ОБЗОР ZPRIZE II. ПРЕДСТАВЛЯЕМ АРХИТЕКТОРОВ: ДЭВИД ВОНГ, ZKSECURITY
Статья выпущена 23 сентября, 2023. Оригинал тут.
ОБЗОР ZPRIZE II. ПРЕДСТАВЛЯЕМ АРХИТЕКТОРОВ: ДЭВИД ВОНГ, ZKSECURITY
Статья выпущена 23 сентября, 2023. Оригинал тут.

Сегодня мы с гордостью представляем вам Дэвида Вонга из компании zkSecurity в качестве архитектора Приза категории 3: Верификация подписей с высокой производительностью. Далее вы узнаете о его биографии, о том, что движет им в сфере доказательств с нулевым разглашением, почему ZPrize важен для него и zkSecurity в частности, и о многом другом.
Расскажите о своей биографии — что вас заинтересовало и продолжает интересовать в сфере технологий конфиденциальности и ZPrize?
Все началось, когда я изучал математику в университете. Я занимался теоретической математикой и чувствовал себя в то время довольно скверно. Я не знал, чем буду заниматься в жизни, и не представлял себе, как можно зарабатывать математикой на жизнь. Я не мог представить, как люди могут получать деньги, занимаясь математикой.
Однажды летом, в перерывах между поеданием бургеров в McDonalds и изучением немецкого языка на duolingo в общественной библиотеке, я открыл для себя Coursera и один из их новых курсов по криптографии от Дэна Боне (он назывался Cryptography I). К концу лета я закончил курс и открыл для себя новое увлечение.
Мне нравилась математика, но я сожалел о том, что у той математики, которую я изучал, не было должного прикладного характера. С другой стороны, я с детства занимался программированием: писал на BASIC для калькуляторов, а затем на ActionScript для создания видеоигр на Flash. Криптография, на мой взгляд, была идеальным сочетанием этих двух дисциплин. В том же году я подал документы на все магистерские программы по криптографии во Франции. Через два года я получил свою первую работу в NCC Group, занимаясь аудитом криптографических приложений. Остальное — уже история.
Что привело Вас в сферу ZK-технологий?
За время работы консультантом по безопасности в NCC Group мне довелось провести аудит множества различных криптографических приложений (от SSL/TLS до безопасного обмена сообщениями и реализации ed25519). Примерно в 2017 году мы начали активно работать с блокчейном. Я помню, как выполнял некоторые работы для ZCash, и после этого ZK стало тем словом, которое не выходит у меня из головы.
Потом я перешел на работу в Facebook в проект Libra. В ходе работы над проектом я написал книгу (Real-World Cryptography), и хотя в то время я не очень много занимался ZK, я продолжал об этом думать. Как только я ушел из Libra, я сразу же опять окунулся в мир ZK. Моей целью было сделать все возможное, чтобы узнать как можно больше об этой технологии. В итоге я присоединился к проекту Mina от O(1) Labs и работал над их системой доказательств Kimchi, пока не ушел в zkSecurity.
Что послужило стимулом для создания zkSecurity?
Во время моей работы в Mina над фреймворком для написания приложений ZK мы с двумя коллегами (Брэндоном, техническим директором O(1) Labs, и Грегором, ведущим инженером по o1js/snarkyjs) заметили, что при его использовании люди допускают массу ошибок. Это была новая парадигма, новый способ написания приложений, но вместе с тем и то, что привносило ряд опасных последствий.
Затем мы присмотрелись к рынку аудита смарт-контрактов, который огромен, и в котором я когда-то участвовал (будучи в топ-10 по безопасности смарт-контрактов в 2018 году на www.dasp.co). В тот момент мы решили, что рынок приложений ZK тоже будет бурно развиваться, и что нет никого сколько-нибудь серьезного, кто мог бы заполнить эту пустоту с точки зрения аудита уровня безопасности.
Поэтому мы решили заполнить эту пустоту и основали компанию zkSecurity. Прошло почти полгода, и я думаю, что мы проделали хорошую работу, чтобы утвердиться в качестве ведущей компании в области безопасности систем с доказательствами нулевого разглашения. Сейчас мы в основном занимаемся несложной работаой над системами доказательств, ожидая, пока крупные ZK-проекты запустят свои платформы и на их основе будут созданы ZK-приложения.
Вернемся к Libra: Почему он не получил распространения во время своего первоначального расцвета?
Я присоединился к Libra, когда она еще находилась в режиме “скрытности”. Для меня это было очень интересно: я присоединился к компании FAANG, чтобы работать над одним из их самых её крутых проектов. Мы даже работали в секретном здании Facebook. Я навсегда запомнил день, когда мы публично объявили о проекте. Многие из нас не спали всю ночь, поскольку анонс был запланирован на 4 утра или что-то вроде того. Мы играли в настольные игры, рассказывали друг другу о том, почему золото потерпит крах, развели костер на парковке Facebook и приготовили несколько копченостей. Это было нереально. В 4 утра мы пили шампанское, доделывая последние дела, а потом смотрели, как Дэвид Маркус дает интервью по телевизору.
В общем, в то время вокруг проекта было много ажиотажа. Когда все начиналось, Libra была довольно идеалистична. Однако со временем было сделано много уступок. Проект сильно изменился, пока его не зарубили. Я думаю, мы никогда не узнаем, что произошло на самом деле, но моя теория состоит из двух пунктов: То, что за проектом стоял Facebook, было большой проблемой. В то время у них был плохой имидж в обществе. Во-вторых, запуск Facebook проекта по созданию блокчейна означал, что в первый же день он стал бы доступен миллиардам людей (через WhatsApp, Instagram, Messenger и т.д.), а это было слишком страшно для многих. Криптовалюты были (и, возможно, остаются) небольшим рынком, и совершенные ошибки не приведут к “слишком большим” неприятностям. Я думаю, что технология все еще рассматривается многими как экспериментальная, и поэтому крупно-масштабные эксперименты всё еще слишком пугают регуляторов.
Что вдохновило Вас на написание книги “Криптография в условиях реального мира”?
Мне всегда нравилось учить людей чему-то. Я думаю, что удовлетворение, получаемое от создания контента или непосредственной помощи людям, в чем-то схоже с удовлетворением, получаемым при создании продукта, которым пользуются люди.
Я также часто расстраиваюсь, когда что-то бывает слишком сложным или трудно для понимания, для восприятия— особенно когда это неоправданно сложно, когда очевидно есть пути сделать предмет проще. Когда я не могу подобрать простое объяснение тому, над чем ломаю голову, когда никто не синтезировал это сложное в простое, тогда у меня появляется мотивация сделать это самому.
В конце концов, я считаю, что книга “Криптография в условиях реального мира” действительно удовлетворила существующую потребность у людей в освоении криптографии. Раньше у разработчиков и новичков не было современного материала для обучения криптографии без необходимости сильно углубляться в теорию. Я написал эту книгу для себя прошлого — книгу, которую я хотел бы иметь, когда начинал изучать все то, что необходимо знать для понимания криптографии. Это также книга, в которой признаются криптовалюты. Я думаю, что это первая и, возможно, до сих пор единственная книга по криптографии, в которой есть глава о криптовалютах.
Нужно ли нам больше педагогов в этой области, не только в ZK, но и в крипто в целом?
С ZK нам очень повезло. Повезло потому, что люди действительно озадачены созданием хорошего контента и помогают друг другу. У нас так много хороших ресурсов для обучения. Интересно, что это напоминает мне сообщество вокруг языка Rust, с которым всем нам также повезло быть тесно связанными. Кажется, что в ZK всё написано на Rust, и, возможно, именно поэтому у нас такая полезная и продуктивная культура.
Например, у нас есть zkStudy Club, zkWhiteboard Sessions, ZK MOOCs, Zero Knowledge Podcast, MoonMath Manual, рассылка zkMesh, книга Талера, все эти конференции ZK, такие как ZK summit, и так далее. Невозможно обобщить все то хорошее, что у нас есть. Нам действительно повезло. Думаю, другие области могли бы чему-то у нас поучиться.
Если бы мне нужно было сказать что-то еще, я бы призвал людей участвовать в этом. Пишите статьи в блогах! Даже запись короткого видеоролика, объясняющего то, чему вы только что научились, может быть очень полезна для других. Существует так много способов выразить себя, используя творческую часть своего мозга. Не ограничивайтесь только разработкой. Выражайте себя другими способами, наставляйте окружающих и будьте частью своего сообщества.
Можем ли мы просто сделать приватность встроенной частью наших приложений и не требовать от пользователя какого-либо дополнительного согласия?
Есть проект под названием Penumbra, и они делают DEX и приватную монету на Cosmos. Кажется, я где-то читал, что их стратегия заключается в том, что если они смогут сделать свой продукт быстрым и полезным, и даже более дешевым нежели другие подобные проекты (за счет отказа от MEV), то люди будут стремиться использовать этот продукт сами по себе и соответсвенно получать выгоду от конфиденциальности.
Поэтому я бы сказал, что хорошая стратегия заключается в том, чтобы просто создать лучший продукт, ориентированный на конфиденциальность, и пользователи естественным образом перейдут к вам. Если предоставить пользователям выбор между тем, что будет работать лучше для них, и тем, что обеспечит большую конфиденциальность, они всегда выберут то, что работает лучше/быстрее/дешевле.
Всякий раз, создавая приложение для ZK, вы постоянно сталкиваетесь с этой проблемой. Приходится идти на компромиссы и думать не только о конфиденциальности, если вы хотите, чтобы продуктом действительно пользовались. Возьмем, к примеру, зашифрованную электронную почту. Она не очень хорошо интегрирована, пользовательский опыт ужасен, и поэтому она практически не получила распространения.
Может ли ZK перенять опыт традиционного веба с точки зрения привлечения пользователей и обеспечения максимально простого пользовательского опыта?
Да. Если ваше приложение максимально простое в использовании и представляет ценность для пользователя, то люди потянуться к вам совершенно естественно. Кроме того, важно отметить, что, несмотря на то, что мы всегда одержимы идеей привлечения пользователей-людей, многие из приложений ZK, которые в настоящее время остаются неизученными, ориентированы на машины, а не на людей.
Можете ли Вы подробнее остановиться на идее межмашинных сценариев использования zk-приложений?
Я думаю о межсерверных вариантах использования. Например, блокчейны, использующие доказательства нулевого разглашения для усовершенствования консенсуса: доказывая весь этап перехода состояния от генезиса до актуального состояния — узлам (нодам) не нужно тратить время на перепроверку всей истории, чтобы синхронизироваться с сетью (реализацию можно наблюдать в проектах верифицируемых легких клиентов, таких как Plumo). В таких ситуациях, когда человек напрямую не вовлечён в работу, кажется, что “ZK” часть менее существенна, чем часть “лаконичности” доказательств нулевого разглашения.
Почему ZPrize?
Лично меня в доказательствах с нулевым разглашением всегда привлекала лаконичность. Когда мы думаем об оптимизации в сфере доказательств нулевого разглашения, мы в основном думаем об оптимизации именно этого. Мы оптимизируем краткость, скорость и другие подобные элементы доказательств с нулевым разглашением. ZK-часть часто достается бесплатно или с небольшими затратами. Так вот, для оптимизации этих вещей что может быть лучше, чем такое соревнование как ZPrize? Соревнование — это интересно, это создает ажиотаж, это делает весь опыт работы в этой области более интересным.
Другая часть заключается в том, что создаются дополнительные стимулы, которые подталкивает компании к разработке наиболее интересного кода. Опять же, нам очень повезло, что мы работаем в сфере, в которой принято за правило писать полностью открытый код. Описание всех протоколов, которые мы используем, опубликованы в Интернете в виде специальных статей, большинство, если не все библиотеки и системы доказательств, являются проектами с открытым исходным кодом (а когда это не так, сообщество приходит на помощь). ZPrize — это как бы последний шаг, который говорит: “Эй, я знаю, что это может быть конкурентным преимуществом вашего проекта, но если вы проведете открытый конкурс с открытым исходным кодом, вы получите лучших людей, работающих над оптимизацией ваших проблем”. А это, как правило, собирает людей вокруг наиболее значимых проблем, которые можно решить в данной области, в отличие от работы над решением теоретических проектов, которые не имеют никакого влияния.
На чем бы Вы хотели, чтобы ZPrize сконцентрировалась в большей степени и почему?
В целом я рад, что ZPrize — это проект, управляемый сообществом. Он еще достаточно молод, и поэтому нам необходимо постоянно получать обратную связь от сообщества, понимать, что побуждает людей участвовать в подобных конкурсах, и узнавать, какие проблемы люди хотят решить. Чем больше людей будет вовлечено в процесс, чем больше идей будет предложено, тем лучше будет система.
Как можно узнать больше о работе zkSecurity и о вашей деятельности в целом?
Что касается zkSecurity, то лучший способ следить за нашей работой — это посещать наш блог по адресу https://www.zksecurity.xyz/blog/. Мы пишем не только о наших публичных аудитах, но и обо всем интересном, что мы можем рассказать.
Ознакомьтесь с моей книгой Real-World Cryptography и найдите меня в Twitter @cryptodavidw.
Если вы хотите следить за ходом конкурса, обязательно следите за ZPrize в Twitter и подписывайтесь на наш блог.
Сайт: https://www.zprize.io/ Твиттер: https://twitter.com/z_prize The Rollup (еженедельная рассылка от ZPrize): https://therollup.beehiiv.com/
메타데이터
- post_id
- c9a8a3ae9ffe
- slug
- обзор-zprize-ii-представляем-архитекторов-дэвид-вонг-zksecurity-c9a8a3ae9ffe
- url
- https://medium.com/@moldiman/%D0%BE%D0%B1%D0%B7%D0%BE%D1%80-zprize-ii-%D0%BF%D1%80%D0%B5%D0%B4%D1%81%D1%82%D0%B0%D0%B2%D0%BB%D1%8F%D0%B5%D0%BC-%D0%B0%D1%80%D1%85%D0%B8%D1%82%D0%B5%D0%BA%D1%82%D0%BE%D1%80%D0%BE%D0%B2-%D0%B4%D1%8D%D0%B2%D0%B8%D0%B4-%D0%B2%D0%BE%D0%BD%D0%B3-zksecurity-c9a8a3ae9ffe
- canonical_url
- https://medium.com/@moldiman/%D0%BE%D0%B1%D0%B7%D0%BE%D1%80-zprize-ii-%D0%BF%D1%80%D0%B5%D0%B4%D1%81%D1%82%D0%B0%D0%B2%D0%BB%D1%8F%D0%B5%D0%BC-%D0%B0%D1%80%D1%85%D0%B8%D1%82%D0%B5%D0%BA%D1%82%D0%BE%D1%80%D0%BE%D0%B2-%D0%B4%D1%8D%D0%B2%D0%B8%D0%B4-%D0%B2%D0%BE%D0%BD%D0%B3-zksecurity-c9a8a3ae9ffe
- author_url
- https://medium.com/@moldiman
- status
- ok
- fetched_at
- 2026-06-29 01:02:39