再来看隐私性。基于现有区块链技术语境,我们发展隐私技术会陷入一个逻辑悖论,隐私最终为黑客做嫁衣不成? 但若基于 zk-SNARK,就可以做一套 Proof of innocence(POI)方案,在保障用户通过隐私出入金的同时,又规避不法分子用来作恶。 具体而言,可以将 POI 技术应用到 Tornado 类似的协议当中;7/n
POI 技术给每个用户提供了基于区块链状态历史记录和私钥生成的数字指纹,当黑客试图通过 Tornado 的混币交易池洗钱时,若他提供的出金请求地址和入金地址相矛盾(私钥不同),就会被拦截并退回到原始的混币地址中。 等于黑客的不明资产无法通过混币系统逃避追踪了;8/n
当然,还可以像 V 神演讲中所指的那样,直接构建 exclusion list 默克尔树,相当于给 Tornado 协议加入了一个黑名单机制。 正常用户的入金不在 list 之内就可以生成无辜证明进而正常使用 Tornado,反之则恰恰相反。 加黑名单虽然有效,但有中心化风险,个人认为阻挠出入金私钥不一致的交易更有意义一些;9/n
最后再说说第三方 party 抗审查悖论(安全性)问题。 Social Recovery 功能毫无疑问是区块链大规模应用 (Mass Adoption 必定要走的路,但从前两天@Ledger开放此功能遭受的社区抗议就不难看出,Recovery 不可能建立在 Third party 是中心化的前提下。 而 zk-SNARK 技术恰好可以解决这个问题。10/n
简单来说,当用户生成多个私钥分片时,可以将碎片加密并使用 zk-SNARK 证明系统来生成证明,然后将证明分配给可信的机构或朋友。 若用户私钥遗失,可请求第三方提供碎片数据证明,然后使用 zk-SNARK 来验证这些证明的准确性,进而实现了不透露私钥分片就可 social recovery 的功能。11/n
以上内容被充分理解后,就不难看出 zk-SNARK 技术对于区块链系统的重要性了,它可以解决扩展性和中心化、隐私性和作恶,安全性和抗审查等种种以太坊网络当下发展悖论问题。 所以 V 神说 zk-SNARK10 年后会和区块链一样重要,没准以太坊未来也会 zk-SNARK 化,嗯,zk-SNARKS Rule Everthing Arround Me。12/12
感谢@TommyDeng_DAO第一时间对黑山 V 神大会演讲内容的概括,以及大量精彩的配图。以上技术思考仅抛转引玉开放性思考,欢迎大家拍砖讨论。