看空zkSync? V神:零知识证明应用低估了zk-STARKS潜力
以太坊创始人Vitalik Buterin最近在Web3社交平台Warpcast上发了一段感慨,他说现在很多链下零知识证明(ZK)应用,其实并没有把STARK技术的潜力当回事。尤其是那些对隐私要求特别高的场景——目前STARK的证明大小还不到100kB,但对链下场景来说,这点带宽跟用STARK省下的客户端证明时间一比,根本不值一提。

V神这是在唱空zkSync吗?
他为什么突然提到这个?让人难免联想到刚上线币安等交易所的以太坊Layer2网络——zkSync。zkSync采用的是zk-rollups技术,在链下打包交易,再用零知识证明在链上做验证。不过,同样是走zk-rollups路线,zkSync用的零知识证明系统是zk-SNARKs,而另一个Layer2项目Starknet用的则是zk-STARKs。所以V神这段话更像是在聊技术选型,未必直接针对zkSync,但确实暗示了zk-STARKs在某些方面可能更有潜力。
截至发稿时,zkSync的代币$ZK上线后一直处于震荡下行状态,具体价格请以行情平台或交易所实时页面为准,之前市场预测的盘前价格和实际走势往往有差距,新手要注意别盲目追涨。
zk-SNARKs和zk-STARKs到底差在哪?
这两者都是零知识证明技术,核心能力是:一方可以向另一方证明某个声明是真的,同时不透露任何额外信息。这有助于提升隐私和扩展性。但它们的实现方式有明显区别:
zk-SNARK:简洁+非交互
zk-SNARK全称是“零知识简洁非交互知识论证”,特点包括:
零知识:你能在不暴露隐私的前提下证明一件事,数据“可用但不可见”。
简洁性:证明内容体积小,验证速度快(几毫秒就能搞定)。
非交互性:证明者和验证者不用反复来回沟通,就能快速出结果。
相比传统的零知识证明方案,zk-SNARK解决了效率问题。传统方案需要证明者和验证者反复确认“是/不是”,像猜谜一样来回折腾,效率很低。zk-SNARK的做法是提前生成一个公共参考字符串(CRS),所有证明者都能直接用它。但问题也在这里——CRS通常由一个小团队保管,存在泄露风险,万一被恶意利用,可能造出虚假证明。安全性算是个短板。
zk-STARK:概率证明+抗量子
zk-STARK是由2017年成立的StarkWare团队开发的,算是zk-SNARK的替代方案。它虽然属于交互式证明,但玩得很巧妙——通过哈希函数碰撞这种概率验证方式保证安全性,同样能做到高效。简单说,先把要证明的问题用密码学拆碎,然后验证者随机问几个问题,如果几轮下来证明者都答对了,就算通过。
zk-STARK不需要依赖第三方生成的“答案系统”,直接利用随机参数来验证。这样透明度更高,而且理论上连量子计算机也破解不了,安全性相对更靠谱。当然,任何技术都有适用场景和风险,新手在理解这些概念时,别轻易相信“某个方案一定更好”的说法,技术选型需要结合项目实际情况判断。
风险声明:本文仅供区块链知识学习参考,不构成任何投资建议、交易建议或收益承诺。加密货币和迷因币价格波动极大,市场数据请以官方公告、交易所实时页面及权威行情平台为准。投资者应独立判断、谨慎决策,自行承担相关风险。-
- 元宵节猜灯谜的祝福短信
- 角色扮演 |
-
- 关于柯南的沙雕网名有哪些
- 角色扮演 | 1
- 网名
-
- 最新中性名字男女通用网名有哪些
- 角色扮演 | 1
- 网名
-
- 关于蓝色说唱的网名有哪些
- 角色扮演 | 1
- 网名
-
- 我好喜欢你是什么梗?
- 角色扮演 |