宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > ADA > 正文

灰度公司加持的Zcash将有重大进展:一文说透Halo on Zcash技术

作者:

时间:1900/1/1 0:00:00

编者按:本文来自白话区块链,Odaily星球日报经授权转载。译者:李荣强,公众号『确定性投资之路』作者。译者按:当前Zcash有三个版本代号,一个是Sprout,Sapling,以及即将部署的Halo2。每个版本都有对应的代码和响应的匿名矿池地址,因此后续翻译时将直接使用这些代号。我们很自豪地介绍ZIP224这个版本的功能,它提供了将Halo2引入到Zcash网络的一个途径。Halo2零知识证明系统,由ECC公司发明并开发,移除了初始信任设置,减少了Zcash协议攻击面,提高ZEC供应总量完整性的保证。作为Halo2零知识平台的第一个发布,这将使得未来的环形升级不需要信任设定的仪式成为可能,使得Zcash匿名协议能更加敏捷的适应未来的升级,比如发行其他的资产。除此之外,当前版本打开了聚合证明和区块链简洁之路,这两项扩展性的提升,使得Zcash协议能够与时俱进。1、一个Zcash协议功能提案

Zcash中的Halo2部署的第一阶段引入了一个新的匿名交易协议,这使得创建第一个匿名的转账能力不需要依赖与信任设定。这个协议提供的功能,将会非常类似于来自Sapling版本提供的那样,然而,凭证系统将使用Halo2技术栈。这个发布包含了新的椭圆曲线周期,Pallas和Vesta周期,他们一起被称之为Pasta曲线。Pasta曲线,一个新的加密结构,这是ECC持续努力的结果,以确保Zcash能够从突破性的密码学发明中尽可能地多收益,这些创新同时提高了安全性和性能。Mir协议和Mina项目采用已经采用了Pasta曲线,并且Mina已经为Pasta曲线在Ledger中集成,该集成已经被提交给Zondax,以用于将来的ZcashLedger集成。开始在账本整合中派上用场,这已经被提交到Zondax中,供未来Zcash账本整合用。他们也被包含在ArkworksRust库中。这个ZIP发布包引入一个一个新的匿名地址格式,使用Pasta曲线,和一个新的匿名池。这个协议设计的特性和匿名特性是故意和Sapling版本保持同一,目的是为了限制技术上的风险,并且简化用户体验和易用性。在新协议和实施准备就绪之前,将委托第三方进行审核,以增强对新协议和实施安全性的信心。

当前灰度总持仓量达181.69亿美元:11月8日消息,根据Tokenview链上数据显示,当前灰度总持仓量达181.69亿美元,主流币种信托溢价率如下:

BTC,-36.64%;

ETH,-32.34%;

ETC,-63.87%;

LTC, -40.65%;

BCH,-21.7% 。[2022/11/8 12:30:42]

2、匿名池

如果这个协议被激活,这个ZIP发布将会为Zcash创建第三个匿名池,为了表示我们Zk-SNARK技术栈的连贯性,第一个匿名池被称为Sprout,第二个匿名池被称为Sapling。新的匿名池将会被一个匿名池十字旋转门保护着,正如这个旋转门的之前是为了在Sprout和Sapling池之间过渡的那样。我们将逐步淘汰旧的匿名池,这样的设计就使得我们可以部署新的匿名技术时,将秘密学和工程上的风险降到最低。这鼓励我们迁移到一个无信任的证明系统当中,增强了人们对于Zcash供应量合理性完整性的信任,同时降低了实现的复杂性以及Zcash的攻击面。在Canopy网络升级过程中,我们部署了Zip211,禁用往旧的Sprout匿名池中增加新币的功能。类似的,在Zip224被激活之后,未来有新的网络要升级,我们的意图是部署ZIP219,也会类似的禁用往旧的Sapling匿名池中添加新币功能。当前这个Sprout匿名池往-To-Sapling匿名池迁移的工具将会被升级,从激活之后起将支持从Sprout匿名池到Halo匿名池的迁移,也支持从Sapling匿名池到Halo匿名池的迁移。3、减少元数据泄露

灰度比特币信托负溢价率达32.38%:金色财经报道,根据Tokenview链上数据显示,灰度总持仓量达171.1亿美元,主流币种信托溢价率如下:

BTC,-32.38%;

ETH,-24.27%;

ETC,-64.34%;

LTC,-36.46%;

BCH,-18%。[2022/9/20 7:07:41]

考虑到Sprout和Sapling升级的过程中的一些经验,当前这个zip包含了一些改变,目的是为了减少一部分未加密交易过程中元信息的泄露。这一功能通过将输出和花费合并到一个互相无法区分的动作中,是通过对一个交易中的所有动作使用一个单一的锚来实现的。4、Zcash未来凭证

在Sapling版本中,当前激活的协议是Grouth16,最小但却是最高效的可验证的零知识证明构造。当前Zcashd中,这些证明容量小于200byte,单独验证一笔交易大约需要7-10毫秒。对于我们当前使用的网络规模来说已经足够了,这个验证时间在网络延迟噪声容限内。

观点:灰度今年第四季度已增持115236枚BTC,比特币流动性危机将至:CoinCorner首席执行官Danny Scott发推表示,灰度今年第四季度已经增持了115236枚BTC,相当于22亿美元。他再次重申:BTC流动性危机即将到来。

此前12月2日,Danny Scott曾发推表示,加密交易所中存储的比特币数量正在以前所未有的速度减少。用户正在积极构建比特币长期头寸。比特币流动性危机即将到来。(U.Today)[2020/12/16 15:24:30]

然而,即使在某种程度上,这还是不够的,尤其考虑到Zcash扩展性的一些使用场景当中,比如UDA用户自定义资产这个情景中。当我们讨论,Zcash中可接受的验证时间和交易容量大小时,数量级并不是成败的关键,然而我们需要的凭证是即能支持技术上的扩展性和可编程性,比如在凭证中承载数据。这些技术允许凭证汇总在一起处理,并摊销凭证验证时间。从而使得每个交易的验证成本和交易容量大小以指数级减少。除了非常有限的情况之外,我们现有的凭证无法支持上述所有这些技术。而我们在Halo2上实现的东西,不仅仅支持上面的这些技术操作,而这些操作是实现扩展性必不可少的工具,但是甚至是没有这些工具的情况下,我们现行凭证的大小和单一凭证的验证时间依然足以应对Zcash在短期内的使用。通过移除对于初始信任设置的需要,当前Zip包即缓解了人们对于初始设定流程安全的担忧,也确保了在将来任何新的变动都不再需要这个MPC的信任设定仪式,比如引入UDA特性。这一特性使得这些更新将很容易在Zcash网络中实现,同时还会降低未来升级的成本和风险以及时间。与当前的Groth16ping凭证相比,Halo依赖于更弱复杂性更低的密码学假设,后者依赖于基于配对的密码学。即使没有紧急的原因使得我们对于Zcash网络当前使用的BLS12-318配对协议产生担忧,但是能够使用更低安全性的假设是欢迎的。Zcash的扩展性的实现,需要对Zcash当前彼此相关的协议进行大规模的重新设计,而不仅仅是在Zcash上实现Halo2那么简单。Halo2将成为设计这些协议的核心组件。在不久的将来,我们将会利用Halo2的特性通过交易聚合的方式去,减少链上带宽和验证时间。最终,这些特性还可以使我们实现一个完全简洁的区块链,实现近乎实时的同步,对于轻量级客户端提供全节点级别的安全保证。

分析:BTC现货与灰度BTC低溢价或表明牛市趋势即将到来:过去两个月来,比特币价格走势非常乏味,价差波动范围也很小,然而,有分析师指出,由于当前BTC现货市场价格与灰度BTC信托价格之间呈现出低溢价,这个信号或表明牛市趋势即将到来。根据分析师的说法,两个市场之间的溢价已达到5%,这表明比特币市场可能已经触底。(NewsBTC)[2020/7/20]

5、性能

从开发Halo2的那一刻起,我们就一直在努力的做着,以确保我们可以解决扩展性上的挑战以及移除信任设置,同时不会以任何有意义的方式降低性能。从计算方面讲,我们相信Halo2和Sapling比也有竞争力,甚至可能优于Sapling,即使交易量会更大。此外,Halo2的积聚以及聚合功能,将使得我们在未来的可扩展版本中大大降低交易体积。Halo2在匿名交易的构建相比于使用Groth16凭证系统构而言会看起来有一点不同。Halo2无需像Groth16那样对每一个花费和输出描述创建几个单一的凭证,而是并行的创建所有的凭证,因此他们可以分摊交易体积和花费的时间。只有单一凭证的交易粗略的计算有几kb大小,但是额外的凭证材料的边际大小要小的多,边际验证时间微不足道。上述的这种匿名交易中可以包含数kb的备注数据,这并不意味对交易大小有显著的增加。单个线程验证一个单独的交易需要30毫秒的时间,对于单个凭证验证而言,比Groth16差一些。但是与需要大量串行操作的Groth16凭证不同,我们的凭证完全可以并行的验证,并且可以根据可用线程数进行扩展。Halo2中只要3-4个线程并行处理,这个时候的性能接近Groth16的水平了,如果有更多线程,那Halo2在Zcash网络中的表现会更加的优异。6、具体实现

声音 | 灰度投资创始人:央行数字货币对比特币有利:金色财经报道,灰度投资公司(Grayscale Investments)及区块链风险投资公司DCG的创始人Barry Silbert在最新的投资者电话会议上再次表达了对比特币的看涨立场。Silbert声称自己在2012年购买了第一个比特币。他认为,开发与法币挂钩的数字货币的中央银行通过为机构兴趣铺平道路,会为比特币提供更多动力。根据他说法,比特币和其他非中央银行的加密货币最终可能会受益于被CBDC广泛采用的相同的基础架构。此外,Silbert相信,中央银行最终可能会要求用户使用现有的金融系统,并且不会限制数字货币的供应。Silbert预测CBDC“不是2020年会发生的事情”,而是会在许多年后或数十年内被采用。他表示,CBDC的重要性在于其有助于数字货币的未来价值主张。[2020/2/12]

我们将针对不同类别用户加以说明,通常来说,对于所有类型的使用者来说,这个特性的升级增加了新的错误或者未预料到的设计上的瑕疵的风险,这对于任何网络升级功能都是如此。此外,由于Sapling仍将是活动池,因此在激活包含ZIP224的网络升级时,不需要任何特定的操作项目即可继续使用Sapling地址或与Sapling匿名地址集成,而不是升级到Zcashd的支持版本或我们的移动钱包SDK。那些直接依赖Zcashd或我们的钱包SDK的用户,以及对最终用户体验没有复杂需求的用户,应该有一个相对简单的实现。对于矿池运营人员为了使用新的Zip224的地址作为新的匿名地址,运营人员仅仅需要在生成地址的时候响应的添加-mineraddress这个参数就行。对于那些使用新的Zip224匿名地址作为收款人时,矿池运营人员不需要做任何改变即可发送。钱包供应商那些使用我们SDK的钱包供应商,比如NightHawk和Unstoppable版本的人来说,只需要升级一下对应支持的版本就好,将会自动获得Zip224新发布的特性。用户界面代码中需要进行其他工作以容纳ZIP224地址。交易平台和硬件钱包用户交易所比如Gemini这样支持Sapling版本匿名提现地址的,将需要添加对Zip224格式地址的支持。Zondax方面也需要对于Ledger整合的支持,然而Mina方面已经为使用Pasta曲线的项目做了支持,这将有助于Zondax的工作。开发者方面ZIP224的实施得益于ECC的密码学工程专业知识,这是通过多个部署级别的ZKP技术产生的。结合ECC在匿名地址钱包的SDK所作的努力,我们相信这个更新的技术将会比当前ZcashSapling版本的部署和整合上更加容易。当前Zec持币用户对当前Zec持有人可以使用上文中提到的迁移工具或者现在在用的那个标准的转账机制将它们的资金迁移到新的匿名池中。区块链浏览器区块浏览器必须更改他们处理Zcash总供应量计算的方式,并相对应的解析和显示有关ZIP224转账的详细信息。原地址:https://electriccoin.co/blog/technical-explainer-halo-on-zcash/

标签:CASHzcashCASASHSmashCashKZCashCasperMomoCash

ADA热门资讯
CeFi和DeF将在2021年相遇融合

编者按:本文来自萌眼财经,Odaily星球日报经授权转载。CeFi和DeFi要想有效合作还有很长的路要走,但两者共同的努力将有助于推动加密领域的大规模采用.

1900/1/1 0:00:00
解析算力币BTCST:币安光环,设计精巧,但价值存疑

:"\u003Cp\u003E币安新推的算力币BTCST非常火爆,1月10日晚数据显示,存入质押的BNB有1041万枚、比特币17137枚、BUSD2.1亿枚,总质押金额超过13亿美金.

1900/1/1 0:00:00
面临审查、交易所集中下架,瑞波币的未来在哪里??烤仔星选

12月23日,美国证券交易委员会以发行未注册证券为由,对瑞波公司,以及公司首席执行官BradGarlinghouse和联合创始人ChrisLarsen提起诉讼.

1900/1/1 0:00:00
灰度并未减持巨量XLM和XRP,官网数据统计截止时间变更

编者按:本文来自区块律动BlockBeats,Odaily星球日报经授权转载。12月30日,灰度在推特上照常更新了每日资产管理规模变化,但是官网关于信托份额的统计数据的截止时间发生了改变,从此前的「11月30日」更改为更早的「8月31.

1900/1/1 0:00:00
比特币暴涨超35000美金,回调之路还要等多久?

长周期评级:增持短周期评级:比特币减持;小市值加密货币增持今日观点市场关注参议院控制权,空间还是时间比特币需要做出选择:美国总统大选已经结束,民主党继续控制众议院,但参议院的选举仍有两个关键席位有待角逐.

1900/1/1 0:00:00
DFINITY创始人:互联网计算机是区块链的第三次伟大创新 | 2020 FAT颁奖典礼

2021年1月7日,「2020FAT价值时代高峰论坛暨颁奖盛典」在北京举行。本次活动由Odaily星球日报、36kr发起,Deepcoin、Conflux、Findora联合主办,BCA独家艺术赋能,LBank、Cocos-BCX、5.

1900/1/1 0:00:00