Zcash چیست؟جامع ترین راهنمای تا کنون!

ساخت وبلاگ

what is zcask

از آنجا که ارزهای رمزنگاری پذیرش گسترده تری دارند و جهان غیرمتمرکز تر می شود ، حریم شخصی یک فرد به شدت به خطر می افتد. این اتفاق عمدتاً به دلیل روشی که بیشتر ارزهای رمزنگاری شده در وهله اول طراحی شده اند ، اتفاق می افتد.

نکته این است که ، blockchain مانند یک دفترچه باز عمل می کند. هر معامله ای که کاربر انجام داده است می تواند در آن ردیابی شود. در حالی که این امر هدف از کاهش فساد و شیوه های مخرب را حل می کند ، پس از حفظ حریم خصوصی کاملاً به خطر می افتد.

آیا لازم است کسی هر بخشی از زندگی خود را به کل جهان نشان دهد؟آیا این اشتباه است که کسی کمی از حریم خصوصی بخواهد؟

برای پاسخ به این سؤالات ، بسیاری از سکه ها مطرح شده اند که به کاربران خود حریم خصوصی کامل را ارائه می دهند. حاملان پرچم ژانر سکه حریم خصوصی عبارتند از: Zcash ، Monero و Dash.

در این راهنما ، ما قصد داریم Zcash را بپوشانیم.

Zcash یک رمزنگاری غیر متمرکز به همسالان است. این ماده به عنوان چنگال بیت کوین ایجاد شده است و کاملاً شبیه بیت کوین نیز دارای محدودیت سخت 21 میلیون سکه است. اما این جایی است که مقایسه به پایان می رسد. بر خلاف بیت کوین ، ZCash با استفاده از برخی رمزنگاری مبتکرانه ، حریم خصوصی کامل و کل را برای کاربران خود ارائه می دهد.

بنابراین ، بیایید نگاهی به زیر کاپوت بیندازیم و ببینیم که در پشت صحنه چه می گذرد.

آیا Zcash چنگال بیت کوین است؟

همانطور که قبلاً هم اشاره کردیمZcash به عنوان چنگال blockchain بیت کوین در تاریخ 28 اکتبر 2016 شروع به کار کرد. پیش از این پروتکل Zerocoin قبل از تبدیل شدن به سیستم Zerocash و سپس سرانجام ، Zcash نامیده می شد.

همانطور که در صفحه ویکی پدیا ZCASH آمده است: "توسعه پیشرفت های پروتکل و اجرای مرجع توسط شرکت سکه الکتریکی Zerocoin هدایت می شود ، که به صورت محاوره ای به عنوان شرکت ZCASH گفته می شود."

بنیانگذار ، مدیر عامل و نیروی محرک Zcash Zooko Wilcox است.

What is Zcash? A Comprehensive Guide

اعتبار تصویر: Z. Cash

Zcash چگونه کار می کند؟

"ZCASH یکی دیگر از پول های رمزنگاری و رمزنگاری است که به مبادلات خصوصی (و اطلاعات بزرگ خصوصی) در یک blockchain باز اجازه می دهد. این امر به سازمان ها ، خریداران و برنامه های جدید اجازه می دهد تا کنترل کنند که چه کسی فرصتی برای دیدن نکات مورد علاقه مبادلات خود دارد ، حتی در هنگام استفاده از یک جهان ، مجوز کمتر از blockchain. "- Zooko Wilcox

چگونه معامله بیت کوین عادی انجام می شود؟

فرض کنید ، آلیس می خواهد باب 1 BTC را بفرستد ، او چه خواهد کرد؟

او 1 BTC را به آدرس عمومی باب ارسال می کند. سپس معدنچیان جزئیات معامله را در بلوک های خود قرار داده و معامله کامل تلقی می شود.

بنابراین ، معاملات ZCASH چگونه با بیت کوین معمولی متفاوت است؟

اول ، بیایید به یک نمایش تصویری از معامله ZCASH نگاه کنیم:

What is Zcash? A Comprehensive Guide

اعتبار تصویر: fossbytes

آن تصویر به ما چه می گوید؟

در Zcash ، شما می توانید بین دو نوع معاملات انتخاب کنید.

شما می توانید معامله شفاف معمولی را انجام دهید یا می توانید معامله خصوصی محافظ را انجام دهید.

فرض کنید آلیس می خواهد 1 Zec را به باب بفرستد.(ZEC = ZCASH).

اگر باب با شفاف نگه داشتن معامله خوب و برای دیدن جهان خوب باشد ، می تواند ZEC را به آدرس شفاف یا T-ADDR خود برای او ارسال کند.

با این حال ، اگر او می خواهد حریم خصوصی داشته باشد و نمی خواهد جزئیات معامله برای عموم باز باشد ، می تواند به سادگی پولی را که به آدرس محافظ خود ارسال می شود ، "Z-ADDR" ارسال کند.

اگر هر دو آلیس و باب از آدرس های محافظ خود برای تعامل با یکدیگر استفاده کنند ، تمام جزئیات معامله خصوصی خواهد بود. این شامل هویت آلیس ، هویت باب و جزئیات خود معامله است.

What is Zcash? A Comprehensive Guide

اعتبار تصویر: Z. Cash

دلیل دستیابی به Z-Cash به چنین سطح بالایی از حریم خصوصی ، استفاده از ZK-SNARKS یا استدلال های غیر متقابل دانش موجز و دانش صفر است.

قبل از ادامه کار ، بسیار مهم است که ما بدانیم که اثبات آگاهی صفر و ZK-SNARKS چیست که Zcash را به یک سکه حریم خصوصی تبدیل می کند.

  • ZCASH یک چنگال بیت کوین با یک الگوریتم هشویی متفاوت و پروتکل های امنیتی است.
  • Zcash به عنوان Zerocash شروع شد. بعداً توسط شرکت سکه الکتریکی بهبود یافت و ZCASH را دوباره معرفی کرد.

اثبات دانش صفر چیست؟

اثبات دانش صفر در سال 1980 به لطف کار محققان MIT Shafi Goldwasser ، Silvio Micali و Charles Rackoff به وجود آمد. آنها در حال کار بر روی مشکلات مربوط به سیستم های اثبات تعاملی بودند ، جایی که یک ضرب المثل پیام هایی را با یک تأیید کننده (بیشتر در مورد ضربات و تأیید کننده ها بعداً) مبادله می کند تا آنها را متقاعد کند که بدون اعلام اینکه این دانش چیست ، دانش خاصی از اثبات خاص دارند.

قبل از کشف برجسته خود ، بیشتر سیستم های اثبات مبتنی بر خصوصیات "صدا" سیستم اثبات بودند. همیشه فرض بر این بود که "ضرب و شتم" می تواند مخرب در هر سناریویی باشد که در آن سعی می کنند تأیید کننده را فریب دهند. این 3 محقق با زیر سوال بردن اخلاق تأیید کننده به جای آن ، این ایده را روی سر خود قرار دادند. سوالی که از آنها پرسیدند این بود که چگونه می توان کسی را با اطمینان دانست که تأیید کننده دانش را نشت نمی کند و همچنین نگرانی هایی در مورد میزان دانش در مورد هرگونه پیشرفت وجود دارد که تأیید کننده در طی فرآیند تأیید با آن آشنا می شود.

عواقب مختلف در دنیای واقعی این معضل وجود دارد و یکی از مشهورترین آنها مربوط به محافظت از رمز عبور است. فرض کنید می خواهید با استفاده از رمز عبور به یک وب سایت وارد شوید. پروتکل استاندارد این است که مشتری (شما) در رمز عبور خود می نویسد و آن را به سرور ارسال می کند ، سرور سپس رمز عبور را هش می دهد و آن را با هش که در سیستم خود ذخیره کرده اند ، برابر می کند. اگر مقادیر مطابقت داشته باشند ، می توانید وارد سیستم شوید.

شما می توانید نقص عظیمی را در این سیستم درست ببینید؟سرور نسخه ساده رمز عبور شما را دارد و حریم خصوصی شما در رحمت سرور است (تأیید کننده در این سناریو). اگر سرور به خطر بیفتد یا مورد حمله قرار گیرد ، رمز عبور شما با حزب مخرب خواهد بود و عواقب آن می تواند شدید باشد. به منظور مقابله با این سناریوها ، اثبات دانش صفر کاملاً ضروری است و از هر نظر شکستن مسیر است.

دو طرف در مورد اثبات صفر دانش (همانطور که در بالا گفته شد) ، پروانه و تأیید کننده وجود دارد. صفر دانش بیان می کند که یک ضرب المثل می تواند به تأیید کننده ثابت کند که آنها دانش خاصی دارند بدون اینکه به آنها بگویند این دانش در واقع چیست

خواص اثبات دانش صفر

برای کار کردن ZKP باید پارامترهای خاصی را برآورده کند:

  • کامل بودن: اگر بیانیه صحیح باشد ، می توان یک تأیید کننده صادقانه را با یک ضرب المثل صادقانه از آن متقاعد کرد.
  • صدا: اگر ضرب و شتم ناسازگار باشد ، آنها نمی توانند با دروغگویی ، تأیید صحت بیانیه را متقاعد کنند.
  • دانش صفر: اگر بیانیه صحیح باشد ، تأیید کننده هیچ تصوری نخواهد داشت که بیانیه در واقع چیست.

بنابراین اکنون که ما یک ایده اساسی در مورد اثبات صفر آگاهی داریم ، اجازه دهید نمونه هایی از آن را قبل از غرق شدن در اعماق ZK-SNARKS بررسی کنیم

مورد شماره 1 غار علی بابا

در این مثال ، ضرب و شتم (P) به تأیید کننده (v) می گوید که آنها رمز ورود درب مخفی را در پشت غار می دانند و می خواهند بدون اینکه واقعاً رمز عبور را به آنها بگویند ، آن را به تأیید کننده ثابت کنند. بنابراین این همان چیزی است که به نظر می رسد:

اعتبار تصویر: اسکات Twombly (کانال یوتیوب)

ضرب و شتم در هر یک از مسیرهای A و B پایین می رود ، تصور می شود که آنها در ابتدا تصمیم می گیرند از مسیر A عبور کنند و به پشت درب مخفی برسند. هنگامی که آنها این کار را انجام می دهند ، تأیید کننده V در ورودی وارد می شود ، و هیچ آگاهی از اینکه کدام مسیری که پروو در واقع طی کرده است و اعلام می کند که می خواهند شاهد باشد از مسیر B ظاهر می شود.

در نمودار ، همانطور که می بینید ، ضرب المثل در مسیر B ظاهر می شود اما اگر این شانس گنگ باشد چه می شود؟چه می شود اگر ضرب المثل کد عبور را نمی دانست ، و مسیر B را گرفت ، در درب گیر کرده بود و با ثروت کامل ، تأیید کننده به او گفت که از مسیر B ظاهر شود ، یکی که به هر حال در ابتدا در آن بود؟

بنابراین ، برای آزمایش اعتبار ، آزمایش چندین بار انجام می شود. اگر پروو هر بار در مسیر صحیح ظاهر شود ، به تأیید کننده ثابت می کند که پرور در واقع رمز عبور را می داند حتی اگر تأیید کننده نمی داند رمز عبور چیست.

بیایید ببینیم که چگونه سه ویژگی دانش صفر در این مثال راضی هستند:

  • کامل بودن: از آنجا که این بیانیه صحیح بود ، ضرب المثل صادقانه تأیید کننده صادقانه را متقاعد کرد.
  • صدا: اگر ضرب المثل نامشخص بود ، آنها نمی توانستند تأیید کننده را فریب دهند زیرا این آزمایش چندین بار انجام شده است. سرانجام ، شانس ضرب المثل مجبور شد تمام شود.
  • دانش صفر: تأیید کننده هرگز نمی دانست که رمز عبور چیست ، اما متقاعد شده بود که این ضرب المثل از آن برخوردار است.

پرونده شماره 2 یافتن والدو

به یاد دارید والدو را پیدا کنید؟البته ، شما این کار را می کنید ، شما باید آن را در جایی دیده اید ، چه در زندگی واقعی و چه به صورت آنلاین. برای کسانی که نمی دانند ، پیدا کردن والدو یک بازی است که در آن باید "والدو" را در بین دریای مردم پیدا کنید. این یک بازی ساده "Spot the Guy" است. فقط برای اینکه یک ایده اساسی به شما بدهد ، این بازی به نظر می رسد:

What is Zcash? A Comprehensive Guide

اعتبار تصویر: YouTube (IntoCoection)

و ایده این است که والدو را پیدا کنیم که به این شکل باشد:

What is Zcash? A Comprehensive Guide

اعتبار تصویر: Pinterest

به نظر می رسد بسیار ساده است؟این مرد را در میان دریای افراد دیگر که در بازی می بینید پیدا کنید. خوب ، بنابراین مفهوم دانش صفر در اینجا به کجا می آید؟تصور کنید که دو نفر آنا و کارل هستند. آنا به کارل می گوید که می داند ولی کجاست اما نمی خواهد به او نشان دهد که دقیقاً کجاست. بنابراین ، چگونه او می تواند به او ثابت کند که والی را بدون نشان دادن موقعیت دقیق خود پیدا کرده است؟

یک مقاله جالب توسط Naor ، Naor و Reingold وجود داشت که دو راه حل صفر دانش برای این مشکل را نشان می دهد."راه حل فناوری میانی" و "راه حل کم فناوری" وجود دارد. بیایید در مورد هر دوی آنها بحث کنیم.

راه حل فنی

دلیل این راه حل "فناوری میانی" به این دلیل است که برای ساختن این کار نیاز به دسترسی و تأیید کننده ما به یک دستگاه فتوکپی نیاز دارد. بنابراین اینگونه می رود. اول ، آنا و کارل یک فتوکپی از بازی اصلی را می سازند. سپس آنا ، در حالی که مطمئن می شود کارل به دنبال آن نیست ، والدو را از فتوکپی جدا کرده و سپس باقیمانده ها را نابود می کند. پس از آن ، او می تواند برش والدو را به کارل نشان دهد و ثابت کند که می داند والدو از همه اینها در کجا قرار دارد بدون اینکه مکان دقیق خود را به کارل نشان دهد.

در این راه حل مشکلاتی وجود دارد. اگرچه این معیارهای "دانش صفر" را برآورده می کند ، معیارهای "صدا" را برآورده نمی کند. روش های زیادی وجود دارد که آنا می توانست در اینجا تقلب کند. او از همان ابتدا می توانست از همان ابتدا یک والدو تصادفی با او داشته باشد و می توانست آن را به کارل نشان دهد بدون اینکه واقعاً بداند والدو کجاست. بنابراین راه حل برای این چیست؟

راه حل این آزمایش دقیق و دقیق است. در مرحله اول ، آنا و کارل یک فتوکپی از بازی خواهند گرفت. سپس کارل الگوی متمایز را در پشت فتوکپی ترسیم می کند. پس از آن ، کارل آنا را به اتاقی که در آن منزوی خواهد شد اسکورت می کند و هیچ فرصتی برای تقلب در هر چیزی ندارد. اگر آنا با برش والدو بیرون بیاید ، کارل می تواند متقاعد شود که او واقعاً می دانست که والدو بدون فاش کردن راه حل کجا است. آنها می توانند این آزمایش را چندین بار تکرار کنند و کارل می تواند برش های مختلف والدو را با هم مقایسه کند تا در مورد اعتبار ادعای آنا حتی بیشتر مطمئن باشد.

راه حل کم فناوری

این راه حل به تجهیزات بسیار اساسی نیاز داشت. ایده ساده است. یک مقوا بزرگ را تهیه کنید ، یکی که دو برابر بازی است و یک مستطیل کوچک را روی آن برش دهید. اکنون ، هنگامی که کارل به دنبالش نیست ، آنا می تواند مقوا را روی بازی حرکت دهد به گونه ای که مستطیل مستقیماً در بالای والدو قرار دارد. اکنون ، او می تواند به کارل بگوید که نگاهی بیندازد و این همان چیزی است که او خواهد دید:

What is Zcash? A Comprehensive Guide

اعتبار تصویر: رمزنگاری بچه های کاربردی توسط Naor ، Naor و Reingold

بنابراین ، در حالی که کارل ممکن است ایده بسیار اساسی در مورد جایی که والدو در واقع می تواند باشد ، پیدا کند ، او مکان دقیق را نمی داند. از این رو آنا به کارل ثابت کرده است که می داند والدو در کجا قرار دارد بدون اینکه مکان دقیق خود را مشخص کند.

چگونه می توان اثبات دانش صفر را غیر متقابل کرد؟

با سیستم های تأیید آگاهی صفر قبلی یک مشکل بزرگ وجود داشت. برای اینکه کار کند ، ضرب المثل و تأیید کننده باید همزمان آنلاین باشند. به عبارت دیگر ، این روند "تعاملی" بود. این باعث می شود کل سیستم ناکارآمد و تقریباً غیرممکن باشد. تأییدیه ها نمی توانند همزمان همزمان با همواره به صورت آنلاین باشند؟برای کارآمدتر کردن این سیستم باید سیستمی وجود داشته باشد.

در سال 1986 ، فیات و شمیر اکتشافی فیات-شییر را اختراع کردند و با موفقیت اثبات تعامل صفر دانش را به اثبات دانش صفر غیر متقابل تغییر دادند. این به کل پروتکل کمک کرد تا بدون هیچ تعامل کار کند. روش پشت آن بسیار ساده است.

بنابراین ، برای مثال ، به این ترتیب اثبات دانش صفر قبل از فیات و شمیر است. بیایید این را با استفاده از لگاریتم های گسسته ساده اثبات کنیم.

  • آنا می خواهد به کارل ثابت کند که او یک مقدار x را می داند به گونه ای که y = g^x به پایه g.
  • آنا مقدار تصادفی V را از مجموعه ای از مقادیر z انتخاب می کند ، و t = g^v را محاسبه می کند و t را به کارل می فرستد.
  • کارل مقدار تصادفی C را از مجموعه z انتخاب می کند و آن را به آنا می فرستد.
  • آنا R = V-C*X را محاسبه می کند و R را به کارل باز می گرداند.
  • Carl بررسی می کند اگر t = g^r*y^c نگه داشته باشد یا نه (از آنجا= T).
  • کارل ارزش x را نمی داند ، صرفاً با بررسی اینکه آیا t = g^r * y^c می تواند تأیید کند که آنا واقعاً ارزش x را می داند.

حال در حالی که تعامل فوق دانش صفر است ، مشکل این امر این است که آنا و کارل باید به صورت آنلاین و تبادل مقادیر برای کار آن باشند.

چگونه آنا می تواند به کارل ثابت کند که بدون اینکه کارل آنلاین باشد از چیزی برخوردار است؟او می تواند با استفاده از یک عملکرد ساده هش رمزنگاری ، همانطور که فیات و شمیر تئوریزه شده اند ، این کار را انجام دهد.

بیایید ببینیم که مثال فوق به روشی غیر متقابل کار می کند:

  • آنا می خواهد به کارل ثابت کند که او یک مقدار x را می داند به گونه ای که y = g^x به پایه g.
  • آنا یک مقدار تصادفی V را از مجموعه ای از مقادیر z انتخاب می کند و t = g^v را محاسبه می کند.
  • آنا c = h (g ، y ، t) را محاسبه می کند که در آن h () یک تابع هش است.
  • آنا R = V - C*X را محاسبه می کند.
  • کارل یا هر کسی می تواند بررسی کند که آیا t = g^r * y^c.

بنابراین ، همانطور که می بینید ، اثبات دانش صفر غیر تعاملی ساخته شده است. و این همان چیزی بود که پایه های ZK-Snarks را پایه گذاری کرد.

استفاده از ZK-SNARKS چیست؟

ZK-SNARKS مخفف "استدلال غیر متقابل دانش جانشین" از دانش صفر است. استفاده از آن در فناوری مدرن blockchain بسیار زیاد است. برای درک کاربرد آن ، مهم است که بدانید قرارداد هوشمند چگونه کار می کند. یک قرارداد هوشمند اساساً سپرده گذاری بودجه است که پس از انجام یک عملکرد خاص فعال می شود.

به عنوان مثال. آنا 100 ETH را در یک قرارداد هوشمند که با کارل وارد می شود ، قرار می دهد. کارل مجبور است یک کار خاص را انجام دهد ، در پایان ، کارل 100 ETH را از قرارداد هوشمند دریافت می کند.

این زمانی پیچیده می شود که در آن زمان کارهایی که کارل باید انجام دهد چند لایه و محرمانه است. فرض کنید با آنا قرارداد هوشمندانه ای وارد کرده اید. اکنون ، شما فقط در صورت انجام A ، B و C. پرداخت می کنید. می دانید چه کاری باید انجام دهید؟

آنچه ZK-Snarks انجام می دهد این است که ثابت می کند که این مراحل در قرارداد هوشمند انجام شده است بدون اینکه فاش کند که این مراحل در واقع چیست. بسیار مفید است که از شما و حریم خصوصی شرکت خود محافظت کنید. این فقط می تواند بخشی از روند را بدون نشان دادن کل فرایند نشان دهد و ثابت کند که شما در مورد ادعاهای خود صادق هستید.

ZK-SNARK چگونه کار می کند؟

ZK-SNARK از 3 الگوریتم تشکیل شده است: G ، P و V.

G یک ژنراتور کلیدی است که "Lambda" ورودی را می گیرد (که باید محرمانه نگه داشته شود و تحت هیچ شرایطی نباید آشکار شود) و یک برنامه C. سپس تولید دو کلید در دسترس عموم ، یک کلید اصلی PK و تأیید می شود. کلید VK. این کلیدها هم عمومی هستند و هم در دسترس هر یک از احزاب مربوطه هستند.

P ضرب المثل است که قصد دارد از 3 مورد به عنوان ورودی استفاده کند. کلید اثبات کننده PK ، ورودی تصادفی X ، که در دسترس عموم است ، و بیانیه خصوصی که آنها می خواهند بدون آشکار کردن آنچه در واقع چیست ، دانش را اثبات کنند. بیایید آن بیانیه خصوصی را "W" بنامیم. الگوریتم P اثبات PRF را به گونه ای ایجاد می کند که: PRF = P (PK ، X ، W).

الگوریتم تأیید کننده V در اصل یک متغیر بولی را برمی گرداند. یک متغیر بولی فقط دو انتخاب دارد ، می تواند درست باشد یا می تواند نادرست باشد. بنابراین ، تأیید کننده در کلید تأیید ، ورودی عمومی X و اثبات PRF به عنوان ورودی مانند:

.. در صورت صحیح و نادرست بودن پروانه درست و در غیر این صورت درست است.

اکنون ، در مورد پارامتر لامبدا. ارزش "لامبدا" باید محرمانه باشد زیرا در این صورت هر کسی می تواند از آن برای تولید اثبات جعلی استفاده کند. این اثبات جعلی بدون در نظر گرفتن اینکه آیا این ضرب المثل در واقع از بیانیه خصوصی "W" برخوردار است یا خیر ، ارزش واقعی را برمی گرداند.

عملکرد ZK-SNARK

برای نشان دادن عملکرد یک ZK-SNARK ، ما می خواهیم از همان عملکرد نمونه ای که کریستین لوندکویست در مقاله خود برای Consensys استفاده می کرد ، استفاده کنیم. این همان چیزی است که برنامه مثال به نظر می رسد:

بازگشت (sha256 (w) == x) ؛

در اصل ، عملکرد C در 2 مقدار به عنوان ورودی ، یک مقدار هش عمومی "x" و بیانیه مخفی که باید "W" تأیید شود ، می گیرد. اگر مقدار هش SHA-256 W برابر با "x" باشد ، عملکرد درست باز می گردد در غیر این صورت نادرست باز می گردد.(SHA-256 عملکرد هش است که در بیت کوین استفاده می شود).

بیایید دوستان قدیمی ما آنا و کارل را برای این مثال برگردانیم. آنا به عنوان ضرب المثل و کارل شکاک تأیید کننده است.

اولین کاری که کارل ، به عنوان تأیید کننده ، باید انجام دهد ، تولید کلید اثبات و تأیید با استفاده از ژنراتور G. برای این کار ، کارل باید مقدار تصادفی "lambda" را تولید کند. با این حال ، همانطور که در بالا گفته شد ، او باید با لامبدا بسیار مراقب باشد زیرا نمی تواند به آنا اجازه دهد ارزش خود را بشناسد تا او را از ایجاد اثبات جعلی متوقف کند.

به هر حال ، این همان چیزی است که به نظر می رسد:

  • G (C ، Lambda) = (PK ، VK).

اکنون که این دو کلید تولید شده است ، آنا باید با تولید اثبات ، اعتبار بیانیه را اثبات کند. او قصد دارد اثبات را با استفاده از الگوریتم اثبات کننده P. تولید کند. بنابراین ، الگوریتم اثبات شده برای تولید اثبات به این شکل است:

  • PRF = P (PK ، X ، W).

اکنون که او اثبات "PRF" را ایجاد کرده است ، او می خواهد این ارزش را به کارل بدهد که سرانجام قصد دارد الگوریتم تأیید ZK-SNARKS را اجرا کند.

این همان چیزی است که به نظر می رسد:

در اینجا ، VK کلید تأیید کننده است و X مقدار هش شناخته شده است و PRF اثبات این است که وی از آنا بدست آورده است. اگر این الگوریتم درست برگردد ، این بدان معنی است که آنا صادق بود و او واقعاً ارزش مخفی "W" را داشت. اگر نادرست برگردد ، این بدان معنی است که آنا در مورد دانستن "W" دروغ می گوید.

Z-Cash چگونه استخراج می شود؟

معدن بلوک در ZCash از طریق Equihash انجام می شود.

Equihash یک الگوریتم اثبات کار است که توسط الکس بیوکوف و دیمیتری خووراتویچ ابداع شده است. این مبتنی بر مشکل تولد عمومی است.

یک دلیل مهم که چرا از Equihash استفاده می شود ، انجام معدنکاری تا حد امکان غیر دوستانه است. مشکل ارزهای مانند بیت کوین این است که بیشتر استخرهای معدن با سرمایه گذاری پول زیادی برای ASICS برای معدن هرچه بیشتر بیت کوین ، بازی معدن را انحصار می دهند.

ساختن معدن شما ASIC غیر دوستانه به معنای این است که معدن دموکراتیک تر و کمتر متمرکز خواهد بود.

این همان چیزی است که وبلاگ ZCASH در مورد Equihash می گفت:

وی گفت: "ما همچنین فکر می کنیم بعید است که بهینه سازی های عمده ای از Equihash وجود داشته باشد که به معدنچیانی که بهینه سازی را می شناسند ، بهینه سازی می کند. این امر به این دلیل است که مشکل تولد عمومی به طور گسترده توسط دانشمندان رایانه و رمزنگاران مورد مطالعه قرار گرفته است و Equihash نزدیک به مشکل تولد عمومی است. یعنی: به نظر می رسد که بهینه سازی موفقیت آمیز Equihash احتمالاً بهینه سازی مشکل تولد عمومی نیز خواهد بود. "

بنابراین ما در مورد این "مشکل تولد" اکنون کمی شنیده ایم ، این چیست؟مشکل تولد یا پارادوکس تولد چیست؟

اگر با هر غریبه تصادفی در خیابان ها ملاقات کنید ، احتمال دارد که هر دوی شما یک تولد یکسان داشته باشید. در حقیقت ، با فرض اینکه تمام روزهای سال احتمال تولد یکسان است ، شانس شخص دیگری که تولد شما را به اشتراک می گذارد 1/365 است که 0. 27 ٪ است.

به عبارت دیگر ، واقعاً کم است.

با این حال ، با گفتن این نکته ، اگر 20-30 نفر را در یک اتاق جمع کنید ، شانس دو نفر که دقیقاً همان تولد را به اشتراک می گذارند ، از نظر نجومی بالا می رود. در حقیقت ، یک فرصت 50-50 برای 2 نفر در این سناریو به اشتراک گذاری یکسان وجود دارد!

چرا این اتفاق می افتد؟این به دلیل یک قاعده ساده در احتمال است که به شرح زیر است. فرض کنید که شما از امکانات مختلف یک رویداد در حال وقوع هستید ، سپس به ریشه مربع موارد تصادفی N نیاز دارید تا 50 ٪ شانس برخورد داشته باشند.

بنابراین با استفاده از این تئوری برای روزهای تولد ، 365 امکانات مختلف تولد دارید ، بنابراین فقط به SQRT (365) احتیاج دارید.~23~، افراد به طور تصادفی انتخاب شده برای 50 ٪ شانس دو نفر که روزهای تولد را به اشتراک می گذارند.

توزیع سکه ZCASH

از آنجا که Zcash چنگال بیت کوین است ، برخی از شباهت ها وجود دارد.

Zcash همچنین دارای حداکثر عرضه 21 میلیون سکه است و انتظار می رود همه آنها تا سال 2032 استخراج شوند. هر چهار سال یک بار ، پاداش بلوک برای نگه داشتن عرضه به نصف می شود.

بر خلاف بسیاری از سکه های دیگر ، Zcash از پیش ساخته نشده و همچنین ICO تأمین نمی شود.

Zcash گروهی از سرمایه گذاران بسته داشت که در آن زمان با 1 میلیون دلار سرمایه گذاری کردند تا توسعه خود را شروع کنند. سپس به سرمایه گذاران وعده داده شد که 10 درصد از کل عرضه را به صورت افزایشی در دوره 4 ساله اول دریافت کنند. این جایزه "پاداش بنیانگذار" نامیده می شود.

برخی از این سرمایه گذاران بسته نام های برجسته ای مانند بری سیلبرت، اریک وورهس، راجر ور و ناوال راویکانت بودند.

آیا تنظیم Zcash دشوار است؟

مقررات Zcash بدیهی است که به دلیل تدابیر امنیتی اضافه شده دشوار است، با این حال، راهی برای مجریان قانون وجود دارد که مقررات را در صورت لزوم و در صورت لزوم بررسی کنند. این کار به دو روش انجام می شود:

هر کاربر در Zcash "کلید مشاهده" خود را دارد.

در صورت نیاز، کاربر می تواند کلید view خود را با شخص دیگری به اشتراک بگذارد. سپس کلید view، در اصل، تمام تراکنش های پنهان را از بین می برد. با کلید مشاهده، هر کسی می تواند تراکنش های آن شخص خاص و آدرس گیرنده را ببیند.

معاملات Zcash همچنین با یک فیلد یادداشت همراه است.

فیلد یادداشت می تواند اطلاعات اضافی را حمل کند که فقط برای گیرنده قابل مشاهده است.

به گفته Zooko Wilcox: «این یادداشت می تواند داده ها را بین مؤسسات مالی هر کجا که طبق قانون ملزم به ارسال آن داده ها باشد، منتقل کند».

آیا Zcash آینده ای دارد؟

Zcash با مشکل جعلی بسیار جدی روبرو بود که انشعاب مستقیم برنامه نویسی zk-snark آنها بود.

در Zcash 1. 0، تراکنش های خصوصی به پارامترهای عمومی SNARK برای ایجاد و تأیید مدارک دانش صفر متکی هستند. ایجاد این پارامترهای عمومی SNARK نیازمند ایجاد یک جفت کلید عمومی/خصوصی و سپس از بین بردن کلید خصوصی و نگه داشتن کلید عمومی است.

با این حال، اینجاست که همه چیز پیچیده می شود.

اگر کسی آن کلید خصوصی را بدست آورد، می تواند سکه های تقلبی ایجاد کند!

این معمولاً در دفتر کل باز مانند بیت کوین که در آن همه تراکنش ها برای دیدن جهان باز هستند، مشکلی نیست. با این حال، در Zcash، حریم خصوصی افراد را از بررسی وضعیت سکه ها باز می دارد.

Zooko Wilcox کلید خصوصی یا همان طور که دوست دارد آن را مشکل «ضایعات سمی» بنامد اینگونه توصیف می کند:

ما کلید خصوصی را "ضایعات سمی" می نامیم و پروتکل ما طوری طراحی شده است که اطمینان حاصل شود که زباله های سمی هرگز به وجود نمی آیند. تصور کنید در کارخانه خود تعداد زیادی محصولات جانبی شیمیایی مختلف دارید که هر کدام به تنهایی بی ضرر هستند، اما اگر اجازه دهید همه آنها با هم مخلوط شوند، ماده خطرناکی را تشکیل می دهند که مدیریت ایمن آن دشوار است. رویکرد ما این است که مواد شیمیایی بی ضرر را تا زمانی که نابود شوند، جدا نگه داریم، بنابراین زباله های سمی هرگز به وجود نمی آیند.»

بنابراین، به منظور کاهش شانس حمله به "ضایعات سمی"، مراسم مفصلی برگزار شد.

مراسم

این مراسم به زیبایی در پادکست Radiolab مستند شده است و می توانید آن را در اینجا بشنوید.

هدف از این مراسم به شرح زیر بود:

یک محاسبات چند جانبه ایمن ایجاد کنید که در آن چندین نفر هر کدام یک "شارد" از جفت کلید عمومی/خصوصی را تولید کنند.

پس از ایجاد آن، هر یک از اعضا قطعه کلید خصوصی خود را از بین می برد و سپس گرد هم می آیند تا به قطعات کلید عمومی بپیوندند تا کلید عمومی را ایجاد کنند.

بنابراین اساساً، اگر تنها یک شرکت کننده، قطعه کلید خصوصی خود را از بین ببرد، بازسازی آن غیرممکن است. آزمایش تنها در صورتی شکست می خورد که همه شرکت کنندگان ناصادق بوده باشند.

باید روایت دست اول مورگان پک از مراسم را بخوانید. تلاش های زیادی که این افراد برای اجرای آن انجام دادند بسیار ستودنی است.

این بیانیه زوکو ویلکاکس در پایان مراسم است:

"ما یک شاهکار قابل توجه از مهندسی رمزنگاری و infosec به منظور تولید پارامترهای عمومی SNARK برای Zcash 1. 0 "Sprout" انجام داده ایم. طراحی کلی این مراسم بر اساس محاسبات چند جانبه، شکاف های هوایی و مسیرهای شواهد پاک نشدنی بود. شش نفر مختلف هر کدام یک قسمت از مراسم را شرکت کردند. محاسبات چند جانبه تضمین می کند که حتی اگر هر پنج نفر دیگر برای بازسازی زباله های سمی به خطر بیفتند، یا مخفیانه با هم تبانی کرده باشند، یک شاهد تنها با رفتار صادقانه و حذف تکه زباله های سمی آنها از بازسازی شدن آن جلوگیری می کند.. علیرغم قدرت قابل توجه این مراسم، من قصد دارم از ارتقای اساسی پروتکل Zcash در سال آینده دفاع کنم که علاوه بر لایه فعلی پیشگیری، یک لایه تشخیص اضافه کند.

اتریوم + زی کش =

Zcash یک رمزنگاری است که توسط شرکت سکه منتخب Zerocoin در 9 سپتامبر 2016 راه اندازی شده است و اولین نمونه ای است که Cryptocurrency با مفاهیم فناوری blockchain با ZK-Snarks ازدواج می کند. این هدف این است که بدون آشکار کردن جزئیات (مانند آدرس آنها) برای هر کسی ، فضاهای معامله ای کاملاً ایمن و محافظ را برای کاربران خود فراهم کند.

اتریوم می خواهد با ورود به مرحله کلانشهر خود ، ZK-Snarks را ادغام کند و روشی که آنها قصد انجام این کار را دارند ، ایجاد اتحاد با ZCASH است که شامل یک تبادل متقابل ارزش خواهد بود. توسعه دهنده اصلی Zcash ، Zooko Wilcox ، در DevCon2 در شانگهای ارائه داد که به بررسی آینده چنین اتحاد پرداخت. به گفته وی ، 3 روش وجود دارد که Z-Cash و با گسترش ، ZK-Snarks می توانند با اتریوم ادغام شوند.

روش اول Baby Zoe (Zoe = ZCash در Ethereum) نام دارد. این یک پیش سازنده ZK-SNARK را در Ethereum اضافه می کند و یک قرارداد هوشمند مینی Zcash را در Ethereum ایجاد می کند. ایده این است که ببینیم آیا سیستم Ethereum می تواند DAPP های فعال ZK-Snark ایجاد کند

روش دوم ادغام محاسبه اتریوم در داخل ZCASH است. همانطور که Wilcox بیان می کند ، بزرگترین دارایی اتریوم محاسبه آن است و مردم می خواهند ببینند که آیا می توانند آن را بر روی یک blockchain مبتنی بر ZK-Snark مانند ZCash ادغام کنند. آیا مردم می توانند dapps ساخته شده با اثبات دانش صفر ایجاد کنند؟این چیزی است که آنها منتظر دیدن آنها هستند.

سومین و جالب ترین جنبه کیمیاگری پروژه است. این در واقع اتصال و ارتباط متقابل دو blockchain است به گونه ای که می توان یکپارچه بین این دو حرکت کرد. روشی که Zcash قصد دارد این کار را انجام دهد با کلون کردن رله BTC است. این یک اسکریپت Ethereum است که برای ایجاد یک مشتری سبک بیت کوین در داخل اتریوم نوشته شده است. کلون ZCASH از همان مفهوم برای ایجاد یک مشتری سبک ZCASH در داخل اتریوم استفاده می کند.

اگر این کار کند ، ما اولین سیستم ارز غیر متمرکز در جهان را خواهیم داشت که ایجاد DAPP ها با دانش صفر در آن را تسهیل می کند.

امروز Zcash چقدر ارزش دارد؟

Zcash قطعاً یکی از داغترین و هیجان انگیزترین سکه های موجود در آنجا است. از زمان آغاز کار بسیار خوب عمل کرده است.

اعتبار تصویر: اسمی

از زمان نوشتن ، کلاه بازار ZCASH 6348،866،483 دلار است.

هزینه 1 ZEC 70. 80 دلار است.

بسیار آشکار است که می بینیم چرا مردم از حریم خصوصی ارائه شده توسط ZCASH در دنیای فزاینده ای شفاف ارزش قائل هستند.

What is Zcash? A Comprehensive Guide

در حقیقت ، خود ادوارد اسنودن مهر تأیید خود را به Zcash داده است:

تحولات آینده

بنیانگذار ZCASH Wilcox-O’Hea اخیراً از ZCASH حمایت کرده است تا از مکانیسم "اثبات کار" پر انرژی به سمت یک رویکرد "اثبات-اثبات" سازگار با محیط زیست دور شود. گره های "اثبات سهام" در شبکه می توانند در صورت عدم عمل ناعادلانه ، دارایی ها را به عنوان وثیقه در معرض خطر توقیف قرار دهند.

طبق گفته Wilcox-O'Hea ، "اثبات سهام" سبک تر ، سریعتر و امن تر است. این می تواند مسیری طولانی را برای کاهش ردپای کربن رمزنگاری طی کند. در مصاحبه ای با فوربس ، ویلكوكس اخیراً اظهار داشت كه "اثبات سهام" از قبل اثبات شده است ، و راه اندازی موفقیت آمیز الگوراند ، كاردانو ، تزوس و غیره ، گواه آن است.

بنیانگذار امیر Blockgeeks است. او یک سرمایه گذار و بشارت دهنده blockchain است ، به این معنی که او در مورد سرمایه گذاری برای ایجاد شفافیت در سراسر جهان است. شما می توانید او را با یک زن و شوهر از استارتاپ های آستین و تن از آنها در ذهن خود ، یک کارآفرین سریال بنامید. امیر با داشتن بیش از 160K مشترک در YouTube ، میزبان نمایش خود به نام #ameerapproved است ، جایی که او در مورد کارآفرینی صحبت می کند و آخرین به روزرسانی های بازار رمزنگاری را به اشتراک می گذارد. وی در هافپوست ، به علت.com ، cryptominded و venturebeat مشارکت داشته است. مشتریان وی بیشتر نوپا های فنی هستند که بر روی فناوری blockchain فعالیت می کنند. در حال حاضر فکر امیر در مورد NFT ها و موارد استفاده آنها است. او همچنین ممکن است در ویدیوی بعدی YouTube خود در مورد آن صحبت کند. می توانید با Ameer در LinkedIn و Twitter ارتباط برقرار کنید.

سیگنال های تجاری...
ما را در سایت سیگنال های تجاری دنبال می کنید

برچسب : نویسنده : عبدالله بوتیمار بازدید : <-PostHit-> تاريخ : سه شنبه 23 خرداد 1402 ساعت: 15:48