原文作者:VitalikButerin
当前的数据可用性抽样计划使用KZGcommitments完成。KZG承诺的优点是它们非常易于使用,并且具有一些非常好的代数性质:
一个评估证明具有恒定的大小,并且可以在恒定的时间内进行验证。这里存在一种算法来计算所有证明,这些证明在O(N?log(N))时间内在N个单位根的每一个都会评估deg<N您可以线性组合承诺以获得这个线性组合的承诺:com(P)+com(Q)=com(P+Q)您可以线性组合证明:Proof(P,x)+Proof(Q,x)+Proof(P+Q,x)第一点是良好的效率保证。第二点确保生成可以进行DA采样的blob很容易:如果生成所有证明需要O(N2)这么长的时间,则需要高度中心化的参与者或复杂的分布式算法才能使其准备好DAS。
第三点和第四点对于2D采样非常有价值,并且可以实现分布式区块生产者和高效的自我修复:
区块生产者只需要知道原始的M承诺即可使用一种按照曲线的FFT来“扩展列”并生成在同一deg<M多项式上的2M承诺。您不仅可以进行每行重建,还可以进行每列重建:如果列上的某些值和证明丢失,您可以执行FFT来恢复丢失的值和证明。然而,KZG有一个弱点:它依赖于复杂的配对密码学和受信任的设置。配对密码学已经被研究使用了20多年,受信任的设置是N中的1个信任假设,N是数百名参与者,因此实践中的风险很高,作者认为继续使用KZG是完全可以接受的。但是,值得提出一个问题:如果我们不想支付KZG的成本,我们可以使用内积参数来代替吗?
Illuvium: Beyond游戏将于3月8日6时发布,同时开启NFT集合Illuvitar铸造:3月6日消息,RPG链游Illuvium在推特上表示,首轮Illuvitar及其配件,将于北京时间3月8日06:00(UTC时间2023年3月7日22:00)与新收藏游戏Illuvium: Beyond一起发布。
根据此前消息,Illuvitar是一个可定制的NFT集合,其中包含拥有各种配件、背景和表情的Illuvial插图。Illuvitars将以两种类型的打包出售,即Illuvitar D1SK和Mega D1SK。Illuvitar D1SK包括1件奖励等级Illuvitar、1件随机Illuvitar、3个配件,Mega D1SK包括1件稀有物、1件随机Illuvitar、3个配件。用户可以在销售窗口期间铸造无限数量的Illuvitar。一旦销售结束,这些Illuvitar将永远不会再铸造。[2023/3/6 12:44:31]
有关IPA的解释,请参阅这篇文章的前半部分。
IPA具有以下特性:
Vitalik Buterin:FTX的欺诈行为比Mt.Gox和Luna更严重:11月12日消息,以太坊创始人Vitalik Buterin第一次对FTX崩盘事件发表直接评论,称FTX的欺诈行为比Mt.Gox和Luna更严重,Mt.Gox看起来很粗狂,但从未过份粉饰自己,Luna也是如此,FTX则相反,它完全是在做合规的美德信号(与合规不一样),第二种欺诈行为比第一种更严重。[2022/11/12 12:54:27]
评估证明具有对数大小,可以在线性时间内验证没有已知的有效的多重证明生成算法。承诺是椭圆曲线点,您可以像KZG承诺一样将它们线性组合没有已知的线性组合证明的方法。因此,我们保留了一些属性,也丢失了一些属性。事实上,我们失去的足够多,以至于我们生成、分发和自我修复证明的“当前方法”不再可能。这篇文章描述了一种替代方法,虽然有点笨拙,但仍然可以实现目标。
一种替代方法
首先,我们生成一棵证明树,而不是为deg<N多项式生成2N独立证明,这看起来如下:
加密交易所Gravity被迫暂停BSV交易:金色财经报道,以BSV为中心的加密货币交易所Gravity在推特上发布公告称,流动性提供商刚刚通知该交易所,由于几家大型交易所禁止BSV存款和取款,他们也暂停了对BSV流动性的访问,直至另行通知。这意味着用户目前无法在Gravity上交易BSV。据Gravity称,用户的资金不会受到流动性问题的影响。[2021/7/14 0:49:49]
我们以评估形式解释数据,将其视为一个向量:
,其中多项式
声音 | IOTA爱好者George:Vitalik对IOTA协议的理解并不正确:针对Vitalik评价IOTA Coordicide协议是Avalanche协议的升级克隆,IOTA爱好者George认为Vitalik有些轻浮和草率,并没有认真研究IOTA的新研发成果。他表示:Avalanche协议和IOTA一样是无矿工和第三者验证者的新型加密协议,也称为Leaderless协议。BCH是有矿工的,不是leaderless协议,所以IOTA和BCH丝毫没有关系。IOTA Coordicide协议是第一个Leaderless的协议,所以说IOTA克隆Avalanche协议不现实。[2019/5/31]
。
证明树中的每个节点都是对该部分数据的承诺,以及该承诺实际上“在界限内”的证明。例如,
美国总统特朗普提名Dan Berkovitz为民主党CFTC专员:据ethnews消息,美国总统特朗普提名Dan Berkovitz为第五位也是最后一位商品期货交易委员会专员。迄今为止,Berkovitz对加密货币市场提出了有限的评论。 2017年10月,在CFTC发布加密货币入门之前不久,他就曾针对ICO表示:“人们可能没有意识到他们正在进入商品业务。突然之间,这是CFTC需要警惕的一个领域,这是人们需要认识到的。”[2018/4/18]
节点将包含承诺
。将有一个IPA证明,
实际上是这些点的线性组合,没有其他点。
我们生成两棵树,第一棵用于
,第二棵用于
,对一条数据的“完整”承诺由C和C组成。为了证明一个特定的值xi,我们只需提供一个对列表,涵盖整个范围0...N?1或N....2N?1,不包括i,以及一个i不属于的顶级承诺是正确构建的证明。例如,如果N=8且i=3,则这个证明将包含C、C2、C及其证明,以及一个C被正确构造的证明。该证明将通过验证各个证明并检查承诺加起来是否构成完整承诺来进行验证。
蓝色:chunk3,黄色:chunk3的证明。
注意,为了提高效率,每个chunk不需要是一个单独的评估;相反,我们可以裁剪树,例如一个chunk是一组16个评估。鉴于证明的组合大小无论如何都会比这大,像这样使chunk变大,我们损失很少。
生成这些证明需要O(N?log(N))时间。验证证明需要O(N)时间,但请注意,可以批量验证许多证明:验证IPA的O(N)步骤是椭圆曲线线性组合,我们可以使用随机线性组合检查其中的许多。每个证明仍然需要O(N)场域操作,但这只需要<1毫秒。
扩展:扇出出大于2
我们可以有一个更高的扇出,而不是每一步都有2扇出,例如8扇出。每个承诺我们将有7个证明,而不是每个承诺一个证明。例如,在底层,我们将有一个证明{1,2,3,4,5,6,7},{0,2,3,4,5,6,7},{0,1,3,4,5,6,7}等。这将总证明生成工作增加了
,但它将证明大小减少了3倍。
证明大小
假设我们正在处理大小为32的N=128chunk和一个(4x,4x,8x)的扇出。单个分支证明将包含3个IPA,总大小为2?(7+9+12)=56个曲线点加上chunk的512字节。今天256字节或512字节chunk拥有48字节证明。
生成证明总共需要2?8192?(3?2+7)次曲线乘法,或总共~212992次乘法。因此,这需要一台功能强大的计算机快速完成,或者需要一个分布式过程,其中不同的节点专注于为不同的chunk。
验证证明很容易,因为可以批量验证证明,并且只完成一个椭圆曲线乘法。因此,它不应该比使用KZG证明慢很多。
自我修复
无法逐列有效地进行自我修复。但是我们能否避免要求单个修复拥有所有数据?
假设单行完全丢失。很容易使用任何列来重建该列中缺失行中的值。但是如何证明呢?
最简单的技术是加密经济学:任何人都可以简单地发布一个声明一个值的债券,然后有人可以将该声明与证明不同值的分支证明一起使用,以削减该验证者。只要有足够的合法声明可用,该行子网上的某个人就可以将声明组合在一起并重建承诺和证明。甚至可能要求验证者针对分配给他们的样本索引发布此类声明。
一种没有加密经济学但在技术上更复杂且速度更慢的替代方案是传递沿该列的值的M分支证明,以及证明正确验证的Halo式证明?。
前言:2022年,由巴比特创始人长铗与Bytom首席研究员刘秋杉著,中信出版社出版的《元宇宙,通往无限游戏之路》一书登陆图书市场.
1900/1/1 0:00:00元宇宙相关加密资产总市值回升至100亿美元以上:金色财经报道,据最新数据显示,元宇宙相关加密资产总市值回升至101.5亿美元,24小时增长8.6%,24小时交易额20.2亿美元.
1900/1/1 0:00:00自从Facebook更名为Meta后,关于元宇宙的讨论愈发激烈,这一词汇也越来越多的出现在我们的视野里。这是一个非常有趣的话题.
1900/1/1 0:00:00原文来源:老雅痞一些关于如何在NFT领域成长、坚持和保持积极心态的提示。NFT市场与数字领域的任何其他市场都不同.
1900/1/1 0:00:00据红星新闻2月9日报道,近日,知名自媒体微信公号“抄袭的艺术”曝光了一组关于NFT卡通头像的对比图,指出中央美院建筑学院教师王文栋抄袭了著名的“无聊猿NFT”系列.
1900/1/1 0:00:00随着新冠病全球大流行两周年开始向我们袭来,我们并不清楚我们的社会生活何时会恢复正常,或者新常态将是什么。这对夜总会、音乐表演场地等企业和音乐人的影响是无法估量的.
1900/1/1 0:00:00