以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > Bitcoin > Info

為什么說zkRollup的可行性起源于零知識證明的計算代理思想_FOA:Soakmont

Author:

Time:1900/1/1 0:00:00

撰文:FoxTechCTO林彥熹,FoxTech首席科學家孟鉉濟前言

Prover和Verifier之間的計算代理思想是零知識證明的核心內容之一,是調節證明者和驗證者工作量于復雜度之間取舍的工具。不同的零知識證明算法本質的不同在于不同程度的計算代理;高度的代理雖然會使驗證的計算容易,但是卻可能使得證明的復雜度高,從而導致證明耗時長,或是生成的證明大小較大;反之,低程度的代理會使得驗證者的開銷較大。

圖1:零知識證明的計算代理程度影響計算代理是什么

隨著以太坊上應用和用戶的擴展,以太主網上的擁堵程度不斷提升,使用zkRollup進行Layer2的擴容成為一個很有吸引力的方案,FOX就是專注于使用FOAKS算法進行zkRollup的項目。而zkRollup的可行性,本質上在于使用的零知識證明算法的原理可行性。簡單來說,零知識證明算法實現的功能是使得證明者向驗證者證明某件事,但又不透露任何關于這件事的信息。zkRollup的構造就是利用了這個性質,使得Layer2的節點可以執行原本在Layer1進行的計算,同時向Layer1節點提供計算正確性的證明。從更廣義的角度來說,上述的過程我們可以理解為,由于驗證者計算能力有限,所以將這部分的計算代理給了證明者來執行,證明者完成了這個任務,需要返回結果給驗證者。從這個角度來說,我們可以說,零知識證明算法使得保障正確性的“計算代理”得以實現。從宏觀上這種計算代理的例子可以表現為zkRollup這種形式的應用,具體到零知識算法當中,這種計算代理的思想也有各種應用。本文主要介紹FOAKS使用的在Orion當中提到的Code-Switching所做的令證明者幫助驗證者執行的驗證計算過程,以及FOAKS如何應用這種技巧進行遞歸。從而減少了證明的大小以及驗證者的開銷。為什么需要計算代理

數據:當前每枚WLD代幣申領者的平均利潤近55美元:金色財經報道,據21co鏈上分析師Tom Wan披露Dune Analytics最新鏈上數據顯示,本文撰寫時已申領的WLD代幣總量已突破170萬枚(1,708,961枚),參與代幣申領的地址總量為68,389個,當前每枚WLD代幣申領者的平均利潤為54.74美元。[2023/7/25 15:57:04]

從系統的實用性角度來說,很多情況下計算節點的算力是有限的,或者說計算資源是很寶貴的。例如在Layer1鏈上的所有計算都需要經過所有節點的共識,并且用戶需要為此支付高昂的手續費。所以,在這種情況下,將本來由共識節點來處理的計算“代理出去”交給鏈下節點來完成,就是一種自然的想法,避免消耗鏈上資源。而這也正是FOX所專注的鏈下計算服務。從密碼學理論角度來講,在GMR模型當中限定了證明者擁有無限計算能力,驗證者擁有多項式計算能力。如果驗證者也有無限能力,則零知識證明的基本性質無法滿足。所以自然地,將計算向證明者一方傾斜,讓證明者承擔更多的計算就是很多零知識證明算法設計都會考慮的問題。當然,為了實現這一點,我們需要特別的技巧。CodeSwitching

加密錢包Giddy完成690萬美元融資:4月27日消息,加密錢包 Giddy 宣布完成 690 萬美元新一輪融資,本輪融資由 Pelion Venture Partners、Peak Capital Partners、Clarke Capital 等參投,其中包括來自 Fortnite 聯合創始人 Geremy Mustard 的戰略投資。Pelion 在 2022 年領投了 Giddy 的 800 萬美元融資,迄今為止,該公司的總投資已超過 1500 萬美元。

Giddy 表示,新資本的收益將用于推進其戰略,通過其可恢復的自我保管智能錢包技術將加密技術普及到大眾。[2023/4/27 14:31:21]

這一節介紹Orion當中使用的CodeSwitching技巧。Orion和FOAKS都使用了Brakedown作為多項式承諾方案,而CodeSwitching是在Orion當中命名的有證明者代替驗證者執行驗證計算的過程。在《一文了解FOAKS當中的多項式承諾協議Brakedown》一文當中我們曾經介紹過,驗證者的驗證計算為以下的過程:

Ark Invest昨日再次購買價值670萬美元的Coinbase股票:金色財經報道,繼上周之后,Cathie Wood的Ark Invest昨天又斥資670萬美元購買Coinbase股票。Ark最新的交易文件顯示,該公司向其Ark Innovation ETF增加了102,281股Coinbase股票,向Ark Next Generation Internet增加了16,414股Coinbase股票。

在過去兩天的交易中,Cathie Wood購買了價值超過1500萬美元的股票。[2023/2/14 12:06:06]

現在如果令證明者承擔這部分計算,則證明者除了執行這些計算,還要附上證明值來證明自己的計算是正確的。做法是將上述等式同樣寫成R1CS電路:

Amber Group:未參與加密信貸市場,所有產品和服務照常運作:6月17日消息,加密金融服務提供商Amber Group發公告稱,過去2年未參與加密信貸市場,也從未從事任何涉及承銷借款人信用風險的業務,未來也沒有計劃。目前所有的產品和服務繼續照常運作,不會暫停交易、盈利和雙幣種產品,以及充提幣。(Medium)[2022/6/17 4:35:29]

之后使用Virgo算法進行驗證。FOAKS當中的計算代理

在FOAKS當中同樣使用類似的技巧完成計算代理,值得一提的是,FOAKS由于使用了Fiat-Shamirheuristic技巧實現了非交互式證明。想要了解更多,讀者可以參考《如何將交互式證明改造為非交互式?Fiat-ShamirHeuristic!》。所以FOAKS的挑戰生成和Orion所使用的CodeSwitching方法不同,電路當中也需要加入新的等式:

這樣之后FOAKS當中的證明者同樣生成了代理驗證者進行驗證的計算證明。而對于驗證證明的過程,FOAKS利用算法自身進行迭代,這也是FOAKS實現遞歸的關鍵內容。具體內容見《如何設計出一種精妙絕倫的證明遞歸方案》。通過一定次數的迭代可以使得證明的大小被壓縮,從而極大降低驗證者的計算負擔以及通信復雜度。這就是FOAKS這個零知識證明方案對FOX這條zkRollup的重大意義。結語

zkRollup中使用的零知識證明算法的計算代理程度需要被精心設計,必須恰到好處才能使其整體達到最佳效率。而FOAKS算法通過自身迭代的遞歸實現了可以調節的計算代理,是為專門為zkRollup所設計的零知識證明算法。參考文獻

1.Orion:Xie,Tiancheng,YupengZhang,andDawnSong."Orion:Zeroknowledgeproofwithlinearprovertime."AdvancesinCryptology–CRYPTO2022:42ndAnnualInternationalCryptologyConference,CRYPTO2022,SantaBarbara,CA,USA,August15–18,2022,Proceedings,PartIV.Cham:SpringerNatureSwitzerland,2022.

Tags:OAKFOAIONROLLSoakmontFOA幣CenturionTROLL價格

Bitcoin
淺談Layer3的潛在優勢及應用鏈的未來發展_ROL:DGE

Layer3和應用鏈解決方案的崛起為以太坊生態系統帶來了新的可能性。在這篇文章中,Scroll研究員Yicheng將深入探討L3的主要優勢和Scroll的發展,以及個人期待的未來探索方向.

1900/1/1 0:00:00
今天來扒一扒Crypto億萬富翁們的持倉情況_ETH:加密貨幣

區塊鏈改變了我們看待金錢的方式,也開啟了一種全新的“欣賞”他人錢包內資產的樂趣。對加密貨幣感興趣的人現在可以在鏈上光明正大研究加密億萬富翁們的持倉,而不需要通過研究SEC的文件或福布斯榜單來做猜.

1900/1/1 0:00:00
星球日報 | SushiSwap攻擊事件仍在持續發酵;Do Kwon資產不在韓國(4月10日)_ILY:NeuroDAO

頭條 韓國檢方:Terra高管犯罪所得超過3億美元,DoKwon的資產不在韓國Odaily星球日報訊韓國檢察官表示.

1900/1/1 0:00:00
分步指南:如何編寫代碼領取空投?_WEB:Bitcoin and Ethereum Standard Token

空投是幣圈最穩健的投資,也是「造富」的現實版投資,3月份ARB空投造就了很多「暴富神話」,有人在很順利地領到了ARB高價賣出,而大部分人因為網絡、節點等問題無法登錄空投領取界面.

1900/1/1 0:00:00
預言機或成補齊DApp爆發的最后一片拼圖?_DAPP:世界幣worldapp下載

DApp市場經歷過高峰和低谷,雖涌現出幾款不錯的應用產品,但距離DApp開發者曾暢想的「去中心化」應用場景仍距離頗遠,甚至更殘酷的現實是——上千種DApp無人問津,市場尚處藍海,卻是一片落寞.

1900/1/1 0:00:00
北京牡丹園1118國際文化節又迎重磅活動:區塊鏈,牡丹論壇畫春天_NFT:原力元宇宙不推薦人有收益嗎

?????據新華社消息,中共中央局10月24日下午就區塊鏈技術發展現狀和趨勢進行第十八次集體學習.

1900/1/1 0:00:00
ads