a16z :Cicada 利用时间锁谜题和零知识证明实现链上投票
编译:Lynn,MarsBit
所有无论以何种有意义的方式运作的投票系统都依赖于完整性和透明度。从表面上看,这使得区块链成为构建这些系统的理想平台——事实上,许多去中心化的组织已经接受了无许可投票来表达集体意图,通常是在挥舞大量财富或调整关键协议参数的情况下。但是链上投票也有缺点,隐私仍未被探索和开发,对 Web3 投票系统不利——在目前使用的大多数链上投票协议中,选票和投票结果是完全公开的。如果没有隐私,投票结果很容易被操纵和选民激励错位,可能会导致不民主的结果。
在这篇文章中,我们调查了投票隐私的情况,并提供了关于 Cicada 如何工作的高层次描述(正式的证明即将到来)。我们还鼓励开发者查看GitHub 仓库——Cicada 可以通过许多方式进行调整和扩展,以支持不同的投票方案和功能,我们希望与社区合作,探索这些可能性。
在任何投票系统(链上或其他)中,有许多不同层次的隐私需要考虑。个别选票的披露、运行中的计票和选民身份都会以不同方式影响选民的积极性。哪些隐私属性是必要的,取决于投票的背景。在密码学和社会科学文献中经常出现的几个:
Cicada 专注于正在进行中计票隐私,但(正如我们在后面讨论的)它可以与零知识组成员证明联合,以达成选民的匿名性和选票隐私。
为了实现正在进行中计票的隐私,Cicada 利用了(据我们所知)以前从未在链上使用过的密码学基元。
其次,一个同构的时间锁谜题(Malavolta Thyagarajan, 2019)具有额外的属性,即在知道秘密密钥、解密谜题或使用后门的情况下,对加密值的一些计算是可能的。特别是,一个线性同态的时间锁谜题允许我们将谜题组合在一起,产生一个新的谜题,封装了原始谜题的秘密值的总和。
要使投票方案在链上实用,还需要考虑几个问题。首先,攻击者可能会试图通过投一个不正确的编码的选票来操纵投票。例如,我们可能希望每张选票的时间锁谜题都编码为一个布尔值:“1”表示支持被投票的提案,“0”表示反对。一个热心的提案支持者可能会试图编码,例如“100”来扩大他们的有效投票权。
为了使证明尽可能高效,我们使用了定制的sigma协议——为特定代数关系设计的零知识证明,而不是通用的证明系统。这使得证明者的时间非常快:用 Python 生成一个选票有效性证明,在一台现成的笔记本电脑上需要 14ms.
使用 ElGamal 的一个缺点是解密计数的最后一步需要暴力破解离散日志(请注意,这是在链下完成并在链上有效验证)。因此,它仅适用于预期的最终票数相当小的情况(例如小于 2^32,或大约 430 万票)。在最初的基于 Paillier 的方案中,无论其大小如何,计数都可以被有效地解密。
如上所述,Cicada 提供了运行计票隐私——时间锁定谜题属性在投票期间保持计票的私密性。然而,每个单独的选票也是一个时间锁难题,在相同的公共参数下加密。这意味着就像可以解密计数(通过执行必要的计算)一样,每张选票也可以。换句话说,Cicada 仅在投票期间保证选票隐私——如果好奇的观察者希望解密特定选民的选票,他们可以这样做。解密任何个人选票与解密最终计票一样昂贵,因此天真地需要 O(n) 的工作来完全解密有 n 名选民的选票。但是所有这些选票都可以并行解密(假设有足够多的机器),花费的挂钟时间与解密最终计票所需的时间相同。
在我们的存储库中,我们包含一个使用Semaphore进行选民匿名的示例合约。但是请注意,Cicada 合约本身没有对如何确定或执行选民资格做出任何假设。特别是,您可以将 Semaphore 替换为例如 Semacaulk 或 ZK 状态证明(如此处和此处所建议的)。
我们在设计 Cicada 时的首要任务之一是避免需要统计机构:许多私人投票结构需要一个半信任的统计机构(或授权委员会,通过安全的多方计算进行协调)接收和汇总选票。在区块链环境中,这意味着这些方案不能仅由智能合约执行,需要一些人为干预和信任。
尽管在许多现实世界的场景中,统计当局是一个合理(且必要)的假设,但它们在区块链环境中并不理想,我们的目标是最大限度地减少信任并确保审查阻力。
还有机会调整 Cicada 以支持不同的投票方案(例如代币加权投票、二次投票)——更复杂的方案对于以太坊主网来说可能计算成本太高,但它们在 L2 上可能是实用的。考虑到这一点,我们欢迎您就下一步将 Cicada 带到哪里做出贡献、分叉和建议。
(责任编辑:杨克强)
- ·10月31日天治研究驱动混合C净值增长0.91%,近3个月累计上涨19.9%
- ·10月31日广发新能源精选股票C净值下跌0.30%,近1个月累计上涨1.38%
- ·10月31日鹏华医药科技股票A净值下跌0.34%,今年来累计下跌10.43%
- ·OKX|欧艺交易所,安全、便捷、创新的数字货币交易平台
- ·10月31日华安策略优选混合C净值下跌1.17%,近1个月累计下跌6.3%
- ·以太坊链上的USDC Treasury铸造并转出5000万枚USDC至Coinbase交易所:一项重大操作
- ·10月31日海富通均衡甄选混合C净值下跌0.20%,近1个月累计下跌4.81%
- ·10月31日富国港股通策略精选混合C净值下跌0.52%,近1个月累计下跌1.21%
- ·探索易欧电脑版官网下载,开启您的数据欧易之旅
- ·涨停揭秘 | 云南锗业首板涨停,封板资金567.54万元
- ·10月31日中欧创新未来混合(LOF)净值增长0.16%,近3个月累计上涨19.42%
- ·10月31日诺德新宜灵活配置混合净值下跌0.40%,近1个月累计上涨2.8%
- ·10月31日国联研发创新混合C净值增长0.15%,近3个月累计上涨8.0%
- ·10月31日华宝多策略增长C净值下跌0.15%,近6个月累计下跌3.77%
- ·meme币app最新版下载 meme币最新版最新官方公告
- ·meme币苹果下载地址 meme币最新版官方下载链接
- ·10月31日易方达国防军工混合A净值下跌0.29%,今年来累计下跌0.79%
- ·10月31日东方阿尔法优选混合A净值增长0.61%,近3个月累计上涨18.52%
- ·煜荣集团(01536.HK)发行7600万股配售股份
- ·涨停揭秘 | 渤海租赁首板涨停,封板资金1.15亿元
- ·安卓哪里下载meme币交易所 meme币交易所App官方
- ·10月31日永赢医药健康C净值下跌0.59%,今年来累计下跌12.9%
- ·BTC交易所国内版v6.0.9下载-芝麻交易所比特币交易所大陆版最新下载
- ·美元兑日元失守152
- ·10月31日摩根慧享成长混合A净值下跌0.82%,近1个月累计下跌2.4%
- ·10月31日安信优质企业三年持有混合A净值下跌0.57%,近1个月累计下跌3.72%
- ·10月31日国泰大健康股票A净值增长0.05%,近3个月累计上涨14.0%
- ·山河智能:持股 5%以上股东减持股份比例达到 1%
- ·10月31日银河成长优选一年持有混合A净值下跌0.94%,近1个月累计下跌3.74%
- ·10月31日融通量化多策略混合C净值下跌0.76%,近1个月累计下跌3.58%
- ·10月31日鹏华新兴产业混合净值下跌0.93%,近1个月累计下跌3.84%
- ·meme币交易所中国能用么 meme币交易所在中国合法吗
- ·10月31日易方达悦鑫一年持有混合A净值增长0.06%,今年来累计上涨2.26%
- ·创元科技:将参加苏州上市公司投资者集体接待日,高管在线解答投资者关心的公司治理、发展战略等问题
- ·10月31日易方达环保主题混合C净值下跌0.83%,近1个月累计下跌4.02%
- ·中粮科工:产品结构优化与管理创新,使得综合毛利率稳步提高