白硕:首先要理清在区块链里,隐私保护和我们日常讲的公开透明不是一回事。区块链隐私保护经历了不同的发展阶段。
第一阶段,主要是比特币的时期,我们主要在讲公开透明、集体见证、集体背书。那么你总不能给一个自己都不知道是什么的东西背书,因而一定要可查可见。
第二阶段,针对隐私保护的诉求开始得到重视。大家不约而同的把目光对准了零知识证明机制、多方安全计算这样一些密码学的技术框架。Zcash2016年底上线了,它使用到的zk-SNARK技术就是针对特定的应用场景进行方案构造,最为常见的就是转账的场景。Vitalik Buterin 2017年在中国讲演的时候提到,以太坊未来拟采用的零知识证明比zk-SNARK效率要高很多,这就又前进了一大步。
我们过去有一个说法,隐私保护、去中心化、效率,是一个不可能三角,你总要牺牲一处,不能三个都实现。所以之前为实现隐私保护,会使得效率比较低。Zcash验证需要一分钟,对于交易,这个效率还是相当低的。当然在这个里面是可以选择是否采取隐私保护。