TL;DR
在上一篇文章Hello,OlaVM!中提到,OlaVM的愿景是建立一個高性能的ZKVM,本文將重點介紹使得OlaVM獲得高性能的工具之一,Lookupargument。Lookupargument對縮減電路規模,以提高ZK效率有很重要的作用,在ZKVM的電路設計中被廣泛應用,通過本篇文章你可以了解到:
1.Lookupargument在ZKVM中將發揮著怎樣的角色?
2.Plookup協議原理。
3.Halo2的Lookupargument協議原理。
4.兩個Lookupargument算法之間的聯系。
TherolesinZKVM
所謂的ZKVM,其實就是用ZK約束VM所有的執行過程,VM的執行過程一般可以分為:指令執行,內存訪問,內置函數執行等。在一個trace里執行對這些操作的約束看起來有點不切實際,首先,不同操作類型的約束對應不同的trace的寬度,如果其中一個約束對應的trace寬度特別大,就會造成其余約束對應trace的浪費;然后,一個trace里有太多不同的操作類型,就會引入更多的selector,不僅會增加多項式的個數,而且還會增加約束的階;最后,由于群的階限制,trace的行數不能超過這個群的階,因此,應該盡量減少某種類型的操作所占用的trace行數。
幣安證實其已被Paxos告知停止鑄造新的BUSD代幣:2月13日消息,加密交易所幣安表示,Paxos Trust Co. 告知幣安其已被指示停止鑄造新的穩定幣BUSD。幣安發言人稱:“BUSD是由Paxos全資擁有和管理的穩定幣,因此,BUSD的市值只會隨著時間的推移而下降。Paxos將繼續為該產品提供服務,管理贖回,并將根據需要提供額外的信息。Paxos還保證,這些資金是安全的,并由銀行的儲備金完全覆蓋。”
此前今日早些時候消息,Paxos因BUSD面臨美SEC的訴訟;紐約州金融服務部命令Paxos停止發行新BUSD代幣。[2023/2/13 12:04:04]
因此,為了簡單,我們需要:
a.把不同的操作類型分成多個子trace,然后分別證明,主trace和子trace之間需要通過Lookupargument來保證數據的一致性。
b.對于一些ZK-unfriendly計算,我們可以通過Lookupargument技術來縮減trace的規模,比如位運算等。
當然,也有其他的一些技術手段來減少trace規模,我們將在后面的文章中給予說明。
Lookupbetweentracetables
澳大利亞央行行長:受監管Token可能比CBDC更好:金色財經報道,澳大利亞央行行長Phillip Lowe 在 G20 活動中表示,受監管Token可能比CBDC更好。Phillip Lowe 解釋說,私營發行的 Token必須得到國家的支持,并且像 Circle 這樣的發行人的存款必須像銀行存款一樣受到監管,只要法規能夠跟上,受監管Token可能比CBDC更好,因為這些領域更擅長開發 Token 功能,而建立 CBDC 對中央銀行來說將是一項代價高昂的工作。[2022/7/18 2:19:57]
VM所有的執行過程會組成一個完整的trace,稱為主trace,這里的完整是包含VM執行的所有狀態,不會涉及到輔助狀態,比如,方便ZK驗證的一些擴展信息等;如前面所述,在主trace里面包含這種輔助信息,會使得主trace變得復雜,難于約束。因此,為了約束方便,通常會建立一些子trace,然后分別針對這些子trace進行約束,而主trace主要用來進行執行正確的程序約束和Context約束。
圖片1.Lookupbetweentraces
通過建立不同的子trace,我們把VM執行的不同操作進行劃分,通過Lookupargument技術來保證了子trace的數據源于主trace。對于子trace里的數據有效性證明,需要根據具體的操作類型,生成不同的trace,然后用對應的約束去證明trace的有效性;特別是對于bitwise,rangcheck等zk-unfriendly操作。
MakerDAO關于“增加咨詢委員會以精簡領導結構”的提案被否決:6月29日消息,MakerDAO社區成員投票反對增加一個咨詢委員會,該委員會將管理DAO內部的內部制衡,并就未來提案的復雜性對MKR持有者進行教育。
該提案由Luca Prosperi提出,旨在讓該協議在目前22個其他核心單元(CUs)之外創建一個貸款監督核心單元(Lending Oversight Core Unit),從而在DAO內實現更精簡的領導結構。
但更廣泛的社區并不支持這個概念,最終有超過60%的投票反對該提案,38%的投票支持,因此該提案未獲得通過。(Blockworks)[2022/6/29 1:40:08]
LookupforZK-unfriendlyoperations
如前面所述,每個子trace的證明是獨立的,所以獲得一個盡可能小的trace,會提高prover的效率。以bitwise為例,bitwise操作包含AND,XOR,NOT三種操作。如果想通過電路單純的實現對bitwise操作的約束,那需要做的可能是,把每個op拆成多個2進制的limbs,如果這些op是32bit位寬,那就會拆分成32個limbs。然后,你需要約束:
Gusto Collective完成1000萬美元種子輪融資,Animoca Brands和Gaw Capital領投:5月17日消息,香港沉浸式體驗科技服務商Gusto Collective宣布完成1000萬美元Seed Plus輪融資,Animoca Brands和Gaw Capital領投,Black Pine、YCI Limited等參投。這筆資金將用于支持Gusto Collective向亞洲其他地區擴張,以及支持Web3、元宇宙和產品開發方面的發展。Gusto Collective專注于Web3市場服務、增強現實(AR)、虛擬人創作平臺和奢侈品營銷服務。本輪融資完成后,Gusto Collective自2020年啟動以來已累計籌集到2300萬美元資金。(prnewswire.com)[2022/5/17 3:22:27]
總共占用3+32*3=99個tracecell,約束個數為3次sumcheck+32次bitwise=35個。
如果這個時候有一些真值表,對于AND,XOR,NOT計算,你可以定義三個表,這些表里存的是指定位寬的op進行bitwise計算的數據,比如8bit。對于32bit的op,只需要把它們拆分成4個8bit的limbs,然后這些op的limbs之間的bitwise關系,也不用對應的約束去實現,只需要在fixedtable里進行Lookup即可,此時,總共占用了3+4*3=15個tracecell,約束個數為3次sumcheck+1次Lookupargument。
LFG儲備的313枚比特幣被轉入LFG基金會地址:5月16日消息,據鏈上天眼鏈上監控監測,繼今天下午LFG公布其儲備明細后,其所剩余的313枚比特幣,于20:39:47全部轉入LFG基金會地址。[2022/5/16 3:20:02]
圖2.LookupinArithmeticoperations
Lookupargument不僅對bitwise操作的證明有極大的提升作用,對于rangeck操作同樣。對于32bit的op,只需要把他拆分成2個16bit的limbs即可;這里有兩個很好的設計,一個是會使得rangecheck占用更少的tracecells;另外一個是rangcheck的sum約束可以復用我們自定義的ADD-MUL約束。對于不同的計算類型,能夠復用同一個約束,對整體的效率提升具有很大的幫助,如上圖所示,對于自定義的ADD-MULgate,它可以支持ADD,MUL,ADD-MUL,EQ,RANGECHECK五種計算類型的約束復用。
Plookup協議
介紹
符號說明
預處理
協議過程
協議理解
Halo2Lookup協議
介紹
協議過程
支持ZK
Extend-1:VectorLookup
Extend-2:Multi-tables
LinksbetweenPlookupandLookup
Plookup協議與Halo2的lookup協議都能證明f?t,但兩個協議的思想是不同的,區別如下:
Plookup需要使用f和t構建一個新的數列s,f和t中的元素都在s中至少出現一次,接著通過比較s和t中元素的非零距離集合是相等的來證明s?t,最終f?s?t→f?t。
Halo2的lookup直接證明f?t,不需要構建新的數列,比plookup更簡潔。
Plookup和Halo2lookup都需要對集合進行排序和補齊,plookup補齊后|t|=|f|+1,Halo2lookup補齊后|t|=|f|=2^k。
參考
1.Hello,OlaVM!:https://hackmd.io/@sin7y/H1yPj_J8i
2.OlaVM:https://olavm.org/
3.Plookup協議:https://eprint.iacr.org/2020/315.pdf
4.Halo2的Lookupargument:https://zcash.github.io/halo2/design/proving-system/lookup.html
關于我們
Sin7y成立于2021年,由頂尖的區塊鏈開發者組成。我們既是項目孵化器也是區塊鏈技術研究團隊,探索EVM、Layer2、跨鏈、隱私計算、自主支付解決方案等最重要和最前沿的技術。團隊于2022年7月推出OlaVM白皮書,致力于打造首個快速、可擴展且兼容EVM的ZKVM。
官網:https://sin7y.org/
白皮書:https://olavm.org/
社群:http://t.me/sin7y_labs
官推:@Sin7y_Labs
微信公眾號:Sin7y
郵箱:contact@sin7y.org
研究文章:https://hackmd.io/@sin7y
Github:Sin7y
據官方消息,9月6日,波場聯合儲備推出的兌換工具兼匯率穩定機制PSM新增支持TUSD。 SkyweaverGame項目Discord服務器已被入侵:金色財經報道,據CertiK監測,Skywea.
1900/1/1 0:00:00Qredo團隊很高興地宣布:最新的區塊鏈集成:Polkadot,第0層協議。Qredo正在與Polkadot的協調鏈——中繼鏈——集成,并支持原生資產DOT.
1900/1/1 0:00:00Polkadot生態研究院出品,必屬精品波卡一周觀察,是我們針對波卡整個生態在上一周所發生的事情的一個梳理,同時也會以白話的形式分享一些我們對這些事件的觀察.
1900/1/1 0:00:00各位朋友,歡迎來到SignalPlus每日晨報。SignalPlus晨報每天為各位更新宏觀市場信息,并分享我們對宏觀趨勢的觀察和看法。歡迎追蹤訂閱,與我們一起關注最新的市場動態.
1900/1/1 0:00:00據官方消息,GetBlock已成為2022波場黑客松大賽第三季合作伙伴。與此同時,GetBlock首席業務發展官AzizAmerTash將擔任本季評委.
1900/1/1 0:00:00報告:USDT仍是CEX中交易量份額最高的穩定幣根據CoinMetrics發布的報告,Tether在中心化交易所市場的交易量份額仍然是所有穩定幣中最高的.
1900/1/1 0:00:00