市值: $2.17T 0.51%
成交额(24h): $84.1809B 12.71%
恐惧与贪婪指数:

15 - 极度恐惧

  • 市值: $2.17T 0.51%
  • 成交额(24h): $84.1809B 12.71%
  • 恐惧与贪婪指数:
  • 市值: $2.17T 0.51%
加密货币
话题
百科
资讯
加密话题
视频
热门加密百科

选择语种

选择语种

选择货币

加密货币
话题
百科
资讯
加密话题
视频

什么是可信设置仪式以及为什么某些 ZK 系统需要它?

A trusted setup ceremony ensures secure parameter generation for zk-SNARKs, relying on multi-party computation to prevent any single entity from compromising the system.

2025/11/10 02:00

了解可信设置仪式

1. 可信设置仪式是某些零知识证明(ZK)系统中使用的关键过程,特别是基于 zk-SNARK(零知识简洁非交互式知识论证)的系统。此过程生成对于创建和验证证明至关重要的加密参数,而不会泄露任何底层数据。

2. 在仪式期间,多个参与者协作生成一组公共参数,同时确保没有任何一方保留对敏感中间值(通常称为有毒废物)的访问权。如果这些有毒废物被保存或泄漏,恶意行为者可能会在无法察觉的情况下伪造证据。

3. 仪式依赖于多方计算(MPC),每个参与者都为系统贡献随机性。一旦他们的贡献完成,他们就会丢弃他们那部分秘密数据。只要至少一名参与者诚实行事并销毁他们的秘密,整个设置就保持安全。

4. 这些生成的参数形成了所谓的通用参考字符串(CRS),它成为 ZK 系统内所有未来交互的基础设施的一部分。 CRS 的完整性直接影响所产生证明的健全性和可信度。

5. 并非所有零知识协议都需要可信设置。例如,zk-STARK 通过依赖不涉及隐藏陷门的透明机制来避免这一要求,从而使它们更能抵抗中心化问题。

为什么某些 ZK 系统依赖于可信设置

1. zk-SNARK 在证明大小和验证速度方面实现了高效率,使其成为 Gas 成本和可扩展性至关重要的区块链应用程序的理想选择。然而,这种性能是以需要初始可信配置阶段为代价的。

2. zk-SNARK 的数学基础通常依赖于椭圆曲线上的双线性配对,这在密钥生成过程中需要秘密参数。如果没有正确的设置,这些参数就无法安全地实例化。

3. Zcash 等系统和以太坊扩容解决方案的早期版本已利用可信设置来实现私密交易和高效的第 2 层验证。他们的安全模型假设设置正确进行,并且没有对手获得了丢弃的秘密。

4. 对信任的需求源于这样一个事实:如果攻击者获得了全套有毒废物的访问权限,他们就可以创建看似有效的虚假证明,从而破坏整个系统的完整性。这使得仪式成为潜在的单点故障。

5. 为了降低风险,项目通常设计具有全球参与、开源工具和可验证步骤的仪式。公共日志、视频记录和可重复的构建有助于提高透明度和社区对结果的信心。

现实世界的例子和启示

1. Zcash 进行了最早、最著名的可信设置仪式之一,称为“Tau 的力量”。它涉及数十个地理位置分散的参与者,每个参与者在传递累积结果之前都会增加熵。

2. 以太坊的 Filecoin 项目还举办了一场由 100 多名贡献者参与的大型仪式,以启动其证明系统。每个参与者都必须通过加密证据确认他们的贡献,从而加强集体保证。

3. 尽管设计稳健,但对任何依赖于可信设置的系统仍然持怀疑态度。批评者认为,即使有很多参与者,也不能绝对保证所有秘密数据都被销毁——只有强大的概率保证。

4. 一些区块链开发人员已转向无需信任的替代方案,例如 zk-STARK 或防弹技术,尤其是当可审计性和去中心化优先于紧凑证明大小时。

5. 尽管如此,由于其效率优势,具有可信设置的 zk-SNARK 继续在加密生态系统内运行的隐私保护 DeFi 工具、身份系统和可扩展汇总中发挥重要作用。

常见问题解答

如果有人将有毒废物保留在受信任的机构中,会发生什么?如果个人或团体保留来自受信任设置的秘密数据(有毒废物),他们可能会生成通过验证的欺诈性证据。这将使他们能够伪造交易、非法铸造资产或绕过区块链协议中的验证规则。

如果受信任的设置遭到破坏,可以重做吗?在大多数情况下,可信设置无法轻易重做,因为整个网络基础设施取决于原始参数。替换它们需要重新初始化系统,这可能会使现有证明失效并破坏向后兼容性。

用户如何验证可信设置是否正确完成?项目通常会发布详细的文档、加密记录和验证脚本。参与者签署他们的贡献日志,任何人都可以运行软件来检查最终参数是否根据指定协议计算,确保没有任何一方主导该过程。

是否正在努力消除可信设置?是的,研究人员正在积极开发新的 ZK 结构,以消除对可信设置的需求。 zk-STARKs、Halo 和 Nova 等协议使用递归证明技术或基于哈希函数的透明设置,减少对初始信任假设的依赖。

免责声明:info@kdj.com

所提供的信息并非交易建议。根据本文提供的信息进行的任何投资,kdj.com不承担任何责任。加密货币具有高波动性,强烈建议您深入研究后,谨慎投资!

如您认为本网站上使用的内容侵犯了您的版权,请立即联系我们(info@kdj.com),我们将及时删除。

相关百科

什么是模块化区块链? (架构基础)

什么是模块化区块链? (架构基础)

2026-04-16 12:39:57

什么是模块化区块链? 1. 模块化区块链是一种架构范例,有意将核心区块链功能分为不同的、可互操作的层。 2. 与执行、共识、数据可用性和结算都发生在同一条链上的单链不同,模块化设计将每个责任分配给专门的层。 3. 这种分离实现了独立优化——共识可以调整最终速度,而数据可用性层则专注于吞吐量和可验证性...

如何识别假加密货币网站? (欺诈检测)

如何识别假加密货币网站? (欺诈检测)

2026-04-16 13:19:40

域名分析1. 合法的加密货币平台使用干净、令人难忘的域名——通常将品牌名称或核心服务包含在标准拉丁字符中。 2. 假冒网站经常采用视觉欺骗性替换:将“o”替换为“0”,将“l”替换为“1”,或将“I”替换为“|”模仿 binance.com 或 coinbase.com 等受信任域。 3. 可疑域名...

区块链中的预言机是什么? (外部数据)

区块链中的预言机是什么? (外部数据)

2026-04-11 03:59:39

定义和核心功能1. 区块链中的预言机是一种可信的第三方服务,为智能合约提供外部数据。 2. 它充当链上逻辑和链下信息源(例如 API、数据库、网络源或物联网设备)之间的桥梁。 3. 如果没有预言机,智能合约将仅限于已经存储在区块链分类账中的数据。 4. 合同执行的完整性在很大程度上取决于Oracle...

如何解释交易哈希(TxID)? (付款证明)

如何解释交易哈希(TxID)? (付款证明)

2026-04-10 23:19:44

什么是交易哈希? 1. 交易哈希,也称为 TxID 或交易 ID,是通过将加密哈希函数应用于区块链交易的序列化数据而生成的唯一字母数字字符串。 2. 它作为每个交易的不可变指纹,确保在正常操作下没有两个不同的交易产生相同的哈希值。 3、不同链的长度和字符集有所不同:Bitcoin使用64个字符的小写...

什么是GameFi? (边玩边赚钱的基础知识)

什么是GameFi? (边玩边赚钱的基础知识)

2026-04-13 11:00:17

定义及核心架构1. GameFi代表游戏与金融的融合,完全建立在公共区块链基础设施上。 2. 它将去中心化金融原语——例如质押、流动性提供、流动性挖矿和治理投票——直接嵌入到交互式游戏机制中。 3. 每项游戏内资产都以不可替代代币(NFT)的形式呈现,赋予玩家跨平台可验证、可转让和可组合的所有权。 ...

如何使用NFT市场? (购买和销售)

如何使用NFT市场? (购买和销售)

2026-04-19 12:40:30

设置 Web3 钱包1. 通过官方浏览器扩展或移动应用程序安装 MetaMask 或 Trust Wallet。 2. 创建一个新钱包并离线安全存储 12 字恢复短语。 3. 使用原生链代币(以太坊为 ETH、OKX 链为 OKT、Polygon 为 MATIC)为钱包提供资金,以支付 Gas 费。...

什么是模块化区块链? (架构基础)

什么是模块化区块链? (架构基础)

2026-04-16 12:39:57

什么是模块化区块链? 1. 模块化区块链是一种架构范例,有意将核心区块链功能分为不同的、可互操作的层。 2. 与执行、共识、数据可用性和结算都发生在同一条链上的单链不同,模块化设计将每个责任分配给专门的层。 3. 这种分离实现了独立优化——共识可以调整最终速度,而数据可用性层则专注于吞吐量和可验证性...

如何识别假加密货币网站? (欺诈检测)

如何识别假加密货币网站? (欺诈检测)

2026-04-16 13:19:40

域名分析1. 合法的加密货币平台使用干净、令人难忘的域名——通常将品牌名称或核心服务包含在标准拉丁字符中。 2. 假冒网站经常采用视觉欺骗性替换:将“o”替换为“0”,将“l”替换为“1”,或将“I”替换为“|”模仿 binance.com 或 coinbase.com 等受信任域。 3. 可疑域名...

区块链中的预言机是什么? (外部数据)

区块链中的预言机是什么? (外部数据)

2026-04-11 03:59:39

定义和核心功能1. 区块链中的预言机是一种可信的第三方服务,为智能合约提供外部数据。 2. 它充当链上逻辑和链下信息源(例如 API、数据库、网络源或物联网设备)之间的桥梁。 3. 如果没有预言机,智能合约将仅限于已经存储在区块链分类账中的数据。 4. 合同执行的完整性在很大程度上取决于Oracle...

如何解释交易哈希(TxID)? (付款证明)

如何解释交易哈希(TxID)? (付款证明)

2026-04-10 23:19:44

什么是交易哈希? 1. 交易哈希,也称为 TxID 或交易 ID,是通过将加密哈希函数应用于区块链交易的序列化数据而生成的唯一字母数字字符串。 2. 它作为每个交易的不可变指纹,确保在正常操作下没有两个不同的交易产生相同的哈希值。 3、不同链的长度和字符集有所不同:Bitcoin使用64个字符的小写...

什么是GameFi? (边玩边赚钱的基础知识)

什么是GameFi? (边玩边赚钱的基础知识)

2026-04-13 11:00:17

定义及核心架构1. GameFi代表游戏与金融的融合,完全建立在公共区块链基础设施上。 2. 它将去中心化金融原语——例如质押、流动性提供、流动性挖矿和治理投票——直接嵌入到交互式游戏机制中。 3. 每项游戏内资产都以不可替代代币(NFT)的形式呈现,赋予玩家跨平台可验证、可转让和可组合的所有权。 ...

如何使用NFT市场? (购买和销售)

如何使用NFT市场? (购买和销售)

2026-04-19 12:40:30

设置 Web3 钱包1. 通过官方浏览器扩展或移动应用程序安装 MetaMask 或 Trust Wallet。 2. 创建一个新钱包并离线安全存储 12 字恢复短语。 3. 使用原生链代币(以太坊为 ETH、OKX 链为 OKT、Polygon 为 MATIC)为钱包提供资金,以支付 Gas 费。...

查看所有文章

User not found or password invalid

Your input is correct