Cointime

扫码下载App
iOS & Android

零知识证明简史:一种席卷加密货币行业的热门数学技术有何魔力 ?

作者:BEN WEISS. 编译:Cointime:QDD.

ZK-SNARKs。ZK应用。处处都是ZK。

这两个字母是零知识证明的简写,在加密货币领域无处不在。每个新创业公司似乎都在其推介中包含了ZK的某种变体。即使像Polygon这样的已经与星巴克Mastercard等公司合作的区块链,也推出了基于这两个字母的新产品

一些加密货币爱好者对零知识证明如此兴奋,以至于他们认为它们将“成为经济运作的重要组成部分”,并最终会“在高中教学中被教授”,宾夕法尼亚州立大学的数学副教授杰森·莫顿(Jason Morton)在接受《财富》杂志采访时开玩笑说。

一些人甚至更进一步。Electric Coin Co.的首席执行官Zooko Wilcox告诉《财富》杂志:“零知识证明将成为人类基础设施的基本组成部分。”

但是,零知识证明到底是做什么的?这个引人注目的数学概念是如何变得如此引人注目的呢?

从零开始

1985年,学者沙菲·戈德瓦塞(Shafi Goldwasser)、席尔维奥·米卡利(Silvio Micali)和查尔斯·拉克夫(Charles Rackoff)发表了一篇迈克尔·沃尔菲什(Michael Walfish)所称之为“庞大的论文”的论文。这篇名为《交互式证明系统的知识复杂性》的论文是对零知识证明的第一个理论阐述,沃尔菲什告诉《财富》杂志。

这种密码学技术本质上允许你证明自己知道某些事情,而不暴露你所知道的内容。为了将抽象的概念具体化,想象两个朋友:一个色盲,一个不是。有一个红球和一个蓝球。色盲的朋友把两个球藏在背后,可能搞混了,然后把它们拿出来,视力更好的朋友说出它们是否被调换了位置。检查球的朋友(可能是猜测或甚至撒谎)有50%的几率选对一个球。但是,如果这个过程重复一百万次,凭借偶然性,视力更好的朋友几乎肯定无法选对正确的球。在这个练习的结束时,色盲的朋友对哪个球是红色、哪个球是蓝色仍然一无所知,但知道她的朋友知道。

零知识证明的隐私好处是显而易见的。例如,我们可以保留自己的银行数据所有权,并通过零知识证明验证我们正确计算了信用评分,而无需透露我们的私人银行信息。或者,我们可以向雇主证明我们知道自己的社会安全号码,而不向他们展示这个九位数。

然而,证明是复杂的且在计算上消耗巨大,多年来一直停留在理论阶段,而非实践阶段。

简洁的证明

根据斯坦福大学计算机科学和电气工程系教授丹·博内赫(Dan Boneh)的说法,早在1990年代,研究人员概述了一种更一般的证明类别,称为简洁证明。

这些密码计算允许某人验证某件事情的真实性,而无需逐个检查每个陈述。例如,一个审计员可以快速验证某人是否正确提交了纳税申报表,而无需看到申报表中的数据或检查每个数学运算。

与零知识证明相比,简洁证明的工作原理更难以通过具体示例说明。“简洁性是一种魔力,”博内赫告诉《财富》杂志。“对于为什么可能存在这种情况,没有一个好的物理解释。”

话虽如此,简洁性(或者需要较少的时间来证明某件事情的真实性)是大多数加密货币企业家和投资者所激动的。以太坊区块链是缓慢的分散式计算机。随着开发人员创建越来越复杂的应用程序,运行这些应用程序所需的时间和计算能力也会增加。简洁证明可以通过“证明”代码在链下正确运行,或者在不是区块链的更强大计算机上运行来解决这个问题。

为什么将简洁证明与零知识证明并列提及?多位密码学家告诉《财富》杂志,将前者转化为后者所需的努力通常是很小的。因此,人们倾向于混淆这两个术语。

“你可以有简洁的证明而没有零知识性,”博内赫告诉《财富》杂志。“你也可以有不简洁的零知识证明。”

从理论到现实

从1990年代开始,零知识证明和简洁证明在很大程度上仅属于学术界。但从2010年开始,研究人员意识到他们可以在现代计算机上实现它们,纽约大学教授迈克尔·沃尔菲什告诉《财富》杂志。

随着计算机速度的提升和加密学研究资金的可用性,沃尔菲什说,像贾斯汀·萨勒(Justin Thaler)这样的人概述了如何在实际机器上生成零知识和简洁证明。

云计算的出现进一步推动了实施的动力。笔记本电脑或智能手机的速度比一组亚马逊服务器的综合计算能力要慢,但通过简洁证明,一个台式机可以验证一批计算机正确运行了一个程序。“这不是我在计算,”萨勒谈到云计算时说。“为什么我要相信别人的答案?”

2009年,匿名的中本聪发明了比特币和区块链。随着区块链的推出,需要减少其计算工作量。“区块链是一台运行成本高昂的慢速计算机,”博内赫说。“因此,你希望尽可能地少做工作。”

“仪式”

“让人们摆脱中央银行对货币供应的控制,以及所有想要控制每个人的警察、权威人士、爱管闲事的邻居和所有其他人,这些都是比特币的整体价值主张的一部分,”Electric Coin Co.的首席执行官Zooko Wilcox告诉《财富》杂志。

但是,虽然比特币曾被视为用户可以在政府的监视下发送和接收数字货币的安全账本,调查人员和企业分析师最终找到了如何追踪交易并追溯到真实个人的方法。

2013年,学术界在改进零知识证明实现的基础上,提出了“零币”(Zerocoin)和“木偶币”(Pinocchio Coin)的提案,承诺使比特币的伪匿名交易“完全匿名”。

Zerocoin的作者最终与Wilcox合作,Wilcox是一位计算机科学家和自称的密码朋克,共同推出了Zcash。这种加密货币可能是第一个在规模上足够大以至于不仅限于学术界的人每天都在使用这种数学技术的零知识证明的实现。

为了推出这种新的加密货币,需要进行一场被称为“典礼”的精心安排,以确保没有不良分子发现实例化该加密货币所需的秘密密码密钥。(如果不良分子拥有该密钥,他们可以大量生成Zcash。)

在2016年,Wilcox和他的团队成功地进行了这个“典礼”,其中包括用角磨机切割一台用于生成秘密密钥的Lenovo台式机,并烧毁电子废料,然后推出了Zcash,其代币至今仍在交易中。

ZK roll-ups

尽管最初的“典礼”或学术界所称的可信设置是成功的,但也非常复杂。根据卡内基梅隆大学电子与计算机工程助理教授Riad Wahby的说法,Wilcox和他的团队需要每当他们想要为不同的计算创建一个新的零知识证明时都要重新进行这个过程。

Carnegie Mellon大学电气和计算机工程系助理教授Riad Wahby的说法,研究人员和开发人员设计了一些方法,以降低“典礼”的复杂性。卡因此研究人员和开发人员设计了一些方法,以减少 "仪式 "所需的精细程度。

“从2016年开始,人们开始采取措施要么消除可信设置阶段,要么至少使其只需进行一次可信设置,然后可重复用于任何计算。”他告诉《财富》杂志。

到2019年,开发人员突然拥有了更高效的方法来生成零知识证明,无需烧毁Lenovo台式机或组织丹佛的国际密码学家团队。

与此同时,以太坊作为一种基本上是一个缓慢的去中心化计算机的区块链,正变得越来越受欢迎。越来越多的开发人员正在创建更复杂的应用程序来运行在以太坊上,他们也需要提高应用程序的速度的方法。

需要记住,大多数零知识证明是“简洁”的,即允许某人在不审核每个陈述的情况下证明某个陈述的真实性。为了利用这一特性,开发人员将交易“聚合”或批量编译和评估,然后通过生成零知识或简洁证明来准确证明他们这样做了。区块链网络只需要验证这个证明,这比检查每笔交易要花费较少的时间。

随后,在加密货币领域涌现了大量的零知识证明(ZK)聚合解决方案,如AzteczkSync等,加入了像Zcash这样利用零知识证明隐私特性的项目。(事实上,大多数ZK聚合都不具备隐私保护功能,Wahby说。)

下一步是什么?

研究人员现在继续推动零知识证明的能力,使其更高效,并允许开发人员轻松地“编程”它们,即将计算机程序放入证明中,而不需要针对每个新程序进行定制。

Carnegie Mellon大学的Riad Wahby告诉《财富》杂志说:“人们真的认为这是当前证明面临的一个大问题。”“对程序员来说,它们非常非常难以使用。”

即便如此,一些人开始使用它们来解决比改进缓慢的区块链更重要的问题。例如,研究人员正在设计零知识证明来验证正确的人工智能算法是否运行,这种验证在假设机器学习模型诊断癌症或交易数十亿美元时变得更加重要。

Zcash的Wilcox认为,在五到十年内,零知识证明将在我们与技术交互时在背后发挥作用。他告诉《财富》杂志:“所有这些都将依靠零知识证明,以使您在每次打开手机或进入汽车时都不会被外国国家黑客和利用。”如果Wilcox的预测成真,也许我们将超越“ZK this”和“ZK that”,完全忘记这些字母的存在。“他补充说:“零知识证明已经发展到了可以用于各种目的的状态。”

ZK
评论

所有评论

推荐阅读

  • 分析:多国联手稳定能源市场,油价回落、比特币反弹但不确定性仍存

    3 月 20 日,据 CoinDesk 报道,周五多个主要经济体宣布联合行动、稳定能源市场,比特币随油价回落而反弹,一度升至 70,800 美元,日涨逾 1%,从此前隔夜低点 68,900 美元下方延续回升。以太坊、XRP 及 SOL 等主流币涨幅均不足 1%,表现明显不如比特币。油价方面,英国、法国、德国、意大利、荷兰及日本联合发表声明,宣布将采取措施稳定能源市场,并加入协调行动以确保霍尔木兹海峡航运安全。六国在英国首相斯塔默办公室发布的联合声明中谴责伊朗的攻击行动,并敦促其立即停止。受此影响,WTI 原油下跌近 2% 至 93.80 美元/桶,布伦特原油跌幅相近。本周早些时候,美国财政部长贝森特表示,美国可能很快解除对伊朗油轮的制裁,并考虑释放战略石油储备。不过,油价短暂回落并未消除市场不确定性。Mott Capital Management 表示,WTI 目前仍守住重要支撑位,该位置与前期高点及短期趋势吻合,只要油价维持在该支撑上方,上行偏向可能延续,且期权市场仓位结构暗示油价仍有进一步上行空间。股市方面,标普 500 指数周四收于 200 日均线下方,为去年 5 月以来首次,显示动能已转为看跌,若股市风险规避情绪升温,可能进一步拖累加密及更广泛金融市场。

  • AI Agent自己写完一本7.9万字小说:Nous Research联创CEO「梦想成真」,Karpathy:「这个想法很棒」

    据 1M AI News 监测,Nous Research 联合创始人兼 CEO Jeffrey Quesnelle 宣布,其开发的 Hermes Agent 独立完成了小说《The Second Son of the House of Bells》的全部写作与排版,共 19 章、79,456 字。他在英伟达 GTC 活动上向现场参会者发放了印刷版,称打造一个能讲出引人入胜故事的 AI 系统「一直是他的梦想」。整套流程由 Agent 自行构建,分四个阶段:世界观、角色、大纲、语气等基础层循环生成直至评分达标;第二阶段逐章起草,评分低于 6.0 的章节丢弃重写;第三阶段进行对抗性修改和读者面板模拟;最后送入 Claude Opus,以「文学评论家 + 小说教授」双角色身份循环审稿,直至无重大改进空间为止。Quesnelle 称该框架借鉴了 Andrej Karpathy 提出的 Autoresearch「修改-评估-保留/丢弃」循环并延伸至小说创作,推文中直接 @ 了 Karpathy。Karpathy 回复:「这个想法很棒,虽然难以严格验证,但只要用心去做,效果应该不错。」Nous Research 以 Hermes 系列开源模型著称,此前还提出了 YaRN 上下文扩展方法。

  • HTX DeepThink:美联储鹰派信号明确,山寨币与叙事资产首当其冲

    3 月 20 日,HTX DeepThink 专栏作者、HTX Research 研究员 Chloe 分析指出,当前宏观变量对加密市场的影响逻辑,已从「宽松预期驱动风险偏好「切换为「高利率持续更久 + 能源冲击抬升通胀尾部风险「的双重压制。美联储虽保留年内一次降息的中位数预测,但鲍威尔传递的核心信号十分明确:若通胀未见实质回落,不应期待进一步降息。短端美债收益率随即上行,显示市场正在修正过于乐观的降息预期。对加密市场而言,高 Beta 山寨币、AI 概念币及纯叙事驱动资产将更容易受到冲击。与此同时,中东局势推升油价,令「二次通胀「风险重新抬头。日本央行虽按兵不动,但未来加息方向未变。未来数周需关注两大变量:美国通胀与就业数据是否强化「高利率更久「预期,以及日本央行是否在 4 月前后释放加息信号。若两者共振偏鹰,加密市场大概率将仍处于「高波动、重结构、轻 Beta」阶段。从市场观察角度看,当前环境或更有利于防御性较强的配置思路。BTC 在宏观不确定性中兼具流动性、市场共识和部分避险属性,相对表现值得关注;ETH 的走势则更多依赖链上活动、ETF 资金及风险偏好修复等因素;而多数山寨币面临一定的估值压缩压力。整体而言,市场正从「预期宽松「转向「重新适应限制性利率与地缘冲击「的新环境,短期主线或非全面风险扩张,而是等待宏观路径重新清晰后的再定价窗口。

  • Binance:至少拥有240分的用户可于今日16时申领Alpha空投

    3 月 20 日,据官方消息,Binance Wallet 将于北京时间今日 16 时开放新一轮 Alpha 空投申领,持有至少 240 个 Binance Alpha 积分的用户可依照先到先得原则领取代币,直至空投池全部分发完毕或空投活动结束。

  • xAI人事动荡持续,参与构建Grok.com和API的工程师宣布离职

    据 1M AI News 监测,xAI 团队成员 Jaime Alonso 在 X 宣布离职,称今天是他在 xAI 的最后一天。他在推文中表示,自己参与了 xAI API、Grok.com 及多个中间产品的构建,并特别感谢了联合创始人 Toby Pohlen 带领的伦敦团队。Pohlen 本人于 2 月 27 日已宣布离开 xAI,他是 xAI 12 位创始成员之一,曾主导伦敦团队,参与了 Grok 第一个版本的开发。他在 Jaime 的告别推文下回复:「Grok quite literally wouldn't exist without you。」

  • 某鲸鱼沉寂三个月后重新入场,从Binance提取460枚比特币

    3 月 20 日,据 Lookonchain 监测,某 1EnPnm 开头鲸鱼地址在沉寂三个月后,从 Binance 提取 460 枚比特币,约合 3241 万美元。

  • 某巨鲸沉寂两月后重新入场,7倍杠杆做多布伦特原油

    3 月 20 日,据 Onchain lens 监测,某沉睡两个月的鲸鱼,在 Hyperliquid 上以 7 倍杠杆建立约 2100 万美元的布伦特原油多头仓位,开仓价为 106.91 美元,清算价为 89.05 美元。

  • WLFI发布AgentPay SDK,USD1成为专为自主AI系统设计的经济操作层

    3 月 20 日,据官方消息,World Liberty Financial (WLFI) 正式发布 AgentPay SDK——面向 AI Agent 经济的开源、自托管支付基础设施,以 USD1 稳定币为核心构建。核心亮点包括:· AI Agent 可在 EVM 兼容链上自主持有、转移和使用 USD1 进行支付· 完全自托管:私钥始终留在操作者本地机器,WLFI 零数据访问· 策略引擎优先:每笔交易必须通过用户自定义策略检查,无法绕过· 人工审批机制:超阈值交易自动暂停,等待人工确认(端到端加密)· 支持主流 AI 工具与 Agent:Claude Code、Codex、Cursor、Windsurf、Cline、Goose、OpenClaw 等· 内置 Bitrefill 插件:Agent 可直接购买礼品卡、eSIM、预付卡等· 完全开源(MIT 许可证),零平台费用官方表示,AgentPay SDK 的诞生代表着 USD1 不再仅是传统稳定币,而是专为自主 AI 系统设计的经济操作层。AgentPay SDK 正在定义 AI 代理经济体的支付默认范式,让 Agent 在可控、安全的前提下实现「机器速度」金融操作。

  • 名义价值19.7亿美元的BTC、ETH期权将于今日到期交割,下周五将迎来季度交割

    3 月 20 日,据 Greeks.live 数据显示,今日将有 2.3 万张 BTC 期权到期,Put Call Ratio 为 0.88,最大痛点 70000 美元,名义价值 16 亿美元。此外,今日将有 17.6 万张 ETH 期权到期,Put Call Ratio 为 1.04,最大痛点 2150 美元,名义价值 3.7 亿美元。Greeks.live 分析师 Adam 表示,加密市场本轮反弹宣告结束,比特币一度跌破 7 万美元整数关口,最近一周经常提到 75000 美元是关键压力位置,月底期权有 5% 堆积在此价格,最终突破失败回落到 7 万美元附近。下周五是季度交割,从期权市场数据看,7.5 万美元是持仓最集中的价格,是绝对的压力位。下方 6.5 万美元/6.2 万美元/6 万美元都是持仓密集区,可以认为是下跌支撑。本周主要期限期权的 IV 和 RV 基本维持不变,BTC 的主要期限 IV 在 50%,ETH 的主要期限 IV 在 70%,RV 继续下降使得 VRP 持续上升。仅有占总持仓 5% 的期权到期,继续创出最低水平,尽管有波动,但是比特币的交易热度仍然维持极端低水平。因为价格回落,Skew 全面下降,市场仍在熊市,看多的力量非常脆弱。

  • 「Strategy对手盘」平空BTC、ETH获利175万美元,现已反手开立3940万规模多单

    3 月 20 日,据 Coinbob 热门地址监控显示,过去 8 小时内,「Strategy 对手盘」(0x94d)将其持有的 1.05 亿美元 BTC 及 ETH 空单悉数平仓,合计录得盈利约 175 万美元。完成止盈后,该地址随即反手开多,彼时 BTC 价格约位于 7.05 万美元。截至发稿,其 BTC 与 ETH 多单合计持仓规模已达 3940 万美元,两笔持仓整体小幅浮亏约 1 万美元。该地址以在 12 月上市公司 MicroStrategy(代号 MSTR)连续大额增持 BTC 期间,反向建立大规模主流币空单而闻名,偏好右侧交易追涨杀跌,波段建仓盈利。