Hablemos de nuevo de Zama, el brillante hijo de FHE Entonces, en la edición de hoy, hablemos de la guerra entre FHE y ZK También es un punto del que pocas personas hablarán en detalle Dos filosofías de confianza en el mundo de las criptomonedas Si la criptografía es una revolución sobre la "confianza", entonces ZK (pruebas de conocimiento cero) y FHE (cifrado totalmente homomórfico) son las dos facciones de esta revolución. ZK significa una especie de "confianza probatoria": hago los cálculos y luego te demuestro que hice los cálculos correctamente, pero no te digo cómo calculé. FHE es "confianza criptográfica": ni siquiera quiero que veas el proceso de cálculo, solo obtienes los resultados. El primero dijo: "Créanme bien". ” Este último dijo: "No puedes ver lo que estoy haciendo en absoluto". ” Parece que está a solo medio paso de distancia, pero en realidad son dos visiones del mundo completamente diferentes. ZK es privacidad en un mundo transparente; FHE es orden en un mundo de caja negra. ZK: El poder de la prueba ZK (Zero-Knowledge Proof) es la estrella de criptografía más brillante de Web3 en los últimos cinco años. Su magia radica en permitir que una de las partes demuestre que una afirmación es cierta sin revelar datos. Por ejemplo: Puede probar "Tengo 1 ETH en mi billetera" sin mostrar el saldo de su billetera. En el mundo de la cadena de bloques, esto es demasiado práctico. La lógica de ZK es típica "prueba pública, computación privada" - Se hace en tu propia computadora, Los resultados de la prueba se ponen en la cadena, Otros sabrán si está bien o mal. Por lo tanto, hay industrias enteras como zkRollup, zkVM y zkEVM. ZK resuelve el problema de "¿Puedo confiar en la exactitud del cálculo?" **pregunta. En esencia, es altamente eficiente en la verificación. La verificación tarda milisegundos, la generación de pruebas puede tardar segundos, pero una vez generada, el mundo puede confirmarla rápidamente. Esto es ideal para cadenas públicas, intercambios, puentes y otros escenarios. Pero sus desventajas también son obvias: Los datos deben ser "verificables de antemano": todo debe programarse en el circuito de prueba. No se admite un verdadero "cálculo confidencial": los datos en sí se verifican públicamente en última instancia. Alta complejidad de escalado: una vez que el circuito es complejo, el costo aumenta exponencialmente. Resumen en una frase: ZK es el "notario" del mundo cripto, garantizando que tienes razón, pero que los demás puedan ver que estás demostrando. FHE: La ambición de la computación de caja negra Por el contrario, FHE (cifrado totalmente homomórfico) es una ambición diferente. No prueba que haya calculado correctamente, sino que le permite calcular directamente en el texto cifrado. Encriptas los datos en una nube de texto cifrado que nadie puede leer, Pero este texto cifrado aún se puede calcular, como la suma, la multiplicación y el promedio. Una vez descifrado el resultado final, es exactamente el mismo que el resultado de la "operación de texto sin formato". ¿Qué significa esto? Esto significa que se puede cifrar por completo. Los servidores, los contratos y los modelos de IA no saben qué datos están procesando. Esta es una eliminación completa de la confianza. No hay intermediarios, no hay riesgo de fugas y no se requieren pruebas. Pero el costo también es asombroso: Cada operación es tan lenta como un caracol y el arranque consume mucho. FHE casi siempre ha estado atrapado en un cuello de botella de rendimiento durante la última década. Hasta la llegada de Zama @zama_fhe Usan "bootstrap programable" y "fhEVM", Comencé a llevar FHE del concepto a la practicidad. ZK busca la velocidad de verificación; FHE persigue la pureza de la privacidad. Rendimiento vs. límites: ¿Quién está más cerca de la realidad? En términos de rendimiento, ZK gana bastante por el momento. Verificación rápida, ecología madura e infraestructura ya en forma (zkSync, StarkNet, Scroll, etc. L2). FHE todavía se encuentra en las primeras etapas de "20 TPS". Sin embargo, en términos de integridad de la privacidad, FHE es una solución más completa. ZK todavía necesita exponer parte de la lógica computacional para probar. FHE permite que todo el cálculo se realice en texto cifrado. Entonces, ¿es su combinación el asesino definitivo? Híbrido: zkFHE, la máxima privacidad posible en el futuro La combinación de ZK + FHE (también conocido como zkFHE), Se está convirtiendo en una nueva dirección de investigación en la academia y la industria. La lógica de este modelo es: Utilice FHE para cálculos de privacidad para ejecutar datos en texto cifrado; Demuestra que el cálculo es correcto con ZK, evitando engaños. Es como una caja fuerte con una cámara. No sabes lo que está pasando dentro, pero puedes confirmar que está haciendo lo correcto. Esto resuelve dos problemas principales a la vez: FHE es demasiado lento → simplificado con la verificación ZK; ZK no es lo suficientemente privado como → usar FHE para completar la privacidad. El propio Zama @zama_fhe también está explorando en esta dirección: fhEVM conserva las interfaces para la ejecución simbólica, la verificación del coprocesador y la ejecución demostrable. Diseño de interfaces a nivel de sistema para el futuro zkFHE. Es la fusión definitiva de confianza y privacidad: Un "mundo de texto cifrado verificable".
Mostrar original
7.35 K
2
El contenido al que estás accediendo se ofrece por terceros. A menos que se indique lo contrario, OKX no es autor de la información y no reclama ningún derecho de autor sobre los materiales. El contenido solo se proporciona con fines informativos y no representa las opiniones de OKX. No pretende ser un respaldo de ningún tipo y no debe ser considerado como un consejo de inversión o una solicitud para comprar o vender activos digitales. En la medida en que la IA generativa se utiliza para proporcionar resúmenes u otra información, dicho contenido generado por IA puede ser inexacto o incoherente. Lee el artículo enlazado para más detalles e información. OKX no es responsable del contenido alojado en sitios de terceros. Los holdings de activos digitales, incluidos stablecoins y NFT, suponen un alto nivel de riesgo y pueden fluctuar mucho. Debes considerar cuidadosamente si el trading o holding de activos digitales es adecuado para ti según tu situación financiera.