前言
在快速发展的 Web3 世界中,出现了两项重要挑战:隐私和可扩展性。区块链的不可变性引发了对用户和企业数据隐私的担忧,而央行数字货币(CBDC)的日益普及则增加了对监控的担忧。
与此同时,实现区块链网络的可扩展性对于处理不断增长的交易量至关重要。面对这些挑战,零知识(ZK)支付提供了一个有前景的解决方案,可以解决隐私和可扩展性问题。本文探讨了 ZK 支付如何弥合 Web3 交易保密性和透明度之间的差距,为用户提供所需的隐私,同时又不损害区块链的基本功能。此外,本文还深入研究了基于 ZK 的协议增强可扩展性的潜力,使去中心化应用程序更加实用且易于访问。
了解 Web3 交易中的隐私挑战
Web3 催生了大量去中心化应用程序、DeFi 平台和 NFT 市场。然而,区块链交易的透明度意味着钱包地址和交易历史记录对任何有权访问网络的人都是可见的。
想象一下,如果您的传统银行账户是公开的,任何人都能访问与您金融交易相关的详细信息,包括您资金的去向以及您收到的资金。那么,对于大多数人来说,这是令人震惊且不可接受的,因为这会损害他们的隐私和安全。
有几个原因强调了 Web3 交易中隐私的重要性:
安全和保护:在保护用户免受潜在的黑客攻击、网络钓鱼攻击和人肉搜索等其他恶意活动方面,隐私性至关重要。屏蔽财务数据可确保用户不易受到针对性威胁的影响。
商业机密:对于在 Web3 领域运营的公司来说,保持交易详细信息的私密性对于保持竞争优势和保护敏感的商业信息至关重要。
个人权利:就像传统金融一样,个人拥有财务隐私权。Web3 应该尊重和维护这些权利,使用户能够控制自己的数据。
ZKPayments的兴起
最早提到零知识证明技术的为1985年发表的零知识证明[GMR85]的原始论文。随后,在1992年,简化的ZK[K92]证明得以提出。到2013年,零知识证明可以在现实生活中使用,但速度较慢。2016年,Groth提出了Groth 16算法,大大降低了计算复杂度。此后,零知识证明逐渐投入真正的商业用途。
在加密货币领域,Monero 和 Zcash 是优先考虑区块链交易隐私的先驱项目。 2014年,Monero (XMR) 引入了环签名和隐形地址,提供了比传统区块链更高级别的隐私。2016 年,Zcash (ZEC) 随 zk-SNARK 一起出现,为用户提供了透明交易和屏蔽交易的选项,以在隐私和透明度之间取得了平衡。
如今,零知识 (ZK) 汇总和协议已成为一种有前景的解决方案,可解决 Web3 交易中的隐私和可扩展性问题的。 ZK 支付使用称为零知识证明的加密协议,允许一方在不泄露任何敏感信息的情况下向另一方证明声明的有效性。
ZK 如何实现可扩展性和隐私性?
想象一下,您有一个可以秘密执行计算的魔法盒。这个盒子可以向任何人证明某个陈述是正确的,而无需透露有关如何得出该结论的任何细节。这就是零知识证明背后的基本思想。
现在,让我们将其与区块链支付联系起来。当您想使用区块链进行付款时,通常需要证明您有足够的资金来支付交易。在比特币等传统区块链中,这会泄露您的账户余额。
在基本形式上,零知识证明由三个要素组成:见证人(机密信息)、质疑和回应。
见证人:通过零知识证明,证明者想要证明一些隐藏信息的知识。秘密信息是证明的“见证人”,证明者对证人的假设知识建立了一系列问题,这些问题只能由了解该信息的一方来回答。因此,证明者通过随机选择一个问题、计算答案并将其发送给验证者来开始证明过程。
质疑:验证者从集合中随机选择另一个问题并要求证明者回答。
回应:证明者接受问题,计算答案,并将其返回给验证者。证明者的回应允许验证者检查前者是否真的可以接触到见证人。为了确保证明者不会盲目猜测并偶然获得正确答案,验证者会挑选提出更多问题。通过多次重复这种交互,证明者伪造见证人知识的可能性大大下降,直到验证者满意为止。
目前有几种流行的基于 ZK 的协议,包括 zk-SNARKs(零知识简洁非交互式知识论证)、zk-STARKs(零知识可扩展透明知识论证)和 Bulletproofs。
在区块链的背景下,这些协议让用户可证明交易的有效性,而无需透露发送者的真实地址。此功能可以将多个批次交易处理为单个证明,从而减少计算开销并大大提高可扩展性。通过将多个交易聚合到一个证明中,ZK支付可以减轻区块链网络的负担并提高交易的吞吐量。这种增强的可扩展性可以带来更快的确认时间和更低的交易费用,使去中心化应用程序对用户来说更加实用和易于访问。
ZkBob 案例研究
zkBob 是一款注重隐私的应用程序,利用零知识证明 (zkSNARK) 和稳定币进行机密交易。其核心部分包括用于处理交易的 zkBob 合约、具有隐私功能的 BOB 代币、用于安全传输和 Gas 费用抽象的 Relayer、用于访问控制的 AccessManager 以及用于用户交互的 UI。它确保私人交易和基础层的中立性。
让我们看一下 Alice 和 Carl 使用 zkBob 进行私人交易的场景。
情形:Alice 想要向 Carl 发送一笔交易,但不透露其交易详细信息,例如金额、发送方或接收方信息。于是,他们决定使用 zkBob 来实现这种交易隐私性。
交易过程
创建账户:
Alice 和 Carl 各自使用他们的私钥创建了自己的 zkBob 帐户。
这些私钥用于生成证明、访问余额和执行交易。
生成地址:
Alice 通过应用程序的 UI 生成一个新的私有 zkBob 地址来接收传入的交易。
该地址对于本次交易是唯一的,不能链接到 Alice 的主账户。
存款:
Alice 从她的常规以太坊钱包向 zkBob Pool 合约发起一笔存款交易。
她批准合约以获取资金,然后存入资金。
转移要求:
Alice 想向 Carl 发送一笔私人交易。
她使用她的私钥和 zkBob 应用程序为此交易生成 zk 证明。
中继交互:
Alice 将 zk 证明匿名发送给中继者(一个受信任的中介机构)。
中继者收到此证明并对其进行处理,而无需了解交易的详细信息。
交易发布:
中继者将交易发布到 zkBob 合约,而不透露交易的细节。
zkBob 合约验证 zk 证明并更新交易详细信息,而无需透露金额或参与者。
接收交易:
Carl 在接收端通过应用程序的 UI 生成一个新的私有 zkBob 地址来接收传入的交易。
这确保了他的接收地址不会链接到他的主帐户。
交易完成:
zkBob 合约更新 Alice 和 Carl 的余额,但不透露交易细节。
Carl 现在可以看到他已收到一笔交易,但交易详细信息仍然保密。
提款选项:
如果Carl想在公共场合使用收到的交易,那么他可以发起提款交易。
这次提款将生成一个 zk 证明,显示交易的所有权,允许他将其转换为公开可用的形式。
在整个过程中,由于使用了零知识证明(zkSNARK),交易细节、发送者和接收者信息得到私密。中继者确保在不泄露敏感细节的情况下处理交易,并且 zkBob 合约维护了交易的真实性,同时保护着所涉及用户的隐私。
WaaS Pay案例研究
WaaS Pay 是一个智能合约帐户部署平台,利用 Safe{Core} 协议套件和 Safe{Core} 帐户抽象 SDK,专为寻求即时区块链支付同时优先考虑隐私的组织而设计。它提供了一个人性化的无代码界面,用于定制智能合约帐户功能,例如社交登录、法定货币进/出坡道(Fiat on-off ramps)以及接收者的无gas交易。有了 zkBob 帮助使用零知识证明 (ZKP) 促进匿名交易,WaaS Pay 可确保敏感的财务数据保持安全和保密。该平台由 Polygon zkEVM 提供支持,可保证可扩展性和效率,而带有 Helia 的自托管 IPFS 节点可保护敏感元数据。
ZKPayments优势
增强隐私:ZKPayments 将交易详细信息保持保密,能提供高水平的隐私,从而保护用户免受潜在的隐私泄露和数据利用。
提高安全性:通过隐藏敏感交易数据,用户可以减少遭受针对性攻击的机会,从而为 Web3 交易的实施提供更安全的环境。例如,ZKPayments 可以帮助缓解 web3 中普遍存在的抢先交易和最大化可提取价值 (MEV) 问题。
透明度和合规性:ZKPayments 可向相关方提供交易透明度,同时保护用户隐私,以此来达到平衡。这有助于企业在不牺牲机密性的情况下满足监管合规要求。
增强的用户体验:ZKPayments 计算要求的降低意味着交易费用的降低和可扩展性的提高。如上述案例研究所示,这些用例与 ERC4337 相结合,可为用户和企业提供更流畅的体验,从而鼓励更高的采用率和使用率。
主要用例
机密性的个人交易:这些协议确保私密的购买和支付,而不会向第三方透露财务详细信息,从而确保最高级别的隐私性。
保护隐私的代币互换:这些协议支持私密代币互换,保护交易历史和持有量,从而增强财务隐私。
私密众筹活动:通过这些协议,众筹活动可以维护捐助者的匿名性,同时透明地支付资金,从而确保可信的私密筹款过程。
私密薪资:这些协议允许企业向承包商或员工进行私密付款,保护付款金额和收款人详细信息。
对贡献者的审计奖励:这些协议精简了私密的多重转账,在审计贡献的同时确保机密性。
开源筹款和拨款:这些协议提供来自投资者的安全而私密的代币请求,通过偿付能力证明验证资金的安全性,同时保持交易的机密性,从而建立对筹款和拨款管理的信任。
挑战
零知识 (ZK) 支付提供私密的 Web3 交易,但带来了合规性挑战。满足 AML/KYC 要求、税务合规性、制裁筛查、数据保留、跨境法规以及解决犯罪使用问题等,这些都至关重要。与监管机构的合作、动态合规性和强大的安全性可以确保其使用是负责任的。ZKPayments 重塑了数字金融,同时保护用户隐私并遵守法律。
如何解决合规问题?案例研究 (zk.money)
为了确保该协议遵守英国法律和法规,Aztec Network 实施了一种全面的方法,在隐私和阻止其专注于隐私的 DeFi dApp zk.money 上的非法活动之间取得平衡。
实际有效的方法如下:
确保用户能够访问链上隐私,同时阻止洗钱和非法活动。
目前的努力有:对在http//zk.money上实施每笔交易存款进行限制。
举措:
实施全系统每日资产存款上限。
实施IP特定存款利率限制。
实施单地址待定存款上限。
实施逃生舱口窗的限制。
降低存款和取款速度。
轻松识别有风险的地址。
防止非法用户绕过 Aztec 的汇总 Falafel。
结语
总之,ZKPayments 提供了一个开创性的解决方案,以满足 Web3 金融中对注重隐私和可扩展选项不断增长的需求。通过零知识证明无缝融合隐私和透明度,用户可以进行安全高效的交易,同时保护敏感信息。ZKPayments 致力于遵守合规性和以用户为中心的原则,为去中心化的未来创造了有利条件,未来将优先考虑隐私,培养信任,并负责任地重塑数字金融格局。接纳 ZKPayments 协议,打开了通往更安全、更人性化的 web3 生态系统的大门,为所有人带来了更光明、更普惠的金融未来。
声明:本网站所有相关资料如有侵权请联系站长删除,资料仅供用户学习及研究之用,不构成任何投资建议!