Перейти к содержимому
Anon Wallet

Доказательства с нулевым разглашением

Доказательства с нулевым разглашением (ZKP) — криптографическая основа приватности Anon. Они позволяют доказать, что вы знаете нечто или что утверждение истинно, не раскрывая саму информацию.

Интуитивное объяснение

Представьте, что для входа нужно доказать, что вам больше 18 лет, но вы не хотите показывать документ с точной датой рождения и именем. Доказательство с нулевым разглашением похоже на волшебную печать «возраст старше 18 подтверждён», не раскрывающую больше ничего.

В Anon доказывается следующее: «Я владею нотами в пуле Railgun стоимостью не менее X токенов и создаю действительный перевод этому получателю». Для приватного перевода доказательство проверяет правила расходования без раскрытия приватных нот. Экранирование и деэкранирование по-прежнему раскрывают публичные адреса и суммы.

zk-SNARKs

Anon использует zk-SNARKs — краткие неинтерактивные аргументы знания с нулевым разглашением. Их основные свойства:

  • Нулевое разглашение: проверяющий не узнаёт ничего, кроме истинности утверждения
  • Краткость: доказательство занимает несколько сотен байт и быстро проверяется
  • Неинтерактивность: создание и проверка доказательства происходят асинхронно, без обмена вопросами и ответами

Схемы Railgun используют систему доказательств Groth16 на эллиптической кривой BN254.

Доказательства создаются локально

Важное свойство приватности: доказательство полностью создаётся на вашем устройстве. Приватные входные данные обрабатываются локально. Полученная транзакция и необходимые сервисам данные передаются выбранным способом доставки. Локальное создание доказательства не делает приватными все запросы и публичные поля транзакции.

Это означает следующее:

  • Сервису доказательств не нужны ваши приватные входные данные для расходования средств
  • Доступность сети и приватность на сетевом уровне остаются отдельными вопросами
  • Вы по-прежнему должны доверять ПО кошелька и своему устройству; доказательство создаётся локально с использованием схем Railgun

Производительность

Создание zk-SNARK требует значительных вычислений. На современном компьютере Anon обычно создаёт доказательство за 5–20 секунд в зависимости от сложности транзакции. Эти вычисления выполняются один раз для каждой транзакции; проверка в блокчейне быстрая и недорогая.

Дополнительные материалы