If Not Now, When? 如果不是現在,你哪時候會做出改變呢?
上次寫的文章: Never waste a good crisis 永遠不要浪費好危機, 分享了我過去很長的低潮經歷,許多人在過去或是現在也正受苦於不同長度的低潮困頓,困難是人生的常態, 重要的是,如何把握當下,為未來的你規劃譜出更適合你的人生道路,讓你在 10 年後回想,感激這次的危機帶給你的機運轉變!
今天想要從另外一個角度來看, 如果你一切順遂, 自己或家人沒有被疫情影響,工作上沒有被裁員或減薪, 除了生活不方便、不能出去玩之外,一切似乎都和之前一樣, 你應該要嘗試現在做改變嗎?
一些讀者曾經問過我, 他們在目前工作做的還順利, 一直以來, 他們可能想要學習程式、或是想要出國進修讀書, 但很擔心放棄現有的累積, 去追求一個不確定能不能達成的目標。
我想這是一個沒有標準答案的問題, 畢竟每個人的狀況都不同, 有的人家中的經濟支柱, 有的人則是在等待綠卡 (如果在美國) 或抽工作簽證 (H1B), 有的人有各種苦衷無法隨心所欲。 如果我們假設你沒有以上那些限制, 你可以做出改變, 現在是好的時機改變嗎?
如果是因為外部因素, 有任何的低潮困頓, 趁機思考未來方向並做出改變,一切似乎沒有什麼問題 (依據我 “Never waste a good crisis 永遠不要浪費好危機” 文章的邏輯 XD), 但我也認為思考未來並規劃自己的人生, 不該因自己處於順境而選擇逃避。 我們正經歷前所未有危機, 而危機也正在加速未來許多改變 (如前天文章 ”科技業未來的遠端工作趨勢正加速進行"),如果你目前沒有經歷任何困難, 你其實可以從容的規劃, 利用現有累積的資源,在未來的浪潮中找到更好的上升趨勢。
有讀者在過去詢問我,他/她在台灣已經做到 tech lead, 帶領一個團隊, 但同時也得到矽谷的機會, 不知道要不要攜家帶眷來矽谷從工程師再從頭累積。 或者是目前是非工程師的讀者, 在上過一些線上課程後, 有興趣持續鑽研, 不確定是否要辭掉目前薪水不錯的職位,盡全力轉行。
我的部落格名稱是 "半路出家軟體工程師在矽谷" (好像每次都沒有辦法有人完全講對!), 但我也不是建議每個人一定要半路出家做軟體工程師、或是一定要到矽谷 (還是這都是大家想要聽的答案?! :) ), 大部分時候, 我都會詢問對方的理想、目標是什麼, 願意做什麼準備及付出,有什麼心理調適, 很多時候, 讀者的反應會是, 他/她計畫目前工作年資再累積 x 年、或是等到升職成某一個等級、又或是存了多少錢之後, 就會正式的朝向目標邁進。
可能是看到多一些例子之後我的感想吧,通常會說需要等待到某一個他/她設定的條件才做某一個行動的, 在真正達到條件願意真的做的真的是少之又少。 畢竟好不容易達到目標了, 真的要馬上放棄新的成就、累積嗎? 還是先享受一下好不容易達成的成果、再把夢想的條件再往後設一些吧。 每次推遲行動後, 下一次要改變需要面對的轉換成本又更高了, 久而久之, 可能就不願意改變了!
我自己過去也有幾段推遲改變的經歷, 在得到第一份美國正職的工作後一年, 我開始感覺到我自己上班及下班後自學的效率開始變低, 可能是我的方法不好、學習的比較沒有系統, 我考慮是否要重回學校好好有系統的學習, 但又害怕我好不容易花了 1 年多才找到正職工作, 應該要多存一些錢,再做改變。 這一拖就拖了將近 1 年, 我才下定決心去正式全職上課, 我最後選擇的是時間比較短的 bootcamp (Coding bootcamp 程式語言密集班- 從不會寫程式到3個月被矽谷科技公司雇用的終南捷徑?), 來作為我進修的管道。
我到矽谷後好像稍微比較沒有這類型的問題, 可能是在這裡大家的行動力都很高, 我看到有人同時上班及進修 MBA, 也有人白天上班, 晚上做自己創業的計畫, 每個人都精神抖擻的不怕改變、活出自我的精神, 讓我被這種氛圍感染, 也是做了許多嘗試 (比如說下班後多寫作、矽谷第一份工作 1 年半後跳槽)。
在臉書工作後, 我經歷一段期間 Impostor syndrome (冒名頂替症候群) , 我遇到的每個人都比我聰明、厲害、及努力, 在這裡工作的確是超級有挑戰! 但在努力了一段期間後, 我也開始適應這裡的步調、標準及工作方式。 我開始有機會當新人 mentor, 在工作上負責更多專案, 在專案上累積了一定的名聲, 讓別人有事情會來詢問我。
雖然有時候工作還是有很多不確定, 工作大致上的挑戰, 我大概可以評估規模並做出相應的準備, 也是在這樣的時候, 我開始覺得有點舒適。 舒適其實是不錯的, 畢竟我女兒出生後、我有很大一部分的時間是照顧她及家庭事務上。 如果有太多不確定或是不可預估的挑戰, 我也會過的很痛苦。
但同時我也是一個需要有不同挑戰的人, 在同一個職位、工作上久了, 我也不時會想要有不同的技術挑戰、或是學習新的 domain knowledge。 過去幾個月, 我也在這件事上猶豫不決,詢問了不同前輩,大家都意見一致的建議去追求新的挑戰!如果目前我的生活都還算順利, 親愛的老婆也工作了幾個月穩定一些了,女兒晚上睡覺可以睡過夜了 (讓我們晚上有完整幾個小時的睡眠),我這時候不嘗試, 哪時候還有可能會做呢?
我只能說知易行難, 平常對於別人給的建議很客觀, 自己真的要面臨類似的問題,卻一直有不同的考量, 比如說疫情開始了, 大家都在家工作、所以我不能好好的面對面了解經理及同事,或是擔心如果整體大環境不佳,公司未來不幸要裁員的話, 待在原本組我的產出及重要性一定是比在新組高,相對會安全一些 (當然也沒有人說得準)。這也是為什麼我之前的文章 “為什麼我建議你開始寫文章、或是任何形式的內容創作”, 鼓勵大家寫作或是內容創作, 我今天把我過往及最近的困境分享出來, 也是讓大家可以看到我也有遲疑、沒有那麼行動力的時候。
但如果我只是把自己困難寫出來,沒有任何行動, 那我這篇也就白寫了! 在此我也和大家分享我最近在工作上做了一個 hack a month。 在敝公司, 工作滿一年的工程師就可以自由換組, 如果對方組的經理願意接受你, 原本組的經理是無法阻擋內部調組的 (讓人才可以自由在公司內轉換,而不是直接離職到其他公司)。 在換組之前, 很多人會嘗試做個 hack a month,基本上就是用 1 個月時間去做不同組的工作, 了解是否喜歡新的組。
有人在做了 hack a month 後下定決心換組, 有人可能會連續做幾個不同的 hack a month, 而有人做了之後發現原本的組比較好, 還是回原組。 不論如何, 都是一個讓人有機會嘗試新工作的機制, 我目前剛做了 1 週, 從新了解不同的專案, 學習新的技術, 有許多覺得自己很笨的時候, 但有新的挑戰, 總是讓我興奮。
今天和你分享這篇文章,是因為我們沒有在低潮困難逼迫我們深思的時候, 我們還是有許多目標及夢想等待我們。 文章的標題是 “If Not Now, When?”, 如果不是現在, 哪時候我們會做出改變呢? 我們總是設下一個又一個條件, 等待準備好的時候、或更好的時機, 但我想要問看這篇文章的你, 真的有百分之百準備好的時候嗎? 真的有個通往目標一路都是綠燈的時刻嗎? 對我來說, 人生大部分時候都是無法準備好的, 高中、大學聯考、出國留學考試總是可以準備的更好、 面試總是可以練習的更好, 面對喜歡的人告白時候、哪時候結婚、哪時候生小孩、搬家、換工作、換組...我並不是說我們不要準備, 只是在時間有限的情況下, 是不是在準備一定程度後,就該開始嘗試呢?
希望看這篇文章的你,面對你的目標、理想,在問自己 "If not now, when?" 的時候,有個明確的答案!
https://brianhsublog.blogspot.com/2020/05/if-not-now-when.html
domain knowledge是什麼 在 Mr. 6 Facebook 八卦
在矽谷的時候,當二十出頭歲的我,在場合找到好多矽谷的投資人或創業家,我告訴他們,我想創業!
「你有點子嗎?」
「我有!我有好多點子!」我興奮的說。
「那,你有此產業相關的知識嗎(domain knowledge)?」他們問。
「呃,不太算是。」
「那,你有團隊嗎?」
「唔,沒有,就只有我一人。」
「你有和任何人講過這個點子,尋求他們的答案嗎?」
「啊……沒有,我還在思考中,還沒有到可以分享的程度。」
「那你已經想好這點子要怎麼賺錢了嗎?」
「唔,沒有,這點子只是一個開始……。」
「那麼,」長輩總是語重心長的講:「你還沒有準備好要創業。」
「你,」他甚至說:「不能為了創業而創業!」
對許多人來說,創業就像是一個「水到渠成」的道路,就好像職涯的一種選擇,當你在這產業有了一定的經驗,也有一些人脈與夥伴,甚至也存了一點錢,有了客戶base……你才可以說「我畢業了」,我要去創業了!
當時我還很年輕,其實也無從辯駁,但我一直覺得不太對勁。我想,既然是「創」,為何還有「一定要先做什麼才能『創』」的繁文褥節的規定?如果是「創」,就是要打破市場,幹嘛還有市場的規矩,怎樣才會成功,不然就會失敗?
所謂「創」,應該是創造「現在不存在」的東西;創業家是猜對了潮流,甚至創造了潮流。當年的我,心中有萬匹野馬想要創造潮流,但我身邊的這些前輩高手、老師教授,通通都告訴我:「別急。」
可能也是因為「別急」的氣氛,當年,我和我的大學同學、研究所同學,雖然個個都心中有萬匹野馬一起思考創業、談論創業、激盪著創業的野望,但到了最後,真正出來創業的並沒有幾個人,大部份的人都還是回到了職場,賺一份薪水、爬企業繩梯(corporate ladder),慢慢的爬,慢慢的爬……。
是什麼,移除了我們對未來的野望?
是什麼,破壞了我們對自己的「直覺前瞻」的信心?不願自己跳下來打造未來?
這就是為什麼我願意推薦這本《第一眼就看出問題──七種方法,鍛鍊你的預判力》給所有年輕學生、社會人士,以及所有所有想要讓人生更成功的讀者。這本書有趣,它不只點出了一些成功人的關鍵,它甚至試圖再度指導我們,如何讓自己具備看到未來、打造未來的能力。
或者說,再次養成這種「好習慣」。
前輩看不慣我對未來的輕視,我卻認為那是自己特有的一種「好習慣」;我就是偏偏要認為,「現在」看到的全部都是「屁」,未來,一定「不一樣」;而我,一定會是那個不一樣的未來的其中一份子,我一定有機會參與那個未來。
這麼有信心的我,現在,就開始在思略,怎麼參與未來──猜對它、打造它。
我放棄了觀察「眼前」的事物,眼前的事物都是虛幻,都要被未來給淘汰。
我放棄了觀察「現在」的公司、企業;今天股票市場上最新的興櫃公司都不屑一顧,因為那些都是「過去式」了,未來的東西,當然不在股票市場上;未來的東西,還沒有成形!
將自己的重心往「未來」放,該是一件多麼不切實際的事!但,當你願意做了,你就已經與眾不同。你可以說,預測未來、以未來為生的人,本來就很少,這是一個沒有競爭的市場。
所以,那個未來,其實就只需要一點點的想像,只要願意去想像的,它就「手到擒來」。
而未來又無限寬廣!
這本書會給我們很多案例、教我們很多原理,但最後,我想各位進入這本書以前,我要讓各位真的了解到,你應該勇敢的去養成這個習慣,不屑現在。
不屑你所看到的東西。
不屑目前成功的角色,他們都不是「咖」。
真正的咖,未來會看到。
那是「你」。
閱讀全文: http://mr6.cc/?p=8032&sdf
domain knowledge是什麼 在 Taipei Ethereum Meetup Facebook 八卦
📜 [專欄新文章] Unirep介紹: 使用ZKP的評價系統
✍️ Ya-Wen Jeng
📥 歡迎投稿: https://medium.com/taipei-ethereum-meetup #徵技術分享文 #使用心得 #教學文 #medium
Unirep是什麼? 怎麼用?
Photo by Raphael Lovaski on Unsplash
UniRep 是一個使用零知識證明(Zero-knowledge Proof)而達到具有隱私保障的評價 (reputation) 系統。使用者有權利享有多個暫時性的身份,但又同時能提出證明,讓其他人可以驗證評價是否符合自己宣稱的數量。此外,使用者也無法拒絕接收對自己不利的評價。
想像一個情境:如果Alice是Airbnb的使用者,Alice常常透過Airbnb租房,且Alice曾經獲得獲得許多Airbnb房東的好評;有一天Alice想透過Booking.com訂房,http://xn--alicebooking-kt4so6lvyab96x7trhi5b54x.com/,所以在Booking.com上沒有任何評價,萬一Booking.com的房東不想把房子租給來路不明的客人,那Alice要如何向Booking.com的房東證明她其實都是用Airbnb租房,且獲得許多好評?
Alice雖然可以透過截圖或公開自己的資訊向Booking.com的房東證明自己擁有這些好評,但這樣Alice的隱私或許會被洩漏,例如Alice不想讓Booking.com的房東知道自己去過哪些地方、住過哪些民宿;或者Alice有可能偽造截圖,或者偽造評價,那Booking.com的房東要如何相信Alice所提供的證明文件是真的來自Airbnb的房東?除此之外有沒有更彈性的方式,Alice可以選擇性地向Booking.com的房東證明,自己至少有10個好評,但不透露自己總共有多少好評?
Photo by Andrea Davis on Unsplash
使用Unirep協定就可以解決這個問題。UniRep 取名自 Universal Reputation,希望透過區塊鏈上智能合約的可互用性 (interoperable,指智能合約容易被多方呼叫且容易透過智能合約與對方互動),讓不管是Airbnb的房東、Booking.com的房東或是Alice都能很容易地透過Unirep的智能合約與對方互動,且透過零知識證明的方式,讓Alice的評價具有隱私的保障,Alice不用明確地向Booking.com的房東說這些評價是怎麼獲得、是什麼時候獲得,也可以彈性的證明自己至少有多少好評,或者最多有多少差評。
密碼學
Unirep主要用到的密碼學方法有
雜湊函數 hash:若有一個雜湊函數 f(x) = y 則由x可以很輕易的用f算出y,但從y推回x是幾乎不可能的,且要找到兩個不同的x對應到相同的y也是幾乎不可能的(沒有碰撞問題)。
零知識證明 zero-knowledge proof:可以將複雜的運算邏輯轉成容易驗證且具有隱私保障的驗證問題,使用者只要將變數輸入,這個零知識證明的演算法就會產生對應的證明且計算出對應的結果,使用者只要將此證明和運算結果輸入驗證的程序中,其他人就能驗證使用者是不是提出正確的證明,若驗證成功,則驗證者就能相信提出證明者高機率擁有正確的知識,也就是在計算證明時的輸入變數。
ZKP Proof System
ZKP Verification System
Semaphore:semaphore 是設計為可以用零知識證明驗證的身份認證系統。Unirep 中用來產生私鑰 (identity) 和公鑰的 hash 值(identity commitment),讓使用者不必公開 identity 仍能透過零知識證明驗證其公私鑰的對應性。
雜湊樹 Merkle trees:Unirep 中大量運用雜湊樹的方式確保評價紀錄,而其中用到的雜湊樹又分兩種:Incremental merkle tree 和 Sparse merkle tree
Incremental merkle tree: 從 index 0 開始依序插入雜湊樹中的樹葉。為了使 ZKP 的 circuit 大小固定, Unirep 中使用固定高度的 Incremental merkle tree。
Sparse merkle tree: 在特定的 index i 插入樹葉
Incremental merkle tree and sparse merkle tree
UniRep中用到的名詞定義
Epoch
指一段特定的時間,例如7天
UniRep 的 Epoch 從 1 開始計算,7天過後Epoch數加一,即 Epoch 變為 2
Epoch Key
每個使用者在每個 Epoch 都能產生 n 把 Epoch key,用來收取評價 epoch_key = hash (id, epoch, nonce)
id: 這裡指用 semaphore 產生的 identity
epoch: 表示這是在第幾個 epoch 產生的 epoch key
nonce: 若 Unirep 規定使用者能在一個 epoch 產生 5 把 epoch key,則使用者可以選從 0 到 4 為此 nonce
因為雜湊函數的性質,算出來的 epoch key 很難推回原本的 id, epoch, nonce, 所以看到 epoch key 並不能推回使用者是誰。
以Alice為例,當Alice住完Airbnb,房東會透過 epoch key 給予 Alice 評價,但房東無法知道 Alice 在同個 epoch 的其他 epoch key 是哪一把,也無法知道 Alice 在別的 epoch 獲得的評價,除非 Alice 在這個 epoch 重複使用同一把 epoch key 收取評價。
User 使用者
用 semaphore 產生 identity 並使用此 identity 註冊的使用者
使用者是接收評價、證明評價、或是花費評價的人,用 epoch key 跟其他人互動,因為 epoch key 會隨著 epoch 增加而改變,所以對使用者來說每個 epoch 能產生的 epoch key 都不同,具有保護隱私的效果。
在上面的例子中使用者指的是 Alice, Bob, Airbnb 的房東, Booking.com的房東
Attester 證人
用 Ethereum address 或 smart contract address 註冊的用戶
是會被使用者記錄下來的評價給予者
Unirep 會給這些 address 一個 attester ID,而這個 attester ID 不會隨著 epoch 增加而改變,使用者可以知道這個評價是來自哪一個 attester。
在上面的例子中指的是 Airbnb 跟 Booking.com,因為 attester ID 不變,所以使用者可以證明這些評價是來自於 Airbnb 或是 Booking.com
User State Tree (UST)
是一 Sparse merkle tree
每個使用者都有自己的 User State Tree,其中樹葉表示所收到的評價的hash值,而葉子的 index 表示 attester ID,UST 樹葉的定義為
USTLeaf = hash(posRep, negRep, graffiti)
例如 Airbnb 的 ID 是1,Booking.com 的 ID 是 3,那 Alice 的 User State Tree 中 index 為 1 的地方會有自己在 Airbnb 獲得的總評價的 hash 值,而 index 為三的地方則為空的評價。另一個使用者 Bob 的 User State Tree 亦同,在 index 為 1 的地方會有自己在 Airbnb 獲得的評價,在 index 為 3 的地方會有自己在 Booking.com的評價。
Global State Tree (GST)
是一固定樹高的 Incremental merkle tree
Global State Tree 的葉子到樹根都是公開的資訊,當有使用者註冊或者更新 User State Tree 時會在 Global State Tree 裡新增一個新的樹葉,GST 樹葉的定義為:
GSTLeaf = hash(id, USTRoot)
先送出的樹葉先插入到較前面的 index,之後的樹葉依序插入 GST 中。
以 Alice的例子來說,當 Alice跟 Bob註冊 Unirep時,都會產生一個 GST的樹葉,更新 GST的樹根,若 Alice先註冊,則 Alice的 index會較 Bob前面。注意,這邊的 Airbnb 和 Booking.com 等 attester 並不是用這棵 Global State Tree註冊。
Epoch Tree
是一個 Sparse merkle tree
Epoch Tree 跟 Global State Tree 一樣從葉子到樹根都是公開的資訊,Epoch Tree 中樹葉的 index 為 epoch key,而樹葉的值為該 epoch key 的 sealed hash chain
每個 epoch key 都有一個 hash chain,hash chain 的定義為
hashedReputation = hash(attestIdx, attesterID, posRep, negRep, graffiti)hashChain[epochKey] = hash(hashedReputation, hashChain[epochKey])
此 hash chain 是為了防止使用者漏收了哪一筆評價,如果使用者少收了其中一筆評價,則 hash chain 的結果會完全不同。最後驗證時如果其中一個 epoch key 的 hash chain 改變,會造成 epoch tree 樹根跟原本的 epoch tree 的樹根不同。
而 Sealed hash chain 是在每個 epoch 結束後,Unirep 智能合約會再將這條 hash chain 再 hash 一次
sealedHashChain[epochKey] = hash(1, hashChain[epochKey]) isEpochKeyHashChainSealed[epochKey] = true
需要再把這條 hash chain 封起來的用意是,避免這把 epoch key 過了這個 epoch 之後再繼續接收評價,所以 epoch tree 會用這個 epoch key 最後的 sealed hash chain 去計算樹根。
Nullifier
中文翻譯為註銷符,當我們要防止一件事情重複發生時,就可以使用這個 Nullifier
Unirep 中使用到 Epoch key nullifier:此 nullifier 是用來限制使用者不能在不同的 epoch 使用重複的 epoch key 去收取評價,也不能被其他使用者使用;此外也可以用來檢視使用者是否重複執行 UST 的更新
Nullifier 也用 hash 計算,但多使用一個 domain 變數,避免與 epoch key 產生相同的 nullifier 而洩露自己擁有的 epoch key,也可以用不同的 domain 產生不同用途的 nullifier
epochKeyNullifier = hash(EPOCH_KEY_DOMAIN, id, epoch, nonce)
Epoch Transition
一個 epoch 結束過後,要透過 epoch transition 的步驟,更新 Unirep 及使用者的狀態
其中要做的事包含將智能合約上的 epoch 數加一,還有將所有 epoch key 的 hash chain 封起來
接著使用者就可以執行 User State Transition 更新自己的 UST
User State Transition
到下一個 epoch 後,使用者可以透過自己的 identity,找出自己在前一個 epoch 所有的 epoch key,並根據每把 epoch key 收到的評價更新到自己的 UST,最後計算出最新的評價狀態,產生一個 GST的樹葉,插入 GST 中 (如同註冊時一樣)。
使用者之後如果要花費評價或者產生下一個 epoch 的 epoch key 時,因為必須確認自己的 UST 在當前的 epoch,所以需要經過 User State Transition 確保自己有一個 GST 的樹葉在 GST 中。
Unirep 協定
有了 Unirep 的名詞定義後,接著介紹 Unirep 是如何運作的。
註冊
Unirep 的 user 和 attester 的註冊方式不同:
User signup and attester signup in Unirep
User
User 透過 semaphore 產生 identity 和 identity commitment,identity 就如同私鑰,identity commitment 就如同公鑰
將 identity commitment 和預設的 UST 樹根經由 hash 計算得 GST 的一個樹葉
若使用者要證明自己在某個 epoch 有註冊或者有更新自己的 UST,則證明自己是 GST 的某一個樹葉,利用零知識證明的方法,輸入 identity、UST 樹根,還有 merkle tree 中要計算 hash 值的相鄰節點,則最後可得到一個 GST 的 root,其他人可以驗證這個 GST 的 root 是否符合這顆公開的 GST。
Attester
Attester 則是用自己的錢包,或者用智能合約的地址註冊,呼叫 attester sign up 的 function 後,Unirep 會指定一個 attester ID 給這個地址,往後 attester 用相同錢包或合約地址給予評價時,Unirep 會檢查此地址是否被註冊,若有註冊則可以給予 epoch key 評價。
以 Alice 和 Bob 為例,Alice、Bob、Airbnb的房東、Booking.com的房東會產生 identity 並且透過 Unirep 合約用 user 的註冊方式獲得一個 GST 的樹葉代表自己;
而 Airbnb 和 Booking.com 會透過 attester 的註冊方式,使用特定的錢包地址或是撰寫智能合約呼叫 Unirep 的 attester sign up function。
當然 Alice 或 Bob 如果想用自己的錢包註冊為 attester 也是可以,這時合約就會紀錄 Alice 和 Bob 的錢包地址,並給予一個新的 attester ID。
給予評價
在 Unirep 中評價的接收者是 epoch key,接著介紹 user 和 attester 是如何互動。
How an attester gives reputation to an epoch key
Alice 在 Unirep 註冊過後,就可以產生 epoch key 接收評價
epochKey = hash(identity, epoch, nonce)
但 Airbnb 的房東看到這把 epoch key,要如何知道 Alice 確實是 Unirep 的合法使用者,且 epoch key 的 是合法的,例如 nonce 小於 5,或者 epoch 是當前的 epoch?
如果 Alice 直接提供 epoch 和 nonce,別人沒有 identity 也無法計算此 epoch key,更不用說如果 Alice 提供 identity 會造成 Alice 完全沒有隱私可言,所有人都可以計算出 Alice 收過哪些評價。
因此我們用一個零知識證明,證明此 epoch key 是合法的。細節請參考 epoch key proof,主要是證明使用者有一個合法的 GST 樹葉在 GST 中,並且 epoch 和 nonce 也都符合。
房東得到 Alice 提供的 epoch key 和 epoch key 的證明,並且透過 Unirep 的合約驗證通過之後,就可以給予評價。
獲得空投評價、使用者可以給予評價的限制可以由各個應用自行定義,例如 Airbnb 可以決定空投 30 個正評給使用者, Booking.com 可以決定空投 20 個正評給使用者。
另外,為了確認房東也是合法的使用者,也為了防止房東重複花費 (double spending) 自己的評價點數,Unirep 上的應用也可以用 reputation nullifier 及其 proof 去證明使用者合法使用自己的評價。
例如,此 reputation nullifier 可以用下列計算方式取得:
reputationNullifier = hash(REPUTATION_DOMAIN, id, epoch, nonce)
當 reputation nullifier 及 proof 產生後,就會與房東要給的評價一起發送到 Airbnb 的智能合約上,智能合約會驗證 proof 是否合法,nullifier 是否有被發送過,若檢查都通過的話則 Unirep 會紀錄此評價給 epoch key,並將 hash chain 更新。
接收評價
使用者即使可以證明自己擁有哪一把 epoch key 並且大家都知道這把 epoch key 有多少評價,但這有可能造成使用者故意忽略其他把 epoch key 中對自己不好的評價,因此 Unirep 限制使用者只能在每個 epoch 結束,每把 epoch key 都封起來之後,才能用 User State Transition 更新自己的評價。
User State Transition in Unirep
這裏也是用 User State Transition Proof 去保證使用者是根據正確的方式計算出最新的 UST,且用 epoch tree 限制使用者必須處理每一把 epoch key 的結果。
亦即,需要等到 epoch 結束後,Alice 才能透過 User State Transition 獲得 Airbnb 房東的評價,更新自己的使用者狀態。
證明評價
當使用者通過 User State Transition 之後會有最新的 UST 狀態,此時 Alice 就可以透過 reputation proof 向 Booking.com 她有來自 Airbnb 的評價,在reputation proof 中檢查使用者是否有其宣稱的 UST (例如總共有多少好評、多少差評來自哪一個 attester ID),並且此 UST 的狀態儲存在當前 epoch 的 GST 中。
在生成 reputation proof 時,即使 Alice 總共有 100 個好評,但 Alice 仍可以產生「至少有10個好評」的證明,Booking.com 的房東若驗證成功,則只能知道 Alice 宣稱的「至少有 10 個好評」而不能知道 Alice 總共有 100 個好評。
常見問題
Alice 能不能給 Airbnb 的房東評價? Alice 能不能給 Bob 評價?
可以。
Airbnb 的房東和 Bob 也都能產生 epoch key,因此如果 Alice 有兩者的 epoch key 及合法的 proof 則可以給予評價。此時 Alice 可以選擇透過 Airbnb、Booking.com、或甚至自己的 Ethereum account 當作證人給予評價 (也必須選擇一個證人)。
Alice 可以透過 Unirep 給 Airbnb 評價嗎?
如果 Airbnb 也透過 Unirep 註冊為使用者,並且產生 epoch key 的話就可以。但如果 Airbnb 只註冊為證人的話不行。
Alice 可以證明評價來自哪一個 Airbnb 房東嗎?
如果 Airbnb 的房東沒有註冊為證人,則 Alice 不能證明評價來自哪個房東。
若 Airbnb 的房東用自己的 Ethereum account 註冊為證人,則 Alice 只能證明評價來自這個 Ethereum account,但無法知道這個 account 是一個 Airbnb 的房東。
從 Airbnb 獲得的評價可以在 Booking.com 花費嗎?
需看 Booking.com 的智能合約如何定義,但一般來說不行,因為 attester ID不同,但未來可能會開發各個應用程式之間的兌換評價功能。
如果遲遲不執行 User State Transition 會發生什麼事?會不會收不到之前的評價?
若 Alice 在第一個 epoch 註冊,並在第一個 epoch 產生 epoch key 接收評價,但 Alice 到第五個 epoch 才執行 User State Transition,那 Alice 會根據第一個 epoch 的 GST、epoch tree 執行 User State Transition,因此仍然可以在第五個 epoch 收到來自第一個 epoch 的評價;而在第二到第四個 epoch 因為 Alice 無法產生出合法的 epoch key proof,因此無法接收評價。
User State Transition 可以自動執行嗎?
不行。
只有使用者主動給出私鑰,即 semaphore 的 identity,才可以產生合法的 User State Transition proof,若將私鑰交給第三方幫忙執行可能會侵害使用者的隱私。
結論
Unirep 是一個具有隱私保障的評價系統,透過 ZKP 的保護使用者可以在匿名的情況下收取評價、給予評價、並且向他人證明自己的評價。Unirep 可以用於跨應用程式間的評價證明,可以在 A 應用程式中獲得評價,並向 B 應用程式證明在 A 應用程式中獲得多少評價。若想了解更多有關 Unirep ,可以參考 Github、文件或加入 telegram 群組討論。
本文感謝 CC, Nic, Kevin, Doris 協助審稿。
Unirep介紹: 使用ZKP的評價系統 was originally published in Taipei Ethereum Meetup on Medium, where people are continuing the conversation by highlighting and responding to this story.
👏 歡迎轉載分享鼓掌