简析FHE全同态加密:技术原理、应用场景和有关项目

Odaily星球日报Publicado a 2024-05-08Actualizado a 2024-05-08

Resumen

FHE 全同态加密的想象空间有多大?

原文作者:Haotian

Vitalik 一篇关于 FHE(Fully Homomorphic Encryption)全同态加密的文章,又一次激发了大家对新型加密技术的探索和想象空间。在我看来,FHE 全同态加密的确比 ZKP 技术想象空间大了一个梯级,可以助力 AI+Crypto 更多应用场景落地。该如何理解呢?  

1)定义:FHE 全同态加密可实现对特定形式的加密数据进行运算,而不必担心暴露数据和隐私。相比之下,ZKP 只能解决数据在加密状态下的一致性传输问题,接收数据方只能验证提交数据方的数据是真实的,是点对点的加密传输方案;而全同态加密并没有限定进行运算的主体范围,因此可视为一种多对多的加密运算方案。  

2)How it works:传统计算机运算都是对明文数据展开运算,如果是加密数据需要先解密再进行计算,这样一来难免会暴露隐私数据。同态加密构造了一种特殊的加密方案,可以对密文进行「同态」变换,使得运算得到的结果与明文进行运算保持相同。 在同态加密系统中明文的加法运算相当于密文的乘法运算(一种规律),因此若想要对明文数据进行加法,只需要对密文进行乘法计算即可(等效性)。  

总之,同态加密就是通过特殊的同态变化使得数据在密文状态下运算可以得到明文一样的结果,只需要确保在运算规则的同态对应特性即可。  

3)应用场景:在传统互联网领域,FHE 全同态加密可以在云存储、生物识别、医疗健康、金融、广告投放、基因测序等非常广泛的领域应用到。 以生物识别为例,个人的指纹、虹膜、面部等生物特征数据都是敏感数据,使用 FHE 技术可以实现这些数据在服务器密文状态下进行对比和验证;同理,医疗健康领域多年的数据割裂,可以用 FHE 来打破,让不同医疗结构可以在不共享原始数据的情况下进行联合分析和建模。  

而在 Crypto 领域,FHE 应用空间也可以涉及游戏、DAO 投票治理、MEV 保护、隐私交易、监管合规等多个需要重隐私的场景。以游戏场景为例:平台在不窥探玩家手里卡牌的前提下,展开运算推动游戏进行,使得游戏更加公平;

 同样以 DAO 投票为例,巨鲸参与投票治理可以不暴露地址和投票数量,就能让协议通过运算产生投票结果;此外用户可以向 Mempool 传入加密的交易,进而可避免目标地址、转账数额等隐私消息被暴露;又比如监管场景,政府可以监控资金池,在不查看合法交易隐私数据的钱体系把涉黑地址的资产剥离。  

4)不足之处:值得注意的是,计算机明文实施常规运算的计算环境往往比较复杂,除了加减乘除还有条件循环、逻辑门判断等等,而半同态加密和全同态加密等目前只能在加法和乘法上快速展开,更复杂的运算需要组合叠加,相应会加大算力需求。 

因此,理论上全同态加密可以支持任意计算,但碍于性能瓶颈和算法特质使得当前能够高效执行的同态计算种类和复杂度非常有限。大凡复杂的运算就会需要较大的计算算力消耗。故而,全同态加密的技术落地过程其实是算法优化和计算算力成本控制优化的发展过程,尤其要关注硬件加速和算力增强之后的表现。 

以上  

在我看来,FHE 全同态加密虽然短时间很难成熟落地并应用,但其作为 ZKP 技术的延展补充,可以为 AI 大模型隐私计算、AI 数据联合建模、AI 协作训练、Crypto 隐私合规交易、Crypto 场景延伸等方面提供很好的助力价值。

Lecturas Relacionadas

No solo pienses en los despidos, la nueva estructura de la Fundación Ethereum merece más atención

La Fundación Ethereum (EF) se ha reorganizado, reduciendo su personal en un 20% (54 personas) y su presupuesto en aproximadamente un 40%. El cambio principal no es la reducción, sino una redefinición estratégica de sus prioridades. La nueva estructura organizativa concentra recursos en áreas fundamentales y difíciles de externalizar. La capa de protocolo, ahora la más grande con 57 personas, se enfoca en mantener los atributos esenciales de Ethereum: resistencia a la censura, captura, seguridad y privacidad. Se priorizan líneas técnicas críticas como la seguridad post-cuántica, zkEVM, verificación formal y el desarrollo de clientes. Figuras como Vitalik Buterin y Justin Drake están involucradas en el grupo de arquitectura, señalando la alta prioridad de la evolución del protocolo a largo plazo. El objetivo es gestionar la creciente complejidad mediante nuevas herramientas como la verificación formal asistida por IA y posiblemente clientes más especializados. Financieramente, la EF busca pasar de un gasto anual promedio del 15% de sus fondos restantes a un modelo de dotación más sostenible, con un gasto anual objetivo del 5% para después de 2030. Paralelamente, la EF está descentralizando esfuerzos, apoyando el surgimiento de organizaciones externas como EthLabs, Ethereum Apps Guild (EAG) y otras. Estas entidades asumirán roles en adopción, herramientas para desarrolladores y narrativa, permitiendo a la EF concentrarse en su núcleo. El reto será garantizar una coordinación efectiva en este nuevo modelo de múltiples nodos. En resumen, la reorganización implica un repliegue estratégico de la EF hacia problemas técnicos complejos y fundamentales, delegando otras funciones al ecosistema, con el objetivo de asegurar la sostenibilidad y resistencia a largo plazo de Ethereum frente a futuros desafíos tecnológicos.

Foresight NewsHace 25 min(s)

No solo pienses en los despidos, la nueva estructura de la Fundación Ethereum merece más atención

Foresight NewsHace 25 min(s)

Interpretación del informe de investigación: Mientras CPO está en auge, ¿qué estrategias está implementando Coherent?

**Resumen del informe de investigación: Qué está tramando Coherent en la era del CPO** El analista Samik Chatterjee de J.P. Morgan reitera la calificación "Overweight" (sobreponderar) para Coherent (COHR). Se subestima su potencial de crecimiento en tres áreas clave: transceptores ópticos para centros de datos, chips CPO (Óptica en Paquete Compartido) y tecnología láser/refrigeración industrial. **Transceptores:** La demanda de sus transceptores 1.6T, estándar en centros de datos, sigue siendo fuerte, con un entorno de precios saludable. **CPO y OCS:** El CPO, una tendencia clave, representa una oportunidad mayor de lo estimado. Coherent tiene una ventaja competitiva al ofrecer un portafolio completo de componentes ópticos (láseres, aisladores, etc.) para sistemas CPO, capturando más valor por chip que en los transceptores tradicionales. Su tecnología de intercambio óptico (OCS), con un mercado potencial de $4 mil millones, ofrece ventajas de confiabilidad y bajo consumo. **Capacidad y Integración:** Su plan para cuadruplicar la capacidad de producción de componentes de InP en 2 años y la transición a obleas de 6" mejorarán la estructura de costos. La escasez de láseres de bombeo le permite avanzar en la integración vertical, pasando de vender componentes a sistemas completos, aumentando significativamente el precio medio por unidad. **Margen y Crecimiento Industrial:** La compañía apunta a un margen bruto >42%, respaldado por productos premium, reducción de costos y nuevos productos de alto margen como CPO. En el segmento industrial, mantiene un crecimiento orgánico del 5-10%, con pedidos crecientes en equipos de fabricación de semiconductores y nuevas oportunidades en sensores 3D. La creciente demanda de IA y potencia de cálculo impulsa la necesidad de interconexiones ópticas de alta velocidad, donde Coherent ocupa una posición estratégica. Las oportunidades en CPO/OCS, el crecimiento industrial estable y la mejora de márgenes respaldan la visión positiva.

marsbitHace 49 min(s)

Interpretación del informe de investigación: Mientras CPO está en auge, ¿qué estrategias está implementando Coherent?

marsbitHace 49 min(s)

Dan Koe: Cómo escapar del destino de asalariado y sobrevivir a la ola de sustitución por IA

Lanzado por Dan Koe, este texto es una respuesta a los temores sobre la IA que sustituya empleos. Argumenta que la amenaza real no es la tecnología, sino depender financieramente de otros. Para escapar de la "esclavitud salarial" y prosperar en la era de la IA, el autor propone crear un proyecto propio. Identifica cinco elementos clave para el éxito: iniciativa, buen gusto, capacidad de persuasión, perseverancia e iteración. Estos se resumen en dos habilidades: resolver problemas y adquirir experiencia relevante. La solución, según Koe, es volverse "inempleable" al construir algo propio. Recomienda dos vías dominantes: codificación y creación de contenido (medios), destacando la segunda por su naturaleza subjetiva y su resistencia a la automatización total. El plan de acción comienza con un cambio radical de entorno para forzar un cambio de mentalidad. Luego, se debe elegir un medio (como los contenidos) que proporcione retroalimentación real. El núcleo es construir un "trabajo para toda la vida" basado en la propia experiencia y perspectivas únicas, no una marca personal vacía. El autor termina con un ejercicio práctico: dedicar 15 minutos a responder preguntas clave para descubrir la propia "materia prima" intelectual y una "opinión impopular" única. La conclusión es publicar la primera pieza de contenido al día siguiente, aceptando que será imperfecta, pero iniciando el ciclo esencial de aprendizaje mediante la acción y la iteración.

marsbitHace 54 min(s)

Dan Koe: Cómo escapar del destino de asalariado y sobrevivir a la ola de sustitución por IA

marsbitHace 54 min(s)

Después de un recorte del 20%, ¿cuáles son los puntos clave de la nueva estructura de la EF?

Según medios, la Fundación Ethereum (EF) anunció el 23 de junio una reestructuración organizativa, despidiendo a 54 empleados, aproximadamente el 20% de su plantilla. La organización se ha rediseñado en cinco clústeres principales: Protocolo, Acceso, Usuario, Comunidad e Institucional. El objetivo oficial, en línea con su "Mandato" y su política de gestión de tesorería, es crear una estructura más ágil y enfocada en los principios de soberanía personal y resistencia a la captura, resumidos en el acrónimo CROPS (censorship-resistant, open-source & free, private, secure). La reestructuración busca afianzar el trabajo en el protocolo base y garantizar que los usuarios mantengan una ruta de acceso sin intermediarios. A los empleados despedidos se les ofrecerá una indemnización superior al mínimo legal y apoyo para encontrar roles dentro del ecosistema Ethereum. Aunque la EF describe el cambio como una reorientación estratégica para cumplir mejor su misión a largo plazo, coincide con un período de cambios en su liderazgo y creciente discusión externa sobre la fragmentación del ecosistema, la competencia de las L2 y la presión regulatoria. La EF no ha revelado la distribución presupuestaria detallada ni los KPI de los nuevos clústeres. La incógnita clave es cómo se reasignarán los recursos y si esto afectará el ritmo de las actualizaciones del protocolo, el apoyo al ecosistema o el enfoque ante instituciones y reguladores. La Fundación ha prometido proporcionar más detalles en las próximas semanas y meses.

marsbitHace 59 min(s)

Después de un recorte del 20%, ¿cuáles son los puntos clave de la nueva estructura de la EF?

marsbitHace 59 min(s)

El bot MEV más avanzado, robado por 7.5 millones de dólares: ¿Es la 'Aprobación' el riesgo fatal más desatendido en la cadena?

**Resumen: El ataque a un bot de MEV subraya el riesgo crítico y subestimado de las autorizaciones (Approvals) en blockchain** Un sofisticado bot de MEvalor (MEV) en Ethereum, conocido por ejecutar ataques de "sándwich", fue víctima de un ataque inverso que resultó en la pérdida de aproximadamente 7.5 millones de dólares. El atacante no explotó una vulnerabilidad tradicional, sino que diseñó una trampa a medida: durante semanas, desplegó tokens y pools de liquidez falsos que simulaban oportunidades de arbitraje. Esto engañó al sistema automatizado del bot para que otorgara autorizaciones (approvals) de ERC-20 a contratos maliciosos, permitiendo finalmente el drenaje "legal" de sus fondos. Este incidente revela el peligro fundamental de la función de autorización, un mecanismo esencial para que los contratos inteligentes interactúen con los tokens de los usuarios en DeFi. Similar a un permiso de débito automático, una vez concedida, una autorización puede permitir que un contrato retire fondos repetidamente sin más confirmaciones. Los riesgos clave incluyen: 1. **Autorizaciones ilimitadas:** Los usuarios a menudo aprueban cantidades máximas por conveniencia, exponiendo todos sus fondos presentes y futuros. 2. **Persistencia del permiso:** Las autorizaciones permanecen activas en blockchain incluso después de desconectar una cartera o dejar de usar una dApp. 3. **Evolución del riesgo:** Un contrato inicialmente legítimo puede volverse malicioso tras una actualización, un hackeo o una filtración de claves. Para gestionar este riesgo, los usuarios deben adoptar el **principio del menor privilegio** (aprobar solo el monto necesario para una transacción específica), usar **carteras separadas** para almacenamiento e interacciones de alto riesgo, y **revisar y revocar periódicamente** autorizaciones innecesarias usando herramientas como Revoke.cash o funciones integradas en carteras como imToken. Las carteras también tienen un papel crucial en la protección proactiva, implementando advertencias para interacciones riesgosas, analizando y presentando de forma legible el contenido de las firmas (firmado legible o "clear signing") para garantizar que los usuarios comprendan qué están autorizando. La seguridad en Web3 no depende solo de proteger la clave privada, sino también de gestionar activamente a quién se le concede permiso para acceder a los activos, un esfuerzo que requiere tanto conciencia del usuario como mejores herramientas.

marsbitHace 1 hora(s)

El bot MEV más avanzado, robado por 7.5 millones de dólares: ¿Es la 'Aprobación' el riesgo fatal más desatendido en la cadena?

marsbitHace 1 hora(s)

Trading

Spot
Futuros
活动图片