從Aztec看ZKP的低成本是僞命題嗎?

2023-12-25 17:12:13

作者:Kyle Liu, Bing Ventures投資經理

導語:隨着ZKP(Zero-Knowledge Proof,零知識證明)技術的不斷發展,人們對於其在成本和性能方面的關系產生了濃厚的興趣。實施和維護零知識證明系統需要大量的計算資源和算法優化。這些計算可能會導致高昂的成本,尤其是在處理大規模數據和復雜計算時。因此,ZKP的成本優勢並非絕對存在,而是取決於具體的應用場景。

在Aztec Connect被迫關閉的新聞背景下,我們認為不得不重新評估ZKP技術所聲稱的成本優勢。盡管ZKP被標榜為一種能夠提供高度私密性的解決方案,但Aztec Connect的暫時失敗至少證明現階段這種技術在成本方面面臨着巨大的挑战。

如果ZKP技術真的具有成本優勢,為什么Aztec Connect在運營中無法實現可持續性呢?更耐人尋味的是,Aztec還鼓勵社區分叉、部署和操作新版本的Aztec Connect。這暗示着獨立運行Aztec Connect所需的巨大資源。這也進一步加劇了我們對ZKP成本效益的懷疑。如果ZKP的成本優勢是真實存在的,那么為什么社區需要如此大的投入才能使這個項目繼續運行?

因此,我們需要認真審視ZKP技術所聲稱的成本優勢。或許ZKP的成本優勢只是一個被過分誇大的幻象,而實際情況可能更加復雜。在追求成本優勢時,不僅要考慮單個方面的優化,還需要綜合考慮整體系統的性能和成本平衡。例如,降低計算成本可能會增加通信成本,抑或是使用更高效的算法可能需要更復雜的硬件支持。因此,我們在針對特定項目時需要進行全面的成本效益分析,權衡各個方面的優化策略,並找到最佳的平衡點。

Source: Bing Ventures

被打破的成本神話

首先,這裏需要先定義下ZKP的成本結構。目前各種定義方式紛繁復雜,標准不一,至少包括了硬件成本、計算成本、驗證成本、存儲成本等部分。但從筆者的角度來看,遵循ZKP的原生原則,我們在這篇文章中對於成本結構的定義專注於通信成本和計算成本這兩大核心成本。通信成本是指證明者和驗證者之間交換信息的成本,而計算成本是指證明者和驗證者執行計算的成本。這兩大成本在ZKP中扮演着核心競爭力的角色,因為它們直接影響着證明和驗證的效率和安全性。如果通信成本和計算成本太高,那么證明和驗證的效率就會降低,從而影響到整個系統的性能。

現在回到Aztec的隱私架構中,我們要認識到Aztec的Rollup方式與其他ZK系Layer 2解決方案存在顯著差異。相較於將多筆交易聚合打包生成證明,Aztec需要將每筆交易分別生成證明,再進行打包。這種方式導致了每筆交易都需要生成獨立的證明,從而增加了計算成本和gas費用,使Aztec的gas費用高於其他Rollup方案。

另外,只有用戶在本地生成的隱私證明才是真正不泄露信息的零知識證明,而在其之上的內部Rollup和外部Rollup證明並不一定是零知識的。這使得ZKP的隱私優勢變得模糊,進一步質疑了ZKP成本優勢的可行性。Aztec Connect的網關方式本身就比較臃腫,將交易聚合到Layer 1,並通過Aztec Bridge Contract實現資金聚合和 DeFi 功能調用。然而,這種網關方式在費用分攤方面可能只適用於特定類型的交易,並且對項目部署的靈活性產生了限制。

Source: Sin7Y

難以衡量的成本效益

成本與性能之間的關系是復雜而動態的。通常情況下,較低的成本可以提高性能,因為它可以減少計算和通信的开銷,從而提高整個系統的效率。然而,過於追求低成本會導致性能下降,因為犧牲了一定的計算和通信資源。因此,ZKP系統需要在成本與性能之間找到一個合適的平衡點,以滿足不同應用領域的需求。

零知識證明涉及通過消息傳遞在不同的參與者之間驗證某個主張的正確性,因此通信成本是一個關鍵因素。為了降低通信成本,可以考慮使用高效的通信協議和壓縮算法,以減少消息的大小和傳輸時間。特別是對於Aztec這樣的Layer2項目來說,跨鏈通信需要在不同的 區塊鏈 網絡之間傳遞消息和數據。傳遞消息涉及到網絡通信和交互,這會導致一定的通信成本。尤其是對於大規模的全鏈 DApp 構建,消息的傳遞量會更大,增加了通信成本的壓力。

零知識證明需要進行大量的計算來生成證明和驗證證明的正確性。為了降低計算成本,可以採用優化算法和數據結構,減少不必要的計算步驟和存儲开銷。此外,還可以利用並行計算和分布式計算的技術,將計算任務分散到多個節點上,以提高計算效率。ZKP在目標鏈上的驗證相對便宜,但在源鏈上生成證明的過程就需要較大的計算成本。特別是在使用傳統方法進行驗證時,驗證成本較高,用戶無法承受。

Source: Bing Ventures

更有效的成本控制策略

筆者認為,隨着技術的發展,通信成本可能不再是主要的限制因素。現代通信技術的不斷進步意味着通信成本的成規模地下降趨勢。因此,我們需要將更多的關注點放在計算成本的優化上,可能會更有意義。然而,隨着此類協議的應用範圍擴大,通信成本可能仍然是一個重要的考慮因素,需要繼續關注其特定的場景進行靈活使用。

與此同時,我們也要明白,優化計算成本的方法不僅僅局限於算法優化。除了改進協議的算法,還可以考慮通過專用硬件、分布式計算或深度學習等領域的技術創新來降低計算成本。這些方法需要更多的長期研究和實證,但絕對會帶來突破性的性能提升和成本優勢。我們認為以下方向在未來的ZKP競爭中更值得關注:

  1. 高性能和低計算成本:一個具有高性能和低計算成本的ZKP項目將是備受關注的。這意味着該項目能夠在保持安全性和隱私性的同時,以高效的方式生成和驗證證明。這樣的項目將具備廣泛的應用潛力,能夠滿足大規模的實際需求。當前存在多種不同的ZKP證明系統,每種系統都有其獨特的優勢和限制。我們更看好致力於改進和創新證明系統,的項目提高效率、減少計算成本,並增強安全性。开發者需要探索更高效的零知識證明構造和更優化的零知識證明驗證算法,以實現更快速、更可靠的證明生成和驗證過程。

  2. 一個成功的ZKP項目應當具備在真實世界中可部署的特性。這意味着它需要考慮到現實環境中的限制,並提供實用的解決方案。例如,與現有基礎設施和系統的兼容性、易於集成和使用性等方面的考慮都是重要的。利用專用硬件來加速ZKP計算是一個重要的研究方向。未來的研究可以關注硬件加速技術的創新,如使用FPGA(現場可編程門陣列)或ASIC(應用特定集成電路)等定制化硬件。通過借助硬件加速,可以提高ZKP系統的性能和效率,為大規模應用和實時場景提供更好的支持。

Source: Bing Ventures

3. 安全問題的解決:在ZKP系統中,安全性是至關重要的。ZKP系統中的安全問題是最大的隱性成本,如攻擊和漏洞的防御、參數設置的安全性和隨機性的保證等。此類項目只有通過不斷提升ZKP系統的安全性,才可以確保其在實際應用中的可靠性和可信度,為用戶提供更高級別的保護和隱私保障,這將貫穿整個成本和性能的設計過程。

綜上所述,一個有前景的ZKP項目應當具備高性能和低計算成本、面向實際應用、安全可信、真實世界可部署和全過程安全等特點。我們可以預見ZKP技術的不斷發展將為隱私保護和驗證性能提供更廣闊的應用前景。我們在評估ZKP項目的成本效益時也需要考慮多個因素,包括計算資源、安全性要求、性能需求以及實施和維護的復雜性。在某些情況下,ZKP可能會帶來顯著的隱私保護和安全性優勢,從而抵消了成本的增加。然而,在其他情況下,成本可能超過了所能提供的實際價值。

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播信息之目的,不構成任何投資建議,如有侵權行為,請第一時間聯絡我們修改或刪除,多謝。

推薦文章

解析 DePIN 競爭格局:頭部項目佔領八成市場但收入甚微,資本入局潮來襲

撰文:Nancy,PANews 作為加密走向主流的重要推手之一,DePIN 生態展現出強勁的發展勢...

PANews
5 8小時前

Matrixport投研:美國進入貨幣寬松政策通道,市場波動性或將進一步增強

9 月 19 日凌晨 2: 00 ,美聯儲宣布降息 50 基點,聯邦基金利率的目標區間從 5.25...

星球日報
5 8小時前

現在還有人看漲以太坊嗎?

以太坊的市場情緒,已經是今年的第四次轉向極度看跌了。 大家逐漸意識到,“超聲波貨幣”的概念已經不再...

星球日報
5 8小時前

新加坡再聚,一文速覽Token2049精彩觀點

今年的Token2049,熱鬧非凡,新加坡,也再度成為Web3聖地。 在一年前,關於新加坡與香港的...

陀螺財經
5 8小時前

SignalPlus波動率專欄(20240920):ETH站起來了

FOMC 決議降息後的第二天,日本央行宣布維持利率政策不變,BTC 繼續攀升至 63000 上方,...

星球日報
5 8小時前

套利交易,加密市場繁榮的隱形推手

要點總結: 金融和加密貨幣中的套利交易:套利交易是指借入低利率貨幣來投資高收益資產。這種策略在傳統...

星球日報
5 8小時前