Zero-Knowledge-Proof (ZK)
Ein Zero-Knowledge-Proof (ZK-Beweis) ist ein kryptografisches Verfahren, mit dem eine Partei einer anderen beweist, dass eine Aussage stimmt, etwa dass eine Transaktion gültig ist oder dass sie ein Passwort kennt, ohne darüber hinaus etwas preiszugeben.
Die Idee in einfachen Worten
Stell dir vor, du willst einem Freund beweisen, dass du Walter auf einem Wimmelbild gefunden hast. Du legst ein grosses Blatt mit einem kleinen Loch darüber, sodass nur Walter durchschaut. Dein Freund ist überzeugt, dass du die Stelle kennst, erfährt aber nicht, wo auf dem Bild sie liegt. Ein Zero-Knowledge-Proof macht dasselbe mit Mathematik.
Das Konzept stammt von den Forschern Goldwasser, Micali und Rackoff aus den 1980er-Jahren. Ein gültiger ZK-Beweis hat drei Eigenschaften: Wer ehrlich ist, kann immer überzeugen (Vollständigkeit), wer schummelt, kann nur mit verschwindend kleiner Wahrscheinlichkeit überzeugen (Korrektheit), und der Prüfer erfährt nichts ausser dass die Aussage stimmt (Zero Knowledge).
Wo ZK in Krypto eingesetzt wird
Privatsphäre: Zcash nutzt ZK-Beweise, damit eine abgeschirmte Transaktion zeigen kann, dass kein Geld aus dem Nichts entsteht, während Sender, Empfänger und Betrag verborgen bleiben.
Skalierung: ZK-Rollups führen Tausende Transaktionen ausserhalb der Hauptchain aus und schreiben einen kurzen Gültigkeitsbeweis auf Ethereum. Die Hauptchain prüft nur den Beweis, was viel günstiger ist, als alles neu zu berechnen. Identität: Mit ZK kannst du eine Eigenschaft belegen, etwa dass du über 18 bist, ohne deinen ganzen Ausweis zu zeigen.
SNARKs und STARKs
Die zwei verbreiteten Familien sind zk-SNARKs, die sehr kleine Beweise erzeugen, aber oft eine einmalige Trusted-Setup-Zeremonie brauchen, und zk-STARKs, die ohne Trusted Setup auskommen und auf Hashfunktionen beruhen, dafür aber grössere Beweise liefern. Beide erlauben es, eine grosse Berechnung schnell zu prüfen.
Grenzen und Risiken
Die Mathematik ist stark, die Software aber komplex. Ein Fehler in einem Beweis-Schaltkreis könnte ungültige Aussagen als gültig durchgehen lassen. Wäre ein Trusted Setup kompromittiert, könnte jemand theoretisch Beweise fälschen. Das Erzeugen von Beweisen braucht zudem viel Rechenleistung, und viele ZK-Rollups setzen dafür noch auf einen zentralen Betreiber. ZK beweist eine Aussage, es macht die App drumherum nicht automatisch sicher.
Frag Coach dazu
Coach ist die KI von AtenaCrypto. Sie erklärt Krypto mit Live-Marktdaten, in einfachen Worten.
Wie nutzt ein ZK-Rollup einen Gültigkeitsbeweis, um Tausende Transaktionen auf Ethereum abzuwickeln?Coach fragen →
Häufige Fragen
Was bedeutet ZK bei Krypto?
ZK steht für Zero Knowledge. Gemeint sind Beweise, die bestätigen, dass etwas stimmt, ohne die Daten offenzulegen, und Projekte, die darauf aufbauen, etwa ZK-Rollups.
Sind Zero-Knowledge-Proofs nur für Privatsphäre da?
Nein. In Krypto werden sie mindestens ebenso stark für die Skalierung genutzt: ZK-Rollups beweisen damit, dass ein Stapel Transaktionen korrekt ausgeführt wurde.
Kann man einen Zero-Knowledge-Proof fälschen?
Bei einem korrekten System ist die Chance verschwindend klein. Echte Risiken entstehen durch Programmierfehler oder ein kompromittiertes Trusted Setup, nicht durch die Grundidee.
Verwandte Begriffe
Schritt für Schritt lernen
AC Learning erklärt diese Themen in interaktiven Lektionen — die ersten acht Kapitel sind kostenlos.
AC Learning öffnen → Kostenloses Konto erstellenAlle Glossar-Begriffe · Nur zu Bildungszwecken — keine Anlage-, Rechts-, Steuer- oder Finanzberatung.