以太坊隱私技術的密碼學原創分析:ZK 電路設計的信任假設深度比較

本文原創分析不同零知識證明系統的信任假設差異,深入比較 Groth16、Plonk、Halo2、STARK 等主流 ZK 系統的信任模型。以太坊隱私方案如 Tornado Cash、Aztec Network、Privacy Pools 的信任假設如何影響安全性?為什麼 Halo2 被稱為「透明」的系統?完整的密碼學推導和量化評估框架,幫助理解信任與透明之間的平衡取捨。

ZK 電路的信任假設分析

信任假設是什麼?

密碼學系統的安全性基於:

  1. 計算假設:數學問題很難
  2. 信任假設:某些人要誠實

ZK 系統信任假設光譜

透明系統                    信任假設系統
    ↓                          ↓
STARK ─── PLONK ───────── Groth16
(無需)  (通用設置)   (電路特定)

Groth16 的信任問題

# 需要「有毒廢料」τ
# 如果 τ 洩露 = 任意偽造證明
τ = random()

# CRS 生成
CRS = (g^τ, g^τ², ..., g^τ^n)

# 問題:如果 τ 被盜,整個系統完蛋

STARK 的優點

代價:證明大 10-100 倍

PLONK 的平衡

實際建議

場景推薦
長期安全STARK
Gas 敏感Groth16
需要升級電路PLONK

結語

信任假設越少越好,但代價要權衡。

COMMIT: Add ZK circuits trust assumptions security analysis

延伸閱讀與來源

這篇文章對您有幫助嗎?

評論

發表評論

注意:由於這是靜態網站,您的評論將儲存在本地瀏覽器中,不會公開顯示。

目前尚無評論,成為第一個發表評論的人吧!