a16z:如何用一场魔术表演来理解零知识证明

原文:a16z

原文作者 :Michael Blau

编译 :Odaily 星球日报 Azuma

编者按:作为 Crypto 在扩容、隐私等多个方向上发展的“秘籍宝典”,零知识证明(zero-knowledge proofs,简称 ZKPs)被业界寄予了了极高的期许。然而,由于针对该概念的解释性内容大多面向于具有一定计算机科学或密码学基础的人群,所以对于多数普通用户而言,想要彻底理解该概念本身仍具有一定的障碍。

9 月 8 日,a16z 合伙人 Michael Blau 发布了关于零知识证明的科普性文章。文章巧妙了避开了零知识证明概念本身较为抽象的数学思辨部分,而是利用魔术表演来将 ZKP 的效用具象地展现了出来。 

以下为 Odaily 星球日报就 Michael Blau 的原文内容(第一人称口吻)所做的编译,出于阅读流畅度考虑,存在一定删改。

《 2001 太空漫游》的作者克拉克说过:“任何足够先进的科技,都与魔法无异。”

零知识证明就是那些如同魔法般的科技中的一个,它其实是一个密码学概念,可用来解决 Web3 中的两项重大难题——扩容和隐私。

从效用来看,采用零知识证明有助于降低链上交易费用,设计全新的隐私保护型 App,从而推动 Crypto 传播至十亿级别的用户。抛开 Crypto 不提,ZKP 也有潜力被应用于安全传输敏感数据,进而帮助打击非法金融系统或对抗泛滥的诈骗信息。

但零知识证明究竟是什么呢?对于少部分研究员、开发者而言,网络上可以找到很多详尽的解释,但这些内容并不面向计算机科学或秘密学经验较少的普通用户。尽管部分先驱也写过一些类比型的科普文章,但截至今日,想要找到一个精辟、通俗的零知识证明相关解释,进而帮助普通人准确地把握其魔力,仍不是一件简单的事情。

所以在接下来这篇文章中,我结合了我在 Crypto 和魔术行业的背景来探索一个全新的类比——把零知识证明想象成一场伟大的魔术。 

首先,还有要有些基础知识

我会先行分享关于零知识证明(特别是其经典算法 zk-SNARK)的“高级”定义,以及它的主要特性,然后再将这些“部件”一一对应至一场魔术之中。

a16z 的研究合伙人 Justin Thaler 针对 zk-SNARK 给出的定义是:“zk-SNARK 允许某人(证明者)向其不信任的另一个人(验证者)证明他知道一些数据,而无需透露任何关于数据本身的信息。

麻省理工学院的课程则是这么定义的:“零知识协议允许我向你证明我知道一个事实,而不需要告诉你事实本身。

这在区块链的叙事下有着非常大的应用价值,因为:

  • (对应隐私)零知识证明可以在保护私人信息的同时允许他人验证信息的真实性。
  • (对应扩容)零知识证明可以“简化”并“节省”工作量。“简化”意味着“证明”的大小要比所证明的“数据”本身更小要;“节省”则意味着验证者检验“证明”的效率要比分析原始“数据”本身更高。在以太坊上,这意味着智能合约处理的数据将会更少,因此用户的 gas 成本会更低,Layer2 也可以利用这些特性,允许 Dapps 以更低的成本处理更多的数据。

总之,零知识证明具有两个主要特性:

  • 一是隐私性:你正在证明的“数据”(或“事实”,或“知识”)不会被透露给验证者。
  • 二是可扩展性:检验“证明”比直接分析原始“数据”效率更高。

这便是零知识证明的经典解释了,但听起来仍像是在打谜语 —— 一个人如何才能在不分享信息的情况下证明自己知道这件事呢?

让我们重新看一遍这个定义,但这一次,我们要变一场魔术。

魔术本身就是零知识证明

简单来说,在一场魔术表演中,“魔术”本身就是零知识证明。为了完成一场魔术,“魔术师”需要掌握背后的“秘密”,只有知道这个秘密他们才可以进行表演,但他们肯定不想把这个秘密透露给“观众” —— 这显然会破坏魔术的效果。

  • Odaily 星球日报注:注意这里用引号圈出了四个角色。

“秘密”对应原始“数据”;

“魔术”对应“证明”;

“魔术师”对应“证明者”;

“观众”对应“验证者”。

接下来,我们将把上一段落中关于零知识证明的“高级”定义带入到这场魔术之中,想象魔术师为“证明者”,观众为“验证者”。

魔术表演则是“证明者”向“验证者”进行证明的过程。如果演出成功了,即相当于证明有效,观众也可以确认魔术师一定了解背后的秘密;如果演出失败了,则意味着证明无效,观众在失望之余也会意识到魔术师可能并不知晓相关技巧。

显然,魔术很清楚地展现了零知识证明的隐私性,因为观众始终未被告知背后的秘密究竟是什么。那么可扩展性呢?让我们继续回到这个比喻中…

观众若想要知道魔术师是否掌握了秘密(“证明者”是否了解原始“数据”),完全可以跳过正常表演,只要求魔术师分享背后的秘密本身。然而,魔术的技巧一般都相当复杂、繁琐,观众很难在较短的时间理解这些技巧的设计机制及实现效果,更不要提完全掌握了,甚至于魔术师完全可以提供一个错误的技巧,观众也很难分辨其真伪。因此,想要通过剖析秘密本身来完成证明,往往需要较长的时间和较大的工作量。

这就好比直接分析原始“数据”更费时费事一样,检验“证明”效率会更高,其背后所显现的正是零知识证明的可扩展性

用纸牌来举例

举个简单的例子,假设我吹牛说我拥有“反向洗牌”的技能,可以把一副混乱的扑克牌洗出我想要的效果。那么我该如何向你证明呢?

最高效的方式就是我直接给你洗出一副具有一定规律的牌出来,你看到这副牌之时就可以确认我确实具备这个技能,这既不要求我向你分享技巧,也比你自己慢慢去学要来得更快。

总而言之,我希望这个类比有助于揭开零知识证明的神秘面纱,关于“魔术”“秘密”“魔术师”“观众”的这套解释可以作为理解零知识证明主要特性的有效模型,帮助更多的普通用户接触这一概念。

再次强调,魔术本质上就是零知识证明,而零知识证明则与魔法无异。

文章内容仅供参考,不构成投资建议,投资者据此操作风险自负。转载请注明出处:Metatrend元潮

Like (0)
Previous 2023-09-05
Next 2023-09-11

相关推荐

  • 专访 ICP :回应质疑、进驻香港、ICP生态起航

    存储1GB/年的数据,在以太坊上需要1500万美元,Solana上需要4万8千美元,ICP上需要5美元。ICP上的数据传输成本是AWS的七分之一。ICP每秒可以处理的交易量是4千次以上,而以太坊是二位数。

    2023-07-20
    2.3K
  • 祸不单行,是哪个倒霉蛋从FTX事件中损失最大?

    投资者在三年内向FTX注入的18亿多美元的资金也化为乌有。

    2022-11-13
    19.7K
  • iPeakoin 与 OKLink 达成合作,运用 Onchain AML 赋能数字银行解决方案

    根据OKLink浏览器24h数据显示,仅ETH链上交易笔数就高达1,115,249。对于Web3领域的各方参与者来说,面对着与日俱增的庞大交易量,保证链上交易的安全性与合规性至关重要。早在2023年9月,OKLink宣布合规工具链上反洗钱Onchain AML国际版正式发布,作为亚洲最大的提供此类监管技术(RegTech)平台的区块链技术公司,AML服务能够通过对地址交易进行解析,并结合区块链标准和安全审计技术,助力数字资产公司、DeFi项目和金融机构实现合规和风险检测。 iPeakoin是一家面向新兴市场企业的前瞻性金融科技初创公司,是传统金融和数字货币的数字银行。此次OKLink与iPeakoin达成合作,将通过KYT(Know Your Transaction)和KYA(Know Your Address)等技术手段充分为iPeakoin的地址相关业务保驾护航。 领先技术夯实基础 iPeakoin通过提供面向新兴市场企业的全面法定货币和加密货币支付和银行解决方案,创造了一个独特的市场,这些企业通常对区块链和数字货币相关业务不够熟悉。在这样的背景下,iPeakoin创始人Michael Wu表示,“我们的客户主要来自传统领域,如广告、B2B和游戏,这些企业需要完善、安全和合规的交易系统。”对于这些企业,他们的主要关注点通常围绕着保护资产、远离恶意活动以及避免账户冻结,以尽可能地减少不必要的损失。这也是我们信赖OKLink的KYT和KYA之处,通过用其广泛的数据支持,分析提现地址以发现与黑客攻击或诈骗相关的潜在风险。通过集成OKLink的先进Onchain AML产品,进行实时交易监控和分析,标记可疑活动,并确保符合全球监管标准,iPeakoin显著增强了其服务质量,确保更高程度的安全性和合规性。这不仅保护终端用户,还巩固了整个金融体系的完整性。对此,OKLink高级产品总监Simon Zhu介绍道:“OKLink Onchain AML以先进技术和优质服务,助力数字资产合规及风险防范,KYT全方位监测链上风险,确保数字资产安全无忧,KYA掌握地址风险概况有效提升合规能力,这都有助于iPeakoin在全球范围内打通传统金融与数字货币交易业务等开展。我们期待运用各项地址监控与交易分析工具,推动Web3领域的金融活动有效、安全且合规地开展。”围绕当下备受关注的监管问题,Simon表示:“我们密切关注香港、新加坡、迪拜,以及其他亚洲和欧美地区的合规政策,通过各项工具预防风险,保护各参与主体的链上安全和合规,以科技手段推动Web3行业的合规化进程。” 携手应对链上合规挑战 通往链上AML和KYC的道路充满挑战。监管环境在不同的司法管辖区之间存在显著差异,尤其是在金融科技仍在找到脚跟的新兴市场。iPeakoin副总裁Robert Feng认为:“在这个复杂多变的领域中,我们需要对本地和国际法规具备深刻理解,我们的客户遍布全球市场,这样的复杂性确实带来了机会,但我们必须优先考虑合规和风险。”iPeakoin一直走在这个道路的前沿,不断调整和发展其战略,迎接这些挑战。iPeakoin的产品负责人Rommy Song总结了她选择OKLink解决方案的原因:“OKLink的KYT&KYA利用其庞大的数据集来审查提现地址,识别与黑客攻击或诈骗相关的任何可疑或风险活动。这种主动的风险评估增加了额外的保护层,确保iPeakoin的客户可以放心进行交易并最小化潜在的负面影响。通过无缝集成这一合作,不仅提供了宝贵的安全功能,还确保企业能够更轻松、更自信地在数字货币领域进行业务往来。”OKLink的AML服务通过利用区块链技术实时监控交易,提供了额外的安全保障。这不仅提高了AML措施的效率和有效性,还在用户和监管机构之间建立了信任。 紧跟趋势,展望未来 iPeakoin与OKLink之间的合作不仅仅是战略性的举措;它是对一个更安全、更透明的金融生态系统的愿景。随着双方的共同努力,目标是在金融科技和加密货币行业中设立新的AML和KYC标准,关注新兴市场的需求和挑战。展望未来,iPeakoin设想构建一个公开、透明、全球的法币与数字货币交易的环境。前进的道路涉及不断创新、教育和合作。通过分享见解、成功甚至是他们所遇到的困难,iPeakoin和OKLink不仅倡导更好的AML和KYC实践,而且积极地塑造着新兴市场金融交易的未来。本次合作有助于更安全、更可靠的金融生态系统构建。iPeakoin将与OKLink一路,持续推动整个行业以安全、合规和可信的形式向前迈进。 关于iPeakoin iPeakoin 作为一家连接传统金融与加密世界的数字银行,以领先的技术打破了传统金融与加密金融之间的壁垒。我们的核心产品包括全球账户、加密钱包、量子虚拟卡和粒子理财,为企业提供了多元化、全球化的资金管理和配置能力。iPeakoin 严格遵守全球法规,拥有国际卡支付行业最高安全认证 PCI-DSS Level-1,并在美国、香港和立陶宛(VASP)获得支付牌照许可。iPeakoin 为出海服务商、跨境电商、B2B贸易、开发者等提供更高效、更具成本效益的跨境、跨币种、跨系统的资金解决方案。 关于OKLink OKLink是全球领先的区块链数据服务提供商。截至2023年,OKLink已具备全球主流区块链的全方位解析能力,现已覆盖各类区块链网络170余条,收录链上数据量超1,000 TB,链上数据交易量高达300亿条,并拥有超过34亿的地址标签,其中黑灰地址标签近7000万。基于庞大的数据解析能力和地址标签库,OKLink可为不同用户提供各类标准化和定制化的区块链数据和技术服务,进而推动虚拟资产及Web3生态系统安全有序发展。

    2024-01-11
    4.8K
  • Crypto版《漫长的季节》:8·18那天发生了什么?

    作者:Greg Cipolaro,NYDIG 全球研究主管 编译:WEEX Exchange 阅读提要: 8·18 复盘 8 月 18 日,比特币价格快速暴跌,导致短期内数亿美元的合约清算。虽然已经过去了两周,但考虑到随之而来的一系列令人头疼的问题之严重,我们认为有必要回顾一下当时发生了什么。  铺垫 1)比特币失守 3 万美元 回顾 8 月 18 日,价格走势不可置信地跌穿 3 万美元并维持在 3 万美元以下。 此前,比特币已经两次站上 3 万美元关口,一次是在地区银行危机之后的 4 月份,一次是在贝莱德(Blackrock)提交现货 ETF 申请之后的 6 月份。不幸的是,币价未能守住 3 万美元。第一次站上 3 万美元后被一系列监管执法行动打压,包括 SEC 针对 Binance 和 Coinbase 的诉讼;第二次突破 3 万美元的时间稍长,但最终屈服于获利了结,或许人们逐渐意识到,现货 ETF 虽然仍有获批的可能,但需要很长时间,而币价坚持不了那么久。  2)Ripple 案件未创造任何势头 7 月 13 日,市场期待已久的 Ripple Labs 和 SEC 之间的案件裁决出炉,Ripple 取得了部分胜利,导致 XRP 和许多其他代币价格飙升。比特币上涨至年度高点,但仅是昙花一现,就在许多山寨币还在上涨时,比特币迅速回落。  3)艰难的季节 这个话题我们最近已经多次讨论,需要重申的是——夏季通常是比特币回报的疲软期,平均月回报率一般从 5 月份开始下降,直到 10 月份才趋于回升。尽管 2023 年整个夏季的月度回报有点坎坷,但很明显,季节性影响仍在发挥作用。  进入夏季回报率下降 4)成交量和波动波呈下降趋势 我们注意到今年的一个趋势是 USD 现货交易量下降,这一趋势在 8 月份延续。虽然本月尚未结束,但 8 月有望成为迄今为止现货交易量最疲软的一个月。而这还是在今年比特币价格回升的大背景下发生的——尽管比特币可能已经脱离年内高点,但今年迄今仍上涨了近 57%。 现货交易量持续下滑 以平值 (ATM) 期权的隐含波动率 (IV) 衡量的波动性在过去一年中也呈下降趋势。我们认为,IV 的下降既反映了交易者认为比特币将继续维持窄幅波动,也反映了那些希望在继续持有基础资产的同时获得「收益」的投资者在持续抛售(即短线交易者高抛低吸进行区间交易,WEEX 注)。  期权隐含波动率继续下降 5)山寨币提前反应 这种情况并不总是如此,但经常发生,因此值得一提,即比特币异动前,山寨币通常会提前做出反应。山寨币的流动性较差,风险更大,因此比 BTC 波动更大、反应更快。 8 月中下旬,一些山寨币,尤其是整个 DeFi 生态明显疲软。Maker (MKR)、Uniswap (UNI)、Compound (COMP) 、 Aave (AAVE) 等在 8·18 比特币暴跌的前一天下跌了 5%-9%。当时并没有与此相关的基本面消息,只有一家做市商退出市场的传言,也许当时 DeFi 的疲软正是更多板块疲软的先兆。  6)对灰度案件裁决的期待 这一点让我们感到惊讶,尤其是基于错误的分析而迅速建立起预期。8 月 16 日,加密 Twitter 社区(通俗地说是 CT,现在是不是该叫 CX? )期待灰度诉 SEC 案件的裁决。鉴于市场对灰度 3 月 7 日口头辩论的解读非常积极,有观点认为,美东时间上午 11 点,哥伦比亚特区巡回上诉法院将做出有利于灰度的裁决,为灰度将 GBTC 转换为 ETF 铺平道路。不幸的是,这一裁决尚未做出,市场无理头的期待落空了。  剧情分解 1)当天的新闻 比特币全天都很疲软,但抛售最严重的时段发生在下午 5:40 左右(新加坡时间 8 月 18 日 5: 40 AM)。与抛售相关的消息很多,但没有一个直接相关。 最接近的是《华尔街日报》于美东时间下午 3:22 发表的文章,详细介绍了 SpaceX 的财务和运营状况,该公司之前拥有比特币。这篇文章的倒数第二句话说得很隐晦,即 SpaceX 「将其在 2021、2022 年持有的比特币价值减记 3.73 亿美元,并已出售。」 目前尚不清楚 SpaceX 何时出售的,但这篇文章似乎表明那是在过去某个时间点。特斯拉出售比特币已经过去一年多了,但仍保留其在 2021 年购买的原始头寸的 25%。  另一条有关抛售的消息是在美东时间下午 4:43,即陷入困境的中国房地产公司恒大在纽约根据美国破产法第 15 章申请破产保护。恒大与加密市场唯一的联系是 2021 年关于 Tether 持有恒大债务的谣言(已被辟谣)。尽管如此,中国境内持续存在的金融问题,包括房地产泡沫的后遗症(恒大破产可能是其征兆之一),可能会对数字资产市场产生连锁反应。 数字资产在亚洲尤其是中国的使用率历来很高,尽管中国 2 年前就已禁止交易和挖矿,但据《华尔街日报》最近的报道,币安每月的交易量仍然高达 900 亿美元。因此,如果中国的金融市场压力蔓延到加密市场,我们不会感到惊讶。 2)Binance 成交价低于 Coinbase 美东时间 8 月 17 日下午 5:41 左右,比特币价格开始波动。就在几分钟前,比特币的交易价格约为 27,500 美元,但在当天最低点,Coinbase 的现货价格跌至 25,234 美元。 币安的价格更惨,我们观察到,即使考虑到 USDT 和美元报价的差异性,与 Coinbase 相比,币安交易的比特币仍存在显著折价(币安上 BTC 在 8·18 当天现货最低价为 21,166 USDT,WEEX 注)。 Binance 在抛售期间折价交易 3)多头清算激增 虽然根据清算数据,在调整最剧烈的时段,币安的现货价格相对于 Coinbase 存在折扣,但市场压力的根源可能是其他交易平台,而不是币安。 利用杠杆进行不受监管的比特币衍生品交易,无论是每日、每周、每月或每季度到期的期货,还是更受欢迎的永不到期的永续掉期,都非常流行,交易量超过现货交易量的 3-4倍。不幸的是,这些超出保证金头寸的衍生品头寸的清算是由交易平台自动完成的,通常是以不利于价格的方式仓促进行,这往往是币价插针的原因。  以期货和永续未平仓合约 (OI) 衡量,币安是迄今为止最大的未受监管的衍生品交易所。相比之下,最大的受监管交易所 CME 的 OI 约为 20 亿美元。考虑到这一事实以及币安平台出现的现货折价,人们很自然地将本次暴躁归罪于币安交易所的用户身上。 期货未平仓合约 但通过观察多头清算的美元金额(交易所自动卖出多头衍生品头寸),就会发现不一样的故事,OKX、Deribit 和 Huobi 平台上的交易员更有可能是「罪魁祸首」。 合约清算 当我们按未平仓合约(OI)计算清算量时,Binance 之外的其他交易所插针的论点就更加明显了。虽然 CoinEx 的 OI 跃居前列,但 1,100 万美元的多头清算不太可能对市场产生太大影响。相反,Huobi、Deribit 和 BitMEX 更加明显。 未平仓合约清算量 后市思考 虽然还不能下结论,但我们认为 8·18 抛售最有可能的原因是,糟糕的交易…

    2023-08-29 Web3
    2.6K
  • 谷歌将在部分云计算服务中允许客户通过Coinbase Commerce用加密货币支付

    据福布斯报道,谷歌和 Coinbase 已签署一项协议,计划从 2023 年初开始,在其云计算服务中允许部分客户使用加密货币支付,这些客户的付款将通过 Coinbase Commerce 进行。不过目前仅限于少数几家大公司,包括特斯拉、Coinbase、微策略、Block 和 Riot Blockchain。 Metatrend 注意到,Coinbase Commerce 目前支持 10 种加密货币,分别为:BTC、ETH、USDC、USDT、APE、BCH、DAI、DOGE、LTC、SHIB。 此外,谷歌还在探索如何使用 Coinbase Prime,这是一种支持加密货币托管和交易的服务。

    2022-10-12
    15.4K

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注