木星链 木星链
Ctrl+D收藏木星链
首页 > MATIC > 正文

GAS:两全其美的 zk rollup 预共识机制

作者:

时间:1900/1/1 0:00:00

1)太长不看:

本文概述了一种预共识机制,可以实现即时终局性并减少验证 gas 成本,同时不影响 zkRollup 的即时资金退出。

2)背景和动机:

在承诺间隔足够短(如 10 分钟)的情况下,zkRollup 可以实现即时终局性。在这个方案中,聚合者的信任风险会随间隔时间增长而增加,实现终局性的成本(如果是 Groth16 算法,每个承诺的验证 gas 成本超过 20 万 gas)会随间隔时间延长而降低。

首先说明 zkRollup 的配对验证成本超过 20 万 gas(价值 100 至 500 美元)。也就是说,在 zkRollup 的每个承诺间隔期内,聚合者都需要花费这么多 gas 来验证并敲定承诺。

我们不能忽略这一成本,因为 zkRollup 的承诺间隔很短。我们需要承诺来实现即时退出的终局性。只要承诺间隔很短,且恶意聚合者回滚交易的积极性不高,我们就可以实现即时终局性(经济终局性,零确认交易)。

Haun Ventures在成立一年半后仅部署其15亿美元资本的30%:8月2日消息,由前a16z合伙人Katie Haun创立的Haun Ventures在成立并筹集15亿美元资金的一年半后仅成功部署其15亿美元资金的30%。虽然原定计划在2年内部署完全部资金,但Haun Ventures在成立后立即就迎来了熊市,目前其计划已改为用三年左右的时间去部署资金。截至6月中旬,该公司已将约30%的资本部署在超过20项投资上,其中包括公开交易的代币(例如BTC、ETH等)。Haun Ventures拒绝透露其详细持仓数据。

据悉,Haun Ventures投资了NFT创建平台Zora和Web3基础设施平台ThirdWeb等公司,还在专注于隐私的区块链网络Aleo的B轮融资(延展)中提供了3200万美元资金,并为加密数据分析平台Artemis提供了支持。[2023/8/2 16:14:30]

尽管我们可以使用递归零知识证明和高效的证明计算系统来聚合多个交易,我们也很难改变承诺间隔。如果我们盲目延长承诺间隔,就会影响安全性。

Signature Bank被指控2020年6月起即对FTX的欺诈有实际了解:2月7日消息,Statistica指控加密友好银行Signature Bank通过允许FTX将客户账户与Signet区块链网络混合,从而促进FTX崩溃。起诉书显示Signature Bank至少从2020年6月起就对FTX的欺诈有实际了解,但仍公开宣传FTX,且未能关闭、暂停或以其他方式限制违反服务条款的Alameda或FTX账户,大大促进了欺诈。(彭博社)[2023/2/7 11:52:04]

然后,我们需要思考如何在 zkRollup 中实现安全的即时终局性和较长的验证间隔。

3)方法:

聚合者的运行成本源自合约上零知识证明验证的 gas 成本高且承诺间隔短。

因此,我们可以在不影响安全性和可用性的情况下延长验证间隔。

彭博社:LedgerX准备提供1.75亿美元用于FTX的破产程序:11月30日消息,据彭博社援引知情人士报道,LedgerX(FTX US Derivatives)正准备提供1.75亿美元用于FTX的破产程序,这笔资金最早可能在周三转移,来自LedgerX预留的2.5亿美元基金,该基金旨在获得监管机构批准,在没有中介机构的情况下清算加密货币衍生品交易。LedgerX是FTX集团崩盘后为数不多的几个仍具有偿付能力的公司之一。[2022/11/30 21:11:27]

3.1)第一步:跳过零知识证明配对验证

首先,我们最容易想到的解决方案就是跳过配对计算,并引入针对承诺的简单欺诈证明。

聚合者向合约提交证明或验证 zkRollup 承诺所需的任何东西,但这时不执行配对计算,也就不需要支付 20 万 gas。一段时间过后,这个承诺就会得到验证;这个承诺中的每个状态将成为下一个承诺的公共输入。聚合者需要锁定一些以太币来激励验证者。一旦验证者发现欺诈行为,聚合者就会受到惩罚。

港股上市公司网龙:上半年加密货币投资亏损为5521万元:9月20日消息,港股上市公司万龙在昨日公布的半年报中表示,截止6月30日,由于加密货币市场动荡,其加密货币投资确认减值亏损5521万元。而在此前公布的2021年报中,该公司表示其持有的加密货币账面价值为1.27亿元。

此前在去年11月,该公司的海外子公司曾在Solana发行尼奥宠物系列NFT,共计4233个NFT被售出,销售金额为8708个SOL。[2022/9/20 7:08:33]

承诺就是公共输入、零知识证明数据、上一个状态根、下一个状态根、交易哈希和聚合者地址这几项的哈希值。

原像由链上事件提供,承诺保存在合约存储内。

这种方法具有很大的优势。

每个人都可以成为瞭望塔,等同于 Optimistic Rollup 中的“验证者”,无需运行全节点或进行任何特殊的起步设置。

数据可得性问题不会发生,因为验证或执行欺诈证明所需的一切数据都在链上发出的事件中。执行欺诈证明时,我们不需要 Layer 2 交易数据及交易结果,因为这些数据全都包含在了零知识证明的公共输入和证明中。

如果恶意聚合者提交了恶意默克尔根,并放弃了所有交易数据和默克尔树数据,我们不需要运行全节点来进行欺诈证明。我们只需检查零知识证明数据,并执行配对验证函数,即可发现这类恶意行为。

但是,上述方法存在安全性问题。

如果 Layer 1 上发生 51% 攻击,将恶意默克尔根合法化,我们很难阻止。

由于 51% 攻击的执行成本随底层区块链的出块时间增加而增加,我们需要足够长的验证期限,才能有效提高 51% 攻击的难度。理想的验证期限是 7 天,因为 ORU 的退出期限也是 7 天,这可以根据挖矿成本和实际的攻击奖励计算得到。

在这种情况下,我们没有理由舍 ORU 而取上述方案。

3.2)第二步:无需零知识证明验证的预共识承诺,通过递归零知识证明配对实现终局性

我们可以通过以下方式解决上述安全性问题。

我们将这个没有经过零知识证明验证的承诺视为预共识。预共识会通过零知识证明验证限制终局性。

(consensus commit ) => (pre-consensus commit ) => (pre-consensus commit ) => …. => (pre-consensus commit ) => (consensus commit )

所有预共识承诺都会通过配对来限制共识。因此,Layer 2 用户可以享受安全的即时交易终局性。我们需要使用带有递归零知识证明的所有预共识承诺来验证共识承诺。这里有两个电路:预共识电路和递归电路。预共识电路包含采用 zkRollup 方案的 dApp 的逻辑。递归电路只需要从 Layer 1 中获取预共识数据作为公共输入。

递归零知识证明可以用来对一段时间内的预共识进行水平合并:与此同时,它也可以用来将大量交易垂直聚合到预共识承诺中。

如果说任何虚假的预共识承诺都会影响带有配对的共识验证,我们总是可以通过零知识证明配对其进行欺诈证明。一旦证明成功,聚合者就会使用零知识证明验证者函数将该承诺删除,然后重新开始进行交易聚合并创建预共识承诺。

如果急的话,资产持有者可以花 20 万 gas 通过预共识来达成共识,然后就可以立即退出。(当然,他们也可以等待聚合者来达成共识。)正如“第一步”中提到的那样,他们不需要任何特殊设置,即可实现共识终局性,因为所有输入都已聚合,而且可以通过链上事件搜索到。无论验证多少预共识承诺证明,递归验证的 gas 成本都不会增加,因为这些证明将被哈希到条目哈希中。

51% 攻击者无法敲定恶意默克尔根,因为每个根最终都会通过由 zk电路实现的合约代码逻辑在链上进行验证。

4)总结:

这种带有欺诈证明的预共识协议及相关数据可访问性可以让 zkRollup 拥有较长的承诺间隔(如 6 小时)。这种方法可以大量节省验证计算所需的 gas 成本。

标签:GASFTXROLLROLUGASSBLAND Vault (NFTX)roll币能出泰沙拉克吗CoinControllerCash

MATIC热门资讯
以太坊:以太坊站上4000美元再创历史新高 摩根大通六大逻辑继续看多

以太坊站上4000美元/枚整数大关,续刷历史新高,今年以来累涨超440%。对于以太坊的涨势,摩根大通分析师Joshua Young 4月27日的一则报告就以《为什么以太坊正在跑赢?》为标题做出了.

1900/1/1 0:00:00
API:DeFi数据周报:Uniswap V3上线 成以太坊交易量第三大的Dex

金色财经报道,据欧科云链OKLink数据显示,本周Uniswap V3于5月6日上线,并在上线当周成为以太坊上交易量第三大的Dex协议.

1900/1/1 0:00:00
BTC:5.7晚间行情:BTC有拉升意向 大概率有新一轮行情

文章系金色财经专栏作者币圈北冥供稿,发表言论仅代表其个人观点,仅供学习交流!金色盘面不会主动提供任何交易指导,亦不会收取任何费用指导交易,请读者仔细甄别防上当.

1900/1/1 0:00:00
WRX:一文了解同质化代币和非同质化代币的区别

这段时间以来,行业内都在谈论NFT,并认为是一个不错的方向和机会。要了解NFT,就要NFT最核心的一个概念,非同质化.

1900/1/1 0:00:00
数字货币:数字货币挖矿迎变局“能耗大户”也要“碳中和”?

如今,“碳中和”无疑是被讨论最热的话题之一。目前全球有超过120个国家、2/3的经济体加入“碳中和”的大转型中。在此趋势下,虚拟货币挖矿的高能耗问题也已成为行业内热议的焦点.

1900/1/1 0:00:00
以太坊:以太坊高企 Layer2异动

「币王」BTC下挫未能阻碍ETH突破新高。4月30日, ETH最高行至2800美元,7日涨幅超17%。以太坊生态下的DeFi头部应用资产UNI、 MAKER、COMP等的价格也都创下新高.

1900/1/1 0:00:00