Zama Protokolü'nün İçinde — Gizli İşlemler Nasıl Çalışır
Yayınlanma: 30 Ocak 2026 07:50
Öğrenme Amaçları:Zama ağı'nın operasyonel mimarisi ve özel bileşenlerinin, halka açık blokzincirlerde gizli hesaplamaları nasıl mümkün kıldığını anlayabilmek.
Özel Bileşenlerin Senfonisi: Zama Ağı Nasıl Çalışır
Zama Protokolü, tek parça bir uygulama değil, özel parçaların uyum içinde çalıştığı dikkatle planlanmış bir ağdır. Bu mimarinin anlaşılması, yeniliklerini kavramak için önemlidir. Bir tek gizli işlemi takip edelim—örneğin, şifrelenmiş bir jetonun özel olarak aktarılması.
1. Başlangıç Noktası: Ana Zincir (Örn. Ethereum)
İşleminiz, Ethereum veya Solana gibi mevcut bir kamu blokzinciri olan bir Host Zincirinde başlar. Bu, gizli akıllı sözleşme'nin (örneğin, özel bir kararlı para birimi) dağıtıldığı yerdir. Şifreli girişlerle (transfer miktarı) bir işlem gönderirsiniz ve şifrelemenizin geçerli olduğunu kanıtlamak için bir ZK kanıtı sunarsınız.
2. Dağıtıcı: FHEVM Yürütücü Sözleşmesi
İşlemi, gizli sözleşmede bir işlevi çağırırsa, Zama'nın FHEVM kütüphanesiyle etkileşir. Bu kütüphane, euint64 (şifrelenmiş imzasız tamsayı) gibi özel türleri içerir. Sözleşme mantığı bu şifrelenmiş veriler üzerinde bir hesaplama gerektirdiğinde—örneğin bakiyenizin yeterli olup olmadığını kontrol etme—Host Zinciri kendisi bu yoğun FHE matematiğini yapmaz.
Yerine, Ana Zincir'de ayrılmış bir Executor Sözleşmesi dağıtıcı olarak hareket eder. Temelde şu demek olan bir olay kaydeder:
“X sözleşmesi, bu şifrelenmiş girişlerle bir FHE karşılaştırma işlemine ihtiyaç duymaktadır.”
Bu tasarım harikadır çünkü FHE'nin büyük hesaplama yükünü ana zincirden uzak tutar, bu da diğer tüm gizli olmayan işlemler için performansı ve düşük maliyeti korur.
3. Hesaplama Gücü: FHE Yedek İşlemcileri
Bu, sihirin gerçekleştiği yerdir. FHE Coprocessor düğümlerinden oluşan bir ağ, bu olayları sürekli dinler. Bunlar, Zama'nın optimize edilmiş FHE hesaplamalarını verimli bir şekilde çalıştırabilecek şekilde donatılmış yüksek performanslı sunuculardır.
-
Bir koproşesör, olaydan şifrelenmiş verileri alır.
-
İstenen FHE işlemi (karşılaştırmayı ve daha sonra bakiyeler için çıkarma ve toplamayı) doğrudan şifreli metinler üzerinde gerçekleştirir.
-
Sonuç olarak şifrelenmiş çıktıyı (örneğin, yeni şifrelenmiş bakiyeler) zincire geri gönderir.
Çoklu kovisörler, yedeklilik ve güvenlik için paralel şekilde çalışır ve çalışmalarının doğruluğu kamuya açık şekilde denetlenebilir. Herkes hesaplamaları tekrar yaparak doğru yapıldığını kontrol edebilir.
4. Merkezi Sinir Sistemi: Giriş Kapısı
Bu tüm süreci koordine eden Gateway'dir, bu da özel, yüksek verimli bir Arbitrum rollup üzerinde çalışmaktadır. Protokolün görev kontrol merkezi ve defteri olarak düşünebilirsiniz. Kritik rolleri şunlardır:
-
Orkestrasyon: Görevleri yardımcı işlemcilerde yönlendirme ve sonuçlarını birleştirme.
-
Erişim Kontrol Listesi (ACL) Yöneticisi: Kimin neyi şifreleyebileceğini çözecek olan asıl kaydın korunması. Zeka sözleşmesi çalıştığında
FHE.allow(newBalance, recipientAddress), bu izin Gateway'in ACL'sinde kalıcı olarak kaydedilir. -
Servis Merkezi: Kullanıcıların ana kilit protokol hizmetlerini istemek için tek arayüzdür: ZK kanıtlarını doğrulamak, şifre çözme istemek veya farklı Ana Zincirler arasında şifreli varlıkları köprülemek.
5. Anahtarlar İçin Fort Knox: Anahtar Yönetimi Hizmeti (KMS)
Zama ağındaki tüm veriler, tek bir güçlü ortak anahtar altında şifrelenecektir. İlgili özel şifre çözme anahtarı, aşırı güvenlikle korunmalı ve yetkili olduğunda kullanılabilir olmalıdır. Bu, KMS'nin işidir.
-
Özel anahtar, güçlü bir Çok Taraflı Hesaplama (MPC) protokolü kullanılarak parçalara ayrılır.
-
Bu parçalar, 13 bağımsız ve güvenilir düğüm operatörü arasında dağıtılır. Hiçbir operatör, hatta küçük bir grup dahi, tam anahtara erişim sahibi olamaz.
-
Yasal alıcısı olan siz, yeni bakiyenizi şifresini çözmek için istek gönderdiğinizde, Ağ Geçidi ACL'ini kontrol eder. Yetkiliyse, isteği KMS komitesine iletir.
-
KMS düğümleri, güvenli AWS Nitro Enclaves içinde eşik deşifrelemesi gerçekleştirir. Yeterli çoğunluğun (örneğin 13'ten 9) birleşik çabası dışında, son deşifrelenmiş düz metni üretmek mümkün değildir ve bu düz metin daha sonra size güvenli bir şekilde geri gönderilir.
Bu mimari, gizliliği (veriler her zaman şifrelenir), merkezsizliği (kontrolün tek bir noktasının olmaması) ve kamuoyunun denetleyebilirliğini (tüm adımlar denetlenebilir) sağlar.
Sorumluluk Reddi: Bu sayfadaki bilgiler üçüncü şahıslardan gelebilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik yalnızca referans amaçlıdır ve herhangi bir temsil veya garanti teşkil etmez, ayrıca finansal veya yatırım tavsiyesi olarak yorumlanmamalıdır. KuCoin herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçlardan sorumlu değildir. Sanal varlıklara yatırım yapmak risklidir. Lütfen ürün risklerini ve mali durumunuza bağlı olarak risk toleransınızı dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarına ve Risk Açıklamasına bakınız.