1)太長不看:
本文概述了一種預共識機制,可以實現即時終局性并減少驗證gas成本,同時不影響zkRollup的即時資金退出。
2)背景和動機:
在承諾間隔足夠短的情況下,zkRollup可以實現即時終局性。在這個方案中,聚合者的信任風險會隨間隔時間增長而增加,實現終局性的成本會隨間隔時間延長而降低。
首先說明zkRollup的配對驗證成本超過20萬gas。也就是說,在zkRollup的每個承諾間隔期內,聚合者都需要花費這么多gas來驗證并敲定承諾。
我們不能忽略這一成本,因為zkRollup的承諾間隔很短。我們需要承諾來實現即時退出的終局性。只要承諾間隔很短,且惡意聚合者回滾交易的積極性不高,我們就可以實現即時終局性。
德國將批準“加密股票”發行條例:金色財經報道,本周,德國財政部公布了《未來融資法案》,其中提到資本市場的數字化,將使用區塊鏈技術使股票數字化成為可能。新立法將為發行“加密股票”提供監管基礎。
4 月 5 日,Circle 的歐盟戰略和政策總監 Patrick Hansen 曾解釋了加密股票的概念:上市公司可以選擇以傳統股或電子股的形式發行股票。這些電子股票可以在中央登記冊或區塊鏈上注冊,從而產生“加密股票” 。他還補充到,根據德國法律,發行代幣化債券和某些代幣化基金已經成為可能。 股票雖然并不直接涉及加密市場,但它是現實世界資產標記化的一個進步。[2023/4/6 13:48:35]
盡管我們可以使用遞歸零知識證明和高效的證明計算系統來聚合多個交易,我們也很難改變承諾間隔。如果我們盲目延長承諾間隔,就會影響安全性。
SHIB現在可用于支付Netflix和Spotify的月度訂閱費用:金色財經報道,由于支付網關NOWPayments的定期托管支付功能,SHIB現在可用于支付Netflix和Spotify的月度訂閱費用。個人或企業也可以利用NOWpayments的定期托管支付為用戶或客戶設置單獨的賬戶,并讓他們使用加密貨幣為賬戶充值。[2022/12/30 22:15:45]
然后,我們需要思考如何在zkRollup中實現安全的即時終局性和較長的驗證間隔。
3)方法:
聚合者的運行成本源自合約上零知識證明驗證的gas成本高且承諾間隔短。
因此,我們可以在不影響安全性和可用性的情況下延長驗證間隔。
3.1)第一步:跳過零知識證明配對驗證
Ripple合作伙伴Airwallex完成1億美元融資:10月11日消息,Ripple合作伙伴、澳大利亞金融科技公司Airwallex宣布以55億美元估值完成1億美元新一輪融資,本輪融資由騰訊控股有限公司、紅杉資本中國、孤松資本、澳大利亞工業養老基金HostPlus和一家北美養老基金參投。
截至目前,Airwallex的融資總金額已經超過9億美元。Airwallex允許客戶通過其支付平臺開具和支付國際發票和賬單,并于2017年加入Ripple企業區塊鏈網絡RippleNet,以利用區塊鏈的力量實現全球支付現代化,作為RippleNet的一部分,該公司也在采用商業區塊鏈為其客戶提供獨特的全球支付體驗。通過Airwallex賬戶,商家可以以一種方便、快速和經濟實惠的方式安全地訪問全球和本地多種支付方式。(路透社)[2022/10/11 10:30:47]
首先,我們最容易想到的解決方案就是跳過配對計算,并引入針對承諾的簡單欺詐證明。
加拿大保守黨領袖Pierre Poilievre獲選黨魁,計劃使加拿大成為“世界區塊鏈之都”:9月12日消息,加拿大保守黨選舉支持比特幣的安大略省議員Pierre Poilievre為該黨的新領導人。作為保守黨新領導人,Pierre Poilievre準備與現任總理Justin Trudeau競爭2025年聯邦大選中的總理職位。
Poilievre一直是比特幣的公開支持者,他曾公開表示,“我想讓加拿大成為世界區塊鏈首都”,他還承諾,在他擔任總理期間,他將解雇央行行長,審計央行活動,并停止央行數字貨幣(CBDC)的發展。(CoinDesk)[2022/9/12 13:24:28]
聚合者向合約提交證明或驗證zkRollup承諾所需的任何東西,但這時不執行配對計算,也就不需要支付20萬gas。一段時間過后,這個承諾就會得到驗證;這個承諾中的每個狀態將成為下一個承諾的公共輸入。聚合者需要鎖定一些以太幣來激勵驗證者。一旦驗證者發現欺詐行為,聚合者就會受到懲罰。
承諾就是公共輸入、零知識證明數據、上一個狀態根、下一個狀態根、交易哈希和聚合者地址這幾項的哈希值。
原像由鏈上事件提供,承諾保存在合約存儲內。
這種方法具有很大的優勢。
每個人都可以成為瞭望塔,等同于OptimisticRollup中的“驗證者”,無需運行全節點或進行任何特殊的起步設置。
數據可得性問題不會發生,因為驗證或執行欺詐證明所需的一切數據都在鏈上發出的事件中。執行欺詐證明時,我們不需要Layer2交易數據及交易結果,因為這些數據全都包含在了零知識證明的公共輸入和證明中。
如果惡意聚合者提交了惡意默克爾根,并放棄了所有交易數據和默克爾樹數據,我們不需要運行全節點來進行欺詐證明。我們只需檢查零知識證明數據,并執行配對驗證函數,即可發現這類惡意行為。
但是,上述方法存在安全性問題。
如果Layer1上發生51%攻擊,將惡意默克爾根合法化,我們很難阻止。
由于51%攻擊的執行成本隨底層區塊鏈的出塊時間增加而增加,我們需要足夠長的驗證期限,才能有效提高51%攻擊的難度。理想的驗證期限是7天,因為ORU的退出期限也是7天,這可以根據挖礦成本和實際的攻擊獎勵計算得到。
在這種情況下,我們沒有理由舍ORU而取上述方案。
3.2)第二步:無需零知識證明驗證的預共識承諾,通過遞歸零知識證明配對實現終局性
我們可以通過以下方式解決上述安全性問題。
我們將這個沒有經過零知識證明驗證的承諾視為預共識。預共識會通過零知識證明驗證限制終局性。
(consensuscommit)=>(pre-consensuscommit)=>(pre-consensuscommit)=>….=>(pre-consensuscommit)=>(consensuscommit)
所有預共識承諾都會通過配對來限制共識。因此,Layer2用戶可以享受安全的即時交易終局性。我們需要使用帶有遞歸零知識證明的所有預共識承諾來驗證共識承諾。這里有兩個電路:預共識電路和遞歸電路。預共識電路包含采用zkRollup方案的dApp的邏輯。遞歸電路只需要從Layer1中獲取預共識數據作為公共輸入。
遞歸零知識證明可以用來對一段時間內的預共識進行水平合并:與此同時,它也可以用來將大量交易垂直聚合到預共識承諾中。
如果說任何虛假的預共識承諾都會影響帶有配對的共識驗證,我們總是可以通過零知識證明配對其進行欺詐證明。一旦證明成功,聚合者就會使用零知識證明驗證者函數將該承諾刪除,然后重新開始進行交易聚合并創建預共識承諾。
如果急的話,資產持有者可以花20萬gas通過預共識來達成共識,然后就可以立即退出。正如“第一步”中提到的那樣,他們不需要任何特殊設置,即可實現共識終局性,因為所有輸入都已聚合,而且可以通過鏈上事件搜索到。無論驗證多少預共識承諾證明,遞歸驗證的gas成本都不會增加,因為這些證明將被哈希到條目哈希中。
51%攻擊者無法敲定惡意默克爾根,因為每個根最終都會通過由zk電路實現的合約代碼邏輯在鏈上進行驗證。
4)總結:
這種帶有欺詐證明的預共識協議及相關數據可訪問性可以讓zkRollup擁有較長的承諾間隔。這種方法可以大量節省驗證計算所需的gas成本。
據華夏時報5月8日消息,對于趙東一案,北京德恒律師事務所顧問、刑委會執委、執業律師劉揚表示,當前,幣圈涉嫌犯罪的情況越來越引起辦案機關的重視,幣圈OTC作為從事法幣與數字貨幣交易的環節.
1900/1/1 0:00:00一個成功的炒幣人應該有的四種心態與五大技巧:盈利就是把別人放棄的順勢單子堅持下來,把別人不要的機會拿過來自己把握,把別人不敢做的事情做了.
1900/1/1 0:00:00親愛的用戶:幣安將支持Avalanche和Zilliqa的網絡升級,具體安排如下:幣安將于2021年05月10日18:00暫停AVAX的充值、提現業務.
1900/1/1 0:00:00尊敬的XT用戶: XT即將上線CSPR,并于2021年5月11日16:16開放CSPR/USDT交易對。充提時間將另行公告通知.
1900/1/1 0:00:00Gate.io直播間作為行業內首個交易所內置直播功能,通過多樣性的直播形式為平臺用戶帶來具有深度、有趣、開放的信息內容.
1900/1/1 0:00:00走進CBX,了解一場隱私革命“互聯網+”的大數據時代:你的個人隱私數據安全嗎?智慧旅游、智慧健康、智慧交通、網上銀行、網購等等,給人們的生活、工作、出行帶來極大方便.
1900/1/1 0:00:00