火星链 火星链
Ctrl+D收藏火星链
首页 > 以太坊 > 正文

区块链:让我们用非技术语言告诉你,零知识证明如何改变区块链

作者:

时间:1900/1/1 0:00:00

撰文:RonaldMannak,区块链创业公司StarlingProtocol联合创始人兼CEO

编译:卢江飞

来源:链闻

关于零知识证明的技术类博客文章很多,最近我也写了一篇文章,比较各种新的通用目的的zk-SNARK。我发现,关于零知识证明的用例,很少有用非技术语言表述的文章。事实上,零知识证明不仅可用在隐私方面,还有许多其他用途。它功能如此丰富,甚至有可能重新定义区块链的运作方式。

精简区块链,从GB压缩到KB

区块链的区块可能会很大,而且其大小在不断增长。这源于其最初的设计。我们也渐渐接受了这个现实。但是,Coda项目最近发布的测试网却不同。

首先,Coda的区块链是固定大小的,且不会增长;其次,它只有22KB!即便是上世纪80年代的8位机家用电脑Commodore64或ZXSpectrum,也能把它塞进去。而且,与传统的区块链相比,Coda的安全性差不多,甚至更高。

美国参议员:比特币可以用脚投票,让我们不要营造一种敌对的氛围:金色财经报道,Bitcoin Magazine发推称,美国参议员Cynthia Lummis说:“比特币可以用脚投票。比特币人可以去任何地方。让我们不要营造一种敌对的氛围。”[2022/8/28 12:52:59]

类似但功能更多的「精简区块链」项目越来越多,比如Mir和Starling。

这到底是如何做到的呢?

只要尝试部署过一个区块链节点,你就会知道这个过程有多痛苦:同步一个节点需要好几个小时、甚至数天时间。区块链如此之大,以至于大多数的家用计算设备的磁盘空间和带宽都达不到基本要求。结果就是中心化。即便像以太坊这样广受欢迎的区块链,其节点数量也就10,000个,大多数都托管在亚马逊AWS上,由少数几个实体所拥有。区块链并不像许多人以为的那么去中心。

推特CEO回应马斯克:让我们进行一场对话,分享你所有的好奇:推特CEO Jack Dorsey发推宣传比特币活动The B World,称比特币开发社区高于一切,而随着更多企业和机构投身加密领域,他们将提供更多教育和行动,为大家提供帮助。随后,马斯克在Jack Dorsey推文下进行了颇为无厘头的互动。Jack Dorsey对马斯克说,让我们在活动中进行一场对话,你可以分享你所有的好奇。[2021/6/25 0:05:23]

为什么同步一个区块链要这么长时间呢?主要有两个原因:

第一个原因很明显:下载几百GB或更多数据需要很长时间;

第二,下载完之后区块链要完成验证,因为恶意节点可能会向你发送不正确的数据。

若要验证一个区块链,必须从创世区块开始重放整条链:执行第一个交易,并确保计算出的状态等于下载得到的状态。然后转到下一个交易,直到你把区块链的所有交易都查一遍。这不仅耗时,也浪费资源。在你之前,成千上万的节点做着完全相同的计算工作。

亿万富翁Chamath Palihapitiya:持有比特币能让我睡个好觉:前脸书高管,同时也是亿万富翁、Social Capital的CEO Chamath Palihapitiya在接受CNBC采访时谈到:美国大选结果并不会对货币市场产生太大影响,比特币是对传统金融世界的对冲,要持有它而非交易它。他具体讲到:我们印了这么多钱,很可能无论到时候谁在白宫执政,我们都会看到资产价格通胀。此外,比特币从根本上并不与传统市场相关,因为它完全是世界运作所基于的传统基础设施的反面,我还是和八九年前持一样的观点,我们要持有比特币,把我们投资组合中1%的资产用于持有比特币作为对冲,我把它当作一种保险策略,以防央行和政府踩雷,这样我能在晚上睡个好觉。[2020/10/7]

为什么要这么做呢?因为在传统计算学里,要知道一个计算是否正确的执行,唯一办法就是重做一次这个计算。如果小规模的计算,那就还好,但像重放一条区块链这种「慢运算」,情况就完全不同了。

声音 | 赵长鹏:本月初的黑客攻击事件让我们因祸得福:币安CEO赵长鹏今日发文表示,本月初币安的黑客攻击事件,让团队因祸得福。从长远来看,这一事件对币安来说可能是一件好事。追求安全永无止境。在安全方面总是有更多的事情要做,币安在上周已经实施了很多措施,并将在未来持续增加更多安全措施。鉴于此事,币安实际上变得比以前更加安全,不仅是在本次受影响的方面,而是就交易平台整体而言。他总结道:“在危机期间,我们始终与社区保持持续沟通和高度透明。我们认为这是一个强有力的因素,有助于我们从社区获得支持。 一个明显的衡量标准是BNB的价格:它在安全事件发生初期略有下降,但是下降幅度并不像人们预期的那么大,甚至在我们恢复提现之前,它已经强势回归并再次创下美元历史新高价。”[2019/5/20]

可提高效率和带宽的零知识证明

希伯来大学密码研究员Aviv Zohar:IOTA让我又爱又恨:据Coindesk文章,希伯来大学密码研究员Aviv Zohar近日表示:“IOTA让我又爱又恨。此前一些专家指出了IOTA存在的一些漏洞,预计IOTA将继续受到抨击。据悉,针对IOTA技术的负面消息始于去年9月份,集中于以下三点:1.IOTA使用内部创建的散列函数(称为P-Curl)保护系统数据,这是密码学领域的巨大禁忌。而IOTA表示该决定是为防止开源软件被任意复制。

2.IOTA官方钱包没有“种子发生器”帮助用户生成秘钥。对此,IOTA已决定在未来几周推出名为Trinity的新钱包,内置随机地址生成器解决该问题。

3.IOTA的寻址方案使得用户只能使用一次地址,容易被盗用。

此外,IOTA联合创始人David Sonstebo也不曾否认,与其他一些主流币相比,IOTA目前是半集中式的,有一个中央协调节点。然而,你不能在一夜之间创建一个完全分散的网络,你必须从某个地方开始。IOTA现全球均价1.47美元,上涨11.22%,领涨市值前30币种。[2018/4/15]

事实上,有一种方法可以低成本地验证一个计算结果,而又无需重做该计算,那就是零知识证明,其中最著名的可能要数zk-SNARK。

它是如何工作的呢?我们需要将区块链的重放函数改写为一个zk-SNARK。这个zk-SNARK将输出两个东西:原初的输出;一个很小的数学「证明」,证明这个结果计算正确。这个「证明」可以小到只有200字节。

这样一来,我们就不需要所有计算机跑一遍重放函数了。由一台计算机去创建这个「证明」,其他不限数量的计算机可以在它们认为合适的时间再进行验证。无论原初的计算要花费多长时间,验证却只需几毫秒即可搞定。这个「证明」可以通过线上分发,也可以存储在U盘里,甚至可以印在T恤上。

如果有恶意节点更改了某个交易的余额,那么这个「证明」就会和结果不同,所有验证者都会拒绝这个状态。如果有恶意节点更改了zk-SNARK代码,结果也会被拒绝。

我们不再需要重做昂贵的计算,也不需要下载区块链。你需要的,只是当前状态,加上能够证明当前状态是一个有效区块链的一部分的少量「证明」,再花费几毫秒验证一下结果。

递归性的组合

验证一个「证明」的速度很快,但创建这个「证明」怎样呢?其实时间不固定,与传统计算相比,在计算和和内存方面它的效率要低不少。实际上,虽然一个重放函数的zk-SNARK版本听起来不错,但在实践中这个解决方案并不好。和以往的非zk-SNARK的重放函数相比,它需要更大的内存,速度甚至更慢。

不过,还有另一个优雅的方案。我们发现,用一点点小技巧,其实可以使用递归性zk-SNARKs。有了递归,我们就不必从头开始验证这个区块链,可以在前一个状态的基础上来构建。速度会快得多。

需要注意的是,递归性zk-SNARK的效率依然不如非递归的zk-SNARK,不过,最近zk-SNARK的构造取得了长足的进步。

一个递归性的zk-SNARK程序,会用属于「前一个状态」的「证明」和新的交易作为输入。它会验证前一个状态,并检查新状态中的交易是否有效。如果没问题,它会输出新的状态和一个「证明」。

一旦新的状态和「证明」被分发到网络中,所有节点可以直接丢弃先前的状态,这么做不会有任何负面影响。新的节点只需要下载最新的状态和「证明」即可。这也就是Coda、Mir和Starling这些项目可以实现小的、大小固定的区块的秘诀。

在上面说的这个例子里,只需要一个节点来创建新的区块和「证明」。显然,我们没必要让同一个节点来生成所有的区块。举个例子,可以从许多节点中随机选择一个节点。我们甚至可以做得更好:将区块的生成逻辑分为多个zk-SNARK。

最终结果就是:区块生产者不需要完整的区块链,它只需要前一个状态。这会让区块大小降到多少呢?一个常规的Coda节点仅需要22KB即可存储「证明」、当前状态以及某个账户余额的Merkle路径。只需要22KB,一个节点就能验证整个区块链、查询余额并创建交易。但是,如果要生成区块,这个节点需要更多:它需要先前状态的全部余额的Merkle树。而Merkle树的大小取决于钱包的数量。如果Coda拥有和以太坊一样多的钱包,那么,Coda区块生产者也只需要大约1GB的容量。而以太坊上最小的完整节点是230GB。差距巨大。

利用零知识证明,区块链网络将有更多活跃节点,这就提升了去中心化程度,并让各种程序有更多可能与区块链进行交互,而无需像Infura或Metamask这样的方案。想想看,99%的新用户在安装Metamask时选择了放弃。所以,这种变化将带来巨大的影响。

感谢以下各位对本文的审阅:DanielLubarov(Mir),ShaneVitarana,StanvandeBurgt,TaariqLewis,和DmitriyBerenzon。作者授权链闻翻译并发布该文中文版本。

标签:区块链NARIOTAIOT区块链域名如何注册NAR价格iota币升值潜力IOTT

以太坊热门资讯
DEFI:一个Defi老牌项目的淡出与起势

编者注:原标题为《Kyber的淡出与起势》在DeFi项目中,蓝狐笔记上一篇提到了Uniswap《一文读懂Uniswap》,而今天蓝狐笔记介绍另外一个DeFi项目Kyber.

1900/1/1 0:00:00
比特币:伊朗比特币价格暴涨?真实情况可能恰恰相反

来源:Longhash在美国发动无人机袭击,击毙了伊朗革命卫队的少将,导致全球目光瞬间聚焦在该地区.

1900/1/1 0:00:00
LIBRA:产业区块链一周要闻 | 13家区块链上市公司预计全年净利润翻番

文/王巧编辑/独秀编者按:本文首发于微信公众号锌链接,关注公众号,和我们一起探索产业区块链价值。如需转载文章,请微信申请开白名单.

1900/1/1 0:00:00
AND:比特币价格与时间存在关系?一文读懂比特币价值的对数增长模型

原文:《伪造比特币价值的对数增长模型》 摘要本文探讨了时间与比特币价格之间是否存在关系。针对最小二乘假设,对提出的双对数模型进行了统计有效性检验,使用Engle-Granger方法进行协整,以确.

1900/1/1 0:00:00
300:10个指标表明 BTC 为何成功

作者:SylvainSaurel来源:加密谷中本聪于2009年1月3日正式创建了BTC。就在前不久,BTC庆祝了其11岁生日.

1900/1/1 0:00:00
区块链:技术解读|链上扩容技术引卷(一):数据层与网络层

链上扩容是针对区块链协议层的扩容,是对底层区块链进行改造,包括其数据层、网络层、共识层和激励层,使得区块链自身变得更快、容量变得更大,达到扩容的目的.

1900/1/1 0:00:00