原文作者:VitalikButerin
當前的數據可用性抽樣計劃使用KZGcommitments完成。KZG承諾的優點是它們非常易于使用,并且具有一些非常好的代數性質:
一個評估證明具有恒定的大小,并且可以在恒定的時間內進行驗證。這里存在一種算法來計算所有證明,這些證明在O(N?log(N))時間內在N個單位根的每一個都會評估deg<N您可以線性組合承諾以獲得這個線性組合的承諾:com(P)+com(Q)=com(P+Q)您可以線性組合證明:Proof(P,x)+Proof(Q,x)+Proof(P+Q,x)第一點是良好的效率保證。第二點確保生成可以進行DA采樣的blob很容易:如果生成所有證明需要O(N2)這么長的時間,則需要高度中心化的參與者或復雜的分布式算法才能使其準備好DAS。
第三點和第四點對于2D采樣非常有價值,并且可以實現分布式區塊生產者和高效的自我修復:
Blur推出Global Activity界面,可監控所有NFT系列的上架和銷售活動:金色財經報道,NFT 市場 Blur 宣布推出可監控和跟蹤所有 NFT 系列上架和銷售活動的 Global Activity 界面,同時允許用戶自定義監控多個 NFT 系列的活動。[2023/4/21 14:17:52]
區塊生產者只需要知道原始的M承諾即可使用一種按照曲線的FFT來“擴展列”并生成在同一deg<M多項式上的2M承諾。您不僅可以進行每行重建,還可以進行每列重建:如果列上的某些值和證明丟失,您可以執行FFT來恢復丟失的值和證明。然而,KZG有一個弱點:它依賴于復雜的配對密碼學和受信任的設置。配對密碼學已經被研究使用了20多年,受信任的設置是N中的1個信任假設,N是數百名參與者,因此實踐中的風險很高,作者認為繼續使用KZG是完全可以接受的。但是,值得提出一個問題:如果我們不想支付KZG的成本,我們可以使用內積參數來代替嗎?
Vitalik Buterin:中心化的任何東西都是有風險的:金色財經報道,以太坊創始人Vitalik Buterin在社交媒體上稱,“默認情況下,中心化的任何東西都是有風險的,使用“DeFi和自我托管的精神”在本周表現非常好,但請記住它也有風險,智能合約代碼中的錯誤。”
Vitalik表示“重要的是要防范它,保持代碼簡單、審計、形式驗證等、深度防御。我最擔心的是,如果我們在兩年后的ZK-rollup中擁有100億美元,并且由于電路約束代碼或其周圍的EVM封裝器中的錯誤而被黑掉。對于后者,保持簡單并進行形式驗證。”[2022/11/16 13:13:32]
有關IPA的解釋,請參閱這篇文章的前半部分。
IPA具有以下特性:
評估證明具有對數大小,可以在線性時間內驗證沒有已知的有效的多重證明生成算法。承諾是橢圓曲線點,您可以像KZG承諾一樣將它們線性組合沒有已知的線性組合證明的方法。因此,我們保留了一些屬性,也丟失了一些屬性。事實上,我們失去的足夠多,以至于我們生成、分發和自我修復證明的“當前方法”不再可能。這篇文章描述了一種替代方法,雖然有點笨拙,但仍然可以實現目標。
動態 | Stellar發布公告提醒用戶警惕欺詐性空投活動Stellar-Activity:Stellar官方Reddit發布公告,提醒用戶警惕欺詐性空投活動。最初是StellarShade然后變成Stellar Dolphin Fork,現在叫Stellar-Activity(XLA)。此類騙局使用相同的運作模板進行詐騙——先是在bitcointalk.org發帖稱將在某一特定日期進行大空投,然后開始發放贈品,推行營銷策略以在社交媒體上吸引不知情的粉絲來傳播這一消息,粉絲們在不知情的情況下間接地進行二次傳播,致使更多的人上當。騙子們聲稱將會以2:1的比例給你提供XLA(每持有1XLM就給予2XLA),然后誘使你在他們的賬戶查看器里輸入私鑰,之后盜取你所有的賬戶存款。[2018/12/2]
一種替代方法
首先,我們生成一棵證明樹,而不是為deg<N多項式生成2N獨立證明,這看起來如下:
現場 | Vitalik Buterin:“去中心化”系統有三種不同的形式:金色財經現場報道,今日,由金色財經提供戰略媒體支持的以太坊產業發展峰會在香港舉辦,會上以太坊創始人Vitalik Buterin分享了“去中心”的三種不同形式,即架構上的去中心化、上的去中心化和邏輯上的去中心化。Vitalk進一步解釋了關注“去中心”的原因。他認為,去中心的系統在容錯性方面更強,更容易抵制網絡攻擊,也更容易防止參與方的作惡行為。[2018/9/8]
我們以評估形式解釋數據,將其視為一個向量:
,其中多項式
Vitalik Buterin推特發文是否應離開以太坊加入谷歌 隨后又刪除:據cryptovest報道,Vitalik Buterin在推特發文進行投票,是否應該放棄以太坊加入谷歌,并在推特上貼出谷歌招聘人員發送的電子郵件截圖,隨后推特上又將之刪除。[2018/5/21]
。
證明樹中的每個節點都是對該部分數據的承諾,以及該承諾實際上“在界限內”的證明。例如,
節點將包含承諾
。將有一個IPA證明,
實際上是這些點的線性組合,沒有其他點。
我們生成兩棵樹,第一棵用于
,第二棵用于
,對一條數據的“完整”承諾由C和C組成。為了證明一個特定的值xi,我們只需提供一個對列表,涵蓋整個范圍0...N?1或N....2N?1,不包括i,以及一個i不屬于的頂級承諾是正確構建的證明。例如,如果N=8且i=3,則這個證明將包含C、C2、C及其證明,以及一個C被正確構造的證明。該證明將通過驗證各個證明并檢查承諾加起來是否構成完整承諾來進行驗證。
藍色:chunk3,黃色:chunk3的證明。
注意,為了提高效率,每個chunk不需要是一個單獨的評估;相反,我們可以裁剪樹,例如一個chunk是一組16個評估。鑒于證明的組合大小無論如何都會比這大,像這樣使chunk變大,我們損失很少。
生成這些證明需要O(N?log(N))時間。驗證證明需要O(N)時間,但請注意,可以批量驗證許多證明:驗證IPA的O(N)步驟是橢圓曲線線性組合,我們可以使用隨機線性組合檢查其中的許多。每個證明仍然需要O(N)場域操作,但這只需要<1毫秒。
擴展:扇出出大于2
我們可以有一個更高的扇出,而不是每一步都有2扇出,例如8扇出。每個承諾我們將有7個證明,而不是每個承諾一個證明。例如,在底層,我們將有一個證明{1,2,3,4,5,6,7},{0,2,3,4,5,6,7},{0,1,3,4,5,6,7}等。這將總證明生成工作增加了
,但它將證明大小減少了3倍。
證明大小
假設我們正在處理大小為32的N=128chunk和一個(4x,4x,8x)的扇出。單個分支證明將包含3個IPA,總大小為2?(7+9+12)=56個曲線點加上chunk的512字節。今天256字節或512字節chunk擁有48字節證明。
生成證明總共需要2?8192?(3?2+7)次曲線乘法,或總共~212992次乘法。因此,這需要一臺功能強大的計算機快速完成,或者需要一個分布式過程,其中不同的節點專注于為不同的chunk。
驗證證明很容易,因為可以批量驗證證明,并且只完成一個橢圓曲線乘法。因此,它不應該比使用KZG證明慢很多。
自我修復
無法逐列有效地進行自我修復。但是我們能否避免要求單個修復擁有所有數據?
假設單行完全丟失。很容易使用任何列來重建該列中缺失行中的值。但是如何證明呢?
最簡單的技術是加密經濟學:任何人都可以簡單地發布一個聲明一個值的債券,然后有人可以將該聲明與證明不同值的分支證明一起使用,以削減該驗證者。只要有足夠的合法聲明可用,該行子網上的某個人就可以將聲明組合在一起并重建承諾和證明。甚至可能要求驗證者針對分配給他們的樣本索引發布此類聲明。
一種沒有加密經濟學但在技術上更復雜且速度更慢的替代方案是傳遞沿該列的值的M分支證明,以及證明正確驗證的Halo式證明?。
Tags:VITTALVITAITATAVITT幣METALUNAHuobi Vitamin Tokentitan幣最新消息
隨著Web3開始逐漸得到主流的關注,一個全新的類別出現了:Web3社交。人類是部落性的生物。溝通和歸屬感早就深深地刻在了我們的DNA中。Web3社交填補了與Web2社交相同的人類空白:連接.
1900/1/1 0:00:00作者:劉秋杉,《元宇宙:通往無限游戲之路》作者原標題:《Web3、元賬戶層和無限游戲》 當前的Web3.0更像是一個有限集合,可見的元素僅有去中心化金融、去中心化創作者經濟、去中心化賬戶與身份.
1900/1/1 0:00:00巴比特訊,2月20日,OpenSea疑似遭到網絡釣魚攻擊,大量NFT被竊取并賣出套利。OpenSea的聯合創始人兼首席執行官DevinFinzer針對“OpenSea漏洞事件”作出回應,正在進行.
1900/1/1 0:00:00《區塊鏈行業觀察》專欄·第75?篇作者丨Polsinelli 圖片丨來源于網絡 2021年我們見證了什么2021年,人們對區塊鏈技術的興趣、使用和多樣化應用均出現了大幅增長.
1900/1/1 0:00:00DAOrayakiDAO研究獎金池:資助地址:?DAOrayaki.eth投票進展:DAOCommittee3/0通過 賞金總量:70USDC 研究種類:DAO.
1900/1/1 0:00:00鄉村全面振興,產業振興是首要任務和重要根基。近期,中國宏觀經濟研究院課題組撰寫的《數字技術賦能鄉村產業發展報告》指出,長期以來困擾鄉村產業發展的難點、堵點正在逐漸被數字技術所消弭和破解.
1900/1/1 0:00:00