ZKP:零知识证明如何恢复数字信任

去中心化金融社区Опубликовано 2022-11-23Обновлено 2022-11-23

Введение

密码学和加密技术在今天的互联网上得到了一定程度的信任,它们让人们可以放心地使用密码,而不必担心是否有人能够监控我们的连接并窃取它们。

密码学和加密技术在今天的互联网上得到了一定程度的信任,它们让人们可以放心地使用密码,而不必担心是否有人能够监控我们的连接并窃取它们。

这些现有的信任原语非常有用,但它们的用途也很单一。到目前为止,它们还没有被有效地用于一般用例,例如证明数据正按预期使用或信息的来源可信。这就是密码原语零知识证明(Zero Knowledge proof, ZKP)如此重要的原因。我们可能已经读过一些关于这个解决方案的内容。本篇想带大家了解一下这个可能改变游戏规则的技术的一些鲜为人知的方面。

ZKP多年来一直在加密货币中得到使用,现在它正在准备对互联网产生影响。从本质上讲,当我们把一份合约进行公证时,我们就得到了一个可信机构的批准印章,然后我们可以与其他机构分享,以证明我们的合约是合法的,应该被执行。在数字领域,ZKP是公证人,ZKP的属性意味着从数学上来讲其不可能说谎。

这种创新出现在用户对数字系统的信任处于历史最低点的时候。随着我们不断了解到,网站有可能提供虚假和有误导性的信息,并且它们在不保证没有泄露风险的情况下存储私人信息。

另一方面,Web3的崛起使用户能够拥有和控制自己的数据,从而带来真正积极的影响。然而,如果没有用户的信任,这种去中心化、用户控制的网络的发展就无法完全实现。

零知识证明提供了能够实现的机会。它们可以有效地在计算机和用户之间传递具有选择性隐私的可信信息。ZKP最适合支持隐私性和可验证性,为实现真正的用户控制Web而创造条件。

ZKP的隐私性

一旦我们的个人信息泄露出去,它就会永远存在,被其他人用于任何他们喜欢的目的。不幸的是,Web2在处理这些数据方面没有很好的记录。在美国,2020年有4900万人成为身份泄漏的受害者,数据泄露造成的损失估计为130亿美元。

理想情况下,用户在与这些网站交互时不会暴露自己的信息。使用零知识证明的话,公司可以利用用户的信息,而无需保存这些信息,从而保持用户数据的隐私性,保护数百万人。

再举一个例子,假设我们要买一套房子并申请抵押贷款。为了让银行批准贷款,他们需要保证我们可以被信任去偿还贷款。传统上,这需要我们分享大量的个人信息,包括我们的信用评级、银行历史、未偿还债务、婚姻信息、纳税历史等。

如果这些高度敏感的个人信息落入坏人之手,就可能危及我们的财务,并使我们成为其他类型攻击的目标。与其冒这个风险,我们可以简单地提供一份证明,证明我们有资格获得贷款,并且可以被信任来偿还银行的贷款。这就是零知识证明所能实现的。

ZKP的可验证性

根据Axios发布的Edelman《2022年信任晴雨表》,在面临影响用户的决定时,只有54%的美国人相信科技公司“会做正确的事情”。

这是ZKP可以发挥作用的另一个地方。当我们今天与网站交互时,我们不知道它们所呈现的信息来自何处——是真是假,是由人类生成的,还是越来越多地人工智能生成的。有了ZKP,就可以保证数据和计算的真实性。

假设我们正在一个在线平台上进行交互。这些其他用户可以是来自任何地方的任何人;他们可能是机器人。理想情况下,平台会知道我们是一个真实的人,而不是一个恶意行为者,我们也会了解平台上的其他人。

在现实世界中,我们使用国籍所在国签发的护照来验证我们的身份。天真地将这种数字护照应用于网络将带来巨大的隐私风险。

然而,在零知识证明的情况下,人们可以提供私人身份证明,证明他们符合使用平台的相关标准;例如,他们是一个真实的人,在他们所使用的网络平台上没有注册超过3个账户,在过去的6个月内没有被封号,这些都是在没有透露任何关于他们身份的具体细节,也没有暴露任何私人信息的情况下完成的。

ZKP+加密货币

Web2提供了一种由中心化实体控制的不稳定动态。通过网络效应,这些实体垄断了各自的市场,其动机往往与提供有用的公共服务相冲突。理想情况下,这些通过用户的集体参与而构造的平台应该与用户保持一致。

加密货币和ZKP所支持的功能的组合允许创建新的动态。现在,通过去中心化平台,可以建立集体拥有和集体监督的平台,同时确保用户信息的隐私性和可验证性。

一个建立在加密货币和ZKP之上的社交网络,将能够同时对自己的规则保持透明,并能够提供证据证明它实际上遵守了这些规则,同时允许用户保留其数据,增加他们对该服务的信任。

人人享有更安全的网络

ZKP在实现隐私、可验证性和用户控制的Web方面的能力,可以为用户提供他们所需的安全性,使他们能够有效地使用越来越有影响力的数字世界。如果互联网要成功而健康地成为我们进行大部分生活的界面,这些基本特征将是必不可少的。

如果一个互联网缺乏关于如何使用用户数据的明确基本规则,缺乏验证我们所获取信息有效性的方法,那么它将是一个影响力和参与度都低得多的互联网。

Трендовые криптовалюты

Похожее

Потери превышают 7.5 миллионов долларов: анализ атаки honeypot на MEV-бота и отслеживание украденных средств

21 июня один из самых активных MEV-ботов в сети Ethereum, Jaredfromsubway.eth, стал жертвой сложной атаки типа "honeypot" (ловушка), в результате которой было похищено активов на сумму более 7,5 миллионов долларов. Атака использовала серию специально созданных контрактов (координатор, триггер, поддельные токены и пулы ликвидности), чтобы имитировать прибыльные арбитражные возможности. Ключевым механизмом была хитроумная схема обмана для получения авторизаций (approvals) на перевод средств. Злоумышленники выполняли мелкие "приманные" транзакции, которые выглядели нормально и полностью расходовали авторизацию, и крупные транзакции, которые оставляли авторизацию нетронутой. MEV-бот, видя прибыль от мелких операций, авторизовал крупные суммы для поддельных контрактов, полагая, что авторизация будет израсходована в процессе свопа. Однако в крупных транзакциях поддельные контракты не использовали авторизацию для перевода реальных токенов, а вместо этого создавали фальшивые. В результате за ботом оставались активные разрешения на перевод крупных сумм USDC, USDT и WETH. В финальной фазе атаки координаторский контракт вызвал функцию drain, которая напрямую перевела все авторизованные средства на адрес злоумышленника. В итоге атакующий адрес получил 2,87 млн USDC, 2,04 млн USDT и 1474 ETH. Большая часть средств была сконвертирована в ETH и распределена по нескольким адресам, часть ETH была отправлена в Tornado Cash. Данный инцидент демонстрирует изощренную тактику, при которой атака направлена не на уязвимости кода, а на логику работы MEV-бота. Для защиты подобных систем необходимо не только полагаться на симуляцию прибыли, но и тщательно проверять неизвестные контракты в арбитражных путях, а также осуществлять принудительную проверку изменений авторизаций после транзакций.

marsbit25 мин. назад

Потери превышают 7.5 миллионов долларов: анализ атаки honeypot на MEV-бота и отслеживание украденных средств

marsbit25 мин. назад

Заканчивается эра канальных выгод. На что могут рассчитывать протоколы DeFi для защиты от поглощения гигантами?

Когда «канальные преимущества» иссякают, как DeFi-протоколы могут противостоять давлению гигантов? Крупные технологические компании, такие как Coinbase, Stripe и Kraken, активно захватывают контроль над инфраструктурой, чтобы монополизировать прибыль. Coinbase, используя протокол Morpho, теперь получает все сборы за sequencing на своем блокчейне Base, в то время как Morpho, развернутый на Base, отдает часть своей стоимости. Stripe приобрела Bridge за $1.1 млрд, чтобы получать процентный доход от стейблкоинов, вместо того чтобы платить Circle. Kraken купила NinjaTrader за $1.5 млрд, чтобы получить лицензии на производные финансовые инструменты. Статья утверждает, что ключевой стратегией выживания для DeFi-протоколов является мультичейн-развертывание, а не зависимость от одной платформы. Пример Uniswap показывает, что, теряя лидерство на одном блокчейне (например, на Base в пользу Aerodrome), протокол может выжить за счет присутствия в других сетях. Morpho также следует этой стратегии, размещаясь в нескольких сетях. Протоколы, которые глубоко интегрированы в бизнес-процессы крупных компаний и имеют высокую стоимость замены, как Morpho для кредитного продукта Coinbase, могут сохранить свои позиции. В то время как гиганты строят вертикально интегрированные империи, будущее отрасли будет определяться гонкой между скоростью экспансии учреждений и способностью открытых протоколов к горизонтальному, мультичейн-росту.

Foresight News43 мин. назад

Заканчивается эра канальных выгод. На что могут рассчитывать протоколы DeFi для защиты от поглощения гигантами?

Foresight News43 мин. назад

Анализ Hook в Uniswap v4: Архитектура, распространенные уязвимости и практика защиты

С момента запуска Uniswap v4 механизм Hook стал одной из самых заметных инноваций в DeFi. Он позволяет разработчикам привязывать пользовательские смарт-контракты к ключевым событиям жизненного цикла пулов ликвидности (своп, добавление/удаление ликвидности, инициализация), встраивая произвольную логику. Основные изменения в v4 включают: Singleton (единый контракт PoolManager для всех пулов), flash accounting (промежуточный учёт изменений) и неизменяемую привязку Hook к пулу. Безопасность каждого пула теперь зависит от его Hook, смещая модель доверия с уровня протокола на уровень отдельного пула. Архитектура основана на модели unlock/callback в PoolManager. Hook-контракты развертываются с помощью CREATE2, чтобы их адрес имел определённые битовые флаги, указывающие, какие функции обратного вызова (например, beforeSwap) будет вызывать PoolManager. Критически важно, чтобы эти флаги соответствовали фактической реализации контракта. Ключевые уязвимости включают: отсутствие контроля доступа к функциям обратного вызова (BaseHook по умолчанию защищает только unlockCallback), возможность привязки одного Hook к нежелательным пулам, ошибки в знаках или подстановке токенов при работе с Delta, а также риски, присущие асинхронным Hook, которые полностью заменяют логику свопа Uniswap своей. Механизм учёта Delta гарантирует только конечный баланс (NonzeroDeltaCount == 0), но не корректность состояния. Атака на Cork Protocol показала, что безопасность Hook требует аудита не как отдельного контракта, а как целого подпротокола с учётом всех взаимодействий. Разработчики должны явно реализовывать контроль доступа, валидацию пулов и аккуратно управлять Delta.

marsbit49 мин. назад

Анализ Hook в Uniswap v4: Архитектура, распространенные уязвимости и практика защиты

marsbit49 мин. назад

Чипы, модели с открытым исходным кодом и 50 триллионов: Джозеф Цай снова анализирует Alibaba

На VivaTech председатель правления Alibaba Джо Цай представил долгосрочное видение компании в области ИИ. Он оценил общий потенциал рынка ИИ в 50 трлн долларов, исходя из вклада человеческого интеллекта в мировое ВВП. Alibaba инвестирует во все уровни ИИ-стека, кроме энергетического: чипы, облачную инфраструктуру, модели (например, открытую Qwen) и приложения. Такой подход позволяет компании оставаться в игре, независимо от того, на каком уровне в итоге сконцентрируется основная ценность. Цай отвергает мнение о "пузыре" на рынке ИИ-инфраструктуры, ссылаясь на огромный потенциал рынка. Он подчеркивает стратегическую важность открытых моделей, особенно для европейских компаний, стремящихся к технологическому суверенитету и защите данных. В то время как ведущие американские ИИ-компании закрывают свои модели, китайские, включая Alibaba, активно развивают открытое направление. Цай видит большие перспективы для ИИ в промышленности (например, в сотрудничестве с BMW и Siemens) и верит, что в будущем ИИ-агенты высвободят время людей для творчества, семьи и развлечений.

marsbit1 ч. назад

Чипы, модели с открытым исходным кодом и 50 триллионов: Джозеф Цай снова анализирует Alibaba

marsbit1 ч. назад

Тайваньский TSMC и связанные с AI акции Кореи создают богатство для обычных людей Восточной Азии этого поколения

"Волна ИИ обогащает рядовых граждан Восточной Азии через акции, связанные с TSMC и корейскими технологиями Инвестиционный бум, вызванный искусственным интеллектом, охватил Восточную Азию. Рядовые инвесторы в Южной Корее, Тайване и Японии вкладывают сбережения в акции технологических гигантов, таких как TSMC, Samsung и SK Hynix, которые являются ключевыми поставщиками оборудования для ИИ. На Се-бин, 24-летняя программистка из Сеула, вложила все свои сбережения (47 000 долларов) с января, наблюдая, как ее инвестиции то растут, то падают на месячную зарплату за секунды. Ее история типична: более 80% ее друзей и коллег теперь активно торгуют. В Тайване признание «Я работаю в TSMC» стало эффективной фразой для знакомств, а инженеры компании получают зарплаты втрое выше средних. Лотерейные билеты с главным призом в 500 акций Nvidia продаются в тайваньских магазинах. TSMC, на которую приходится более 41% капитализации тайваньского рынка, и корейские гиганты Samsung и SK Hynix, составляющие более половины индекса KOSPI, стали локомотивами роста. Их успех подпитывает спрос на «кирки и лопаты» для золотой лихорадки ИИ со стороны американских технологических гигантов, планирующих капитальные затраты в сотни миллиардов долларов. Доходы от инвестиций меняют потребительские привычки: от покупки роскошных автомобилей и украшений Cartier до приобретения недвижимости. В Южной Корее брокеры открыли десятки тысяч счетов для несовершеннолетних, а финансовые блогеры набирают популярность. В Японии даже такие компании, как TOTO и Ajinomoto, чья продукция используется в производстве чипов, видят взлет акций. Хотя недавняя коррекция на рынке напомнила о рисках, оптимизм остается высоким. Как заметил глава Nvidia Дженсен Хуанг во время визита в Сеул, падение цен — это возможность купить акции дешевле. Для нового поколения инвесторов в Азии эта технологическая революция стала шансом на быстрое обогащение и изменение социального статуса."

Odaily星球日报1 ч. назад

Тайваньский TSMC и связанные с AI акции Кореи создают богатство для обычных людей Восточной Азии этого поколения

Odaily星球日报1 ч. назад

Торговля

Спот
Фьючерсы

Популярные статьи

Тест по Bitcoin Биткоина

HTX Learn: Изучите Bitcoin halving и Заработаете Токены USDT

3.1k просмотров всегоОпубликовано 2024.04.16Обновлено 2024.04.16

Тест по Bitcoin  Биткоина

Что такое $BITCOIN

ЦИФРОВОЕ ЗОЛОТО ($BITCOIN): Комплексный анализ Введение в ЦИФРОВОЕ ЗОЛОТО ($BITCOIN) ЦИФРОВОЕ ЗОЛОТО ($BITCOIN) — это проект на основе блокчейна, работающий в сети Solana, который стремится объединить характеристики традиционных драгоценных металлов с инновациями децентрализованных технологий. Хотя он носит имя Биткойн, часто называемого “цифровым золотом” из-за его восприятия как средства хранения ценности, ЦИФРОВОЕ ЗОЛОТО является отдельным токеном, предназначенным для создания уникальной экосистемы в ландшафте Web3. Его цель — позиционировать себя как жизнеспособный альтернативный цифровой актив, хотя детали его применения и функциональности все еще развиваются. Что такое ЦИФРОВОЕ ЗОЛОТО ($BITCOIN)? ЦИФРОВОЕ ЗОЛОТО ($BITCOIN) — это токен криптовалюты, специально разработанный для использования в блокчейне Solana. В отличие от Биткойна, который выполняет широко признанную роль хранения ценности, этот токен, похоже, сосредоточен на более широких приложениях и характеристиках. Примечательные аспекты включают: Инфраструктура блокчейна: Токен построен на блокчейне Solana, известном своей способностью обрабатывать высокоскоростные и недорогие транзакции. Динамика предложения: ЦИФРОВОЕ ЗОЛОТО имеет максимальное предложение, ограниченное 100 квадриллионами токенов (100P $BITCOIN), хотя детали о его обращающемся предложении в настоящее время не раскрыты. Утилита: Хотя точные функциональные возможности не описаны, есть указания на то, что токен может быть использован для различных приложений, потенциально связанных с децентрализованными приложениями (dApps) или стратегиями токенизации активов. Кто создатель ЦИФРОВОГО ЗОЛОТА ($BITCOIN)? На данный момент личность создателей и команды разработчиков, стоящих за ЦИФРОВЫМ ЗОЛОТОМ ($BITCOIN), остается неизвестной. Эта ситуация типична для многих инновационных проектов в области блокчейна, особенно тех, которые связаны с децентрализованными финансами и феноменом мем-криптовалют. Хотя такая анонимность может способствовать культуре, ориентированной на сообщество, она усиливает опасения по поводу управления и ответственности. Кто инвесторы ЦИФРОВОГО ЗОЛОТА ($BITCOIN)? Доступная информация указывает на то, что у ЦИФРОВОГО ЗОЛОТА ($BITCOIN) нет известных институциональных спонсоров или значительных венчурных капиталовложений. Проект, похоже, функционирует по модели пирингового взаимодействия, сосредоточенной на поддержке и принятии сообществом, а не на традиционных путях финансирования. Его активность и ликвидность в основном сосредоточены на децентрализованных биржах (DEX), таких как PumpSwap, а не на устоявшихся централизованных торговых платформах, что еще больше подчеркивает его подход, ориентированный на grassroots. Как работает ЦИФРОВОЕ ЗОЛОТО ($BITCOIN) Операционные механизмы ЦИФРОВОГО ЗОЛОТА ($BITCOIN) можно подробно описать на основе его дизайна блокчейна и характеристик сети: Механизм консенсуса: Используя уникальный механизм доказательства истории (PoH) Solana в сочетании с моделью доказательства доли (PoS), проект обеспечивает эффективную валидацию транзакций, что способствует высокой производительности сети. Токеномика: Хотя конкретные дефляционные механизмы не были подробно описаны, большое максимальное предложение токенов подразумевает, что оно может быть предназначено для микротранзакций или нишевых случаев использования, которые еще предстоит определить. Интероперабельность: Существует потенциал для интеграции с более широкой экосистемой Solana, включая различные платформы децентрализованных финансов (DeFi). Однако детали относительно конкретных интеграций остаются неуточненными. Хронология ключевых событий Вот хронология, которая подчеркивает значимые вехи, касающиеся ЦИФРОВОГО ЗОЛОТА ($BITCOIN): 2023: Первоначальное развертывание токена происходит в блокчейне Solana, отмеченное его адресом контракта. 2024: ЦИФРОВОЕ ЗОЛОТО приобретает видимость, когда оно становится доступным для торговли на децентрализованных биржах, таких как PumpSwap, позволяя пользователям обменивать его на SOL. 2025: Проект наблюдает спорадическую торговую активность и потенциальный интерес к инициативам, возглавляемым сообществом, хотя на данный момент не зафиксировано никаких значительных партнерств или технических достижений. Критический анализ Сильные стороны Масштабируемость: Основная инфраструктура Solana поддерживает высокие объемы транзакций, что может повысить полезность $BITCOIN в различных сценариях транзакций. Доступность: Потенциально низкая цена торговли за токен может привлечь розничных инвесторов, способствуя более широкому участию благодаря возможностям дробного владения. Риски Отсутствие прозрачности: Отсутствие публично известных спонсоров, разработчиков или процесса аудита может вызвать скептицизм относительно устойчивости и надежности проекта. Волатильность рынка: Торговая активность сильно зависит от спекулятивного поведения, что может привести к значительной волатильности цен и неопределенности для инвесторов. Заключение ЦИФРОВОЕ ЗОЛОТО ($BITCOIN) является интригующим, но неоднозначным проектом в быстро развивающейся экосистеме Solana. Хотя он пытается использовать нарратив “цифрового золота”, его отход от установленной роли Биткойна как средства хранения ценности подчеркивает необходимость более четкого различения его предполагаемой утилиты и структуры управления. Будущее принятие и усвоение, вероятно, будут зависеть от решения текущей непрозрачности и более четкого определения его операционных и экономических стратегий. Примечание: Этот отчет охватывает синтезированную информацию, доступную на октябрь 2023 года, и с тех пор могут произойти события.

119 просмотров всегоОпубликовано 2025.05.13Обновлено 2025.05.13

Что такое $BITCOIN

Fractal Bitcoin: масштабирование Биткоина с помощью рекурсивной системы

Fractal Bitcoin — масштабное Layer-1-решнение, созданное на базе кода Биткоина, позволяющего достигать бесконечного масштабирования с помощью рекурсивного подхода.

2.3k просмотров всегоОпубликовано 2025.06.30Обновлено 2025.06.30

Fractal Bitcoin: масштабирование Биткоина с помощью рекурсивной системы

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на BTC (BTC) представлены ниже.

活动图片