إثبات المعرفة الصفرية (ZKP) هو بروتوكول تشفير يمكّن طرفًا واحدًا، يُسمى المُثبت، من إقناع طرف آخر، يُسمى المُتحقق، بأن عبارة رياضية معينة صحيحة دون الكشف عن أي معلومات تتجاوز حقيقة أن العبارة صحيحة بالفعل.
ينبع هذا المفهوم من الفكرة الأساسية القائلة بأن المعرفة والتحقق منفصلان بشكل أساسي: فمن الممكن إثبات امتلاك المعرفة دون نقل تلك المعرفة.
في سياق تقنية البلوك تشين والعملات المشفرة، أصبحت إثباتات المعرفة الصفرية واحدة من أكثر التقنيات تحولاً. التشفير الأساسيات، مما يتيح إجراء معاملات تحافظ على الخصوصية، وحسابات الطبقة الثانية القابلة للتوسع، ومعالجة خارج السلسلة قابلة للتحقق، وأنظمة الهوية التي تثبت السمات دون الكشف عن البيانات الأساسية.
يرتكز الأساس الرياضي لإثباتات المعرفة الصفرية على نظرية التعقيد الحسابي وأنظمة الإثبات التفاعلية. يحقق نظام الإثبات خاصية المعرفة الصفرية إذا وُجد، لكل مُدقِّق مُحتمل، بما في ذلك المُدقِّقون المُعادون الذين يحاولون استخلاص المعلومات، مُحاكي قادر على إنتاج نص لا يمكن تمييزه عن تفاعل إثبات حقيقي دون الوصول إلى الشاهد السري للمُثبت.
لقد قام نموذج المحاكاة هذا، الذي قدمه غولدواسير وميكالي وراكوف في ورقتهم البحثية الرائدة عام 1985، بصياغة الحدس القائل بأن البرهان لا يكشف "عن شيء" من خلال إظهار أنه مهما كان ما يمكن للمدقق حسابه من تفاعل البرهان، فإنه يمكنه أيضًا حسابه بشكل مستقل دون أي تفاعل.
الخصائص الأساسية الثلاث هي الاكتمال (يمكن للمثبت الصادق دائمًا إقناع المدقق الصادق بصحة العبارة)، والصلابة (لا يمكن لأي مثبت غشاش إقناع المدقق بصحة العبارة إلا باحتمال ضئيل للغاية)، وعدم المعرفة (لا يتعلم المدقق أي شيء يتجاوز صحة العبارة).
في تطبيقات البلوك تشين، تعالج تقنية إثبات المعرفة الصفرية التوتر الأساسي بين الشفافية والخصوصية الذي يميز أنظمة السجلات العامة. فبحسب تصميمها، تجعل عملتا بيتكوين وإيثيريوم جميع بيانات المعاملات مرئية للعامة، بما في ذلك المبالغ والعناوين وتفاعلات العقود الذكية، مما يُنشئ سجلاً دائماً قابلاً للتدقيق، ولكنه في الوقت نفسه يُعرّض المستخدمين للمراقبة والتداول بناءً على معلومات داخلية وتحليل البيانات المالية. تعالج تقنية إثبات المعرفة الصفرية هذا التوتر من خلال السماح للمستخدمين والأنظمة بإثبات الامتثال أو صحة المعاملة أو ملكيتها دون الكشف عن البيانات الأساسية. إذ يُمكن لإثبات المعرفة الصفرية إثبات صحة المعاملة (تساوي المدخلات مع المخرجات، وعدم وجود إنفاق مزدوج، ووجود رصيد كافٍ لدى المُرسِل) دون الكشف عن هوية المُرسِل أو المبلغ المُرسَل إليه.
الأصل والتاريخ
1985: نشر كلٌّ من شافي غولدواسير وسيلفيو ميكالي وتشارلز راكوف بحثًا بعنوان "تعقيد المعرفة في أنظمة الإثبات التفاعلية"، قدّموا فيه التعريف الرسمي لإثباتات المعرفة الصفرية، وأرسى الأسس النظرية لهذا المجال. وقد أسهم هذا البحث في حصول غولدواسير وميكالي على جائزة تورينغ عام 2012 تقديرًا لإسهاماتهما في علم التشفير.
1986: أثبت أوديد غولدرايش وسيلفيو ميكالي وآفي ويغدرسون أن لكل مسألة في فئة NP برهانًا بدون معرفة مسبقة، مما يُرسّخ عمومية هذا النوع من البراهين: فأي عبارة يمكن التحقق منها بكفاءة يمكن إثباتها أيضًا بدون معرفة مسبقة. وفي الفترة نفسها، نشر عاموس فيات وآدي شامير طريقة فيات-شامير الاستدلالية، التي حوّلت البراهين التفاعلية إلى غير تفاعلية باستبدال تحديات المُدقّق بمخرجات دالة التجزئة. وأصبح هذا التحويل التقنية القياسية لنشر البراهين بدون معرفة مسبقة في بيئات غير تفاعلية، بما في ذلك تقنية سلسلة الكتل (البلوك تشين).
1988: يقدم مانويل بلوم، وبول فيلدمان، وسيلفيو ميكالي براهين المعرفة الصفرية غير التفاعلية (NIZK) باستخدام نموذج سلسلة مرجعية مشتركة، مما يزيل الحاجة إلى الاتصال ذهابًا وإيابًا ويضع الأساس للتطبيقات العملية.
2012: قام كل من نير بيتانسكي، وران كانيتي، وأليساندرو كييزا، وإيران ترومر بصياغة حجج المعرفة غير التفاعلية الموجزة (SNARKs)، مما يوفر الأساس النظري للإثباتات الموجزة التي ستصبح أساسية لخصوصية وتوسع سلسلة الكتل.
2013: يوضح بروتوكول بينوكيو، الذي طوره برايان بارنو وجون هاول وكريج جينتري وماريانا رايكوفا في مايكروسوفت للأبحاث، أول بنية zk-SNARK عملية فعالة بما يكفي للنشر في العالم الحقيقي، مما يثبت أن الحوسبة القابلة للتحقق للأغراض العامة ممكنة.
2014: بدأ مشروع Zcash (الذي كان يُعرف سابقًا باسم Zerocash) عملية التطوير، مُمثلًا أول تطبيق رئيسي لتقنية zk-SNARKs في العملات الرقمية. وقد قامت شركة Electric Coin Company بتنسيق مراسم Zcash، التي تُنتج أولى معلمات الإعداد الموثوقة المستخدمة في الإنتاج، مما يُتيح إجراء معاملات العملات الرقمية بشكل آمن (خاص) تمامًا.
2016: نشر ينس غروث نظام إثبات Groth16، الذي حقق أصغر أحجام إثبات وأسرع أوقات تحقق مقارنةً بأي نظام SNARK قائم على الاقتران في ذلك الوقت. أصبح Groth16 أحد أكثر أنظمة SNARK انتشارًا في أنظمة الإنتاج، حيث استخدمته Zcash وTornado Cash والعديد من البروتوكولات الأخرى.
2018: نشر كلٌّ من إيلي بن ساسون، وإيدو بينتوف، وينون حوريش، ومايكل ريابزيف، بنية zk-STARK، التي تُلغي متطلبات الإعداد الموثوقة وتوفر أمانًا ما بعد الكمومي. تأسست شركة StarkWare Industries لتسويق تقنية STARK لتوسيع نطاق تقنية البلوك تشين.
2019: نشر كلٌّ من أرييل غابيزون، وزاكاري ج. ويليامسون، وأوانا سيوبوتارو برنامج PLONK، الذي يُقدّم سلاسل مرجعية مُهيكلة عالمية وقابلة للتحديث. وقد جعلت البوابات المُخصصة ومعاملات التبديل في PLONK البرنامج أكثر مرونةً بكثير من Groth16 للدوائر المُعقدة، وسرعان ما تم اعتماده من قِبل مشاريع مثل Aztec وzkSync وMina Protocol.
2020: قام كل من شون بو وجاك جريج ودايرا هوبوود من شركة Electric Coin بنشر بنية Halo ثم Halo 2، محققين بذلك تكوين إثبات متكرر بدون إعداد موثوق به، وهو إنجاز مكّن من إثباتات تتحقق من إثباتات أخرى، وهو أمر ضروري للتحقق التدريجي من حالة سلسلة الكتل.
2021: أُطلقت شبكتا zkSync (من شركة Matter Labs) وStarkNet (من شركة StarkWare) كشبكتين من الطبقة الثانية تعتمدان على تقنية zk-rollup على منصة إيثيريوم، حيث تستخدمان SNARKs وSTARKs على التوالي لتجميع آلاف المعاملات في إثباتات فردية يتم التحقق منها بواسطة العقود الذكية لإيثيريوم. وقد اشتدت المنافسة بين مشاريع zk-rollup، مما جعل إثباتات المعرفة الصفرية (ZKPs) تقنية رائدة في مجال توسيع نطاق إيثيريوم.
2022: يقدم مشروع نوفا، من تطوير كوثابالي وسيتي وتزيالا، مخططات طي لحسابات التحقق التدريجي الفعّالة، مما يقلل بشكل كبير من عبء المُثبت لأنظمة الإثبات التكرارية. تستحوذ شركة بوليغون على مشروعي هيرميز وميدن، وتعلن عن بوليغون zkEVM، وهي آلة افتراضية مكافئة لآلة إيثيريوم الافتراضية تعتمد على تقنية إثبات المعرفة الصفرية (ZKP).
شنومكس إلى شنومكس: يتطور نظام zk-rollup البيئي بشكل أكبر. أطلقت كل من zkSync Era وStarkNet وPolygon zkEVM وScroll وLinea وTaiko شبكاتها الرئيسية أو شبكات الاختبار العامة zk-rollup. أصبح توليد البراهين أكثر توازياً بفضل تسريع وحدات معالجة الرسومات (GPU) ومصفوفات البوابات المنطقية القابلة للبرمجة (FPGA). برز تجميع البراهين والإثبات المشترك كمجالات بحث نشطة، حيث تقترح المشاريع طبقات تحقق ZKP مشتركة.
شنومكس إلى شنومكس: تتعمق تقنية إثباتات المعرفة الصفرية في البنية التحتية الرئيسية لتقنية البلوك تشين. وتواصل خارطة طريق أبحاث إيثيريوم دمج "إثباتات فيركل" القائمة على تقنية إثباتات المعرفة الصفرية والتقنيات ذات الصلة لإدارة الحالة، كما تستمر جسور إثباتات المعرفة الصفرية عبر السلاسل في التطور نحو قابلية تشغيل أكثر موثوقية بين السلاسل، إلى جانب ترقية فوساكا الخاصة بإيثيريوم في أواخر عام 2025، والتي أدخلت تقنية توسيع نطاق التشفير المختلفة ولكنها ذات صلة، وهي أخذ عينات من توافر البيانات، إلى حيز الإنتاج لبيانات الشبكة الثنائية الكبيرة.
"تُعدّ إثباتات المعرفة الصفرية من أكثر التقنيات التي لم تحظَ بالاهتمام الكافي، سواء في مجال تقنية البلوك تشين أو خارجه. ستكون هذه التقنية أساسيةً للغاية في طريقة تفكيرنا في الخصوصية والتحقق في العالم الرقمي." فيتاليك بوتيرين، المؤسس المشارك لـ Ethereum، مؤتمر EthCC باريس، 2022.
بعبارات بسيطة
تشبيه كلمة المرور: تخيل أنك بحاجة لإثبات معرفتك بكلمة مرورك لموقع إلكتروني، ولكن بدلاً من كتابتها (مما قد يعرضها للاختراق)، تقوم بحل لغز رياضي خاص لا يمكن حله إلا بمعرفة كلمة المرور. يتحقق الموقع من إجابتك ويؤكد معرفتك بكلمة المرور دون أن يراها الموقع نفسه. هذا هو ما يفعله إثبات المعرفة الصفرية: فهو يثبت معرفتك بشيء ما دون إظهار ماهية هذه المعرفة.
حل سودوكو: لقد حللتَ لغز سودوكو صعبًا وتريد إثبات صحة الحل دون إظهاره. تُغطي كل صف وعمود ومربع 3×3 ببطاقات، ثم تدع المُدقِّق يختار عشوائيًا أي صف أو عمود أو مربع لفحصه. يلاحظ المُدقِّق أنه يحتوي على الأرقام من 1 إلى 9 بدون تكرار. بعد إجراء عدد كافٍ من عمليات الفحص العشوائية، يقتنع المُدقِّق بصحة الحل بالكامل، لكنه لم يرَ ما يكفي من الحل لإعادة بنائه.
هام: رغم أن براهين المعرفة الصفرية توفر إمكانيات قوية للخصوصية والتحقق، إلا أنها أنظمة تشفير معقدة تتطلب تنفيذًا دقيقًا. قد تؤدي الأخطاء في دوائر براهين المعرفة الصفرية (الوصف الرياضي للحساب المراد إثباته) إلى ثغرات أمنية تسمح بقبول براهين خاطئة. يعتمد أمان العديد من أنظمة براهين المعرفة الصفرية على افتراضات تشفيرية، مثل صعوبة اللوغاريتم المنفصل أو افتراضات الاقتران، والتي يمكن من حيث المبدأ اختراقها بواسطة حواسيب كمومية متطورة. ينبغي على المستخدمين الذين يعتمدون على الخصوصية القائمة على براهين المعرفة الصفرية أن يدركوا أن ضمان الخصوصية لا يتجاوز قوة التنفيذ التشفيري الأساسي، وأن التطورات في تحليل الشفرات أو الحوسبة الكمومية قد تؤثر على الأمان بمرور الوقت.
الميزات التقنية الرئيسية
الأساس الرياضي: الالتزامات متعددة الحدود والدوائر الحسابية
يكمن جوهر أنظمة إثبات المعرفة الصفرية الحديثة في تمثيل العمليات الحسابية كمعادلات متعددة الحدود على حقول منتهية. يمكن التعبير عن أي عملية حسابية، بما في ذلك التحقق من معاملة سلسلة الكتل، أو تنفيذ عقد ذكي، أو التحقق من صحة سمة هوية، كدائرة حسابية: رسم بياني موجه غير دوري لبوابات الجمع والضرب التي تعمل على عناصر حقل منتهٍ (أعداد صحيحة بتردد عدد أولي).
تتمثل مهمة المُثبت في إثبات أنه يمتلك تعيينًا للقيم (شاهدًا) لأسلاك الدائرة بحيث يتم استيفاء جميع البوابات، دون الكشف عن الشاهد.
تتم عملية التحويل من العمليات الحسابية إلى المعادلات متعددة الحدود عبر عملية حسابية. يقوم المُثبت بترميز قيم أسلاك الدائرة كمعاملات أو نقاط تقييم لكثيرات الحدود، وتصبح قيود الدائرة بمثابة فحوصات هوية لكثيرات الحدود. على سبيل المثال، تصبح بوابة الضرب a × b = c قيدًا لكثير الحدود يجب أن يتحقق عند نقاط تقييم محددة.
إذا استطاع المُثبت إثبات صحة هذه المتطابقات متعددة الحدود، التي تم تقييمها عند نقاط التحدي العشوائية التي يقدمها المُدقِّق أو المشتقة عبر طريقة فيات-شامير الاستدلالية، فإن المُدقِّق مقتنع بأن الحساب الأساسي قد تم تنفيذه بشكل صحيح.
تُعدّ مخططات الالتزام متعددة الحدود آليةً يقوم من خلالها المُثبت بالالتزام بمتعددة حدود دون الكشف عنها، ثم يكشف هذا الالتزام لاحقًا عند نقاط محددة لإثبات التقييمات. ويُعدّ مخطط الالتزام KZG (كيت-زافيروتشا-غولدبيرغ)، القائم على اقتران المنحنيات الإهليلجية، من بين أكثر المخططات استخدامًا: إذ يحسب المُثبت نقطة واحدة على منحنى إهليلجي كالتزام، ولا يتطلب التحقق سوى بضع عمليات اقتران بغض النظر عن درجة متعددة الحدود.
هذا الإيجاز هو ما يجعل zk-SNARKs مضغوطة للغاية. تشمل مخططات الالتزام البديلة FRI (إثباتات أوراكل التفاعلية السريعة لريد-سولومون للتقارب)، المستخدمة في STARKs، والتي تعتمد على دوال التجزئة بدلاً من الاقترانات وتوفر الشفافية والأمان ما بعد الكمومي على حساب أحجام إثبات أكبر.
كيف يعمل إثبات zk-SNARK (خطوة بخطوة)
تجميع الدوائر: تُعبّر العملية الحسابية المراد إثباتها، على سبيل المثال "هذه المعاملة صحيحة"، عن نفسها كدائرة حسابية، وهي عبارة عن سلسلة من بوابات الجمع والضرب على حقل منتهٍ. تقوم لغات برمجة متخصصة في مجالات محددة، مثل Circom وNoir وLeo وCairo، بتحويل البرامج عالية المستوى إلى هذه الدوائر.
جيل الشهود: يقوم المُثبت بحساب الدائرة الكاملة، مُخصصًا قيمًا مُحددة لكل سلك (مدخل، وسيط، ومخرج). يتضمن الشاهد مدخلات عامة، مرئية للمُدقِّق، مثل تجزئة المعاملة، ومدخلات خاصة، سرية، مثل رصيد المُرسِل أو مفتاحه الخاص.
الحساب: يتم تحويل الدائرة والشاهد إلى مجموعة من المعادلات متعددة الحدود من خلال مخطط حسابي محدد. في نظام القيود من الرتبة الأولى (R1CS، المستخدم في Groth16)، تصبح كل بوابة نوعًا محددًا من القيود التي تتضمن متجه الشاهد ومتجهات المُحدِّد. في الحساب الشبيه بـ PLONK، يتم ترميز البوابات من خلال كثيرات حدود المُحدِّد، ومعاملات التبديل، وجداول البحث.
الالتزام متعدد الحدود: يقوم المُثبت بتشفير الشاهد وإرضاء القيد في كثيرات حدود، ويلتزم بها باستخدام مخطط التزام كثيرات الحدود، KZG لـ SNARKs أو FRI لـ STARKs. هذه الالتزامات عبارة عن كائنات تشفيرية مضغوطة، مثل نقاط المنحنى الإهليلجي أو جذور ميركل، تربط المُثبت بكثيرات حدود محددة دون الكشف عنها.
جيل التحدي: يتم توليد نقاط التقييم العشوائية إما من خلال التفاعل مع المدقق (الوضع التفاعلي) أو من خلال طريقة فيات-شامير الاستدلالية (الوضع غير التفاعلي، حيث يتم اشتقاق التحديات عن طريق تجزئة نص الإثبات حتى الآن).
بناء البرهان: يقوم المُثبت بتقييم كثيرات الحدود الملتزمة عند نقاط التحدي، ويقدم براهين افتتاحية تُثبت أن التقييمات متسقة مع الالتزامات. كما يتضمن البرهان كثيرات حدود القسمة التي تُثبت صحة متطابقات كثيرات الحدود عبر جميع نقاط القيد.
التحقق: يتحقق المُدقِّق من صحة البرهان من خلال التحقق من فتحات الالتزام متعددة الحدود والتأكد من صحة متطابقات متعددة الحدود عند نقاط التحدي العشوائية. بالنسبة لـ Groth16، يتطلب ذلك عددًا صغيرًا وثابتًا من اقترانات المنحنيات الإهليلجية؛ وبالنسبة لـ PLONK، يتطلب الأمر بضع عمليات تحقق إضافية من الاقترانات؛ أما بالنسبة لـ STARKs، فيتطلب الأمر تقييمات دالة التجزئة والتحقق من مسار ميركل. وعادةً ما يكون التحقق أسرع بكثير من إعادة تنفيذ الحساب.
Groth16: معيار إثبات مضغوط
لا يزال معيار Groth16، الذي نشره ينس غروث عام 2016، أحد المعايير المعتمدة لضغط البراهين. يتكون برهان Groth16 من ثلاثة عناصر مجموعة منحنيات إهليلجية بالضبط، ويبلغ حجمه الإجمالي ما بين 128 و192 بايت تقريبًا، وذلك بحسب المنحنى.
تتطلب عملية التحقق عددًا محدودًا وثابتًا من عمليات الاقتران، بالإضافة إلى بضع عمليات ضرب جماعية، وتستغرق ما يقارب 1 إلى 3 مللي ثانية على الأجهزة الحديثة. هذه السرعة الفائقة تجعل Groth16 مناسبًا تمامًا للتحقق على سلسلة الكتل، حيث تتناسب تكاليف الغاز طرديًا مع حجم الإثبات وحسابات التحقق.
يكمن المقابل في أن Groth16 يتطلب إعدادًا موثوقًا خاصًا بكل دائرة: إذ تحتاج كل دائرة فريدة إلى سلسلة مرجعية منظمة خاصة بها يتم إنشاؤها من خلال عملية حسابية متعددة الأطراف. إذا تواطأ جميع المشاركين في العملية أو تم المساس بعشوائيتها، فمن الممكن من حيث المبدأ استخدام "النفايات السامة" الناتجة لتزوير البراهين.
تضمنت مراسم "قوى تاو" في برنامج Zcash ومراسم "هرمز" اللاحقة مشاركة العديد من الأشخاص لضمان وجود مشارك واحد على الأقل نزيه، مما يجعل التزوير مستحيلاً عملياً. ورغم هذا الإجراء الوقائي، فقد حفّز شرط الإعداد الموثوق البحث عن بدائل شفافة.
بلوك: إعداد عالمي وقابل للتحديث
أحدثت PLONK ثورة في مجال إثبات المعرفة الصفرية (ZKP) من خلال تقديم سلسلة مرجعية هيكلية عالمية: إعداد واحد موثوق به يعمل مع أي دائرة حتى حجم أقصى. هذا يعني أن مراسم واحدة، يمكن تعزيزها باستمرار من خلال مشاركين إضافيين، تخدم منظومة كاملة من الدوائر، مما يلغي الحاجة إلى مراسم خاصة بكل دائرة.
تستخدم عملية الحساب في PLONK نظامًا من معادلات البوابات مع كثيرات الحدود المحددة، وآلية قيد النسخ (وسيط الضرب الكبير) لفرض توصيلات الأسلاك، والقدرة على تعريف بوابات مخصصة للأنماط المتكررة.
حجم إثباتات PLONK أكبر من حجم إثباتات Groth16، إذ يتراوح بين 400 و900 بايت تقريبًا حسب الإصدار، كما أن عملية التحقق أبطأ نوعًا ما، مع أنها لا تزال سريعة نسبيًا. وقد جعلت قابلية النظام للتحديث والتوافق مع مختلف الأنظمة، بالإضافة إلى مرونة البوابات المخصصة وجداول البحث، منه نظامًا مفضلًا لتطبيقات البلوك تشين المعقدة. وقد تم نشر إصدارات مختلفة منه، بما في ذلك إصدارات مزودة ببوابات مخصصة، وجداول بحث من نوع plookup، وتحسينات في معالجة الدفعات، عبر منصات zkSync وAztec وPolygon zkEVM وScroll.
هالو 2: البراهين المتكررة بدون إعداد موثوق
حققت لعبة Halo 2، التي طورها فريق Zcash/Electric Coin Company، إنجازًا كان يُعتبر سابقًا عائقًا أساسيًا: تركيب البراهين المتكررة بكفاءة عالية دون الحاجة إلى أي إعدادات موثوقة. ويعني تركيب البراهين المتكررة أن بإمكان برهان ما التحقق من برهان آخر كجزء من دائرته، مما يُتيح سلسلة من البراهين حيث يشهد كل برهان على صحة البرهان السابق، مُختصرًا بذلك كمية هائلة من العمليات الحسابية في برهان نهائي واحد.
يكمن الابتكار التقني في هالو في آلية تراكم الالتزامات متعددة الحدود بناءً على حجة الضرب الداخلي. فبدلاً من التحقق الكامل من كل التزام، الأمر الذي يتطلب اقترانات وبالتالي إعدادًا موثوقًا، يقوم هالو "بتجميع" عمليات التحقق من الالتزامات، مؤجلاً التحقق المكلف إلى نهاية السلسلة التكرارية.
هذا التحقق المؤجل هو ما يُمكّن من التكرار غير الموثوق. وقد وسّع هالو 2 هذا المفهوم بإضافة عمليات حسابية شبيهة بلغة PLONK ووسائط بحث، مما جعله نظام إثبات متكامل الميزات. اعتمد زكاش هالو 2 لمجمع أورشارد المحمي، مُلغيًا بذلك شرط الإعداد الموثوق الذي كان موضع انتقاد مستمر منذ إطلاق زكاش.
مخططات نوفا والطي: حساب تزايدي فعال
يمثل نظام نوفا، الذي طُرح عام 2022، نقلة نوعية في كيفية بناء البراهين التكرارية. فبدلاً من إثبات كل خطوة من خطوات الحساب التزايدي بشكل كامل ثم التحقق من البرهان بشكل تكراري، يستخدم نوفا آلية طي لدمج حالتين من الحساب في حالة واحدة، مما يقلل من جهد المُثبت في كل خطوة من توليد برهان كامل إلى عملية ضرب عددي واحدة. يتميز نظام الحساب القابل للتحقق التزايدي (IVC) الناتج بتكاليف إثبات أقل بكثير من تكاليف أنظمة SNARK التكرارية التقليدية للحسابات ذات الخطوات المتكررة الكثيرة، مثل معالجة معاملات سلسلة الكتل بشكل تسلسلي.
zk-STARKs: الشفافية والأمن ما بعد الكمومي
تحقق خوارزميات zk-STARKs شفافيتها (عدم الحاجة إلى إعداد موثوق) وأمانها في مواجهة الحوسبة الكمومية من خلال استبدال اقترانات المنحنيات الإهليلجية بدوال التجزئة ونظرية الترميز الجبري. تعتمد آلية الالتزام الأساسية في STARKs على FRI، التي تختبر مدى قرب دالة ما من متعددة حدود منخفضة الدرجة عن طريق "طي" الدالة بشكل متكرر، وتقليص نطاقها إلى النصف من خلال تركيبات خطية عشوائية، والتحقق من الاتساق عبر أشجار ميركل. ولأن FRI تعتمد فقط على دوال التجزئة المقاومة للتصادم، والتي يُعتقد أنها تقاوم الهجمات الكمومية، فإن STARKs ترث أمانها في مواجهة الحوسبة الكمومية.
الآلات الافتراضية ذات المعرفة الصفرية (zkVMs و zkEVMs)
يتمثل الهدف الأسمى لتقنية إثبات المعرفة الصفرية (ZKP) في تقنية البلوك تشين في إنشاء آلة افتراضية عديمة المعرفة: بيئة حوسبة عامة الأغراض يُمكن فيها إثبات تنفيذ أي برنامج دون معرفة مسبقة. تُثبت آلة إيثيريوم الافتراضية عديمة المعرفة (zkEVM) صحة تنفيذ العقود الذكية لإيثيريوم، مما يُتيح عمليات التجميع (zk-rollups) المتوافقة تمامًا مع EVM. وتوجد مناهج مختلفة ضمن نطاق التوافق.
النوع 1 (مكافئ تمامًا لشبكة إيثيريوم): يُثبت بيئة تنفيذ إيثيريوم الفعلية، بما في ذلك عمليات التحقق من الحالة وحساب رسوم الغاز، وهو هدف طموح للعديد من المشاريع. يتميز بأقصى قدر من التوافق ولكنه يوفر أعلى تكاليف للمُثبت.
النوع 2 (مكافئ تمامًا لـ EVM): يثبت تنفيذ بايت كود EVM ولكن مع إدارة حالة معدلة، كما هو الحال مع Scroll و Polygon zkEVM. توافق شبه كامل مع اختلافات طفيفة
النوع 3 (مكافئ تقريبًا لـ EVM): يُثبت صحة معظم رموز عمليات EVM، ولكنه يُعدّل أو يُزيل بعض الرموز غير المتوافقة مع تقنية ZKP، مثل بعض عمليات التجميع المسبق. يتميز هذا الأسلوب بسرعة إثبات أعلى مع وجود فجوات توافق طفيفة.
النوع 4 (ما يعادله في لغات البرمجة عالية المستوى): يُثبت تنفيذ التعليمات البرمجية المُجمّعة من Solidity أو Vyper إلى مجموعة تعليمات متوافقة مع ZKP، بدلاً من إثبات بايت كود EVM مباشرةً، كما هو الحال مع zkSync Era. يتميز هذا الإثبات بالسرعة، ولكن يجب إعادة تجميع العقود وقد يختلف سلوكها قليلاً على مستوى البايت كود.
تشمل أنظمة zkVMs العامة، بالإضافة إلى إيثيريوم، RISC Zero (التي تثبت تنفيذ تعليمات RISC-V)، وSP1 (التي تعتمد أيضًا على RISC-V)، وMiden VM (وهي آلة افتراضية تعتمد على STARK مع مجموعة تعليمات مخصصة مُحسَّنة لكفاءة ZKP). تُمكّن هذه الأنظمة البرامج المكتوبة بلغات Rust أو C أو Go أو غيرها من اللغات التي تُترجم إلى RISC-V من التنفيذ مع إثبات تشفيري لصحتها.
إيجابيات - سلبيات
البعد
ميزة
مساوئ
الحفاظ على الخصوصية
يُمكّن هذا النظام من إجراء المعاملات والحسابات الخاصة على سلاسل الكتل العامة؛ حيث يستطيع المستخدمون إجراء المعاملات، وإثبات سمات الهوية، والتفاعل مع العقود الذكية دون الكشف عن البيانات الحساسة للمراقبين أو المدققين.
يمكن إساءة استخدام ميزات الخصوصية في غسل الأموال والتهرب من العقوبات والتمويل غير المشروع؛ وقد أوضحت عقوبات مكتب مراقبة الأصول الأجنبية (OFAC) التي فرضها عام 2022 على شركة تورنادو كاش المخاطر التنظيمية التي يمكن أن تصاحب أدوات الخصوصية القائمة على إثبات المعرفة الصفرية (ZKP).
التوسعة
تقوم تقنية zk-rollups بضغط آلاف المعاملات في إثبات واحد يتم التحقق منه على الطبقة الأولى، حيث تعالج المنصات الرائدة آلاف المعاملات في الثانية مع الاستفادة من ضمانات أمان إيثيريوم.
يُعد توليد البراهين عملية حسابية مكثفة؛ إذ قد يستغرق توليد برهان SNARK لدائرة معقدة من دقائق إلى ساعات على أجهزة المستهلك، مما يتطلب بنية تحتية متخصصة مثل مجموعات وحدات معالجة الرسومات أو مسرعات FPGA لأنظمة الإنتاج.
نموذج الأمان
الأمان الرياضي (التشفيري) بدلاً من الأمان الاقتصادي البحت؛ على عكس عمليات التجميع التفاؤلية، التي تعتمد على إثباتات الاحتيال وفترات التحدي، توفر عمليات التجميع zk-rollups نهائية أسرع بكثير مدعومة باليقين الرياضي.
يمكن من حيث المبدأ كسر الافتراضات التشفيرية التي تقوم عليها تقنية SNARKs، مثل مشكلة اللوغاريتم المنفصل وافتراضات الاقتران المختلفة، بواسطة أجهزة كمبيوتر كمومية قوية بما فيه الكفاية، مما قد يؤثر على البراهين التي تم إنشاؤها في ظل تلك الافتراضات.
إلغاء الإعداد الموثوق
لقد ألغت الأنظمة الحديثة، بما في ذلك STARKs و Halo 2 و Nova، متطلبات الإعداد الموثوقة تمامًا، مما أدى إلى إزالة خطر اختراق معايير الاحتفال والعبء اللوجستي لإدارة احتفالات MPC.
تعتمد الأنظمة التي لا تزال تتطلب إعدادات موثوقة، مثل Groth16، على نزاهة الطقوس؛ فإذا تواطأ جميع المشاركين أو تم المساس بعشوائيتهم، يصبح تزوير الأدلة ممكنًا نظريًا دون اكتشافه.
كفاءة التحقق
التحقق على السلسلة سريع ورخيص نسبيًا؛ عادةً ما يكلف إثبات Groth16 ما بين 200,000 إلى 300,000 وحدة غاز على إيثيريوم، بغض النظر عن مدى تعقيد الحساب المُثبت.
يُعدّ تطوير الدوائر أمرًا صعبًا؛ إذ يتطلب كتابة دوائر ZKP صحيحة خبرة عميقة في حساب الحقول المحدودة، وأنظمة القيود، وهندسة التشفير، وقد تكون الأخطاء في الدوائر دقيقة وخطيرة.
القدرة على التأليف
تتميز الأنظمة القائمة على تقنية إثبات المعرفة الصفرية (ZKP) بقابليتها للتكامل مع البنية التحتية الحالية لتقنية البلوك تشين؛ حيث تستقر عمليات تجميع ZK على سلاسل الطبقة الأولى الحالية، وتتكامل أنظمة هوية ZKP مع بروتوكولات التمويل اللامركزي (DeFi) الحالية، وتربط جسور ZKP السلاسل الحالية.
لا يزال نظام ZKP البيئي مجزأً إلى حد كبير؛ إذ تخلق أنظمة الإثبات المختلفة، والحسابات، وأنواع zkVM تحديات في قابلية التشغيل البيني.
ضغط البيانات
تسمح إثباتات الصلاحية بنشر اختلافات الحالة، بدلاً من بيانات المعاملة الكاملة، على السلسلة، مما يقلل من تكاليف بيانات الطبقة 1 مقارنةً بالتجميعات التفاؤلية التي يجب أن تنشر بيانات استدعاء المعاملة الكاملة
تختلف أحجام الإثباتات اختلافًا كبيرًا؛ فعلى سبيل المثال، يمكن أن تتراوح أحجام إثباتات STARK من عشرات إلى مئات الكيلوبايتات، وهو ما يمثل، على الرغم من كونه أصغر من بيانات المعاملات الخام التي يحل محلها، تكلفة كبيرة على السلسلة تتناسب مع تعقيد الإثبات.
التحقق عبر السلسلة
تُمكّن وثائق إثبات المعرفة الصفرية (ZKPs) من إنشاء جسور أكثر موثوقية بين السلاسل من خلال إثبات حالة سلسلة ما لعقد التحقق على سلسلة أخرى، مما يقلل الاعتماد على مشغلي الجسور الموثوق بهم أو لجان التوقيعات المتعددة.
يتطلب التحقق من ZKP عبر السلاسل دوائر عميل خفيفة لكل سلسلة مصدر، وهي معقدة في بنائها وصيانتها ومراجعتها، حيث يجب ترميز آلية الإجماع وبنية الحالة لكل سلسلة كدائرة ZKP.
التدقيق المطلوب
تتيح نقاط المعرفة الصفرية "الامتثال بالتصميم"، مما يسمح للمستخدمين بإثبات الامتثال التنظيمي، مثل حالة اعرف عميلك أو عدم وجود ولاية قضائية خاضعة للعقوبات، دون الكشف عن البيانات الشخصية، مما يلبي أهداف الخصوصية والأهداف التنظيمية على حد سواء.
لا يزال الغموض التنظيمي يكتنف أدوات حماية الخصوصية القائمة على إثبات المعرفة الصفرية؛ فقد أحدثت سابقة قضية تورنادو كاش أثراً سلبياً، ويواصل المنظمون في العديد من الولايات القضائية تطوير أطر عمل قد تقيد أو تتطلب إفصاحاً إضافياً في الأنظمة التي تحافظ على الخصوصية.
خدمات إدارة المخاطر
متطلبات سلامة الدائرة الكهربائية والتدقيق: يُعدّ سلامة الدائرة الكهربائية أخطر المخاطر في أنظمة إثبات المعرفة الصفرية (ZKP)، إذ يُحتمل أن يسمح خللٌ في الدائرة الحسابية للمُثبت بإنشاء برهانٍ يبدو صحيحًا لعبارةٍ خاطئة. وعلى عكس ثغرات العقود الذكية، حيث يكون الكود قابلاً للقراءة العامة بشكلٍ مألوف، فإنّ ثغرات دوائر ZKP قد تكون بالغة الدقة لأنها غالبًا ما تنطوي على نقصٍ في تحديد القيود: فقد تفشل الدائرة في تقييد قيمةٍ مُحددة، مما يسمح للمُثبت بإدخال قيمٍ عشوائية تُحقق البرهان ولكنها تُشير إلى معاملاتٍ غير صالحة. وقد وثّق باحثون، من بينهم فرقٌ تُركّز على خارطة طريق خصوصية وتوسّع إيثيريوم، فئاتٍ مُتعددة من ثغرات الدوائر، بما في ذلك القيود المفقودة، وفحوصات النطاق غير الصحيحة، وتجاوز سعة العمليات الحسابية في الحقول المحدودة. لذا، ينبغي على المستخدمين التفاعل فقط مع أنظمة ZKP التي خضعت دوائرها لتدقيقٍ من قِبل شركات تدقيق ZKP مُتخصصة، ومن الأفضل أن تكون قد خضعت للتحقق الرسمي.
مخاطر الإعداد الموثوق به وطرق التخفيف منها: بالنسبة للأنظمة التي تستخدم إعدادات موثوقة، مثل Groth16 أو PLONK الأصلي، تُعدّ سلامة عملية الإعداد نقطة ضعف رئيسية. فإذا كان من الممكن إعادة بناء "النفايات السامة"، أي العشوائية السرية المستخدمة خلال العملية، يُمكن للمهاجم، من حيث المبدأ، تزوير الأدلة، وإنشاء رموز من العدم، وإنفاق أموال لا يملكها، أو توليد أدلة هوية مزيفة. تشمل استراتيجيات التخفيف من هذه المخاطر عمليات حسابية متعددة الأطراف بمشاركة العديد من الأطراف (حيث يكفي مشارك واحد نزيه لضمان الأمان)، وعمليات "قوى تاو" الدائمة التي تُعزز الإعداد باستمرار، والانتقال إلى أنظمة شفافة، مثل STARKs أو Halo 2، التي تُلغي عملية الإعداد تمامًا. ينبغي على المستخدمين التحقق من أن أي نظام يعتمد على إعدادات موثوقة يتفاعلون معه قد أجرى عملية إعداد واسعة النطاق وموثقة جيدًا.
نقاط الضعف في التنفيذ: حتى لو كان نظام الإثبات الرياضي سليمًا، فإنّ أخطاء التنفيذ في المُثبت أو المُدقّق أو البنية التحتية المحيطة به قد تُؤدي إلى ثغرات أمنية قابلة للاستغلال. ومن الأمثلة البارزة على ذلك خطأ تضخم عملة Zcash الموثق، حيث كان من الممكن أن يسمح خلل في التحقق من الدائرة بإنشاء رموز مميزة دون أن يتم اكتشافه لو اكتشفه طرف خبيث أولًا، بالإضافة إلى العديد من الأخطاء التي تم اكتشافها في تطبيقات الدوائر من خلال برامج مكافآت اكتشاف الأخطاء على مر السنين. يُؤدي تعقيد تطبيقات إثبات المعرفة الصفرية، الذي يتضمن حسابات الحقول المنتهية، وعمليات المنحنيات الإهليلجية، وتقييم كثيرات الحدود، ووظائف التجزئة، إلى خلق مساحة هجوم واسعة. تشمل استراتيجيات الدفاع التحقق الرسمي من الدوائر الحرجة، والاختبار العشوائي المكثف والاختبار القائم على الخصائص، وتطبيقات مستقلة متعددة للتحقق من الإجماع، والنشر الحذر مع طرح تدريجي.
تهديدات الحوسبة الكمومية: تعتمد أنظمة SNARK القائمة على الاقتران، بما في ذلك Groth16 وPLONK مع التزامات KZG، على صعوبة مسألة اللوغاريتم المنفصل على المنحنيات الإهليلجية، والتي يمكن حلها بكفاءة باستخدام خوارزمية Shor على حاسوب كمومي كبير بما فيه الكفاية. وبينما لا تزال الحواسيب الكمومية الحالية بعيدة عن الحجم المطلوب لذلك، تشير التقديرات الشائعة إلى أن كسر المنحنيات الإهليلجية ذات 256 بت سيتطلب آلاف الكيوبتات المنطقية، وهو ما يُترجم إلى عدد أكبر بكثير من الكيوبتات الفيزيائية بمعدلات الخطأ الحالية، إلا أن هذا الخطر طويل الأمد يُؤخذ على محمل الجد في هذا المجال. تُعتبر أنظمة STARK وأنظمة الالتزام القائمة على التجزئة مقاومة للحوسبة الكمومية، ويُوفر التحول المستمر نحو أنظمة الإثبات القائمة على STARK والشبكات مسارًا للهجرة. ينبغي على المستخدمين الذين يمتلكون أصولًا محمية بواسطة أنظمة إثبات المعرفة الصفرية القائمة على الاقتران متابعة تطور الحوسبة الكمومية والاستعداد للهجرة إلى بدائل ما بعد الكموم عند الضرورة.
قيود الخصوصية وتسريب البيانات الوصفية: تحمي وثائق إثبات المعرفة الصفرية (ZKP) محتوى العمليات الحسابية، لكنها لا تحمي البيانات الوصفية بالضرورة. يكشف التحقق من ZKP على سلسلة الكتل عن تقديم إثبات، بما في ذلك التوقيت، والعقد الذكي الذي تم التفاعل معه، ورسوم الغاز المدفوعة، وموقع المعاملة في الكتلة. بالنسبة للتطبيقات التي تركز على الخصوصية، مثل المعاملات المحمية أو إثباتات الهوية، قد تُسرب هذه البيانات الوصفية معلومات هامة. يُعد حجم مجموعة إخفاء الهوية أمرًا بالغ الأهمية: فإذا كان عدد المستخدمين الذين يستخدمون مجمعًا محميًا قليلًا، فقد يكشف تحليل مخطط المعاملات هوية المستخدمين رغم الخصوصية المشفرة الأساسية. لذا، ينبغي على المستخدمين التفكير في استخدام أدوات خصوصية ZKP ذات مجموعات إخفاء هوية كبيرة، وإخفاء التوقيت، وشبكات ترحيل تُقلل من حجم البيانات الوصفية.
الصلة الثقافية
تجاوزت تقنية إثباتات المعرفة الصفرية كونها مجرد بناء نظري في نظرية التعقيد، لتصبح إحدى أهم التقنيات ذات التأثير الثقافي في منظومة البلوك تشين. دخل مصطلح "ZK" إلى قاموس مصطلحات العملات المشفرة، حيث تُستخدم مصطلحات مثل "ZK-rollup" و"ZK-proof" و"ZK-EVM" و"ZK-bridge" بشكل يومي في أوساط مطوري إيثيريوم، وأصبح "ZK" بادئة للعلامات التجارية تُشير إلى التطور التكنولوجي والدقة التشفيرية. شهدت الفترة من 2021 إلى 2024 طفرةً في استخدام تقنية "ZK"، حيث أضافت العديد من المشاريع "ZK" إلى أسمائها، مما أدى إلى نقاشات مجتمعية حول "ZK-washing"، أي ممارسة ادعاء امتلاك خصائص ZK دون تطبيق إثباتات المعرفة الصفرية فعليًا.
تتجاوز الأهمية الثقافية لإثباتات المعرفة الصفرية في عالم العملات الرقمية مجرد التكنولوجيا لتشمل الفلسفة. فحركة "سايفر بانك"، التي تبلورت في بيان إريك هيوز عام ١٩٩٣ الذي أكد على ضرورة الخصوصية لمجتمع منفتح في العصر الإلكتروني، تجد أحد أقوى تجلياتها التقنية في إثباتات المعرفة الصفرية. تُحقق هذه الإثباتات جزءًا كبيرًا من تطلعات "سايفر بانك" نحو خصوصية قابلة للإثبات: القدرة على المشاركة الكاملة في الأنظمة الرقمية دون التخلي عن الاستقلالية المعلوماتية. وقد جعل هذا التوافق الفلسفي من باحثي ومطوري إثباتات المعرفة الصفرية شخصيات مؤثرة في مجتمع العملات الرقمية، من بينهم إيلي بن ساسون (ستارك وير)، وفيتاليك بوتيرين (الذي دافع بشدة عن إثباتات المعرفة الصفرية)، وباري وايت هات (المرتبط ببروتوكول سيمفور ومشروع استكشافات الخصوصية والتوسع)، وأعضاء فريق زيكاش مثل زوكو ويلكوكس، وشون بو، ودايرا هوبوود.
أصبح مفهوم "من شتاء ZK إلى صيف ZK"، الذي شهد سنوات من البحث النظري المكثف (من 2016 إلى 2020 تقريبًا) تلتها طفرة في التطبيق العملي بدءًا من 2021، بمثابة نموذج لفهم مجتمع العملات الرقمية لنضج التكنولوجيا. وقد برزت فكرة أن "ZKPs ستساعد في حل مشكلة قابلية التوسع في إيثيريوم" كأحد أبرز الآراء في مجتمع إيثيريوم، حيث جادل فيتاليك بوتيرين بأن تجميعات ZK ستتفوق على التجميعات المتفائلة على المدى الطويل. وقد حفز هذا الاعتقاد تمويلًا استثماريًا كبيرًا لمشاريع ZKP، وجذب باحثي التشفير من الأوساط الأكاديمية إلى الشركات الناشئة في مجال العملات الرقمية، وجعل من خبرة ZKP أحد أهم التخصصات في هندسة البلوك تشين.
في أوساط مجتمع التشفير الأكاديمي، أدى طلب صناعة البلوك تشين لأنظمة إثبات المعرفة الصفرية العملية إلى خلق حلقة تغذية راجعة ملحوظة: فتمويل الصناعة يدعم البحث الأكاديمي، الذي ينتج أنظمة إثبات جديدة، تُسوّقها الشركات الناشئة بسرعة، مما يدرّ إيرادات تموّل المزيد من الأبحاث. وقد أصبحت المؤتمرات وورش العمل التي تركز تحديدًا على أبحاث إثبات المعرفة الصفرية منصات مهمة يتعاون فيها خبراء التشفير الأكاديميون ومهندسو البلوك تشين، وتعكس وتيرة الابتكار، من Groth16 إلى PLONK إلى Halo 2 إلى Nova في غضون سبع سنوات تقريبًا، كثافة هذا التعاون.
شكّلت عقوبات تورنادو كاش في أغسطس 2022، حين أضاف مكتب مراقبة الأصول الأجنبية التابع لوزارة الخزانة الأمريكية عقود تورنادو كاش الذكية إلى قائمة عقوباته، لحظةً فارقةً في تاريخ مجتمع تقنية إثبات المعرفة الصفرية (ZKP). فقد جرّمت هذه العقوبات فعلياً التفاعل مع أداة مفتوحة المصدر لحماية الخصوصية، ما أثار جدلاً واسعاً حول شرعية الخصوصية على سلسلة الكتل، وتصنيف الشيفرة البرمجية كخطاب، والتوتر القائم بين المراقبة المالية وحقوق الخصوصية الفردية. وقد زادت الملاحقة القضائية اللاحقة لأحد مطوري تورنادو كاش في هولندا من حدة هذه النقاشات، وحشدت جهود بعض أفراد مجتمع ZKP حول مبدأ أن الخصوصية ليست جريمةً في جوهرها. وقد أثرت هذه الحادثة في فلسفة تصميم مشاريع ZKP اللاحقة لحماية الخصوصية، والتي باتت تتضمن بشكل متزايد آليات امتثال انتقائية، مثل إثبات عدم إدراجها في قائمة العقوبات، إلى جانب خصوصية المعاملات.
أمثلة من العالم الحقيقي
معاملات Zcash المحمية: ريادة العملات المشفرة الخاصة
السيناريو: تعتمد عملة البيتكوين وغيرها من العملات الرقمية المبكرة على سجلات شفافة تمامًا، حيث تكون جميع مبالغ المعاملات وعناوين المرسل والمستلم مرئية للجميع. وقد احتاج دعاة الخصوصية المالية والمستخدمون المؤسسيون إلى عملة رقمية يمكن من خلالها التحقق من صحة المعاملات تشفيرياً دون الكشف عن أي تفاصيل عنها للعامة.
التنفيذ: قامت Zcash بتطبيق تقنية zk-SNARKs، بدءًا باستخدام دائرة Sprout، ثم الترقية إلى Sapling مع Groth16، وأخيرًا إلى Orchard مع Halo 2، لتمكين المعاملات "المحمية". في المعاملة المحمية، يتم تشفير المرسل والمستلم والمبلغ على سلسلة الكتل. يثبت دليل zk-SNARK المرفق بالمعاملة أن المرسل يمتلك المفتاح الخاص لأوراق الإدخال، وأن أوراق الإدخال موجودة في شجرة الالتزام ولم يتم إنفاقها، وأن مجموع المدخلات يساوي مجموع المخرجات مضافًا إليه الرسوم، وأنه لم يحدث إنفاق مزدوج، كل ذلك دون الكشف عن أي من هذه القيم. قللت ترقية Sapling بشكل كبير من وقت إنشاء الدليل مقارنةً بـ Sprout، بينما ألغت Halo 2 (Orchard) شرط الإعداد الموثوق به تمامًا.
النتيجة: أثبتت منصة Zcash جدوى استخدام تقنية إثبات المعرفة الصفرية (ZKP) لحماية خصوصية العملات المشفرة، حيث عالجت عددًا كبيرًا من المعاملات المحمية منذ إطلاقها عام 2016. وأصبحت إجراءات Zcash نموذجًا يُحتذى به على نطاق واسع لأفضل ممارسات إعداد المعاملات الموثوقة. ورغم أن استخدام المعاملات المحمية ظل تاريخيًا يمثل نسبة ضئيلة من إجمالي معاملات Zcash، نظرًا للتكاليف الحسابية الإضافية وتفضيل منصات التداول للعناوين الشفافة، فقد أثبت البروتوكول إمكانية تحقيق الخصوصية المشفرة على نطاق واسع من الناحية التقنية، ووضع نموذجًا للعديد من تطبيقات ZKP اللاحقة في مجال خصوصية البلوك تشين.
عصر zkSync: توسيع نطاق إيثيريوم باستخدام عمليات التجميع بدون معرفة مسبقة
السيناريو: أدى انخفاض معدل نقل البيانات في الطبقة الأولى من شبكة إيثيريوم وارتفاع تكاليف الغاز خلال فترات ذروة الطلب إلى جعلها غير عملية للعديد من الاستخدامات اليومية، بما في ذلك المدفوعات الصغيرة، ومعاملات الألعاب، وتفاعلات التمويل اللامركزي عالية التردد. وقد استدعت معضلة البلوك تشين الثلاثية، المتمثلة في التوازن بين قابلية التوسع والأمان واللامركزية، إيجاد حلٍّ يُحسّن معدل نقل البيانات دون المساس بضمانات الأمان التي توفرها إيثيريوم.
التنفيذ: أطلقت منصة zkSync Era، التي طورتها شركة Matter Labs، حزمةً من النوع الرابع لتقنية zkEVM، تقوم بتجميع العقود الذكية المكتوبة بلغة Solidity وVyper في مجموعة تعليمات مخصصة متوافقة مع تقنية ZKP، وتُنشئ براهين SNARK تُثبت صحة تنفيذ دفعات من المعاملات. يتم تنفيذ آلاف المعاملات خارج سلسلة الكتل، ثم يُحسب فرق الحالة، ويُرسل برهان SNARK على صحة التنفيذ إلى عقد ذكي على شبكة Ethereum، والذي يتحقق من البرهان ويُطبق فرق الحالة، مُستفيدًا من أمان Ethereum للدفعة بأكملها.
النتيجة: عالجت منصة zkSync Era عددًا هائلاً من المعاملات في سنواتها الأولى من التشغيل على الشبكة الرئيسية، بمعدلات إنتاجية وتكلفة تفوق بكثير ما حققته شبكة إيثيريوم L1 وحدها. أثبت النظام أن التوسع القائم على تقنية إثبات المعرفة الصفرية (ZKP) قادر على دعم تطبيقات التمويل اللامركزي (DeFi) والرموز غير القابلة للاستبدال (NFT) المعقدة مع الحفاظ على مستوى أمان إيثيريوم. ساهم إطلاق المنصة في تحفيز المنافسة بين مشاريع zk-rollup، ورسّخ تقنية إثبات المعرفة الصفرية كتقنية أساسية في خارطة طريق التوسع طويلة الأجل لإيثيريوم.
عملة العالم: إثبات بيومتري للشخصية
السيناريو: تُقوّض هجمات سيبيل، التي تُنشئ هويات مزيفة متعددة، آليات الحوكمة الديمقراطية، وتوزيع الرموز الرقمية بشكل عادل، ومقترحات الدخل الأساسي الشامل في بيئة Web3. يتطلب التحقق التقليدي من الهوية الكشف عن معلومات شخصية، بينما تسمح عناوين البلوك تشين المُستعارة بإنشاء هويات غير محدودة إلى حد كبير. لذا، كانت هناك حاجة إلى حل يُثبت فرادة الشخص دون المساس بخصوصية هويته.
التنفيذ: طوّرت شركة Worldcoin نظام World ID، الذي يستخدم مسح قزحية العين، عبر جهاز مخصص يُسمى Orb، لإنشاء مُعرّف بيومتري فريد لكل شخص، ثم يُولّد إثباتًا بدون معرفة مسبقة (ZKP)، باستخدام بروتوكول Semaphore القائم على Groth16، يُثبت أن "هذا الشخص هو إنسان مُسجّل فريد" دون الكشف عن مسح قزحية العين المُحدد الذي تم التسجيل به. صُمّم نظام ZKP لضمان عدم إمكانية تسجيل الشخص نفسه مرتين، مما يمنع هجمات Sybil، مع ضمان عدم قدرة أي مُدقّق على ربط الإثبات بنموذج بيومتري مُحدد.
النتيجة: سجلت منصة Worldcoin ملايين المستخدمين الفريدين الموثقين في السنوات التي تلت إطلاقها، مما أدى إلى إنشاء أحد أكبر أنظمة الهوية القائمة على تقنية إثبات المعرفة الصفرية (ZKP) في العالم. أثبت المشروع قدرة هذه التقنية على الربط بين الهوية البيومترية وخصوصية سلسلة الكتل (البلوك تشين)، إلا أنه أثار جدلاً واسعاً حول جمع البيانات البيومترية، ومسألة الموافقة في الدول النامية، ومخاطر مركزية أنظمة الهوية التي تعتمد على الأجهزة. وقد دمجت العديد من بروتوكولات الحوكمة والتوزيع المجاني للعملات الرقمية التحقق من هوية World ID، مما رسخ إثبات الهوية الشخصية كحالة استخدام بارزة لتقنية ZKP تتجاوز الخصوصية المالية.
Polygon zkEVM: تكافؤ EVM من النوع 2 مع براهين المعرفة الصفرية
السيناريو: كان مطورو إيثيريوم بحاجة إلى حل قابل للتوسع يتوافق تمامًا مع العقود الذكية الحالية لإيثيريوم، مما يسمح بنشر نفس رمز بايت Solidity دون إعادة تجميع أو تعديل، مع توفير ضمانات الأمان لإثباتات الصلاحية بدلاً من التأخير النهائي لعمليات التجميع التفاؤلية. وقد اعتُبر تحقيق تكافؤ EVM على مستوى البايت مع التحقق من ZKP أحد أصعب التحديات التقنية في هندسة البلوك تشين.
التنفيذ: قامت شركة Polygon zkEVM بتطوير جهاز zkEVM من النوع الثاني، والذي يثبت صحة تنفيذ بايت كود EVM الفعلي باستخدام نظام إثبات مخصص يجمع بين عناصر SNARK وSTARK. يعتمد النظام على منهجية الالتزام متعدد الحدود، حيث يتم إثبات جوانب مختلفة من تنفيذ EVM بواسطة دوائر متخصصة منفصلة، ويقوم إثبات التجميع المتكرر بدمجها في عملية تحقق واحدة على السلسلة.
النتيجة: أُطلق نظام Polygon zkEVM على شبكة إيثيريوم الرئيسية في مارس 2023، ليصبح أحد أوائل أنظمة zkEVM من النوع الثاني المُستخدمة في الإنتاج. أثبت النظام إمكانية تحقيق تكافؤ شبه مثالي مع تقنية إثبات المعرفة الصفرية (ZKP)، حيث يمكن نشر الغالبية العظمى من العقود الذكية لإيثيريوم دون تعديل. تم نشر العديد من بروتوكولات التمويل اللامركزي (DeFi) على نظام Polygon zkEVM، وتحسن وقت توليد الإثبات بشكل ملحوظ من خلال ترقيات البروتوكول المتتالية، مما أكد صحة نهج zkEVM من النوع الثاني وأثر على تصميم التطبيقات المنافسة.
جدول المقارنة
الميزات
zk-SNARKs (Groth16/PLONK)
zk-STARKs
التراكمية المتفائلة
بيئات التنفيذ الموثوقة (TEEs)
حجم الإثبات
صغير جدًا: Groth16 بحجم يتراوح بين 128 و192 بايت تقريبًا، وPLONK بحجم يتراوح بين 400 و900 بايت تقريبًا؛ بصمة ضئيلة على السلسلة
كبير: يتراوح حجمه عادةً من عشرات إلى مئات الكيلوبايت لكل إثبات؛ ومع ذلك فهو أصغر بكثير من بيانات المعاملات الخام التي يحل محلها
لا حاجة لإثبات الصلاحية؛ يتم نشر بيانات المعاملة الكاملة على سلسلة الكتل كبيانات استدعاء.
لا يوجد دليل تشفيري؛ توفر شهادات التصديق من الأجهزة ضمانات أضعف نسبيًا.
وقت التحقق
سريع للغاية، عادةً ما يكون في حدود أجزاء من الألف من الثانية؛ ثابت تقريبًا بغض النظر عن حجم الحساب
متوسط، ويتناسب مع حجم الحساب بسبب التحقق من FRI، على الرغم من أنه لا يزال سريعًا بشكل عام
لا يوجد تحقق فوري؛ بل تُطبق فترة تحدٍّ تمتد لعدة أيام لإثبات الاحتيال، مما يؤخر عمليات السحب.
الحد الأدنى من التحقق من صحة الأجهزة؛ لا يوجد دليل رياضي على التنفيذ الصحيح
إعداد موثوق به
يتطلب Groth16 مراسم خاصة بكل دائرة؛ بينما يستخدم PLONK إعدادًا عالميًا قابلًا للتحديث؛ وكلاهما ينطوي على بعض مخاطر التلوث بالنفايات السامة.
لا يتطلب ذلك (شفاف)؛ يعتمد فقط على دوال التجزئة والعشوائية العامة
لا توجد متطلبات؛ يعتمد الأمن على الحوافز الاقتصادية من خلال لعبة مقاومة الاحتيال
يثق في الشركة المصنعة للأجهزة؛ ويتحمل مخاطر سلسلة التوريد وهجمات القنوات الجانبية
مقاومة الكم
لا؛ يمكن لخوارزمية شور أن تكسر المخططات القائمة على الاقتران، مما يستلزم الانتقال إلى بدائل ما بعد الكم.
نعم؛ الالتزامات القائمة على التجزئة تقاوم الهجمات الكمومية المعروفة
غير قابل للتطبيق بشكل مباشر؛ يعتمد على المقاومة الكمومية للسلسلة الأساسية نفسها
لا؛ يمكن اختراق وحدات أمان الأجهزة من خلال هجمات القنوات الجانبية التي تدعم الحوسبة الكمومية
تكلفة المُثبت
عالية؛ تتطلب تحويلات فورييه السريعة وعمليات ضرب متعددة المقاييس على المنحنيات الإهليلجية
معدل مرتفع جدًا للحسابات الصغيرة، ولكنه يتوسع بكفاءة أكبر للدوائر الكبيرة جدًا.
منخفض؛ لا حاجة لإنشاء إثبات، لأن جهاز التسلسل يقوم فقط بتنفيذ المعاملات وتجميعها.
منخفض؛ يتم تشغيل الحساب في بيئة معزولة للأجهزة بأداء قريب من الأداء الأصلي، دون توليد دليل تشفيري
إمكانية الخصوصية
انعدام المعرفة التام؛ لا تكشف الأدلة أي شيء عن الشاهد
إمكانية انعدام المعرفة تمامًا عند تهيئتها كـ ZK-STARKs؛ قدرات خصوصية مماثلة لـ SNARKs
لا توجد خصوصية متأصلة؛ يتم نشر جميع بيانات المعاملات علنًا كبيانات استدعاء على الطبقة 1
جزئيًا؛ يتم تشفير البيانات أثناء الحساب، ولكن يتم وضع الثقة في الشركة المصنعة للأجهزة بدلاً من الرياضيات.
النهائية
يتم ذلك فور التحقق من صحة الإثبات على سلسلة الكتل.
فوري، على غرار SNARKs، حيث يوفر التحقق من الإثبات على السلسلة نهائية رياضية فورية
عادةً ما تتأخر عمليات السحب لمدة أسبوع تقريبًا قبل إتمامها، على الرغم من أن الجسور قد توفر عمليات خروج أسرع مع مخاطر سيولة إضافية.
فوري ولكنه أضعف؛ يتم التحقق من الشهادة على الفور، لكن الأمان يعتمد على افتراضات الأجهزة بدلاً من البراهين التشفيرية.
الشروط ذات الصلة
zk-SNARK (حجة المعرفة الموجزة غير التفاعلية بدون معرفة): عائلة من أنظمة إثبات الودائع التي تنتج إثباتات مضغوطة للغاية مع تحقق سريع، وتستخدم في Zcash و Tornado Cash ومعظم عمليات zk-rollups؛ وتتميز بالإيجاز ولكنها تتطلب تاريخياً إعدادات موثوقة.
zk-STARK (حجة المعرفة الشفافة القابلة للتطوير بدون معرفة مسبقة): عائلة من أنظمة إثبات الهوية تستخدم الالتزامات القائمة على التجزئة (FRI) لتحقيق الشفافية والأمان ما بعد الكمومي على حساب أحجام إثبات أكبر؛ تم تطويرها بواسطة إيلي بن ساسون ونشرها بواسطة ستارك وير
zk-Rollup: A طبقة 2 حل قابل للتوسع ينفذ المعاملات خارج السلسلة وينشر إثباتات الصلاحية (SNARKs أو STARKs) إلى الطبقة 1، ويرث أمان الطبقة الأساسية مع تحقيق إنتاجية أعلى بكثير وتكاليف أقل
الدائرة الحسابية: التمثيل الرياضي للحساب كرسم بياني موجه غير دوري لبوابات الجمع والضرب على حقل منتهٍ؛ البنية الأساسية التي تثبت بها أنظمة إثبات المعرفة الصفرية (ZKP) البيانات المتعلقة بـ
الإعداد الموثوق: طقوس تشفيرية تُجرى لمرة واحدة لتوليد معلمات عامة تحتاجها بعض أنظمة SNARK؛ إن اختراق عشوائية الطقوس السرية يُتيح تزوير الأدلة.
مخطط الالتزام متعدد الحدود: أداة تشفيرية أساسية تسمح للمُثبت بالالتزام بمتعددة الحدود ثم إثبات التقييمات عند نقاط محددة؛ KZG (القائمة على الاقتران) وFRI (القائمة على التجزئة) هما اثنان من المخططات السائدة التي تقوم عليها عمليات إثبات المعرفة الصفرية الحديثة
قاعدة فيات-شامير الاستدلالية: تقنية لتحويل بروتوكولات الإثبات التفاعلية إلى بروتوكولات غير تفاعلية عن طريق استبدال التحديات العشوائية للمُدقِّق بمخرجات دالة التجزئة، مما يُمكِّن من التحقق من إثباتات المعرفة الصفرية دون تفاعل في الوقت الفعلي
تركيب البرهان التكراري: تقنية إنشاء برهان يتحقق من برهان آخر ضمن دائرته، مما يتيح سلاسل من البراهين التي تضغط كميات هائلة من العمليات الحسابية؛ وقد تحقق ذلك بدون إعداد موثوق به بواسطة لعبة Halo 2، وبأقل تكلفة ممكنة بواسطة مخططات الطي في Nova.
نظام القيود من الرتبة الأولى (R1CS): صيغة حسابية تمثل قيود الدوائر كمعادلات تربيعية من الرتبة 1 على المتجهات؛ يستخدمها Groth16 وMarlin وNova
حسابية على طريقة PLONKish: تنسيق نظام القيود المستخدم في PLONK ومتغيراته، والذي يتميز بمتعددات حدود الاختيار، والبوابات المخصصة، ومعاملات التبديل، وجداول البحث لتصميم الدوائر المرنة
القاهرة (لغة برمجة): لغة برمجة مصممة لكتابة برامج قابلة للإثبات، تستخدمها StarkNet لتجميع العقود الذكية في تمثيل يمكن إثباته باستخدام STARKs
سيركوم: لغة خاصة بمجال معين لتعريف الدوائر الحسابية، تُستخدم على نطاق واسع في نظام Ethereum ZKP البيئي لكتابة الدوائر التي تُترجم إلى قيود R1CS لبرامج إثبات Groth16 وPLONK
الأسئلة الشائعة
س: ما الفرق بين zk-SNARK و zk-STARK؟ يتمثل الاختلافان الرئيسيان في الإعداد الموثوق والافتراضات التشفيرية الأساسية. تتطلب بروتوكولات zk-SNARK، وتحديدًا تلك القائمة على الاقتران مثل Groth16 وPLONK مع KZG، إجراءات إعداد موثوقة وتعتمد على افتراضات المنحنى الإهليلجي المعرضة للاختراق بواسطة الحواسيب الكمومية. وتنتج هذه البروتوكولات براهين صغيرة جدًا مع تحقق سريع. أما بروتوكولات zk-STARK فلا تتطلب أي إعداد موثوق وتعتمد على دوال تجزئة يُعتقد أنها مقاومة للحوسبة الكمومية. وتنتج هذه البروتوكولات براهين أكبر مع تحقق أبطأ، وإن كان لا يزال سريعًا. عمليًا، ينطوي الاختيار بين SNARK وSTARK على مفاضلات بين حجم البرهان (التكلفة على السلسلة)، وأداء المُثبت، ومقاومة الحوسبة الكمومية، وافتراضات الثقة. تستخدم العديد من الأنظمة الحديثة مناهج هجينة، على سبيل المثال، توليد برهان STARK ثم تغليفه في SNARK لتحقيق تحقق أقل تكلفة على السلسلة.
س: كيف تُمكّن إثباتات المعرفة الصفرية من توسيع نطاق تقنية البلوك تشين؟ تُمكّن شهادات المعرفة الصفرية (ZKPs) من التوسع عبر تجميعات المعرفة الصفرية (zk-rollups). يقوم مُشغّل التجميع بتنفيذ آلاف المعاملات خارج سلسلة الكتل، وحساب التغييرات الناتجة في الحالة، وإنشاء شهادة معرفة صفرية تُثبت صحة تنفيذ جميع المعاملات. يُنشر هذا الإثبات الوحيد على سلسلة الكتل من الطبقة الأولى (Layer 1 blockchain) مع فرق الحالة. يتحقق العقد الذكي من الطبقة الأولى من صحة الإثبات، وهو ما يتطلب نفس القدر من الحساب تقريبًا بغض النظر عن عدد المعاملات في الدفعة، ثم يُطبّق تغييرات الحالة. هذا يعني أن الطبقة الأولى تحتاج فقط إلى التحقق من إثبات واحد بدلًا من إعادة تنفيذ آلاف المعاملات، مما يُحقق تحسينًا كبيرًا في الإنتاجية مع الحفاظ على ضمانات الأمان الخاصة بالطبقة الأساسية.
س: ما هو الإعداد الموثوق، ولماذا هو مثير للجدل؟ الإعداد الموثوق هو إجراء يُجرى لمرة واحدة لتوليد المعاملات التشفيرية، والتي تُسمى سلسلة مرجعية مُهيكلة، وهي ضرورية لبعض أنظمة إثبات SNARK. خلال هذا الإجراء، تُستخدم قيم سرية عشوائية، تُسمى أحيانًا "نفايات سامة"، لحساب هذه المعاملات. إذا تمكن أي شخص من إعادة بناء هذه القيم السرية، فبإمكانه من حيث المبدأ تزوير الإثباتات، وإنشاء معاملات وهمية، أو سك رموز من العدم، أو توليد إثباتات هوية مزيفة، وكلها ستُقبل على أنها صحيحة من قِبل المُدقِّق. ينبع القلق من حقيقة أن الأمن يعتمد على التدمير غير القابل للاسترجاع لهذه الأسرار. تُخفف إجراءات الحساب متعددة الأطراف من هذا القلق من خلال مساهمة العديد من المشاركين في العشوائية، حيث يكفي مشارك واحد نزيه لضمان الأمن. مع ذلك، يظل الإعداد الموثوق مصدر قلق فلسفي للأنظمة التي تطمح إلى انعدام الثقة التام، ولهذا السبب تُزيله أنظمة أحدث مثل STARKs وHalo 2 تمامًا.
س: هل يمكن استخدام إثباتات المعرفة الصفرية للتحقق من الهوية دون الكشف عن البيانات الشخصية؟ نعم، هذا أحد التطبيقات الأكثر فعالية. باستخدام أنظمة الهوية القائمة على إثبات المعرفة الصفرية (ZKP)، يمكنك إثبات سمات محددة عن نفسك دون الكشف عن البيانات الأساسية. على سبيل المثال، يمكنك إثبات أن عمرك يزيد عن 18 عامًا دون الكشف عن تاريخ ميلادك، أو إثبات إتمامك لعملية اعرف عميلك (KYC) دون الكشف عن اسمك أو رقم جواز سفرك، أو إثبات عدم إدراجك في قائمة العقوبات دون الكشف عن هويتك، أو إثبات أنك مستثمر معتمد دون الكشف عن صافي ثروتك. يتلقى بروتوكول أو خدمة التمويل اللامركزي (DeFi) دليلًا تشفيريًا على صحة الادعاء، ويمكنه التحقق منه على سلسلة الكتل (البلوكشين)، ولكنه لا يطلع أبدًا على البيانات الشخصية الأساسية. وهذا يُمكّن من الامتثال للوائح والحفاظ على الخصوصية في آن واحد.
س: ما هو تركيب البرهان التكراري ولماذا هو مهم؟ تُعرف عملية تكوين البراهين المتكررة بقدرة نظام إثبات المعرفة الصفرية (ZKP) على التحقق من صحة نظام ZKP آخر ضمن دائرته، أي أن البرهان يتحقق من صحة برهان آخر. ينتج عن ذلك سلسلة يشهد فيها كل برهان على صحة جميع البراهين السابقة، مما يضغط كمية كبيرة من العمليات الحسابية في برهان نهائي واحد ذي حجم ثابت. يُعد هذا الأمر بالغ الأهمية لسلاسل الكتل (البلوكشينات): فبدلاً من التحقق من برهان جديد لكل مجموعة من المعاملات، يمكن للنظام المتكرر توليد برهان يُثبت صحة البرهان السابق وصحة مجموعة المعاملات الجديدة، مُجمّعًا بذلك تاريخ السلسلة في برهان واحد. تستخدم بعض البروتوكولات هذا النهج للحفاظ على حجم ثابت تقريبًا لسلسلة الكتل بغض النظر عن طولها. تُقلل مخططات الطي في نوفا من تكلفة هذه العملية المتكررة بشكل كبير من خلال "طي" عمليات الحساب بدلاً من توليد براهين كاملة في كل خطوة.
س: كم تبلغ تكلفة التحقق من إثبات المعرفة الصفرية على إيثيريوم؟ تختلف تكاليف التحقق على السلسلة باختلاف نظام الإثبات. عادةً ما يكلف التحقق من إثبات Groth16 بضع مئات الآلاف من رسوم الغاز على إيثيريوم. أما التحقق باستخدام PLONK فيميل إلى أن يكون أغلى قليلاً. وبشكل عام، يكون التحقق باستخدام STARK أغلى نظرًا لكبر حجم الإثبات، ولهذا السبب تقوم العديد من الأنظمة القائمة على STARK بتغليف إثباتاتها في SNARK نهائي لتخفيض تكلفة التحقق على السلسلة. في سياق zk-rollup، يتم توزيع تكلفة التحقق هذه على جميع المعاملات في الدفعة، لذا يمكن أن تكون تكلفة التحقق الفعلية لكل معاملة صغيرة جدًا عندما تحتوي الدفعات على آلاف المعاملات. وقد ساهمت معاملات EIP-4844 blob في إيثيريوم، والزيادات اللاحقة في سعة blob في عهد Fusaka، في خفض تكلفة نشر اختلافات الحالة المصاحبة لهذه الإثباتات.
س: هل تُعتبر براهين المعرفة الصفرية "معرفة صفرية" حقاً في الممارسة العملية؟ تضمن خاصية المعرفة الصفرية الرياضية أن البرهان لا يكشف شيئًا عن الشاهد السري سوى صحة العبارة المُثبتة. مع ذلك، عمليًا، قد تُسرب عدة عوامل معلومات. فمجرد تقديم البرهان يُعدّ بيانات وصفية عامة؛ إذ يعلم المراقب أن شخصًا ما أجرى معاملة في وقت محدد. كما أن حجم مجموعة إخفاء الهوية مهم، لأنه إذا استخدم عدد قليل من الأشخاص مجمعًا محميًا، يُمكن لتحليل مخطط المعاملات تضييق نطاق المشاركين. وقد تُسرب هجمات القنوات الجانبية على توليد البرهان، مثل تحليل التوقيت أو استهلاك الطاقة، معلومات عن الشاهد. وقد تكشف المدخلات العامة للبرهان، والتي تكون مرئية بحكم التصميم، أكثر مما هو مُراد إذا لم يُصمم الدائرة بعناية. ولتحقيق أقصى قدر من الخصوصية، ينبغي دمج الأنظمة القائمة على إثبات المعرفة الصفرية مع مجموعات إخفاء هوية كبيرة، وإخفاء التوقيت، وتصميم دائرة دقيق يُقلل من المدخلات العامة.