Polygon Zero · 19

ZKP 基础设施初创公司 Irreducible 完成 2400 万美元 A 轮融资,Paradigm 和 Bain Capital Crypto 共同领投

比推消息,ZKP 基础设施初创公司 Irreducible (前身为 Ulvetanna)完成 2400 万美元 A 轮融资,Paradigm 和 Bain Capital Crypto 共同领投了此轮融资,Fenbushi Capital、L2 Iterative Ventures 和 Robot Ventures 也参与其中。Anna Rose(Zero Knowledge 播客主持人)、Sina Habibian(Into the Bytecode 播客主持人)、Varun Srinivasan(Farcaster 联合创始人)以及 Polygon Zero 联合创始人 Brendan Farmer 和 Daniel Lubarov 等天使投资者也参与了此轮融资。Irreducible 成立于 2022 年,总部位于德国柏林,正在构建基础设施以提高 ZKP 的效率,ZKP 是一种加密方法,允许一方在不透露任何基础数据的情况下证明声明的有效性,该初创公司提供由 FPGA 芯片驱动的零知识证明 (ZKP) 生成服务。

569天前Wendy#Bain Capital Crypto #Fenbushi Capital #Irreducible #L2 Iterative Ventures #Paradigm #Robot Ventures

隐私优先社交协议 Rarimo 完成 250 万美元 Vision 轮融资,Vitalik 等参投

比推消息,隐私优先社交协议 Rarimo 宣布完成 250 万美元 Vision 轮融资,专门用于创始人。以太坊联合创始人 Vitalik Buterin、Celestia 联合创始人 Nick White、RiscZero 联合创始人 Brian Retford、Gnosis 联合创始人 Stefan George、Aleo 联合创始人 Alex Pruden、Monad 联合创始人 Keone Hon、Aztec 联合创始人 Zac Williamson、Arnaud Schenk,Aztec 联合创始人、Zcash 贡献者 Ariel Gabizon、Alpen Labs 创始人 Liam Eagan、Polygon Zero 联合创始人 Daniel Lubarov、分布式实验室联合创始人 Pavel Kravchenko 等项目创始人参投。

633天前burnking#Rarimo #融资
从 LayerZero 和 Google Cloud 谈起 跨链应依靠预言机还是 ZK

从 LayerZero 和 Google Cloud 谈起 跨链应依靠预言机还是 ZK

作者 | Joey 吴说区块链LayerZero 和 Google Cloud 已宣布将 Google Cloud 集成为 LayerZero 上的新跨链预言机选项。在 LayerZero 的跨链实施中,预言机的角色是验证消息是否已经由源链处理了跨链消息请求。现在,在 LayerZero 上构建的应用程序可以从四个不同的预言机选项中进行选择,包括 Chainlink、Polyhedra 的 zkLightClient 以及由 Polygon 和 Sequoia 管理的预言机。最新的变化是,Google Cloud 将替代 Polygon/Sequoia 管理的预言机,成为 LayerZero 跨链解决方案的应用程序的默认配置。这是自 2022 年 3 月以来 LayerZero 首次更改默认配置,因此对 LayerZero 而言是一次重大变革。此举也可能对 Solana 产生影响,考虑到 Google Cloud 仅在几个月前加入 Solana 生态系统,成为验证者和核心基础设施提供商。这也引发了有趣的思考,即区块链的跨链安全性最终可能需要依赖中心化的互联网巨头,这是一个值得深思的话题。与此同时,ZK 跨链互操作协议 Polyhedra 最近刚刚完成与 BNB 二层网络 opBNB 的集成。该协议与 LayerZero 成为 BNB Chain 生态系统催化剂奖(BNB Chain Ecosystem Catalyst Awards)榜单上仅有的两个跨链桥协议。考虑到 Multichain 的失败,目前似乎只有两种主流跨链路线可供选择:预言机(Oracle)跨链和零知识证明(ZK)跨链。而 LayerZero 和 Polyhedra 分别代表了这两种路线的领先者。LayerZero 本质上利用了轻节点技术原理,设计了超轻节点机制,通过中继器和预言机将中间的信任环节分成两部分,从而以更低的成本换取更高的安全性。轻节点仅保存历史所有区块头,不存储区块内的具体交易信息。多个 Merkle Root 的区块头足以使用默克尔树验证交易是否真实存在于该区块中。通过在轻节点上运行验证,完全排除了公证人等外部角色的干扰,实现了更高度的去中心化,从而提高了安全性。然而,这也意味着跨链成本将分摊给跨链需求的用户,可能会变得较高。超轻节点(Ultra-Light Node,ULN)相对于轻节点,执行与链上轻节点相同的验证,但不会按顺序保留所有块头,而是由分散的预言机根据需要流式传输。它的优点是不需要依赖轻节点来获取区块头数据流。然而,它的代价是缺乏历史顺序数据流,这意味着如果预言机和中继者同时作恶,就可能通过验证导致执行恶意信息,从而降低了一定程度的安全性,但降低了成本。在这个过程中,中继器的作用是将跨链消息中的 Receipt 和 Merkle Proof 所需的路径信息传递给目标链上的智能合约以进行验证。Receipt 包含了交易执行结果、交易哈希和交易事件日志等信息。而 Oracle 在 LayerZero 跨链中扮演公证人的角色,它将源链上的跨链请求所在的 Blockhash 和 Block Receiptsroot 传递到目标链上。Blockhash 用于告知目标链上的智能合约哪个区块包含了用户的跨链请求,而 Block Receiptsroot 用于验证中继器传递的消息。因此,出于利益考虑,预言机必须极其可信,因为它的可信度决定了资产的安全性。如果只有一个预言机,存在极大的风险。为了防范这种情况,LayerZero 实施了任何...

1053天前dy zhang#BNB Chain #Google Cloud #LayerZero #Solana #吴说区块链real
Consensys和zkSync相继推出Fellowship计划,L2的竞争进入「肉搏阶段」?

Consensys和zkSync相继推出Fellowship计划,L2的竞争进入「肉搏阶段」?

不止是 Fellowship 计划,L2 的竞争无处不在。撰稿:Jaleel、Luccy编辑:Jack前天,Consensys 宣布推出了一个 Web3 Fellowship 计划,将在 12 周内选拔支持 15 家初创公司,旨在寻找最优秀的 Web3 构建者来释放社区的协作力量。值得琢磨的是紧接着第二天,zkSync 也宣布推出为期 4-6 个月的 Fellowship 计划,希望通过个人和团队的技术贡献来推进 zkSync、ZK Stack 和 ZK Credo 的发展。而除了 Fellowship 计划,各大 L2 项目似乎在项目正统性、代码原创性,以及 RaaS 等方方面面都较起了劲。L2 赛道的竞争,似乎就要变成一场残酷的「肉搏战」了。Fellowship在这波 Fellowship 计划中,Consensys 与 zkSync 在筹备完成度、金额设置上存在着明显区别。在 Consensys 的 Fellowship 计划网站中可以看到,该计划是一项预加速器计划,旨在支持使用 Consensys 软件套件的 web3 初创公司和创始人。这也是一项非股权计划,提供获得高达 150 万美元潜在投资的机会。通过这项奖学金,Consensys 旨在帮助参与团队开发新的用例,从而使更大的以太坊社区受益匪浅。第一批的 Fellowship 计划将在 12 周内为 15 家初创公司提供支持,其中包括实践练习、互动研讨会以及解决 web3 构建者面临的挑战的案例研究。目前,项目考虑了三个垂直领域,即可扩展性、优化以及 L2。其中,可扩展性是指 Consensys 旨在支持利用 web3 技术功能通过钱包或应用程序层驱动 web3 生态系统内的可扩展性的项目。此外,优化是指提供有价值的工具、中间件和其他简化开发流程的解决方案的项目。在 L2 领域提供关于与 L2 解决方案和零知识证明相关的项目,以助于以太坊和 EVM 链的可扩展性和性能。Consensys Fellowship 计划团队将选择前 15 名初创公司加入其第一批初创公司,另外 3 家初创公司将列入候补名单。该计划将于 2023 年 11 月 6 日正式开始,并于 2024 年 4 月 5 日举行沉浸式现实生活演示日。另外,该计划将引专业导师,包括 Buidl Guidl 联合创始人 Austin Griffith、Hedgey Finance 联合创始人 Lindsey Winder、Algaé Ventures 执行合伙人 Vanessa Grellet 以及 Consensys 解决方案架构师 Clemens Wan。而另一边,相较于准备充分的 Consensys,zkSync 的 Fellowship 计划显得较为「粗糙」,除了有一张主题清单外就没有多余的信息。Consensys 在官推中附上了专为 Fellowship 计划设计的网页以及申请方法,而 zkSync 仅有一篇文章。目前,zkSync 的 Fellowship 计划为候选人准备了多个主题,在跟踪扩展层面包括与跟踪扩展 / 递归 / 折叠相关的 ZKP 内存模型、可扩展的交叉汇总审查阻力和跟踪扩展技术 / 延续。在汇总技术层面包括如何避免多汇总生态系统中共识权益的碎片化、MEV 汇总、汇总的隐私支持和隐私原语,以及超越 L2BEAT 的汇总数据探索。此外,在零知识和验证层面包括零知识 DeFi 原语,包括但不限于交易撮合、风险管理、结算、托管和证明,还有零知识证明聚合和验证方案、零知识证明生产、零知识虚拟机模型、验证器和测...

1064天前dy zhang#ConsenSys #DeFi #Fellowship #WEB3 #zkSync #以太坊 #托管 #融资
吴说周精选:香港合规所开放散户交易、Curve遭黑客攻击、币安美国司法部进展与新闻Top10(0729-0805)

吴说周精选:香港合规所开放散户交易、Curve遭黑客攻击、币安美国司法部进展与新闻Top10(0729-0805)

作者 | 吴说区块链本周新闻Top101. 香港证监会批准 Hashkey Pro 以及 OSL 的牌照升级 可提供散户交易8 月 3 日,HashKey 交易平台宣布 1 号和 7 号牌照正式升级,成为香港首家面向零售用户的持牌交易平台。HashKey 交易平台除了提供法币出入金的支持,还将与渣打银行合作,为用户提供法币存取款服务。此外,平台还开放了合规 OTC 交易,为用户提供更多的交易选择。继 Hashkey 后 OSL(OSL Digital Securities Limited) 也获得香港证监会牌照升级的批准,其首先推出的是 BTC 和 ETH。2. 美国国税局发布新指南:POS 区块链加密货币奖励需纳税8 月 1 日,据 @BillHughesDC,美国国税局最新指南指出:如果一位使用现金方法计税的纳税人持有一种 POS 区块链的加密货币,并在验证发生时获得额外的加密货币单位作为奖励,那么该纳税人在其控制和支配这些验证奖励的纳税年度中,将包括所收到的验证奖励的公允市场价值在其总收入中。公允市场价值是根据纳税人获得控制和支配验证奖励的日期和时间确定的。同样,如果一个纳税人通过加密货币交易所抵押在权益证明区块链上的加密货币,并因此获得额外的加密货币单位作为奖励,也将适用同样的规定。3. 币安本周动态汇总a. 美国司法部官员正在考虑对币安提出欺诈指控 鉴于其市场影响亦考虑其他选择8 月 3 日,据 Semafor 报道,美国司法部官员正在考虑对币安提出欺诈指控,但联邦检察官担心,如果他们起诉币安,可能会引发该交易所的挤兑,类似于此前破产的 FTX 遭遇的挤兑,导致消费者损失金钱,并可能引发加密货币市场的恐慌。检察官正在考虑其他选择,例如罚款和延期或不起诉协议。这一结果将是一种妥协,让币安对涉嫌的犯罪行为负责,同时减少对消费者的伤害。b. CZ 曾在年初试图关闭 Binance.US 8 月 2 日,据 The Information 报道,币安首席执行官 CZ 今年早些时候曾试图关闭 BinanceUS。BinanceUS 首席执行官 Brian Shroder 表示反对。CZ 随后尝试出售 BinanceUS,并与 Gemini 和主权财富基金高管进行了会谈。c. CZ :除了 FDUSD,还将公布下一个美元稳定币的合作伙伴7 月 31 日,CZ 在最新 AMA 中表示,除了刚刚公布的 FDUSD,还将公布下一个美元稳定币的合作伙伴;币安也有一个小团队在尝试算法稳定币;未来将和许多不同区域的稳定币共同合作,以实现更去中心化,与尽可能多的稳定币合作;此外 CZ 批评没有看到太多关于 USDT 的审计报告,认为 USDT 有些像一个黑箱,存在风险。d. Binance FZE 已获得迪拜虚拟资产监管局(VARA)颁发的运营 MVP 许可7 月 31 日,币安宣布其迪拜子公司 Binance FZE 已获得迪拜虚拟资产监管局(VARA)颁发的运营 MVP 许可。符合条件的用户现在可通过 Binance FZE 在迪拜访问受监管的虚拟资产服务,如法币充值和提现服务等。e. 币安日本官方公布 32 个可供交易的代币8 月 1 日,当地时间周二,币安在日本正式启动了一个符合当地规则的加密货币交易平台。日本客户可以从 8 月中旬开始申请账户,从 12 月 1 日开始可以在新平台上进行交易。币安日本官方公布了 32 个可供交易的代币,包括 BTC、ETH、BNB、...

1112天前dy zhang#CZ #FTX #Hashkey #以太坊 #吴说区块链real #币安 #比特币
Polygon Zero指责zkSync抄代码,创始人回应「开源可能不适合你」

Polygon Zero指责zkSync抄代码,创始人回应「开源可能不适合你」

什么是真正的开源精神?Polygon 官方旗下零知识证明团队 Polygon Zero,公开批评 zkSync,称其未经许可地复制了 Polygon 的开源代码,并发布误导性言论。这两家都在 ZK 领域开发的顶级 Layer 2 之间的 Drama,一时之间引发了行业内的广泛关注。在一篇名为《保护开源精神》文章中,Polygon Zero 指责 Matter Labs 团队——即 zkSync 的开发团队,在其最近发布的 Boojum 库中大量使用了 Plonky2 证明系统的代码,而这个系统是由 Polygon Labs 开发的。Polygon Zero 表示,尽管 Plonky2 是开源的,但 Matter Labs 并未给出适当的署名归属。此外,Polygon Zero 还指责 Matter Labs 在描述 Plonky2 和 Boojum 性能比较时进行了误导,Matter Labs 的创始人声称 Boojum 比 Plonky2 快 10 倍以上。Polygon Zero 团队表示,在被 Polygon Labs 收购之前,他们是一家小型初创公司,筹集了 200 万美元的种子轮资金,运营了两年多的时间。Plonky2 和 Starky 的大部分开发都是在其没有资源或认可度的情况下进行的,如果资金更充足的竞争对手在没有注明出处的情况下重新盗用了他们的作品,他们就无法进行反击。StarkWare 的创始人 Eli Ben-Sasson,也加入到这场争论中。他们敦促 Matter Labs 的创始人 Alex Gluchowski 对这些指控做出公开回应。zkSync 反击Matter Labs 的创始人 Alex 第一时间进行了回应,他表示对这些不实的指控感到失望,马上会发布详细回复。而在随后的正式回应信中,Alex 强烈否认了 Polygon Zero 的指控。他表示,今天的指控毫无根据、具有误导性,而且来自其高度尊重的团队,令人极其失望。zkSync 在使用 Plonky2 的代码时,已经在其 GitHub 代码库中给出了明确的归属。如果社区能指出更好的归属方法,zkSync 将会从现在开始大力应用它。他还详细展示了对 Plonky2 以及其作者的引用,并坚称只有大约 5% 的 Boojum 代码是基于 Plonky2 的。对于误导性言论部分,Alex 表示中立的第三方基准测试的全部意义在于实现公平比较,超越市场噪音和实现的微妙差别。如果对基准测试函数(如 SHA256)的选择或实现优化不满意,那为什么要首先将代码用于基准测试,然后还对它进行认可呢?Alex 随后附上相关链接,作为回应观点理论支撑。对于 Alex 的回应,来自 Paradigm 的 storm 表示赞同,认为 zkSync 的归属可以做得更好,但这绝对不是抄袭,最多可以称为有点马虎。而 Manta Network 中文社区则表示,但事实上,这段代码是身在 Manta Network 的 Brandon 原创的。生态发展对比而随着 zkSync 的 zkEVM 主网 ZkSync Era 在 2023 年 3 月份的推出,其 TVL 一度升至 7 亿美元,相比之下 Polygon zkEVM 的 TVL 目前仅为 5400 万美元。ZkSync Era TVL,数据来源:L2BEAT而本次争论的焦点 Boojum,是 7 月 17 日由 zkSync Era 推出的证明系统升级,将协助网络过渡到 STARK 支持的证明系统。...

1114天前dy zhang#Layer 2 #Polygon #zkSync #代码
专访 Starknet 创始人:仰望星空,脚踏实地

专访 Starknet 创始人:仰望星空,脚踏实地

创作 zk-STARK 的计算机科学家 Eli Ben-Sasson 向我们透露了自己对 STARKs、SNARKs 和 Rollup 赛道的看法,以及对 Starknet 生态的期许。受访者:Eli Ben-Sasson,StarkWare 联合创始人撰文:Jack在刚过去的黑山以太坊 EDCON 大会上,ZK 成了最火热的话题。从 19 号到 23 号整整 5 天的时间里,无论是个人演讲还是圆桌 Pannel,嘉宾们的话题大都围绕 ZK Rollup、zkEVM 和 ZKML 等词汇展开。在「以太坊核心圈」眼中,ZK 已经成为媲美 2019 年 DeFi 创新的、能够撬动下一轮行业爆发的究极新叙事。长期以来,技术实现都是 ZK 面临的主要难题,这也使得它在大多数人印象中,一直都是「未来的解决方案」。然而今年,Arbitrum 生态还没热透,作为技术替代者的 ZK Rollup 们就已经上来敲门了。今年最明显的一个感受,就是各式各样的「ZK 项目」突然变多了。开发者开始 FOMO ZK 技术,ZK 转账、ZK 身份还有 ZK 桌游,只要能和隐私沾边的,项目名称里一定会有「ZK」二字。这般繁荣景象,当然得益于 Starknet、zkSync 等 ZK Rollup,以及 Scroll、Polygon 等 zkEVM 项目的集中发力。而在这些中流砥柱的背后,是一位叫做 Eli Ben-Ssason 的以色列大汉。Eli(@EliBenSasson)是最早一批将 ZK 技术与加密技术进行结合的科研者,他是 Zcash 和 StarkWare 的创始人,也是 zk-STARK 的创作者。而后边这项技术标准,正是当今 Starknet,乃至整个加密 ZK 赛道的重要技术基石。BlockBeats 在黑山 EDCON 期间见到了这位传奇人物,在近一个小时的对话中,Eli 展现出了强烈的技术自信,他向 BlockBeats 透露了自己对 STARKs、SNARKs 和 Rollup 赛道的看法,以及对 Starknet 生态的期许。关于乐观欺诈证明、zk-STARK 和 SNARK很多人认识 Eli,都是通过 StarkWare 联合创始人这一身份,很少有人知道,他同时也是 zk-STARK 这项项关键技术标准的创作者。早在以太坊之前,Eli 就开始结合 ZK 技术来解决区块链的扩容问题,并与彼时还是 Bitcoin Magazine 作者的 Vitalik 在这一方面有过深入交流,而 StarkWare 也是 Vitalik 为数不多参与投资的项目。Eli Ben-Sasson 在 StarkWare Sessions 2023 大会上做演讲,图源来自 StarkWare作为一个技术驱动型创业者,Eli 对 ZK 技术及其背后的数学原理有着绝对的自信。那么他是如何看待「ZK 劲敌」Optimistic Rollup?对 zk-STARK 和 zk-SNARK 的未来又有什么看法?BlockBeats:您好 Eli,首先请简单向读者们介绍一下您为什么会进入加密货币领域,以及为什么创立 Zcash 和 StarkWare?Eli:我曾是一位计算机科学教授,做的是理论计算机科学研究。在中国大陆的人们可能听说过清华大学的姚期智,他是理论计算机科学的重要推动者,图灵奖得主,安全多方计算的发明者。我比他晚很多年才进入这个研究领域。2008 年我开始做零知识证明(以下简称 ZKP)相关的一些研究。2013 年的 5 月,也就是十年前,我参加了在圣何塞举行的比特币大会,我...

1177天前dy zhang#DeFi #NFT #Polygon #StarkNet #StarkWare #WEB3 #以太坊 #币安
Polygon 逆袭之路:从默默无闻到惊技四座

Polygon 逆袭之路:从默默无闻到惊技四座

原文作者:0xSoros原文来源:substackPolygon的TVL从2021年6月份DeFi第二波热潮的顶峰10B跌至目前1B。居于第五。前四为ETH/TRON/BSC/ARB(本来是第四,22年Arbitrum逆势增长超越Polygon刚不久)AAVE TVL占据25%。DeFi核心基建(DEX/稳定币/收益聚合等)占70%TVL。AAVE是MATIC流动性挖矿吃到最大红利的项目。团队共拿出2%的代币作为奖励AAVE吃到了一半。3个月(2021/4-2021/10)TVL增长10倍。地址数量增长5倍。然而用户留存是个问题。流动性挖矿吸引的用户不可持续。热钱永远会追求更高的收益。在流动性挖矿结束后,用户和日活显著降低。因此在22年4月份开启的第二波流动性挖矿活动中团队开始追求KPI绩效和用户留存。效果却是平平。总体来说用户没有粘性。相比Optimism的7天和Arbitrum的两周Polygon的提款速度最快只需要三个小时。这也导致资本外流Polygon也是最快。因为Polygon的提款的机会成本最低用户犹豫纠结的最少。Polygon资金外流的同时Optimism和Arbitrum的资金在流入。缺乏创新型应用是一个问题。不过往好的方面想,稳定和合法的金融基建为未来创新型应用铺平了道路。对于公链来说,突围的重点就是需要有创新型的原生项目。加密市场NFT的整体交易量在2022年1月达到顶峰,但是Polygon上每周NFT的用户量一直破新高。从10月份的10K到12月份的120K。主要是和Web2大厂和知名品牌的合作。21年6月Opensea部署到Polygon上。Polygon的优势是以太坊兼容和更低廉的费用。作为在NFT领域的竞争对手,Solana缺点在于基建是用Rust写的故而迁移有摩擦。而BSC更加偏向于Binance原生项目,大多来自Launchpad和Binance NFT。Polygon将自己营销成“为大IP和Web2大厂进军Web3打造的一站式NFT平台“。以下是以时间线列出的大厂合作品牌:Prada〉Adidas〉Adobe Behance〉Reddit〉Disney〉Mercedes Benz〉Coca Cola》Robinhood 〉meta 〉StarbucksPolygon当之无愧成为营销人员为寻求年轻市场的Web3用户的首选平台。这在帮助Polygon获取非加密原生的用户有很大帮助。第一波Gamefi热潮从2020年6月到2021年7月(这个时间段在DeFi被细分为DeFi第一波热潮和第二波热潮,因为GameFi第二波热潮是在2021年6月份之后,因此这个时间段没有做细分)。Polygon上GameFi的增长主要是以太坊的流量分流。这一年内游戏协议增长了50%。第二波Gamefi热潮是21年6月团队宣布Polygon Studio后,游戏协议的数量超过EOS和TRON位列第三排在ETH和BNB之后。Animoca旗下子品牌和Polygon达成合作、Sandbox也迁移到Polygon。这一阶段游戏主要是P2E或者Gamefied DeFi(披着游戏外壳的DeFi)第三波Gamefi热潮是Terra和Solana的崩溃,同一期间Youtube前游戏部主管加入。Polygon积极发起数百万美金的Terra收留基金,大方的收留Terra和Solana上的GameFi遗孤项目,单单Terra上就有50多个项目迁移至Polygon。最后说说ZK。ZK Rollup被Vitalik称为终局项目。而Polygon通过收购三种不同的Z...

1338天前dy zhang#DeFi #NFT #Polygon
Galaxy Digital:zkEVM——以太坊可扩展性的未来

Galaxy Digital:zkEVM——以太坊可扩展性的未来

原文标题:zkEVMs: The Future of Ethereum Scalability原文作者:Christine Kim原文来源:galaxy编译:Lynn,Marsbit简介零知识以太坊虚拟机(zkEVM)是一项雄心勃勃、改变游戏规则的技术,可以在短期和长期内提高以太坊的可扩展性。今年,三个主要的以太坊扩展项目——zkSync、Polygon 和 Scroll——分别宣布了其 zkEVM 实现的重大发展,其中许多项目在今年的早期 alpha 阶段推出,而如今则作为自己独立的 L2 区块链运作。随着时间的推移,zkEVM 有可能直接从以太坊的基础层中操作。作为背景,zkEVM 是可以执行与以太坊虚拟机(EVM)相同的高级编程语言或低级字节码的虚拟机,并使用零知识证明(ZKP)来证明这段代码。零知识证明是在不透露数据本身的任何信息,如其属性或内容的情况下验证数据的加密证明。早在 1982 年,计算机科学家 Goldwasser、Micali 和 Rackoff(Silvio Micali 是 Algorand 区块链的创始人)就将 ZKP 作为一个概念首次引入。ZKP 经常与同态加密相混淆,同态加密是密码学的另一个分支,允许对加密数据进行操作而不需要解密。同态加密方案于 1978 年由 Rivest、Adleman 和 Dertouzos 首次提出,并一直是实现云计算和存储的关键技术之一。值得注意的是,同态加密也被用于一些公共区块链协议,如隐私币 Grin,以混淆交易金额。在过去的 40 年里,计算机科学家已经发明了几种安全有效地生成 ZKP 的算法,算法大致可分成两类:可扩展的透明知识论证(STARK)或简洁的非交互式知识论证(SNARK)。这些算法已被开发用于大量的用例,包括核裁军、身份认证系统,以及最近通过公共区块链和加密货币的出现实现区块链的可扩展性。具体到以太坊,许多开发者认为 ZKP 是扩展的“圣杯”,因为与验证交易数据的其他加密方案相比,ZKP 具有简洁和容易验证的特点。难以构建或破解但简单验证是加密协议开发者的共同目标,因为允许广泛和有效的分发。对于零知识系统的所有好处,它们是出了名的难以归纳和应用于证明任意复杂度的代码。构建 ZKP 以原生支持和证明以太坊区块链上的所有类型的交易活动,在过去几年中一直是开发人员的一项持续研究计划。直到 2021 年 11 月,Starkware 才推出第一个通用的 ZK 系统,用于证明基于以太坊的交易。这是通过 Starkware 团队创建一个被称为 Cairo 的定制编程语言实现的。然而,最近,在 2022 年 7 月,三个不同的基于以太坊的 L2 协议——zkSync、Polygon 和 Scroll——宣布在利用 ZKP 扩展以太坊方面取得突破,其形式是 zkEVMs.注:虽然俗称 zkEVM,但这些虚拟机并不利用 ZKP 的隐私优势,而完全受益于 ZKP 的安全和效率优势。因此,这些类型的虚拟机更准确的名称是有效性证明生成的 EVM,但为了本报告的目的,本文将继续使用其更流行的名称 zkEVM 来说明。本报告旨在让读者熟悉 zkEVM 的一般概念,以及检查在以太坊上开发的各种实现。由于 zkEVM 是一个高级话题,本报告首先简要介绍了以太坊网络的现状,并通过介绍区块生产、 EVM 和 rollup 等核心概念,为理解 zkEVM 奠定了基础。然后,我们将总结以太坊上可能存在的不同类型的 zkEVM,并比较目前生产中的 5 种主要 zkEVM 实现方式。然后,我们将强调这一新生技术...

1356天前dy zhang#EVM #Galaxy Digital #Rollup #zkEVM #以太坊 #可扩展性
IOSG Weekly Brief | 为什么我们看好零知识证明硬件加速 #150

IOSG Weekly Brief | 为什么我们看好零知识证明硬件加速 #150

Part.1 Insight作者:Bryan, IOSG Ventures本文为IOSG原创内容,仅做行业学习交流之用,不构成任何投资参考。如需引用,请注明来源,转载请联系IOSG团队获取授权及转载须知。本文将主要讨论ZKP作为扩容方案的发展现状,从理论层面描述产生证明过程中主要需要优化的几个维度,并引深到不同扩容方案对于加速的需求。然后再围绕硬件方案着重展开,展望zk硬件加速领域的摩尔定律。最后,关于硬件zk加速领域的一些机会和现状,会在文末阐述。首先,影响证明速度的主要有三个维度:证明系统,待证明电路规模,和算法软硬件优化。对于证明系统来说,凡是使用椭圆曲线(EC)的算法,也就是市面上主流的Groth 16(Zcash), Galo2(Scroll), Plonk(Aztec, Zksync)这些zk-snark算法,产生多项式承诺的过程中涉及的大数点乘(MSM),目前都有时间长(算力要求高)的瓶颈。对于FRI-based算法,如ZK-Stark,其多项式承诺产生方式是Hash Function,不牵扯EC,所以并不涉及MSM运算。证明系统是基础,待证明电路的规模也是核心的硬件优化的需求之一。近期讨论很火的ZKEVM据对以太坊的兼容程度不同,导致了电路的复杂程度的不同,比如Zksync/Starkware构建了与原生以太坊不同的虚拟机,从而绕开了一些以太坊原生的不适合利用zk处理的底层代码,缩小了电路的复杂长度,而Scroll/Hermez这样目标从最底端兼容的zkevm的电路自然也会更复杂。(一个方便理解的比方是,电路的复杂性可以理解为一辆巴士上的座位,比如普通日子下需要搭载的乘客数在30人以下,有些巴士选择了30人的座位,这些巴士就是Zksync/StarkWare,而一年中也有一些日子有特别多的乘客,一般的巴士坐不下,所以有一些巴士设计的座位更多(Scroll)。但是这些日子可能比较少,会导致平时会有很多空余的座位。)硬件加速对于这些电路设计更复杂的电路更迫切,不过这更多是一个Specturm的事情,对于ZKEVM也同样有利无弊。不同证明系统优化的需求/侧重点:基本:当一个待证明事物经过电路(如R1CS/QAP)处理之后,会得到一组标量和向量,之后被用来产生多项式或者其他形式的代数形式如inner product argument (groth16)。这个多项式依然很冗长,如果直接生成证明那么无论是证明大小或是验证时常都很大。所以我们需要将这个多项式进一步简化。这里的优化方式叫做多项式承诺,可以理解为多项式的一种特殊的哈希值。以代数为基础的多项式承诺有KZG, IPA,DARK,这些都是利用椭圆曲线产生承诺。FRI是以Hash Function为产生承诺的主要途径。多项式承诺的选择主要是围绕几点 - 安全性,Performance。安全性在这里主要是考虑到在set up阶段。如果产生secret所使用的randomness是公开的,比如FRI,那么我们就说这个set up是透明的。如果产生secret所利用的randomness是私密的,需要Prover在使用之后就销毁,那么这个set up是需要被信任的。MPC是一种解决这里需要信任的手段,但是实际应用中发现这个是需要用户来承担一定的成本。而上述提到的在安全性方面相对卓越的FRI在Performance并不理想,同时,虽然Pairing-friendly椭圆曲线的Performance比较卓越,但是当考虑将recursion加入时,因适合的曲线并不多,所以也是相当大的存在相当大的ove...

1369天前IOSG#IOSG