零知識證明

什麼是零知識證明?

零知識證明(ZKP, Zero-Knowledge Proofs)允許加密網絡用戶驗證交易的有效性,而不需透露交易的詳細信息。零知識證明確保交易私隱不以信任為代價。它們如何工作,以及為什麼在Web3中需要它們? 掌握最新加密市場動態與 AI (ChatGPT)新聞與資訊,請即追蹤 CFTime Facebook! 什麼是零知識證明? 零知識證明(ZKP)是一種協議,用於在區塊鏈上證明陳述的有效性,同時不提供可能危及私隱的信息。它們允許用戶驗證交易的有效性,而不需透露交易的詳細信息。 在零知識證明中,證明者負責證明陳述的正確性,驗證者的角色是驗證它。這些協議在區塊鏈上揭示隱藏信息的有效性,而證明者對此具有高度的確定性。 在惡意行為者手中,個人可識別信息(PII)可能帶來某些風險,例如身份盜竊、聲譽損害和歧視。零知識證明確保您的PII得到保護。 假設有一個情景,您必須證明自己的身份以完成一筆交易。您需要提供駕駛執照和其他PII等證據。但是,一旦這些信息在第三方手中,您對該信息的安全性就無法掌控。黑客可能攻擊第三方的中央數據庫,或者第三方可能出於定向廣告和其他原因與他人共享您的信息。通過零知識證明,您可以避免共享這些信息,只需證明其有效性。 零知識證明是如何運作的? 零知識證明利用算法處理輸入數據並確認其真實性。目前,以太坊上的StarkNet、Polygon Zero、Zk Sync等項目正在使用這些協議。 要使零知識證明有效工作,需要滿足三個標準: 零知識:驗證者無法訪問原始輸入。他們只能得知陳述的有效性。正確性:該協議不能將無效的輸入證明為真實。該協議必須具有保障措施,以確保證明者無法操縱驗證者認為其陳述為真實。完整性:如果輸入有效,該協議始終驗證該陳述。如果雙方都誠實行事且底層信息是真實的,該協議接受證據。 基本的零知識證明包括三個要素。 首先,我們有證人,即秘密信息。證明者提供只有知道該信息的一方才能回答的問題。 第二個要素是挑戰,驗證者從集合中選擇一個問題供證明者回答。 第三個要素是回應,證明者回答問題。通過回應,驗證者確認證明者能夠訪問證人。然後,驗證者繼續從集合中選擇更多問題。多個問題的存在限制了證明者偽造對信息的知識的可能性。 零知識證明的類型 零知識證明有兩種類型:互動式和非互動式。 互動式零知識證明允許兩方之間來回交流。這種交流允許驗證者滿意地驗證陳述的有效性。 非互動式零知識證明:在這種情況下,兩方僅進行一輪通信。證明者將信息與一個計算零知識證明的算法共享。驗證者接收證明並使用另一個算法來確認證明者的知識。 零知識的例子 鑑於非互動式零知識證明的便利性,目前許多可用的協議屬於非互動式零知識證明類別。我們來看一些例子。 ZK-SNARKs:全稱為零知識簡潔非互動知識證明,其小尺寸使驗證過程更容易。這些協議利用橢圓曲線生成加密證明。 ZK-STARKs:全稱為零知識可擴展透明知識證明。由於兩方之間的互動很少,它們速度很快。 Bulletproofs:這些證明不需要受信任的設置。短的非互動式零知識證明可實現私密的加密貨幣交易。 PLONK:全稱為Oecumenical Non-interactive arguments of Knowledge上的拉格朗日基數排列。PLONK通過使用通用的受信任的設置,允許大量參與者。 為什麼我們需要零知識證明? 安全與隱私:Web3的匿名性無法完全保證私隱,因為交易歷史可在公共區塊鏈上查詢。使用零知識證明,我們可以在不公開個人身份資訊的情況下進行信息驗證,從而保持匿名性。 身份驗證:證明身份不必涉及分享敏感信息。零知識證明提供了一種在私密且安全的方式進行身份驗證的途徑。 可擴展性:使用零知識證明,區塊鏈網絡可以在不公開底層數據的情況下驗證交易。由於區塊鏈上存儲的信息顯著減少,網絡的效率得到提升。 合規性:組織可以遵守反洗錢、KYC和其他相關法律的監管要求。使用零知識證明,組織可以在不將用戶個人信息存儲在集中式數據庫中的情況下達到合規要求。 零知識證明是一種基本的加密工具,可以為未確認或不信任的各方提供信息驗證。Web3空間的匿名性特性在信息驗證方面提出了挑戰。零知識證明通過具有革命性協議的方式解決了這一痛點,承諾確保快速且安全的交易。

Read More
OpenAI正與Worldcoin進行合作談判

報道指 OpenAI正與Worldcoin進行合作談判

據報導,OpenAI正與Worldcoin進行合作談判,兩間公司同為 Sam Altman 創辦。這項潛在合作將使OpenAI能夠向Worldcoin提供人工智能解決方案和服務,並可能實現更多的協同效應。 想掌握最新加密市場動態與 AI 新聞與資訊,與行業專家交流?即加入CFTime Whatsapp 討論區! 根據彭博社的報導,OpenAI和Worldcoin正進行合作談判,以加強彼此之間的合作關係。這項合作將讓OpenAI能夠向Worldcoin提供人工智能解決方案和服務,並可能產生更多的協同效應。 OpenAI正與Worldcoin進行合作 恐將面臨額外的監管審查 由於Sam Altman在兩間公司中的地位,這項合作將面臨額外的監管審查。根據Tools for Humanity 行政總裁 Alex Blania對彭博社的說法,這是由於Sam的關係引起的關注程度比一般同規模公司或項目更高。 Worldcoin是一間基於加密貨幣的全球基本收入和身份驗證公司,目前每天平均有200萬用戶使用其服務。然而,該公司在近期也遭遇了一些爭議和監管限制。在2024年的前三個月裡,葡萄牙、肯亞和西班牙已對Worldcoin實施了禁令。 Worldcoin一直致力於擴大其業務。該公司最近推出了自己的區塊鏈,該區塊鏈注重驗證Worldcoin用戶(人類)優先於機器人的第二層解決方案。 此外,Worldcoin還宣布將在接下來的六個月內增加3600萬WLD代幣供應,目前價值約1.96億美元,計劃將其出售給選定的機構。該代幣的需求不斷增加,根據報告,Worldcoin目前面臨供應短缺,儘管公司在領域中擁有約300至500個“orbs”。 Worldcoin的身份驗證服務是通過掃描用戶虹膜來實現的,虹膜被視為眼中獨特的部分,類似於指紋,可用於註冊和確認數字身份。在可用地區註冊該服務的人可以進行虹膜掃描,並獲得10個WLD代幣,每個代幣當前價值為4.81美元,之後每月再獲得2個代幣。 OpenAI和Worldcoin的合作將成為兩間公司在人工智能和加密貨幣領域的重要里程碑。然而,由於這涉及到兩家具有相關爭議和監管限制的公司,合作關係可能會面臨一些挑戰。

Read More
SIM卡劫持

隨時「接管」你的電話 SIM卡劫持有多容易?

SIM卡劫持(又稱 SIM 卡交換攻擊)成為日益增長的網路安全威脅,這種攻擊方式能夠使黑客接管受害者的電話號碼,從而獲得進入銀行帳戶、信用卡或加密貨幣帳戶的權限。儘管網絡安全基礎設施不斷提升,但網絡身份仍面臨許多風險,尤其是與用戶電話號碼有關的攻擊。 掌握最新加密市場動態與 AI (ChatGPT)新聞與資訊,請即追蹤 CFTime Facebook 及 Threads 專頁! 今年 7 月初,LayerZero 行政總裁 Bryan Pellegrino 成為 SIM 卡交換攻擊的受害者之一,黑客短暫地接管了他的 Twitter 帳戶。Pellegrino 在重新獲得他的 Twitter 帳戶後寫道:「我的猜測是有人從垃圾桶裡拿走了我的證件,那只是平常的會議紙質證件,以某種形式欺騙代表使用它作為 SIM 卡交換的身份證明,而我正在離開Collision。」 SIM卡劫持涉多個步驟 SIM 卡交換攻擊是指黑客通過欺騙電信提供商,將受害者的電話號碼轉移到一個由黑客控制的 SIM 卡上,以此來獲取受害者的個人信息和金融資產。 這種攻擊方式的實施需要黑客先蒐集受害者的個人信息,例如姓名、地址和出生日期等,這些信息可能通過社交工程技術或釣魚攻擊獲得。黑客還需要欺騙電信提供商,使其相信黑客是受害者本人,以便讓電信提供商將受害者的電話號碼轉移到由黑客控制的 SIM 卡上。 一旦黑客成功實施SIM卡交換攻擊,他們就可以接收到受害者的所有短信和通話,並且可能獲得受害者的身份證明文件。黑客可以利用這些信息進入受害者的銀行帳戶、信用卡或加密貨幣帳戶,從而獲取金錢或其他價值資產。 CertiK 安全營運總監 Hugh Brooks 指出:與過去三年相比,這表示 SIM 卡交換攻擊在「絕對增長」。如果不從基於短信的雙因素身份驗證移開,電信提供商也不提高其安全標準,這種攻擊將會繼續增長。 SIM 卡交換攻擊的發生可能讓用戶認為這只是拿走某人的證件一樣容易,但事實上,這種攻擊方式需要使用公開可用或通過社交工程獲得的信息。 SIM 卡劫持有很大潛力 SlowMist 信息安全總監,化名「23pds」稱,SIM卡交換攻擊目前還不太普遍,但在不久的將來有很大的潛力進一步增加。他說:「隨着Web3的普及,吸引更多人進入這個行業,SIM卡交換攻擊的可能性也因其技術要求相對較低而增加。」 過去幾年中,涉及加密貨幣的 SIM 卡劫持案例越來越多。2021年10月,Coinbase 披露,黑客由於雙重身份驗證(2FA)漏洞,從至少 6,000 名客戶那裡竊取了加密貨幣。此前,英國黑客 Joseph O’Connor 因通過多次…

Read More