加载中...

zk-SNARK(Zero-Knowledge Succinct Non-interactive Argument of Knowledge,零知识简洁非交互式知识论证)是一类零知识证明技术:证明者能生成一段很短的证明,让验证者在毫秒级时间内确信某个计算被正确执行,却不泄露计算的输入等秘密信息。
其名称概括了四个要点:零知识——不泄露证据本身;简洁——证明尺寸小且验证极快,与计算规模基本无关;非交互——一条消息即可完成证明;知识论证——证明者确实掌握满足条件的输入。多数经典构造(如 Groth16)需要可信设置仪式来生成公共参数,若设置阶段的"有毒废料"未销毁,则可伪造证明。
隐私币 Zcash 最早将其大规模用于隐藏交易金额与地址;以太坊生态的 ZK Rollup(如 zkSync、Scroll)用其向主网证明批量交易执行的正确性,实现继承主网安全的扩容;此外还用于隐私身份、链下计算验证等。
zk-STARK 无需可信设置且抗量子,但证明体积大;两者在不同场景各有取舍。

登录 后参与讨论
暂无讨论,来发表第一条评论吧