首页 > DAO > 风口上的ZK,预期拉满的资本游戏
深潮TechFlow  

风口上的ZK,预期拉满的资本游戏

摘要:电影《让子弹飞》中有这样一个情节,为了让人相信自己没有多吃一碗凉粉,六子剖开肚子,以性命为代价证明了自己的清白。在这里,六子是证明者,围观群众是验证者,六子证明的方式是看腹中究竟有没有多一碗凉粉。然而

电影《让子弹飞》中有这样一个情节,为了让人相信自己没有多吃一碗凉粉,六子剖开肚子,以性命为代价证明了自己的清白。

在这里,六子是证人,旁观者是证人。六子证明的方式是看腹部是否有一碗凉粉。然而,这种证明的代价是六子的生命。

以上例子是典型的证明问题。

首先,为了确保验证的有效性,证人必须共享知识(在上述例子中,与知识对应的是六个肚子内的情况)。如果证人想通过验证,他需要通知验证人知识,通知知识往往是有成本的。

第二,如果验证无效,验证人将面临欺诈风险。例如,在法庭上,如果被告能在开庭前得到控方律师的所有问题,他很可能会成功地编造一个完美的故事来欺骗对方。

最初的解决方案是引入第三方公开验证过程,以调和知识所有权与使用权之间的矛盾。然而,即便如此,一旦使用权转让给排他性知识(如密码),所有权就会丧失。有没有不使用知识的验证方法?

零知识证明的诞生

时间到1985年,S. Goldwasser 博士毕业后来到 MIT,与 S. Micali,Rackoff 合写了一篇载入史册的经典论文《交互式证明系统中的知识复杂性》,零知识证明(zero-knowledge proof)问世。

从那以后,证明过程不需要知识来获得理论支持。简单来说,零知识证明可以保守秘密,让别人相信你。

由于效率和适用性的不足,零知识证明只停留在学术理论层面,或者只能用于特定项目,直到遇到区块链

零知识证明两个关键词:保守秘密,即不泄露信息;让别人相信你,也就是证明判断有效。

这两个特点恰好被区块链所需要:

隐私:区块链网络的共识要求一切公开透明,隐私保护成为问题。

在私人场景中,借助零知识证明不泄露信息的特点,区块链上的资产转移是有效的,而不泄露交易细节(接收方、发送方、交易余额)。

扩容:区块链分散化的特点使验证成为难以承受的重量,轻量化证明成为刚性需求。

在扩展场景中,证明判断有效的特点主要被用来证明链上的资源是有限的,所以我们需要将大量的计算转移到链下,零知识证明可以证明链下的这些行为是可信的。

早在2016年,专注于链上隐私保护ZCash通过零知识证明正式发布,ZCash无需披露所有交易信息(发送人、接收人、交易量)即可完成交易验证。然而,经过多年的发展,ZCash还是不温不火。

原因也很简单。虽然隐私很重要,但目前的区块链用户还远没有建立广泛而强烈的隐私意识。他们不敢暴露财富和贫穷吗?

目前隐私不仅仅是需要的,尤其是以太坊

ZK与Rollup的结合

从底层协议的角度来看,链上交易的成本必然很高,因为必须有足够的节点重复验证才能实现全面的分散和安全。

随着区块链应用的扩展,同步节点的时间越来越长,越来越大的链数据增加了硬件要求,大多数家用计算机甚至节点的基本要求,如以太坊,节点数量只有1000多个,大多数托管在亚马逊 AWS 上,与分散的初衷背道而驰。

区块链的可扩展性明显比隐私保护更有意义。

只要实现了可扩展性,就能维护分散化的政治正确性,又能减少gas。

20178月,以太坊联合创始人Vitalik Buterin和Joseph Poon,初代扩容解决方案共同提出Plasma。

然而,Plasma无法提供与主链相同的数据可用性和安全性,很快遭遇全面崩溃,开发者再次关注 Rollup 技术上。

Rollup 的核心概念实际上非常简单,即将原本分布在区块中的大量交易数据打包成浓缩交易并发布到链上。确保每笔交易的有效性Rollup为了保证整个过程的安全性,方案设计了不同的机制Layer 1保持一致。

主要分为这个方向ZK Rollup和Optimistic Rollup前者以零知识证明了两种方案(ZK-SNARKs)后者继承了密码学技术,以确保安全Plasma一旦节点作恶,惩罚机制 将付出巨大代价。

2021年9月1日,基于Optimistic Rollup以太坊扩容网络Arbitrum宣布主网公测版正式上线,标志着OPR先ZKR一步,正式登上舞台。

与依靠惩罚机制相比OPR依靠数学和密码学的方案ZKR然而,显然更能实现去信任化,Rollup首先要克服的是技术问题,即EVM 兼容性问题。

如果将 EVM 视为计算机,在给定特定输入的情况下计算智能合的输出结果。包括 Arbiturm,Optimism 在内的 Optimstic Rollup 解决方案有 EVM 兼容的虚拟机允许它处理以太坊主链上的所有操作。

反观ZK Rollup,由于在 EVM 在设计开始时,开发者完全设想了可能使用 ZK 技术,所以 ZK-EVM 就成为ZK Rollup第一个需要克服的困难。

开发人员面临两种选择,设计一种支持现有 EVM 的 ZK 指令集,或者重新设计一个对零知识友好的虚拟机,前一条路线代表 Hermez 以太坊基金会Applied ZKP,后者主要是 zkSync和Sin7Y。

在L2大战场外,ZK-EVM成为各大技术团队竞争的小战场。

2021年8月,Polygon(Matic)以 2.5 以1亿美元的价格购致力于开发ZK-EVM的 Hermez Network。

今年4 月,专注zkEVM 解决方案zkRollup Scroll 宣布完成3000万美元A 轮融资,Scroll团队将与以太坊基金会合作Applied ZKP 团队合作,在字节码层面推出 zkEVM,并探索加速ZK建立分散的证明系统来证明生成的硬件。

预期拉满

头部资本有共识,ZK它是一种终局技术,未来可能成为区块链世界的普遍存在。

随着Paradigm、a16z加强红杉等大型机构的布局ZK,市场上对ZK的FOMO情绪被引爆,一级市场ZK项目估值也逐渐向市梦率前进。

2018年1月,ZK-Rollup开发团队StarkWare包括以太坊创始人在内的投资者在种子轮获得了600万美元的融资V神、Paradigm、Pantera 、PolyChain等一群明星机构。

2021年11月,StarkWare在C红杉资本领投,轮融资筹集5000万美元,估值20亿美元,Paradigm、三箭资本、Alameda Research等参投。

2022年3月,StarkWare在筹集新一轮融资时,一级市场值已达60亿美元。

另一大 ZK明星,zkSync母公司背后Matter Lab去年11月完成B一轮融资5000万美元,a16z领投,Placeholder、Dragonfly、1kx等跟投。

由于ZK该领域仍有大量的理论没有实践,缺乏成功的案例和高质量的代码库作为参考。学习曲线非常陡峭,项目开发非常困难,高门槛无疑增加了ZK然而,目前项目的含金量ZK轨道仍有过热的风险。

长期关注ZK市场投资者Evans告诉深潮 TechFlow ,这是一种满足预期的情况,目前很多公链还没有突破StarkWare的FDV(完全稀释估值),在ZK还没有具体生态的时候,达到这样的估值,实际上是短期内预期打进去的结果,后续想要继续维持这样的估值,或许有一定的难度。

另一位投资者发现了一个ZK在不到一年的时间里,该项目从最初的4000万美元估值上升到4亿美元,直呼市梦率,投不起ZK在生态系统中DEX,一级市场估值也超过2亿美元。

但是,一级市场是对的ZK追求不一定是坏事。在资本的支持下,大量优秀的开发人员投入到相关研究中,加速EVM兼容落地。

以 ZKSync1.0以以太坊基金会研究员 为例Justine Drake大多数人,包括,都认为实现 ZKSync 2.0 至少需要等到22年底。然而,今年2月份 ZKSync 2.0 测试已正式上线,成为以太坊测试网上首个兼容 EVM 的 ZK Rollup。

但是,ZK Rollup流动性分裂、可组合性降低、集中风险等乌云仍在头顶漂浮,ZK它有很大的潜力,但力巨大,但远不能广泛使用ZK,更多指代ZK Rollup。

本质上,ZK Rollup零知识证明只外包可验证的计算,即通过第三方输出计算完整性证明ZK Rollup缓解了L1可扩展性不足,但也面临着计算成本的压力。

目前市场上还没有专门用作零知识证明的硬件,未来以太坊路线图会集成 ZKEVM,矿工需要一个能够快速生成零知识证明的芯片来生成证明。

据Paradigm预测未来ZK 矿工的市场规模有望堪比 PoW 开采市场,包括对 ZK 硬件加速最重要的技术是 FPGA,GPU成本过高,能耗过高,ASIC 从设计、制造到部署,通常需要 12 到 18 个月或更长时间,FPGA 供应链更轻便灵活。

闻到投资或投机预期的潮流已经开始结束布局,比如一个加密老人总是站在风口,开始结束ZK硬件的项目;也有VC试图鼓励有硬件创业经验的人去做ZK个人孵化硬件项目……

从这个角度来说,即使只是行动Rollup存在的ZK,它的想象力远没有被耗尽。ZK要突破Rollup或许还需要等待扩展隐私和信任的叙事框架Web3世界个人主权意识的兴起。

总体而言,ZK它是一种终局技术,其意义甚至超过了区块链,是的ZK寄予厚望的加密行业已经花费了数百亿美元ZK帮助区块链完成转型。

假如,ZK如果发展受阻或被证伪,区块链的发展将经历一个叙事破灭的寒冬,这是一场只成功,不失败的资本赌博。

ZK,雄起!

Tags:
免责声明
世链财经作为开放的信息发布平台,所有资讯仅代表作者个人观点,与世链财经无关。如文章、图片、音频或视频出现侵权、违规及其他不当言论,请提供相关材料,发送到:2785592653@qq.com。
风险提示:本站所提供的资讯不代表任何投资暗示。投资有风险,入市须谨慎。
世链粉丝群:提供最新热点新闻,空投糖果、红包等福利,微信:msy2134。