Zero-Knowledge Proof (ZKP, dowód z wiedzą zerową) to metoda kryptograficzna, dzięki której jedna strona (dowodzący) przekonuje drugą (weryfikującego), że jakieś twierdzenie jest prawdziwe, nie ujawniając nic poza samym faktem jego prawdziwości. Możesz udowodnić, że znasz hasło, nie podając hasła, albo że masz ukończone 18 lat, nie pokazując daty urodzenia. Pojęcie wprowadzili w 1985 roku Shafi Goldwasser, Silvio Micali i Charles Rackoff. Dziś ZKP to jedna z kluczowych technologii blockchaina – odpowiada za prywatne transakcje i skalowanie sieci.
Trzy warunki dowodu z wiedzą zerową
- Zupełność (completeness) – jeśli twierdzenie jest prawdziwe, a obie strony działają uczciwie, weryfikujący zostanie przekonany.
- Poprawność (soundness) – jeśli twierdzenie jest fałszywe, oszust ma tylko znikomą szansę przekonać weryfikującego.
- Wiedza zerowa (zero-knowledge) – weryfikujący nie dowiaduje się niczego poza tym, że twierdzenie jest prawdziwe. Nie może też później przekonać nikogo innego, bo nie ma żadnej informacji, którą mógłby przekazać.
Przykład: jaskinia Ali Baby
Wyobraź sobie jaskinię w kształcie pierścienia z jednym wejściem. Z wejścia prowadzą dwie ścieżki, A i B, które łączą się w głębi zamkniętymi drzwiami. Drzwi otwiera tajne hasło. Anna twierdzi, że je zna, ale nie chce go zdradzić Bartkowi.
- Bartek czeka na zewnątrz. Anna wchodzi i wybiera losowo ścieżkę A lub B.
- Bartek podchodzi do wejścia i wykrzykuje, którą ścieżką Anna ma wrócić.
- Jeśli Anna zna hasło, zawsze wróci wskazaną ścieżką – w razie potrzeby otworzy drzwi. Jeśli nie zna, uda jej się tylko wtedy, gdy przypadkiem weszła właściwą ścieżką, czyli z prawdopodobieństwem 50%.
Po jednej rundzie oszustka ma 50% szans. Po 10 rundach – około 0,098% (1 do 1 024). Po 20 rundach – mniej niż jedną milionową (1 do 1 048 576). Bartek jest przekonany, a nadal nie zna hasła. Co więcej, nagranie z tych prób nie przekona nikogo trzeciego – Anna i Bartek mogli wcześniej umówić się, które ścieżki padną.
Przykład: weryfikacja wieku
Sklep internetowy musi sprawdzić, czy masz ukończone 18 lat. Dziś zwykle pokazujesz cały dokument: imię, nazwisko, datę urodzenia, numer. Z ZKP Twój portfel tożsamości generuje dowód, że dokument jest podpisany przez uprawniony urząd i że data urodzenia jest wcześniejsza niż dzisiejsza data minus 18 lat. Sklep dostaje jedną informację: „tak, pełnoletni”. Nie wie, ile masz lat ani jak się nazywasz. Unijne prace nad cyfrowym portfelem tożsamości przewidują właśnie takie selektywne ujawnianie danych.
Rodzaje dowodów w skrócie
| Typ | Cechy | Gdzie używany |
|---|---|---|
| Interaktywne | wiele rund pytań i odpowiedzi, jak w jaskini | protokoły uwierzytelniania |
| zk-SNARK | nieinteraktywne, bardzo krótkie dowody, szybka weryfikacja, często wymagają zaufanej konfiguracji początkowej | Zcash, Tornado Cash, część zk-rollupów |
| zk-STARK | bez zaufanej konfiguracji, większe dowody, odporność na komputery kwantowe | Starknet |
Nieinteraktywność jest kluczowa dla blockchaina – dowód raz wygenerowany może sprawdzić każdy węzeł, w dowolnym momencie, bez udziału dowodzącego.
Zastosowania w kryptowalutach
- Prywatne transakcje – Zcash pozwala udowodnić, że transakcja jest poprawna (nadawca ma środki, nie ma podwójnego wydania) bez ujawniania adresów i kwot. Na tej samej zasadzie działały miksery, np. Tornado Cash.
- Skalowanie – zk-rollupy wykonują tysiące transakcji poza główną siecią i publikują w Ethereum jeden dowód poprawności wszystkich. Sieć główna nie musi ich przeliczać, wystarczy, że sprawdzi dowód.
- Dowód rezerw – giełda może wykazać, że suma sald klientów nie przekracza jej aktywów, bez ujawniania sald poszczególnych osób.
- Tożsamość i zgodność z przepisami – potwierdzenie, że przeszedłeś KYC lub nie jesteś na liście sankcyjnej, bez ujawniania danych osobowych każdej aplikacji.
Ograniczenia
- Generowanie dowodów jest kosztowne obliczeniowo, choć szybko tanieje.
- Obwody i kontrakty są trudne do audytu – błąd w implementacji może pozwolić na wygenerowanie fałszywego dowodu.
- Część systemów zależy od zaufanej konfiguracji: jeśli sekretne parametry z ceremonii nie zostały zniszczone, można tworzyć fałszywe dowody.
- Prywatność transakcji zderza się z wymogami AML, co ogranicza dostępność monet prywatnościowych na giełdach.
Najczęstsze błędy
- Utożsamianie ZKP z szyfrowaniem. Szyfrowanie ukrywa dane, ale da się je odczytać kluczem. Dowód z wiedzą zerową w ogóle ich nie przekazuje.
- Przekonanie, że każdy projekt z „ZK” w nazwie zapewnia prywatność. Większość zk-rollupów używa ZKP do skalowania, a transakcje w nich są jawne.
- Założenie, że dowód matematyczny chroni przed błędami w kodzie. Dowód jest tak dobry jak jego implementacja.
Perspektywa tradera
Dla tradera ZKP ma znaczenie praktyczne w dwóch miejscach. Pierwsze to wybór sieci: zk-rollupy dają tanie transakcje z bezpieczeństwem opartym na Ethereum, ale wypłata do sieci głównej zależy od wygenerowania i weryfikacji dowodu, a sekwencer bywa scentralizowany. Drugie to ocena projektów – „ZK” to popularna etykieta marketingowa. Zanim kupisz token z tej narracji, sprawdź, czy dowody działają na sieci głównej, czy tylko w planach.
Najczęstsze pytania
Co to jest dowód z wiedzą zerową w prostych słowach?
To sposób, by przekonać kogoś, że coś wiesz lub że coś jest prawdą, bez pokazywania samej informacji.
Czym różni się zk-SNARK od zk-STARK?
SNARK daje krótsze dowody, ale często wymaga zaufanej konfiguracji. STARK jej nie wymaga i jest odporny na komputery kwantowe, kosztem większych dowodów.
Czy transakcje w zk-rollupach są prywatne?
Zwykle nie. ZKP służy tam do udowodnienia poprawności obliczeń, a dane transakcji pozostają jawne.
Gdzie ZKP przydaje się poza kryptowalutami?
W weryfikacji tożsamości i wieku, uwierzytelnianiu bez przesyłania hasła oraz w systemach, które muszą potwierdzić zgodność z przepisami bez ujawniania danych.
Czy dowód z wiedzą zerową jest stuprocentowo pewny?
Nie absolutnie – istnieje znikome prawdopodobieństwo oszustwa. Można je jednak zmniejszyć do poziomu praktycznie pomijalnego.
Tekst ma charakter edukacyjny i nie stanowi rekomendacji inwestycyjnej.


