telegram-ikona
ikona whatsapp
Proč se liší ceny auditů chytrých smluv

Proč se ceny auditů chytrých smluv liší? Názory odborníků z oboru

5. dubna 2024
Krypto peněženka BRC-20

Vyvažování rozpočtu a rychlosti: Kolik stojí vývoj peněženky BRC20?

5. dubna 2024
blogy > Dekódování ZK-STARK vs. ZK-SNARK: Hloubková srovnávací analýza

Dekódování ZK-STARK vs. ZK-SNARK: Hloubková srovnávací analýza

Home > blogy > Dekódování ZK-STARK vs. ZK-SNARK: Hloubková srovnávací analýza
Profil týmu Antier

Tým Antier

Marketingový tým

✨ Shrnutí umělé inteligence

  • V dnešním technologicky propracovaném světě je soukromí ohroženo kvůli snadnému sdílení citlivých dat online.
  • Důkazy s nulovou znalostí (ZKP), jako jsou ZK-SNARK a ZK-STARK, nabízejí řešení pro ochranu soukromí ve veřejných blockchainových sítích.
  • ZK-SNARKy používají důvěryhodnou fázi nastavení, zatímco ZK-STARKy nikoli, což je činí transparentnějšími a odolnějšími vůči bezpečnostním hrozbám.
  • ZK-STARKy také vynikají škálovatelností pro rozsáhlé výpočty.
  • ZK-SNARK jsou oblíbené pro ověřování identity a DeFi, zatímco ZK-STARK se používají v řešeních vrstvy 2.

Dnešní technologicky orientovaný svět nabízí okamžité pohodlí, ale za cenu, tj. za naše soukromí. Několika kliknutími sdílíme citlivá data – polohu, historii transakcí a další – a vystavujeme se tak riziku krádeže identity a podvodů. To není specifické pouze pro digitální svět; i blockchainy, známé svou transparentností, čelí výzvám v oblasti soukromí. Několik případů použití chytrých smluv vyžaduje důvěrnost z právních nebo obchodních důvodů. Aby se tato potřeba soukromí ve veřejných blockchainových sítích vyřešila, používají se důkazy s nulovou znalostí (primárně používané ZK-rollupy) se jeví jako osvědčené řešení. 

Technologie s nulovou znalostí (zero-knowledge proof), jako jsou ZK-STARK a ZK-SNARK, hrají zásadní roli v zajišťování soukromí v blockchainu. Tento blog se ponoří do technologie zero-knowledge proof a podrobného srovnání ZK-STARK a ZK-SNARK. 

Co je to důkaz s nulovou znalostí?

Důkaz s nulovou znalostí je mechanismus, který umožňuje jedné straně (dokazovateli) ověřit pravdivost tvrzení druhé straně (ověřovateli), aniž by odhalil samotné tvrzení. „Dokazovatel“ je strana, která se snaží tvrzení dokázat, zatímco „ověřovatel“ je ten, kdo tvrzení ověří. 

V průběhu let došlo v oblasti důkazů s nulovými znalostmi k několika pokrokům a nyní se používají k různým účelům, jako je ověřování, anonymní platby, ochrana identity, ověřitelné výpočty a další. 

Klíčové výhody důkazů s nulovými znalostmi 

  • Ochrana osobních údajůZKP umožňují dokazovateli prokázat ověřovateli, že tvrzení je pravdivé, aniž by musel odhalit jakékoli další informace. Zajišťuje to soukromí citlivých údajů. 
  • ŠkálovatelnostBlok, jehož ověření vyžaduje věk, může jednoduše vytvořit jedna osoba. Může provést výpočet a vytvořit důkazy, jako jsou ZK-STARK, zatímco ostatní účastníci sítě pouze ověřují poskytnutý důkaz.
  • JednoduchostZKP nevyžadují k provozu žádné technické znalosti, což je jedna z nejvýznamnějších vlastností, které si na nich uživatelé cení.

Pochopení ZK-SNARKů a ZK-STARKů 

ZK-SNARK a ZK-STARK jsou dvě nejvýkonnější kryptografické techniky na dnešním trhu, které se používají k poskytování důkazů s nulovou znalostí. Zde je vysvětlení každé z nich.

ZK-SNARK

ZK-SNARK (Zero-Knowledge Succinct Non-Interactive Argument of Knowledge) je kryptografický důkaz, který umožňuje jedné straně ověřit určité informace, aniž by musela opakovaně provádět zdlouhavé výpočty a tyto informace také odhalovat. Některé kryptoměny mají vnímaný nedostatek soukromí a Implementace ZK-SNARK efektivně řeší takové problémy. 

ZCash, jedna z nejvýznamnějších kryptoměn, využívá technologii ZK-SNARK pro ochranu soukromí, která ověřuje vlastnictví transakcí a mincí anonymněji než Bitcoin a poskytuje uživatelům zvýšenou bezpečnost. 

Fungování ZK-SNARK
  • NastaveníZpočátku probíhá fáze nastavení, ve které se vygeneruje CRS neboli Common Reference String, který používá jak ověřovatel, tak ověřovatel.
  • Reprezentace obvoduProblém, který má být dokázán, je reprezentován jako obvod, kde každé hradlo v obvodu odpovídá specifické operaci.
  • Generování důkazůDokazovatel vytváří důkaz provedením série výpočtů na vstupech obvodu. Tyto výpočty jsou navrženy tak, aby výsledný důkaz přesvědčil ověřovatele, že dokazovatel provedl výpočty správně, aniž by odhalil jakékoli informace o vstupech.
  • OvěřeníOvěřovatel pak může ověřit platnost důkazu oproti společnému referenčnímu řetězci. Proces ověřování je stručný a vyžaduje ve srovnání s velikostí obvodu velmi málo výpočetního úsilí.

Jedna pozoruhodná nevýhoda Implementace ZK-SNARK je potřeba důvěryhodné fáze nastavení. Během této fáze se generuje společný referenční řetězec (Common Reference String), který by při nesprávném provedení mohl ohrozit bezpečnost systému. Existují však snahy o zmírnění tohoto problému, například použití vícestranného výpočtu k rozdělení důvěry mezi více stran.

ZK-STARK

ZK-STARK neboli Zero Knowledge Scalable Transparent Argument of Knowledge je podobný ZK-SNARK, až na to, že nabízí několik výhod, jako je vylepšená škálovatelnost a transparentnost a robustnější obrana proti bezpečnostním hrozbám při zachování výpočetní integrity. 

Práce ZK-STARK

Zde je zjednodušené vysvětlení fungování ZK-STARK:

  • Algebraická reprezentaceMísto reprezentace problému jako obvodu jej ZK-STARK reprezentují algebraicky pomocí polynomiálních rovnic.
  • Generování důkazů: Dokazovatel generuje důkaz konstrukcí polynomu, který splňuje určité vlastnosti související s tvrzením problému. Tento polynom je konstruován tak, aby jeho vyhodnocení v určitých bodech sloužilo jako důkaz pravdivosti tvrzení, aniž by odhalilo jakékoli další informace.
  • OvěřeníOvěřovatel kontroluje platnost důkazu vyhodnocením polynomu v určitých bodech a porovnáním výsledků s určitými omezeními.

Jednou z hlavních výhod ZK-STARKů je, že nevyžadují důvěryhodnou fázi nastavení, což je činí transparentnějšími a snadněji se nasazují v praxi.

Porovnání ZK-SNARKů a ZK-STARKů

  • Bezpečnost

V ZK-SNARK je vyžadována důvěryhodná fáze nastavení, která zahrnuje vývoj společného referenčního řetězce (CRS). Pokud se k těmto instalačním datům dostanou škodliví aktéři nebo hacktivisté, mohou ovlivnit bezpečnost systému a generovat falešné důkazy. Na druhou stranu, Implementace ZK-STARK nevyžaduje tak důvěryhodnou fázi nastavení, což z něj činí kvantově odolný a robustní vůči bezpečnostním hrozbám. 

  • Průhlednost

ZK-STARK se při stanovení parametrů spoléhá na veřejnou náhodnost. Umožňuje otevřené a nedůvěryhodné ověřování a činí ho transparentnějším než důvěryhodné nastavení ZK-SNARK, které se spoléhá na CRS a vyžaduje, aby účastníci jednali čestně. 

  • Dostupnost dat

ZK-SNARK je považován za populárnější ZK důkaz, zejména v souhrnných verzích vrstvy 1, pro svou výhodu dostupnosti dat. 

  • Škálovatelnost

Ačkoli obě kryptografické techniky nabízejí vyšší škálovatelnost pro blockchain, ZK-STARK v tomto aspektu dosahuje vyšších výsledků než ZK-SNARK. ZK-STARK má větší velikost důkazu, díky čemuž je ideální pro rozsáhlé výpočty. Také nevyžaduje vyšší výpočetní výkon pro složité důkazy, což ukazuje na lepší škálovatelnost. Na druhou stranu velikost důkazu ZK-SNARK roste úměrně se zvyšující se složitostí výpočtů. 

  • Případy užití

Implementace ZK-SNARK je oblíbený pro své konzistentní časy ověřování a kompaktní velikosti důkazů, což ho činí ideálním pro různé případy použití, jako je ověřování identity, soukromí v kryptoměnách a decentralizované finance (DeFi). ZK-STARK se zároveň používají v řešeních vrstvy 2 díky svým inherentním výhodám transparentnosti a škálovatelnosti. 

Závěr

ZK-SNARK se již ve světě kryptoměn těší velké oblibě díky svým výjimečným funkcím a výhodám. Z-cash je jednou z kryptoměn, která využívá ZK-SNARK pro maximální soukromí a přispívá k jeho širokému přijetí. Obavy ohledně důvěryhodného procesu nastavení a potenciálních zranitelností však také uvolnily cestu alternativám, jako je ZK-STARK. ZK-SNARK vs. ZK-STARK Tento rozdíl by jednotlivcům usnadnil výběr ideálního řešení pro jejich projekt.  

Celkově vzato, vývoj a zdokonalování ZK-SNARK a ZK-STARK představuje významný pokrok v oblasti důkazů s nulovou znalostí. Antier chápe, že budoucnost kryptografie vypadá slibně, přičemž soukromí, bezpečnost a škálovatelnost jsou v popředí inovací. Proto jsme vždy připraveni poskytnout našim klientům nejlepší kryptografii a... řešení vrstvy 2 rozvojovou podporu, kterou si zaslouží. Spojte se s naším týmem a dozvíte se o nás a našich službách více. 

 

Autor:
Profil týmu Antier

Tým Antier linkedin

Marketingový tým

Redakční tým Antieru kombinuje oborový výzkum s praktickými znalostmi a publikuje vysoce účinný obsah o kryptoměnách, tokenizaci, DeFi, NFT a blockchainu.

Článek recenzoval/a:
DK Junas
Promluvte si s našimi odborníky