以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

引介 | 兩全其美的 zk rollup 預共識機制_ROL:ASTROLION

Author:

Time:1900/1/1 0:00:00

1)太長不看:

本文概述了一種預共識機制,可以實現即時終局性并減少驗證gas成本,同時不影響zkRollup的即時資金退出。

2)背景和動機:

在承諾間隔足夠短的情況下,zkRollup可以實現即時終局性。在這個方案中,聚合者的信任風險會隨間隔時間增長而增加,實現終局性的成本會隨間隔時間延長而降低。

首先說明zkRollup的配對驗證成本超過20萬gas。也就是說,在zkRollup的每個承諾間隔期內,聚合者都需要花費這么多gas來驗證并敲定承諾。

我們不能忽略這一成本,因為zkRollup的承諾間隔很短。我們需要承諾來實現即時退出的終局性。只要承諾間隔很短,且惡意聚合者回滾交易的積極性不高,我們就可以實現即時終局性。

LayerZero鏈上活躍賬戶總量突破130萬個:金色財經報道,LayerZero數據顯示,Arbitrum鏈上活躍賬戶總量已突破130萬,本文撰寫時已創建賬戶總量為1,369,757個。昨日鏈上交易筆數為1447571個。

此前消息,全鏈互操作性協議LayerZero的開發團隊LayerZero Labs表示,本月即將發布激動人心的公告,請保持關注。[2023/5/10 14:54:09]

盡管我們可以使用遞歸零知識證明和高效的證明計算系統來聚合多個交易,我們也很難改變承諾間隔。如果我們盲目延長承諾間隔,就會影響安全性。

然后,我們需要思考如何在zkRollup中實現安全的即時終局性和較長的驗證間隔。

3)方法:

聚合者的運行成本源自合約上零知識證明驗證的gas成本高且承諾間隔短。

中國移動新專利可實現元宇宙與現實世界信息分享:金色財經報道,企查查APP顯示,近日,中國移動通信集團有限公司、咪咕音樂有限公司、咪咕文化科技有限公司申請的“信息分享方法、裝置、設備及存儲介質”專利公布。專利摘要顯示,本申請實現了現實世界與虛擬世界的結合,打通了元宇宙與現實世界的信息分享通道,使得用戶無論是在元宇宙的虛擬世界還是現實世界,都能互相進行信息分享,從而使得用戶進行信息分享時更加方便。(證券時報)[2023/1/3 22:23:07]

因此,我們可以在不影響安全性和可用性的情況下延長驗證間隔。

3.1)第一步:跳過零知識證明配對驗證

首先,我們最容易想到的解決方案就是跳過配對計算,并引入針對承諾的簡單欺詐證明。

聚合者向合約提交證明或驗證zkRollup承諾所需的任何東西,但這時不執行配對計算,也就不需要支付20萬gas。一段時間過后,這個承諾就會得到驗證;這個承諾中的每個狀態將成為下一個承諾的公共輸入。聚合者需要鎖定一些以太幣來激勵驗證者。一旦驗證者發現欺詐行為,聚合者就會受到懲罰。

澳大利亞證券交易所將取消區塊鏈股票結算系統,并裁員200人:12月2日消息,澳大利亞證券交易所(ASX)在取消區塊鏈股票結算系統后,將裁撤200人。據悉,該項目旨在用所謂的區塊鏈技術取代其主要交易平臺,但因區塊鏈結算系統CHESS問題重重,澳大利亞證券交易所決定撤回該項目,此前已將區塊鏈結算系統CHESS推遲20個月至2024年底。

此外,約300人參與該項目,其中三分之二是承包商和顧問。該發言人在一封電子郵件中表示,固定員工將留在公司,但“目前工作暫停或即將完成的顧問和承包商將與此同時退出該項目”。(路透社)[2022/12/2 21:17:57]

承諾就是公共輸入、零知識證明數據、上一個狀態根、下一個狀態根、交易哈希和聚合者地址這幾項的哈希值。

原像由鏈上事件提供,承諾保存在合約存儲內。

周杰倫與名廚江振誠聯合推出NFT獨家甜點Afro Bear爆炸熊:7月4日消息,周杰倫與名廚江振誠聯合推出 NFT 獨家甜點Afro Bear 爆炸熊,該甜點將在FineDayClub舉辦了一場米其林元宇宙活動中推出,We Are What We Eat與Phanta Bear兩款 NFT 持有者將有機會搶先享用甜品Afro Bear 爆炸熊。(Vogue )[2022/7/4 1:50:08]

這種方法具有很大的優勢。

每個人都可以成為瞭望塔,等同于OptimisticRollup中的“驗證者”,無需運行全節點或進行任何特殊的起步設置。

數據可得性問題不會發生,因為驗證或執行欺詐證明所需的一切數據都在鏈上發出的事件中。執行欺詐證明時,我們不需要Layer2交易數據及交易結果,因為這些數據全都包含在了零知識證明的公共輸入和證明中。

如果惡意聚合者提交了惡意默克爾根,并放棄了所有交易數據和默克爾樹數據,我們不需要運行全節點來進行欺詐證明。我們只需檢查零知識證明數據,并執行配對驗證函數,即可發現這類惡意行為。

但是,上述方法存在安全性問題。

如果Layer1上發生51%攻擊,將惡意默克爾根合法化,我們很難阻止。

由于51%攻擊的執行成本隨底層區塊鏈的出塊時間增加而增加,我們需要足夠長的驗證期限,才能有效提高51%攻擊的難度。理想的驗證期限是7天,因為ORU的退出期限也是7天,這可以根據挖礦成本和實際的攻擊獎勵計算得到。

在這種情況下,我們沒有理由舍ORU而取上述方案。

3.2)第二步:無需零知識證明驗證的預共識承諾,通過遞歸零知識證明配對實現終局性

我們可以通過以下方式解決上述安全性問題。

我們將這個沒有經過零知識證明驗證的承諾視為預共識。預共識會通過零知識證明驗證限制終局性。

(consensuscommit)=>(pre-consensuscommit)=>(pre-consensuscommit)=>….=>(pre-consensuscommit)=>(consensuscommit)

所有預共識承諾都會通過配對來限制共識。因此,Layer2用戶可以享受安全的即時交易終局性。我們需要使用帶有遞歸零知識證明的所有預共識承諾來驗證共識承諾。這里有兩個電路:預共識電路和遞歸電路。預共識電路包含采用zkRollup方案的dApp的邏輯。遞歸電路只需要從Layer1中獲取預共識數據作為公共輸入。

遞歸零知識證明可以用來對一段時間內的預共識進行水平合并:與此同時,它也可以用來將大量交易垂直聚合到預共識承諾中。

如果說任何虛假的預共識承諾都會影響帶有配對的共識驗證,我們總是可以通過零知識證明配對其進行欺詐證明。一旦證明成功,聚合者就會使用零知識證明驗證者函數將該承諾刪除,然后重新開始進行交易聚合并創建預共識承諾。

如果急的話,資產持有者可以花20萬gas通過預共識來達成共識,然后就可以立即退出。正如“第一步”中提到的那樣,他們不需要任何特殊設置,即可實現共識終局性,因為所有輸入都已聚合,而且可以通過鏈上事件搜索到。無論驗證多少預共識承諾證明,遞歸驗證的gas成本都不會增加,因為這些證明將被哈希到條目哈希中。

51%攻擊者無法敲定惡意默克爾根,因為每個根最終都會通過由zk電路實現的合約代碼邏輯在鏈上進行驗證。

4)總結:

這種帶有欺詐證明的預共識協議及相關數據可訪問性可以讓zkRollup擁有較長的承諾間隔。這種方法可以大量節省驗證計算所需的gas成本。

原文鏈接:

https://ethresear.ch/t/a-pre-consensus-mechanism-to-secure-instant-finality-and-long-interval-in-zkrollup/8749

作者:LeonaHioki

翻譯&校對:閔敏&?阿劍

Tags:ROLLROLKROLAYERTROLLBNB價格ASTROLIONAKRO價格PlayerMint

幣安app官網下載
Vitalik Buterin談NFT、DeFi以及以太坊2.0發展進程_ALI:ALIENSQUID幣

律動BlockBeats消息,5月8日,在剛剛結束的以太坊虛擬峰會上,以太坊聯合創始人VitalikButerin就NFT、DAO、DeFi以及未來加密貨幣的發展發表了看法.

1900/1/1 0:00:00
馬斯克:比特幣“高能耗”已暫停使用,正考慮其他加密貨幣_加密貨幣:亞洲狗狗幣

來源:澎湃新聞 作者:崔珠珠 北京時間5月13日,特斯拉CEO埃隆·馬斯克在推特上表示,由于擔心比特幣開采需要大量耗能會給環境帶來負擔,特斯拉已經暫停使用比特幣購買汽車.

1900/1/1 0:00:00
第一季度DeFi保險僅覆蓋 DeFi 總鎖倉價值的0.69%_SUR:nsure幣最新消息

前言 去年夏天的DeFi熱潮以來,行業整體處于持續向上向前發展的態勢,總鎖倉量屢創新高。據TokenInsight數據,截至2021年4月30日,總鎖倉量超過700億美元.

1900/1/1 0:00:00
報告 | 2021全球數字資產“暴走”_以太坊:DeFinition

來源:珠海市橫琴新區智慧金融研究院原標題:《新勢力崛起——全球數字資產報告2021》01數字資產興起的時代背景近些年,全球各國都在大力發展數字經濟,中國將數字經濟寫進各種國家頂級的文件.

1900/1/1 0:00:00
中國法院認可狗狗幣的財產屬性嗎?_數字資產:區塊鏈幣幣交易

以「狗狗幣」為關鍵詞,在Alpha案例庫進行檢索,可以得到23個其中涉及到「狗狗幣」的案件判決,在一些判決中,法院針對「狗狗幣」有一些觀點.

1900/1/1 0:00:00
萬字說透為何 ETH 終將贏得價值儲存之戰?_比特幣:eth官網德國

多年來,我一直認為比特幣有著我們一生中最不對稱的風險回報。它獨特的屬性使其成為世界上最好的價值儲藏方式。其難以復制的網絡效應使得其他另一種加密貨幣不太可能取代它.

1900/1/1 0:00:00
ads