在加密领域,当人们谈论“零知识证明”时,他们几乎总是指代同一种具体事物:用来证明某项计算被正确执行且不泄露输入的 SNARK 或 STARK。这种思维模型对于大多数工程对话来说已经足够了。但它掩盖了一个重要的区别,当你试图推理安全性实际保证了什么时,这个区别就会变得至关重要。
This is a companion discussion topic for the original entry at https://namefi.io/r/zh-cn/blog/perfect-vs-computational-zero-knowledge