三分钟读懂隐私项目 Zcoin 重生新作 Firo:如何升级隐私方案?

Firo 采用新隐私支付协议 Lelantus,它确保交易的保密性和匿名性,且交易规模小、验证时间短、不需要预信任机制。

撰文:Holmes

区块链打造的极致透明的链上世界虽然是加密资产的「立身之本」,但随着 DeFi 热潮的到来,大量金融类去中心化产品的出现,以及资深玩家在链上更频繁的交互,让寻求链上隐私解决方案的需求愈发迫切。灰度资本 CEO Barry Silbert 就曾发推称,2021 将是隐私币元年。而在新老项目层出不穷的隐私赛道中,2016 年创立、去年底改名、今年初相继上线新的隐私协议与技术的 Firo 值得关注。

从 Zcoin 到 Firo,浴火重生般的隐私技术探索之路

相比 Firo,也许 Zcoin (小零币)更被人熟知。该项目由约翰霍普金斯大学安全信息学硕士生 Poramin Insom 按照其开发 Zerocoin 协议于 2016 年创立进行实现。他和联合创始人兼项目主管 Reuben Yap 带领的团队笃信加密货币的初衷,始终追求把它打造成为在全球流动、不受任何实体控制和审查的数字现金的目标。因此,隐私是其核心技术和功能。

而在项目诞生的五年后,2020 年 10 月 27 日,Zcoin 正式更名为 Firo。回溯过去五年的发展历程,Firo 在隐私技术的探索和实践颇为坎坷,但也一步一个脚印。

  • 2017 年 2 月 20 日,发生一场针对 Zerocoin 协议的恶意编码攻击,肇事者以超过 400 个比特币(44 万美元)的价格出售 37 万个假币。团队宣布是一段代码中的单一符号错误「允许攻击者在没有相应铸币的情况下创建 Zerocoin 消费交易」。与以太坊 DAO 事件不同,开发者没有销毁假币、逆转交易。
  • 2018 年 4 月,Zerocoin 协议被发现了一个密码学缺陷,允许攻击者窃取、破坏和创造代币。团队在承认该缺陷的同时,表示执行这种攻击的难度很高,给攻击者带来经济利益的概率很低。
  • 2018 年 9 月,推出了蒲公英协议,该协议可以在不使用洋葱路由器或 VPN 的情况下,隐藏发件人的起源 IP 地址。
  • 2018 年 12 月,实现了 Merkle 树型证明,阻止了比特币矿工常用的应用专用集成电路(ASIC)挖矿,这让普通用户可用 CPU 和显卡挖矿,从而实现挖矿的平等性。
    同月发布的学术论文提出了 Lelantus 协议,该协议设计取消了「预信任机制」的需求,并隐藏了交易中币的来源和数量。
  • 2019 年 7 月 30 日,项目宣布脱离 Zerocoin 协议,采用了名为 Sigma 的新协议(Lelantus 协议的前身与过渡),这是通过从 Zerocoin 协议中删除一个名为「预信任机制」的功能来实现的。
  • 2020 年 1 月,设计实现接收者地址隐私(RAP),用户可以向公众分享一个永久地址来接收资金,而外界不知道该地址的任何交易记录。
  • 2020 年 9 月,项目完成了区块奖励的首次减半。
    2020 年 10 月 27 日,项目宣布改名 Firo。
  • 2021 年 1 月 14 日,Firo 激活 Lelantus 协议,提供更高级别的匿名性。
  • 2021 年 1 月 28 日,Firo 激活 Chainlocks (链锁)功能,利用 Firo 的主节点网络来抵御 51% 的 PoW (工作量证明)攻击,提供近乎即时的区块最终确定性。

如今,作为一种专注隐私的加密货币,Firo 通过 Lelantus 协议的燃烧和赎回模式实现货币的可互换性,同时也是第一个在其网络上实现默克尔树证明(MTP)用于公平挖矿的 PoW 币,并采纳了通过防止用户的 IP 地址与交易挂钩从而保护用户身份的 Dandelion++协议。

Lelantus 黑匣子+链锁,升级 Firo 隐私保护技术

Firo 现在升级采用的 Lelantus 是一种新的隐私支付协议,它确保了区块链交易的保密性和匿名性,交易规模小,验证时间短,不需要预信任机制。它的工作原理是允许用户烧毁他们的币,并将它们兑换成全新的币,并且之前没有任何交易记录。

Firo 与其他隐私技术的比较简图

与其他知名隐私币相比,Monero、Dash、Grin 和 Beam 使用的是基于诱饵的隐私机制,Zcash 和 Firo 使用的是零知识证明。基于诱饵的隐私机制,即将用户交易隐藏在人群中或制造「静态噪音」以混淆交易。但是,它并没有完全消失,真实交易仍在那里。鉴于区块链记录是永久性的,这些方法都只是暂时性的匿名。

零知识证明更加私密,因为钱消失了,然后在未来某个时间重新出现在另一个位置,没有信息将其与原始交易联系起来。Zcash 使用的零知识证明类型是 zkSNARKs,虽然它具有非常高的性能,但它的匿名是一个非常复杂的系统,基于不成熟的密码学,并且有一种预信任机制。预信任机制基本上是你必须相信某人或一群人在启动系统时销毁了某些初始参数。这几乎就像创建一个锁箱并扔掉钥匙。如果密钥未被正确销毁,则该密钥可用于创建无限代币。虽然 Zcash 已经采取措施通过让很多人参加的仪式来减轻这种情况,从而降低了合谋的可能性,但最好还是没有这种信任,毕竟区块链的基本原则是「不信任,而是去验证」。Firo 的 Lelantus 隐私协议都不需要预信任机制。

Firo 如何隐私转账

如上图所示,Firo 实现的隐私机制允许个人「燃烧」任何数量的币,所有烧毁的币都被「放置」在一个黑盒子中。要从盒子中兑换币,用户会出示一张特殊的收据(零知识证明)来证明你的确持有黑盒子中的币,而不必显示你燃烧的币。资金来源完全不可见,甚至连零钱金额都是隐藏的。正在开发的 Lelantus 协议 2.0 版中,用户可以在不透露资金来源或金额的情况下将兑换币的权利转让给其他人。

Firo 在 1 月底激活的 Chainlocks (链锁)功能对防止 PoW 类区块链经常发生的 51% 的攻击非常重要。链锁功能将 Firo 网络主节点分组形成了仲裁集,这些仲裁集会在每一个区块上签收检查点。这意味着不会发生链式重组,每一个添加的区块都会变成永久区块。这让 Firo 保持显卡可挖矿,有主节点提供额外的安全层,因为要想用链锁 51% 攻击 Firo,不仅需要控制 50% 以上的主节点,并且还要控制 51% 以上的算力。与其他区块链中需要等待多次确认不同,有了链锁,只要确认了 1 个区块,交易就实现了最终性,而不是需要等待多次确认,这不仅大大提高了币在交易中的安全性,也提高了可用性。

Firo 中的主节点是激励性节点,它们承载着 Firo 的基础设施,并通过 LLMQ 链锁和即时发送提供额外的服务,如 51% 的采矿攻击保护。为了防止女巫攻击,每个主节点都需要质押 1000 个 FIRO 币。作为托管 Firo 的基础设施和附加服务的回报,主节点将赚取 35% 的区块奖励,以目前主节点的数量计算,大约是 10% 的年收益率。作为激励性基础设施,主节点持有者可以投资规格更高的硬件,并有动力保持节点的更新和运行,这将有助于 Firo 的区块链规模化,确保节点网络的稳健运行。

Lelantus 2.0 版及其他产品升级值得期待

据 Firo 官网披露,2021 年团队将完成如下开发:允许在几秒钟内确认交易的即时发送功能,允许在 Firo 的网络上发行代币的 Elysium 项目,Lelantus 协议 2.0 版,移动钱包和 SDK,renVM 整合允许 Firo 与以太坊的无信任桥接的 renFIRO,取代 MTP、进一步提高 ASIC 抗性的 ProgPOW 变体,并对 Lelantus 协议的继承者 Aura、跨链桥、混合网和快速同步客户端进行研究,进一步推进 Firo 让数字现金成为全球公共事业和金融基础设施的愿景。

人已赞赏
币圈资讯

比特币致命威胁:能源争议恐让Paypal、特斯拉等公司失去投资人

2021-3-11 10:13:08

币圈资讯

专访 Kine 创始人王磊:深解 Kine 设计模式和六大核心优势

2021-3-11 12:25:49

0 条回复 A文章作者 M管理员
    没有人发言,快说说你的看法吧!
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索