BTC
4030.9
ETH
137.11
BCH
164.51
LTC
60.235
EOS
3.6712
REQ
0.0270
XMR
52.791
XRP
0.3092
https://yobitex.net
obmencrypto.com
https://yobitex.net/
bestchange.ru
hashflare.io

Устойчивая против квантового компьютера модификация транзакций Zcash на Эфириуме

Устойчивая против квантового компьютера модификация транзакций Zcash на Эфириуме

Технология анонимных транзакций, основанная на доказательствах с нулевым разглашением информации zk-SNARK, заимствованная из криптовалюты Zcash, появилась в Эфириуме после активации первой части хардфорка Metropolis (предложения EIP 198, EIP 212 (197) и EIP 213 (196)). Не прошло и трех недель, как Виталик Бутерин предложил ее улучшенную версию, zk-STARK, где буква T означает Transparent – прозрачный.

Концепция zk-SNARK на блокчейне Эфириума была реализована в ответ на пожелания корпоративных пользователей, желающих сохранить приватность своих транзакций.

Запись обычной транзакции в блокчейне Эфириума включает в себя адрес отправителя, получателя и сумму эфира, а zk-SNARK надежно скрывает эту информацию, обеспечивая приватность.

Основной особенностью технологии является использование следующего метода: шифрующий узел создает ненулевое случайное число и умножает его на произведение двух математических функций, зависящих от скрываемых параметров (эллиптические кривые), а результат вместе с этим числом отправляется в сеть для подтверждения транзакции. С помощью этой информации узел получателя может подтвердить транзакцию, почти ничего о ней не зная. Другими словами, сообщение имеет следующий вид:

Вы можете доверять мне – эта транзакция верна, но я не скажу вам почему!

анонимная транзакция

zk-STARK решает основную проблему технологии: необходимость доверять исходному набору данных. Дело в том, что при переносе технологии из Zcash, разработчикам пришлось отказаться от вычисления эллиптических кривых, заменив их заранее прекомпилированными значениями. Эти вычисления весьма трудоемки и могли бы перегрузить блокчейн.

Поэтому, zk-STARK изначально предполагает намного более простые криптографические допущения: отпадает необходимость в эллиптических кривых, операции умножения и выбора случайного числа, вместо этого полагаясь исключительно на хэши и теорию информации. Помимо прозрачности процесса, побочный эффект модификации заключается в том, что новый алгоритм устойчив к взлому даже против квантового компьютера.

Однако, за все приходится платить: размер доказательства с нулевым разглашением увеличивается с 288 байт до нескольких сотен килобайт, так что применение технологии будет ограничено приложениями, требующими минимального использования доверенных источников и максимальной приватности.

Попутно, Бутерин поднимает проблему масштабируемости сети: в свете продолжающихся задержек в разработках протокола Casper и шардинга, увеличение скорости верификации транзакций приобретает особое значение. И здесь могут помочь как zk-SNARK, так и zk-STARK – с их помощью можно значительно сократить время верификации транзакции.

Показать комментарии Обсудить на форуме

Подписывайтесь на новости и их анализ в нашем Telegram канале!

Калькулятор Bitcoin
Скорость, GH/s:
Сложность:
Курс BTC/USD:
Курс BTC/RUB:
в день в неделю в месяц
BTC
0.000039
0.000276
0.00118
USD
0.15703
1.0992
4.7108
RUB
10.014
70.095
300.41
Расширенный калькулятор
yobit.net
rebit.live
Курсы криптовалют
Обновить
Статистика сети
Текущая сложность: 6379265451411
Следующая сложность: 6508619305386 (2.03%)
Блоков до пересчета: 1796
Цена шары (PPS): 0.0000000000
Мощность сети (Th/s): 46590511.76
Блоков в сети: 568732
Блоков в час: 6.12
Блоков за последний час: 7
До 6.25 BTC/блок: 417.13 дней
(61268 блоков)
konvert.im
go.dx.exchange
Лучше взять и изобрести завтрашний день, чем переживать о том, что вчерашний был так себе
Стив Джобс