木星链 木星链
Ctrl+D收藏木星链

GAS:简析Layer2系统的安全性和效率取舍

作者:

时间:1900/1/1 0:00:00

前言:

感谢MatterLabs提出关于部分L1数据链上可用性的问题,我们一直以来都非常重视社区的声音,并会根据社区的需求修改方案。因此,我们想借着这次机会向大家分享ZKSwap开发团队辛勤工作所交付的产品背后的一些思考。

经过非常谨慎细致的思考之后,为了TPS和Gasfee的效率,我们决定将ZKSwap的L2转账放在链下。在ZKSwap的设计中,L1相关的数据在链上,L2相关的数据,比如转账和交易,存在链下。尽管存在链下,这部分数据也会被验证者实时公布。

例如,L2区块7831:https://api.zkswap.info/block/7831/pub-data

三种转账类型

ZK-Rollup协议中,一个区块可以包括三种类型的转账:

比特币价格上涨受到监管机构和宏观经济的限制:金色财经报道,目前,比特币价格上涨受到监管机构和宏观经济的限制,自6月22日以来,比特币的价格一直在4.4%的狭窄区间内交易,以每日收盘价衡量,在29,900美元至31,160美元之间波动。缺乏明确的趋势可能会让一些人感到不舒服,但这反映了目前正在发挥作用的对立驱动因素。

例如,美国国债收益率曲线历史性逆转达到有记录以来的最高水平,对投资者情绪产生了负面影响。受到密切监控的2年期和10年期国债之间的倒挂利差已达到1981年以来的最高水平,为1.09%。这种称为收益率曲线倒挂的现象通常发生在经济衰退之前,即短期国债的收益率高于长期国债的收益率。[2023/7/4 22:17:31]

类型1:来自L1的存款和创建AMM交易对的转账;

类型2:L2发起且只能被L1验证的转账。比如,公钥转账将需要L1签名来确保L1账户的密钥所有者能将他们的账户与L2账户关联起来,因为电路不能检查确认L1的签名;

印尼期货交易监督机构更新加密资产清单,目前可交易资产已达501种:金色财经报道,根据印尼商品期货交易监督机构(Bappebti)官方消息,为了满足加密资产交易的需要,为公众在加密资产实物市场上交易加密资产提供法律确定性和保护,为此对在加密资产实物市场上交易的加密资产清单进行调整,发布了关于在印尼可以交易的加密资产清单的新规定。用户可在获得 Bappebti 许可加密交易平台上进行交易,目前可供交易的资产达 501 种。

此前消息,印度尼西亚计划于今年建立由国家支持的加密交易所,最早可能在 2023 年年中成立。[2023/6/18 21:44:12]

类型3:由L2签名验证而无法被L1验证的转账。

ZKSwap安全模型

一个区块内记录的L2转账在L1上只有部分记录。只有区块信息的总结会被记录在L1链上,例如区块哈希、新默克尔根、区块高度等等。

法国农业信贷银行推出基于区块链技术的数字债券平台“so|bond”:金色财经报道,法国农业信贷银行Crédit Agricole CIB宣布和北欧企业银行SEB合作推出基于区块链技术的可持续开放数字债券平台“so|bond”,让资本市场发行方能够在区块链网络上发行数字债券并通过智能合约筹集资金和管理证券,利用去中心化和高效的基础设施实现银行和金融服务部门的现代化和数字化。据悉,该平台开放、透明和安全的模式也促进了市场参与者之间的信任,并允许进一步创新,例如使用未来的央行数字货币(CBDC)。(Ffnews)[2023/4/3 13:42:33]

当一个区块的转账被提交到L1上,区块就被创建出来,区块哈希会被验证。由于以太坊内建了sha256算法,所以区块哈希通常也使用sha256进行计算。

为了保持数据可用性,所有的转账数据都应该被提交到L1上,这被称为“公开数据”。一笔转账的公开数据与其在L2上的转账并不完全相同。系统在进入“退出模式”时将使用公开数据,这样任何人都能恢复最近的经过验证的默克尔树。

Binance Colombia与安第斯大学合作让学生和教师了解区块链和Web3:金色财经报道,Binance官方发布推文表示,Binance Colombia与哥伦比亚安第斯大学签署合作协议,将创建一系列教育计划,以便让学生和教师了解区块链和Web3。[2023/2/22 12:22:28]

电路

L2的电路与L1的智能合约能够协同工作,确保ZK-Rollup协议的功能性。L2的电路保证了以下几点:L2转账签名正确、L1/L2转账执行正确、区块信息计算正确、及时有效地更新账户信息——包括默克尔根、账户默克尔树和费用信息等等。

双验证模式

验证模块对与安全性来说十分重要,是ZK-Rollup协议的基础。

公开数据验证——验证第一类和第二类转账的内容和次序。例如,验证存款需要确保存款数额和信息与L1上记录的相同,并且顺序无误。

区块验证——验证一个区块里的转账被正确执行,并且L2的账户默克尔树根被及时恰当地通过零知识证明进行更新。当一个区块被验证之后,更新的默克尔根就取得了最终性。

总结来说,整体的安全假设如下:

·一个区块的所有转账公开数据在链上;

·验证一个区块中第一类和第二类转账被正确执行;

·证明一个区块内的所有转账被正确执行、账户默克尔树被正确更新、一个区块内的所有转账的公开数据能够匹配;

·证明该区块内所有公开数据都被正确计算;

·提交给L1的区块公开数据与零知识证明系统所证明的数据相同。

公开数据不上链时会发生什么?

如果公开数据不在链上,安全假设“提交给L1的区块公开数据与零知识证明系统所证明的数据相同”就不能被验证。这时候,当L2的零知识证明系统阵营所有转账都被正确执行、默克尔树都被正确更新时,只能说明一个区块内的转账有效,而不能证明来自特定区块的其他转账。

大多数第三类转账都是安全的,但是对于提现操作来说,提现的收款人未经验证,不能被零知识证明系统证明。

对于第一类转账来说,所有可能的第一类转账都能被证明,但不能被验证。类如,零知识证明系统能证明一些非L1发起的存款转账。

由于只有验证着能提交公开数据或者区块证明,所以社区必须信任验证者是诚实的。当验证者诚实时,以上所有的风险都不会存在。对ZKSwap来说,所有公开数据都在浏览器中同步公布,任何人都可以验证公开数据和任何链上区块。

将公开数据存在链下不是一个草率的决定。这个选择背后的主要原因是降低Gas费和提高可扩展性。

Gas费用

保持ZK-Rollup协议运行的一个痛点是Gas。为了向L1提交一个区块,需要消耗以下GasLimit):

一个区块中,最多可以包括120笔交易转账。

如果要在L1提交验证一个区块,需要消耗大约23万GasLimit,calldata费用约占31%。

可扩展性

可扩展性是另一个考虑因素。假设一笔L2转账消耗1850.7Gas,那么ZKSwap将消耗10%的以太坊Gas,整体TPS将在51.5。

这是在只有交易、没有提现的情况,所以正常使用中将消耗更多Gas,TPS会更低。

结论

保护用户资金安全对所有区块链项目来说都很重要,也是ZKSwap的核心价值。当转账的公开数据没有提交上链时,安全性就依赖于零知识证明电路。当验证者诚实时,用户的资产就是安全的。从技术角度来说,如果验证者不诚实,安全性将会是一个问题。这是降低Gas、提高TPS的一个权衡。

考虑到Gas消耗和可扩展性,ZKSwap做了一个艰难的决定,将公开数据不上链,换来对L2用户更高的TPS和更低的Gas消耗。

我们愿意倾听开发者和用户的反馈,让ZKSwap系统更好。我们也可以在任何时间将所有数据上链。事实上,在发布ZKSwap之前,我们已经实现了100%数据可用的版本,所以我们可用随时升级至这个100%ZK-Rollup的版本,提供更高的Gas消耗、更低的TPS,但是更安全。

标签:GASSWAPZKSZKSwapugas币怎么找不到了SWAPPZKSwapzkswap币最新消息

酷币交易所热门资讯
COI:蓝哥说币:3月5号BTC早间行情分析

  3月5号BTC早间行情分析  昨日大饼震荡下行,一路跌至46300,昨日下跌10.59%下跌5340个点.

1900/1/1 0:00:00
RES:伊洁言币3/5比特币行情分析

3/5BTC行情分析早间行情据火币行情显示,最低至46282.11USDT,与ETH相比下跌幅度更大,从小时级别来看,并且有震荡下行的趋势,成交量在下跌过程中有小幅放大.

1900/1/1 0:00:00
LINK:中币(ZB)研究员:多头需突破49705.32美元的小阻力位

本文由中币研究院原创编辑下载全球领先的数字货币交易所中币APP:www.zb.center/downloadBTC昨天,比特币价格下跌了8.51%,自其达到51,816.97美元的高点之后.

1900/1/1 0:00:00
数字资产:另类投资——数字资产

受数字资产UBI.City创始人Gavin之托,为ChinaDiFi这个数字资产创业者、技术爱好者聚集的社区写下这篇投资帖.

1900/1/1 0:00:00
USDC:红日说币:3-4 以太坊完美布局 多空斩获129个点位 相信我 做奇迹的创造者

我这里没有华丽的语言,只有实实在在的交易,以及明明郎朗的操作,市场只有一个方向,不是多头也不是空头,而是做对的方向.

1900/1/1 0:00:00
NFT:大盘回调 虎符交易所布局NFT赛道热度涨

前言:交易所作为数字货币投资交易的重要承载平台,自2017年以来就如雨后春笋般涌现。截止至2020年10月,coinmarketcap上交易所数量已经达到了500家.

1900/1/1 0:00:00