-
bitcoin $77206.799877 USD
-0.54% -
ethereum $2480.536928 USD
-1.49% -
tether $0.999766 USD
0.02% -
bnb $717.768301 USD
-0.81% -
xrp $1.398854 USD
0.93% -
usd-coin $0.999946 USD
0.01% -
solana $100.783952 USD
-0.71% -
tron $0.337610 USD
-0.52% -
hyperliquid $79.006439 USD
-1.08% -
zcash $1143.411926 USD
0.63% -
dogecoin $0.082676 USD
-1.89% -
monero $513.505414 USD
1.54% -
chainlink $11.403390 USD
-0.09% -
unus-sed-leo $8.960483 USD
-0.02% -
cardano $0.204348 USD
-2.23%
信頼できるセットアップ式とは何ですか?
A trusted setup ceremony securely generates and destroys secret parameters for zero-knowledge proofs, ensuring privacy and integrity in blockchain systems like Zcash.
2025/07/08 02:42
信頼できるセットアップ式の概念を理解する
信頼できるセットアップ式は、主にZK-SNARKS(ゼロ知識の簡潔な非相互作用の知識の議論)などのゼロ知識証明システムで使用される重要な暗号化プロセスです。この式典により、証明を生成および検証するために必要な特定の秘密パラメーターが安全に作成され、その後破壊されることが保証されます。目標は、個人またはグループがこれらの秘密を維持するのを防ぐことです。これらの秘密は、証明を偽造し、システムの完全性を妥協するために悪用される可能性があります。
ZCASHやEthereumベースのプライバシープロトコルなどのプライバシーを提供するテクノロジーに依存するほとんどのブロックチェーンアプリケーションでは、このセットアップは基本的です。適切に実行された場合、基礎となるデータを明らかにすることなく、安全なトランザクションとプライベートトランザクションが可能になります。
なぜ「信頼」と呼ばれるのですか?参加者は、初期パラメーター生成フェーズ中に正直に行動することを信頼しなければならないためです。
ブロックチェーンにおけるゼロ知識証明の役割
ゼロ知識の証明により、ある当事者は、実際のコンテンツを明らかにすることなく価値または声明を知っていることを別の当事者に証明することができます。ブロックチェーンテクノロジーでは、この機能は、公開検証を可能にしながら、トランザクションのプライバシーを維持するのに特に役立ちます。
Zk-Snarksは、ゼロ知識証明の最も広く採用されている形態の1つです。これらには、キーの証明と検証を含む共通参照文字列(CRS)を作成するための信頼できるセットアップが必要です。このセットアップがなければ、システム内の証明を効率的に生成または検証することはできません。
CRSは、作成で使用された元の秘密値に単一のエンティティがアクセスできないように生成する必要があります。これは、信頼できるセットアップ式が不可欠になる場所です。
- キーを証明することで、ユーザーは証明を作成できます。
- キーを確認することで、他の人がこれらの証明の妥当性を確認することができます。
信頼できるセットアップ式はどのように機能しますか?
信頼できるセットアップ式では、通常、それぞれがCRSの作成にランダム性を提供する複数の参加者が関与します。各参加者は秘密の値を生成し、それを使用してCRSの一部を計算してから、結果を次の参加者に渡します。貢献が行われたら、各参加者は秘密の価値を破壊して、後で再構築できないことを確認する必要があります。
このプロセスは、多くの場合、マルチパーティ計算(MPC)プロトコルと呼ばれます。少なくとも1人の参加者が正直に行動し、秘密を破壊する限り、システム全体が安全なままであることを保証します。
これが簡略化された内訳です:
- パラメーターのベースセットは、コーディネーターによって初期化されます。
- 各参加者は、CRSの現在の状態を受け取り、独自のランダム性に寄与します。
- 彼らは数学操作を実行してCRSを更新して渡します。
- すべての参加者は、貢献した後、地元の秘密を破壊することを公にコミットしなければなりません。
1人の参加者でさえ秘密を保持している場合、システム全体が不正な証明生成を通じて侵害される可能性があります。
侵害されたセットアップのセキュリティへの影響
信頼できるセットアップで使用されている秘密が保持または漏れがある場合、攻撃者は検証者に有効と思われる誤った証明を生成できます。これにより、特に金額や住所を明らかにすることなくトランザクションを検証するためにZK-snarksが使用される金融システムでは、さまざまな種類の詐欺への扉が開かれます。
たとえば、ZCASHでは、信頼できるセットアップに違反すると、誰かが検出せずに新しいコインを鋳造できるようになります。したがって、すべての参加者がプロトコルに従い、秘密を安全に消去することを保証することが重要です。
リスクを軽減するには:
- 儀式には、多くの場合、ライブビデオストリームや暗号監査などの透明性測定が含まれます。
- 参加者は、エアギャップされたマシンとハードウェアセキュリティモジュール(HSM)を使用する場合があります。
- 誰でもプロセスを監査できるように、公開されているアーティファクトが公開されます。
これらの予防措置は、システム後のシステムへの信頼を築くのに役立ちます。
実世界の信頼できるセットアップ式の例
最もよく知られている例の1つは、グローバル参加を伴う複数の段階で行われたタウ式のZCASH PowersのZcash Powersです。各フェーズは、ZCASHのシールドトランザクションで使用される最終CRSにエントロピーを追加しました。
別の例は、世界中の数十人の貢献者が関与する大規模なマルチパーティ計算を含むFilecoin ZK-Snarksセットアップです。参加者は厳格なプロトコルに従い、秘密のパラメーターについて完全な知識を持っていないことを確認しました。
これらの儀式は、開発者、研究者、愛好家が分散した信頼をサポートするために参加するコミュニティイベントになりました。
よくある質問
Q:何か問題が発生した場合、信頼できるセットアップ式を繰り返すことができますか?はい、一部のシステムは、信頼できるセットアップの定期的な再実行を可能にして、セキュリティを強化したり、新しい要件に対応したりするように設計されています。ただし、式典を繰り返すには、慎重な調整と検証が必要です。
Q:ある参加者が秘密を破壊することを拒否した場合はどうなりますか?参加者が秘密を保持している場合、システム全体が偽造攻撃に対して脆弱になります。そのため、各参加者と検証メカニズムに対する信頼が不可欠です。
Q:信頼できるセットアップは、すべてのゼロ知識証明システムに必要ですか?いいえ。ZK-Starks(ゼロ知識スケーラブルな透明な知識の引数)などのいくつかの新しいシステムは、信頼できるセットアップを必要としません。彼らはハッシュ関数と衝突抵抗に依存しており、初期の秘密生成の必要性を排除します。
Q:信頼できるセットアップ式が正しく行われたことを確認するにはどうすればよいですか?ほとんどの儀式では、暗号化された転写産物、ソースコード、および中間出力のハッシュを公開しています。誰でもこれらの資料を確認して、プロセスが予想されるプロトコルに従ったことを確認できます。
免責事項:info@kdj.com
提供される情報は取引に関するアドバイスではありません。 kdj.com は、この記事で提供される情報に基づいて行われた投資に対して一切の責任を負いません。暗号通貨は変動性が高いため、十分な調査を行った上で慎重に投資することを強くお勧めします。
このウェブサイトで使用されているコンテンツが著作権を侵害していると思われる場合は、直ちに当社 (info@kdj.com) までご連絡ください。速やかに削除させていただきます。
- ビットコイン、イーサリアム、および暗号通貨の位置付け: 発散と回復力のある市場をナビゲートする
- 2026-09-15 13:05:01
- USDT没収でイラン石油販売とバイナンスアカウントリンクが浮き彫りに
- 2026-09-15 12:35:01
- バランサーの収益課題により、提案されているプロトコルの終了につながる
- 2026-09-15 13:00:02
- S&P グローバルが Kaiko のシリーズ B 拡張を 1 億 1,000 万ドルでリード、トークン化市場のデータ インフラストラクチャを強化
- 2026-09-15 12:55:01
- ステーブルコイン ニュース: ブライアン アームストロング、コインベース、コミュニティ銀行 — 地方金融の新時代?
- 2026-09-15 13:10:01
- 今日の仮想通貨ニュース: イーサリアムは急騰、BTCは市場変動の中でも安定
- 2026-09-15 08:35:01
関連知識
DAIとは何ですか?USDTとの違いは何ですか?
2026-09-08 17:00:22
市場のボラティリティパターン1. 2021 年以降、Bitcoin の取引日の 68% 以上で、24 時間枠内で 15% を超える価格変動が発生しました。 2. イーサリアムは、流動性が低い期間、特に UTC の 02:00 から 06:00 の間で、Bitcoin よりも高い日中ボラティリティを示...
なぜステーブルコインは1ドルペッグを失う可能性があるのでしょうか?
2026-09-08 02:00:03
組成と透明度のギャップを確保する1. 多くのステーブルコインは、現金または短期米国国債によって完全に裏付けられていると主張していますが、準備金の開示にはリアルタイムの検証メカニズムが欠けていることがよくあります。 2. 第三者による認証は四半期ごとにのみ行われる可能性があるため、資産と負債の構造の不...
暗号通貨における自己保管とは何ですか?なぜそれが重要ですか?
2026-09-10 04:19:32
定義とコアメカニズム1. 自己保管とは、個人がその権限をサードパーティのサービスに委任することなく、自分の秘密鍵を完全に制御する慣行を指します。 2. セルフカストディアルウォレットはサーバー上に資産を保持しません。代わりに、ローカルに保存された暗号キーを使用してブロックチェーン ネットワークと対話...
マルチシグウォレットとは何ですか?いつ役立つのですか?
2026-09-12 14:20:01
定義とコアアーキテクチャ1. マルチシグ ウォレットは、単一のブロックチェーン トランザクションを承認するために複数の秘密キーを必要とする暗号化構造です。 2. これは、M-of-N 署名スキームに基づいて動作します。ここで、 M は必要な署名の最小数を表し、 N は許可された署名者の総数を表します...
Bitcoin とライトニング ネットワーク: 違いは何ですか?
2026-09-13 15:40:16
コアアーキテクチャとトランザクションモデル1. Bitcoin は、単層のパーミッションレス ブロックチェーン上で動作し、すべてのトランザクションが暗号的に検証され、数千の完全なノードに伝播され、約 10 分ごとに連続したブロックに永続的に記録されます。 2. ライトニング ネットワークは、Bitc...
ライトニングネットワークとは何ですか? Bitcoin トランザクションはどうすれば高速化できますか?
2026-09-08 07:00:16
ライトニングネットワークのコアアーキテクチャ1. ライトニング ネットワークは、Bitcoin のブロックチェーン上に直接構築された第 2 層プロトコルとして動作し、新しいコンセンサス ルールを導入することなく、Bitcoin の暗号セキュリティ モデルに完全に依存します。 2. 2-of-2 マル...
DAIとは何ですか?USDTとの違いは何ですか?
2026-09-08 17:00:22
市場のボラティリティパターン1. 2021 年以降、Bitcoin の取引日の 68% 以上で、24 時間枠内で 15% を超える価格変動が発生しました。 2. イーサリアムは、流動性が低い期間、特に UTC の 02:00 から 06:00 の間で、Bitcoin よりも高い日中ボラティリティを示...
なぜステーブルコインは1ドルペッグを失う可能性があるのでしょうか?
2026-09-08 02:00:03
組成と透明度のギャップを確保する1. 多くのステーブルコインは、現金または短期米国国債によって完全に裏付けられていると主張していますが、準備金の開示にはリアルタイムの検証メカニズムが欠けていることがよくあります。 2. 第三者による認証は四半期ごとにのみ行われる可能性があるため、資産と負債の構造の不...
暗号通貨における自己保管とは何ですか?なぜそれが重要ですか?
2026-09-10 04:19:32
定義とコアメカニズム1. 自己保管とは、個人がその権限をサードパーティのサービスに委任することなく、自分の秘密鍵を完全に制御する慣行を指します。 2. セルフカストディアルウォレットはサーバー上に資産を保持しません。代わりに、ローカルに保存された暗号キーを使用してブロックチェーン ネットワークと対話...
マルチシグウォレットとは何ですか?いつ役立つのですか?
2026-09-12 14:20:01
定義とコアアーキテクチャ1. マルチシグ ウォレットは、単一のブロックチェーン トランザクションを承認するために複数の秘密キーを必要とする暗号化構造です。 2. これは、M-of-N 署名スキームに基づいて動作します。ここで、 M は必要な署名の最小数を表し、 N は許可された署名者の総数を表します...
Bitcoin とライトニング ネットワーク: 違いは何ですか?
2026-09-13 15:40:16
コアアーキテクチャとトランザクションモデル1. Bitcoin は、単層のパーミッションレス ブロックチェーン上で動作し、すべてのトランザクションが暗号的に検証され、数千の完全なノードに伝播され、約 10 分ごとに連続したブロックに永続的に記録されます。 2. ライトニング ネットワークは、Bitc...
ライトニングネットワークとは何ですか? Bitcoin トランザクションはどうすれば高速化できますか?
2026-09-08 07:00:16
ライトニングネットワークのコアアーキテクチャ1. ライトニング ネットワークは、Bitcoin のブロックチェーン上に直接構築された第 2 層プロトコルとして動作し、新しいコンセンサス ルールを導入することなく、Bitcoin の暗号セキュリティ モデルに完全に依存します。 2. 2-of-2 マル...
すべての記事を見る














