比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

一文詳解多項式承諾:如何重塑整個區塊鏈?_TREE

Author:

Time:1900/1/1 0:00:00

原文作者:Xiang|W3.Hitchhiker

原文編輯:Evelyn|W3.Hitchhiker

不同多項式承諾方案列表

上表中,FRI是Starkware采用的多項式承諾方案,可以實現量子級別的安全,但證明的數據量卻是最大;IPA是Bulletproof和Halo2零知識算法默認的多項式承諾方案,驗證時間相對較長,采用的項目有門羅幣,zcash等,前兩者是不需要初始可信設置的。

由上圖可以看出在證明大小與驗證時間上,KZG多項式承諾的優勢比較大,KZG承諾也是目前應用最廣的一種多項式承諾方式。但KZG是基于橢圓曲線,配對函數,需要初始可信設置的。

ETH升級路線與多項式承諾的關聯

在ETH相關生態及其未來升級路線中,都可以看到多項式承諾的蹤影。

PoW(工作量證明)共識將會轉變成PoS(權益證明)。

TheVerge:

引入Verkle樹(VerkleTrees)的設計來優化以太坊上的數據存儲。

Atomic Wallet:已收到錢包被盜用的報告,正盡力調查:6月3日消息,加密錢包 Atomic Wallet 官方表示,我們收到了錢包被盜的報告,正在盡一切努力調查和分析原因。如果有更多相關消息,會第一時間發布。[2023/6/4 11:56:22]

TheSplurge:

四個不同部分升級后的協調,旨在減少錯誤(Bugs)的出現和確保網絡能暢順運作,還有就是EVM改進和添加賬號抽象模型等。

其中TheSurge升級將借鑒多項式承諾技術實現數據可抽樣性功能,TheVerge升級將利用多項式承諾來優化其數據結構,ETHL2的zkrollup也都采用了多項式承諾來實現其零知識證明帶來的性能拓展。

什么是KZG多項式承諾

此文這里只介紹較好理解的KZG多項式承諾,KZG多項式承諾也被稱為卡特多項式承諾方案,是Kate,Zaverucha和Goldberg一起發表的。在一個多項式方案中,證明者計算一個多項式的承諾,并可以在多項式的任意一點進行打開,該承諾方案能證明多項式在特定位置的值與指定的值一致。

以太坊客戶端Prysm開發更新:已實現并審查所有支持Capella升級中提款的核心功能:2月10日消息,OffchainLabs發布以太坊客戶端Prysm在Capella和EIP-4844方面的更新。Prysm團隊現已在Github的默認分支“develop”中實現并審查所有支持Capella升級中提款的核心功能,正在設計處理分叉前后廣播BLS To Execution Change消息等極端情況,擴展由Prysm提供的CLI工具prysmctl,改進用戶提款體驗。

同時,Devnet3運行順利,驗證者退出測試完成。Devnet4、5、6已在1月最后一周互操作會議上啟動,使用主網大小的驗證器列表測試驗證器憑證的變化。團隊還在Sepolia測試網上用Devnet3配置順利完成影子分叉。Goerli和Sepolia等測試網也將在未來幾周內啟動提款功能。[2023/2/10 11:59:06]

之所以被稱為承諾,是因為當一個承諾值發送給某對象(驗證者)時,證明者不可以改變當前計算的多項式。他們只能夠對一個多項式提供有效的證明;當試圖作弊時,它們要不無法提供證明,要不證明被驗證者拒絕。

加密托管技術提供商Metaco聘請數位高管:2月7日消息,加密托管技術提供商Metaco聘請了前IBM數字資產專家Peter DeMeo擔任首席產品官,還聘請了前IBM首席架構師Angel Nunez Mencias擔任首席客戶官。其他聘用的人員包括前埃森哲高管Katrin Koller擔任咨詢主管;前PayPal和Unbound Security執行官Rebecca Aspler擔任產品負責人;花旗前員工Mei Li Powell擔任營銷主管。

據悉,該公司此次大舉招聘旨在準備推動大企業加密技術采用的下一階段。(CoinDesk)[2023/2/7 11:52:10]

KZG數學原理

詳細可參考QiZhou博士在DappLearning講解的關于KZG視頻。

在理解KZG之前,可以先了解一下多項式、群、環、域、橢圓曲線、生成元、配對公式、朗格朗日插值等數學定義。

由于橢圓曲線群并不支持運算多項式之間的乘法運算,所以此時得采用配對函數去解決

批量證明

具體應用場景

歐洲證券和市場管理局負責人:加密市場的監管壓力增加:金色財經報道,歐洲證券和市場管理局 (ESMA) 負責人 Verena Ross 認為,隨著通貨膨脹的持續蔓延,散戶投資者可能希望開始流入高風險的數字資產,加密市場的監管壓力增加。

Verena Ross警告說,加密貨幣可能會給尋求在通貨膨脹期間保護現金的零售買家帶來風險,并敦促在歐洲為數字資產實施一套正式的監管規則。ESMA 正在密切關注投資者希望投入各種風險資產以在通脹期間產生巨額利潤的資金流向。

到目前為止,歐盟監管機構正在根據當地立法做出與加密貨幣相關的決定,每個國家選擇不同的做法,決定自己的方法。(彭博社)[2022/5/27 3:44:44]

多項式承諾應用方向總結起來可以分為3大類

數據可用性

數據結構優化

零知識證明系統

1.數據可用性

DAS

核心目的:數據缺失則無法通過大多數節點抽查

盡力做到:占用帶寬小,抽樣過程所需計算量小

Web3游戲開發平臺Machinations.io完成330萬美元A輪融資,Hiro Capital領投:5月25日消息,Web3游戲開發平臺Machinations.io宣布完成330萬美元A輪融資,本輪融資由Hiro Capital領投。融資資金將用于員工招聘及功能開發。

Machinations.io 專門用于解決設計游戲經濟系統的困難。它使游戲設計師能夠對游戲系統進行大規模模擬,一鍵獲得數百萬的游戲進程數據。[2022/5/25 3:41:38]

糾刪碼

糾刪碼會增加額外數據塊,這種情況很容易通過抽樣調查發現,從而提升安全性。

以上圖為例,有4個數據,一次只能抽樣一個,假設一個數據有問題,每個用戶抽樣發現錯誤的概率是1/4,但是加入兩數據塊后,還是一個數據有問題,用戶抽樣發現的概率可以高達1/2。這樣就能大幅提升安全性。

KZG也可實現糾刪碼,利用拉格朗日公式:

比如把(0,3),(1,6)帶入公式可得,y=3x3

y1,y2可以理解為要保存的數據,

對應點(3,12)等等,其中y值可以作為糾刪碼數據,其中任意兩個點都可以推出原多項式公式系數。

不同數據可用性項目組成

Celestia=Tendermint(cosmos)2d糾刪碼欺詐證明NamespacemerkletreeIPFS基礎設施

PolygonAvail=Substrate(Polkadot)2d糾刪碼KZG多項式承諾IPFS基礎設施

ETHprotoDankSharding=Blobs數據2d糾刪碼KZG多項式承諾ETH基礎設施

EIP-4844升級將在TheMerge之后的下一個以太坊分叉升級中引入“proto-danksharding”并添加blob交易類型,這有望將第2層Rollup的可擴展性提高,同時為實現完全分片鋪平道路。

BlobTransaction

增加一種新的交易類型,這種交易包含額外的存儲空間——Blobs

Blob開始只有128KiB的存儲空間

一個交易最多包含2個Blob,即256KiB

一個Block最多包含16個,即2MiB;Target是8個,即1MiB

Blob以KZGCommitmentHash作為Hash,用于數據驗證,作用和Merkle類似

節點同步鏈上的BlobTransaction后,Blob部分會在一段時間后過期刪除

L2需要通過更新目前在L1的合約,以支持DankSharding。

Celestia通過欺詐證明實現。當見證人發現數據沒有被正確采用刪碼技術,那么這個人就會將欺詐證明提交從而來提醒其他節點。但是這里需要最少誠實假設和同步假設。

protoDanksharding后的以太坊和PolygonAvail則采用了KZG多項式承諾(KZGcommitments)的方法。

KZG多項式承諾方案,理論上要優于欺詐證明方案,帶寬需求更小,抽樣所需計算量也更小,也免去了欺詐證明中的包括少數誠實假設和同步假設等的安全假設。未來ETH也有意引入抗后量子密碼學(參考stark,采用哈希,不在使用橢圓曲線作為基礎),避免量子計算機攻擊。

2.數據結構優化VerkleTree

VerkleTree的概念在2018年推出,作為ETH升級的一個重要部分,其相比于MerkleTree,在Proof的大小上,有著很大的提升;對于規模在十億級別的數據,MerkleTree的proof大約需要1kB,而對于VerkleTree,它將小于150Bytes。

與MerkleTree一樣VerkleTree也能實現ProofofInclusion,而且只需KZGroot和Data就能驗證,不需要額外的Proof,更省帶寬。

1.需求:StatelessClient

節點不存完整的StateTree,只獲取需要的State來驗證Block

PortalNetwork

對StateTree的PoI有更高的性能要求

2.回顧DataAvailability里的KZGcommitment

每個leaf都是polynomial上的點

constantsizeproof,和leaf數量無關

3.VerkleTree

在不同樹結構中構建證明,更新證明,以及證明所需的復雜度:

Verkle方案不需要以太坊客戶端下載完整的狀態數據,使得ETH驗證者輕節點成為可能(甚至可支持手機運行),多項式承諾需要的證明空間復雜度大幅降低,帶寬量需求量也大幅減少。

3.零知識證明系統

早期zk技術屬于線性PCP類。除要求可信設置外,主要缺點是如果需要為不同的計算提供證明,都需要一次新的設置。近期zk技術PIOP類支持通用初始設置和透明設置。

新的zk證明系統通常可以描述為PIOPPCS。前者可被視為是證明者用來說服驗證者的約定程序,而后者使用數學方法確保該程序不會遭到破壞。項目方可以按需修改PIOP,且可以在不同PCS中進行選擇。

由Amber文章里的圖可以看到zk系公鏈項目采用KZG方案的最多,有PloygonHermez,Scoll,Zksync2.0,Aztec,Aleo,Manta,以太坊基金會支持的PSE也采用的KZG方案。而Starknet,Risc0,PolygonMiden采用的是FRI方案,PloygonZkvm(Hermez)則是FRI與KZG的結合。

值得一提是,一些新的零知識證明系統支持多項式承諾方案的切換,KZG未來也可以切換成其他多項式承諾方案。

總的來說,多項式承諾正在重塑整個區塊鏈的架構,不論是在鏈的數據結構優化上,模塊化區塊鏈的數據可用性上,還是零知識證明系統上都將大有作為。其他地方是否還存在應用場景也是非常值得探索與跟進的。

Tags:LETERKVERTREEWallet PayPowerKeeShopping.io GovernanceTreeverse

狗狗幣價格
Elon Musk收購Twitter背后,不為人知的“小秘密”_ELON

本文來自Twitter,原文作者:@CroissantEthOdaily星球日報譯者|MoniElonMusk最近已正式完成對社交網絡巨頭Twitter的收購.

1900/1/1 0:00:00
狗狗幣價格:DOGE 飆升;價格在 0.120 美元的水平_馬斯克

狗狗幣價格預測顯示DOGE很可能突破通道的上限。 狗狗幣預測統計數據: 狗狗幣現在的價格–0.125美元狗狗幣市值——167.3億美元狗狗幣流通供應量-1.326億狗狗幣總供應量-1.326億狗.

1900/1/1 0:00:00
全文:香港發布有關虛擬資產發展的政策宣言_NFT

本宣言由財經事務及庫務局發出,就在香港發展蓬勃的虛擬資產行業和生態圈,闡明政府的政策立場和方針。 愿景和方針 香港是國際金融中心,對全球從事虛擬資產業務的創新人員抱持開放和兼融的態度.

1900/1/1 0:00:00
BTC 交易 0 手續費活動延長至 2022/11/16_BTC

尊敬的用戶: “ETH交易0手續費活動”將於2022/11/0210:00(UTC)結束。為感謝廣大用戶的支持,KuCoin將延長“BTC交易0手續費活動”.

1900/1/1 0:00:00
Doge Memecoins 因投機而跳躍_MEME

每日分析公眾號它們幾乎沒有提供任何新的東西,而且大多只是預先存在的協議和程序的擴展。創建這些數字貨幣的明確目的是模仿其他加密的成功;他們沒有向加密貨幣市場或基礎技術引入任何新功能.

1900/1/1 0:00:00
以太坊合并后僅增發1084枚ETH、進入通縮!質押收益率大降_ETH

在以太坊9月合并完成之后,迄今僅發行1084枚ETH,年化通膨率為0.008%,相較PoW機制,發行量驟減了99.99%.

1900/1/1 0:00:00
ads