当前位置: 首页
web3.0
zk-SNARKs/STARKs 零知识证明详解

zk-SNARKs/STARKs 零知识证明详解

热心网友 时间:2025-03-27
转载

隐私一直是加密货币社区中一项宝贵的特性,它是互换性的先决条件,而互换性对于一种广泛使用的货币来说是必要的。同样,大多数加密资产持有者都不希望他们的持仓和交易历史完全公开。在旨在为区块链提供隐私的各种加密技术中,zk-SNARK 和 zk-STARK 证明是两个值得注意的例子。

2025年主流加密货币交易所:

zk-SNARK 代表零知识简洁非交互式知识证明,zk-STARK 代表零知识简洁透明知识证明。zk-SNARK 证明被加密货币项目(如 Zcash)使用,用于基于区块链的支付系统,以及作为一种安全地将客户端认证到服务器的方法。但是,虽然 zk-SNARKs 已经取得了显著进展,并得到了广泛采用,但 zk-STARK 证明现在被吹捧为该协议的改进版本,解决了 zk-SNARKs 以前许多缺点。

阿里巴巴的山洞寓言

1990 年,密码学家 Jean-Jacques Quisquater(以及其他合作者)发表了一篇题为“如何向你的孩子们解释零知识协议”的论文。这篇论文用一个关于阿里巴巴山洞的寓言介绍了零知识证明的概念。自从它被创造以来,这个寓言已经被改编了好几次,现在我们有多个版本。尽管如此,其根本信息基本上是一样的。

想象一下一个环形山洞,只有一个入口和一个将两条侧路径分开的魔法门。为了穿过魔法门,需要低声说出正确的秘密话语。所以假设爱丽丝(黄色)想向鲍勃(蓝色)证明她知道秘密话语是什么——同时仍然保密。为此,鲍勃同意在她进入山洞并走到两条可能路径的其中一条尽头时在外面等待。在这个例子中,她决定走路径 1。

过了一会儿,鲍勃走到入口处,喊出他想要爱丽丝从哪条路径出现(在本例中是路径 2)。

如果爱丽丝真的知道秘密,她就会可靠地从鲍勃指定的那条路径出现。

整个过程可以重复几次,以此来确认爱丽丝不是靠运气选择正确的路径。

阿里巴巴的山洞寓言阐述了零知识证明的概念,零知识证明是 zk-SNARK 和 zk-STARK 协议的一部分。零知识证明可以用来证明拥有某种知识,而无需透露任何关于该知识的信息。参与的双方通常被称为证明者和验证者,他们秘密持有的陈述被称为见证。这些证明的主要目标是在双方之间尽可能少地透露数据。换句话说,可以使用零知识证明来证明他们拥有某种知识,而无需透露任何关于知识本身的信息。

在 SNARK 首字母缩写词中,“简洁”意味着这些证明体积较小,并且可以快速验证。“非交互式”意味着证明者和验证者之间几乎没有交互。旧版本的零知识协议通常需要证明者和验证者来回通信,因此被认为是“交互式”零知识证明。但在“非交互式”结构中,证明者和验证者只需要交换一个证明。

目前,zk-SNARK 证明依赖于证明者和验证者之间的初始可信设置,这意味着需要一组公共参数来构建零知识证明,从而构建私有交易。这些参数就像游戏的规则;它们被编码到协议中,并且是证明交易有效的必要因素之一。然而,这会产生潜在的中心化问题,因为这些参数通常是由一个非常小的群体制定的。

虽然初始可信设置是当今 zk-SNARK 实现的基础,但研究人员正在努力寻找其他替代方案,以减少过程中所需的信任量。初始设置阶段对于防止伪造支出非常重要,因为如果有人可以访问生成参数的随机性,他们就可以创建对验证者来说似乎有效的虚假证明。在 Zcash 中,初始设置阶段被称为参数生成仪式。

接下来是首字母缩写词的“知识证明”部分。zk-SNARK 被认为是计算上可靠的,这意味着不诚实的证明者在没有实际拥有支持其陈述的知识(或见证)的情况下成功作弊的可能性非常低。此属性称为可靠性,并假设证明者具有有限的计算能力。

理论上,拥有足够计算能力的证明者可以创建虚假证明,这也是许多人认为量子计算机是对 zk-SNARK(以及区块链系统)的威胁的原因之一。

零知识证明可以快速验证,并且通常比标准比特币交易占用更少的数据。这为 zk-SNARK 技术作为隐私和可扩展性解决方案铺平了道路。

zk-STARKs

zk-STARKs 由以色列理工学院教授 Eli-Ben Sasson 创建。作为 zk-SNARK 证明的替代版本,zk-STARK 通常被认为是这项技术的更有效变体——根据实现情况,可能更快、更便宜。但更重要的是,zk-STARK 不需要初始可信设置(因此,“T”代表透明)。

从技术上讲,zk-STARK 不需要初始可信设置,因为它们依赖于通过抗碰撞哈希函数实现的更精简的加密技术。这种方法还消除了 zk-SNARK 的数论假设,这些假设计算成本高昂,理论上容易受到量子计算机的攻击。

换句话说,zk-STARK 证明在密码学假设方面呈现出更简单的结构。然而,这项新技术至少有一个主要缺点:与 zk-SNARK 相比,证明的大小更大。这种数据大小的差异可能会根据使用环境而产生限制,但这可能是随着技术的进一步测试和研究而可以解决的问题。

结束语

很明显,zk-SNARK 和 zk-STARK 都吸引了人们日益关注的隐私问题。在加密货币领域,这些协议具有巨大的潜力,并且可能是通往主流采用的突破性途径。

来源:互联网

游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

同类文章
更多
什么是Rollux?$SYS代币经济学怎么样?核心作用是什么?

什么是Rollux?$SYS代币经济学怎么样?核心作用是什么?

Rollux与SYS代币:如何融合比特币安全与以太坊智能? 在Layer 2扩容方案竞相涌现的今天,Rollux及其原生代币$SYS提出了一个独特构想:能否将比特币无与伦比的安全性与以太坊蓬勃发展的智能合约生态合二为一?答案是肯定的。作为Syscoin生态基于OP Stack构建的Layer 2解决

时间:2026-04-06 14:54
FIL币值得投资吗?它与传统云存储服务有何不同?

FIL币值得投资吗?它与传统云存储服务有何不同?

FIL币:去中心化存储的价值内核与市场现实 说起Filecoin网络的原生代币FIL,它的核心角色很明确:为整个去中心化的存储市场提供一套激励与支付的运转血液。这个网络干了一件挺有意思的事——它用区块链技术,把全球各地闲置的硬盘空间给盘活了,整合成一个庞大的数据存储与检索市场。截至2026年3月的数

时间:2026-04-06 14:53
什么是Hyperliquid L1?HYPE币在质押和治理中起什么作用?

什么是Hyperliquid L1?HYPE币在质押和治理中起什么作用?

Hyperliquid L1:一个为极速交易而生的专用区块链 在追求中心化交易所的速度与去中心化金融的透明自主之间,市场一直在寻找一个完美的平衡点。Hyperliquid L1的出现,正是对这一核心挑战的直接回应。它并非又一个通用的公链,而是一个从底层开始,就为高速金融应用——尤其是衍生品交易——量

时间:2026-04-06 14:52
比特币测试长期支撑,多头背离酝酿筑底信号?

比特币测试长期支撑,多头背离酝酿筑底信号?

比特币回踩关键支撑区,这轮调整的“黄金坑”出现了吗? 近期,全球知名投资机构富达的全球宏观经济总监 Jurrien Timmer 在社交媒体分享的一张技术图表,引发了市场的广泛关注。图表清晰揭示,比特币价格正在 6 5 万至 7 万美元的核心区间内持续震荡。在经历了一场从 12 6 万美元高位回落至

时间:2026-04-05 18:03
ATOM币和Cosmos生态链是什么关系?ATOM币的核心作用是什么?

ATOM币和Cosmos生态链是什么关系?ATOM币的核心作用是什么?

从“区块链互联网”到价值引擎:深度解析Cosmos生态与ATOM的价值逻辑 在波谲云诡的加密世界中,Cosmos生态以其“区块链互联网”的宏大构想独树一帜。这并非停留在白皮书上的蓝图,而是通过Hub与Zone架构及革命性的IBC协议,构建出的一个繁荣的异构区块链网络。作为这个网络的核心枢纽—Cosm

时间:2026-04-05 14:53
热门专题
更多
刀塔传奇破解版无限钻石下载大全 刀塔传奇破解版无限钻石下载大全
洛克王国正式正版手游下载安装大全 洛克王国正式正版手游下载安装大全
思美人手游下载专区 思美人手游下载专区
好玩的阿拉德之怒游戏下载合集 好玩的阿拉德之怒游戏下载合集
不思议迷宫手游下载合集 不思议迷宫手游下载合集
百宝袋汉化组游戏最新合集 百宝袋汉化组游戏最新合集
jsk游戏合集30款游戏大全 jsk游戏合集30款游戏大全
宾果消消消原版下载大全 宾果消消消原版下载大全
  • 日榜
  • 周榜
  • 月榜
热门教程
更多
  • 游戏攻略
  • 安卓教程
  • 苹果教程
  • 电脑教程