签名数据等数据存储在区块中。区块链主要使用数字签名来实现权限控制、识别交易发起者的合法身份,以防止恶意节点冒充。

而随着区块链技术的发展与广泛应用,签名相关存储数据也会不停增长。区别于传统的应用,理论上区块链上的数据只会不断地增加,海量签名带来了海量数据,给签名验证带来了巨大负担。验签时所需要使用的公钥究竟有多大?不同的签名算法数据也有所不同,一般而言 ECDSA/Schnorr/EdDSA 算法 256 bits、BLS 算法 384 bits,如果有上万公钥在验证时候被需要,那么所需的存储的数据量十分庞大。

由上可知,在算法层面大量验证信息需要被存储、被处理,那该如何解决区块链网络繁重的验证问题?近期,Web3 基金会的研究员 Syed Hosseini 介绍了完全简洁的 BLS 聚合签名 APK 证明的强大功能和验证示例。下面将为大家翻译整理 Syed Hosseini 报告中的关键内容,感兴趣的开发者可至文末查看所有参考文献的来源链接。

美CFTC:截至6月20日当周,比特币净多头头寸为397份合约:金色财经报道,美国商品期货交易委员会(CFTC)表示,截至6月20日当周,比特币净多头头寸为397份合约。[2023/6/24 21:57:15]

APK 证明技术所解决的问题

在传统的数字签名算法中,如果一个委员会有很多成员,验证者需要知道每个成员的公钥,并收集每个成员在签署过程中的签名信息,但是这样操作的验证成本非常高。

APK 验证是由 Web3 基金会研究人员设计和实现的一种协议。它允许验证者在不知道每个成员的个别公钥的情况下,验证由签署委员会的部分成员(如一组验证者集合)签署的事实。这项协议的关键之处在于,它利用了 SNARKs 技术,将验证所需的成本大大降低。下面将介绍其如何利用 SNARKs 技术和 BLS 聚合签名实现上述功能。

SNARKs 技术

首先让我们认识一下 SNARKs 技术,其是一种零知识证明的形式,具有以下关键特点:

纽约联储、新加坡金管局发现跨境CBDC降低了结算风险:金色财经报道,纽约联邦储备银行纽约创新中心 ( NYIC ) 和新加坡金融管理局 ( MAS ) 公布了他们跨境CBDC实验的结果。Project Cedar Phase II x Ubin+ (Cedar x Ubin+) 模拟发现使用 DLT 的批发 CBDC 可以减少结算时间和风险。该特定试验的重点是具有不同 DLT 架构的国内批发 CBDC 系统的互操作性。它针对涉及流动性相对较差的货币的交易,这些货币需要一种或两种中间货币进行结算。这意味着付款跨越多个中央银行分类账。[2023/5/19 15:13:06]

零知识:意味着除了特定陈述为真之外,不会透露有关证明者秘密输入的信息。

简洁:意味着证明体积小,可以快速检查。这是一个至关重要的属性,因为它使系统高效且可扩展。

非交互式:这意味着证明由从证明者发送到验证者的单个消息组成,不需要来回交互。这是通过称为 Fiat-Shamir 启发式的过程实现的,该过程将交互式证明转换为非交互式证明。

Sullivan & Cromwell 律师事务所周五将在 FTX 破产听证会上接受审查:金色财经报道,在周五的法庭听证会上,Sullivan & Cromwell 将面临是否可以在公司破产案中代表 FTX 债务人的问题。在申请破产保护之前,FTX 向律师事务所支付了 850 万美元用于法律工作。 FTX 新任首席执行官约翰雷为 Sullivan & Cromwell 在该案中的角色辩护。[2023/1/20 11:22:03]

知识论证:这是一个技术术语,本质上意味着计算上合理的证明,其中计算有界的验证者不能被计算无界的证明者说服错误陈述。

尽管 SNARKs 非常有潜力,但不可忽视的事,其在“可信设置”初始阶段会生成一些必须保密的参数。如果这些参数受到损害,整个系统的安全性就会受到损害。这导致了其他零知识证明系统的发展,如 zk-STARKs,它们不需要可信的设置,但该技术目前尚不成熟,未得到广泛应用。

而 APK 证明的 SNARKs 基于多项式协议和多项式承诺。其将在委员会成员的公共关键点坐标之间定义一组多项式关系。如果证明者能够说服验证者这些关系成立,那么验证者可以确定小组委员会的聚合公钥是正确的。即 APK 证明可以有效地验证多个成员的签名,而无需知道每个成员的具体公钥。

去中心化跨链交易协议THORSwap将支持Avalanche:9月24日消息,去中心化跨链交易协议THORSwap在北京时间今日凌晨进行的Twitter Space中分享了未来支持Avalanche的计划,将首先支持AVAX代币,之后将支持基于Avalanche的USDC和USDT。在完成了对原生代币以及稳定币的支持后,THORSwap计划集成Avalanche生态DEX,使得用户可以进行封装ERC-20代币的交易。[2022/9/24 7:18:11]

BLS 聚合签名

BLS 聚合签名是 Boneh–Lynn–Shacham 的简称,其最初由斯坦福大学教授 Dan Boneh 等人提出的一种签名方案。BLS 特点在于采用了基于双线性映射的椭圆曲线配对技术,以实现签名的验证与聚合,即 BLS 签名使用配对函数进行验证来节省区块空间。在运行 APK 证明时,并不需要验证 BLS 签名本身,只验证聚合公钥是否确实正确聚合,这只需要在 Einn?r (BLS 公钥在曲线 Einn?r 上定义)上添加功能,并且验证者在验证聚合公钥正确之前,永远不需要使用配对功能。

萨尔瓦多比特币投资账面价值已下跌约58%:金色财经报道,根据萨尔瓦多总统Nayib Bukele自去年9月在Twitter上披露的比特币购买情况,该国已经购买了2381个比特币。如果该公司仍然持有所有这些比特币,按照资产的平均购买价格计算,该公司的投资组合将比当前比特币价格下跌约58%。

尽管在今年的大部分时间里,公众都认为萨尔瓦多一直在保留其所有的比特币,但财政部长亚历桑德罗?塞拉亚在6月的一次采访中透露,该国已经出售了一些比特币,以资助Chivo Pets宠物医院项目。然而,他坚持认为政府持有比特币是一种总体策略。

Bukele曾在10月份表示,该项目将从政府信托基金的400万美元“盈余”中获得部分资金,这是基于当时比特币不断上涨的价值,而且它没有为该项目出售任何加密货币。因此,政府实际出售的确切数量尚不清楚。(the block)[2022/9/8 13:16:41]

总之,APK 证明利用了一种承诺机制,只需要验证者拥有一个固定大小的已验证的公钥集合,就可以通过协议提供的简单的证明,来验证聚合签名的正确性。由此,其极大地简化了验证过程,并且减少了所需的信息交换量。这为构建安全可靠的去中心化应用和系统,提供了更加高效和可扩展的解决方案。

APK 证明的区块链轻客户端实践

目前,现有区块链上的计算和存储成本远高于现代手机浏览器中的成本。因此,受到手机等设备在计算能力方面存在的限制,很多区块链应用无法得到普及。目前轻客户端又依赖于全节点去执行大量操作,轻客户端需要发送多个请求来执行简单的操作,因此所需的总体网络带宽高于全节点的带宽。

此外,对于波卡生态而言,区块链互操作性的一个关键挑战是实现一个拥有高效且安全的链上轻客户端协议。现有的协议在验证方面要么缺乏责任制,要么效率低下。如 Cosmos 的采用跨链通信 IBC 协议,该协议的效率问题成为网桥中使用链上轻客户端验证器的障碍。而 APK 证明凭借高效的验证,为构建安全可靠的去中心化应用和系统,提供了更加高效和可扩展的解决方案。

责任制的轻客户端系统

Web3 基金会研究员定义设计并实现了第一个责任制的轻客户端系统(accountable light client system),其具有高效验证、安全等优势,且可作为核心模块集成到 SNARKs 友好的 PoS 区块链安全桥中。具体而言,该轻客户端系统将具有以下特点:

- 责任制:该轻客户端系统是负责任的。即如果轻客户端验证器被误导,并且其通信的记录被提供给网络,那么可以识别到大量行为不端的共识参与者。一方面,当向轻客户端验证器发送最少的数据时,在轻客户端系统上识别行为不端的共识参与者是具有挑战性的。另一方面,识别不当行为对于任何利益证明协议都是必要的,其安全依赖于识别和惩罚不当行为的共识参与者。

- 异步安全:即在共识的诚实假设下,该轻客户验证器不会被误导。即使它对网络的视野有限,如其只连接到一个节点,这可能是恶意的。这是其继承了区块链拜占庭协议的异步(asynchronous)安全特性,在异步的网路环境中,确定性质的协议无法容忍任何错误。

- 递增性:即它的简洁状态(Succinct State)是渐进更新的。有效的更新与桥接应用程序关系密切,而不是试图优化验证区块链起源的共识决策。

总之,责任制的轻客户端系统在使用 BLS 聚合签名和 SNARKs 技术的区块链之上轻松实现高效验证。作为 Polkadot 生态系统的一部分,目前开发人员正在将该轻客户端整合到 Polkadot 和 Kusama 中的 live Substrate bridge。

以下是利用此类证明设计的区块链轻客户端部分代码示例:

示例全文请参阅:

https://github.com/w3f/apk-proofs/blob/main/bw6/examples/recursive.rs

轻客户端将为去中心应用程序的发展、促进加密网络的大范围采用提供关键推动力。如上文所述,APK 以技术创新实现强大的功能,进一步提高轻客户端协议的效率和可靠性,也期待该技术后续更多地应用到去中心化应用之中。OneBlock 将持续关注波卡与 Substrate 生态相关技术更新,希望能够为各位开发者提供一些启发。

区块律动BlockBeats

曼昆区块链法律

Foresight News

GWEI Research

吴说区块链

西柚yoga

ETH中文

金色早8点

金色财经 子木

ABCDE

0xAyA

标签:区块链APK比特币BLS区块链专业就业前景APK币稳定币和比特币的区别是什么BLS币

币赢热门资讯
BIT:如何通俗理解Arbitrum的Nitro技术升级?4个关键机制

撰文:ChloeArbitrum 是把原本在以太坊上进行的计算工程转移到 Layer 2 进行,然后不需要进行任何验证就假设这些计算结果是正确的,并将数据发布回以太坊.

1900/1/1 0:00:00
ORDI:BRC-20市场潮水褪去 聪(satoshi)的计价时代真的来了吗?

聪(satoshi)的计价时代已到来,还是熊市中的自娱自乐?R3PO对此秉承谨慎态度,但请大家密切关注这片领域.

1900/1/1 0:00:00
虚拟资产:香港虚拟资产监管新规生效:香港Web3.0生态发展新起点

近期,香港证监会最终定稿《适用于虚拟资产交易平台营运者的指引》(下称《指引》)、且于2023年6月1日《指引》生效后开始正式接受虚拟资产交易平台牌照申请.

1900/1/1 0:00:00
LSD:LSDfi?Summer:什么是LSDfi以及LSDfi生态一览

近期随着多个LSDfi协议的爆发,比如Lybra Flnance TVL及其代币LBR一个月40倍的上涨表现,很多人都在说LSDfi Summer来了.

1900/1/1 0:00:00
FPG:一文了解FPGA和GPU加速零知识证明计算的优缺点

零知识证明技术应用越来越广,隐私证明,计算证明,共识证明等等。在寻找更多更好的应用场景的同时,很多人逐步发现零知识证明证明性能是个瓶颈.

1900/1/1 0:00:00
TPS:慢雾:Ed25519 实现原理与可延展性问题

Ed25519 是一个基于椭圆曲线的数字签名算法,它高效,安全且应用广泛。TLS 1.3, SSH, Tor, ZCash, WhatsApp 和 Signal 中都使用了它.

1900/1/1 0:00:00