Вы когда-нибудь предоставляли финансовую или медицинскую справку, которая может содержать неловко личную информацию, просто чтобы доказать, что вы можете позволить себе кредит или у вас нет серьёзных проблем со здоровьем? Что, если вы можете показать им, что ваш доход стабилен и достаточен, или что у вас крепкое здоровье, не раскрывая, что вы только что купили Nutella на 100 долларов или ушибли колено, упав с велосипеда? Это яркий пример — а также потенциальный вариант использования — доказательства с нулевым разглашением.
Что такое доказательство с нулевым разглашением (ZKP)?
Из нашего примера вы, возможно, догадались, что доказательство с нулевым разглашением (ZKP) — это метод или процесс доказательства действительности утверждения без раскрытия самого утверждения.
Читайте также
Валерий Усенко: Криптовалюта быстро интегрируется в традиционные финансы
Допустим, вы только что закончили сегодняшнюю головоломку Wordle (да, в неё до сих пор играют) раньше своих друзей. Вместо того, чтобы рассказывать им, что это за слово, вам нужно просто поделиться изображением результата Wordle с пятью ровными зелёными квадратами. Таким образом, все, кто видел изображение, знали бы, что вы только что угадали слово, но никто не мог бы сказать, что это за слово, если бы он его ещё не знал. Что ещё удобнее, вам нужно поделиться этим изображением в Твиттере только один раз, и все будут знать, что вы решили его, без дальнейшего взаимодействия с вами (им даже не обязательно вас знать). Это известно как неинтерактивный ZKP, в отличие от интерактивного ZKP, где проверяющие должны участвовать в серии обменов с доказывающими, чтобы решить, убеждены ли они.
Само собой разумеется, этот сложный механизм (интерактивный и неинтерактивный) создаст множество новых и интересных вариантов использования, особенно в отраслях, где конфиденциальность ценится превыше всего — на ум приходит криптовалюта. Два самых известных достижения в этой области — это zk-SNARK и zk-STARK.
zk-SNARK против zk-STARK
zk-SNARK расшифровывается как «краткий неинтерактивный аргумент знания с нулевым разглашением» (Zero-Wine Succinct Non-Interactive Argument of Knowledge), с акцентом на «неинтерактивность» (Non-interactive), что означает, что любой может проверить утверждение, не взаимодействуя с доказывающей стороной. Это позволяет блокчейн-сети проверять право собственности на аккаунты, а также гарантировать, что у отправителя в данной транзакции достаточно средств, не раскрывая адреса или суммы транзакции.
Случайные эллиптические кривые лежат в основе модели безопасности zk-SNARK. Для запуска протокола, использующего zk-SNARK, также требуется доверенная настройка. Это включает в себя создание закрытых ключей, которые впоследствии используются для создания доказательств транзакций и верификаций. В результате zk-SNARK подвержены квантовым атакам и утечкам закрытых ключей. Тем не менее, zk-SNARK может значительно сократить размеры блоков и потребление газа и уже собрал большое сообщество с момента своего создания в 2012 году.
zk-STARKs, что расшифровывается как Zero-Knowledge Scalable Transparent Argument of Knowledge (масштабируемый прозрачный аргумент знания с нулевым разглашением), был представлен в 2018 году. Как следует из названия, zk-STARKs фокусируется на масштабируемости и прозрачности. Время доказывающего и верифицирующего устройств zk-SNARKs увеличивается линейно с размером свидетеля, но в случае zk-STARKs это происходит квазилинейно, что делает их гораздо более гибкими при работе с большими наборами данных. zk-STARKs также используют публично проверяемые случайные числа и хеш-функции, что означает, что они не требуют начальной доверенной настройки и являются квантово-устойчивыми.
При этом zk-STARK генерирует гораздо более крупные блоки и требует гораздо больше вычислительной мощности, что приводит к большему потреблению газа и более длительному времени проверки. Кроме того, у zk-STARK гораздо меньше разработчиков и доступных ресурсов по сравнению со своим старшим братом.
Каковы варианты использования ZKP в криптовалюте?
Подтверждение личности
Нет места с такой концентрацией личных данных, как наши идентификационные данные. Традиционно для подтверждения личности требуется, чтобы доказывающая сторона (то есть вы) предоставила проверяющей стороне всю идентификационную информацию — всё о вас, как имеющее отношение к делу, так и нет, в шокирующих подробностях.
С другой стороны, с ZKP вам достаточно лишь создать учётную запись, подтверждающую право собственности и надёжность вашей личности. Верификаторам достаточно выполнить несколько вычислений для проверки действительности вашей учётной записи, и им не нужно получать доступ ко всей вашей личной информации.
Доказательство наличия резервов в Merkle Tree
Дерево Меркла — это двоичное дерево, в листьях которого хранятся данные. Каждый лист имеет своё хеш-значение, и эти хеш-значения сортируются по разным группам (узлам) для дальнейшего хеширования, пока не останется только одно значение — корневой хеш.
Проверяющим достаточно взять хеш-значения с нескольких узлов, чтобы проверить целостность всего дерева Меркла, не погружаясь в море единиц и нулей. Это широко используется для подтверждения того, что биржа имеет достаточно зарезервированных средств и не переводила средства своих трейдеров куда-либо ещё с необъяснимыми целями.
Компания Bitget всегда отдавала приоритет своим клиентам, и наше доказательство резервов Merkle Tree доступно для проверки всем желающим: доказательство резервов Bitget .
Более подробную информацию о нашем подтверждении наличия резервов Merkle Tree можно найти во введении к Merkle Tree .
Zk-роллапы
Rollup, как следует из названия, — это масштабируемое решение, объединяющее набор транзакций в одну. Это обеспечивает гораздо более быстрые и дешёвые транзакции, чем, например, в основной сети Ethereum. В решениях Rollup Ethereum есть два подхода: оптимистичный и с нулевым разглашением. В этой статье мы сосредоточимся на последнем.
Накопления с нулевым разглашением (zk-rollup) выполняют вычисления вне блокчейна и передают в блокчейн только подтверждение валидности («сводку» всех накоплённых транзакций). После проверки этого доказательства в блокчейне все накоплённые транзакции будут завершены одним махом.
В сфере решений zk-rollup для Ethereum участвуют несколько крупных игроков. Polygon объявила, что запуск бета-версии основной сети zkEVM запланирован на конец марта. В попытке противостоять Polygon, zkSync, другой участник проекта, открыл регистрацию для разработчиков в своей основной сети всего через день после объявления Polygon.
Другими заметными участниками этой гонки являются Loopring — децентрализованная биржа, которая обеспечивает высокую пропускную способность и низкую стоимость расчетов, используя zk-rollup; Immutable X — решение Layer2, ориентированное на NFT, которое обеспечивает практически мгновенный опыт работы с zk-rollup без комиссии за газ.
Зарегистрируйтесь сейчас и начните торговать Polygon , Loopring , Immutable X , Mina и многими другими исследователями в стране нулевого разглашения.
Отказ от ответственности: Мнения, высказанные в данной статье, носят исключительно информационный характер. Статья не является рекламой каких-либо обсуждаемых продуктов и услуг, а также не содержит рекомендаций по инвестициям, финансам или торговле. Перед принятием финансовых решений следует проконсультироваться с квалифицированными специалистами.





