模塊化區塊鏈中,執行層和共識層已是紅海市場,數據可用性層的價值仍然有待被發掘。
原文標題:《IOSGWeeklyBrief|拆解數據可用性層:模塊化未來中被忽視的樂高積木#136》?
撰文:Jiawei,IOSGVentures
tl;dr
對于輕客戶端的數據可用性,采用糾刪碼來解決該問題幾乎沒有異議,不同點在于如何確保糾刪碼被正確編碼。PolygonAvail和Danksharding中采用了KZG承諾,而Celestia中采用了欺詐證明。
對于Rollup的數據可用性,如果把DAC理解為聯盟鏈,那么PolygonAvail和Celestia所做的就是使數據可用性層更加去中心化——相當于提供「DA-Specific」的公鏈,以此提升信任級別。
未來的3至5年內,區塊鏈的架構必然由單體化向模塊化演變,各層呈現低耦合狀態。未來可能出現Rollup-as-a-Service、DataAvailability-as-a-Service等許多模塊化組件的提供商,實現區塊鏈體系結構的可組合性樂高。模塊化區塊鏈是支撐下一個周期的重要敘事之一。
模塊化區塊鏈中,執行層已經「四分天下」,后來者寥寥;共識層逐鹿中原,Aptos和Sui等嶄露頭角,公鏈競爭格局雖未塵埃落定,但其敘事已是新瓶裝舊酒,難以尋找合理的投資機會。而數據可用性層的價值仍然有待被發掘。
模塊化區塊鏈?ModularBlockchain
在聊數據可用性之前,我們先花點時間對模塊化區塊鏈進行簡要回顧。
圖片來源:IOSGVentures,據PeterWatts改制
關于模塊化區塊鏈的分層暫無嚴格定義,一些分層方式從以太坊出發,另一些則偏向通用化的視角,主要看在何語境下進行討論。
執行層:兩件事發生在執行層。對單筆交易而言,執行交易并發生狀態更改;對同批次的交易而言,計算該批次的狀態根。當前以太坊執行層的一部分工作分給了Rollup,即我們熟知的StarkNet、zkSync、Arbitrum和Optimism等。
結算層:可以理解為主鏈上的Rollup合約驗證狀態根的有效性或欺詐證明的過程。
共識層:無論采用PoW、PoS或其他共識算法,總之共識層是為了在分布式系統中對某件事達成一致,即對狀態轉換的有效性達成共識。在模塊化的語境下,結算層和共識層的含義有些相近,故也有一些研究者把結算層和共識層統一起來。
數據:主要交易所比特幣永續合約資金費率達14個月高點:金色財經報道,據Glassnode數據,截至周四,包括幣安在內的主要交易所的比特幣永續合約資金費率為8.491%,為2021年12月3日以來的最高水平。當時,一枚比特幣的價格約為5.7萬美元,是目前市場價格(2.34萬美元)的2.5倍。
加密數據提供商Kaiko的研究分析師Dessislava Laneva在推特上提到美國消費者價格指數時說:“(12月)CPI公布后,市場情緒出現了明顯的轉變,資金費率進入正數區間,價格波動性上升。”12月CPI降至6.5%,這是物價漲幅連續第六個月放緩。這些數據讓市場相信,美聯儲可能會在今年晚些時候轉向提高流動性的降息舉措。(CoinDesk)[2023/2/3 11:45:54]
歷史狀態層:由Polynya提出。因為在引入Proto-Danksharding之后,以太坊只在一定時間窗口內維護即時數據可用性,之后則進行修剪操作,把這項工作交給其他人。例如PortalNetwork或是其他存儲這些數據的第三方可被歸類于這一層。
數據可用性層:數據可用性存在什么問題?對應的解決方案各自是什么?這是本文要集中討論的問題,在此先不對它進行概括。
圖片來源:IOSGVentures
回到18、19年,數據可用性更多在于輕客戶端節點的語境;而在之后的Rollup角度下數據可用性又有著另一層含義。本文將分別從「節點」和「Rollup」的兩個不同語境來解釋數據可用性。
DAinNodes
圖片來源:https://medium.com/metamask/metamask-labs-presents-mustekala-the-light-client-that-seeds-data-full-nodes-vs-light-clients-3bc785307ef5
我們首先來看全節點和輕客戶端的概念。
由于全節點親自下載和驗證每個區塊中的每筆交易,因此不需要誠實假設來確保狀態被正確執行,有著很好的安全性保證。但運行全節點需要存儲、計算能力和帶寬的資源要求,除了礦工以外,普通用戶或者應用沒有動力去運行全節點。況且,如果某個節點僅僅需要在鏈上驗證某些信息,運行全節點顯然也是非必要的。
Binance將于12月1日14時對BTC網絡進行錢包維護:11月30日消息,據官方消息,Binance將于北京時間12月1日14時對比特幣網絡(BTC)進行錢包維護,大約需要一個小時時間。錢包維護期間,BTC交易將不受影響。比特幣網絡(BTC)的存取款將從12月1日13:55開始暫停。Binance將在維護完成后重新開放充提服務,不再另行通知。[2022/11/30 21:12:37]
這是輕客戶端在做的事情。在IOSG的文章「多鏈生態:我們的當前階段與未來格局」中我們簡要介紹了輕客戶端。輕客戶端是區別于全節點的一種說法,它們往往不與鏈進行直接交互,而依賴鄰近的全節點作為中介,從全節點請求所需要的信息,例如下載區塊頭、或是驗證賬戶余額。
作為節點的輕客戶端可以很快地同步整條鏈,因為它只下載和驗證區塊頭;而在跨鏈橋模型中,輕客戶端又作為智能合約——目標鏈的輕客戶端只需要驗證源鏈的代幣是否被鎖定,而無需驗證源鏈的所有交易。
問題出在哪?
這樣存在一個隱含問題:既然輕客戶端只從全節點那里下載區塊頭,而不是自己下載和驗證每筆交易,那么惡意的全節點可以構造一個包含無效交易的區塊,并把它發送給輕客戶端來欺騙它們。
我們容易想到采用「欺詐證明」來解決這個問題:即只需要1個誠實的全節點監測區塊的有效性,并在發現無效區塊后構造一個欺詐證明、將其發送給輕客戶端來提醒它們。或者,在收到區塊后,輕客戶端主動詢問全網是否有欺詐證明,如果一段時間后沒有收到,那么可以默認該區塊是有效的。這樣一來,輕客戶端幾乎可以獲得與全節點等同的安全性。
然而,在以上論述中,我們實際上假設了區塊生產者總是會發布所有的區塊數據,這也是生成欺詐證明的基本前提。但是,惡意的區塊生產者可能在發布區塊的時候隱藏掉其中的一部分數據。這個時候,全節點可以下載這個區塊,驗證它是無效的;但輕客戶端的特點使它們無法這樣做。并且由于缺少數據,全節點也無法生成欺詐證明來警告輕客戶端。
另一種情況是,可能由于網絡原因,一部分數據在稍后才會上傳,我們甚至無法判斷這時的數據缺失是客觀條件所致還是區塊生產者有意為之——那么欺詐證明的獎懲機制也就無法生效。
這就是我們要討論的在節點中的數據可用性問題。
?
?圖片來源:https://github.com/ethereum/research/wiki/A-note-on-data-availability-and-erasure-coding??
Scroll聯創張燁公布路線圖:將在zkEVM主網上線后部署去中心化排序器:9月22日消息,在萬向區塊鏈實驗室主辦的第八屆區塊鏈全球峰會上,Scroll聯合創始人張燁發表《Scroll的設計與架構》主旨演講,Scroll正在建立一個EVM等效的ZK Rollup,其設計決策遵循安全性、效率、EVM等效性和去中心化,其架構由Scroll節點、鏈上的智能合約、去中心化的證明器網絡三部分組成。Scroll當前已經完成了預Alpha的測試網,接下來第二階段將邀請開發者基于其網絡部署一些智能合約,并且開發一些額外的應用;第三階段將啟動二層證明的外包,邀請社區參與成為證明節點;第四個階段到達zkEVM主網階段,將在經過嚴格的代碼審計以及性能提升后部署并且上線主網;第五個階段將部署去中心化的排序器,從而使得zkEVM更加高效。[2022/9/22 7:14:15]
上圖中給出了兩種情況:其一,惡意的區塊生產者發布了數據缺失的區塊,這時誠實的全節點發出警告,但隨后該生產者又補充發布了剩余的數據;其二,誠實的區塊生產者發布了完整的區塊,但這時惡意的全節點發出了假警告。在這兩種情況下,網絡中的其他人在T3之后看到的區塊數據都是完整的,但都有人在其中作惡。
這樣看來,采用欺詐證明來確保輕客戶端的數據可用性是存在漏洞的。
解決方案
2018年9月,MustafaAI-Bassam和Vitalik在合著的論文中提出采用多維糾刪碼來檢查數據可用性——輕客戶端只需要隨機下載一部分數據并驗證,就能確保所有數據塊是可用的,并在必要時重建所有數據。
采用糾刪碼來解決輕客戶端的數據可用性問題幾乎沒有異議,PolygonAvail、Celestia中都采用了Reed-Solomon糾刪碼。
不同點在于如何確保糾刪碼被正確編碼:PolygonAvail和Danksharding中采用了KZG承諾,而Celestia中采用了欺詐證明。兩者各有優缺,KZG承諾無法抗量子,而欺詐證明依賴一定的誠實假設和同步假設。
除KZG承諾外,還有采用STARK和FRI的方案可用于證明糾刪碼的正確性。
DAinRollup
Rollup中的數據可用性是:在zkRollup中,需要使任何人可以自行重建Layer2的狀態,以確保抗審查;在OptimisticRollup中,需要確保Layer2的所有數據都被發布,這是構建欺詐證明的前提。那么問題在哪?
?
ByteTree 首席執行官:黃金和比特幣將成為未來幾年投資組合的重要組成部分:金色財經報道,ByteTree 首席執行官在分享的一份說明中表示:在 ByteTree,我們相信黃金和比特幣將成為未來幾年投資組合的重要組成部分。不是因為它們肯定會上漲(我們不知道未來),而是因為在通貨膨脹時代,它們可以對沖兩個方向的政策錯誤:通貨膨脹擁有比特幣;通貨緊縮擁有黃金。
經濟活動放緩、收成增加和商品價格降溫的共同作用似乎暫時緩解了對通脹的擔憂。市場開始受到鼓舞,對抗通脹的斗爭正在取得勝利,而且我們已接近加息周期的尾聲。
此外,今年早些時候,他的公司與專注于加密的受監管指數提供商 Vinter 合作推出了Vinter ByteTree BOLD 指數,該指數“每個月在同等風險加權的基礎上將這些資產匯集在一起??”。(cryptoglobe)[2022/7/6 1:53:19]
?圖片來源:https://forum.celestia.org/t/ethereum-rollup-call-data-pricing-analysis/141?
?
我們來看Layer2的費用結構,除了固定花費外,與每批次交易筆數相關的變量主要在于Layer2的Gas花費以及鏈上數據可用性的支出。前者的影響微乎其微;而后者需要為每個字節恒定支付16gas,整體占到Rollup成本的80%-95%之多。
數據可用性很貴,怎么辦?
一是降低在鏈上存放數據的成本:這是協議層做的事情。在IOSG的文章「合并在即:詳解以太坊最新技術路線」中,我們提到以太坊正在考慮引入Proto-Danksharding和Danksharding來為Rollup提供「大區塊」,即更大的數據可用性空間,并采用糾刪碼和KZG承諾解決隨之而來的節點負擔問題。但從Rollup的角度去想,被動等待以太坊來為自己做適配是不現實的。
二是把數據放到鏈下。下圖列出了當前的鏈下數據可用性方案,通用化方案包括Celestia和PolygonAvail;在Rollup中作為用戶可選的方案包括StarkEx、zkPorter和ArbitrumNova。
?圖片來源:IOSGVentures
以下我們具體來看這些方案。
DAProvidedbyRollup
在最簡單的Validium方案中,由中心化的數據運營商來負責確保數據可用性,用戶需要信任運營商不會作惡。這樣的好處是成本低,但實際上幾乎沒有安全保證。
數據:以太坊網絡Gas費已降至9 gwei:據Etherscan數據顯示,當前以太坊網絡Gas費已降至9 gwei。[2022/5/18 3:25:31]
于是,StarkEx在2020年進一步提出了由數據可用性委員會維護的Validium方案。DAC的成員是知名且在法律管轄區內的個人或組織,信任假設是他們不會串通和作惡。
Arbitrum今年提出了AnyTrust,同樣采用數據委員會來確保數據可用性,并基于AnyTrust構建了ArbitrumNova。
zkPorter則提出由Guardians來維護數據可用性,他們需要質押zkSyncToken,如果發生了數據可用性故障,那么質押的資金將被罰沒。
三者都提供了稱為Volition的選項:用戶按需自由選擇鏈上或鏈下數據可用性,根據具體的使用場景,在安全性和成本之間自行取舍。
圖片來源:https://blog.polygon.technology/from-rollup-to-validium-with-polygon-avail/
GeneralDAScenarios
提出上述方案基于這樣的想法:既然普通運營商的信譽度不夠高,那么就引入更權威的委員會來提高信譽度。
一個小型委員會的安全程度足夠高嗎?以太坊社區早在兩年前就提出了Validium的勒索攻擊問題:如果竊取了足夠的委員會成員的私鑰,使得鏈下數據可用性不可用,那么可以威脅用戶——只有他們支付足夠的贖金才能從Layer2提款。據RoninBridge和HarmonyHorizonBridge被盜的前車之鑒,我們無法忽略這樣的可能性。
既然鏈下的數據可用性委員會并非足夠安全,那么如果引入區塊鏈作為信任主體來保證鏈下數據可用性呢?
如果把前述的DAC理解為聯盟鏈,那么PolygonAvail和Celestia所做的就是使數據可用性層更加去中心化——相當于提供了「DA-Specific」的公鏈,擁有一系列的驗證節點、區塊生產者和共識機制,以此提升信任級別。
除了安全性的提升之外,如果數據可用性層本身就是一條鏈,那么它其實可以不局限于為某個Rollup、或者某個鏈提供數據可用性,而是作為通用化的解決方案。
圖片來源:https://blog.celestia.org/celestiums/
我們以Celestia在以太坊Rollup上的應用QuantumGravityBridge為例進行解釋。以太坊主鏈上的L2Contract像往常一樣驗證有效性證明或欺詐證明,區別在于數據可用性由Celestia提供。Celestia鏈上沒有智能合約、不對數據進行計算,只確保數據可用。
L2Operator把交易數據發布到Celestia主鏈,由Celestia的驗證人對DAAttestation的MerkleRoot進行簽名,并發送給以太坊主鏈上的DABridgeContract進行驗證并存儲。
這樣實際上用DAAttestation的MerkleRoot代替證明了所有的數據可用性,以太坊主鏈上的DABridgeContract只需要驗證并存儲這個MerkleRoot,開銷得到了極大的降低。
小結
圖片來源:IOSGVentures,據CelestiaBlog改制
在逐一討論上述方案后,我們從安全性/去中心化程度、Gas花費的角度來做一個橫向比較。注意,該坐標圖僅代表筆者的個人理解,作為模糊的大致劃分而非定量比較。
左下角的PureValidium安全性/去中心化程度和Gas花費都是最低的。
中間部分是StarkEx和ArbitrumNova的DAC方案、zkPorter的Guardians驗證者集方案,以及通用化的Celestia和PolygonAvail方案。筆者認為采用zkPorter采用Guardians作為驗證者集,對比DAC來說安全性/去中心化程度稍高;而DA-Specific區塊鏈的方案對比一組驗證者集又要稍高。與此同時Gas花費也相應增加。當然這只是極粗略的比較。
右上角的方框內是鏈上數據可用性的方案,有著最高的安全性/去中心化程度和Gas花費。從方框內部來看,由于這三種方案的數據可用性都由以太坊主鏈提供,故它們具有等同的安全性/去中心化程度。純Rollup方案對比單體化的以太坊來說顯然Gas花費更低,而在引入Proto-Danksharding和Danksharding之后,數據可用性的成本將進一步得到降低。
注:本文討論的「數據可用性」語境大多在以太坊之下,需要注意Celestia和PolygonAvail是通用化的方案,并不限于以太坊本身。
最后我們在表格中對上述方案做個總結。
圖片來源:IOSGVentures
ClosingThoughts
在討論完上述數據可用性問題之后,我們發現所有方案本質上是在三難困境的相互制約下做權衡取舍,而方案之間的區別在于權衡的「細粒度」不同。
從用戶角度考慮,協議提供同時鏈上和鏈下數據可用性的選項是合理的。因為在不同的應用場景之下、或者不同的用戶群體之間,用戶對安全性和成本的敏感程度亦各不相同。
上文更多討論了數據可用性層對以太坊和Rollup的支持。在跨鏈通信上,Polkadot的中繼鏈為其他平行鏈提供了數據可用性的原生安全保證;而CosmosIBC依賴于輕客戶端模型,故確保輕客戶端能夠驗證源鏈和目標鏈的數據可用性至關重要。
模塊化的好處在于可插拔和靈活性,能夠按需為協議做適配:例如卸下以太坊的數據可用性包袱,同時確保安全和信任級別;或是在多鏈生態下提升輕客戶端通信模型的安全級別,降低信任假設。不僅限于以太坊,數據可用性還可以在多鏈生態、甚至未來更多的應用場景下發揮作用。
我們認為:未來的3至5年內,區塊鏈的架構必然會由單體化向模塊化演變,各層呈現低耦合狀態。未來可能出現Rollup-as-a-Service、DataAvailability-as-a-Service等許多模塊化組件的提供商,實現區塊鏈體系結構的可組合性樂高。模塊化區塊鏈是支撐下一個周期的重要敘事之一。
其中,執行層的估值巨獸已經「四分天下」,后來者寥寥;共識層逐鹿中原,在Aptos和Sui等公鏈開始嶄露頭角后,公鏈競爭格局雖未塵埃落定,但其敘事已是新瓶裝舊酒,難以尋找合理的投資機會。
而數據可用性層的價值仍然有待被發掘。
References
https://twitter.com/ptrwtts/status/1509869606906650626
https://twitter.com/0xAlec/status/1545176941002575872
https://github.com/ethereum/research/wiki/A-note-on-data-availability-and-erasure-coding
https://vitalik.ca/general/2021/04/07/sharding.html
https://coinmarketcap.com/alexandria/article/what-is-data-availability
https://dankradfeist.de/ethereum/2019/12/20/data-availability-checks.html
https://vitalik.ca/general/2021/04/07/sharding.html
https://www.parity.io/blog/what-is-a-light-client/
https://ethereum.org/en/developers/docs/scaling/validium/
https://forum.celestia.org/t/ethereum-rollup-call-data-pricing-analysis/141
https://ethresear.ch/t/adamantium-power-users/9600
https://notes.ethereum.org/DD7GyItYQ02d0ax_X-UbWg?view
https://blog.polygon.technology/introducing-avail-by-polygon-a-robust-general-purpose-scalable-data-availability-layer-98bc9814c048/
https://blog.polygon.technology/the-data-availability-problem/
https://blog.celestia.org/ethereum-off-chain-data-availability-landscape/
https://blog.celestia.org/celestiums/
8月11日,公鏈項目Aptos正式發布白皮書,稱Aptos區塊鏈是安全、可擴展和可升級的Web3基礎設施.
1900/1/1 0:00:00本研報的研究員均來自NYUVioletVentureClub與PositiveVentureDAO,指導教授為Dr.XiChen,Chen為紐約大學斯特恩商學院(NYUStern)終身教授.
1900/1/1 0:00:00DAO治理的真正承諾可能是分叉。撰文:PackyMcCormick編譯:ZonffPartners如果你看到了「治理」并認為應該跳過,因為這聽起來很無聊,我懇請你繼續閱讀.
1900/1/1 0:00:00作者:Linda鄭鄭? 通過提案直接從成熟項目國庫中獲取大量資金的方式,是否會成為一種新的搞錢方式呢?知名項目的國庫是否會成為各個項目方或投機者眼中的肥肉呢?????近日.
1900/1/1 0:00:00當加密貨幣交易所FTX于2021年6月宣布與領先的電子競技俱樂部TeamSoloMid(TSM)達成10年2.1億美元的贊助和冠名權協議時,這一巨大的條款在加密貨幣和電子競技世界引發了沖擊波.
1900/1/1 0:00:00DeFi數據 1.DeFi代幣總市值:529.82億美元 DeFi總市值數據來源:coingecko2.過去24小時去中心化交易所的交易量55.
1900/1/1 0:00:00