宇宙链 宇宙链
Ctrl+D收藏宇宙链

漫谈隐私交易方面的技术发展演变

作者:

时间:1900/1/1 0:00:00

作者:?IOBCCapital

你愿意公开你的钱包地址并且让所有人都知道你有多少钱吗?你愿意让所有人知道你的投资偏好、每笔支出吗?我想很多人是不愿意的。要实现这些数据的隐私保护,就需要用隐私协议。

市场上一直有以隐私为卖点的数字货币,包括DASH、XMR、Zcash、Grin、Rose、FRA、PHA、SCRT等,加密行业发展的十几年中,隐私板块一直都占有一席之地。https://mp.weixin.qq.com/s/c2rYO5SdlZJ5HXk2ufsFig

如果进一步将隐私赛道进行细分,可分为隐私计算网络、隐私交易协议、隐私应用、隐私币等四类。其中隐私币发展最早,隐私应用中的Tornado目前被采用较广,隐私交易协议和隐私计算网络目前最受关注。

本文篇幅有限,只从技术发展和演变的角度漫谈隐私交易相关的技术实现方案的发展情况。加密货币发展至今,主要有以下四类实现隐私交易的技术方案:

一、CoinJion

CoinJoin:CoinJoin是一种混币机制,从不同的发送方那里获取代币,并将它们组合成一笔交易。第三方将代币打包发送给接收方。在用户端,每个接收方都会在一个从未使用过的地址中获得他/她的代币。以此来降低特定交易被追踪的可能性。

DASH币是采用CoinJion技术实现隐私交易的典型案例。DASH币诞生于2014年,并非以隐私为唯一目的,而是将隐私交易作为提供给用户的一种选择,用户可以选择采用PrivateSend功能来进行隐私交易,也可以选择正常交易。

在机制方面,DASH网络通过更高的奖励收益,鼓励矿工充当主节点,每个主节点矿工都有1000个DASH币作为缓冲资金。每个发起交易的用户都可以使用这些缓冲资金,从而达到“混币”的效果。由于混币的存在,交易信息被打乱,难以追踪,从而达到隐私保护的效果。

Bernstein:在未来五年内,代币化的规模可能高达5万亿美元:金色财经报道,Bernstein在周二的一份研究报告中表示,代币化的好处是在这个过程带来了运营效率以及流动性和可访问性的提高。Token化是将现实世界的资产转换为基于区块链Token的过程。

Bernstein估计,在未来五年内,代币化的规模可能高达5万亿美元,其中以稳定币和CBDC、私募市场基金、证券和房地产为首。报告称,通过稳定币和CBDC实现的货币代币化将应用于链上存款和支付,未来五年全球货币供应量的约2%将被代币化,约为3万亿美元。[2023/6/20 21:49:41]

二、隐匿地址+环签名

隐匿地址:创建隐匿地址意味着每次接收加密货币时都会创建一个新地址。它确保外部各方无法将支付的地址与永久钱包地址联系起来。

环签名:区块链交易需要数字签名来验证签名人是发送方,因为每个用户的签名都是唯一的,所以当用户签名时就不难追溯到与签名人所进行的交易。环签名策略是将签名与其他环成员的签名结合在一起:环成员签名的数量越多,直接将签名人与其交易联系起来就越困难。

门罗币XMR是采用隐匿地址+环签名的组合模式实现隐私保护。门罗币并非选择性隐私,而是完全隐私。门罗币为每个钱包所有者提供一个新的私有视图密钥、收件人地址和一个私有消费密钥。而且XMR挖矿用一般电脑CPU即可完成,不需要专业矿机,这一定程度上让XMR更加去中心化。

门罗币为了进一步提高隐私保护的有效性,发展过程中还进行了多次技术升级。为了将交易金额隐藏,RING-CT应运而生;使用了RING-CT后,门罗区块链的隐私性能获得提高,但可扩展性方面有所牺牲,故而在后来又引入了Bulletproofs这种零知识证明协议,它提高了XMR的交易规模、减少了80%的验证时间。

瑞士CMTA测试使用以太坊结算瑞士法郎:12月13日消息,近日,在瑞士资本市场技术协会(CMTA)的主持下进行的一项概念验证,展示了瑞士法郎现金方结算首次通过桥将以太坊与瑞士银行同业结算系统(SIC)连接起来。在这一过程中,瑞士信贷银行、百达银行和 Vontobel银行以代币形式在以太坊测试网上发行了结构化产品,并随后通过BX Swiss进行交易。(eqs-news)[2022/12/13 21:41:52]

三、Mimblewimble

Mimblewimble这个词来源于《哈利波特》中的咒语“混淆咒”,主要有Grin和Beam两个项目使用了这个隐私协议。Mimblewimble所用技术包括了ConfidentialTransaction、CoinJoin和Cut-through。

Mimblewimble协议是在匿名性和可扩展性之间找Tradeoff的方案,这是一个为基于output模型的公有账本提供加密货币隐私性的设计方案,并不涉及共识层,所以可用在几乎任何共识规则上。

最初提出Mimblewimble的目的是为了给比特币提供隐私性。使用该技术后,可以让账户归属、交易关联和交易金额隐藏起来;还可以“洗币”,在比特币中有些币会被标记为“赃款”,很多机构会拒绝接收这些币,通过MimbleWimble技术可以实现洗币效果。

四、零知识证明类

零知识证明(Zero-KnowledgeProof),是指证明者能够在不向验证者提供超过陈述本身有效性的信息的情况下,使验证者相信某个论断是正确/真实的。

零知识证明首先是由Goldwasser、Micali和Rackoff在1989年进行理论化。目前零知识证明在区块链行业主要用于两个方面:隐私保护、可扩展性。本文主要介绍零知识证明在保护隐私方面的应用。

美国财务会计准则委员会:公司应使用公允价值会计来衡量比特币和其他加密货币:金色财经报道,美国财务会计准则委员会(FASB)表示,公司应该使用公允价值会计来衡量比特币和其他加密货币,该计算方法将允许公司立即确认损失和收益。

财务会计标准委员会是一家非营利组织,旨在为美国制定一套符合公众利益的会计准则。[2022/10/13 10:33:16]

零知识证明用于隐私保护,最早是在Zcash上进行实践,后面逐渐有Aztec、MantaNetwork、StarkWare等诸多项目采用零知识证明机制,并演变了很多项新技术。

通过“阿里巴巴和四十大盗”的例子来介绍零知识证明机制:

阿里巴巴是证明者,大盗是验证者。大盗抓住了阿里巴巴,要他说出打开藏着宝藏的山洞的咒语,否则就要杀他。如果阿里巴巴直接说出咒语,有可能会因失去利用价值而被杀死;如果阿里巴巴坚持不说,大盗就会认为他不知道咒语,也会杀他。阿里巴巴想了个办法,要求大盗距离他一箭之地,如果阿里巴巴念咒语打不开山洞的石门或者逃跑,大盗就可以用弓箭射死他。

通过这种方式,阿里巴巴能够在距离大盗足够远的位置,证明他确实掌握咒语。这个过程阿里巴巴没有直接透露咒语是什么,但是能够使大盗相信某个论断是真实的。

zk-SNARK

zk-SNARK的全称是"Zero-KnowledgeSuccinctNon-InteractiveArgumentofKnowledge",中文名称为“零知识简洁的非交互知识论证”。zk-SNARK是以色列理工学院的Ben-Sasson等人在2014年的Zerocash论文中提出的,是目前应用最广泛的零知识证明类隐私技术,直接部署zk-SNARK算法的知名项目有Zcash、Loopring等。它允许人们证明自己拥有特定的信息,而无需透露信息的内容。

IMF:加密货币行业可能会变得更糟:金色财经报道,国际货币基金组织(IMF)货币和资本市场主管Tobias Adrian最近在接受采访时发出警告。加密货币行业可能会变得更糟。 Adrian 认为,未来更多的加密货币项目可能会失败。值得注意的是,当前的加密货币危机很大程度上是由 TerraUSD(UST)算法稳定币的垮台引发的,导致整个生态系统崩溃。 在不久的将来,更脆弱的法币支持的稳定币可能会出现银行挤兑。他特别提到了稳定币发行商Tether作为此类项目的一个例子。尽管如此,Adrian 承认某些稳定币不太容易受到此类危机的影响。

国际货币基金组织主任坚信,如果美国经济陷入衰退,数字资产将出现更剧烈的抛售。[2022/7/28 2:42:13]

zk-SNARK是一个将零知识证明机制转化成计算机程序语言的技术。基本逻辑如下图:

zk-SNARK具体实现了怎样的隐私呢?zk-SNARK实现了完全的隐私,不仅隐藏了交易双方的地址和交易的金额,而且连节点都不知道交易的内容。但zk-SNARK的缺点是它需要可信初始设置,这个设置无论怎样设置,终归有些潜在安全隐患。

在zk-SNARK的基础上,为了提高隐私性的同时也兼顾交易容量和交易成本的优化,后面又衍生出了Bulletproofs、zk-STARK、Sonic、PLONK、Supersonic等新型零知识证明。

Bulletproofs

相较于zk-SNARK,Bulletproofs不需要可信初始设置,但验证Bulletproofs比验证zk-SNARK证明更耗时,Bulletproofs被应用在了XMR项目中,以提高XMR的交易规模并减少其80%验证时间。

zk-STARK

zk-STARK的英文全程为Zero-KnowledgeScalableTransparentArgumentofKnowledge,“零知识可拓展的透明知识论证”。zk-STARK是由StarkWare研发的,使用新颖的密码学证明和现代带书来强制区块链上计算的完整性和隐私性,StarkEx采用了zk-STARK技术。zk-STARK允许区块链将计算转移到单个链下STARK证明者,然后使用链上STARK验证器验证这些计算的完整性。

美国Catawba数字经济区推出定义数字资产的法规:7月13日消息,根据周三的公告,美国南卡罗来纳州罗克希尔的卡托巴印第安民族(Catawba Indian Nation)支持的数字经济区已经通过了一系列旨在为数字资产创造“法律清晰度”的法规。该框架将数字资产(包括加密货币和NFT)定义为无形财产或没有物理存在的个人财产。它将NFT定义为不可分割的资产,可以根据其使用性质归类为证券。根据公告,建立数字资产的法律定义是建立更复杂监管框架的第一步,以管理稳定币和成员拥有的去中心化自治组织(DAO)等。(CoinDesk)[2022/7/14 2:11:31]

相较于zk-SNARK,zk-STARK被认为是一种更快、成本更低的技术实现,因为其计算量增加,但证明者和验证者之间的通信量保持不变,因此zk-STARK的整体数据量要远远小于zk-SNARK证明中的数据量。而且zk-STARK不需要初始可信设置,因为通过抗碰撞哈希函数,它们依赖于更简洁的加密技术。

总体而言,zk-SNARK在完善和采用方面取得了重大进展,而zk-STARK则填补了zk-SNARK证明的许多缺陷而被认为是协议的改进版,但zk-STARK采取链下计算链上验证的方式,在安全性方面似乎不如zk-SNARK。

Sonic

伦敦大学的SarahMeiklejohn、爱丁堡大学的MarkulfKohlweiss和Zcash的SeanBowe提出了一种名为Sonic的零知识证明协议,Sonic是一种通用的SNARK,也就是说,只需要一个设置,它就可以验证任何可能。

Sonic的出现,让零知识证明的演变向前迈出了一大步。不过Sonic的速度降低了,因为与非通用SNARK相比,Sonic的证明构建时间增加了约2个数量级,所以目前并没有知名隐私项目是采用Sonic技术方案。

PLONK

PLONK是Aztec协议的CTOZacharyWilliamson、首席科学家ArielGabizon合作开发的高效通用zk-SNARK。ArielGabizon和ZacWilliamson在伦敦BinaryDistrict研讨会上的一次偶然会面中研发了PLONK。

这是一种全新的高效通用zk-SNARK,PLONK只需要一个可信设置,所有程序都可以重复使用这个设置,这项技术还获得了Vitalik转发。PLONK有多快?在完全标准的硬件上,PLONK能够在23秒内通过超过100万个门的电路。这里没有服务器场或HPC集群——这些数据来自MicrosoftSurface平板电脑。

以Aztec为例,简述基于PLONK的隐私协议Aztec的工作原理:

首先,Aztec需要一个可信初始设置——IgnitionCRS。最初的时候Aztec在全球随机召集了200名参与者,分别获得IgnitionCRS。这200名参与者都会创造随机性——这是Aztec证明安全性的基础。

然后,Aztec常规的隐私交易可理解为一个UTXO。类似比特币的运作方式,但Aztec的区别在于交易需要加密。所以,以太坊会验证这个UTXO是否正确——即检查60+40=75+25。

具体怎么检查呢?先检查inputnote=outputnote;为了防止环绕攻击,又设置了RangeProof,所以Aztec改为部署集合成员证明——交易要想获得Aztec密码引擎的批准,用户需要证明它们形成了来自Codex的输出注释。这一系列之后,才能成功验证UTXO正确与否。

Aztec要实现的隐私,包括三个方面:一是数据隐私,Aztec可以将交易金额进行加密隐藏;二是用户隐私,观看网络的人无法再确定发件人和收件人ID;三是代码隐私,可以将使用了AztecSDK的dApp的智能合约代码也隐私化。其中第一项已经实现,后两项尚未实现。

SuperSonic

SuperSonic技术结合了Sonic和DARK证明,是个无需可信设置的短证明,100万逻辑门的前提下可以将证明大小压缩到10-20KB,甚至还有优化空间,该技术首次被应用在金融公链Findora上。

零知识证明系列技术方案在验证证明大小、验证速度、是否需要可信设置和应用案例方面的对比如下表:

总体而言,这些高效通用SNARK的出现,允许通过最多一个MPC设置实现Web3的隐私和扩展,使得我们能够在所有用户设备上生成隐私交易,也可以在公共网络上有效地执行这些隐私交易。从而大大推动了隐私领域的发展步伐。

根据隐私交易领域的发展现状,可能在不久的未来会呈现以下两点趋势:

1、当前阶段隐私交易使用率还较低,随着技术更迭有望获得提高。

隐私交易使用率较低主要有三个原因:一是技术门槛过高,早期的隐私交易对大多数普通用户而言使用体验不友好,尽管Zcash、XMR之类的隐私币已经存在多年,但绝大多数普通人都没真正用过它们;二是隐私交易的需求还没有被普及,以前谈起隐私交易,大家潜意识里都认为只有见不得光的一些交易才需要隐私交易,人们对于隐藏自己在链上的交易、转账/支付等行为及金额的意识还比较弱,随着DeFi等链上交易的爆发,人们对链上交易的隐私保护的意识正在觉醒;三是早期的隐私协议并没有提供用户真正想要使用的货币,比如ETH、USDC、DAI主流链上资产等,普通用户为了保持隐私而特意去选择使用隐私币的概率不高。

2、主流区块链部署隐私功能,或许是隐私领域发展的最终趋势。

隐私币作为一个独立的存在,可能不会再受到追捧和欢迎,尤其是经过前面几年各国监管的围追堵截。例如,受FATF规则影响,2019年时CoinbaseUK下架了Zcash,而OKEx韩国则下架了Monero、Dash、Zcash、ZCache、Horizon和SuperBitcoin等六种加密货币。

但隐私交易这个需求是真实存在的,而且一直会有这个需求,有需求就有市场。根据近期行业内最受关注的隐私项目类型来看,在比特币、以太坊、Polkadot等为代表的主流区块链中纳入隐私保护功能的方式可能会成为一种趋势。

在比特币交易中使用Coinjion技术,这是目前使用较广泛的用于隐藏交易信息的混币器服务,Mixers是通过第三方将比特币发币方地址和收币方地址的联系打乱从而隐藏交易信息的一种服务。

在以太坊上关注度最高的隐私解决方案是零知识证明系列。Vitalik曾讲过“零知识证明是最强大的隐私解决方案,尽管技术实现难度最高,但在保护在以太坊网络的隐私性和安全性上,效果最佳。”而零知识证明类隐私解决方案中,较受推崇的当属Aztec的PLONK技术。

在Polkadot生态也有一个较受关注的隐私交易项目——MantaNetwork。它是由P0xeidenLabs构建的zk-SNARK类型的隐私协议,MantaNetwork部署在Polkadot,其测试网Calamari则部署于Kusama,据该项目官网规划,未来还计划在Avalanche、Near等公链部署相应隐私协议。MantaNetwork计划推出一个多资产去中心化匿名支付协议MantaPay,以及一个由zk-SNARK提供支持的AMM机制的去中心化交易协议MantaSwap。

总而言之,隐私交易是个真实存在的市场需求,这个赛道的发展值得持续关注。随着链上交易的数量和资金量的增长,这部分市场需求也会相应增长。

标签:ARKNARSTARKSTAStarSharksSonar TokenStarkMetaSTAT价格

比特币交易所热门资讯
Solana 生态数据基础设施 Vybe Network 完成 1050 万美元 A 轮融资

链捕手消息,Solana生态数据基础设施解决方案VybeNetwork宣布完成1050万美元A轮融资,FTXVentures领投.

1900/1/1 0:00:00
X2Y2 Space:熊市中如何破圈

作者:X2Y2 Alex:欢迎大家来到X2Y2RoutineSpace,非常荣幸邀请到三位优秀的嘉宾。今天的主题是熊市中如何破圈,下面请各位嘉宾做一个自我介绍。通骏说链:大家好!我是通骏说链,通常都叫我骏哥.

1900/1/1 0:00:00
创作者粉丝平台 Listed Fan 完成 160 万美元融资,Google 董事 Rahul Jindal 等参投

链捕手消息,据latestly报道,创作者粉丝平台ListedFan宣布完成160万美元融资,WhiteboardCapital和GoodwaterCapital.

1900/1/1 0:00:00
Optimism 撰文反思空投事件:严重低估流量,将提升沟通透明度与服务冗余

链捕手消息,Optimism官方撰文反思OP空投中出现的高负载导致主网和远程过程调用出现严重延迟等现象,并表示内部团队正在与合作伙伴和基础设施提供商密切合作,以缓解问题并向所有尝试访问其代币的用户提供索赔.

1900/1/1 0:00:00
IOSG :链上数据分析平台现状与展望

作者:Yang,IOSGVentures“数”中自有黄金屋,链上数据潜藏着无尽的Alpha。当我们跟随smartmoney闻风而动,当我们夜以继日地在NFTParadise中寻找trendingNFT,当我们查询StepN每日新鞋铸造.

1900/1/1 0:00:00
Oasis 生态跨链桥 EVODefi 发行的 USDT 脱锚至 0.55 美元,此前被曝存在管理员后门取款功能

链捕手消息,Oasis生态跨链桥EVODefi在OasisEmerald上发行的USDT代币现已脱锚,其在VallerySwap的现价为0.55美元.

1900/1/1 0:00:00