SNARK和STARK是零知识证明技术,允许一方在不透露任何进一步信息的情况下向另一方证明陈述是真实的。
零知识证明(ZKP)引起了广泛关注,因其在增强安全性、保护用户隐私和支持第2层网络扩展方面都有很大的潜力。
ZKP使一方能够向另一方证明声明是真实的,而无需透露任何其他信息。ZKP既有利于增加隐私——因为它们减少了各方之间共享的信息量——也有利于可扩展性,因为它只需要证明而非整个数据集被验证,这样验证速度会更快。
两个最受关注的零知识证明系统是SNARK和STARK。在本文中,我们将深入探讨它们是什么、它们如何工作以及它们的主要区别。
SNARK是什么?
zk-SNARK全称Zero-KnowledgeSuccinctNon-interractiveArgumentofKnowledge——它们是在2012年由NirBitansky、RanCanetti、AlessandroChiesa和EranTromer合著的一篇论文中介绍的。SNARK使一方能够在不泄露秘密的情况下向另一方证明他们知道秘密。
法官批准将CFTC对SBF的民事诉讼推迟至刑事案件结束后:金色财经报道,一名法官已批准美国检察官要求美国商品期货委员会(CFTC)推迟对SBF提起民事诉讼的请求。在上周提交的一份文件中,检察官要求法官推迟美国证券交易委员会(SEC)和CFTC针对SBF提起的民事欺诈诉讼,直到其刑事指控结束。检察官表示,暂停民事案件将节省时间和资源,因为刑事案件的结果“可能对民事案件中最终存在争议的问题产生重大影响”。目前,要求推迟SEC民事诉讼的请求仍在审理中。据此前消息,SBF已同意暂停民事案件审理,FTX和 Alameda的其他高管Gary Wang和Caroline Ellisone的律师以及FTX.com和 Alameda破产财产的律师也表示同意。此外,SBF对针对他的刑事欺诈指控拒不认罪。这起刑事案件将于10月开始审理。[2023/2/14 12:04:56]
zk-SNARKs可以作为零知识证明协议添加到分布式账本解决方案中,以增强隐私性和可扩展性。Zcash是zk-SNARKs的第一个广泛应用,应用该技术来创建屏蔽交易,其中发送者、接收者和金额都是保密的。Zcash中的屏蔽交易可以在区块链上完全加密,但仍然可以通过使用zk-SNARKs在网络的共识规则下验证为有效。
前CFTC主席:数字货币就是未来:金色财经报道,美国商品期货交易委员会(CFTC)前主席J. Christopher Giancarlo表示,数字货币(Digital Money)就是未来。在美国落后的同时,中国现在已经启动了数字人民币。Giancarlo正敦促美国监管机构发挥作用。Giancarlo称:“我们也需要引领这些创新,以使货币未来的标准、货币的数字未来标准成为我们长期以来一直信奉的标准:法治、自由和公平的开放市场以及经济隐私。”[2021/3/12 18:37:21]
一些SNARK的一个重要属性是它们要求配置过程是可信任的——在这个过程中,隐私交易的证明和生成证明的密钥会被创建。如果在事件期间用于创建这个密钥的秘密没有被销毁,它们可能被用来创建虚假证明。在涉及加密资产的场景中,这将使参与者能够伪造交易或凭空铸造新通证。由于SNARKs固有的隐私性,所以无法验证伪造的证明是否确实是伪造的。
CFTC已推动针对Reynolds的“不到庭而败诉”诉求:数月前,纽约南区法院裁定美国CFTC对加密计划Control-Finance创始人Benjamin Reynolds使用替代役(alternative service),CFTC现已推动针对Reynolds的不到庭而败诉(entry of default)的诉求。根据CFTC于2020年4月3日的文件,Reynolds应被宣布为“传唤而未出庭”,因为他没有回应CFTC的指控。同时,CFTC提交了一份自愿撤销其对Control-Finance行动的通知,并称撤销是没有偏见的。此前消息,2019年6月,CFTC指控Benjamin Reynolds通过名为Control-Finance“联盟计划”的庞氏局,从1000多名客户手中盗用至少22858.822枚比特币,至少价值1.47亿美元。(Finance Feeds)[2020/4/4]
SNARK的安全级别是通过为找到虚假陈述的证据而必须完成的工作量来衡量的。换句话说,如果SNARK在计算上无法产生令人信服的虚假陈述证明,那么它就是安全的。对于需要可信设置才能被认为是安全的SNARK,仪式中至少有一名参与者必须生成并销毁一个trapdoor,如果与其他trapdoor结合使用的话,否则就有可能危及SNARK的安全性。因此,受信任的设置通常需要许多参与者一起运行,以使这种情况发生的可能性足够低。
动态 | 加密研究组织CoinCenter建议由CFTC颁发联邦级别的加密许可证:加密货币研究组织CoinCenter的研究人员支持建立一个联邦级别的监管框架,以监督在美国从事加密资产交易的中介机构。这家非盈利组织辩称,各州现有的监管规定一团糟,不同司法管辖区的不同做法限制了该行业的创新潜力。CoinCenter建议由CFTC颁发一个可选的联邦许可证。这将允许更优质的监督,以防止操纵和欺诈。(NewsBTC)[2019/9/11]
虽然可信设置仅在最初需要且仅适用于某些SNARK,但基于SNARK的网络的用户必须相信可信设置的仪式已正确执行,并且秘密已被销毁并且不被创建事件的参与者持有。对这种仪式的依赖一直是一些SNARK的备受批评的领域,认为它是潜在的安全弱点。
动态 | dotBC与Digimarc合作 结合区块链技术提供版权管理解决方案:据Music Business Worldwide消息,美国版权管理公司dotBC与Digimarc Corporation合作,在dotBC产品中提供数字音频水印技术Digimarc音频条码。Digimarc公司首席执行官Bruce Davis表示,“两家公司的合作伙伴关系展示了Digimarc音频条形码与区块链相结合的强大功能,以确保权利所有权与受版权保护的内容正确且安全地相关联。”[2019/4/10]
一些SNARK的另一个限制是它们不被认为是抗量子的。SNARK的支持者认为,如果量子计算机开始对SNARK构成威胁,密码学领域将面临更大的问题。此外,一些SNARK可能会在未来升级为抗量子的。
STARK是什么?
zk-STARK全称Zero-KnowledgeScalableTransparentArgumentofKnowledge,是一种零知识证明系统,在EliBen-Sasson、IddoBentov、YinonHoresh和MichaelRiabzev于2018年发表的一篇论文中作为SNARK的替代方案被引入。正如论文中所述,STARK可以为社会带来很大的好处:
“人们的个人信息,例如医疗和法医数据需要保持私有,这是一种人的尊严。但是,旨在保护隐私的面具也可能被委托数据的机构滥用以掩盖谎言和,从而不公正地伤害公民并削弱对中央机构的信任。零知识(ZK)证明系统是一种巧妙的加密解决方案,可以解决个人隐私和机构完整性之间的紧张关系,可以在不损害前者的情况下加强后者。”
STARK支持StarkWare的可扩展性技术。通过使开发人员能够在链下进行存储和计算,STARK提高了可扩展性,因为验证链下计算准确性的STARK证明可以由链下服务生成,然后发布在链上。
STARK允许区块链将计算转移到某个链下STARK证明者,然后使用链上STARK验证者验证这些计算的完整性。Layer-2网络可以通过使用STARKs在单个批次中计算大量交易,然后使用单个STARK证明来确认交易在链上的有效性,从而实现可扩展性。批次中的所有交易均分担链上操作的成本,为第2层网络上的每笔交易提供低gas成本。
重要的是,由于验证者使用的随机性是公开可用的,并且可以在不依赖任何外部参数的情况下验证证明,因此STARK不需要可信设置仪式。
对比SNARKs和STARKs
SNARKs和STARKs都有各自的优势,两者之间的选择取决于用户的具体用例需求。同样重要的是要注意,SNARK和STARK都是正在积极研究的尖端零知识证明技术,因此对它们进行比较还需要考虑该领域的持续进步和发现。
支持者认为SNARK更高效、更快速,因为它们可以在几毫秒内得到验证。然而,这种效率是有代价的,因为一些SNARK依赖的可信设置仪式,有安全薄弱的环节。这意味着证明中使用的初始参数必须在安全环境中生成,参数的任何泄露都可能导致安全漏洞。
STARKs不需要可信设置,从而提供更强的安全性,但可能需要更长的时间来验证,因此被认为效率较低。STARK的证明数据的大小比SNARK的大,这意味着验证STARK可能比SNARK花费更多的时间并且消耗更多的gas。另一方面,由于可以在不依赖任何外部参数的情况下验证STARKs的证明,因此STARKs比SNARKs更容易审计,尽管这可能取决于具体的实施方式。与大多数SNARK不同,STARK依赖于被认为是抗量子的哈希函数。
SNARK最初比STARK被更广泛采用的原因有几个,尽管其中一些具有与可信设置仪式相关的潜在安全缺陷。SNARK比STARK早六年开发,这有助于它们在采用方面领先一步。
零知识证明带来可扩展性的指数级增长
零知识证明是区块链生态系统的基础技术,有助于提升可扩展性,同时有助于保护个人隐私和机构的完整性。zk-SNARKS和zk-STARKS处于这场革命的最前沿,它们都旨在解锁以前公链中无法实现的用例,激励创新并帮助创造更高效的全球经济。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。