Cointime

扫码下载App
iOS & Android

介绍zkTree:一个具有ZKP成员证明的zk递归树

原文链接:Introducing zkTree: a zk recursion tree with ZKP membership proofs

本文作者:Polymer Labs  编译:CoinTime Candice

零知识证明是保护用户隐私的强大工具,首先在区块链中广泛使用,以验证私人交易的有效性(如Zcash)。零知识证明的一个同样重要和新兴的应用是压缩计算,在链上运行一个简短的验证可以证明一个长的计算已经在链外正确执行。这种验证可以用比在链上运行原始计算更少的时间和gas完成,从而实现zkEVM、zkRollup和zkBridge。

然而,零知识证明者在历史上一直非常缓慢的。通常情况下,证明者的时间复杂度至少与算术电路的大小成线性关系。在现实世界中,CPU上速度快的算法并不总是容易表示为zk运算电路。例如,广泛使用的EdDSA数字签名方案在curve25519上需要超过200万门的zk电路和12秒的证明时间。此外,链上验证的成本也很高,尤其是在以太坊上,最便宜的zk验证者的成本约为23万gas,而STARK验证则高达500万gas。这些挑战破坏了许多创新应用程序(如zkBridge和zkIBC)的可行性。

为了解决这些设计挑战,我们引入了zkTree结构,并对zkTree递归证明管道进行了原型设计,以提高证明时间并降低验证成本。通过将证明生成分布在不同的机器上,并通过zkTree递归合成证明,我们可以确保验证者拥有几乎无限制的计算能力和快速的证明速度,这可以大幅提高未来zk技术的功能。此外,通过与zk成员证明共享相同的链上验证者,不同的系统/公司可以分享恒定的链上验证成本,增加各种应用的经济可行性。

zkTree是一个树形数据结构,其中每个节点是一个zk证明(ZKP),每个母节点递归地证明其子节点的zk证明。当一个zk证明π递归证明了两个zk证明π0和π1,并且π在链上得到验证,那么所有的子证明π0和π1也在链上得到验证。

zkTree中有三种类型的证明。

  1. 用户证明是要包含在zkTree中的一个zk证明。用户证明可以从具有不同zk类型/配置的电路中产生。
  2. 叶子证明就像一个包装器,将不同类型的用户证明递归为统一的zkTree叶子证明类型。
  3. 节点证明用于递归地证明多个叶子/节点证明,并且所有节点证明都由相同的zkTree节点电路产生。除了验证子证明,zkTree节点/叶子电路还计算公共输入的哈希值和子电路的哈希值。

zkTree示例如下图所示。在根节点中计算的电路哈希和输入哈希是所有用户电路和用户证明的merkle根。为了验证用户证明是否包含在根证明中,我们只需要验证其输入哈希值和用户电路哈希值的merkle路径。在下面的例子中,为了验证用户证明4是否包含在根证明节点3中,需要提供电路哈希值c4、c7、c9和输入哈希值h4、h3、h5。c_l和c_n是叶子电路和节点电路的电路哈希值,代表公共参数,可以用来验证zkTree构建器电路是否安全。

我们使用PLONK和FRI的组合Plonky2实现了zkTree,并在Groth16中递归地证明了它的根证明。我们还建立了管道,利用zkTree来验证Tendermint共识的默认签名方案,在以太坊虚拟机(EVM)中的一个证明中验证了32个ed25519签名。与ed25519 circom库相比,在EVM中相同的gas成本为23万的情况下,总证明时间从384秒减少到77秒。

zkTree实现了zk证明的快速和低成本的递归组合。成千上万个ZKP可以在大约一分钟内用merkle成员证明在链上递归组合和验证,一个Groth16证明的gas成本为12万。zkTree是灵活的,它的成本和速度可以根据不同的用例场景进行重新平衡。通过使用FPGA和ASIC等特定硬件,Plonky2和Groth16证明者可以进一步加速,从而可以进一步优化zkTree构建的总时间。叶子电路也可以作为Groth16/Plonk验证者来实现,扩大了zkTree的潜力,使之在未来具有更多的用途。

我们已经开放了zkTree的大部分代码。请参考以下代码库:

  • https://github.com/polymerdao/plonky2-circom
  • https://github.com/polymerdao/plonky2
  • https://github.com/polymerdao/plonky2-ed25519
  • https://github.com/polymerdao/plonky2-sha512

关于Polymer:

Polymer是第一个基于IBC的模块化网络协议。Polymer链将通过基于轻型客户端状态验证的无信任架构,实现所有集成链的ZK-IBC连接。Polymer相信多链的未来主要由一个开源、社区开发和维护的行业标准IBC x Polymer连接。

*本文由CoinTime整理编译,转载请注明来源。

评论

所有评论

推荐阅读

  • Circle在Solana上增发5亿枚USDC

    Circle在Solana上增发5亿枚USDC。

  • BitMine上周增持约13.84万枚ETH,总持仓超386万枚ETH

    截至美国东部时间12月7日晚上8点,BitMine的加密货币持有量包括:3,864,951枚ETH(较上周增持138452枚ETH),按当前价格计算,价值约132亿美元;193枚BTC、EightcoHoldings(纳斯达克代码:ORBS)的3600万美元股份以及10亿美元无抵押现金。

  • Robinhood计划推出山寨币合约并降低费用

    Robinhood 周一宣布,计划通过推出包括降低费率和增加山寨币期货杠杆在内的新功能,以吸引更多美国及欧盟的高级别、高交易量加密货币交易者。该公司在一份声明中表示,已在美国将可用费率层级从三个扩展到七个,「为高交易量用户提供低至 0.03% 的费率」。在欧盟,希望交易永续期货的用户现在可以交易 XRP、DOGE、SOL 和 SUI 的新交易对,符合条件的客户可使用高达 7 倍的杠杆进行交易。

  • 哈塞特:特朗普将公布大量利好经济消息

    美国白宫国家经济委员会主任哈塞特:特朗普将公布大量利好经济消息。

  • 白宫经济顾问哈塞特:应该继续降低利率

    白宫经济顾问哈塞特就美联储发表看法称,应该继续降低利率。关于利率应降至多低的问题,他表示必须密切关注数据情况。他还表示,若现在就公布未来6个月的利率承诺,将是不负责任的行为。

  • Tether 在波场网络上铸造 10 亿枚 USDT

    据 Whale Alert 监测,北京时间21:05:18,Tether Treasury在波场网络上铸造了 10 亿枚 USDT。

  • Paradigm 向巴西稳定币初创公司 Crown 投资 1350 万美元

    加密风投机构 Paradigm 宣布向巴西稳定币初创公司 Crown 投资 1,350 万美元,此轮融资对 Crown 的估值达 90,000 万美元。Crown 创建的 BRLV 稳定币与巴西雷亚尔挂钩,完全由巴西政府债券支持,已成为全球最大的新兴市场稳定币。与零利率的 Tether 不同,BRLV 为机构客户提供高达 15% 的巴西基准利率收益,目前订阅金额已超 3.6 亿雷亚尔(约 6,600 万美元)。

  • Binance:至少拥有250分的用户可申领2000枚STABLE空投

    据官方消息,持有至少 250 个 Binance Alpha 积分的用户可在 Alpha 活动页面申领 2000 个 STABLE 代币空投。若活动未结束,则分数门槛将每五分钟自动降低 10 分。请注意,申领空投将消耗 15 个 Binance Alpha 积分。用户需在 Alpha 活动页面 24 小时内确认申领,否则视为放弃领取空投。

  • Strategy上周以9.627亿美元购入10,624个比特币

    Strategy于12月1日至12月7日期间购入10,624枚比特币,总价约9.627亿美元,单价约90,615美元,2025年至今比特币收益率为24.7%。截至2025年12月7日,Strategy持有660,624枚比特币,总价约493.5亿美元,单价约74,696美元。

  • 美国SEC结束对Ondo长达两年的调查

    美国SEC结束对 Ondo Finance 长达两年的调查,为后者在美国代币化资产领域的扩张扫清道路。