论文下载地址:https://eprint.iacr.org/2019/191
作者演讲视频地址:https://www.youtube.com/watch?v=Nm0tn0vH194
发表时间:2019
论文目前收录在International Conference on Financial Cryptography and Data Security
作者信息:Benedikt Bunz(斯坦福博士生,Bulletproofs作者之一), Shashank Agrawal, Mahdi Zamani, and Dan Boneh
1. 什么是Zether?
斯坦福大学的博士生Benedikt Bunz(Bulletproofs防弹证明方案作者之一)、斯坦福大学教授Dan Boneh以及Visa研究部门,联合提出了一种针对以太坊智能合约平台的隐私协议:Zether。
一句话总结:Zether是一个以太坊上的匿名支付协议,以智能合约Zether Smart Contract(ZSC)的形式部署在以太坊上,并且具有称为Zether(ZTH)的代币,其在作为ElGamal公钥的Zether账户之间传输的载体,并支持匿名的智能合约交互。
如何做到的?
Zether账户由公钥进行标识,通过公钥和b ZTH可以创建一个账户。用户在转账和将ZTH换回ETH时的金额都是加密形式,并用零知识为余额生成相关证明。
2. Zether方案的部分重要术语
- Fund transaction(资助交易):通过存入以太币和指定一个Zether账户(Elgamal公钥),来资助一个Zether账户。任何人都可资助一个Zether账户,并不断地进行资助。
- 转让交易(Transfer transaction):用于将ZTH从Zether帐户转移到另一个帐户。
- 燃烧交易(Burn transaction):用于将与Zether帐户相关联的所有ZTH,换回以太坊地址中的以太币。
- Elgamal加密(Elgamal encryption):一种非对称加密方案。密钥sk,公钥pk =gˢᵏ。要加密消息m,选择一个nonce r,密文为(gʳ, m.pkʳ)。而要解密,计算 (gʳ)ˢᵏ,并除以m.pkʳ得到消息m。然而,在Zether当中,为了使这种加密具有加性同态性,消息被制成指数,制造密文为(gʳ, gᵐ.pkʳ);
- Epoch周期:具有时间概念的设置参数,指k个连续区块的时间。
3. Zether的特点
在论文中,开发人员总结了他们的贡献,同时结合作者自己理解,总结Zether的特点如下(需要注意隐私和匿名是不同的两个概念,该项目均能实现,为了方便阅读,统一称为隐私):
-
代币属于刚需:代币ZTH不是ERC20的代币,是其内生代币,如果没有的话,技术上其隐私功能无法实现&