木星链 木星链
Ctrl+D收藏木星链
首页 > 酷币下载 > 正文

ROL:小学生也能看懂的零知识证明科普:什么zk-Rollup?

作者:

时间:1900/1/1 0:00:00

本系列将试图用通俗举例和语言,帮助大家理解复杂概念。本系列非学术论述,举例只为帮助大家通俗理解。如有错误,欢迎指正。更严谨的表述,欢迎大家查看专业论文学习。

前情回顾,

1/ 零知识证明,英文为 Zero Knowledge Proofs,简写为 ZK 或 ZKP。

zkXXX,即代表应用了零知识证明。

2/ 零知识证明技术,要在证明速度、验证速度、整体大小之间做取舍,继而产生的用户体验不同。

zk-SNARK 诞生时间久,经过验证,应用比较成熟,并诞生了 Groth16、PLONK、Halo2 等多技术分支。zk-STARK 相较而言,诞生时间较短,仍需时间验证完善。

Manta 采用 Groth16,是目前最快、数据量最小的 zk-SNARK。Manta在椭圆曲线密码(FH-ECC)算法等基础上,进一步优化升级,ZK 生成速度比Zcash快十倍。交互确认时间仅需 2-3秒。

3/ ZK 开发逐渐模块化。zk-SNARK 与 zk-STARK 之间,可通过切换多项式承诺,进行相互转换。且,代码终会开源,所以长期看,单靠技术无法构筑壁垒。

正式开始本篇内容。

Roll,卷、滚的意思。Up,向上、起来的意思。Rollup 就是“卷起来”。

加密存储代币在7月第一周领涨:金色财经报道,加密存储代币在7月第一周领涨,Filecoin的FIL和Storj的STORJ的表现优于比特币和以太币等大盘代币,Storj协议的原生代币周二飙升43%,尽管此后略有回落,但最近在过去7天内上涨了15%。Filecoin的FIL是Storj的竞争对手,市值近20亿美元(Storj的市值为1.45亿美元),在过去7天内也上涨了12%。[2023/7/8 22:24:47]

当然,这不是内卷那个“卷”,而是像面饼一样,把食材统统卷进去的那个“卷”。

Rollup,就是把许许多多多笔交易“卷”起来,在自己的网络里处理掉。

Rollup 通常运行一组中心化定序器(Sequencer),为 Rollup 上的交易进行排序。定序器就像中心化的服务器。

Rollup 与 以太坊主链关系,举个便于理解但不十分严谨例子,如同初期的支付宝与银行。

资金从以太坊主网转入 Rollup,如同把钱从银行卡转入支付宝。

用户在 Rollup 交互,交互信息并不直接提交到以太坊主链上,而是由 Rollup 定序器进行排序。

这个过程,称为“链下扩容”,所谓“链下”指的是在以太坊链下。

支付宝初期,用户直接使用支付宝余额交易,银行对具体交易信息,并不知情。支付宝相对银行,也是“链下”。

泰国央行计划在2025年批准首批虚拟银行运营:1月16日消息,泰国央行将于2025年批准首批虚拟银行提供服务,此举旨在促进竞争、扩大贷款渠道、降低企业和个人融资成本。泰国央行助理行长Tharith Panpiemras表示,该行计划在2024年颁发三个许可证,大约有10家公司表示有兴趣申请。申请将于本季度晚些时候开放。据悉,在新的许可制度下,虚拟银行的监管将与传统商业银行相同,合格的申请人需要满足一定的要求。

泰国央行指出,虚拟银行不应通过不负责任的贷款追逐利润,不应给予相关方优惠,也不应滥用市场主导地位,对金融稳定、储户和消费者整体构成风险。虚拟银行在运营的头几年将处于“限制阶段”,其中包括密切监控,以防止金融系统性风险。泰国证券交易委员会最近宣布计划对数字资产实施更严格的监管,旨在加强投资者保护。此外,泰国在分析公司Chainalysis的全球加密采用指数中排名第八。(彭博社)[2023/1/16 11:13:34]

定序器会对 Rollup 里的交易,统一进行排序、打包、压缩,隔一段时间提交到以太坊主链,由以太坊主链提供结算、校验交易数据,以减轻主链负担。

主链矿工可以通过欺诈证明(Fraud Proof,通常由Optimistic Rollup 采用)或有效性证明(Validity Proof,通常由 zk-Rollup 采用),验证 Rollup 交易数据是否真实。

路透社:SBF寻求超过90亿美元的交易所援助:金色财经报道,FTX正在寻求筹集超过90亿美元的资金,以填补财务缺口。其中,计划从波场创始人 Justin Sun、OKX 以及 Tether 处各筹得 10 亿美元,共计 30 亿美元;计划从其他基金、财团处筹得 20 亿美元;其余部分将来自其他投资者。目前与 FTX 谈判的投资者之一包括 Daniel Loeb 的对冲基金 Third Point。消息人士补充表示,目前该计划进展甚微,但 SBF 拒绝申请破产,也拒绝任命重组顾问。(the block)[2022/11/11 12:46:37]

举个例子,用户在 Aribitrum 上,使用 Gmx 疯狂进行衍生品交易。这些操作,都让 Aribitrum “卷”起来处理掉了,这些交互仅在 Aribitrum 当前 Rollup 上发生,不会造成以太坊主链拥堵。

Aribitrum 会将一段时间内的交互信息排序、打包、压缩、提交到以太坊主链,由以太坊全节点校验交易数据真实性,所以,Rollup 称为执行层,主要负责执行交易。

Optimistic 与 ZK,是以太坊主链全节点,校验 Rollup 交易数据真实性的方式,可以理解成是对账方式。

Rollup 是处理交易的方式。

洛克菲勒国际主席:比特币的回归将像1990年代的亚马逊一样:金色财经报道,Bitcoin Magazine在社交媒体上称,洛克菲勒国际主席表示:比特币的回归将像1990年代的亚马逊一样,对美元的依赖不能再继续了。[2022/7/9 2:02:28]

这俩都是 Rollup,所以,处理交易方式一致,都是“卷起来”。区别在于,对账方式:

1/ Optimistic,意为“乐观的、积极的”。

Optimistic Rollup“乐观的”默认交易信息真实有效。

万一有人提供虚假交易信息呢?

若使用 Aribitrum 或 Optimism,会发现,把代币跨回其他网络,需要等待几天时间,即“等待期”。

“等待期”内,以太坊主网全节点都可以发起挑战,证明某交易为假。

由于 Rollup 数据层和结算层仍使用以太坊,相当于根账本在以太坊上,所以,Rollup 自身是无法篡改、作弊的。

若挑战成功,则会罚没作弊者保证金,交给挑战者,并回滚该区块内的交易。

2/ zk-Rollup

还记得 ZK 的基本原理及特性嘛?

证明者(Prover)和验证者(Verifier)。证明者生成证明,验证者在不获取信息本身的前提下,验证该证明。

分析师称杜克能源公司正在研究应用于需求响应的比特币挖矿:金色财经报道,杜克能源公司的监管策略分析师表示,这家美国第二大能源公司目前正在研究比特币挖矿。首席分析师Justin Orkney表示,一项比特币需求响应(DR)研究正在进行中,能源公司与杜克大学DR项目中的比特币矿工合作。

在采访中,奥克尼强调,杜克能源(纽约证券交易所代码:DUK)的一些客户是比特币矿工。奥克尼向节目主持人解释说:“我们的系统中确实有现有客户。他们自愿加入我们的需求响应项目。其中包括基本同意在一年中的特定时段,即我们举行活动的时候,减少使用。

除了杜克能源公司,报告显示,埃克森美孚(纽约证券交易所代码:XOM)、Equinor、La Geo和康菲石油等能源和天然气巨头也在能源行业探索比特币挖矿解决方案。(news.bitcoin)[2022/7/5 1:50:55]

ZK 有以下特性:

完备性(Complete):提交者若确实掌握了答案,那他能找到方法向验证者证明为真,即真的假不了。

合理性(Sound):若提交者未掌握答案,那他无法向验证者证明为真,即假的真不了。

零知识性(Zero-Knowledge):证明过程中,验证者除了“证明”之外,不会获得其他相关信息。

zk-Rollup 会在向以太坊主网提交区块时,生成一个零知识证明。主网全节点验证该证明即可。

需要注意的是,zk-Rollup 通常只应用了 ZK 前两个属性,即完备性与合理性,达到压缩计算的目的。

Optimistic Rollup 需要将一段时间内交易数据,压缩后,完整地连同状态根(包含用户地址余额等信息)、欺诈证明(仅在发生争议时),传回到以太坊主网。

由于交易数据和结算仍存储在以太坊主网上,当全节点提出挑战时,可根据先前存储的状态,校验欺诈证明是否成立,判断 Optimistic Rollup 是否作弊。

zk-Rollup 不需要将全部交易数据发布至以太坊主网,仅发布状态差异(类似用户账户状态变化)和有效性证明即可,这样会使得交易成本 Gas 更低。使用 zk 前两个属性,达到压缩计算目的。

zk-Rollup 证明文件很小,验证时间一定,所以证明本身不会随着交易数量增加而变大。

长期来看 zk-Rollup 在 Gas 成本和 Tps 方面,要优于 Optimistic Rollup,且无需提现等待期。

所以,以太坊创始人 Vitalik 认为,短期内 Optimistic Rollup 会因 EVM 兼容性占据优势,但长期来看,zk-Rollup 会胜出。

本质上,Optimistic Rollup 安全来自于经济学,作恶者要考虑损失的成本,挑战者的动机由经济利益驱动。

zk-Rollup 安全来自于密码学,用密码学手段验证证明,可以做到去信任化。

长期看,zk-Rollup 相比 Optimistic Rollup 更具优势,但短期仍受制于 zk-EVM 发展。这也是我们在下一篇会聊到的话题。

这里需要区分的是,用户在 zk-Rollup 上的交易信息仍是透明可查询的。

而 Manta 作为基于 ZK 的可编程隐私公链,除前两个特性外,还重点应用了零知识性,让链上交易隐私化。

不可能三角,又称三元悖论,通常指去中心化(Decentralization)、可扩展性(Scability)、安全性(Security)三者不可同时兼得。

通常,模块化是指,把 Layer1 共识、结算、数据、执行四层分别解耦(单拆出来),在不增加节点硬件负担,造成中心化前提下,实现扩容,打破“不可能三角”。

V神在波哥大以《Hardening rollups with multi-proofs》为主题进行分享,即采用多证明机制,加强Rollup安全。

方案二是多证明人机制(multi-provers),采用多证明系统,用欺诈证明或 zkEVM 多种实现,预防网络宕机情况。

方案三是双重证明加治理小组(two-provers plus governance tie break),采用欺诈证明加ZK证明,再加上治理小组裁决。当一个证明系统出现漏洞,另一个系统不受影响。

在此之前,Optimism 的 Kelvin 曾写过《The hybrid ZK/Optimistic Rollup of the future》(ZK/Optimistic 混合 Rollup 的未来),探讨过将 Optimistic 与 ZK 相结合。

2/ Optimistic 与 ZK,是以太坊主链全节点,校验 Rollup 交易数据真实性的方式,可以理解成是对账方式。Rollup 是处理交易的方式。

3/ Optimistic Rollup 需要将一段时间内交易数据,压缩后,完整地连同状态根、欺诈证明(仅在发生争议时),传回到以太坊主网。

4/ 本质上,Optimistic Rollup 安全来自于经济学,作恶者要考虑损失的成本,挑战者的动机由经济利益驱动。

5/ 用户在 zk-Rollup 上的交易信息仍是透明可查询的。而 Manta 是基于 ZK 的可编程隐私公链,除前两个特性外,还重点应用了零知识性,让链上交易隐私化。

6/ 当前,将 Optimistic 与 ZK 结合,是 Rollup 探索方向之一。

本篇重点讲述了 zk-Rollup,略微涉及到 zkEVM 内容。下一篇,我们将重点阐释 zkEVM 相关内容,欢迎继续关注 Manta Network中文公众号及推特。

Manta Network

个人专栏

阅读更多

金色早8点

金色财经

去中心化金融社区

CertiK中文社区

虎嗅科技

区块律动BlockBeats

念青

深潮TechFlow

Odaily星球日报

腾讯研究院

标签:ROLROLL以太坊PTIAgrolifeCoinTROLLER币比特币以太坊最新价格行情OptimusCat

酷币下载热门资讯
NFT:金色Web3.0日报 | 香港金管局:数码港元先导计划启动

DeFi数据1、DeFi代币总市值:471.01亿美元 DeFi总市值及前十代币 数据来源:coingecko2、过去24小时去中心化交易所的交易量15.

1900/1/1 0:00:00
NBS:一周5亿TVL 深挖PulseChain异军突起背后的故事

区块链上的资金从 2021 年以来开始下降,新公链难以吸引大量资金。但近期上线的 PulseChain 和链上去中心化交易所 PulseX&nb.

1900/1/1 0:00:00
DEFI:DeFi叙事失宠 过气蓝筹如何重获市场关注?

加密世界最不缺的就是叙事,尤其是最近轮番上演的上海升级、BRC 20、meme 乃至老调重弹的减半叙事,每一次热炒都会激起新的市场关注.

1900/1/1 0:00:00
虚拟资产:一文速览:HK虚拟资产持牌规范

撰文:肖飒法律团队自 11 月香港财经事务与库务局(财库局)正式发布了《有关香港虚拟资产发展的政策宣言》,标志着香港作为我国最为国际化、经济活动最频繁的金融地区之一.

1900/1/1 0:00:00
加密货币:金色早报 | LayerZero 推出最高奖金 1500 万美元的漏洞赏金计划

▌LayerZero 推出最高奖金 1500 万美元的漏洞赏金计划5月17日消息,LayerZero Labs 与 Immunefi 合作推出最高奖金 1500 万美元的漏洞赏金计划.

1900/1/1 0:00:00
BLOC:金色早报 | SBF被德州证券监管机构召集参加FTX听证会

▌SBF被传唤于明年2月2日参加美德克萨斯州监管机构听证会11月30日消息,美国德克萨斯州证券委员会(TSSB)认为FTXUS违反证券法,传唤SBF参加明年2月2日举行的听证会.

1900/1/1 0:00:00