Обзор Zama: блокчейн, который приносит полную конфиденциальность в смарт-контракты любых сетей
Zama делает привычные блокчейны приватными: теперь смарт-контракты могут обрабатывать зашифрованные данные, которые не видны даже нодам. Это уровень конфиденциальности без миграции в новый чейн - Zama работает поверх любых L1 и L2. Уже доступны демо-приложения, включая конфиденциальное портфолио и другие кейсы.
Изучим проект: насколько он хорош.
Оглавление
Аудит
Команда
Есть информация о команде крадко в "About" и более подробно (пусть и без ссылок на LinkedIn) в Litepaper:
- Rand Hindi, CEO Zama. Опыт работы: Сооснователь Zama с 2020 и по сей день; был партнером Unit.vc; основал стартап Snips, который был приобретен Sonos; ранее - член French Digital Council (консультировал правительство по вопросам AI и Privacy); был преподавателем в Science Po University в Париже; советник нескольких компаний в биотехе, AI и обороне.
Образование: BSc Computer Science и PhD Bioinformatics, University College London UCL. - Pascal Paillier, CTO Zama. Опыт работы: сооснователь Zama с 2020; изобретатель аддитивной гомоморфной схемы шифрования Paillier; до Zama руководил командой криптографических инноваций в Gemalto; основал консалтинговую фирму CryptoExperts; 2025 - IACR Fellow; руководил несколькими ISO стандартами по криптографии.
Образование: PhD в криптографии, Telecom Paris. - Nigel Smart, Chief Academic Officer Zama. Опыт работы: является одним из ведущих исследователей и руководителей компании; конкретные места работы и даты не указаны.
- Marc Joye, Chief Scientist Zama. Опыт работы: является одним из ведущих исследователей и руководителей компании; конкретные места работы и даты не указаны.
Нашёл также на сайте LinkedIn:
10 тысяч отслеживающих.
Последний пост неделю назад. Он получил 46 реакций и 4 репоста. Писали про про рассказ о Zama и FHE.
Аж 170 связанных с компанией участников!
Мне кажется это многовато... Но могу не знать специфики развития таких проектов.
Отобрал небольшой список ключевых сотрудников для анализа.
8 791 отслеживающий.
В публикациях делится другим контентом, но есть и про Zama.
- Co-founder & CEO в Zama с ноября 2019
- General Partner в Unit Ventures с января 2020
- Advisor в CrunchDAO с февраля 2022
- Advisor в Mindstate Design Labs с июня 2021
- Advisor в Chipiron с февраля 2021
- Advisor в NAVAL GROUP с сентября 2018 по декабрь 2021
- Lecturer в Sciences Po с сентября 2017 по декабрь 2021
- Advisor в Sonos, Inc. с января 2020 по январь 2021
- Всего 14.
- В UCL: PhD, Bioinformatics с 2006 по 2011
- В UCL: Bsc, Computer Science с 2003 по 2006
- THNK School of Leadership: Graduate Degree, Creative Leadership с 2012 по 2013
- Singularity University: Graduate program, Exponential Technologies в 2010
4 920 отслеживающих
Публикаций нет.
- Chief Technology Officer в Zama с ноября 2019
- В CryptoExperts: Chief Executive Officer с февраля 2009 по декабрь 2019; Senior Cryptography Expert с февраля 2009.
- Non Executive Advisor в Nitromia с мая 2019
- Non Executive Advisor в CircaGene с апреля 2019
- Non Executive Advisor в Olvid с марта 2019
- Co-editor of ISO/IEC 27551 "Requirements for attribute-based unlinkable entity authentication" в ISO с апреля 2017
- Editor of ISO/IEC 18033-6 "Homomorphic Encryption" в ISO с октября 2015 по октябрь 2019
- Всего 11.
Telecom Paris: PhD, Computer Science, Cryptography с 1995 по 1999
Опыт большой. Здорово, что работал и на руководящих должностях, и занимался криптографией + FHE - это полезно для проекта.
10 020 отслеживающих.
Последний пост 1 день назад с благодарностями за 10К отслеживающих с 54 реакциями и 7 комментариями.
Предыдущий - 6 дней назад с 6 реакциями. Пост про интеграцию tGBP, «Wirex.
- Director of Business Development в Zama с февраля 2024
- Membre в Crypto Valley Association с марта 2024
- Mentor в Outlier Ventures с мая 2024
- В Ledger: Inside Sales - Ledger Enterprise с января 2020 по декабрь 2020; Sales Director - EMEA - Ledger Enterprise с января 2021 по декабрь 2021; Sales Director - UKI & Nordics - Ledger Enterprise с января 2022 по январь 2024
- Sales Development Representative в Snips с 2019 по 2020
- Business Developer в Médoucine с 2017 по 2019
- Développement commercial / Avant-vente в Worldline в 2016
- Frankfurt School of Finance & Management: DeFi Talents, Decentralized Finance
- Conservatoire National des Arts et Métiers: Fondamentaux de la Technologie Blockchain, Finance, général
- IÉSEG School of Management: MSc in Management - Grande école, International Business, Economics & Strategy
Хороший опыт работы и профиль. Опыт в Ledger Enterprise напрямую поддерживает текущую роль BizDev.
4 023 отслеживающих.
Последняя публикация 1 месяц назад про Zama с 32 реакциями и 3 репостами.
- Ecosystem Lead в Zama с января 2023
- В Theodo: Product Manager с марта 2017 по март 2020; Head of blockchain BU and nocode BU с марта 2020 по март 2022
- Co-founder в Bannann с сентября 2015 по июнь 2018
- Equity Derivative Sales в BNP Paribas с января 2014 по август 2015
- Investor Relations Assistant в Anaxago с февраля 2013 по август 2013
- ESCP Business School: Master in Management Grande Ecole с 2011 по 2015
- Queen’s University: 6-Months Exchange Program, Business / Commerce в 2014
- Lycée Kléber: Classe préparatoire aux grandes écoles - Economique et commerciale option Scientifique (ECS) с 2009 по 2011
У него есть опыт продакт-менеджмента и построения блокчейн-экосистем - это полезно для текущей роли Ecosystem Lead.
2 272 отслеживающих.
Последняя публикация 2 месяца назад с 61 реакцией. Про Zama и блокчейны для конфиденциальности.
- VP - Corporate Development в Zama с октября 2022
- Strategy Management Consultant с апреля 2022 по октябрь 2022
- В Digital14: VP - PMO and Corporate Development с августа 2015 по апрель 2017; SVP - Strategy, Performance Management and Corporate Development с апреля 2017 по октябрь 2019; Chief Financial Officer and Head of Strategy с октября 2019 по декабрь 2021
- Strategy Management Consultant с августа 2014 по август 2015
- CEO and Co-Founder в KooraBazar.com с января 2013 по июль 2014
- VP - Investment and Asset Management in ICT в Mubadala Development Company с января 2009 по январь 2013
- Engagement Manager в Booz & Company с ноября 2006 по декабрь 2008
- Line Manager в Axalto с июля 2003 по июль 2005
- Всего 11.
- INSEAD: MBA, Finance / Entrepreneurship / Strategy с августа 2005 по июль 2006
- Stanford University: Master of Science (MS), Electrical and Electronics Engineering с сентября 1998 по июнь 2000
- École Polytechnique: Diplome de l'Ecole Polytechnique, Maths / Electronics с сентября 1995 по июнь 1998
- Lycee Prive Ste Genevieve: Maths с сентября 1993 по июнь 1995
3 973 отслеживающих.
Последняя публикация 1 неделю назад с 38 реакциями, 3 комментариями и 1 репостом. Про найм в Zama.
- В Zama: Marketing Director с октября 2021 по настоящее время; Vice President Marketing с апреля 2024 по настоящее время
- Co-founder - Growth and acquisition в Siliconwood с ноября 2017 по сентябрь 2021
- Ruby on Rails Developer (Freelance) с мая 2012 по декабрь 2020
- Growth Hacker в Leetchi.com с августа 2014 по февраль 2017
- San Francisco State University: Digital Marketing and Entrepreneurship с декабря 2013 по июль 2014
- International School of Business, Dublin: Bachelor of Business Administration (B.B.A.) в 2012
- ISTEC - Ecole Supérieure de Commerce et de Marketing: Master’s degree с 2010 по 2015
- Ecole Suger: Baccalauréat scientifique в 2010
Давно в Zama: прошёл несколько должностей по маркетингу - профессионал в этом. Да и проект популярный, что доказывает это.
У него есть многолетний опыт в маркетинге/гроусе (Growth Hacker, co-founder по growth, профильное обучение), так что прошлые роли подтверждают профессионализм в маркетинге.
172 отслеживающих.
Последняя публикация 6 месяцев назад с 10 реакциями, 3 комментариями и 3 репостами.
- Senior Developer Relations в Zama с октября 2024 по настоящее время
- Technical co-founder в Lastic с сентября 2023 по настоящее время
- Community Engagement Coordinator & Web Developer (Volunteer) в SubWork - coworking in nature с ноября 2022 по настоящее время
- Co-Founder в Women Of Polkadot с октября 2023 по декабрь 2024
- Founder в PoppySeed Dev с января 2023 по декабрь 2024
- Polkadot Blockchain Academy: Bootcamp, Blockchain Development с июля 2023 по август 2023
- DappCamp: Bootcamp, Blockchain Development с октября 2022 по ноябрь 2022
- University of Ljubljana, Faculty of Computer and Information Science: Master’s degree, Intermedia/Multimedia с октября 2020 по февраль 2021
- University of Ljubljana, Faculty of Electrical Engineering: Bachelor’s degree, Electrical and Electronics Engineering с октября 2018 по июль 2020
- University of Ljubljana, Faculty of Mathematics and Physics: с 2016 по 2018
Опыт и образование хорошие. Судя по предыдущему опыту, может хорошо себя показывать на текущей в Zama.
425 отслеживающих.
Последняя публикация 1 неделю назад с 38 реакциями, 3 комментариями и 1 репостом. Про вакансию community lead в Zama.
Предыдущая публикация 3 недели назад с 122 реакциями, 6 комментариями и 13 репостами. Про партнерство Zama и OpenZeppelin по конфиденциальным смарт-контрактам.
- В Zama: Senior GPU Researcher с февраля 2022 по сентябрь 2022; Senior GPU Engineer с февраля 2022 по настоящее время
- В Universidade Estadual de Campinas: Scientific initiation researcher с марта 2010 по декабрь 2011; Master of Science с февраля 2014 по июнь 2016; PhD candidate с февраля 2016 по март 2023
- Visiting PHD Student в Aarhus University с сентября 2020 по сентябрь 2021
- Business Analyst в Kanui с апреля 2013 по март 2014
- Scientific initiation researcher в Nacional Laboratory of Biosciences LNBio/ABTLuS с марта 2012 по июль 2013
- Universidade Estadual de Campinas: Doctor of Philosophy (PhD), Computer Science с 2016 по 2022
- Universidade Estadual de Campinas: Master of Science (MSc), Computer Science с 2014 по 2016
- Universidade Estadual de Campinas: Bachelor's degree, Applied Mathematics с 2008 по 2013
Сильный исследовательский и инженерный бэкграунд: прикладная математика → MSc/PhD по компьютерным наукам, опыт GPU/параллельных вычислений и академических исследований; в Zama давно (от исследователя к senior engineer), что говорит о наращенной экспертизе и хорошей релевантности задачам компании.
99 отслеживающих.
Последняя публикация 3 недели назад с 122 реакциями, 6 комментариями, 13 репостами. Про партнерство Zama и OpenZeppelin по конфиденциальным смарт-контрактам.
Предыдущая публикация 1 месяц назад. Получила 155 реакций, 7 комментариев и 26 репостов. Про анонс Zama Protocol и запуск публичного тестнета.
- Senior Solidity Engineer в Zama с апреля 2025 по настоящее время
- Senior Lead Software Engineer, фриланс с июня 2021 по апрель 2025
- Перерыв в карьере с 2020 по 2021
- Co-Founder, Principal Software Engineer в GlobFX Technologies с 2012 по 2019
- Co-Founder, Principal Software Engineer в GlobFX Technologies с 2000 по 2019
- Co-Founder, Principal Software Engineer в GlobFX Technologies с 2004 по 2009
- Java Software Developer в Dassault Systèmes с 1998 по 2000
- Grenoble INP Ensimag: Master’s degree, Computational and Applied Mathematics с 1993 по 1996
- Lycée Henri IV: MPSI MP с 1992 по 1993
Хороший опыт в разоработке (инжинеринге). Работал в этом направлении не только в Zama, но и ранее.
511 отслеживающих.
Публикаций нет.
- Cryptographe в Zama с октября 2020 по настоящее время
- Chercheur en cybersécurité в WALLIX Group с декабря 2018 по октябрь 2020
- Doctorant sur le sujet "Evaluation de la confiance dans les architectures de sécurité" в Université Grenoble Alpes с октября 2014 по август 2018
- Enseignant (moniteur/ATER) в Université Grenoble Alpes с сентября 2015 по июнь 2018
- Stagiaire "Classification des semi-corps et tables de substitution pour chiffrements symétriques" в Laboratoire Jean Kuntzmann с февраля 2014 по июль 2014
- Projet Industriel "Accélération d’algorithmes pour l’impression numérique" в Caldera с января 2013 по июль 2013
- Université Grenoble Alpes: Doctorat, Mathématiques et informatique 2018
- Grenoble INP Ensimag: Spécialisation en Sécurité, Cryptographie et Codage de l'Information 2014
- Grenoble INP Esisar: Diplôme d'ingénieur, Informatique et Réseaux 2014
- Lycée Pierre d'Aragon: Baccalauréat Scientifique spécialité Mathématiques 2009
Профессионал: фундамент в криптографии и безопасности, сильные навыки формальных доказательств и проектирования протоколов, ориентированность на проверяемость и практическую применимость решений.
Соцсети проекта
В блоге последний пост 30 июля - анонс партнёрства:
Форум разработчиков активный:
Последнее сообщение 16 минут назад (14 августа в 16:44 по МСК).
Чат активный (минуту назад писали). На вопросы отвечают.
И корректно.
По началу думал, что не договаривают, но сейчас дошёл до community раздела на сайте, и там есть ссылка на LinkedIn.
В анонсах последнее сообщение 12 августа (норм):
В чате программы создателей тоже пишут активно:
В чате программы разработчиков тоже:
В целом, Discord супер активный!
X @zama_fhe:
215,9К подписчиков.
1 699 постов. Последний 8 августа про обновление сообщества (победители программы разработчиков). Он получил 106 ответов, 115 репостов, 439 лайков и 33427 просмотров.
Предыдущий был 5 августа про встречу основателей проектов для разговоров о HFE и Zama. Он получил 80 ответов, 108 репостов, 438 лайков и 18553 просмотров.
Анализ X по Tweetscout:
Score 771, уровень 3 (Credible).
Подписавшиеся проекты: @MilkRoadDaily, @flipsidecrypto, @OpenZeppelin, @protocollabs, @JSCCapital, @GSR_io, @ShytoshiKusama, @conduitxyz и другие.
Венчурный капитал: @tarunchitra, Robot Ventures, @jbrukh, CoinFund, @VinnyLingham, Newtown Partners и другие.
Анализ X по Moni:
Moni ScoreLevel: 4. Established
3551
0 за день.
Упоминаний смартами 136, смартов 290.
По данным Moni, подписаны следующие проекты: @NEARProtocol, @Filecoin, @Shibtoken, @SecretNetwork, @OasisProtocol, @PhalaNetwork, @Try_Wink, @vita_dao и другие.
VC: @robotventures, @GSR_io, @hack_vc, @Signum_Capital, @StakeCapital, @ej__rogers.
Хороший уровень известности и активности у X.
64 107 подписчиков, последний пост 2 августа с 8К просмотрами и > 200 реакциями - это круто!
3,93К подписчиков. Последнее видео две недели назад с 221 просмотром.
Последние сообщения 1 месяц назад. Реакций много - > 200-300.
11 тысяч подписчиков. Последний пост 15 дней назад с 49 рекастами (репостами), 2 цитатами, 177 лайками и 2,4К просмотрами.
Предыдущий 22 дня назад с 27 репостами, 1 цитатой, 99 лайками и 1,2К просмотрами.
Итог по команде
Оценка 5 из 5: есть многие участники команды, и основные (которых анализировал) являются профессионалами. Соцсети активные (есть даже Youtube с Reddit) и активность хорошая.
На вопросы в Discord отвечают и корректно.
Концепт
Есть документация, и как её часть - Litepaper:
Рассмотрели проблему: что блокчейны нужны для финансов, управления и идентификации. Но они не конфиденциальны (все данные публичны). Это проблема. Никто из крупных и средних инвесторов не захочет, чтоб все видели количество денег, и где они находятся.
Zama - межцепочечный уровень конфиденциальности поверх любых L1/L2, который добавляет к существующим блокчейнам конфиденциальные смарт-контракты с программируемыми правилами доступа. Входные данные и состояние транзакций шифруются сквозным образом, их не видят даже ноды, при этом контракты остаются композиционными как с приватными, так и с публичными протоколами.
Поскольку это не новый L1/L2, пользователям не нужно мигрировать в другой чейн, и они могут работать с приватными dApp из любого места.
В основе Zama лежит полностью гомоморфное шифрование (FHE), позволяющее выполнять вычисления прямо над зашифрованными данными без их раскрытия. При этом результаты остаются публично проверяемыми.
Технология FHE от Zama изначально постквантовая, уже ускорена в 100+ раз и поддерживает знакомые языки вроде Solidity и Python. Команда называет её следующим шагом после HTTPS — «HTTPZ», где приватность становится базовой для всех ончейн-приложений.
Для масштабируемости и гибкости протокол сочетает FHE с MPC и ZK: ключи децентрализованы, входы проверяются эффективно, а производительность масштабируется с GPU и специализированным железом.
В результате Zama создаёт универсальный уровень приватности, не требующий смены блокчейна, но совместимый с любыми L1 и L2.
Дорожная карта
Протокол Zama опирается на многолетние исследования и разработки Zama. Публичный тестнет уже работает, он позволяет всем деплоить и тестировать приватные dApp, а операторам настраивать координацию и процессы. Первый официальный мейннет запланирован на Q4 2025 в блокчейне Ethereum: он привнесет конфиденциальность в экосистему Ethereum, и на старте будут доступны только одобренные Zama приложения. К концу года состоится TGE с запуском токена $ZAMA и подключением к протоколу Zama других EVM чейнов, после чего деплой dApp станет возможен без разрешений. В 2026, по завершении начального EVM-only этапа, протокол будет развернут в Solana, что откроет конфиденциальные SVM приложения.
Сценарии использования
Здорово, что их обозначили, так как это позволяет понимать варианты спроса на Zama.
Конфиденциальные смарт-контракты открывают новый дизайн-пространство для ончейн-приложений, особенно в финансах, идентификации и управлении. В мире web2 большинство сервисов не раскрывает данные публично, значит львиная доля ончейн-приложений еще впереди благодаря Zama.
В финансах протокол обеспечивает приватные платежи: балансы и суммы переводов шифруются сквозным образом, а требования соответствия можно закладывать прямо в токен-контракты. Для токенизации реальных активов крупные институты могут использовать публичные блокчейны вроде Ethereum и Solana, сохраняя конфиденциальность операций и личности инвесторов и выполняя KYC/AML в смарт-контрактах без раскрытия чувствительных данных. Это подтверждается PoC в отчете JP Morgan - Kynexis на базе технологий Zama. В DeFi становятся возможны полностью зашифрованные свопы с защитой от фронтраннинга и скрытием сумм и даже активов, а также приватное кредитование, ончейн-кредитные скоринги и расчет опционов.
В работе с токенами появляются закрытые аукционы с запечатанными ставками: участники публикуют зашифрованные биды, по завершении раскрывается только победитель, что улучшает ценообразование и защищает от ботов из мемпула, особенно в публичных токенсейлах. Распределения можно проводить конфиденциально, не раскрывая суммы на адрес, поддерживая вестинг на зашифрованных токенах и приватный стейкинг.
Для идентификации и управления поддерживается компонуемая ончейн-идентичность: полная схема DID + VC живет на блокчейне в зашифрованном виде и остается совместимой с dApp, что дает абстракцию id и позволяет смарт-контрактам проверять утверждения для соблюдения регуляторных требований приватно и децентрализованно.
Голосования становятся конфиденциальными: индивидуальные голоса и стейк скрыты, раскрывается только итог.
К другим примерам относятся ончейн-корпорации, где структура капитала, финансы, решения совета, данные клиентов и сотрудников остаются приватными, а смарт-контракты автоматизируют операционные процессы.
Рынки предсказаний получают зашифрованные прогнозы с периодическим раскрытием, что снижает смещения и повышает точность.
Рынки данных для ИИ позволяют пользователям выборочно делиться и продавать данные, обучать модели на зашифрованных наборах и получать стабильный поток дохода вместо разовой продажи.
Это лишь часть того, что доступно уже сегодня. По мере масштабирования FHE через протокол Zama будет расти ликвидность и упрощаться переход пользователей и компаний ончейн. Со временем станет возможным запускать целые компании, города и даже страны на блокчейне с финансовой и идентификационной инфраструктурой, выборами, валютой, налогами и реестрами земли, авто и компаний. Конфиденциальные блокчейны дают не только программируемые деньги, но и программируемую общественную инфраструктуру.
Технические подробности
Большинство чейнов не могут выполнять FHE нативно.
Zama решает это при помощи двух идей: символьного исполнения и пороговой расшифровки.
Контракт на хост-чейне вызывает FHEVM. Сам чейн не считает FHE: он записывает указатель на результат и эмитирует событие.
Его подхватывают копроцессоры. Они выполняют FHE-вычисление и хранят шифротекст.
- не нужно менять чейн или ставить спецжелезо,
- не-FHE транзакции не замедляются,
- FHE операции можно параллелить.
Поскольку в хост-чейне хранятся указатели, а не сами шифротексты (данные хранятся у копроцессоров), FHE-вызовы легко компонуются, не дожидаясь завершения предыдущих (ожидание нужно только в момент расшифровки).
С точки зрения безопасности все действия копроцессоров публично проверяемы: любой может пересчитать шифротексты и убедиться в корректности. На старте используется несколько копроцессоров с консенсусом большинства, а в перспективе планируется допустить всех желающих к выполнению FHE-операций с доказательством корректности через ZK-FHE.
Чтобы сохранять композиционность ончейн, все шифротексты шифруются на один и тот же публичный ключ, а значит приватный ключ нужно защитить от несанкционированной расшифровки. В протоколе Zama приватный ключ разделен между участниками и обслуживается выделенным пороговым MPC как сервисом управления ключами (KMS). Пользователь или контракт могут расшифровать значение только если контракт-источник явно выдал такое право на хост-чейне; запрос на расшифровку отправляется в Zama Gateway, который оркестрирует процесс и перенаправляет его участникам KMS. Все такие запросы публично видимы, поэтому любой может проверить их соответствие логике контроля доступа, заданной смарт-контрактами.
В экосистему входят несколько базовых компонентов.
- Хост-чейны - это поддерживаемые протоколом L1/L2, на которых разработчики деплоят конфиденциальные dApp.
- Библиотека FHEVM дает им инструменты для создания приватных смарт-контрактов, а контракт FHEVM Executor на хост-чейне принимает вызовы dApp, фиксирует FHE-операции и автоматически эмитирует события для копроцессоров.
- Список контроля доступа (ACL) разворачивается на каждом хост-чейне и отслеживает, кто вправе считать над зашифрованным значением и кто может его расшифровать; события из ACL копроцессоры ретранслируют в Gateway, где ACL разных хост-чейнов агрегируются в единый реестр для аутентификации запросов на расшифровку KMS.
- Нативный токен $ZAMA используется для оплаты комиссий, стейкинга и управления.
- Gateway - это набор смарт-контрактов, который оркестрирует протокол: через него пользователи отправляют зашифрованные входы на верификацию, запрашивают расшифровку и бриджинг зашифрованных активов между хост-чейнами, оплачивая небольшую комиссию в $ZAMA.
Для максимальной производительности и эффективности выбран выделенный роллап на Arbitrum: он обслуживает только протокол Zama и не допускает развертывания сторонних контрактов. - Копроцессоры - это ноды, которые проверяют зашифрованные входы, выполняют FHE-вычисления, хранят результирующие шифротексты и ретранслируют события ACL в Gateway; каждая нода коммитит свой результат, после чего Gateway принимает решение по большинству. Все их задачи публично проверяемы, а масштабирование возможно как вертикально, так и горизонтально.
- KMS - это ноды, запускающие MPC-протоколы для генерации ключей, CRS и пороговой расшифровки; ни одна сторона в одиночку никогда не имеет доступ к ключам. Ноды KMS оркестрируются через Gateway и работают внутри AWS Nitro Enclaves, что усложняет утечку долей ключа и дает аттестацию версии ПО; в дальнейшем планируется добавить ZK-MPC для верифицируемости без опоры на железо.
- Операторы - это организации, которые запускают ноды протокола, включая копроцессоры и KMS.
Протокол Zama изначально спроектирован как горизонтально масштабируемый и опирается на библиотеку TFHE-rs. В отличие от последовательной модели EVM, здесь FHE-операции вычисляются параллельно, и если конкретный шифротекст не вовлечен в последовательную цепочку, копроцессоры увеличивают пропускную способность простым добавлением серверов.
С момента запуска работы над протоколом throughput вырос с 0,5 до 20+ транзакций в секунду на один хост-чейн, что в сумме по всем хост-чейнам дает теоретически сотни tps. Этого достаточно для большинства EVM-чейнов (Ethereum ~15 tps), но недостаточно для ритейловых платежей (VISA ~25 000 tps) и для Solana (1000+ tps).
Разрыв планируется закрывать поэтапно за счет железа: переход с CPU на GPU даст ~50-100 tps на чейн (при независимых по состоянию транзакциях), открытый FPGA-ускоритель нацелен на 500-1000 tps на чейн, а специализированные ASIC - на 10 000+ tps на чейн.
Ключевой момент: пределы FHE теперь в основном определяются «законом Мура» - чем лучше железо, тем выше пропускная способность протокола.
Подход - defense-in-depth с сочетанием нескольких уровней защиты. Для всех FHE-операций используется 128-битная криптостойкость и вероятность отказа p-fail 2^-128; схема постквантовая, то есть устойчива к квантовым атакам. Все FHE-вычисления публично проверяемы: любой может пересчитать результаты и выявить недобросовестные FHE-ноды; это похоже на безопасность оптимистичных роллапов, но применительно к FHE. При этом результаты подписываются не одной, а тремя независимыми FHE-нодами от разных операторов, что дает и «оптимистичность», и консенсус на выходе.
В MPC протоколе задействовано 13 нод с правилом 2/3 большинства, а сам протокол работает и корректен даже при до 1/3 злонамеренных участников - по данным команды, это первая продукционная реализация работоспособного MPC.
MPC запускается в AWS Nitro Enclaves, добавляя слой защиты и исключая доступ к доле приватного FHE-ключа извне; аттестация ПО позволяет протоколу отслеживать обновления. Комбинация MPC и Nitro означает, что для компрометации ключей потребовался бы сговор AWS и нескольких MPC-нод.
Генезис-операторы - публичные и репутационные организации с миллиардами на кону в своей основной деятельности (валидаторы, инфраструктурные провайдеры и т. д.); будучи doxxed, они несут репутационные и экономические риски за любое нарушение.
Слэшинг управляется через говернанс, что позволяет предлагать санкции и разбирать пограничные случаи адресно.
Протокол проходит один из самых масштабных аудитов в индустрии у Trail of Bits и Zenith - суммарно уже свыше 34 аудито-недель.
- Правила соответствия задаются в смарт-контрактах.
- Протокол не решает, кто что может расшифровать, а решают разработчики приложений.
- новые техники FHE с ускорением 10-20x,
- ASIC для FHE с ускорением 100-1000x,
- перевод Gateway на ZK роллап с задержкой менее 100 мс.
- запуск MPC внутри HSM,
- ZK-FHE, где корректность доказывается, а копроцессоры конкурируют как в PoW.
Пока накладно, но прогресс идет.
- заменить ZKPoK на решеточный постквантовый,подписи хост-чейнов пока не постквантовые.
Миграция на стороне сообществ L1/L2.
Операции и управление
Протокол Zama использует Delegated Proof-of-Stake.
Он запускают 16 операторов - изначально 13 KMS нод и 3 FHE копроцессора (со временем количество будет расти).
Операторов выбирают по следующим правилам:
- Генезис-операторы отбираются по репутации, опыту DevOps и offchain-ценности (equity, выручка, капитализация и т. п.). Это дает стартовую безопасность за счет репутации.
Крупный оператор рискует потерять клиентов, если его поймают на нарушениях в протоколе Zama. - Постепенно стать оператором KMS или копроцессором сможет любой. Нужно надежно показать работу ноды в тестнете, а затем застейкать не менее 0.5% обращающегося предложения $ZAMA. Каждую эпоху (поначалу 3 месяца) протокол выбирает топ-13 KMS и топ-3 копроцессора по стейку на следующую эпоху.
- Все 16 активных операторов получают реварды в $ZAMA. Размер зависит от роли и доли стейка.
Сейчас команда ищет генезис-операторов.
Если хотите подать заявку - заполните форму.
Холдеры токена без нужной инфраструктуры могут участвовать через Делегирование.
Они делегируют свои $ZAMA операторам из вайтлиста и получают часть их ревардов.
Каждый оператор сам выбирает мотивацию для делегаторов - пониженная комиссия или дополнительные вознаграждения не в $ZAMA.
Обновления протокола принимает большинство операторов. Это касается обновлений софта, изменения комиссий, добавления новых хост-чейнов и т. п.
Исключение - экстренная пауза протокола и блэклист спамеров, это может сделать любой оператор.
Снять паузу или убрать из блэклиста можно только через обычный социальный консенсус.
За злоупотребления предусмотрен слэшинг. Так протокол быстро реагирует на критические случаи и стимулирует честное поведение.
Ончейн-голосование холдеров $ZAMA используется для двух вещей:
Аналитика по Dune
Есть официальный дашборд:
- Комиссии за транзакции (совокупный итог) - 1 082 Sepolia ETH
- 529 046 транзакций
- 108 822 пользователя
- 6 979 контрактов
Итог по концепту
Оценка 4 из 5: всё подробно описано. Есть и информация о причинах спроса на Zama (финансы, идентификация и управление не могут быть публичными, так как в web2 мире всем данные не видны. Соответственно успех приложений на Zama ещё впереди), и технические подробности.
Идея тоже уникальная: уровень для межблокчейновой конфиденциальности. Но минус в том, что пока сеть частично централизована, и вряд ли сможет обеспечить хорошую масштабируемость в сравнении даже с существующими блокчейнами без централизации путём перехода на Асики.
Коин
Там же в litepaper есть информация о токене
Токеномика
$ZAMA - нативный токен протокола. Он нужен для комиссий, стейкинга и управления.
Используется модель burn-and-mint - 100% комиссий сжигаются, новые токены минтятся для наград операторам.
Деплой конфиденциального приложения на поддерживаемой сети бесплатен и без разрешений. Протокол Zama не берет комиссию за FHE-вычисления.
Оплата взимается за три действия:
- Проверка ZKPoK. Пользователь платит, когда добавляет зашифрованные входы в транзакцию. Цена зависит от числа проверяемых бит.
- Расшифровка шифротекстов. Пользователь платит за каждый запрос на расшифровку. Цена зависит от числа бит к расшифровке.
- Бриджинг шифротекстов. Пользователь платит за перенос зашифрованного значения между сетями. Цена зависит от числа бриджируемых бит.
Комиссию может оплатить конечный пользователь, фронтенд или релэйер.
Разработчики могут делать так, чтобы пользователям не нужно было держать $ZAMA.
Комиссии платятся в $ZAMA, но номинируются в USD.
Оракул регулярно обновляет цену $ZAMA/USD на Gateway.
Контракты Gateway пересчитывают, сколько $ZAMA нужно за каждую функцию.
- комиссии привязаны к использованию, а не к спекуляциям,
- пользователям, разработчикам и релэйерам легче планировать расходы в USD.
Действует объемная скидка:
Чем больше адрес проверяет/расшифровывает/бриджит за 30 дней, тем ниже цена за бит.
Скидки - от 10% до 99% в зависимости от объема.
- ZKPoK verification: $0.016 до $0.0002 за бит,
- Bridging: $0.016 до $0.0002 за бит,
- Decryption: $0.0016 до $0.00002 за бит.
Расшифровка стоит в 10 раз дешевле, чем ZKPoK и бриджинг. Это связано с частотой - ожидается соотношение 10:1 в пользу расшифровок.
Пример конфиденциального перевода токена:
- суммы и балансы занимают 64 бита,
- обычно нужно 3 расшифровки на транзакцию - баланс отправителя, баланс получателя и итоговая сумма (0, если перевод не прошел),
- тогда итоговая стоимость, с учетом скидок:
проверка ZKPoK: 64 * ZPoK_bit_price = $0.01 до $1,
расшифровка 2 балансов + суммы: 64 * 3 * decryption_bit_price = $0.003 до $0.30,
всего: примерно $0.01 до $1.3 в среднем.
Модель делает операции доступными для крупных пользователей и прибыльными для операторов.
Небольшой эпизодический пользователь заплатит около $1 за транзакцию. Крупный пользователь же (например, кошелек) - до $0.01 за транзакцию.
Базовые цены выбраны так, что 1 tps на одном хост-чейне дает около $3.5m комиссий в год.
Если 10% глобальных блокчейн-транзакций используют Zama для конфиденциальности (около 300 tps), годовая выручка протокола может достигать $1 МЛРД.
Операторы стейкают $ZAMA, чтобы участвовать в работе протокола и получать реварды. Они минтятся по инфляции - изначально 10%.
Ставку можно менять ончейн.
Распределение идет по ролям - sequencer, копроцессоры, KMS. Далее награды делятся пропорционально стейку внутри группы.
Оператор сам решает, как делиться с делегаторами - ожидаемо комиссия около 20%.
Ожидаемые параметры по группам:
- Копроцессоры - 3 оператора - около 13.3% наград на оператора. Оценка затрат: $20,000 в месяц на каждые 10 tps хост-чейнов.
- KMS - 13 операторов - около 4.6% наград на оператора. Оценка затрат: $2,500 в месяц на 50 tps расшифровок.
Такая схема вознаграждает вклад по факту выполненной работы. Она также мотивирует делегаторов внимательно выбирать, кому делегировать.
Инвестиции
По данным Cryptorank, собрали $ 130 МЛН с оценкой $ 1 МЛРД!:
Инвесторы: Pantera Capital, Multicoin Capital, Anatoly Yakovenko, Protocol Labs, Blockchange Ventures, Stake Capital Group, Metaplanet, Vsquared Ventures, Juan Benet и Gavin Wood.
Итог по коину
Оценка 4 из 5: ютилити токена есть, но начального распределения пока нет. Инвестиции отличные (130 МЛН $ от известных инвесторов, например, Pantera Capital, Multicoin Capital и Anatoly Yakovenko).
Код
Есть Github репозитории:
Их 64, поэтому рассмотрим основные.
FHEV, полнофункциональный фреймворк для интеграции полностью гомоморфного шифрования (FHE) с блокчейн-приложениями.
Последний коммит 44 минуты назад:
14, 13, 12, 11, 8, 7, 6, 5, 4, 3, 1 августа и ранее.
TFHE-rs: Чистая реализация Rust-схемы TFHE для логической и целочисленной арифметики над зашифрованными данными.
Последний коммит 6 часов назад:
14, 13, 12, 8, 7, 5, 4, 1 августа и ранее.
Система управления ключами для Zama protocol.
Последний коммит 5 часов назад:
14, 13, 12, 11, 8, 7, 6, 5, 4, 1 августа и ранее.
Последний коммит 2 часа назад:
Тщательно отобранный список потрясающих ресурсов для полностью гомоморфного шифрования (FHE), созданных командой Zama.
Последний коммит на прошлой неделе:
6 августа, 31, 2, 1 июля и ранее.
Этот репозиторий содержит примеры dApps, созданных с использованием FHEV (полностью гомоморфного EVM). Каждый пример демонстрирует различные аспекты создания смарт-контрактов, сохраняющих конфиденциальность, с использованием операций FHE.
Последнее обновление 3 дня назад:
11, 4 августа, 22, 13, 10, 9, 8 мая и ранее.
25 июля, 23, 22, 21, 13 мая и ранее.
Баунти-программа Zama
Источник - последний исследуемый ранее репозиторий zama-ai/bounty-program.
Zama Bounty Program - это экспериментальная программа, запущенная компанией Zama для стимулирования разработчиков к участию в развитии пространства полностью гомоморфного шифрования (FHE). Программа предлагает денежные вознаграждения за решение конкретных технических задач, способных существенно продвинуть технологии FHE вперёд.
Цель этой инициативы - вдохновить и мотивировать разработчиков на создание приложений с использованием библиотек Zama и продвижение FHE-технологий.
Программа выделяет высокую ценность инноваций и вклад в развитие, а не исправление ошибок или задачи технического обслуживания.
- Каждому баунти присваивается €10 000 в призовом фонде:🥇 Лучшее решение - до €5 000🥈 Второе место - до €3 000🥉 Третье место - до €2 000.
Чтобы присоединиться к программе, нужно:
- Зайти в репозиторий с перечнем баунти.
- Зарегистрироваться в программе через Zama Guild - оттуда придёт электронное письмо с доступом к порталу для подачи решения.
Код оценивается по нескольким критериям:
- техническая эффективность и правильность решения,
- качество кода (чистота, структура, читаемость),
- наличие пояснительной документации,
- производительность решения.
- Претензии рассматриваются комитетом, состоящим из участников команды Zama и внешних экспертов.
- Они отвечают за прием заявок, оценку решений, принятие пулл-реквестов и выплату вознаграждений.
Итог по коду
Оценка 4 из 5: он открыт, обновления идут часто и от разных разработчиков. Единственное - не уверен, что есть сам код блокчейна.
Баунти-программа есть, но не касается уязвимостей, а развития FHE-приложений. Аудитов же не указано - это минус.
Практика
На сайте есть страница с демо примерами:
Конфиденциальное портфолио
Сайт https://portfolio.demo.zama.ai/:
"Connect Wallet" - ничего не происходит.
В прочем, есть сообщение об паузе демки.
Демки в обзоре FHE
Загрузите одну из своих любимых фотографий, чтобы посмотреть, как можно применить фильтр, сохранив его в зашифрованном виде.
"Drop image here or click to upload" и загружаю:
Вводим или генерируем пароль для шифрования изображения (чтоб облачный сервис не смог просканировать его) и жмём "ENCRYPT IMAGE":
Выбираю фильтр и "APPLY FILTERS":
Вводим свой пароль и "DECRYPT NOW":
На второй вкладке "Confidential Token Transfer":
Нажимаем "Reveal Balance" у обоих для отображения балансов:
На скрине только у первого показал, так как после раскрытия баланса второго кошелька сразу форма перевода появляется:
Ввожу сумму 1 и кликаю по "Encrypt Amount":
Нажал "Reveal Balance" у обоих:
Наглядный пример. Понятное дело, что в блокчейне никаких транзакций вообще скорее всего нет, но важна наглядность, что балансы скрыты по умолчанию.
Encrypted Credit Card Approval Prediction
Сайт демо: https://huggingface.co/spaces/zama-fhe/encrypted_credit_scoring:
На первом шаге генерируем ключи. Регистрация заявителя, Банка и кредитного бюро
- Закрытый ключ генерируется совместно организациями, которые совместно вычисляют кредитный рейтинг. Он используется для шифрования и дешифрования данных и никогда не будет передан третьим лицам.
- Оценочный ключ - это открытый ключ, который необходим серверу для обработки зашифрованных данных. Таким образом, он также передается на сервер для дальнейшей обработки.
"Generate the keys and send evaluation key to the server.":
Шаг 2: Заполните некоторую информацию.
Настройки заявителя, банка и кредитного бюро
Выберите информацию, соответствующую профилю, который вы хотите оценить. В этой модели представлены три источника информации:
- персональные данные заявителя, необходимые для оценки соответствия его/ее кредитной карты требованиям.;
- история банковского счета заявителя, в которой содержится любая информация о банковских реквизитах заявителя, имеющая отношение к принятию решения (здесь мы учитываем срок действия счета);
- и кредитная информация бюро, которая представляет собой любую другую информацию (в данном случае трудовую книжку), которая может дать дополнительную информацию, необходимую для принятия решения.
Пожалуйста, всегда шифруйте и отправляйте значения (с помощью кнопок справа) после обновления, прежде чем запускать вывод FHE.
Заполнил шаг 2.1. Многое оставил как есть:
"Encrypt the inputs and send to server.":
В поле ниже видим, что зашифровалось.
В шаге 2.2. тоже сделал "Encrypt the inputs and send to server.":
Чуть изменил - вариант с количеством лет. "Encrypt the inputs and send to server.":
Как только сервер получит зашифрованные входные данные, он сможет вычислить прогноз без необходимости расшифровывать какие-либо значения.
Этот сервер использует модель классификатора дерева решений, которая была обучена на синтетическом наборе данных.
Шаг 4: Получите зашифрованные выходные данные с сервера и расшифруйте их.
Расшифровка заявителя, банка и кредитного бюро
Как только сервер завершит вывод, зашифрованные выходные данные будут возвращены заявителю.
Только три организации, предоставляющие информацию для расчета кредитного рейтинга, могут расшифровать результат. Они участвуют в протоколе расшифровки, который позволяет расшифровать полный результат только тогда, когда все три стороны расшифруют свою долю результата.
Первое значение, показанное ниже
это сокращенное байтовое представление фактических зашифрованных выходных данных. Затем заявитель может расшифровать значение, используя свой закрытый ключ.
"Receive the encrypted output from the server.":
Видим значение и "Кредитная карта, скорее всего, будет одобрена ✅".
Шаг 5: Объясните прогноз (только в том случае, если в выдаче вашей кредитной карты, скорее всего, будет отказано).
В случае, если в выдаче кредитной карты, скорее всего, будет отказано, соискатель может спросить, сколько лет работы по найму, скорее всего, потребуется, чтобы увеличить вероятность получения одобрения кредитной карты.
Для простоты все вышеперечисленные действия объединены в одну кнопку. Таким образом, следующая кнопка шифрует одни и те же данные (за исключением стажа работы, который варьируется) от всех трех сторон и запускает новый прогноз
в FHE и расшифровывает выходные данные.
В случае, если в приведенных ниже инструкциях предлагается ввести новый ввод "Годы работы", можно просто обновить значение на шаге 2 и непосредственно выполнить шаг 6 еще раз.
Зашифруйте входные данные, выполните вычисления в FHE и расшифруйте выходные данные.
Для запуска "Encrypt the inputs, compute in FHE and decrypt the output." нужно было года не менять. Обновил страницу, оставил всё по умолчанию и нажал ещё раз:
"В выдаче кредитной карты, скорее всего, будет отказано ❌ Однако наличие опыта работы не менее 2-5 лет увеличит ваши шансы на одобрение вашей кредитной карты".
Health Prediction
Сайт https://huggingface.co/spaces/zama-fhe/encrypted_health_prediction:
Шаг 1: Выберите основные жалобы
Выберите как минимум 5 основных жалоб из списка ниже.
- Проблемы с пищеварительной системой▼
- Урологические проблемы▼
- Проблемы с сосудами и Лимфатической системой▼
- Проблемы с Орз▼
- Дерматологические проблемы▼
- Проблемы с опорно-двигательным аппаратом▼
- Офтальмологические проблемы▼
- Проблемы с грудной клеткой▼
- Общие проблемы▼
Например, выберу "General Concerns▼":
Отправлено после клика по "Submit":
В схемах FHE для шифрования и дешифрования данных, принадлежащих клиенту, генерируются секретные ключи шифрования (enc/dec).
Кроме того, генерируется открытый оценочный ключ, позволяющий внешним объектам выполнять гомоморфные операции с зашифрованными данными без необходимости их расшифровки.
Оценочный ключ будет передан на сервер для дальнейшей обработки.
"Generate the private and evaluation keys.":
"Encrypt the data using the private secret key":
Как только сервер получит зашифрованные данные, он сможет обрабатывать и вычислять выходные данные, даже не расшифровывая данные, как это было бы при использовании открытых данных.
Этот сервер использует модель логистической регрессии, которая была обучена на этом наборе данных.
Получите зашифрованные данные со стороны сервера
"Decrypt the output using the private secret key", и вы получите на Английском варианты болезней исходя из выбора:
Как-то так. Повторю за ними, что это демка, а не реальные диагнозы.
Ancestry DNA Testing
Сайт https://huggingface.co/spaces/zama-fhe/encrypted_dna:
Шаг 1: Создайте симулятор генетической родословной
Для запуска этой демонстрации в симуляторе случайным образом выбираются N особей из G поколений из набора генетических данных.
Каждая особь представлена двумя аллелями из хромосомы 22, что особенно важно для отслеживания эволюционной истории человека и моделей миграции по всему миру. Анализируя специфические маркеры, известные как однонуклеотидные полиморфизмы (SNP) в ключевых положениях этой хромосомы, можно получить ценную информацию.
Каждый предок передает половину
из их генетического материала 50% наших генов передаются от матери, а 50% - от отца. Эти гены организованы в пары аллелей, по одному от каждого родителя.
Ген может быть доминантным, то есть он экспрессируется и определяет видимый признак, или рецессивным, оставаясь невыраженным, но все еще присутствующим в геноме. Рецессивный аллель может проявляться в будущих поколениях, если его передают оба родителя.
В этом моделировании будут использоваться пять различных генетических популяций: Американская, африканская, европейская и восточноазиатская и Южной Азии.
"Generate a random genetic allele":
Далее я прошёл шаг 2 с шифрование м по кнопке "Generate the secret and public keys" и "Encrypt the data using the secret key", а затем отправил по клику "Send data to the server":
На шаге 3 запустил вычисление FHE на стороне сервера по кнопке "Run FHE on the server" и ждал 5 минут из-за большого объёма данных:
"Send data to the client" и "Decrypt the data using the secret key" для расшифровки:
Encrypted Anonymization Using Fully Homomorphic Encryption
Анонимизация - это процесс удаления личной информации (PII) из документа с целью защиты конфиденциальности личности.
Зашифрованная анонимизация использует полностью гомоморфное шифрование (FHE) для анонимизации личной информации (PII) в зашифрованных документах, что позволяет выполнять вычисления с зашифрованными данными.
В приведенном выше примере мы показываем, как можно использовать зашифрованную анонимизацию для использования сервисов LLM, таких как ChatGPT, с сохранением конфиденциальности.
Страница https://huggingface.co/spaces/zama-fhe/encrypted-anonymization:
Генерирую ключи по "Generate the secret and evaluation keys", оставил все пункты отмеченными и кликнул по "Encrypt the document":
Оставил запрос, как есть, и нажал "Encrypt the prompt":
"Anonymize using FHE" - анонимизируем с FHE:
Отправляем анонимизированный промпт в Chat GPT через "Query ChatGPT":
Выдаёт ошибку... Видимо у них нет возможности больше отправлять в GPT.
Discord роли
В настоящее время вы можете получить их на Guild проекта, выполняя разные задания. Например, держать минимум 0.1 ETH в Ethereum mainnet.
Есть варианты для разработчиков и создателей контента.
Итог по практике
Оценка 3 из 5: демки интересные, но портфолио и ещё одна не до конца работают. Нет приложения, где бы уже можно было использовать Zama с разными контрактами в тестнете.
Общий итог
- Команда: 5 из 5: есть многие участники команды, и основные (которых анализировал) являются профессионалами. Соцсети активные (есть даже Youtube с Reddit) и активность хорошая.
На вопросы в Discord отвечают и корректно. - Концепт: 4 из 5: всё подробно описано. Есть и информация о причинах спроса на Zama (финансы, идентификация и управление не могут быть публичными, так как в web2 мире всем данные не видны. Соответственно успех приложений на Zama ещё впереди), и технические подробности.
Идея тоже уникальная: уровень для межблокчейновой конфиденциальности. Но минус в том, что пока сеть частично централизована, и вряд ли сможет обеспечить хорошую масштабируемость в сравнении даже с существующими блокчейнами без централизации путём перехода на Асики. - Коин: 4 из 5: ютилити токена есть, но начального распределения пока нет. Инвестиции отличные (130 МЛН $ от известных инвесторов, например, Pantera Capital, Multicoin Capital и Anatoly Yakovenko).
- Код: 4 из 5: он открыт, обновления идут часто и от разных разработчиков. Единственное - не уверен, что есть сам код блокчейна.
Баунти-программа есть, но не касается уязвимостей, а развития FHE-приложений. Аудитов же не указано - это минус. - Практика: 3 из 5: демки интересные, но портфолио и ещё одна не до конца работают. Нет приложения, где бы уже можно было использовать Zama с разными контрактами в тестнете.
Хороший результат: лучше многих.
С вами был незрячий программист и автор обзоров
Подписывайтесь на https://t.me/blind_dev - там мои посты с обзорами проектов, мнением о перспективах разных проектов, анализом токеномики и новостями по моим разработкам.
Буду очень рад распространению статьи с обзором и донатам.