零知识证明(ZK证明)曾经只是理论上的好奇心,但最近在区块链系统中得到了广泛应用,如Zcash和Monero。然而,大多数区块链应用的ZK证明在证明大小和性能上做出了不适合其他用例的权衡。特别是,这些协议通常需要复杂的可信设置阶段,并针对证明进行了优化。