一文帶你初步了解隱私 Layer1

隱私計算,最開始萌芽於Zcash、Dash、Monera 等匿名幣,在近兩年開始逐漸開始有了自己的聲量。數十條主打隱私交易的公鏈項目陸續出現,涉及諸多數學與密碼學算法的加密隱私技術開始被不斷提出並實踐,在a16z、紅杉資本等主流風投的看好下,這一賽道已然成為目前Web3 最受關注的賽道之一。

事實上,隱私賽道的火熱也不僅僅來源於資本的助推,不可否認的是,隨著當前DeFi 應用屢次由於隱私缺失出現安全問題的頻率上升,如何在鏈上交易中保護自己的交易策略不被他人知道,已經成為DeFi 開發者與使用者最關心的議題之一。

目前,Web3 的隱私賽道定義較廣,包括匿名幣、Layer1 的隱私公鏈、Layer2 的隱私協議/應用等等,限於文章篇幅,本文將主要帶讀者入門Layer1 的隱私公鏈與主流的隱私計算技術,Layer2 隱私協議與零知識證明也值得“另起爐灶”了。

隱私Layer1 賽道總覽

Layer1 對應六層模型中的數據層、網絡層、共識層、激勵層,為了更好區分,Layer1 通常指的是公鏈。

目前Layer1 的隱私公鍊主要包括Aleo、IronFish、Anoma、Secret Network、Manta Network、Oasis Network、Espresso Systems、Aleph Zero 等等。

事實上,雖然隱私Layer2 方案中的以太坊的二層網絡ZK rollup 風頭更勁,但 Layer1 公鏈顯然被人們賦予了更大的期望。因為作為獨立公鏈,它們既可以直接在主鏈上開發隱私智能合約,又可以作為側鍊或平行鍊為其他公鏈提供隱私計算。

Carbin VC 在研報中將隱私公鏈的核心競爭點歸整於:隱私,效率,通用性,易用性四大點,如何各自理解?

  • 隱私性

隱私公鏈定位於Layer1 層,提供可編程級的隱私,以使任何開發人員或組織都能構建和擴展真正私有的應用程序。例如,ALEO、Iron Fish 強調了成為通用隱私層的構想,旨在提供全棧解決方案。

  • 高性能

隱私公鏈往往通過以零知識證明為主的隱私技術組合,通常使用模塊化分層、鏈下計算等方式減少計算時間,隱私公鏈在性能及可拓展性上往往高於以太坊。

  • 通用性

通用性是隱私公鏈的有力競爭點之一,隱私公鏈可滿足在不同的鏈上組合與互操作、不同鏈上的智能合約能夠相互調用和並行,實現充分的數據交換和協同計算,以應對多種場景中的問題。

以Secret Network 為例,用戶可以通過Secret Network 的原生跨鏈橋轉移資產,基於其資產創造隱私版本(Secret Token,如sETH),Secret Token 可以像ERC-20 代幣一樣編程,並在應用程序中使用。目前Secret Network 的跨鏈橋已支持以太坊和幣安鏈的資產轉移。

  • 易用性

隱私公鏈提供生態中的開發工具及服務,支持隱私保護應用程序的開發、部署和可持續性。例如,隱私公鏈ALEO 為隱私應用開發提供了開發基礎設施和生態環境,以及LEO 編程語言,降低開發者開發隱私智能合約的技術門檻。

隱私計算技術

發展至今,基於區塊鍊網絡的隱私計算主要技術手段包括:多方安全計算(MPC)、零知識證明(ZKP)以及基於硬件設計的可信執行環境(TEE)。

MPC

最早由圖靈獎獲得者——中國科學院院士姚期智於1982 年提出。其技術邏輯是:在一個分佈式網絡中,有N 個互不信任的節點,每個節點持有數據x,並協同執行函數f(x),最終得到各自的結果y,若各節點的y值相等,則可輸出為計算的結果。 MPC 的最大優點是做到了數據的百分百匿名,並且計算的結果也可以做到相對精確;挑戰點則是對帶寬的要求極高,當協同參與者較多時通訊水平將是一大考驗。

在區塊鏈領域,MPC 的使用範圍主要為公鏈PlatON、錢包Firelocks、ZenGo。如PlatON 是隱私AI 計算網絡,通過疊加同態加密和安全多方計算,實現隱私計算,保證輸入數據以及計算邏輯本身的隱私。

ZenGo 使用MPC 和其他復雜的加密工具(如零知識證明和閾值加密技術),在一組不信任的實體之間共享對特定加密貨幣地址的簽名責任。

TEE

TEE 是通過硬件的方式保護參與計算數據的隱私性,但基於TEE 的隱私計算並不是建立在參與方間完全無信任環境下的,實際上會有一個各參與方都認可的可信根,一般而言,這個可信根是TEE 的製造廠商。

在區塊鏈領域,有 Secret Network、Oasis Network、 Phala Network 使用的隱私技術即主要為TEE。 Secret Network 是基於Cosmos 的隱私公鏈,於2020 年9 月啟動主網,是最早默認支持具有隱私的可編程智能合約的區塊鏈之一。

Secret Network 通過可信執行環境(TEE)確保交易數據在執行期間保持安全和私密,能夠隱藏代幣及合約的交易歷史和狀態變化。區塊瀏覽器對外僅顯示交易時間,無法獲知具體交易內容與持有資產(原生SCRT 除外)。

Oasis Network 將共識和計算分離為共識層和計算層,其中計算層採用TEE 可信執行環境運行智能合約,這種架構能夠支持密集計算,同時提高網絡隱私性。

ZKP

最早由1980 年代由麻省理工學院學者Shafi Goldwasser、Silvio Micali 和Charles Rackoff 開發的一種加密技術,在其原始論文中對於零知識證明這樣定義:除了所討論命題的正確性之外,沒有傳達任何額外的信息。換句話說,零知識證明允許一方在不需要透露任何額外信息的前提下,向另一方進行真實性證明。因此可以用來保護隱私,在隱藏所有細節的情況下證實交易的有效性。

零知識證明可實現靈活的數據計算交互和交叉驗證,但實現難度仍然較高,因為需要通過反复舉例驗證才能證明答案為真,這對算力要求非常高。目前能夠生成證明的效率在7 秒左右,需要大量的算力來提高計算速率。

目前,隨著零知識證明技術的逐漸成熟,且這一技術在隱私數據保護、計算壓縮與區塊鏈擴容、身份認證、信用記錄等方面都十分適用的功能,目前已經被許多區塊鏈項目視為最好的隱私保護方案之一,以ZKP 為基礎的zk Rollup 技術(Layer2 )被包括Vitalik在內的加密領袖一致看好的擴容路線。

2021 年Vitalik 曾在一篇文章中講:Perhaps the most powerful cryptographic technology to come out of the last decade is general purpose succinct zero knowledge proofs, usually called zkSNARKs.(也許過去十年中最強大的密碼技術是通用的簡潔零知識證明zk-SNARKs。)

由於使用該技術的公鏈隊伍壯大,則乾脆成為了Web3 的單獨分支,有了一些ZK 賽道、ZK 系公鏈諸如此類的稱呼。但由於零知識證明開發難度也較高,目前以零知識證明為主要技術實現途徑的隱私Layer1 公鏈都處於測試與開發階段。

零知識證明機制轉化成計算機程序語言後應用最廣泛的技術有兩個—— zk-SNARK 和zk-STARK。

zk-SNARK

zk-SNARK 的核心是依靠橢圓曲線算法來保證安全。除了基於橢圓曲線算法之外,zk-SNARK 還依賴初始可信設置。對可信設置的依賴一直是zk-SNARK 支持者與批評者之間存在分歧的關鍵原因之一。關於zk-SNARK 的另一個主要問題是它們不具有量子抗性。有分析認為如果量子計算變得廣泛可用,支撐zk-SNARK 的隱私技術將大打折扣。

儘管可信設置存在挑戰,但由於各種原因,zk-SNARK 的接受速度比zk-STARK快得多。在zk-STARK被發現之前的幾年,zk-SNARK 就被發現了,這讓該技術在接受方面有了巨大的領先優勢。此外,Zcash 也是最早使用zk-SNARK的匿名幣,也進一步促進了區塊鏈開發人員對zk-SNARK 的使用。

zk-STARK

zk-STARK 的核心機制基於哈希函數,而非橢圓曲線算法,相比於後者,該函數具備量子抗性;此外,zk-STARK 也並不依賴可信設置。

但與此同時,zk-STARKs 的成本更高,需要的證明數據比zk-SNARKs 大得多,這意味著確認zk-STARKs 比zk-SNARKs 需要更長的時間並且需要更多的gas。

代表隱私公鏈

Aleo

Aleo 是首個使用零知識證明解決隱私問題、同時保證可編程特性的Layer1 公鏈項目。 Aleo 創立於2019 年,通過零知識證明保護用戶信息隱私,具有隱藏參與者、金額、智能合約等交互細節的功能,同時用戶可選擇對隱私性進行設置。

2021年4月,Aleo 獲2800 萬美元A輪融資,a16z 領投、Galaxy Digital 等參投; 2022 年2 月,Aleo 以14.5 億美元的估值完成2 億美元B 輪融資,軟銀願景基金二期和Kora Management 共同領投,創下了零知識證明領域的最大一輪融資。 2021 年11 月,Aleo 啟動激勵性測試網。

Manta Network

Manta Network 是波卡生態中的隱私保護網絡,以波卡平行鏈的方式提供隱私保護。基於零知識證明,Manta 創立了新資產類型 zkAssets,支持ERC20 等同質化代幣,ERC721、ERC1155 等非同質化代幣,靈魂綁定代幣,以及波卡平行鏈資產間的隱私交易。可將現有的代幣、NFT,通過Manta 轉換為隱私資產,進行操作。

Manta 還創立了一種隱私地址類型,用於隱私資產zkAssets 之間的轉賬。 2021年12月,Manta 發布測試網Dolphin Testnet。 2022年2月15日,Manta Network 獲得Binance Labs的戰略投資。

Mina

Mina 是一個輕量級的區塊鏈,採用zk-SNARK 技術,以遞歸零知識證明,來實現區塊的大小恆定。獲得了Coinbase Ventures、MetaStable、Polychain Capital、Three Arrows Capital、HashKey Capital、Fenbushi Capital 等頂級機構的投資,在四輪融資中,累計募集了約4815 萬美金。

參考文獻:

Cabin Report:隱私公鏈賽道解析

零知識證明將賦能擴容與隱私計算

基於安全多方計算(MPC)的隱私計算技術(一)

33條隱私公鏈:隱私賽道的演進

帶你初步了解多方安全計算(MPC)

下一個熱門賽道:隱形計算!

Know The Difference Between Zk-Snarks Vs. Zk-Starks