← 返回Web3
Web3 探索

想象一个场景:你去酒吧,保安要查你身份证。但你不想让保安知道你的名字、地址、生日——你只想让他知道「我已经成年了」。这种事在现实中做不到,但在数学的世界里,有一个叫「零知识证明」的东西,能做到比这更神奇的事。

老师有没有告诉你,世界上有一种方法,能让你向陌生人证明你有100万——而一分钱都不给他看

2026-07-16 · 🕐 约 7 分钟

丢笔哥 发布

🖊️ 老师有没有告诉你…

你每天都在「证明」你是你——给网站输密码、给银行看身份证、给公司刷门禁卡。但每次证明的时候,你都泄露了比你需要的更多的信息。这不是安全漏洞,这是整个身份验证系统的设计缺陷。

老师有没有告诉你,世界上有一种方法,能让你向陌生人证明你有100万——而一分钱都不给他看

你每天都在「证明」你是你——给网站输密码、给银行看身份证、给公司刷门禁卡。但每次证明的时候,你都泄露了比你需要的更多的信息。这不是安全漏洞,这是整个身份验证系统的设计缺陷。

一个山洞的故事:1985年,三个数学家发明了「不说也能证明」

1985年,MIT的三个密码学家想出了一个著名的思想实验。有一条环形山洞隧道,入口在A点,环形通道的远端有一个魔法门B。如果你知道门的密码,你可以从A进去,经过B,从另一端出来。但如果你不知道密码,你只能从哪进从哪出。现在,佩奇想向维克多证明「我知道B门的密码」,但她不想告诉维克多密码是什么。怎么办?她让维克多在洞口等着,自己走进去。维克多随机喊「从左边出来」或「从右边出来」。如果佩奇知道密码,她永远能从维克多指定的方向出来。如果她不知道密码呢?她每次蒙对的概率只有50%。如果重复100次?她蒙对100次的概率是2的100次方分之一——比宇宙中所有原子数还小。维克多100%相信佩奇知道密码,但他从头到尾没有获得任何关于密码的信息。这就是零知识证明的核心逻辑。

你每天都在「过度证明」——这比你想象的更危险

你现在登录任何一个网站,系统是怎么验证你的?它把你的密码(或密码的哈希值)和数据库里的记录比对。这个过程暴露了至少两个你不想暴露的东西:第一,你告诉网站「这个密码属于这个账号」;第二,网站实际上「知道」你的密码(即使是哈希值也可能被破解)。更可怕的是,你去药店买处方药要出示身份证——药店知道了你的姓名、身份证号、出生日期、地址,而他们只需要知道「这个人是否年满18岁」和「这个人是否有处方」。你可以理解为:现在整个互联网的身份验证系统就像一个酒吧保安要求你交出整个钱包才让你进门——而不是只看一眼你身份证上的出生年份。这是一个巨大的信息泄露风险。

这不是科幻——零知识证明已经在保护你的钱了

你可能觉得「零知识证明」是某种遥远的前沿研究。但事实上,它已经在生产环境中运行了。以太坊上的ZK-Rollups技术,每天处理着数百万笔交易,用的就是零知识证明来验证交易有效性——而不需要把每笔交易的全部数据都放到链上。这意味着什么?你的转账记录、余额、交易对象,所有这些敏感数据,都不需要对全网公开。只有一句「我证明了这笔交易是合法的」被记录下来。还有德国的去中心化身份项目IAM、非洲的Serto身份系统——它们用零知识证明让难民在不泄露任何个人信息的情况下证明「我有资格领取救济粮」。你可以理解为:零知识证明正在把「隐私」从一句口号变成一个数学上可验证的事实。

但零知识证明有一个致命问题:证明本身很贵

如果零知识证明这么好用,为什么还没有取代所有密码?答案很直接——生成一个零知识证明的计算量,大约是普通加密验证的100到1000倍。一台普通电脑生成一个复杂的ZK证明可能需要几分钟到几小时。这就好比你为了证明「我18岁」,不是给保安看身份证(一秒搞定),而是当场解了一道数学题(花了半小时)。在效率和安全之间,大多数人会选择效率——直到发生了足够多的数据泄露事件。2023年,全球数据泄露的平均成本是445万美元。你现在还觉得花几分钟生成一个数学证明「太慢了」吗?这个账,企业和政府已经在重新算了。

未来十年,你的每一次「证明」都将被改写

想象一个场景:五年后,你去申请房贷。银行说:「我需要知道你月收入超过5万,负债率不超过40%,过去三年没有逾期记录。」你用手机点了几下,一个零知识证明发给银行——证明了你满足所有条件。但银行从头到尾不知道你的确切收入、不知道你欠了谁的钱、不知道你在哪工作。这就是零知识证明的终局:不是「不分享数据」,而是「只分享结论」。你再不需要把整个人生交给每一个需要「验证」你的人。这不仅仅是Web3的技术——它是一场针对整个数字社会「信任基础设施」的重置。而当这个基础设施完成更新后,现在的互联网身份系统看起来会像用纸质账本记账一样原始。

**一个用零知识证明领到第一笔救济粮的刚果难民** 2021年,刚果民主共和国东部的一个难民营里,一位叫Joelle的母亲第一次用「零知识证明」领到了救济粮。她没有护照、没有身份证、没有任何能证明「我是我」的文件。但人道主义组织Mercy Corps和区块链项目Serto合作,用她之前登记时采集的生物特征数据生成了一份零知识证明。这份证明告诉分发站「此人确实是已注册的难民」,但没有泄露她的姓名、年龄、部落归属或任何可能让她陷入危险的个人信息。Joelle不懂密码学,她只知道一件事:她用一只手按了一下扫描仪,然后拿到了米和油。这是人类历史上第一次,一个弱者在证明自己存在的权利时,不需要交出她全部的隐私。
🧠 课后小测验

读完文章,测测你记住了多少?
点击选项,看看对不对

Q1.零知识证明的核心特点是什么?
Q2.酒吧保安查身份证时只需要确认「是否成年」,但看了你所有信息——这属于什么?
Q3.目前零知识证明最大的实际限制是什么?
🖊️

关于丢笔哥

丢笔哥不是一个具体的人——它是一种态度。在信息爆炸的时代,用最直白的语言,把硬核知识讲透。覆盖金融证券、AI 前沿、Web3、东方智慧。

一支笔丢在桌上,一堂课就此开始。

📬 订阅丢笔哥 →

📖 继续阅读

🤖 AI 前沿
老师有没有告诉你,AI的终极秘密不是它多聪明——是它只做了一件事:压缩
你有没有想过,为什么AI能写文章、画图、写代码、翻译——这些看起来完全不同的事,它用「同一个大脑」就干了?答案比你想象的简单一万倍:它不是学会了这些技能,它只是把全世界的信息压缩成了一个文件。
🌌 东方智慧
老师有没有告诉你,宇宙里最稳定的系统,其实一直站在悬崖边上
1987年,三个物理学家在实验室里玩沙子,发现了一个让所有「稳定」这个词的定义都失效的现象。而你身体里、股市里、甚至你的婚姻里——同一件事正在发生。
📈 金融证券
老师有没有告诉你,「房价还能重新上涨吗」这个问题本身就是你亏钱的原因
你问「房价还能涨吗」的时候,其实不是在问市场——你是在问一个已经被你的大脑偷偷改过答案的问题。而这个问题本身,比房价涨跌更值钱。

📬 不想错过下一堂丢笔课?

每周一篇硬核科普,用最好玩的方式讲最硬核的知识。
不卖课、不荐股、不画饼。

💬 讨论区