0Pricing
Cryptology Academy · レッスン

ZKPの応用:ZKロールアップとプライバシーコイン

ZcashのSapling、zkSync、StarkNetの利用例を学びます。

「ZKPの応用:ZKロールアップとプライバシーコイン」はCoddyKit上の無料Cryptology Academyレッスンです。 これはレッスン4/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはCryptology Academy学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 Cryptology Academyコースには全4レッスンが含まれています。

ブロックチェーンのスケーラビリティ問題

Ethereumは約15 TPSを処理します。一方、Visaは約1700 TPSです。スケールさせるため、ZK Rollupは数千件のトランザクションをオフチェーンでまとめ、その有効性を示すSNARK証明を計算し、証明をオンチェーンに投稿します。バリデーターは各トランザクションを検証する代わりに、証明だけを検証します(1ミリ秒)。

ZK Rollupのアーキテクチャ

ユーザーはシーケンサーにトランザクションを送信します。シーケンサーはトランザクションをまとめてオフチェーンで実行し、新しいstate rootが正しいことを示す状態遷移証明(SNARK/STARK)を計算して、証明と圧縮calldataをEthereum L1に投稿します。

zkSync Era

zkSync Era(Matter Labs)は、カスタムSNARK(STARKベースのBoojum)を使用するEVM互換のZK Rollupです。開発者は、zkEVMバイトコードにコンパイルされるSolidityコントラクトをデプロイします。Ethereumと同等のセキュリティ保証を保ちながら、スループットは2000 TPS以上です。

StarkNet

StarkNetは、Stark proverを介してSTARKとCairo言語を使用します。信頼済みセットアップは不要です。プログラムはCairoバイトコードにコンパイルされ、STARKで証明され、Ethereum上で検証されます。dYdX(v3)、Immutable X(NFT)、Sorare(ファンタジースポーツ)で使用されています。

Polygon Hermez (zkEVM)

Polygon zkEVMはPLONKベースの証明を使用して、EVMを正確にエミュレートします。任意のEthereumスマートコントラクトを変更なしで実行できます。証明者はトランザクションの各バッチに対してPLONK証明を生成し、それをEthereum L1上で1回のトランザクションにより検証できます。

プライバシーコイン:Zcash

Zcash(ZEC)はGroth16 SNARK(Saplingプロトコル)を使用して、シールドトランザクションを実現します。送信者、受信者、金額がすべて隠されます。SNARKは、プライベートなフィールドを明かさずに、トランザクションが有効であること(二重支出がなく、金額の収支が合っていること)を証明します。

Zcashノートコミットメント

Zcashのシールドノートは、Pedersenハッシュを使って(value, recipient, randomness)にコミットします。SNARKは、(1) コミットメントの原像を知っていること(そのノートを所有していること)、(2) ノートが未使用であること(nullifier setに存在しないこと)、(3) 出力金額と入力金額が等しいことを証明します。

MoneroとZcashの比較

Moneroはリング署名とPedersenコミットメント(RingCT)を使用します。SNARKは使わず、すべてのトランザクションがデフォルトでシールドされます。ZcashはSNARKベースで、透明アドレスとシールドアドレスが共存します。Moneroは暗号技術がよりシンプルでプライバシーのデフォルト設定が強く、Zcashは暗号学的な保証がより強力です。

ZKアイデンティティ

ZKアイデンティティ証明では、生年月日を明かさずに18歳以上であること、パスポート番号を明かさずに市民であること、純資産を明かさずに適格投資家であることを証明できます。実装例には、Polygon IDやSemaphore(匿名シグナリング)があります。

プライベートML推論

ZK-MLでは、秘密の入力に対してニューラルネットワークの推論が正しく計算されたことを証明します。用途には、データを共有せずにモデルが自分のデータ上で実行されたことを証明する医療診断や、入力を明かさずにモデルが結果を出したことを証明する信用スコアリングがあります。大規模モデルへの適用は、まだ研究段階です。

検証可能な計算

ZK証明により、計算を外部委託したことを検証可能にできます。クラウドプロバイダーが計算を正しく実行したことを証明し、クライアントは計算を再実行せずに数ミリ秒で検証できます。AI推論、データ分析、トラストレスブリッジに役立ちます。

確認問題

ZK Rollupは、トランザクションの有効性を証明するために何をEthereum L1へ投稿しますか?

まとめ

ZK Rollup(zkSync、StarkNet、Polygon zkEVM)は、SNARK/STARKを使ってL2のスケーラビリティを実現します。ZcashはシールドトランザクションにGroth16を使用します。ZKPは、アイデンティティ、ML推論、検証可能な外部委託計算にも応用できます。次は、準同型暗号です。

よくある質問

「ZKPの応用:ZKロールアップとプライバシーコイン」レッスンは無料ですか?

はい。「ZKPの応用:ZKロールアップとプライバシーコイン」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、Cryptology Academyコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 Cryptology Academyコースには全4レッスンが含まれています。

「ZKPの応用:ZKロールアップとプライバシーコイン」で何を学びますか?

ZcashのSapling、zkSync、StarkNetの利用例を学びます。 ブラウザで直接実行するハンズオンコードでCryptology Academyを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。

Cryptology Academyを始めるのに経験は必要ですか?

事前経験は必要ありません。CoddyKitのCryptology Academyは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン4/4です。

「ZKPの応用:ZKロールアップとプライバシーコイン」レッスンにはどのくらい時間がかかりますか?

ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。

このCryptology Academyレッスンでコードを書いて実行できますか?

はい。すべてのCryptology Academyレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。

このコースのすべてのレッスン

  1. ZKPの直観:アリババの洞窟
  2. ΣプロトコルとSchnorr識別
  3. zk-SNARKs:簡潔な非対話型証明
  4. ZKPの応用:ZKロールアップとプライバシーコイン
← Cryptology Academyに戻る