[Zcash的秘密 ②] 隐藏交易同时防止双重支付
[区块媒体记者 韩志贤] 隐私币 Zcash(ZEC)受到华尔街关注的原因在于像JP摩根这样的强大合作伙伴,但其技术本身的吸引力也不可忽视。Zcash是一种可以隐藏交易内容的数字资产(虚拟资产)。在不公开谁向谁发送了多少的情况下,仍然可以确认交易是有效的。
这里有一个疑问。如果隐藏交易内容,是否可以偷偷进行同样的钱的双重支付(double spending)呢?Zcash通过结合多种密码技术来解决这个问题。关键在于隐藏资金的身份,但仍然能够确认这笔钱是否已经被使用,以及是否是伪造的资金。
Zcash的资金被存放在不公开的“笔记”中
首先,Zcash将资金以“笔记(note)”的形式表示。
在一般的区块链中,可以相对容易地确认数字资产的发行量和使用时间。相比之下,Zcash的所谓“保护(Shielded)交易”中,资金的金额和接收者等信息并不公开。
相反,Zcash并不直接展示笔记的内容,而是仅在区块链上留下一个称为“笔记承诺(note commitment)”的加密标记。笔记承诺可以比作一个“密封的盒子”。盒子里的内容是隐藏的,但一旦密封,就无法更改为其他内容,从而可以确认该信息保持在最初承诺的状态。
问题在于使用这笔钱的时候。
在一般的区块链中,由于特定资产的使用情况是公开的,因此如果再次使用同样的资产,很容易被发现。与此不同,如果Zcash公开使用了哪个笔记,就会使交易相互关联,从而削弱隐私。
对此的解决方案是“无效化器(nullifier)”。
当用户使用某个笔记时,不公开该笔记本身,而是公开从该笔记生成的唯一值。这就是无效化器。简单来说,就是在使用资金时生成一个“使用完成印章”并公开。隐藏使用了哪笔钱和所有者的信息,仅展示印章。如果尝试再次使用同样的钱,印章会再次出现,因此网络能够识别出这是双重支付的尝试。如果已经出现的无效化器再次出现,则该交易会被拒绝。
通过这种方式,Zcash在隐藏使用了哪笔钱的同时,防止了同样的钱被双重使用。
那么,另一个问题就出现了。如果不公开使用了哪个笔记,网络如何确认该用户确实拥有这笔钱呢?
这里使用了零知识证明(Zero-knowledge Proof)。
用户数学上证明自己确实拥有一个存在的笔记,并且有权使用该笔记,同时遵守交易规则。然而,金额是多少,是什么笔记等信息并不公开。用户只需证明自己有资格使用所拥有的资金即可。
如果有人偷偷将10 ZEC增加到20 ZEC呢?
虽然双重支付被阻止,但并不是所有问题都解决了。如果交易金额也被隐藏,那么有人可能在使用10 ZEC的同时偷偷制造出20 ZEC。
为了防止这种情况,Zcash使用了“价值承诺(value commitment)”和“绑定签名(binding signature)”。
价值承诺是一种在不显示实际金额的情况下,密码学上固定该金额的装置。这也可以比作一个信封。信封里写的数字是看不见的,但在不打开信封的情况下,可以确认多个信封的数字总和是否正确。
例如,如果持有10 ZEC并进行10 ZEC的交易,则计算是正确的。相反,如果只持有10 ZEC却试图制造并发送20 ZEC,则计算是不正确的。在不公开实际金额的情况下,确认交易前后的计算是否正确,从而防止有人在交易过程中制造出不存在的ZEC。
也就是说,隐藏金额的同时确认是否产生了超过进入价值的更多价值。
在这里,绑定签名将这种计算关系绑定到交易中,强制执行“不能制造出比输入更多的钱”的规则。由于价值承诺和绑定签名,如果计算不正确,则无法生成正常的签名,交易将被拒绝。
Zcash需要确认三件事
最终,Zcash的保护交易必须通过三个关卡。
- “这不是已经使用过的钱吗?(双重支付)” ➤ 无效化器
- “这确实是存在的钱,你有权使用吗?” ➤ 零知识证明
- “在交易过程中是否偷偷增加了资金?” ➤ 价值承诺·绑定签名
比特币通过公开的交易账本展示使用了哪笔钱,从而防止双重支付。相比之下,Zcash在隐藏了哪笔钱的同时,使用了证明是否已经使用过的钱的方式。
也就是说,Zcash技术的核心在于为了隐私而不放弃验证,而是公开验证所需的信息,隐藏其余信息。如果Zcash的核心技术验证系统本身存在漏洞,会发生什么呢?解决这个问题的方法将在系列第三篇文章中讨论。
-- 价格
本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。
猜你喜欢

灰度 Zcash ETF 资产规模突破 5 亿美元,持仓超 55 万枚 ZEC

山寨币市场自高峰以来下跌58%,匿名加密货币上涨213%

Alliance联创:比特币与Zcash区别在于演进能力

Cypherpunk否认与ZEC代币的关联

Zcash在修复Orchard漏洞后开始ZCSH交易

本周KOL热点:铸币与利率展望

杠杆的回归是否威胁到近期的反弹?

德国比特币税收斗争在德国选择党胜利后加剧

F2Pool联创Wang Chun:ZEC上涨受叙事推动,基本面不及SOL和HYPE

Anoma(XAN)是什么?在7个交易中上涨52%,75%的供应量尚未解锁的意图型代币

匿名猫(ZCAT)与Solana上的Zcash分配型代币

Garrett Jin平仓1.7亿美元BTC多头,获利100万美元

ZEC 大多头 Taiki Maeda 预测 Zcash 市值将达千亿美元

另类币的开放头寸超过比特币

山寨币未平仓合约在21个月后超过比特币

什么是Railgun(RAIL)?链上隐私协议解读

对话 Ryan Watkins:为什么这轮数字资产牛市将是史上规模最大的

乔王将ZEC视为重要但尚未完成的项目

USDC 稳定币增长:主导链上交易量,市场增幅超 10 亿

加密货币进入市场前十大资产及其影响

Tornado Cash调查107件,不代表处理规模

Kalshi为美国交易者新增5种加密货币永续合约

交易员Taiki Maeda:底部精准“割肉”ZEC后,为何在高点重新买回?

弱市中虚拟货币担保借贷增加,或成替代出售的融资手段

华尔街在购买隐私,而中心化交易所却在下架隐私币

加密货币现金储备市值达到3400亿美元,受益于山寨币

Litecoin的下一次减半期前的现状

债务膨胀、货币洗牌:Hayes 眼中加密市场最大的 Beta 机会

加密货币监测可能纳入出口商外汇收入监管










