Multicoin创始人谈领投Zama:ZKP已是过去,未来属于FHE

Odaily星球日报發佈於 2024-03-08更新於 2024-03-08

文章摘要

2024年,将有三个基于FHE的区块链上线。

原文作者:Multicoin Capital 创始人 Kyle Samani

译者:Odaily 星球日报 Azuma

编者按:

3 月 7 日,旨在帮助开发者构建隐私保护型应用的开源密码学公司 Zama 宣布完成 7300 万美元 A 轮融资,Multicoin Capital 和 Protocol Labs 共同领投,Metaplanet、Blockchange Ventures、Vsquared Ventures 和 Stake Capital 以及 Filecoin 创始人 Juan Benet、Solana 联合创始人 Anatoly Yakovenko 和以太坊联合创始人兼 Polkadot 联合创始人 Gavin Wood 参投。

3 月 8 日凌晨,Multicoin Capital 创始人 Kyle Samani 以《密码学的圣杯》为题写了一篇文章,文内详细解释了 Multicoin Capital 领投 Zama 的逻辑,并预测了 Zama 及其主推的“全同态加密”(FHE)在加密货币行业的潜在应用价值。

Multicoin创始人谈领投Zama:ZKP已是过去,未来属于FHE

以下为 Kyle 全文内容,由 Odaily 星球日报编译。

在某种意义上,过去 30 年间所发生的每一场服务器端安全漏洞(或攻击)都存在着同一个根本原因 —— 某些敏感数据没有被加密,或者攻击者获得了用于解密的密钥。

当我们如此描述问题时,解决方案自然也就很清晰 —— 永远保持数据加密,并确保在任何服务器上都不要存储解密密钥。

这一解决方案的问题在于,它曾经是不可能实现的……但现在情况不一样了。

今天,我很兴奋地宣布 Multicoin Capital 与 Protocol Labs 共同领投了对 Zama 的 7300 万美元投资,这轮投资的其他参与机构还包括 Metaplanet、Blockchange、VSquared、Stake Capital 和 Portal Ventures,以及包括 Juan Benet(Filecoin)、Gavin Wood(Polkadot)、Anatoly Yakovenko(Solana)、Julien Bouteloup(StakeDAO)和 Tarun Chitra(Gauntlet)在内的几位其他项目的创始人。

Zama 是“全同态加密”(fully homomorphic encryption,FHE)赛道的领跑者。FHE 的特点在于其允许对加密数据进行任意计算。该概念在学术界内已经存在了几十年,但过去因为计算强度过大而无法发挥实用价值。

Zama 团队(由 30 多位博士及密码学专家组成)在过去四年间围绕 FHE 已取得了数十项突破,针对某些类型的计算工作(首先便是区块链领域),Zama 的 TFHE-rs 和 Concrete 开源库已做好投产准备。在未来几年,我们期望在数学、软件和硬件(例如 ASIC)领域取得 1000 倍的性能提升,这将使得基于 FHE 的加密计算能够直接与明文计算展开竞争。

  • Odaily 星球日报注:以下为一段 FHE 如何用于隐私计算领域的示例。

    假设我们有一个加密函数 f, 可把明文 A 变成密文 A’,也可把明文 B 变成密文 B’,也就是说 f(A) = A’ ,f(B) = B’ ;此外我们还有一个解密函数 f’,能够将 f 加密后的密文解密成加密前的明文,也就是说可把密文 A’ 变成明文 A,也可把密文 B’ 变成明文 B。

    对于一般的加密函数而言,如果我们将 A’ 和 B’ 相加,得到 C’,再利用 f’ 函数对 C’ 进行解密只会得到一串毫无意义的乱码。

    但是,如果 f 是一个可进行同态加密的加密函数, 这时我们在对 C’ 使用  f’ 进行解密后可得到结果 C,且 C 也将等于 A 和 B 相加的结果。

    如此一来,数据处理权与数据所有权即可实现分离,从而在不影响计算的情况下防止数据泄露。

我相信用不了多久,从数据库应用到大型语言模型的每一个 Web2 应用都将引入 FHE 技术。

FHE 将彻底改变计算的底层结构。

区块链领域的一大特点在于,即便交易吞吐量相当有限,也能创造巨大的财务价值。因此,考虑到目前 FHE 性能方面的限制,Zama 将首先聚焦于区块链领域。

对于 Multicoin Capital 和 Protocol Labs 而言,这就是我们领投 Zama 并希望将其技术推向市场的主要原因,我们一直在与 Zama 团队密切合作,并帮助他们在链上实现 FHE。

关于链上隐私,当前市面上其实有着许多解决方案。对于简单的支付,零知识证明(ZKP)的效果已得到了充分证明,然而对于那些涉及共享状态(shared state)的交易 —— 这几乎覆盖了所有 DeFi 交易 —— ZKP 却总是存在着效用不足或极难实现等问题。

FHE 的美妙之处在于,它允许开发者在 FHE 的加密下环境执行与透明环境中完全相同的逻辑。

当前,已有三支团队宣布将使用 Zama 的技术构建基于 FHE 的区块链,包括 Fhenix(我们也投过他们)、Inco 以及 Shiba,它们都将在今年推出。

Zama 可为那些想要在 EVM 上实施 FHE 的开发者提供开箱即用的 fhEVM,我预计很快 Zama 就将支持除 EVM 的更多区块链虚拟机。

FHE 的引入将在以下多个方面实现新的可能性:

  • 隐私型 DeFi 应用;

  • 加密投票;

  • 隐私型的数据自治组织(DataDAOs);

  • 链上盲拍;

  • 链上游戏;

  • 一种全新的跨链思维方式(在 A 链上存储 B 链的 FHE 加密私钥,反之同理);

我们还处于用例探索的早期阶段,我非常期待看到开发者利用 FHE 构建别样的新应用。

5 到 10 年后,我们或许会回头再看现在正在发生的一些云数据泄露事件,并为之感到震惊 —— 人们会无法理解为什么不对用户数据进行加密。

几年前,Zama 团队提出了他们对于迭代 HTTPS 的构想,并将其称之为 HTTPZ。HTTPZ 是互联网加密逻辑发展的自然结果,用户在本地用自己的密钥加密数据,然后再将加密后的数据发送到服务器,服务器随后可以对这些加密后的数据进行计算。

在 HTTPZ 的配置下,可以假设服务器始终面临入侵的风险,但如果所有用户数据都已经过加密,且密钥均由用户自己在设备上保管,则即便攻击者访问了服务器也无济于事。

HTTPZ 代表了将加密技术应用于互联网领域的最宏大愿景。

基于过去 30 年密码学技术逐步普及的趋势,我们相信这一天终会到来,只是时间问题而已。

我们对支持 Rand、Pascal(Zama 联合创始人)和整个 Zama 团队感到无比兴奋,因为他们正在引领着密码学技术的革命浪潮。

你可能也喜歡

开放系统终将胜出:为何以太坊是下一个 Linux?

本文以太坊与Linux的类比为核心,论证了开放、无许可的“集市”模式终将胜过封闭、专有的“大教堂”模式。 历史上,开放互联网击败了企业私有网络,Linux系统取代了Sun Microsystems等公司的专有Unix系统。作者引用《大教堂与集市》的观点,指出开放体系(集市)通过海量参与者的无许可协作,其创新速度和整体效率远超中心化规划。以太坊生态正是此模式的典范,ERC-20、ERC-721等标准及Uniswap等应用都诞生于社区的自主创新。 文章强调,以太坊的核心优势在于其“可信中立性”:规则透明、平等、难以篡改且人人可参与。这使其获得了主权独立性,没有任何单一主体能控制网络。相比之下,SWIFT、Visa等传统金融网络或企业联盟链都存在被中心化实体控制或利益冲突的平台风险。历史证明,具备可信中立性的开放体系(如互联网、维基百科)最终会凭借网络效应胜出。 目前,以太坊在开发者数量、机构采用(如贝莱德、Coinbase)、DeFi及资产代币化规模等方面已建立巨大领先优势。其历史形成的去中心化路径和庞大的生态互为增强,构成了难以复制的壁垒。尽管私有链在合规问责方面看似有优势,但文章指出,监管需求可通过应用层(如合规代币标准、零知识证明)在开放的结算层上实现,正如HTTPS最终确保了互联网的商业安全。 结论是,试图构建封闭金融网络的企业将重蹈历史覆辙,而基于以太坊这类开放、可信中立的基础设施进行建设,才是拥抱未来的正确策略。

Foresight News14 分鐘前

开放系统终将胜出:为何以太坊是下一个 Linux?

Foresight News14 分鐘前

渠道红利走到尽头,DeFi 协议靠什么抵御巨头收割?

当渠道红利耗尽,DeFi协议如何抵御科技巨头的收割?文章以Coinbase、Stripe、Kraken等巨头的动作为例,揭示了其“先占渠道,后控底层”的商业策略:依托庞大用户基础,在协议成熟后通过自建或收购掌控底层基础设施,从而将利润截留在自身生态内。 例如,Coinbase利用其海量用户推广自研二层链Base,所有交易排序费收入归己所有,而部署其上的Morpho等协议则持续为其贡献分润。Stripe收购Bridge以发行自有稳定币,将原本支付给Circle的储备利息收入内部化。Kraken收购NinjaTrader则直接获取了难以自建的衍生品交易牌照。 面对这种压力,头部DeFi协议的核心防御策略是多链部署与深度嵌入。像Morpho和Uniswap这样的协议,通过将业务扩展至数十条公链,分散了对单一链的依赖。即便在某条链上被巨头扶持的竞品挤压,整体业务仍能运转。更重要的是,当协议的技术和安全体系深度嵌入巨头核心业务(如Coinbase的借贷产品依赖Morpho底层)时,替换成本极高,形成了双向制衡。 最终,行业可能走向两种结局:一是由少数巨头垄断全产业链,开源协议沦为边缘补丁;二是开源协议通过快速的多链扩张和极高的替代成本,与流量巨头形成长期博弈与共生。目前看来,后一种可能性正在被Morpho、Uniswap等协议的实践所印证。这场关于价值捕获与分配的博弈,结果将决定未来金融科技的权力格局。

marsbit20 分鐘前

渠道红利走到尽头,DeFi 协议靠什么抵御巨头收割?

marsbit20 分鐘前

交易

現貨
合約
活动图片