木星链 木星链
Ctrl+D收藏木星链
首页 > 狗狗币 > 正文

ARK:Layer2扩容关键技术:递归零知识证明剖析

作者:

时间:1900/1/1 0:00:00

在Layer2扩容赛道上,ZkRollup方案以完美的数据可用性以及与Layer1同等级的安全性,备受青睐;以单个Block为处理单元,用零知识证明算法来保证此区块引起的世界状态变化的有效性,大幅降低了每笔交易的上链成本,同时也增长了系统的吞吐效率。然而,在实际的落地过程中,研究者们发现,简单的ZkRollup方案带来的扩容效果,并不能满足真实的场景需求;这和很多因素有关,电路参数的限制,零知识证明算法的效率等等;研究者们做了很多努力,比如对零知识证明算法进行加速,配备超高配置机器,优化电路规模等,虽带来了一定的性能提升,但仍难以满足需求。

研究者们当然希望,链上一次处理的交易越多越好。朝着这个目标出发,研究者们首先发现了聚合证明技术,该技术已经被ZKSwap推出的ZKSpeed扩容方案采用。在前面的文章中,已经解释了聚合证明的原理和思想,简单来说就是把多个区块的证明聚合成一个证明,使得链上一次就可以完成多个区块的验证,大大的降低了交易的平均成本,其原理如下图所示:

住友美洲通过世界银行支持的基金投资代币化碳信用额:金色财经报道,世界银行旗下国际金融公司(IFC) 宣布 ,美洲住友商事株式会社(SCOA)已投资通过碳机会基金产生的代币化碳信用额。该基金于 去年由IFC、Chia区块链网络、金融科技Aspiration和Cultivo创立,后者负责再生项目的资源。[2023/6/29 22:07:14]

?该方案虽然有优势,可实现多个区块的证明的一次验证,但也有其一定的局限性:

1.一次聚合的区块是有上限的,受限于电路参数的限制;

2.聚合的区块越多,电路就越大,直到其规模的上限;这种电路生成的证明时间要更长,证明密钥和验证密钥也会占用更大的存储空间;

3.目前可支持的最大聚合粒度是20个区块,也就是凑齐20个区块后,才会开始聚合处理。如果生成证明的效率比较低,这会导致这些区块被确认的时间拉长,尤其是最早生成的那些区块;

Web3创作者社区应用PoP Planet完成400万美元天使轮融资:5月26日消息,Web3创作者社区应用PoPP宣布完成400万美元天使轮融资,Foresight Ventures领投,数家其它机构和个人参投。本轮融资完成后,PoPP估值达到4000万美元。此轮资金将支持PoPP上线后继续投入产品研发迭代及创作者激励,近期产品即将上线AppStore开启公测。PoPP将作为集成式的创作者社区工具,以及一站式的内容沉淀应用,用Web3和AI技术承载社区。(Coinspeaker)[2023/5/26 10:41:01]

受限于证明计算和CRS生成复杂度的限制,上述的零知识证明算法是不可扩展的。因此,研究者们也在努力寻找一个可扩展的零知识证明算法,即Scalablezk-SNARKs。

上海首支元宇宙产业基金启动,首期规模10亿元:12月7日消息,近日,上海数字科创股权投资基金正式签约揭牌,这是上海最早启动的元宇宙产业基金,计划首期规模10亿元人民币。据介绍,未来,该基金将采取“直投 + 母基金”模式,聚焦信创、数字孪生与元宇宙等数字经济产业,同时还将设立上海首个“青年设计师创投计划”。(人民网)[2022/12/7 21:28:22]

Scalablezk-SNARKs可拓展的zk-SNARKs

在论文《ScalableZeroKnowledgeviaCyclesofEllipticCurves》中,EliBen-Sasson等给出了Scalablezk-SNARKs的定义:

1.Keygenerationischeap:即,Key生成的时间和计算复杂度没有关系;

韩国互联网与安全局计划在今年年底前制定NFT使用标准:7月19日消息,韩国互联网与安全局(KISA)计划在今年年底之前制定NFT使用标准。该机构的区块链振兴部门首席研究员Lee Kang-hyo在今日的区块链Meetup会议上透露:我们正在制定一个包含NFT版权和使用范围的标准提案,并计划在年底前展示结果。在将真实内容数字化的过程中存在很多与版权相关的问题,我们计划通过NFT标准草案来补充这部分内容。同时,KISA计划将NFT标准扩展到以太坊和Klaytn等主网。(Token Post)[2022/7/19 2:23:22]

2.Proofgenerationiscarriedoutincrementally:即,证明生成过程既包含了当前执行步骤的正确性又包含了在此之前所有计算的正确性,这种zk-SNARKs是incrementallycomputable;

怀俄明州银行专员担任Fortress Trust Company CEO:金色财经报道,Fortress Blockchain Technologies今天透露,怀俄明州银行部门的州银行专员AlbertForkner已经加入Fortress信托公司,担任首席执行官(CEO)。他领导着为Fortress Web3 B2B基础设施生态系统供电的监管实体。Fortress提供了一套api驱动的B2B金融、监管和技术解决方案,用于NFT和加密技术创新者。由于Web3的倡议,这些开拓者正在改变世界,他们迫切需要一个可信的基础来建立他们的业务。Forkner拥有超过20年的银行监管经验,并大量参与了特殊目的存款机构(SPDI)银行章程,这是首个针对数字资产的此类框架。(cryptonews)[2022/6/8 4:09:42]

为了方便大家理解,用一张图来表示上述思想:

上图表示意思是:证明着证明一个递归计算过程,即:初始状态为S0,经过t次函数F迭代计算后的结果为St。

第一个计算方式,Monolithicoption:证明方P把t次计算过程全部写成电路,然后一次性证明,正如我们前面所列举的一样,存在相同的局限性,很高的时间复杂度和空间复杂度;

第二个计算方式,Recursiveoption:递归计算,其过程如下:

1.首先对于初始状态S0=>S1,证明方P对于S1?=F(S0)计算过程生成一个证明π1;

2.对于S1=>S2的转换,由图中可以得知,证明方P证明了两部分:{S2?=F(S1),V(S1,π1)=1},前半部分保证了当前计算的有效性,后半部分保证了上一步计算过程的有效性;由于在zk-SNARKs里,证明生成的时间比原始计算要快一些,因此,对于验证过程进行证明是合理的;

由此可以看出,?Recursiveoption满足Scalablezk-SNARKs了基本要求:

1.Key的生成和循环次数没有关系,取决于单次F的复杂度,如果是generalzk-SNARKs,只取决于安全参数;

2.证明满足incrementallycomputable,每个证明都包含了在此之前所有计算的有效性;

3.证明的大小固定,和迭递归次数t没有关系;

由上可知,Scalablezk-SNARKs采用了Recursive思想,即当前的Prove过程包含上一步的验证过程电路,具体如下图所示:

可以看到,P2证明电路里,包含了上一步P1的验证过程电路。需要注意的是,P1对应的V在域Fq上,P2的证明过程在Fr上,如何在Fr上表示V的算术电路,是一个值得探讨的过程;由于Cv可以看作是P的一个子电路,因此,q需要满足?q=#E(Fr)或者?q整除?#E(Fr),即q整除rk?-1,因此:

尝试1.理想的情况下,如果?r=q,那么在Fr上,能完美表示Fq上的V的算术电路,但是根据上述原理,r!=q恒成立;

尝试2.对于q!=r,因为需要在Fr上去模拟Fq上的计算,会导致计算复杂度的提高log(r)倍;

尝试3.采用椭圆曲线循环,可以完美实现Recursive过程;

具体的,选取两个大素数,r和q。满足r=#E(Fq)和q=#E(Fr),即,当前群的域等于另外一个群的阶,反之亦然。因此,域Fq上的证明方P可以完美的在Fq上实现Fr上的验证电路,域Fr上的证明方P也可以在Fr上实现Fq上的验证电路;因此不会出现尝试2里面的缺陷。

下面表格列举常用的cycleofellipticcurves

写在最后

通过采用递归证明组合密码技术(RecursiveProofComposition),zk-SNARKS变成了Scalablezk-SNARKs,实现了更高效、简洁的零知识证明算法,并能真实的落地应用。即将发布主网的Mina就采用了这种技术实现了简洁的区块链,即固定大小的链,保持在22KB左右;同时,其他的技术团队包括MatterLabs、starkWare等也在计划采用Scalablezk-SNARKs技术来实现Layer2更高的扩容。ZKSwap团队在Layer2赛道上持续发力,在Scalablezk-SNARKs上亦有所突破,相信不久就会应用于新的版本上。

标签:ARKNARARKSABLarkm币最新消息Bernard financeSparksterImmutable X

狗狗币热门资讯
NFT:NFT不仅限于艺术领域,未来将出现更多用例

原文标题:《NFT不仅限于艺术领域:随着技术的成熟,将出现更多用例?》作者:GARETHJENKINSON在智能手机普及之前,普通人可以在大街上和自己最喜欢的名人自拍.

1900/1/1 0:00:00
稳定币:简析超额抵押、中心化与算法三类稳定币的优点和痛点

原文标题:《Footprint:稳定币真的稳定和安全吗?》撰文:Footprint分析师Simon相信大部分用户真正进入加密世界的第一件事都是将自己的法币换成稳定币.

1900/1/1 0:00:00
以太坊:币圈女皇:比特币今夜能否再创新高

???晚上好,我是币圈女皇!????????对于市场我们永远都要保持谨慎的态度,不管牛市还是熊市。对于未来市场行情的把握还得靠自己的分析,行情瞬息万变,对的永远是市场行情而不是市场分析.

1900/1/1 0:00:00
比特币:特斯拉关闭“比特币支付”只是时间问题 支付C位仍是美元稳定币

吴说作者?|?谈叔本期编辑?|?ColinWu特斯拉通过接受比特币支付吸引了大量关注,但从历史经验来说,这恐怕仍然是硅谷钢铁侠的一次营销。未来取消的可能性极大.

1900/1/1 0:00:00
USD:辰飞谈币:3.28比特币大力吸盘 再次今日高热阶段?

辰飞谈币:3.28晚盘解盘比特币高点现报58370,获利2000~3000多点利润,这也是辰飞在我们今天的低多策略,完美抓到低点,那么晚间的小时线盘面来看布林带通道依然向上运行.

1900/1/1 0:00:00
区块链:概念详解--公链 侧链 联盟链 私有链

公有链:公有的区块链,读写权限对所有人开放。?私有链:私有的区块链,读写权限对某个节点控制。联盟链:联盟区块链,读写权限对加入联盟的节点开放.

1900/1/1 0:00:00