Давайте знову поговоримо про Заму, блискучого сина FHE Тож у сьогоднішньому випуску поговоримо про війну між FHE та ZK Це також момент, про який мало хто розповість докладно Дві філософії довіри у криптосвіті Якщо криптографія – це революція в питанні «довіри», то ZK (докази з нульовим розголошенням) і FHE (повністю гомоморфне шифрування) – це дві фракції цієї революції. ЗК розшифровується як своєрідна «доказова довіра»: я роблю розрахунки, а потім доводжу вам, що я зробив розрахунки правильно, але не розповідаю, як я розрахував. FHE – це «криптографічна довіра»: я навіть не хочу, щоб ви бачили процес розрахунку, ви отримуєте лише результати. Перший сказав: «Повір мені правильно». ” Той сказав: «Ви взагалі не бачите, що я роблю». ” Звучить так, ніби це всього пів кроку, але насправді це два абсолютно різні світогляди. ЗК – це приватність у прозорому світі; FHE – це порядок у світі чорної скриньки. ЗК: Сила доказу ZK (Zero-Knowledge Proof) — найяскравіша зірка криптографії Web3 за останні п'ять років. Його магія полягає в тому, що одна сторона може довести істинність твердження без розкриття даних. Наприклад: Ви можете довести, що «У мене в гаманці 1 ETH», не показуючи баланс свого гаманця. У світі блокчейну це занадто практично. Логіка ЗК типова "публічне доведення, приватне обчислення" - Це робиться на власному комп'ютері, Результати доказу ставляться на ланцюг, Інші знатимуть, правильно це чи ні. Таким чином, існують цілі індустрії, такі як zkRollup, zkVM і zkEVM. ЗК вирішує проблему «Чи можу я довіряти правильності розрахунку?». **питання. За своєю суттю він відрізняється високою ефективністю в перевірці. Верифікація займає мілісекунди, генерація доказів може зайняти секунди, але одного разу згенерована, світ може швидко це підтвердити. Це ідеальний варіант для публічних ланцюгів, бірж, мостів та інших сценаріїв. Але і його недоліки очевидні: Дані повинні бути «перевірені заздалегідь» – все повинно бути запрограмовано в ланцюг доказу. Справжні "конфіденційні обчислення" не підтримуються - самі дані в кінцевому підсумку перевіряються публічно. Висока складність масштабування – як тільки схема стає складною, вартість зростає в геометричній прогресії. Короткий зміст в одному реченні: ZK – це «нотаріус» криптосвіту, який гарантує, що ви маєте рацію, але інші можуть побачити, що ви доводите. FHE: Амбіції обчислень «чорної скриньки» На противагу цьому, FHE (повністю гомоморфне шифрування) – це інша амбіція. Це не доводить, що ви правильно розрахували, але безпосередньо дозволяє розрахувати за зашифрованим текстом. Ви шифруєте дані в хмару шифротексту, який ніхто не може прочитати, Але цей шифротекст ще можна обчислити, наприклад, додавання, множення та усереднення. Після того, як кінцевий результат розшифрований, він точно такий же, як результат «операції з відкритим текстом». Що це означає? Це означає, що він може бути повністю зашифрований. Сервери, контракти та моделі штучного інтелекту не знають, які дані вони обробляють. Це повна ліквідація довіри. Немає посередників, немає ризику витоку та не потрібні докази. Але і вартість вражає: Кожна операція повільна, як равлик, а початкове завантаження дуже трудомістке. Протягом останнього десятиліття FHE майже завжди застрягала у вузькому місці продуктивності. До появи Zama @zama_fhe Вони використовують "програмоване завантаження" та "fhEVM", Почав переходити від концепції до практичності. ЗК знаходиться в гонитві за швидкістю верифікації; FHE прагне до чистоти конфіденційності. Перформанс vs. Кордони: хто ближче до реальності? У плані продуктивності ЗК виграє досить на даний момент. Швидка верифікація, зріла екологія та інфраструктура вже у формі (zkSync, StarkNet, Scroll і т.д. L2). FHE все ще знаходиться на ранніх стадіях «20 TPS». Однак, з точки зору повноти конфіденційності, FHE є більш ґрунтовним рішенням. ЗК ще потрібно виставити частину обчислювальної логіки для доведення. FHE дозволяє виконувати всі розрахунки в зашифрованому тексті. То чи є їхня комбінація найголовнішим убивцею? Гібрид: zkFHE, найвища форма конфіденційності, можлива в майбутньому Комбінація ZK + FHE (також відома як zkFHE), Він стає новим напрямком досліджень у наукових колах та промисловості. Логіка цієї моделі така: Використовуйте FHE для розрахунків конфіденційності для запуску даних у зашифрованому тексті; Доведіть правильність розрахунку зі ЗК, не допускаючи обману. Це як сейф з фотоапаратом - Ви не знаєте, що відбувається всередині, але ви можете підтвердити, що він робить правильні речі. Це вирішує відразу дві основні проблеми: FHE занадто повільний → спрощується з верифікацією ZK; ZK недостатньо приватний → використовувати FHE для повної конфіденційності. Сам Zama @zama_fhe також досліджує в цьому напрямку: fhEVM зберігає інтерфейси для символьного виконання, перевірки співпроцесором та доказового виконання. Розмітка інтерфейсів системного рівня для майбутніх zkFHE. Це ідеальне поєднання довіри та конфіденційності: «Світ шифротексту, який можна перевірити».
Показати оригінал
6,51 тис.
2
Вміст на цій сторінці надається третіми сторонами. Якщо не вказано інше, OKX не є автором цитованих статей і не претендує на авторські права на матеріали. Вміст надається виключно з інформаційною метою і не відображає поглядів OKX. Він не є схваленням жодних дій і не має розглядатися як інвестиційна порада або заохочення купувати чи продавати цифрові активи. Короткий виклад вмісту чи інша інформація, створена генеративним ШІ, можуть бути неточними або суперечливими. Прочитайте статтю за посиланням, щоб дізнатися більше. OKX не несе відповідальності за вміст, розміщений на сторонніх сайтах. Утримування цифрових активів, зокрема стейблкоїнів і NFT, пов’язане з високим ризиком, а вартість таких активів може сильно коливатися. Перш ніж торгувати цифровими активами або утримувати їх, ретельно оцініть свій фінансовий стан.