הגדרה של zk-SNARK
פרטיות הייתה מזמן מטרה ותכונה מרכזיות של cryptocurrencies. עם זאת, מה שנראה אולי כפרטי מוקדם יותר בתולדות הענף, לרוב כבר לא נראה כנהוג. לדוגמה, טענות כי bitcoin היא אנונימית מופרכות לעיתים קרובות, מכיוון שרוכסי הבלוק הם שקופים ופתוחים: למרות שכתובת bitcoin אינדיבידואלית אינה מקושרת לאדם יחיד ברשת, ניתן לעקוב אחר כל העסקאות המתרחשות בעולם הביטקוין. ומיפו. על פי בלוקונומי, ניתוח Blockchain מסוג זה היה מאפיין מרכזי במאמצים ממשלתיים ואכיפת החוק לפיצוח פשעים שונים הקשורים למוצרי cryptocurrency ונושאים דומים. בגלל חוסר הפרטיות הנתפס של חלק מהקריפטו-מטבעות המקוריים, כולל ביטקוין, היה בשנים האחרונות גל חדש של אסימונים ומטבעות ממוקדי פרטיות. אחד מאלה, zcash, מגובה בטכנולוגיה המכונה zk-SNARKs.
שוברים למטה zk-SNARK
Zk-SNARK ("טיעון ידע אפס תמציתי של ידע") משתמש במושג המכונה "הוכחת ידע אפס". הרעיון שמאחורי ההוכחות הללו הוא למעשה מבוסס היטב, מכיוון שהוגשו לראשונה בשנות השמונים. במילים פשוטות, הוכחת אפס-ידע היא מצב בו כל אחד משני הצדדים בעסקה מסוגל לאמת אחד לשני שיש להם סט מידע מסוים, ובו בזמן לא לחשוף מהו אותו מידע. עבור רוב סוגי ההוכחות האחרות, לפחות אחד משני הצדדים צריך לקבל גישה לכל המידע, כלומר הוכחת ידע אפס היא סטייה מהמקובל.
לדוגמה להוכחה מסורתית, שקול סיסמה המשמשת לגישה לרשת מקוונת. המשתמש מגיש את הסיסמה, והרשת עצמה בודקת את תוכן הסיסמה כדי לוודא שהיא נכונה. כדי לעשות זאת, לרשת חייבת להיות גישה גם לתוכן הסיסמה. גרסת הוכחת אפס-ידע למצב זה הייתה כרוכה בכך שהמשתמש מדגים לרשת (באמצעות הוכחה מתמטית) שיש לו את הסיסמה הנכונה מבלי לחשוף בפועל את הסיסמה עצמה. יתרונות הפרטיות והביטחון במצב זה ברורים: אם אין לרשת את הסיסמה מאוחסנת איפשהו למטרות אימות, לא ניתן לגנוב את הסיסמה.
הבסיס המתמטי של zk-SNARKS הוא מורכב. עם זאת, הוכחות מסוג זה מאפשרות לצד אחד להפגין לא רק שקיים מידע מסוים, אלא גם שהמפלגה המדוברת ערה למידע זה. במקרה של zcash, ניתן לאמת zk-SNARKs כמעט באופן מיידי, והפרוטוקול אינו דורש שום אינטראקציה בין prover למאמת.
ישנם כמובן גם חששות הקשורים ל- zk-SNARKs. לדוגמה, אם מישהו היה מסוגל לגשת לאקראיות הסודית ששימשה ליצירת הפרמטרים של פרוטוקול ההוכחה, הוא או היא יוכלו ליצור הוכחות כוזבות שלמרות זאת נראו תקפות למוודאים. זה יאפשר לאדם ליצור אסימונים חדשים של זקש בתהליך זיוף. כדי למנוע את התרחשותו, תוכנן זקש באופן שיגרום לפרוטוקולים המוכיחים להרחיב ולהתפשט על מפלגות מרובות.
אמנם בניית תהליך הוכחת הזקש הושלמה באופן שמצמצם את האפשרות לזיוף אסימונים באמצעות הוכחות שווא, אך קיים לפחות חשש אחד נוסף שקשור גם לקריפטו. זקש נוצר עם "מס" של 20% המוטל על כל הבלוקים שנוצרו במהלך השנים הראשונות של האסימון. מס זה מכונה "מס המייסד", והוא משמש לפיצוי מפתחי הקריפטוק. המבקרים הציעו כי המייסדים יוכלו להשתמש בפן זה של המערכת כדי ליצור מספר אינסופי של אסימוני zash מבלי שאיש אחר היה מודע לקיומם של אסימונים אלה. מסיבה זו, לא ניתן לדעת לחלוטין את המספר המדויק של אסימוני הזקש הקיימים בשלב זה.
