השקיפות של את'ריום היא נכס עבור חלק, ומחסום עבור אחרים. כאשר חוזה חכם מפרסם כל סכום העברה ב-Etherscan, הוא חושף נתוני לקוח סודיים. עבור הסדרים תאגידיים, הצבעות חסויות או עסקאות אנונימיות, שקיפות כזו הופכת למחסום. אנו משלבים הוכחה באפס ידע כך שהבלוקצ'יין רואה רק את עובדת תקפות העסקה, לא את תוכנה. התוצאה היא פרטיות לעסקאות בלוקצ'יין תוך שמירה על ביזור. צרו קשר להערכת פרויקט — נבחר את הסכמה האופטימלית.
כיצד ZKP הופך עסקאות לפרטיות
ZKP הוא מבנה קריפטוגרפי שבו מוכיח משכנע מאמת באמיתות טענה מבלי לחשוף את הנתונים הבסיסיים. עבור עסקאות, זה אומר הסתרת הסכום, הכתובות ופרטי ההעברה. בבלוקצ'יין, נעשה שימוש ב-zk-SNARKs (Groth16, PLONK) ו-zk-STARKs. כל מערכת משפיעה על ארכיטקטורת היישום.
מדוע Groth16 אינו תמיד הבחירה הטובה ביותר
Groth16 נותן גודל הוכחה מינימלי (~200 בתים) וגז נמוך (~300K), אך דורש trusted setup ספציפי למעגל — כל סכמה חדשה זקוקה לטקס נפרד. PLONK עם SRS אוניברסלי קל יותר לתפעול, ו-STARKs אינם דורשים trusted setup כלל, אך גודל ההוכחה מגיע ל-200 KB, מה שיקר יותר לאימות על-השרשרת. Groth16 חוסך עד 40% גז בהשוואה ל-PLONK, ובמונחים כספיים עבור נפחי עסקאות ממוצעים, מדובר במאות דולרים בחודש. אם מהירות הפריסה חשובה, PLONK יכול להיות מהיר פי 2.
| מערכת | גודל הוכחה | גז מאמת | Trusted setup | פוסט-קוונטי |
|---|---|---|---|---|
| Groth16 | ~200 בתים | ~300K גז | כן (לכל מעגל) | לא |
| PLONK | ~400 בתים | ~500K גז | אוניברסלי | לא |
| STARKs | 40-200 KB | גבוה | לא | כן |
| Noir (Barretenberg) | ~500 בתים | ~400K גז | אוניברסלי | לא |
הבחירה תלויה במשימה: עבור DeFi עם עסקאות תכופות, Groth16 חוסך עד 60% גז אך דורש trust setup. PLONK קל יותר לתפעול, בעוד ש-STARKs אינם דורשים setup אך יש להם הוכחות גדולות פי 200.
| מקרה שימוש | מערכת מומלצת | סיבה |
|---|---|---|
| DeFi עם עסקאות תכופות | Groth16 | גז מינימלי |
| משכורות תאגידיות | PLONK | רוטציה קלה יותר של סכמות |
| הצבעה אנונימית | Semaphore | פרימיטיב מוכן |
| פרטיות מפוקחת | Noir | חשיפה סלקטיבית |
מתי להשתמש ב-ZKP?
ZKP מוצדק כאשר יש צורך להסתיר פרטי עסקה מהספר הציבורי אך לשמור על יכולת אימות. תרחישים אופייניים: עסקאות חסויות, הצבעות אנונימיות, DAOs פרטיים. יתרון לגודל: שימוש ב-ZKP מפחית עומס על הבלוקצ'יין — עסקה אחת עם הוכחה צורכת גז כמו העברת ETH אך מסתירה את כל הפרטים. זה נותן חיסכון של עד 80% בהשוואה להצפנה מלאה של מצב. בפועל, לקוחות חוסכים בין $2000 ל-$5000 בחודש לאחר היישום.
גישת UTXO (בסגנון Zcash)
כספים מאוחסנים כהערות — UTXO מוצפנים. כל עסקה צורכת הערות ישנות ויוצרת חדשות. על-השרשרת מאוחסנים רק commitment (גיבוב הערה) ו-nullifier.
spend(note) → proof(note exists in tree, note not spent, balance >= amount) → reveal nullifier → create new note commitments Tornado Cash הראה פגיעות לניתוח מטא-דאטה: גם עם ZKP, התקפות תזמון וסכומים חושפים אנונימיות. ZKP מסתיר קישורי עסקאות, אך לא דפוסים. אנו מוסיפים אמצעי נגד — עיכובים אקראיים וערכים קבועים.
הצפנת מצב באמצעות FHE
Fhenix ו-Inco מצפינים מצב על-השרשרת — חוזים חכמים עובדים עם ערכים מוצפנים. הטכנולוגיה לא בשלה: תקורה חישובית עצומה, אך היא מתפתחת באופן פעיל.
כלים לשילוב ZKP
Circom + SnarkJS
מחסנית סטנדרטית למעגלים מותאמים אישית:
circuit.circom → compile → R1CS → Powers of Tau → proving key + verification key → verifier.sol דוגמת מעגל להוכחת טווח:
pragma circom 2.1.0;
include "circomlib/circuits/comparators.circom";
template RangeProof(bits) {
signal input value; // private
signal input maxValue; // public
component lt = LessThan(bits);
lt.in[0] <== value;
lt.in[1] <== maxValue;
lt.out === 1;
}
component main {public [maxValue]} = RangeProof(64);
Noir (Aztec)
שפה ברמה גבוהה הדומה ל-Rust. מפשטת את R1CS.
fn main(x: Field, y: pub Field) { assert(x != y); } Semaphore
ספרייה לאותות אנונימיים: מוכיחה חברות בקבוצה מבלי לחשוף זהות.
semaphore.verifyProof( merkleTreeRoot, nullifierHash, signal, proof ); ציות ופרטיות
ויטליק בוטרין מציין ש-ZKP מאפשר בניית חשיפה סלקטיבית — העסקה פרטית למתבוננים, אך הבעלים יכול לחשוף פרטים לרגולטור עם הוכחה קריפטוגרפית. אנו מיישמים מפתח צפייה למבקרים.
מה כולל השילוב
היקף עבודה מלא:
- ביקורת ארכיטקטורה נוכחית ובחירת מערכת הוכחה.
- פיתוח ובדיקת מעגלים (כולל 50+ וקטורי בדיקה).
- שילוב חוזה חכם עם מאמת ZK.
- שירות מוכיח (יצירת הוכחה מחוץ לשרשרת התומכת בעד 1000 בקשות לדקה).
- תיעוד והכשרת צוות.
- תמיכה לאחר השקה למשך חודש.
אנחנו צוות עם 5+ שנות ניסיון בפיתוח ZK, שהשלים 30+ פרויקטים בעסקאות פרטיות. בקשו ייעוץ — נעזור לבחור את מערכת ה-ZK האופטימלית.
תהליך העבודה
- ניתוח — קביעה אילו נתונים להסתיר, בחירת סכמה (UTXO, commitment, חשיפה סלקטיבית).
- עיצוב מעגל — פורמליזציה של אילוצים, אימות תקינות.
- פיתוח — כתיבת מעגלים, יצירת מאמת, שילוב בחוזה חכם.
- ביקורת — ניתוח סטטי (Circomspect), אימות פורמלי, בדיקות על מקרי קצה.
- השקה — פריסה, ניטור גז, הקמת תשתית מוכיח.
הערכות לוחות זמנים
| היקף עבודה | לוח זמנים |
|---|---|
| שילוב פרימיטיב מוכן (Semaphore) | 2–4 שבועות |
| מעגל מותאם אישית (הוכחת טווח, העברה) | 4–8 שבועות |
| פרוטוקול מלא עם ציות ושירות מוכיח | 2–3 חודשים |
העלות הספציפית מחושבת באופן אישי. צרו קשר — נכין הצעה מסחרית.







