TL;DR
零知识证明技术,可以保证计算的完整性、正确性和隐私,在区块链扩容和隐私中有应用.
zk-SNARK和zk-STARK各有优点,而它们的合理结合更加有潜力.
zkVM能赋予应用零知识证明能力,zkVM分为使用主流、EVM或全新指令集.
EVM的适配包括EVM兼容性、等同性和Specification上的适配.
zkEVM是兼容EVM而又零知识证明友好的环境,主要分为原生和编译流派.
基于原生的zkEVM是以太坊和区块链的未来.
支持Solidity生态的通用zkVM是Web3的未来.
0.零知识证明
不严谨但简单易懂地来介绍一下零知识证明:
你在上小学.老师是验证者,你作为学生是证明者.你如何证明你掌握了一元二次方程的求解公式呢?那就需要数学考试.
老师会随机出10道相关的题目,而你如果掌握了,则可以把他们都做出来.在这个过程中,你没有背诵或者默写求解公式的具体内容,但是老师却可以很简单地验证你的知识掌握程度.
其实这就是Tartaglia与Cardano(对的,就是这个名字)争夺谁是一元三次方程发现者时所采用的方法.他们都不想告诉对方自己公式的内容,但是通过做题,就可以很容易地验证且过程中不透露知识地,判断他们是否掌握了这一知识.
Terraform Labs已抛售全部2000万枚LDO:金色财经报道,据链上分析师@Lookonchain披露数据显示,被Nansen标记为Terraform Labs的地址今天已将全部2000万枚LDO抛售,出售价格为2.07美元,其中1530万枚LDO(约合3200万美元)以2.1美元平均价格在DEX上抛售,470万枚LDO(约合940万美元)则是在5月9日转入到加密货币交易所币安,当时抛售价格为2美元。Terraform Labs于2020年参与了Lido公司200万美元的融资交易并获得了2000万枚LDO代币。[2023/3/12 12:58:27]
零知识证明有什么用呢?用处就是,整个过程可以节省计算算力和压缩链上空间,同时也可以对隐私有保护,符合区块链去信任的特点以及密码学的基因.
1.SNARK和STARK
区块链领域中所用到或者提到的“zk”通常不是真正的零知识证明,而经常是ValidityProof.由于相关词汇的混乱,所以本文中的某些地方会延续这些“误用”.
在目前的区块链版图中,zk可以说是区块链扩容(不zk的ValidityProof)与隐私技术(真正的zk)的最前沿与最优解决方案,在Tornado.cash,ZCash,zkSync,zk.money,Filecoin,和Mina等项目中都有使用.
目前的技术方案主要分为SNARK以及STARK两类.?STARK中的S代表可扩展的,意味着被证明的语句有重复的结构,而SNARK支持任意的电路,这些电路被预处理以实现简洁的证明.?其中对SNARK的技术实践占据了主导地位,STARK主要有StarkWare在已上线的产品中大规模采用.以下是它们之间的对比.
Terraform Labs与LongHash Ventures合作推出Terra加速器项目:4月6日消息,Terraform Labs正在与Web3投资基金LongHash Ventures合作,以支持对快速增长的Terra区块链的开发活动。作为合作伙伴关系的一部分,支持Web3开发和加密初创企业的LongHashx加速器项目将向那些在Terra生态系统中构建的开发者开放。
这次合作的主要目的是让LongHash Ventures协助和投资在Terra区块链上建立的协议。2022年6月,将有10个项目加入Terra团队,并进行为期12周的项目。
这10个项目将在六个关键领域获得指导和支持,分别是产品策略和设计、代币经济学、治理、技术指导、社区建设和筹资。12周结束后,初创公司将有机会在演示日向潜在投资者进行推介。(Decrypt)[2022/4/7 14:09:03]
从Meme的角度而言,STARK比SNARK优秀(?,StarWars,StarTrek).
如果SNARK是以太坊2.0的未来,那么STARK就会是以太坊3.0的未来.正经的来说,STARK的优势在于
更低的gas(更能scale)
更大的batchsize(更能scale*2)
更快的证明(更能scale*3)
没有trustedsetup(生成的参数仅对当前的应用有效,若出现了修改需要重新setup)
GalliumStudios和ForteLabs达成合作以开发NFT游戏Proxi:金色财经报道,游戏设计师Will Wright正在开发一款名为Proxi的新游戏,让玩家能够以NFT的形式创建和拥有他们的内容。流行游戏《模拟人生》背后的Gallium Studios公司已与DLT游戏公司Forte Labs建立合作伙伴关系,以开发一款名为Proxi的新游戏。在这个基于区块链和人工智能的游戏中,玩家将能够用 3D 绘图、照片和音频文件可视化新创建的回忆。记忆将被用来创造一个世界和一个思想。(u.today)[2021/9/28 17:13:08]
后量子安全
但是STARK生成的证明的体积更大,并且还大不少,由于比如WASM的一些限制,可能会在构建时需要额外的操作?(这里是SNARK).Mir前段时间在Starky给出了一个?AIR-basedSTARK?的实践,是?Plonky2?的一部分(Plonky2和Starky的关系比较复杂...).我个人认为,体积大可以通过各种手法来优化,但是算法本身的时间复杂度是很难再进一步压缩的.
这些零知识证明技术可以通过合理的结合来构建更强大的应用.比如PolygonHermez就通过SNARK来证实STARK的正确性,从而减少最终发布证明时的gasfee.
总结来说,SNARK和STARK都是优秀的零知识证明技术,各有千秋,而它们的合理结合更加有潜力.
2.zkVM
前面所说到的?Tornado.cash?和?zk.money?类似都是仅支持转账操作的零知识证明应用,不支持通用的计算.类比来说,这些应用都只有比特币的功能,远远不及以太坊的图灵完备,更不要说建生态了(比特币上的智能合约一直没做出生态来).
日本记账软件软件Money Forward计划在今年内开设加密货币交易所:日本记账软件软件Money Forward在本周三表示,计划在今年内开设加密货币交易所。此外,还将在夏季开始运营加密货币媒体。据日经新闻报道,该交易所将主要进行比特币和以太坊的交易,并将提供支付,汇款,积分交换等一系列服务,与其他交易所进行差别化。该公司现与2600家以上的金融機関以及积分事业者进行合作,将账户余额,信用卡等的交易明细提供给用户,并表示,会将以上服务延续到加密货币中。[2018/5/24]
zkVM就是一个由零知识证明来保证安全可验证可信特性的虚拟机,简单来说就是,输入旧状态和程序,返回新状态.它能让所有的应用都被赋予零知识证明的超能力.
Miden在ETHAmsterdam的演讲用一张图很好概括了zkVM到底是什么.
zkVM的优点:
易用:开发者不用学密码学或者零知识开发就可以使用zkVM来运行程序保证计算安全(不代表完全无门槛)
通用:zkVM可以给任何程序和计算生成证明.
简洁:相对比较少量constraints就可以描述整个VM(不用重复生成整个VM的电路).
递归:免费的递归特性.和通用性一样,对VM的验证可以通过VM来进行.这个就挺好玩,比如你可以在zkVM里放一个zkVM,就类似StarkWare说的?L3的概念.
亿万富翁兼Fortress的前首席投资官诺沃格拉茨表示 将推出加密货币的“商业银行”:亿万富翁同时也是投资公司Fortress的前首席投资官诺沃格拉茨(Mike Novogratz)发布消息称,他准备推出一个加密货币的“商业银行”。在1月9日的公告中该机构被称为“为数字资产提供全面服务的商业银行”。据彭博社报道,这个机构可以理解为“加密货币的高盛”,该机构计划将于多伦多证券交易所创业交易所挂牌上市并筹资超过2亿美元。同时,这家公司不会为美国居民提供任何服务。[2018/1/13]
zkVM的缺点:
计算架构特殊:并非所有零知识证明系统可以被用来做zkVM.
性能问题:电路需要优化,可以为特定计算进行针对性优化.
现在主流的zkVM有三大类,括号中是它们的指令集:主流(WASM,RISC-V)、EVM(EVMbytecode)、ZK-Optimized(全新指令集,针对零知识证明所优化,比如Cairo和zkSync).以下是根据Miden在ETHAmsterdam的演讲所整理的类型对比图:
很多零知识证明开发生态所做的事情大多是让开发者能用Circom库(以及snarkyjs这种)或者其他新创造的语言(Leo或者Cairo这种语言都有奇奇怪怪的限制)来做通用zkDApp的开发,但是没有像以太坊上用Solidity那么直接和易学.
除此之外,还有很多项目,比如zkSync,Scroll,或者Polygon旗下的好多家都在尝试做zkEVM或者其他的zkVM.
3.EVM
EVM就是以太坊的虚拟机,也可以理解为运行智能合约的一套执行环境.
数年来,各个公链都在不停尝试着去兼容EVM,从而接入到以太坊的开发生态当中.对于这个概念,衍生出了EVM兼容,等同和其他一些定义.
EVM兼容性:Solidity等语言层面的适配.
EVM等同性:EVM字节码层面的适配.
EVMSpecification适配:也就是通常所说的真正的zkEVM,大多情况下甚至是向后兼容的优化后的超集,能提供账户抽象(就是每个账户都是一个智能合约)等EVM没有提供的特性.
4.zkEVM
我们再来解读一下zkEVM.定义上来说,zkEVM是一种兼容EVM同时又对零知识证明友好的虚拟机,能保证程序,操作,和输入输出等的完全正确性.
对于实现通用计算来说,要做zkEVM主要需要解决两个难点:
a)电路复杂
不同的合约需要生成不同的电路,而且这些电路很“复杂”.
这方面主要就要靠各种优化了,比如Aleo(不过它不是directZK这一类...只是为了举例说明优化)通过分布式Cluster来并发计算Proof,或者通过各种硬件上的优化来加速.
b)设计困难
zkEVM不止要对EVM进行重构,对以太坊的整体状态转换都要用零知识证明技术进行重构.
EVM设计的时候就没想到后面要做zkEVM,造成了非常大的困难.导致了有两个门派的路线,都在图里了.
或者说按VM的架构来分,就长这样(超级感谢ScrollTech的原图总结!).Opcode指的是EVMOpcode.其中StarkWare部分是用Warp来将Solidity转成Cairo合约,或者直接用Cairo写合约,一样能获得不错的开发体验和全套工具.
在开发者和用户层面,这几个方案其实我认为是基本无差别的,但是在基础设施上,越靠右的方案EVM兼容性越好,可以无缝接入Geth等基础设施,但开发进度基本上也越慢.
5.zkEVM和zkVM
zkEVM的存在我认为是在以太坊生态上去翻新和打补丁,能为以太坊及其生态的繁荣添砖加瓦,而zkVM的存在却不一定是给以太坊做加强,同时也具有更大的想象力.
StarkNet的CairoVM尽管可能不是我想象中最完美的zkVM,但它能比EVM或者zkEVM干更多的事,同时这些不止是停留在EIP级别的功能拓展.CairoVM上可以跑机器学习模型,甚至现在还有机器学习模型平台正在StarkNet上建设.
相比zkEVM,一个zkVM会更加容易被构建(无需担心EVM的技术债),更加灵活(无需担心EVM的更新),更加容易优化(电路和证明器的软硬件优化比构建zkEVM简单和便宜非常多).
当然zkVM的一个最微小但很致命的缺点就是,如果zkVM无法支持EVM兼容(Solidity语言层面),那么zkVM就很难像EVM一样有最完备和成熟的Web3开发生态.
zkVM或许是更大的趋势,能让对EVM的纵向优化,变成EVM生态的横向拓展,跳出了EVM的限制.
6.zkVM的未来
如果能有一种通用的zkVM能够让所有编程语言的智能合约,不止是Solidity,不止是Cairo,而是Rust,C++,Go,在零知识证明的加持下安全运行呢?(Stellar尝试过,但失败了.)
正如?@kelvinfichter?所说的:?WhyzkEVMifzkMIPS?正如?@KyleSamani?所说的:?EVMisabugnotafeature.WhyzkEVMifzkVM?
Winterfall?或者?Distaff?或者?MidenVM?等zkVM都没有做到非常好的开发友好度.Nervos有RISC-V的?VM,但是Nervos没有用零知识证明技术.
现状下最优解的方案就是构建一个WASM或者RISC-V的zkVM,最好能支持Rust,Go,C++,甚至Solidity(zkSync好像可以立大功)等语言.如果有这么一个通用zkVM,那么对于zkEVM会是降维打击.
Web3开发者的数量大概占所有开发者的0.07%,也就可以推断出,Solidity开发者的数量实际上会比0.07%更少,会用Cairo写合约或者用Leo写电路就更少了.这样完美的zkVM所针对的是几乎100%的开发者,任何开发者用几乎任何语言都可以得到一个完美的零知识运行环境.
如果Web3和Crypto有统治世界的一天,我认为绝对不会是EVM生态占据100%的所有开发者,而是所有的开发者会慢慢转化为Web3和Crypto开发者.这就是通用的zkVM的绝妙之处.
原生zkEVM是区块链的未来.
通用zkVM是Web3的未来.
作者:SuningYao@ForesightVentures
标签:ARKSTASTARSTARKStonk MarketPASTA价格EnjinstarterStark Chain
DeFi数据1.DeFi代币总市值:514.21亿美元 DeFi总市值数据来源:coingecko2.过去24小时去中心化交易所的交易量:29.
1900/1/1 0:00:00美联储发布的关于2021年“美国家庭的经济福祉”的年度报告称,美国人的加密货币拥有水平在高收入群体中明显更高.
1900/1/1 0:00:001.《最高人民法院关于加强区块链司法应用的意见》发布为进一步加强区块链在司法领域应用,充分发挥区块链在促进司法公信、服务社会治理、防范化解风险、推动高质量发展等方面的作用.
1900/1/1 0:00:00对很多人来说,NFT意味着上传的“jpeg图像”,你可以购买并转手牟利。然而,当前围绕数字艺术和收藏品的炒作和应用揭示了NFT的一系列新的可能性和用例,而不仅仅是作为图像和艺术.
1900/1/1 0:00:00金色财经报道,俄罗斯国有企业Rostec使用区块链技术建立了一个平台,以促进俄罗斯与其合作伙伴之间的国际结算以及数字货币的存储.
1900/1/1 0:00:001.金色观察|监管权交给CFTC?美国两党首次尝试为数字资产建立全面监管框架在周二,美国参议员KirstenGillibrand和CynthiaLummis正式发布了加密监管法案.
1900/1/1 0:00:00