Cointime

Download App
iOS & Android

ゼロ知識決済:プライバシーとスケーラビリティの実現と事例紹介

元のタイトル:「 ZKPayments: プライバシーとスケーラビリティの実現

作者: サティヤム・クルカルニ、フェッチ

編集者: Lynn、MarsBit

導入

急速に進化する Web3 の世界では、プライバシーとスケーラビリティという 2 つの重要な課題が生じます。ブロックチェーンの不変性により、ユーザーや企業データのプライバシーに対する懸念が高まる一方、中央銀行デジタル通貨(CBDC)の人気の高まりにより監視に対する懸念が高まっています。

同時に、増大するトランザクション量に対処するには、ブロックチェーン ネットワークでスケーラビリティを実現することが重要です。これらの課題に直面して、ゼロ知識 (ZK) 決済は、プライバシーとスケーラビリティの問題に対する有望な解決策を提供します。このブログでは、ZK Payments が Web3 トランザクションの機密性と透明性の間のギャップをどのように埋め、ブロックチェーンの基本機能を損なうことなくユーザーに必要なプライバシーを提供するかを探ります。さらに、ZK ベースのプロトコルの可能性を掘り下げてスケーラビリティを強化し、分散型アプリケーションをより実用的でアクセスしやすいものにします。

Web3 トランザクションにおけるプライバシーの課題を理解する

Web3 は、多数の分散型アプリケーション、DeFi プラットフォーム、NFT 市場を生み出しました。ただし、ブロックチェーントランザクションの透明性は、ウォレットアドレスとトランザクション履歴がネットワークにアクセスできる誰にでも見えることを意味します。

従来の銀行口座が公開されており、お金がどこに使われたのか、いくら受け取ったのかなど、金融取引に関する詳細に誰でもアクセスできたとしたらどうでしょうか。この状況は衝撃的であり、プライバシーとセキュリティが侵害されるため、ほとんどの人にとって受け入れがたいものです。

Web3 トランザクションにおけるプライバシーの重要性が強調される理由はいくつかあります。

  • セキュリティと保護: 潜在的なハッカー、フィッシング攻撃、個人情報の漏洩などの悪意のある活動からユーザーを保護するには、プライバシーが非常に重要です。財務データをマスキングすることで、ユーザーは標的を絞った脅威に対して脆弱になりません。
  • 取引上の機密保持: Web3 分野で事業を展開している企業にとって、取引の詳細を非公開に保つことは、競争上の優位性を維持し、機密性の高いビジネス情報を保護するために重要です。
  • 個人の権利: 従来の金融と同様に、個人には財務上のプライバシーに対する権利があります。 Web3 はこれらの権利を尊重し、ユーザーが自分のデータを制御できるようにする必要があります。

ゼロ知識支払いの増加

ゼロ知識証明は、1985 年のオリジナル論文 Zero-Knowledge Proofs [GMR85] にまで遡ることができます。その後、1992 年に ZK [K92] の簡易証明が提案されました。 2013 年までに、ゼロ知識証明は実生活で使用できるようになりますが、そのペースは遅くなります。 2016 年に Groth は、計算の複雑さを大幅に軽減する Groth 16 アルゴリズムを提案しました。それ以来、ゼロ知識証明は徐々に実際に商業利用されるようになりました。

暗号通貨の分野では、Monero と Zcash はブロックチェーン トランザクションのプライバシーを優先する先駆者です。 Monero (XMR) は 2014 年にリング署名とステルス アドレスを導入し、従来のブロックチェーンよりも高いレベルのプライバシーを提供しました。 Zcash (ZEC) は 2016 年に zk-SNARK とともに登場し、プライバシーと透明性のバランスを取るためにユーザーに透明なトランザクションとシールドされたトランザクションの選択肢を提供しました。

現在、ゼロナレッジ (ZK) ロールアップとプロトコルが、Web3 トランザクションにおけるプライバシーとスケーラビリティの問題に対する有望なソリューションとして浮上しています。 ZK Payments は、ゼロ知識証明と呼ばれる暗号プロトコルを使用しており、これにより、一方の当事者が機密情報を漏らすことなく、他方の当事者に対して声明の正当性を証明できます。

ZK はどのようにしてスケーラビリティとプライバシーを実現しますか?

密かに計算を実行できる魔法の箱があると想像してください。このボックスは、その結論に至った経緯の詳細を明らかにすることなく、特定のステートメントが真実であることを誰にでも証明できます。これがゼロ知識証明の背後にある基本的な考え方です。

では、これをブロックチェーン決済に結び付けてみましょう。ブロックチェーンを使用して支払いを行う場合は、通常、取引をカバーするのに十分な資金があることを証明する必要があります。ビットコインのような従来のブロックチェーンでは、これにはアカウント残高の漏洩が伴います。

基本的な形式では、ゼロ知識証明は、証人 (機密情報)、チャレンジ、および応答の 3 つの要素で構成されます。

  • 証人: 証明者は、ゼロ知識証明を通じて、いくつかの隠された情報の知識を証明したいと考えています。秘密情報は証明の「証人」であり、証人に関する証明者の想定知識により、情報を知っている当事者のみが回答できる一連の質問が確立されます。したがって、証明者は質問をランダムに選択し、答えを計算し、それを検証者に送信することで証明プロセスを開始します。
  • チャレンジ: 検証者はセットから別の質問をランダムに選択し、証明者にそれに答えるように求めます。
  • 応答: 証明者は質問を受け入れ、答えを計算し、それを検証者に返します。証明者の応答により、検証者は証明者が実際に証人にアクセスできるかどうかを確認できます。証明者が盲目的に推測して偶然正しい答えを得ることがないようにするために、検証者はより多くの質問を選択します。この対話を何度も繰り返すことにより、証明者が満足するまで証明者が証人の知識を改ざんする確率は大幅に減少します。

現在、zk-SNARK (Zero-Knowledge Succinct Non-Interactive Knowledge Arguments)、zk-STARK (Zero-Knowledge Scalable Transparent Knowledge Arguments)、Bulletproof など、人気のある ZK ベースのプロトコルがいくつかあります。

ブロックチェーンのコンテキストでは、ユーザーは送信者の本当のアドレスを明かさずにトランザクションの正当性を証明できます。この機能により、複数のトランザクションを 1 つのプルーフにまとめて処理できるため、計算オーバーヘッドが削減され、スケーラビリティが大幅に向上します。複数のトランザクションを 1 つのプルーフに集約することで、ZK ペイメントはブロックチェーン ネットワークの負担を軽減し、トランザクションのスループットを向上させることができます。この拡張性の向上により、確認時間が短縮され、取引手数料が削減され、分散型アプリケーションがより便利になり、ユーザーにとってアクセスしやすくなります。

ケーススタディ - ZkBob

zkBob は、機密取引にゼロ知識証明 (zkSNARK) とステーブルコインを活用するプライバシー重視のアプリケーションです。そのコア部分には、トランザクションを処理するための zkBob コントラクト、プライバシー機能を備えた BOB トークン、安全な送信とガス料金抽象化のためのリレイヤー、アクセス制御のための AccessManager、およびユーザー対話のための UI が含まれます。これにより、プライベート トランザクションとベース レイヤの中立性が保証されます。

アリスとカールが zkBob を使用してプライベート トランザクションを実行するシナリオを見てみましょう。

状況: アリスは、金額、送信者または受信者の情報などのトランザクションの詳細を明らかにせずに、カールにトランザクションを送信したいと考えています。彼らはこのプライバシーを実現するために zkBob を使用することにしました。

取引の流れ

アカウントを作成する:

  • アリスとカールは、それぞれ秘密鍵を使用して zkBob アカウントを作成します。
  • これらの秘密キーは、証明の生成、残高へのアクセス、トランザクションの実行に使用されます。

1. アドレスを生成します。

  • アリスは、アプリケーションの UI を通じて新しいプライベート zkBob アドレスを生成し、受信トランザクションを受信します。
  • このアドレスはこの取引に固有のものであり、アリスのメインアカウントにリンクすることはできません。

2. デポジット:

  • アリスは、通常のイーサリアム ウォレットから zkBob プール コントラクトへの入金トランザクションを開始します。
  • 彼女は資金を取得するための契約を承認し、入金を完了します。

3. 転送要件:

  • アリスはカールにプライベート トランザクションを送信したいと考えています。
  • 彼女は自分の秘密鍵と zkBob アプリケーションを使用して、このトランザクションの zk 証明を生成します。

4. リレーの対話:

  • アリスは、中継者 (信頼できる仲介者) に zk 証明を匿名で送信します。
  • 中継者はこの証明を受け取り、トランザクションの詳細を知らずに処理します。

5. トランザクションのリリース:

  • リレイヤーは、トランザクションの詳細を公開せずに、zkBob コントラクトにトランザクションを公開します。
  • zkBob 契約は、金額や参加者を明らかにすることなく、zk 証明を検証し、取引の詳細を更新します。

6. トランザクションを受信します。

  • リレイヤーは、トランザクションの詳細を公開せずに、zkBob コントラクトにトランザクションを公開します。
  • zkBob 契約は、金額や参加者を明らかにすることなく、zk 証明を検証し、取引の詳細を更新します。

6. トランザクションを受信します。

  • 受信側の Carl は、アプリケーションの UI を通じて新しいプライベート zkBob アドレスを生成し、受信トランザクションを受信します。
  • これにより、彼の受信アドレスがメインアカウントにリンクされなくなります。

7. トランザクションが完了しました:

  • zkBob 契約はアリスとカールの残高を更新しますが、取引の詳細は明らかにしません。
  • カールは取引を受け取ったことがわかりましたが、取引の詳細は機密のままです。

8. 出金オプション:

  • カールが受信したトランザクションを公の場で使用したい場合は、引き出しトランザクションを開始できます。
  • この引き出しにより、トランザクションの所有権を示す zk-proof が生成され、トランザクションを公的に使用可能な形式に変換できるようになります。

プロセス全体を通じて、ゼロ知識証明 (zkSNARK) の使用により、トランザクションの詳細、送信者および受信者の情報は非公開のままです。中継者は、機密の詳細を明らかにすることなくトランザクションが処理されることを保証し、zkBob コントラクトは、関係するユーザーのプライバシーを維持しながらトランザクションの整合性を維持します。

ケーススタディ - WaaS Pay

WaaS Pay は、Safe{Core} プロトコル スイートと Safe{Core} Account Abstraction SDK を活用したスマート コントラクト アカウント展開プラットフォームで、プライバシーを優先しながら即時ブロックチェーン支払いを求める組織向けに設計されています。ソーシャル ログイン、法定通貨のオン/オフ ランプ、受取人向けのガスレス トランザクションなどのスマート コントラクト アカウント機能をカスタマイズするための、ユーザー フレンドリーなコード不要のインターフェイスを提供します。 zkBob が Zero-Knowledge Proofs (ZKP) を介して匿名取引を容易にすることで、WaaS Pay は機密の財務データの安全性とプライバシーを確​​保します。このプラットフォームは Polygon zkEVM を利用してスケーラビリティと効率を確保し、Helia を備えたセルフホスト IPFS ノードが機密メタデータを保護します。

詳細については: https://ethglobal.com/showcase/waas-pay-br0qs

ゼロ知識決済のメリット

  • プライバシーの強化: ZKPayments は、取引の詳細を非公開にし、潜在的なプライバシー侵害やデータ悪用からユーザーを保護することで、高レベルのプライバシーを提供します。
  • セキュリティの向上: 機密トランザクション データを隠すことで、ユーザーは標的型攻撃のリスクを軽減し、Web3 トランザクションを実行するためのより安全な環境を確保できます。たとえば。 ZKPayments は、Web3 で蔓延しているフロントランニングおよび抽出可能価値の最大化 (MEV) の問題を軽減するのに役立ちます。
  • 透明性とコンプライアンス: ZKPayments は、ユーザーのプライバシーを保護しながら、取引の透明性を関係者に提供することでバランスをとります。これにより、企業は機密性を犠牲にすることなく法規制遵守要件を満たすことができます。
  • ユーザー エクスペリエンスの強化: ZKPayments の計算要件が軽減されることで、取引手数料が削減され、スケーラビリティが向上します。上記のケーススタディに示されているように、これらのユースケースと ERC4337 を組み合わせることで、ユーザーと企業によりスムーズなエクスペリエンスが提供され、より高い導入と使用が促進されます。

主な使用例

主な使用例

  • 機密の個人取引: これらの契約により、財務詳細を第三者に明らかにすることなく個人的な購入と支払いが保証され、最大限のプライバシーが確保されます。
  • プライバシー保護トークン スワップ: これらのプロトコルにより、プライベート トークン スワップが可能になり、取引履歴と保有資産が保護され、それによって財務プライバシーが強化されます。
  • プライベート クラウドファンディング キャンペーン: これらのプロトコルを通じて、クラウドファンディング キャンペーンは資金を透明に支払いながら寄付者の匿名性を維持し、信頼できるプライベート資金調達プロセスを確保できます。
  • プライベート給与: これらの契約により、企業は請負業者や従業員に秘密裏に支払いを行うことができ、支払額と受取人の詳細を保護できます。
  • 寄稿者への報酬の監査: これらのプロトコルはプライベートな複数の転送を簡素化し、寄稿を監査する際の機密性を確保します。
  • オープンソースの資金調達と助成金: これらのプロトコルは、投資家に安全なプライベート トークンのリクエストを提供し、支払い能力の証明を通じて資金の安全性を検証しながら、取引の機密性を維持し、資金調達と助成金の管理に対する信頼を促進します。

チャレンジ

ゼロ知識 (ZK) 決済はプライベートな Web3 トランザクションを提供しますが、コンプライアンスの課題が生じます。 AML/KYC 要件を満たすこと、税務コンプライアンス、制裁審査、データ保持、国境を越えた規制、および犯罪利用の問題への対処が重要です。規制当局との協力、動的なコンプライアンス、強力なセキュリティにより、責任ある使用が保証されます。 ZKPayments は、ユーザーのプライバシーを保護し、法律を遵守しながらデジタル金融を再発明します。

コンプライアンス問題を解決するにはどうすればよいですか?ケーススタディ(zk.money)

英国の法律や規制を確実に遵守するために、Aztec Network は、プライバシーを重視した DeFi dApp zk.money 上で、プライバシーと違法行為のブロックのバランスをとる包括的なアプローチを実装しました。

抑止の実際的な方法:

  • マネーロンダリングや違法行為をブロックしながら、ユーザーがオンチェーンのプライバシーにアクセスできるようにします。
  • 現在の取り組み: http://zk.money でのトランザクションごとの入金制限。

行動:

  • システム全体の 1 日あたりの資産入金制限。
  • IP 固有の入金レート制限。
  • 単一のアドレスに対する保留中の入金制限。
  • 脱出ハッチ窓の制限。
  • 入金も出金も遅いです。
  • 危険なアドレスを簡単に特定します。
  • 違法なユーザーがアステカの概要ファラフェルを迂回するのを防ぎます。

結論は

要約すると、ZKPayments は、Web3 金融におけるプライバシー重視のスケーラブルなオプションに対するニーズの高まりに革新的なソリューションを提供します。プライバシーと透明性をシームレスに融合したゼロ知識証明により、ユーザーは機密情報を保持しながら安全かつ効率的な取引を行うことができます。 ZKPayments は、コンプライアンスとユーザー中心の原則に取り組んでおり、プライバシーを優先し、信頼を育み、責任を持ってデジタル金融環境を再構築する分散型の未来への道を切り開きます。 ZKPayments を採用することで、より安全でユーザーフレンドリーな Web3 エコシステムへの扉が開かれ、すべての人にとってより明るく包括的な金融の未来がもたらされます。

コメント

全てのコメント

Recommended for you

  • 米国のスポットイーサリアムETFは先週、6,857万ドルの純流出を記録した。

    SoSoValueのデータによると、米国のスポットイーサリアムETFは先週(米国東部時間、1月5日~1月9日)6,857万ドルの純流出を記録した。

  • BTCが92,000ドルを突破

    市場データによると、BTCは92,000ドルを突破し、現在92,041.92ドルで取引されており、24時間で1.49%上昇しています。市場は大きなボラティリティを経験しているため、リスク管理にはご注意ください。

  • AIが地域開発の意思決定支援を行うとする長江デルタ統合モデルを発表した。

    長江デルタ統合モデル発表・応用連携会議が上海で開催された。会議では、中国地域経済50フォーラムメンバーで、上海財経大学長江デルタ・長江経済ベルト発展研究所執行長の張学良教授チームが主導する長江デルタ統合モデル(YRD-P1)が正式に発表された。張学良教授は、YRD-P1モデルは長年の都市・地域科学研究の蓄積に基づいて構築された専門的な大規模モデルであると述べた。継続的に蓄積された政策文書、統計データ、学術成果、産業チェーン情報、地理空間データを基盤とし、長江デルタ地域向けに深くカスタマイズされ、知識システムの体系性、権威性、追跡可能性を重視し、協調的な地域発展のために、よりインテリジェントで正確、かつ持続可能な意思決定支援ツールを提供することに尽力している。

  • 天埔株:同社は情報開示規制に違反した疑いがあり、1月12日に株式の取引が再開される。

    天埔株式会社は、中国証券監督管理委員会(CSRC)から「立件通知書」を受領し、上海証券取引所から情報開示違反の疑いで規制警告を受けたと発表した。同社株式の取引は2026年1月12日に再開される。同社の生産・運営は現在正常だが、株価は短期的な変動が大きく、累積で大幅な上昇を見せており、同社のファンダメンタルズから大きく乖離し、大きな取引リスクをもたらしている。2025年第1四半期および第2四半期の営業収益は2億3000万元で、前年同期比4.98%減、上場会社株主に帰属する純利益は1785万8000元で、前年同期比2.91%減となった。

  • 日本の首相が衆議院解散を検討、USD/JPYが急上昇。

    日本の首相は衆議院の解散を検討している。ドルは円に対して急上昇し、0.66%上昇の157.95円となり、過去1年間で最高値を更新した。

  • 連銀の代弁者であるニック・ティミラオス氏は、民間部門の雇用主が2025年までに毎月平均6万1000人の雇用を増やすと予測しており、これは2003年のいわゆる「失業回復」以来、民間部門の雇用増加が最も弱い時期となる。

    連銀の代弁者であるニック・ティミラオス氏は、民間部門の雇用主が2025年までに毎月平均6万1000人の雇用を増やすと予測しているが、これは2003年のいわゆる「失業回復」以来、民間部門の雇用増加が最も弱い時期となる。

  • 失業率が予想外に低下したことで金利引き下げへの期待は大幅に弱まり、債券トレーダーらは年央の動きに目を向けるようになった。

    米国債は、トレーダーが今月下旬の連邦準備制度理事会(FRB)による利下げへの期待を事実上払拭したことで下落した。これは、12月の失業率が予想以上に低下し、雇用全体の伸び悩みを相殺したことを受けたものだ。金曜日の雇用統計発表後、米国債価格は下落し、全年限の利回りが最大3ベーシスポイント上昇した。債券トレーダーは、2026年中に2回の利下げが実施されるという予想を維持し、最初の利下げは年央に実施されると予想している。ナティクシス・ノース・アメリカの米国金利戦略責任者、ジョン・ブリッグス氏は、「我々にとって、FRBは全体的なデータに含まれるノイズよりも失業率を重視している。したがって、これは米国金利にとって若干弱気材料だ」と述べた。9月、10月、11月の雇用統計は、10月1日から11月12日までの6週間にわたる政府閉鎖のため発表が遅れた。今回の雇用統計は、マクロ経済の雇用動向を反映した初の「クリーン」な指標となる。 FRBが追加利下げに踏み切るかどうかは、今後数ヶ月の労働市場の動向次第とみられる。労働市場の弱さを受け、FRBは過去3回の会合で短期貸出金利の目標レンジを引き下げた。しかし、一部の当局者はインフレ率が目標を上回ることを依然として懸念しており、これが追加緩和のペースを抑制しているとみられている。

  • ゴールドマン・サックス:FRBは1月に金利を据え置く可能性が高いが、2026年の残りの期間にさらに2回金利を引き下げるだろう。

    1月9日、金石データは、ゴールドマン・サックス・アセット・マネジメントのマルチセクター債券投資責任者であるリンゼイ・ローゼナー氏が、米国の非農業部門雇用者数について「さようなら、1月!」と述べたと報じました。労働市場が安定化の兆しを見せていることから、FRB(連邦準備制度理事会)は当面現状維持の可能性が高いでしょう。失業率の改善は、11月の急上昇は「退職遅延」政策とデータの歪みによる個々の従業員の早期退職によるものであり、システム全体の弱体化の兆候ではないことを示唆しています。FRBは当面政策スタンスを維持すると予想されますが、2026年の残りの期間にさらに2回の利下げを実施すると予想しています。

  • 市場トレーダーは依然として、連邦準備制度理事会が2026年に金融政策を約50ベーシスポイント緩和すると予想している。

    市場トレーダーは依然として、連邦準備制度理事会が2026年に金融政策を約50ベーシスポイント緩和すると予想している。

  • スワップ市場では、FRBが1月に利下げを行う可能性はゼロだとみられている。

    1月9日の金石データによると、米国の失業率の低下により、連邦準備制度理事会の1月の金利引き下げ計画は頓挫し、金利スワップ契約では現在、金利引き下げの確率はゼロであると示されている。