📢 Gate广场 #MBG任务挑战# 发帖赢大奖活动火热开启!
想要瓜分1,000枚MBG?现在就来参与,展示你的洞察与实操,成为MBG推广达人!
💰️ 本期将评选出20位优质发帖用户,每人可轻松获得50枚MBG!
如何参与:
1️⃣ 调研MBG项目
对MBG的基本面、社区治理、发展目标、代币经济模型等方面进行研究,分享你对项目的深度研究。
2️⃣ 参与并分享真实体验
参与MBG相关活动(包括CandyDrop、Launchpool或现货交易),并晒出你的参与截图、收益图或实用教程。可以是收益展示、简明易懂的新手攻略、小窍门,也可以是现货行情点位分析,内容详实优先。
3️⃣ 鼓励带新互动
如果你的帖子吸引到他人参与活动,或者有好友评论“已参与/已交易”,将大幅提升你的获奖概率!
MBG热门活动(帖文需附下列活动链接):
Gate第287期Launchpool:MBG — 质押ETH、MBG即可免费瓜分112,500 MBG,每小时领取奖励!参与攻略见公告:https://www.gate.com/announcements/article/46230
Gate CandyDrop第55期:CandyDrop x MBG — 通过首次交易、交易MBG、邀请好友注册交易即可分187,500 MBG!参与攻略见公告:https://www.gate.com/announcements
零知识证明技术演进:从理论突破到扩容应用
零知识证明:从理论到应用的演进
零知识证明的发展历程
零知识证明体系起源于1985年Goldwasser、Micali和Rackoff发表的论文《交互式证明系统的知识复杂性》。该论文探讨了在交互系统中,通过多轮交互来证明一个陈述正确性所需交换的知识量。如果可以在不泄露任何额外信息的情况下完成证明,就称之为零知识证明。
早期的零知识证明系统效率和实用性都不高,主要停留在理论层面。直到近10年,随着密码学在加密货币领域的广泛应用,零知识证明才逐渐成为一个重要研究方向。其中,开发通用、非交互式、证明规模有限的零知识证明协议是一个关键目标。
零知识证明的突破性进展是Groth在2010年发表的论文,奠定了zk-SNARK的理论基础。2015年,Zcash将零知识证明应用于保护交易隐私,开启了零知识证明在实际场景中的广泛应用。
此后,一些重要的学术成果包括:
其他如PLONK、Halo2等新发展也在不同方面改进了zk-SNARK。
零知识证明的主要应用
零知识证明目前最广泛的两个应用是隐私保护和扩容。
早期的隐私交易应用如Zcash和Monero等曾备受关注,但隐私需求并未如预期那样突出,这类项目逐渐退居二线。相比之下,扩容的需求日益迫切。特别是以太坊2.0转向以rollup为中心的路线后,基于零知识证明的扩容方案重回业界焦点。
隐私交易
隐私交易的代表性项目包括:
Zcash的隐私交易流程包括系统设置、密钥生成、铸币、交易证明生成、验证和接收等步骤。但Zcash也存在一些局限性,如基于UTXO模型,难以与其他应用结合,实际隐私交易使用率不高。
Tornado Cash采用单一大混币池的方式,具有更好的通用性。它基于Groth16的zk-SNARK实现,可以保证存入的币才能被提取,且每个币只能被提取一次。
扩容
零知识证明在扩容方面的应用主要是zk-rollup。zk-rollup的核心角色是Sequencer和Aggregator。Sequencer负责打包交易,Aggregator将大量交易合并并生成零知识证明,用于更新以太坊状态树。
zk-rollup的优点是费用低、交易速度快、可保护隐私。缺点是生成证明计算量大,且SNARK需要可信设置。
目前主要的zk-rollup项目包括:
EVM兼容性是zk-rollup面临的一大挑战。目前的解决方案主要有两种:完全兼容Solidity操作码,或设计新的ZK友好虚拟机并兼容Solidity。EVM兼容性的提升将极大影响ZK生态的发展。
zk-SNARK的基本原理
zk-SNARK代表"零知识简洁非交互式知识论证"。它具有以下特性:
Groth16的zk-SNARK实现原理包括以下步骤:
零知识证明技术正在快速发展,未来有望在更多领域发挥重要作用。