原文来源:?Haotian,区块链安全从业者??
在黑山EDCON大会中@VitalikButerinV神系统阐述了以太坊网络在扩容、隐私、安全等方面存在的技术挑战,最终得出结论未来10年zk-SNARK将与区块链一样重要。V神不遗余力推的zk-SNARK到底是什么?zk-SNARK技术到底能解决哪些当下区块链疑难杂症?接下来的Thread,我来抛砖引玉大家一起探讨下。1/n
SNARK全称为(succinctnon-interactiveargumentofknowledge)即简洁非交互式知识论证,其核心是通过数学算法来构建一个证明系统,使得验证者在不了解原始数据的情况下验证数据本身的正确性。其实现过程涉及可验证电路、椭圆曲线密码学原理、哈希函数、加密算法等复杂技术,在此不赘论过多细节。2/n??
动态 | 加密项目Vite与TROY达成战略合作关系:自定义区块链应用生态系统Vite今日宣布与加密经纪商Troy Trade(TROY)达成战略合作关系。通过此次合作,Vite成为TROY推出的“全球生态社区计划(Global Ecological Community Program)”的第十一位成员,而TROY也将加入Vite网络成为区块生产者。(Crypto Ninjas)[2020/1/2]
由于SNARK可以把原始数据压缩为一个极小的证明来验证其输入数据的正确性,加之zk零知识的技术基础,使得zk-SNARK可以在区块链扩展性、隐私性、安全性等方面大展拳脚。特别是2018年以太坊启用了马卡洛夫随机演算法(MAST)后,zk-SNARK可以直接融入到以太坊系统中来解决以太坊网络当下的瓶颈问题。3/n??
动态 | Vitalik Buterin 反驳 Tuur Demeester 对以太坊的批评:以太坊创始人 Vitalik Buterin 在 Reddit 上逐条点评和反驳了 Adamant Capital 创始人 Tuur Demeester 此前对以太坊做出的批评。Vitalik Buterin 称,这些批评意见无视以太坊在研究和开发方面取得的进展,忽视了以太坊社区在过去一年中规模的扩张和专业度的提升。此前,Tuur Demeester 连发 50 条推文,历数他眼中以太坊的种种短板,认为以太坊最多是一个科学实验,其目前市值已经跌至 130 亿美元,依然估值过高,这一系列推文引发大量讨论。[2019/1/1]
这正是为何,原生于@Starknet的zk-STARK技术虽然可处理更复杂的计算问题,但zk-SNARK却被寄予了更大厚望。尤其是大家困惑的一些区块链悖论在换上zk-SNARK的底层后都可以有效解决,比如:保护隐私潜在的黑客问题,socialrecovery逃不开的中心化机构干涉问题等等。4/n??
金色财经独家分析 以太坊创始人Vitalik反对通过分叉方式抵制ASICs:在周五举行的开发者大会上,针对用分叉解决ASIC矿机的讨论,以太坊创始人Vitalik表示,“在这一点上,我个人倾向于不采取任何行动。”金色财经独家分析,据比特大陆官方消息,Antminer E3矿机将于7月开放销售。该款矿机将改变以太坊的挖矿算法。以太坊的开采历史上一直被GPUs所主导,这一改变将导致以太坊的挖掘中心化。另一方面,ASICs提高了进入的门槛,可能会排挤较小型的矿主。之前以太坊主要开发人员讨论是否要对区块链进行硬分叉,以抵制比特大陆ASIC矿机对算法的改变。在3月29日,以太坊开发者Piper Merriam提出了以太坊改进提案(EIP) #958,该方案寻求社区对区块链是否应该分叉以及它如何“抵抗ASIC”的建议。此次在开发者大会上,Vitalik反对通过分叉方式抵制ASICs,这似乎预示着以太坊不会针对ASIC矿机进行硬分叉。[2018/4/9]
先说扩展性。zk-rollup技术高度领先于op-rollup,是一套以太坊二层的终局解决方案。op先默认一切交易乐观化,提交上链后再进行7天的fraud欺诈证明挑战期,而zk则可以直接基于数学算法快速、安全地确保每一笔上链的交易都具备合法性。5/n??
以太坊创始人Vitalik指责Instagram和Facebook允许虚假账户在平台上存在:以太坊的创始人Vitalik Buterin一直在处理大量欺诈的Twitter模仿者,这些犯试图从天真的投资者那里盗取密码,而最近V神的注意力被Instagram和Facebook转移了。这他在推特上批评Facebook和Instagram,因为他们的平台上存在明显的虚假账户。[2018/3/30]
这里zk-SNARK解决了以太坊扩展性的一个悖论问题,扩展性和中心化的矛盾。虽然op-rollup解决方案实际落地场景更成熟一些,但其在排序器sequencer,optimistic乐观挑战验证的过程中却还是有中心化的潜在风险的。我们当然可以「乐观」,但最终要实现绝对意义去中心化的rollup,还必须得SNARK不可。6/n??
再来看隐私性。基于现有区块链技术语境,我们发展隐私技术会陷入一个逻辑悖论,隐私最终为黑客做嫁衣不成?但若基于zk-SNARK,就可以做一套Proofofinnocence方案,在保障用户通过隐私出入金的同时,又规避不法分子用来作恶。具体而言,可以将POI技术应用到Tornado类似的协议当中;7/n
POI技术给每个用户提供了基于区块链状态历史记录和私钥生成的数字指纹,当黑客试图通过Tornado的混币交易池时,若他提供的出金请求地址和入金地址相矛盾,就会被拦截并退回到原始的混币地址中。等于黑客的不明资产无法通过混币系统逃避追踪了;8/n??
当然,还可以像V神演讲中所指的那样,直接构建exclusionlist默克尔树,相当于给Tornado协议加入了一个黑名单机制。正常用户的入金不在list之内就可以生成无辜证明进而正常使用Tornado,反之则恰恰相反。加黑名单虽然有效,但有中心化风险,个人认为阻挠出入金私钥不一致的交易更有意义一些;9/n??
最后再说说第三方party抗审查悖论问题。SocialRecovery功能毫无疑问是区块链大规模应用(MassAdoption必定要走的路,但从前两天@Ledger开放此功能遭受的社区抗议就不难看出,Recovery不可能建立在Thirdparty是中心化的前提下。而zk-SNARK技术恰好可以解决这个问题。10/n??
简单来说,当用户生成多个私钥分片时,可以将碎片加密并使用zk-SNARK证明系统来生成证明,然后将证明分配给可信的机构或朋友。若用户私钥遗失,可请求第三方提供碎片数据证明,然后使用zk-SNARK来验证这些证明的准确性,进而实现了不透露私钥分片就可socialrecovery的功能。11/n??
以上内容被充分理解后,就不难看出zk-SNARK技术对于区块链系统的重要性了,它可以解决扩展性和中心化、隐私性和作恶,安全性和抗审查等种种以太坊网络当下发展悖论问题。所以V神说zk-SNARK10年后会和区块链一样重要,没准以太坊未来也会zk-SNARK化,嗯,zk-SNARKSRuleEverthingArroundMe。12/12??
感谢@TommyDeng_DAO第一时间对黑山V神大会演讲内容的概括,以及大量精彩的配图。以上技术思考仅抛转引玉开放性思考,欢迎大家拍砖讨论。??
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。