以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > BNB價格 > Info

小學生也能看懂的零知識證明科普:什么zk-Rollup?_ROLL:以太坊硬幣可以賣錢么

Author:

Time:1900/1/1 0:00:00

本系列將試圖用通俗舉例和語言,幫助大家理解復雜概念。本系列非學術論述,舉例只為幫助大家通俗理解。如有錯誤,歡迎指正。更嚴謹的表述,歡迎大家查看專業論文學習。

前情回顧,

1/ 零知識證明,英文為 Zero Knowledge Proofs,簡寫為 ZK 或 ZKP。

zkXXX,即代表應用了零知識證明。

2/ 零知識證明技術,要在證明速度、驗證速度、整體大小之間做取舍,繼而產生的用戶體驗不同。

zk-SNARK 誕生時間久,經過驗證,應用比較成熟,并誕生了 Groth16、PLONK、Halo2 等多技術分支。zk-STARK 相較而言,誕生時間較短,仍需時間驗證完善。

Manta 采用 Groth16,是目前最快、數據量最小的 zk-SNARK。Manta在橢圓曲線密碼(FH-ECC)算法等基礎上,進一步優化升級,ZK 生成速度比Zcash快十倍。交互確認時間僅需 2-3秒。

3/ ZK 開發逐漸模塊化。zk-SNARK 與 zk-STARK 之間,可通過切換多項式承諾,進行相互轉換。且,代碼終會開源,所以長期看,單靠技術無法構筑壁壘。

正式開始本篇內容。

Roll,卷、滾的意思。Up,向上、起來的意思。Rollup 就是“卷起來”。

礦企Blockstream將于2024年第三季度推出ASIC礦機:金色財經報道,比特幣基礎設施公司Blockstream預計將在2024年第三季度左右推出專用集成電路(ASIC)礦機。該公司于2021年收購了以色列礦機制造商Spondoolies,并將制造商的核心團隊帶入Blockstream的礦業部門,該部門由ChrisCook領導,前Spondoolies首席執行官Assaf Gilboa擔任執行副總裁。2023年1月,Blockstream籌集了1.25億美元用于擴大挖礦業務,并表示計劃籌集更多資金為其挖礦業務提供資金。新的ASIC原定于2022年推出,但Back現在預計該礦機將在2024年下半年上市。[2023/6/14 21:35:02]

當然,這不是內卷那個“卷”,而是像面餅一樣,把食材統統卷進去的那個“卷”。

Rollup,就是把許許多多多筆交易“卷”起來,在自己的網絡里處理掉。

Rollup 通常運行一組中心化定序器(Sequencer),為 Rollup 上的交易進行排序。定序器就像中心化的服務器。

Rollup 與 以太坊主鏈關系,舉個便于理解但不十分嚴謹例子,如同初期的支付寶與銀行。

資金從以太坊主網轉入 Rollup,如同把錢從銀行卡轉入支付寶。

或因質押解鎖XMON出現超90%的短時暴跌:金色財經報道,據派盾數據顯示,Sudoswap開發者0xmons構建的用于召喚神經網絡生成像素怪物NFT平臺原生代幣XMON出現超90%的短時暴跌,據coingecko數據顯示當前XMON已從2.5萬美元區間下挫至3666.92美元,過去24小時跌幅為85.3%,社區用戶@lumpsugar53稱或因XMON質押解鎖有關,此外未來XMON代幣很可能與Sudoswap治理無關。今年1月Sudoswap發布治理代幣SUDO并推出鎖投和空投,早期sudoAMM LP(僅限交易池)和0xmons NFT持有者(快照日期之前)有資格獲得SUDO空投,而XMON持有者則可以通過鎖投活動獲得SUDO代幣,之后從合約部署開始計算被鎖定1個月,每鎖定1個XMON可以獲得1萬枚SUDO。[2023/3/2 12:38:18]

用戶在 Rollup 交互,交互信息并不直接提交到以太坊主鏈上,而是由 Rollup 定序器進行排序。

這個過程,稱為“鏈下擴容”,所謂“鏈下”指的是在以太坊鏈下。

支付寶初期,用戶直接使用支付寶余額交易,銀行對具體交易信息,并不知情。支付寶相對銀行,也是“鏈下”。

定序器會對 Rollup 里的交易,統一進行排序、打包、壓縮,隔一段時間提交到以太坊主鏈,由以太坊主鏈提供結算、校驗交易數據,以減輕主鏈負擔。

25,368枚ETH從未知錢包轉移到Coinbase:金色財經報道,Whale Alert數據顯示,北京時間2023年2月15日06:50,25,368枚ETH(價值約39,401,432美元)從未知錢包轉移到Coinbase。[2023/2/15 12:07:27]

主鏈礦工可以通過欺詐證明(Fraud Proof,通常由Optimistic Rollup 采用)或有效性證明(Validity Proof,通常由 zk-Rollup 采用),驗證 Rollup 交易數據是否真實。

舉個例子,用戶在 Aribitrum 上,使用 Gmx 瘋狂進行衍生品交易。這些操作,都讓 Aribitrum “卷”起來處理掉了,這些交互僅在 Aribitrum 當前 Rollup 上發生,不會造成以太坊主鏈擁堵。

Aribitrum 會將一段時間內的交互信息排序、打包、壓縮、提交到以太坊主鏈,由以太坊全節點校驗交易數據真實性,所以,Rollup 稱為執行層,主要負責執行交易。

Optimistic 與 ZK,是以太坊主鏈全節點,校驗 Rollup 交易數據真實性的方式,可以理解成是對賬方式。

Rollup 是處理交易的方式。

這倆都是 Rollup,所以,處理交易方式一致,都是“卷起來”。區別在于,對賬方式:

24,768枚ETH從未知錢包轉移到Coinbase:金色財經報道,據Glassnode數據,24,768枚ETH(39,407,159美元)從未知錢包轉移到Coinbase。[2023/1/29 11:34:29]

1/ Optimistic,意為“樂觀的、積極的”。

Optimistic Rollup“樂觀的”默認交易信息真實有效。

萬一有人提供虛假交易信息呢?

若使用 Aribitrum 或 Optimism,會發現,把代幣跨回其他網絡,需要等待幾天時間,即“等待期”。

“等待期”內,以太坊主網全節點都可以發起挑戰,證明某交易為假。

由于 Rollup 數據層和結算層仍使用以太坊,相當于根賬本在以太坊上,所以,Rollup 自身是無法篡改、作弊的。

若挑戰成功,則會罰沒作弊者保證金,交給挑戰者,并回滾該區塊內的交易。

2/ zk-Rollup

還記得 ZK 的基本原理及特性嘛?

證明者(Prover)和驗證者(Verifier)。證明者生成證明,驗證者在不獲取信息本身的前提下,驗證該證明。

ZK 有以下特性:

FTX爆雷事件韓國用戶受影響最大,其次為新加坡:11月13日消息,許多新加坡散戶投資者在FTX事件中受到影響,據earthweb.com數據顯示,新加坡用戶占FTX總用戶量的5%以上,成為受FTX影響第二大國家,僅次于排名第一的韓國,德國排名第三。

據悉,許多新加坡散戶投資者并沒有將資產存入FTX的新加坡實體Quoine Pte Ltd,雖然該實體已經獲得了新加坡金融管理局 (MAS) 的豁免。Quoine從7月28日起獲得了為期6個月的豁免,這意味著該實體已經可以向新加坡散戶投資者提供數字支付代幣服務,一旦拿到許可該公司將更名為FTX Singapore,但檢查發現,大量新加坡用戶并沒有及時從FTX.com遷移到Quoine。相比之下,美國用戶必須在FTX US開戶,而無法在FTX.com上開戶。(straitstimes)[2022/11/13 12:59:25]

完備性(Complete):提交者若確實掌握了答案,那他能找到方法向驗證者證明為真,即真的假不了。

合理性(Sound):若提交者未掌握答案,那他無法向驗證者證明為真,即假的真不了。

零知識性(Zero-Knowledge):證明過程中,驗證者除了“證明”之外,不會獲得其他相關信息。

zk-Rollup 會在向以太坊主網提交區塊時,生成一個零知識證明。主網全節點驗證該證明即可。

需要注意的是,zk-Rollup 通常只應用了 ZK 前兩個屬性,即完備性與合理性,達到壓縮計算的目的。

Optimistic Rollup 需要將一段時間內交易數據,壓縮后,完整地連同狀態根(包含用戶地址余額等信息)、欺詐證明(僅在發生爭議時),傳回到以太坊主網。

由于交易數據和結算仍存儲在以太坊主網上,當全節點提出挑戰時,可根據先前存儲的狀態,校驗欺詐證明是否成立,判斷 Optimistic Rollup 是否作弊。

zk-Rollup 不需要將全部交易數據發布至以太坊主網,僅發布狀態差異(類似用戶賬戶狀態變化)和有效性證明即可,這樣會使得交易成本 Gas 更低。使用 zk 前兩個屬性,達到壓縮計算目的。

zk-Rollup 證明文件很小,驗證時間一定,所以證明本身不會隨著交易數量增加而變大。

長期來看 zk-Rollup 在 Gas 成本和 Tps 方面,要優于 Optimistic Rollup,且無需提現等待期。

所以,以太坊創始人 Vitalik 認為,短期內 Optimistic Rollup 會因 EVM 兼容性占據優勢,但長期來看,zk-Rollup 會勝出。

本質上,Optimistic Rollup 安全來自于經濟學,作惡者要考慮損失的成本,挑戰者的動機由經濟利益驅動。

zk-Rollup 安全來自于密碼學,用密碼學手段驗證證明,可以做到去信任化。

長期看,zk-Rollup 相比 Optimistic Rollup 更具優勢,但短期仍受制于 zk-EVM 發展。這也是我們在下一篇會聊到的話題。

這里需要區分的是,用戶在 zk-Rollup 上的交易信息仍是透明可查詢的。

而 Manta 作為基于 ZK 的可編程隱私公鏈,除前兩個特性外,還重點應用了零知識性,讓鏈上交易隱私化。

不可能三角,又稱三元悖論,通常指去中心化(Decentralization)、可擴展性(Scability)、安全性(Security)三者不可同時兼得。

通常,模塊化是指,把 Layer1 共識、結算、數據、執行四層分別解耦(單拆出來),在不增加節點硬件負擔,造成中心化前提下,實現擴容,打破“不可能三角”。

V神在波哥大以《Hardening rollups with multi-proofs》為主題進行分享,即采用多證明機制,加強Rollup安全。

方案二是多證明人機制(multi-provers),采用多證明系統,用欺詐證明或 zkEVM 多種實現,預防網絡宕機情況。

方案三是雙重證明加治理小組(two-provers plus governance tie break),采用欺詐證明加ZK證明,再加上治理小組裁決。當一個證明系統出現漏洞,另一個系統不受影響。

在此之前,Optimism 的 Kelvin 曾寫過《The hybrid ZK/Optimistic Rollup of the future》(ZK/Optimistic 混合 Rollup 的未來),探討過將 Optimistic 與 ZK 相結合。

2/ Optimistic 與 ZK,是以太坊主鏈全節點,校驗 Rollup 交易數據真實性的方式,可以理解成是對賬方式。Rollup 是處理交易的方式。

3/ Optimistic Rollup 需要將一段時間內交易數據,壓縮后,完整地連同狀態根、欺詐證明(僅在發生爭議時),傳回到以太坊主網。

4/ 本質上,Optimistic Rollup 安全來自于經濟學,作惡者要考慮損失的成本,挑戰者的動機由經濟利益驅動。

5/ 用戶在 zk-Rollup 上的交易信息仍是透明可查詢的。而 Manta 是基于 ZK 的可編程隱私公鏈,除前兩個特性外,還重點應用了零知識性,讓鏈上交易隱私化。

6/ 當前,將 Optimistic 與 ZK 結合,是 Rollup 探索方向之一。

本篇重點講述了 zk-Rollup,略微涉及到 zkEVM 內容。下一篇,我們將重點闡釋 zkEVM 相關內容,歡迎繼續關注 Manta Network中文公眾號及推特。

Manta Network

個人專欄

閱讀更多

金色早8點

金色財經

去中心化金融社區

CertiK中文社區

虎嗅科技

區塊律動BlockBeats

念青

深潮TechFlow

Odaily星球日報

騰訊研究院

Tags:ROLROLL以太坊TIMROLSTROLL幣以太坊硬幣可以賣錢么Santiment Network Token

BNB價格
觀點:加密貨幣不存在用戶體驗問題_NFT:MOONER

文:mhonkasalo 來源:substack 嬰兒潮一代或千禧一代試圖解決Z世代并不關心的問題。用戶體驗最常被認為是加密貨幣獲得“主流采用”的障礙.

1900/1/1 0:00:00
一文分析 Web3 尚未被主流采用的 6 個主要原因_WEB3:EFI

作者:ChainLinkGod,編譯:DeFi 之道 東尋Web3 代表了我們今天所知道的互聯網的基本演變,用去中心化的協議和社區保留的所有權取代了中心化的看門人和中介.

1900/1/1 0:00:00
Solidity極簡入門|第三十二講:Token水龍頭_TOK:TOKEN

我最近在重新學 solidity,鞏固一下細節,也寫一個「Solidity 極簡入門」,供小白們使用(編程大佬可以另找教程),每周更新 1-3 講.

1900/1/1 0:00:00
淺談為什么比特幣的工作量證明POW最高效最節能_BSP:比特幣

今天跟大家分享關于比特幣挖礦相關的見解和看法。提起比特幣挖礦,很多人就會想到比特幣是一個非常高能耗的系統,每天消耗大量的算力用在無用的哈希計算上,他們認為電力不應該用在比特幣這種沒用的運算;還有.

1900/1/1 0:00:00
對話DeFiance合伙人:FTX暴雷對加密VC有何影響?_ANC:MFF Finance

原文作者:Revelo Intel 在本期的 Empire 播客中,DeFiance Capital 首席執行官 Arthur 與主持人 Blockwork 的 Jason.

1900/1/1 0:00:00
安全事件頻發 從Solana躺槍 看未來公鏈發展格局_SOL:OLA

原文來源: 0xTree加密行業因構建了「信任」機制備受追捧,也因「信任」問題而陷入危機。這種信任危機不僅來自系統性風險,還有人為因素.

1900/1/1 0:00:00
ads