原文:《CriticismonZK》bymsfew
*注:首先,这是一个用一个小时写的草稿。主要是为了快速收集信息,所以可能存在非常多的潜在错误和不完整的信息。
对ZK的主要批评包括两个:
一是证明时间长(因此有各种benchmark、各种新的ZK协议和各种硬件优化);
一是系统和应用程序安全性仍然需要测试。
?证明生成性能
零知识证明是区块链领域非常流行的技术。由于链上计算资源稀缺且昂贵,零知识证明允许这些计算在链下进行,虽然链下证明生成的总时间消耗非常高,但它仍然压缩了最终证明和相关的计算验证,从而允许计算“在链上”。
ZK证明生成时间过长的问题往往被研究者和开发者所忽视,因为这本质上是ZK需要做出的权衡。
分析:从技术层面来说,Celsius可能已经资不抵债:6月6日消息,据推特用户yieldchad分析,从技术层面来说,Celsius可能已经资不抵债。该项目一共有100万枚ETH,但只有26.8万枚(近27%)是有充足流动性的;另外44.5万枚拿的是Lido的stETH,按当前Curve的汇率只能换出28.7万枚ETH;最后28.8万枚直接质押进了以太坊2.0合约,一时半会(至少1年内)拿不出来。按照每周5万枚ETH的速度,Celsius在五周内就会耗尽具有流动性的ETH。[2022/6/6 4:05:49]
虽然他们没有直接批评ZK的这个缺点,但是他们有很多从对面解决这个缺点的方法和讨论。
也就是说,他们通过提出各种解决方案并进行大量基准测试来隐含地谈论ZK的极长证明时间。
a)Benchmark
徐坤:Filecoin项目需要从技术角度和投资角度去分析:OKEx首席战略官徐坤今日发微博表示,对于Filecoin项目本身,需要从技术角度和投资角度去分析它,一切的投资是可以用数据量化的,资产有背后的价值作为支撑,可持续就可以去考虑;
另外一方面,放长周期去看一个事物的发展,它是否能够经历时间的考验。投资是反人性的,事实证明,很多投资者在每一个阶段可以享受一个事物不同的红利,所以分析判断一个投资的周期长度以及市场变化,再认真思考去做决定。[2020/7/14]
在衡量ZK应用之前,我们首先要测试ZK协议底层commitment的性能。
因为比如,FRI导致STARK,KZG导致常规SNARK,IPA导致Bulletproof。底层承诺的性能测试对于ZK应用的性能并不直观,但对于理解ZK证明时间长的问题很有帮助。
从上面的链接我们可以看出,这些底层承诺协议不仅计算复杂(可能导致证明时间长),而且还存在内存消耗非常大的问题。
声音 | 李晓枫:建议从技术方面推进区块链标准化评测:新华财经消息,4月10日,“2019中国国际区块链技术与应用大会”在深圳会展中心召开,中国人民银行科技司原副司长李晓枫在本次活动上表示,金融和区块链有着天然的联系,目前区块链领域一链一应用、一链一联盟现象愈发明显,信息孤岛将成为区块链治理的重大挑战。因此,建议从技术方面推进区块链标准化评测,强化监管、完善法律法规,逐步建立适应区块链金融产业发展的长效机制。[2019/4/10]
当然,内存消耗其实更多的是跟硬件配置要求有关,这跟我们今天要讨论的话题是不一样的。
对于具体的SNARK性能测试,a16zcrypto将它们分为前端和后端:
前端通常是ZK应用开发者接触到的Cairo语言/zkVM高级语言等;
而后端是更接近SNARK证明生成时间的承诺等底层密码学操作。
声音 | 孚链科技创始人赵伟:区块链从技术、模式、组织、融资对行业有所创新:金色财经现场报道,今日,2018中国国际区块链产业融合峰会暨区块链产品与应用展在石家庄举行,在以《新时期下区块链技术赋能实体与应用结合》为题的圆桌论坛上,孚链科技创始人、清华经管创业协会秘书长赵伟表示,区块链不完全是一种技术,同时也是一种思想。区块链对行业的影响可以形容为四个创新,分别是技术创新、模式创新、组织创新和融资创新。关于企业的模式创新,区块链通过利益相关的模式,把一些消费者可能也拉入了甚至成为股东的角色里面去。[2018/9/21]
其中,作者提到SNARK证明生成具有大约100倍的计算开销,并且每个ZK协议都有额外的开销,例如:
“InGroth16,Pmustworkoverapairing-friendlygroup,whoseoperationsaretypicallyatleast2xslowerthangroupsInGroth16,Pmustworkoverapairing-friendlygroup,whoseoperationsaretypicallyatleast2xslowerthangroupsthataren'tpairingfriendly.,thisresultsinatleastanadditionalfactor-6slowdownrelativetothe100-|C|estimateabove.”
总体而言,可以说?zk-SNARK的额外性能开销在200-1000倍的范围内。
此外,文章还提到了zk-SNARK的其他限制,例如可信设置和内存使用。
ModulusLabs的文章测量了一些ZK协议的实际性能。有些基准是针对参数数量的,这对我们来说不是很直观。然而,在应用中,文章提到在Worldcoin用例中,即使使用“最快”的Plonky2,仍然需要几分钟的证明生成时间和数十GB的内存消耗,无法在个人电脑上运行。
b)递归和批处理
为了减少证明生成时间,我们可以并行证明多个证明。
通常,有两种方法可以做到这一点:一种是批处理,另一种是递归。
简单来说,批处理是同时证明一批证明,最后将它们聚合在一起,而递归是在一个证明中验证其他证明。一般而言,递归方法具有更小证明大小?的额外优势。
一些更常见的聚合方法包括Halo2、Plonky2。他们每个人都以不同的方式执行批处理和递归,从而减少了证明时间。
除了ZK的协议层,ZK的应用层也可以有针对性的优化。例如,可以同时使用多个ZK协议(STARK+SNARK),或者针对宏观采取递归策略进行特定于应用程序的调优。
一般来说,这实际上减少了协议和证明分配方面的证明生成时间。在探索新的ZK协议时,减少证明时间是最重要的考虑因素。
c)硬件加速
此外,从硬件角度进一步减少ZK应用在物理和节点层面的证明时间也做了很多努力。
首先,与前面提到的新协议一样,ZK协议被设计为尽可能对硬件友好,例如HyperPlonk。
Paradigm提到,ZK的证明生成速度慢主要是由于涉及大量的MSM和FFT,它们对硬件不友好,导致由于随机内存访问等问题导致最终证明生成速度慢。对于这些底层加密计算,ZK协议需要在它们的组成和规模上进行一些权衡,以使其对硬件更加友好。
几家ZK硬件加速厂商表示,GPU实际上是目前最经济和可配置的硬件选择,我们最终将有FPGA过渡到ASIC阶段。根据zk硬件公司的说法,他们的第一版ASIC可以直接减少至少30%的ZK证明生成时间。
此外,由于不同的服务器配置,将不同的云服务器作为节点运行可能涉及不同的硬件特定优化。
Security
ZK现在的另一个批评是电路代码仍然需要正确(没有bug)。
如果ZK协议从健全性、完整性、零知识的角度受到攻击,我们将不再拥有有效的ZK系统。我们可以在这个链接中看到各种角度的攻击示例。
虽然ZK应用可以被称为trustless,但我们仍然需要确保项目的ZK协议和应用的代码和架构是正确的。区块链领域中存在多种ZK错误。例如,由于zkEVM的ZK电路代码库庞大的问题,Vitalik谈到了?ZK应用程序的多证明者的需求。
因此,ZK系统可能需要与形式验证等安全工具或Ecne等其他安全相关工具搭配使用。应用程序级别,它需要更多的审计,特别是对于像zkEVM这样的大项目。
21:00-7:00关键词:Kraken、苏富比、ChatGPT、dForce、Immutable1.CME“美联储观察”:美联储5月加息25个基点的概率为68.3%;2.
1900/1/1 0:00:00前美国总统特朗普最开始或许都没想到,原来自己在加密货币圈子这么受欢迎——尽管他曾经对该行业发表过不那么友好的言论.
1900/1/1 0:00:00来源/bankless编译/Nick本月的Shapella对以太坊来说意义重大,但扩展网络的工作才刚刚开始。今天,我们来看看以太坊在Shapella之后的发展方向.
1900/1/1 0:00:00原文来源:欧科云链研究院原文作者:毕良寰前言4?月?25?日,在美国得克萨斯州的首府奥斯汀,这座充满活力和创造力的城市.
1900/1/1 0:00:00撰文:TypusFinance前言当我们建立Typus时,我们经常被问到「为什么使用Move语言?」或「为什么选择Sui?」.
1900/1/1 0:00:00当Blur这台NFT市场的流动性发动机也逐渐熄火: Blur?自身乃至各?NFT?市场的?ETH?交易总量都在不断下滑当Doodles、CloneX、Moonbirds三个「老蓝筹」不断下跌成为.
1900/1/1 0:00:00