木星链 木星链
Ctrl+D收藏木星链

AIN:为什么说“小表模式”zkEVM更为高效

作者:

时间:1900/1/1 0:00:00

原文作者:FoxTechCEO康水跃,FoxTechCTO林彦熹

智能合约。之所以说以太坊是图灵完备,是因为开发者可以使用?Solidity?语言创建运行于?EVM?上的应用程序,一切可计算的问题都能计算。但仅是图灵完备还不够,人们还试图将?EVM?封装在?ZK?证明系统里,但问题是封装时会产生大量冗余。Fox?所发明的“小表模式”zkEVM,在保证原生的?Solidity?以太坊开发者能无缝迁移至?zkEVM?的同时,还将大幅削减封装?EVM?到?ZK?证明系统时产生的冗余成本。

EVM?自?2015?年问世以来正在经历一场史诗级的?ZK?改造。这场大改造主要有两个方向。

第一个方向就是所谓的?zkVM?赛道,该赛道项目致力于将?Application?的性能提升到最优,而与以太坊虚拟机的兼容性并不是首要考虑的问题。这里有两个子方向,其一是做自己的?DSL(DomainSpecificLanguage),比如StarkWare正致力于推广?Cairo?语言,推广难度并不小。其二是目标兼容现有的比较成熟的语言,比如?RISCZero?致力于让?zkVM?兼容?C/Rust。该赛道的难点在于因为引入了指令集?ISA,导致最终输出的约束更复杂

Worldcoin:已暂停肯尼亚服务:金色财经报道,由OpenAI的联合创始人Sam Altman共同创建的以身份为中心的加密货币项目Worldcoin证实,在昨天收到暂停通知后,该公司已暂时暂停在肯尼亚的服务。

金色财经此前报道,据肯尼亚内政部在其Facebook页面上发布的声明,肯尼亚政府已暂停了由OpenAI的联合创始人Sam Altman共同创立的身份加密协议Worldcoin的运营。[2023/8/3 16:15:22]

第二个方向就是所谓的?zkEVM?赛道,该赛道项目致力于?EVMBytecode?的兼容,即?Bytecode?级别及其以上的?EVM?代码都通过?ZkEVM?产生对应的零知识证明,这样以来原生的?Solidity?以太坊开发者会可以无成本迁移至?zkEVM。该赛道选手主要有PolygonzkEVM、Scroll、Taiko?和?Fox。该赛道的难点在于兼容?EVM?这样一个并不适合封装在?ZK?证明系统时产生的冗余成本。Fox?经历长时间的思考与论证,终于找到了从根本上消减第一代?zkEVM?巨大冗余的那把钥匙:“小表模式”zkEVM。

香港财政司司长陈茂波:现在是Web3发展的黄金机遇,也是惊心动魄的时刻:4月12日消息,在“2023 香港Web3嘉年华”主会场上,香港特别行政区政府财政司司长陈茂波在发表开幕演讲时表示,要以科技变革的历史视角看待 Web3 的发展,科技的变革引领着商业的创新,而商业行为也会驱动更好科技的变革,互联网就属于这一类变革的力量,区块链技术的兴起,让互联网已经进入 Web3 时代。香港将推动虚拟资产市场可持续和负责地发展,适当的监管是必须的,这样才能营造可持续的发展空间。现在是 Web3 发展的黄金机遇,也是惊心动魄的时刻,回顾历史,Web3 的发展在经历震荡后将会再次快速发展。[2023/4/12 13:58:11]

数据和证明电路是?zkEVM?生成证明的两大核心要素。一方面,在?zkEVM?中,证明者需要所有交易涉及的数据以证明交易带来的状态转移是正确的,而?EVM?中的数据量大且结构复杂。因此,如何整理和组织证明所需的数据便是构建一个高效的?zkEVM?需要仔细考虑的问题。另一方面,怎么通过一系列的电路约束高效地证明计算执行的有效性与正确性,则是保证?zkEVM?安全性的基础。

以太坊合并一周后供应量已增加超5000ETH:金色财经报道,据ultrasound.money数据显示,以太坊合并一周后供应量已增加超5000ETH。数据显示,截至发稿,新增供应量为5027.07ETH。

EthHub联合创始人AnthonySassano发推文称:“自从合并以来已经过去了一个多星期,如果以太坊仍然是PoW,那么ETH的供应量将增加约10万枚,相反,目前ETH的供应量只增加了约5000枚,这意味着ETH净发行量减少了95%(包括目前非常少的销毁)。大部分按PoW发行ETH的可能被矿工抛售,因为他们必须支付运营成本,由于运营成本明显低于PoW,大部分按PoS发行的ETH(税后)可能会被持有/重新质押,一旦市场再次升温并且平均gas价格回到15Gwei上方,ETH发行量将是净负数(即ETH为通缩状态)。”[2022/9/23 7:15:53]

我们首先谈第二个问题,因为这是所有设计?zkEVM?的团队都需要考虑的问题,这个问题的本质其实就是“我们到底要证明什么?”而目前大家对这个问题的思路都是相似的,由于一个交易可能是多种多样的,直接按顺序证明每一步的操作带来的状态改变都是正确的显得不现实,因此我们需要分类证明。

Binance Labs正计划建立一个Web3开发者社区:9月9日消息,据官方推特,Binance Labs正计划建立一个Web3开发者社区,不过具体信息尚未透露。[2022/9/9 13:18:54]

图?1:大表、小表两代zkEVM?解决方案

例如,我们将每次?stack?中元素的变化都放在一块,专门编写一个?stack?电路证明,为单纯的算术操作专门编写一套的算术电路等等。如此一来,每个电路需要考虑的情况就变得相对简单。这些不同功能的电路在不同?zkEVM?中有不同的名字,有人直接称其为电路,也有人称其为状态机,但是这个思想的本质都是一样的。

为了更清楚的解释这么做的意义,我们举一个例子,假设现在要证明加法操作:

假设原先的?stack?是

则如果不分类拆分的话,我们需要设法证明进行完上述操作后?stack?变为

而如果进行了分类拆分的话我们只需要分别证明以下几件事:

跨链基础设施Multichain正式支持Hoo Smart Chain生态:6月6日消息,据官方显示,跨链基础设施Multichain(原AnySwap),已宣布加入Hoo Smart Chain “万物生长计划”,并正式支持USDT在Hoo Smart Chain和以太坊、BNB Chain、Gate Chain等6个公链间的跨链。

Hoo Smart Chain“万物生长计划”致力于推进去中心化应用不同版块的发展,探索包括可视化公链生态、元宇宙公链等无限可能。Multichain表示未来将支持多种资产在Hoo Smart Chain上与更多区块链之间进行安全快速低手续费跨链,共同致力于多链世界的构建。[2022/6/6 4:05:01]

stack?电路:

C?1?:证明pop?出?2?和?4?后变为

C?2?:证明push(?6)后变为

算术电路:

C?3?:a=?2,?b=?4,?c=?6?,证明?ab=c

值得注意的是,证明的复杂程度和电路需要考虑的各种情况的数量有关系,如果不分类拆分的话,电路需要覆盖的可能性将会非常巨大。

图?2:第一代?zkEVM?采用的大表模式

而一旦分类拆分了,每一个部分的情况将会变得相对单纯,从而证明的难度也会显著减小。

但是分类拆分也会带来其他问题,那便是不同类别电路的数据一致性问题,例如在上面的例子里,我们实际上还需要证明以下两件事:

C?4?:”C?1?中?pop?出来的数”=“C?3?中的?a?和?b”

C?5?:“C?2?中?push?的数”=“C?3?中的?c”

为了解决这个问题,我们回到了第一个问题,即我们要如何组织交易涉及的数据,下面我们接着探讨这个议题:

一个直观的方法是这样的:通过?trace,我们可以拆解出所有交易涉及的每个步骤,知道其涉及的数据,并通过向节点发送请求以获得不在?trace?中的那部分数据,随后,我们将其如下排列成一个大表格?T:

“第一步操作”“第一步操作涉及的数据”

“第二步操作”“第二步操作涉及的数据”

…“第?n?步操作”“第?n?步操作涉及的数据”

如此一来,在上面的例子中,我们就会有一行记录着

“第?k?步:加法”“a=?2,b=?4,c=?6?”

而上面的?C?4?便可以被如下证明:

C?4(a):C?1pop出的数和大表?T?中的第?k?步一致

C?4(a):C?3的?a?和?b?和大表?T?中的第?k?步一致

C?5?也是类似的。这个操作被称为?lookup。lookup?的具体算法我们不在本文中详细介绍,但是可以想象,lookup?操作的复杂度与大表?T?的大小密切相关。因此,现在我们回到第一个问题:如何组织证明会用到的数据呢?

图?3:Fox?所发明的“小表模式”zkEVM

我们考虑如下一系列的表格构造:

表格?Ta:

“类型?a?的第一个操作”“类型?a?的第一个操作涉及的数据”

“类型?a?的第二个操作”“类型?a?的第二个操作涉及的数据”

…“类型?a?的第?m?个操作”“类型?a?的第?m?个操作涉及的数据”

表格?Tb:

“类型?b?的第一个操作”“类型?b?的第一个操作涉及的数据”

“类型?b?的第二个操作”“类型?b?的第二个操作涉及的数据”

…“类型?b?的第?m?个操作”“类型?b?的第?n?个操作涉及的数据”

…如此构造多个小表,这么做的好处是当我们可以根据需要的数据所涉及的操作的类型,直接在对应的小表中进行?lookup,如此一来,便能很大程度的提高效率。

一个简单的例子是如果我们要证明?a~h?这?8?个字母都存在中,我们需要对大小为?8?的表进行?8?次的?lookup,但是如果我们把表分为和的话,我们只需要对这两个大小为?4?的表分别进行?4?次?lookup?就可以了!

在?FOX?这个?layer?2?的?zkEVM?中便使用了这种小表的设计以提升效率,为了保证在各种情况下都能完备的证明,对于具体的小表拆分方式需要仔细的设计,而提升效率的关键则在于对表的内容的分类与其大小的平衡。尽管将完整的?zkEVM?在这个框架中实现需要庞大的工作量,我们预期这样的?zkEVM?将会在性能方面有突破性的进步。

结论

Fox?所发明的“小表模式”zkEVM,在保证原生的?Solidity?以太坊开发者能无成本迁移至?zkEVM?的同时,大幅削减封装?EVM?到?ZK?证明系统时产生的冗余成本。这是?zkEVM?结构的一次重大变革,将对以太坊扩容方案产生深远影响。

标签:AINETHHAI以太坊Mainframeethylidenewaykichain以太坊价格走势图

比特币行情热门资讯
Voyage:Voyager 计划清算资产,债权人预计仅能收回其资产的 36%

ForesightNews消息,据CoinDesk报道,负责VoyagerDigital一案的律师表示,由于Voyager未能与FTXUS或BinanceUS达成出售协议.

1900/1/1 0:00:00
WEB:一文梳理Web3教育赛道项目:Web3大规模采用的催化剂?

原文作者:Karen,ForesightNews随着Web3教育协议OpenCampus上线币安Launchpad,Web3与教育的结合、Web3入门和开发教育第一次闯入行业视野.

1900/1/1 0:00:00
SUI:SUI永续合约惊喜上线,参与交易得奖励

亲爱的用户:CoinW已正式上线SUI永续合约,并为您准备了SUI合约赠金奖励,欢迎参与!活动时间:2023/5/5?16:00-5月14日?16:00参与方式:无需报名.

1900/1/1 0:00:00
PEPE:PEPE能否复制SHIB引爆加密市场?

想抱团取暖,或者有疑惑的,欢迎加入我们——公众号:全因素热爱PEPE自2023年4月14日至5月4日,累计涨幅超156000倍,高点0.000002美元/枚,并且依然在上升通道中.

1900/1/1 0:00:00
LDO:LDO遭多家机构抛售?一览四月份部分VC和聪明钱的链上活动

原文作者:ThorHartvigsen,加密KOL原文编译:Felix,PANews四月份,部分VC和聪明钱有一些大的投资组合变化.

1900/1/1 0:00:00
区块链:智能AI交易提升效率和安全性

数字资产交易市场一直在快速发展和变化,随着技术的不断更新,交易所开始逐渐引入智能AI交易系统来提升交易效率和安全性.

1900/1/1 0:00:00