Cointime

Download App
iOS & Android

Анализ ситуации на рынке гомоморфного шифрования: следующий рубеж цифровой конфиденциальности

Validated Individual Expert

Доказательства с нулевым разглашением (ZKP) явно полезны для улучшения масштабируемости и конфиденциальности в web3, но им мешает зависимость от третьих сторон для обработки незашифрованных данных.

Полностью гомоморфное шифрование (FHE) обеспечивает прорыв, который позволяет одновременно обмениваться данными и разделять частное состояние без требований доверия третьих сторон.

FHE может выполнять вычисления непосредственно на зашифрованных данных, что позволяет использовать такие приложения, как AMM темного пула и пулы частного кредитования, где глобальная информация о состоянии никогда не просачивается.

Преимущества включают в себя не требующие доверия операции и несанкционированные переходы состояний в цепочке зашифрованных данных, а проблемы связаны с задержкой вычислений и целостностью.

Основные игроки развивающегося криптовалютного пространства FHE сосредоточены на разработке частных смарт-контрактов и специализированного аппаратного ускорения для масштабирования.

Будущая криптоархитектура FHE включает в себя потенциал для интеграции накопительных пакетов FHE непосредственно в Ethereum.

«Одной из самых больших остающихся проблем в экосистеме Ethereum является конфиденциальность (…) Использование всего набора приложений Ethereum предполагает обнародование значительной части вашей жизни, чтобы каждый мог ее увидеть и проанализировать», — Виталик

Доказательства с нулевым разглашением (ZKP) были любимцем криптографического сообщества, по крайней мере, в прошлом году, но у них есть свои ограничения. Они ценны с точки зрения конфиденциальности, подтверждения знания информации без ее утечки и масштабируемости, особенно в zk-rollups, однако в настоящее время они сталкиваются, по крайней мере, с некоторыми серьезными ограничениями:

(1) Скрытая информация часто хранится и вычисляется вне цепочки доверенной третьей стороной, что ограничивает возможность компоновки без разрешения других приложений, которым необходим доступ к этим данным вне цепочки. Этот вид доказательства на стороне сервера аналогичен таким системам, как облачные вычисления Web2.

(2) Переходы между состояниями должны выполняться в виде открытого текста, а это означает, что пользователи должны доверять сторонним средствам проверки незашифрованные данные.

(3) ZKP не подходит для приложений, которым требуется знание общего частного состояния для создания доказательств локального частного состояния.

Однако любой вариант использования с участием нескольких человек (например, темный пул AMM, частный кредитный пул) требует общего частного состояния в цепочке, а это означает, что для использования ZK требуется какой-то централизованный / офчейн-координатор для реализации общего частного состояния, что делает его громоздким. и ввести предположения о доверии.

Введите полностью гомоморфное шифрование

Полностью гомоморфное шифрование (FHE) — это схема шифрования, которая позволяет выполнять вычисления с данными без предварительного расшифрования. Он позволяет пользователям шифровать открытый текст в зашифрованный текст и отправлять его третьей стороне для обработки без расшифровки.

Что это значит? Сквозное шифрование. FHE позволяет совместно использовать частное состояние.

Например, в AMM децентрализованная учетная запись маркет-мейкера взаимодействует с каждой сделкой, но не принадлежит какому-либо отдельному пользователю. Когда кто-то обменивает токен A на токен B, он должен знать существующие суммы обоих токенов на общей учетной записи маркет-мейкера, чтобы получить действительное подтверждение деталей обмена. Однако если глобальное состояние скрыто с помощью схемы ZKP, создание этого доказательства становится невозможным. Напротив, если глобальная информация о состоянии общедоступна, другие пользователи могут получить подробную информацию об отдельных обменах.

Используя FHE, теоретически возможно скрыть общее состояние и личное состояние, поскольку это можно доказать вычислительно путем шифрования данных.

Помимо FHE, еще одной ключевой технологией для достижения Святого Грааля конфиденциальности являются многосторонние вычисления (MPC), которые решают проблему выполнения вычислений на частных входных данных и раскрывают только результаты этих вычислений, сохраняя при этом конфиденциальность входных данных. Однако мы оставим это для другого обсуждения. Наше внимание здесь сосредоточено на FHE – его плюсах и минусах, текущем рынке и вариантах использования.

Стоит отметить, что FHE все еще находится на ранних стадиях разработки, и это не вопрос трайбализма FHE против ZKP или FHE против MPC, а скорее о дополнительных возможностях, которые открываются в сочетании с доступными в настоящее время технологиями. Например, блокчейн, ориентированный на конфиденциальность, может использовать FHE для включения конфиденциальных смарт-контрактов, использовать MPC для распределения фрагментов ключей дешифрования между валидаторами и использовать ZKP для проверки целостности вычислений FHE.

Стоит отметить, что FHE все еще находится на ранних стадиях разработки, и это не вопрос трайбализма FHE против ZKP или FHE против MPC, а скорее о дополнительных возможностях, которые открываются в сочетании с доступными в настоящее время технологиями. Например, блокчейн, ориентированный на конфиденциальность, может использовать FHE для включения конфиденциальных смарт-контрактов, использовать MPC для распределения фрагментов ключей дешифрования между валидаторами и использовать ZKP для проверки целостности вычислений FHE.

за и против

На данный момент: Преимущества FHE включают в себя:

1. Никаких требований к доверию третьих сторон. Данные могут оставаться безопасными и конфиденциальными в ненадежной среде.

2. Компонуемость через общее частное состояние.

3. Доступность данных при сохранении конфиденциальности данных.

4. Квантовое сопротивление (кольцевого) ЛВЭ.

5. Возможность выполнять переходы между состояниями цепочки зашифрованных данных без разрешения.

6. Нет необходимости в оборудовании и централизованных цепочках поставок, уязвимых для атак по побочным каналам, таких как Intel SGX.

7. В контексте полностью гомоморфной EVM (fhEVM) нет необходимости учиться выполнять повторяющиеся математические умножения (например, мультискалярное умножение) или использовать незнакомые инструменты ZK.

К недостаткам относятся:

Скрывается. Интенсивность вычислений означает, что большинство схем в настоящее время коммерчески нежизнеспособны для приложений с интенсивными вычислениями. Стоит отметить, что это краткосрочное узкое место, учитывая, что аппаратное ускорение находится в стадии активной разработки, и в настоящее время fhEVM от Zama уже может достигать ~ 2 TPS на оборудовании стоимостью ~ 2000 долларов в месяц.

Проблемы с точностью. Схемы FHE требуют управления шумом для предотвращения недействительных или поврежденных зашифрованных текстов. Однако TFHE более точен, так как не требует аппроксимации (в отличие от CKKS для некоторых операций).

Рано. В пространстве web3 запущено очень мало готовых к производству проектов FHE, а это означает, что требуется много боевых испытаний.

обзор рынка

Текущий ландшафт FHE x криптовалют

подчеркивать

Zama предоставляет ряд инструментов FHE с открытым исходным кодом для криптографических и некриптографических сценариев использования. Его библиотека fhEVM поддерживает частные смарт-контракты, обеспечивая конфиденциальность и возможность компоновки в цепочке.

Fhenix использует библиотеку fhEVM от Zama для реализации сквозного агрегирования шифрования. Их цель — упростить процесс интеграции FHE в любой смарт-контракт EVM с минимальными изменениями в существующих контрактах. Команда основателей состоит из основателя Secret Network и бывшего руководителя подразделения FHE bizdev в Intel. Fhenix недавно привлек 7 миллионов долларов стартового финансирования.

Inco Network — это сеть L1, управляемая FHE и совместимая с EVM. Благодаря интеграции технологии шифрования fhEVM от Zama расчет зашифрованных данных вводится в смарт-контракт. Основатель Реми Гай был одним из основателей Parallel Finance и работал с несколькими инженерами Cosmos, чтобы реализовать эту концепцию.

аппаратное обеспечение. Некоторые организации создают аппаратное ускорение для решения проблем с задержкой. В частности, Intel, Cornami, Fabric, Optaanaанализ, KU Leuven, Niobium, Chain Reaction и некоторые команды ZK ASIC/FPGA. Этот всплеск развития был вызван получением DARPA гранта на ускорение FHE на базе ASIC около трех лет назад. Тем не менее, это специализированное аппаратное ускорение может не потребоваться для некоторых приложений блокчейна, где графические процессоры могут достигать 20+ TPS. FHE ASIC может повысить производительность до 100+ TPS, значительно снижая при этом эксплуатационные расходы валидатора.

Примечательное упоминание. Google, Intel и OpenFHE внесли значительный вклад в общее развитие FHE, лишь в меньшей степени в области шифрования.

Пример

Ключевым преимуществом является реализация общего частного состояния и индивидуального частного государства. Что это значит?

Частные смарт-контракты: традиционная архитектура блокчейна предоставляет пользовательские данные приложениям web3. Активы и транзакции каждого пользователя видны всем остальным пользователям. Это отлично подходит для доверия и возможности аудита, но также является серьезным препятствием для внедрения на предприятии. Многие компании не желают или просто отказываются обнародовать эту информацию. FHE меняет это.

Помимо сквозных зашифрованных транзакций, FHE также поддерживает зашифрованные пулы памяти, зашифрованные блоки и конфиденциальные переходы между состояниями.

Это открывает множество новых вариантов использования:

DeFi: темные пулы, устраняющие вредоносный MEV с помощью зашифрованных пулов памяти, неотслеживаемых кошельков и конфиденциальных платежей (например, зарплат сотрудников сетевых организаций).

Игра: многопользовательская стратегическая игра с крипто-государством, поддерживающая множество новых игровых механик, таких как секретные союзы, сокрытие ресурсов, разрушение, шпионаж, блеф и т. д.

ДАО: частное голосование.

СДЕЛАЛ: Шифрование кредитных рейтингов и других идентификаторов в цепочке.

Данные: Соответствующее управление данными в сети.

Так как же выглядит будущее архитектуры шифрования FHE?

Есть три основных компонента, на которых нам следует остановиться:

Уровень 1. Этот уровень является основой для разработчиков: (а) запускать приложения в сети или (б) взаимодействовать с существующей экосистемой Ethereum (модель ввода-вывода), включая основную сеть Ethereum и ее L2/сайдчейны.

Ключевым моментом здесь является гибкость L1, поскольку он обслуживает новые проекты, которым нужна собственная платформа с возможностями FHE, а также поддерживает существующие приложения, которые предпочитают оставаться в текущей цепочке.

Агрегация/цепочка приложений. Приложения могут запускать собственную агрегацию или цепочку приложений поверх этих L1 с поддержкой FHE. С этой целью Zama работает над оптимистичным стеком fhEVM L1 и накопительным стеком ZK FHE для масштабирования решений, ориентированных на конфиденциальность.

Накопительный пакет FHE на Ethereum. Запуск накопительного пакета FHE на Ethereum сам по себе может значительно повысить конфиденциальность в Ethereum, но сталкивается с некоторыми техническими проблемами:

Стоимость хранения данных: хотя записи открытого текста небольшие, данные зашифрованного текста FHE довольно велики (8+ КБ каждая). Хранение такого большого объема данных в Ethereum для целей доступности данных (DA) было бы очень дорогим с точки зрения платы за газ.

Централизация секвенсора. Централизованный секвенсор, упорядочивающий транзакции и контролирующий глобальные ключи FHE, является серьезной проблемой конфиденциальности и безопасности и в первую очередь противоречит цели fhEVM. Хотя MPC является потенциальным решением для децентрализованного управления глобальными ключами FHE, поддержка многосторонней сети для выполнения вычислений увеличивает эксплуатационные расходы и приводит к потенциальной неэффективности.

Централизация секвенсора. Централизованный секвенсор, упорядочивающий транзакции и контролирующий глобальные ключи FHE, является серьезной проблемой конфиденциальности и безопасности и в первую очередь противоречит цели fhEVM. Хотя MPC является потенциальным решением для децентрализованного управления глобальными ключами FHE, поддержка многосторонней сети для выполнения вычислений увеличивает эксплуатационные расходы и приводит к потенциальной неэффективности.

Создание действующего ZKP: Создание ZKP для операций FHE — сложная задача, которая все еще находится в стадии разработки. Хотя такие компании, как Sunscreen, добиваются прогресса, может пройти несколько лет, прежде чем эта технология станет широко доступной для коммерческого использования.

Интеграция EVM: операции FHE должны быть включены в EVM в качестве предварительной компиляции, что требует консенсусного голосования по обновлению всей сети, включающему множество проблем, связанных с вычислительными издержками и проблемами безопасности.

Требования к оборудованию валидатора. Валидаторам Ethereum требуется обновленное оборудование для запуска библиотеки FHE, что вызывает опасения по поводу централизации и стоимости.

Мы ожидаем, что FHE первоначально найдет свою нишу в менее мобильных средах и в определенных областях, где конфиденциальность имеет решающее значение. В конце концов, по мере увеличения пропускной способности на FHE L1 может стать доступной более глубокая ликвидность. В долгосрочной перспективе, как только вышеупомянутые проблемы будут решены, мы можем увидеть объединение FHE на Ethereum, которое сможет более плавно использовать ликвидность основной сети и пользователей. Задача сейчас состоит в том, чтобы найти убийственный вариант использования FHE, обеспечить соблюдение требований и вывести на рынок готовую к производству технологию.

Тем временем, любой разработчик, который хочет испачкать руки или заработать деньги с помощью охоты за головами, может попробовать испытания FHERMA от Fherma и заработать несколько четырехзначных вознаграждений.

Комментарий

Все комментарии

Рекомендуем к прочтению

  • Председатель банковского комитета Сената США: Новые проекты положений, касающиеся доходности стейблкоинов, могут появиться уже на этой неделе.

    Издание Cointime сообщает, что сенатор Тим Скотт, председатель банковского комитета Сената, заявил на саммите по блокчейну в Вашингтоне, что законодатели могут увидеть новый проект закона, содержащий как минимум положения, касающиеся стейблкоинов, уже на этой неделе. Скотт отметил, что доходность стейблкоинов является наиболее обсуждаемым вопросом в законопроекте, но законодатели продолжают над ним работать. Он сказал: «Я думаю, что на этой неделе я представлю первый вариант законопроекта на рассмотрение. Если это произойдет к концу недели, а я думаю, что так и будет, мы, по крайней мере, узнаем, формируется ли структура. Если да, то, я думаю, мы окажемся в лучшем положении». Он также объяснил прогресс усилиями сенатора-демократа Анджелы Олсбрукс, сенатора-республиканца Тома Тиллиса и представителя Белого дома Патрика Витта по вопросу доходности стейблкоинов. Он заявил, что в ходе переговоров за последний месяц были рассмотрены и другие нерешенные вопросы, включая опасения законодателей по поводу президента Дональда Трампа и криптопроектов его семьи, отсутствие двухпартийного представительства в ключевых регулирующих органах и правила «Знай своего клиента» (KYC). Скотт также заявил: «Я думаю, мы очень близки к достижению соглашения по этическим вопросам и кворуму. Мы знаем, что это важный вопрос для другой стороны, поэтому мы также занимаемся им. Я думаю, мы также продвигаемся в вопросах выдвижения кандидатур, что является хорошей новостью. Что касается DeFi, это область, на которой сосредоточил внимание сенатор Марк Уорнер, и борьба с отмыванием денег (AML) является очень важной ее частью. Поэтому я думаю, что мы продвигаемся вперед в этих вопросах».

  • Утренний брифинг | Ключевые события за ночь 18 марта

    21:00-7:00 Ключевые слова: Phantom, Stripe, Autonomous, Иран 1. Иран заявляет о своем законном праве наносить удары по странам, которые разрешают США и Израилю использовать свою территорию; 2. Комиссия по торговле товарными фьючерсами США: кошельки Phantom не требуют регистрации в качестве брокеров; 3. Генеральный прокурор Аризоны предъявляет уголовные обвинения маркетологу, занимающемуся прогнозированием; 4. Государственный департамент США распорядился, чтобы все посольства по всему миру немедленно провели оценку безопасности; 5. Robinhood Venture Capital инвестирует около 35 миллионов долларов в Stripe и ElevenLabs; 6. GSR инвестирует 57 миллионов долларов в приобретение Autonomous и Architech для создания платформы управления криптофондами; 7. Комиссия по ценным бумагам и биржам США и Комиссия по торговле товарными фьючерсами выпустили новые рекомендации по криптовалютам, заявив, что большинство цифровых активов не являются ценными бумагами.

  • Комиссия по ценным бумагам и биржам США (SEC) и Комиссия по торговле товарными фьючерсами (CFTC) выпустили новые заключения по криптовалютам, заявив, что большинство цифровых активов не подпадают под категорию ценных бумаг.

    18 марта Cointime сообщило, что Комиссия по ценным бумагам и биржам США (SEC) и Комиссия по торговле товарными фьючерсами (CFTC) опубликовали 68-страничный документ с разъяснениями по криптовалютам, в котором говорится, что большинство цифровых активов не являются ценными бумагами. В новом пояснении подробно описывается классификация стейблкоинов, цифровых товаров и токенов «цифровых инструментов», которые, по утверждению агентства, не являются ценными бумагами. В нем также предпринимается попытка объяснить, как «криптоактивы, не являющиеся ценными бумагами», потенциально могут стать ценными бумагами, и разъясняется, как федеральные законы о ценных бумагах применяются к майнингу, стейкингу протоколов и аирдропам. SEC также объяснила, как цифровые активы, не являющиеся ценными бумагами, могут стать предметом инвестиционных контрактов. В своем пояснении агентство заявляет: «Криптовалюты, не являющиеся ценными бумагами, становятся предметом инвестиционных контрактов, когда эмитент побуждает инвесторов инвестировать в общее предприятие и берет на себя обязательство или обещает выполнить необходимую управленческую работу, а покупатель имеет основания ожидать от этого прибыли».

  • Компания Mastercard планирует приобрести компанию BVNK, занимающуюся разработкой стейблкоинов, за сумму до 1,8 миллиарда долларов.

    Издание Cointime сообщает, что Mastercard планирует приобрести стартап BVNK, занимающийся инфраструктурой для стейблкоинов, за сумму до 1,8 миллиарда долларов, включая условную выплату в размере 300 миллионов долларов. Это приобретение происходит всего через четыре месяца после того, как переговоры BVNK о слиянии с Coinbase примерно за 2 миллиарда долларов провалились. Обе компании подтвердили сделку в совместном заявлении, опубликованном во вторник.

  • Цена BTC росла восемь дней подряд, достигнув отметки в 76 000. В чем логика опережающего роста по сравнению с золотом на фоне нестабильности?

    С учетом деэскалации войны, падения цен на нефть и восстановления американских фондовых рынков, куда на этот раз направится биткоин?

  • Токены не продаются? 90% криптопроектов пренебрегают отношениями с инвесторами.

    За прошедший год мы сотрудничали практически со всеми ведущими проектами в криптопространстве, создавая системы взаимодействия с инвесторами, и уже оказали услуги более чем 20 проектам. Эта статья — практическое руководство по коммуникации с инвесторами, которое можно применять немедленно.

  • Компания Meta продолжает сокращать 20% своего персонала: «революция эффективности» в эпоху ИИ или боязнь высоких затрат?

    Компания Meta планирует уволить еще 20% своих сотрудников, якобы для сокращения расходов, но это может быть сигналом того, что эффективность ИИ начинает проявляться. Уолл-стрит считает, что компания ускоряет реструктуризацию, ориентируясь на «ИИ в первую очередь», что может увеличить разрыв между ней и конкурентами.

  • Сколько мем-монет потребуется, чтобы президент поддержал ваш пост? Майли: 5 миллионов.

    17 марта по пекинскому времени аргентинское местное СМИ El Destape опубликовало эксклюзивную сенсационную новость: следователи изъяли данные с телефона аргентинского лоббиста криптовалют, которые показали, что президент Аргентины Миллей год назад написал в Твиттере о LIBRA, потому что получил взятку в размере 5 миллионов долларов, а инициатором был не кто иной, как предполагалось ранее, Хайден Дэвис.

  • Калши раздал бесплатные лотерейные билеты на сумму 1 миллиард долларов; не забудьте стереть защитный слой!

    Хорошие новости: джекпот реален; плохие новости: шансы составляют 1 к 1 200 000 000 000...

  • «Троянский конь» Уолл-стрит: анализ реструктуризации энергетического сектора и сближения инфраструктурных проектов, лежащих в основе инвестиций ICE в Оклахома-Сити-Хиллз.

    Это не просто финансовая транзакция, а перераспределение власти на формирующемся криптовалютном рынке сверху вниз со стороны старой финансовой системы, использующей капитальный заем и структуры соответствия нормативным требованиям.