比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

Aragon最新研究:通過zk-Rollups進行安全的鏈下投票_NAR

Author:

Time:1900/1/1 0:00:00

本文來自Aragon,原文作者:NateWilliams&?PauEscrich,由Odaily星球日報譯者Katie辜編譯。

本文提出了一個概念,利用zk-SNARKs來實現治理的下一個前沿方向:無gas費+經過驗證+綁定的鏈上治理。

背景

作為領先的數字治理項目,AragonLabs在研究和創新治理模式方面投入了大量資金。我們已經確定了各種顯示出潛力的Layer?2治理解決方案,但也存在一些技術問題。我們已經能夠在我們專門的投票區塊鏈——Vochain上實現無gas手續費的投票過程,并設計和實現了一種使用以太坊存儲證明的方法,將基于ERC-20代幣的統計從以太坊跨鏈到Vochain。不過到目前為止,將跨鏈結果轉到以太坊的可能性一直是一個開放性的研究問題。

為此,AragonLabs一直在進行一項新設計的實驗,該設計將允許鏈下投票過程的結果跨鏈到以太坊,而不使用主觀預言或任何其它可信組件。

該提議背后的核心創新是:我們所知的任何系統都無法在鏈下組織投票過程,并基于該過程的結果在以太坊上棉信任地執行操作。此建議的用例可能包括基于結果執行綁定操作的所有治理流程,例如對資產分配或智能合約更改的DAO投票。這些治理流程目前必須在以太坊主網上進行,這會給每個投票者帶來大量的gas費用。或者投票可以在鏈下進行,但要相信外部組件會準確、誠實地將結果轉發回以太坊。

Lookonchain:Paradigm、AlamedaResearch、3AC等知名機構均參與LDO交易:1月11日消息,據Lookonchain對鏈上交易數據分析后發現,Paradigm、Jump Trading、Alameda Research、3AC、Dragonfly、Robot Ventures、DeFiance Capital等均在2021年5月參與LDO交易。

其中:Paradigm買入7000萬枚LDO,成本0.76美元,當前仍持有7000萬枚;

Jump Trading買入約560萬枚,成本0.85美元,當前仍持有約430萬枚;

Alameda Research買入約540萬枚,成本0.74美元,當前仍持有約165萬枚;

3AC買入350萬枚LDO,成本0.7美元,當前仍持有310萬枚;

Dragonfly Capital買入約187萬枚LDO,成本0.75美元,當前持有近1500萬枚;

Robot Ventures買入約94萬枚LDO,成本0.7美元,當前持有約94萬枚;

DeFiance Capital買入208萬枚LDO,成本0.7美元,當前共計持有710萬枚。[2023/1/11 11:06:19]

我們的提議將允許完全在鏈下進行的投票過程,在以太坊上以與鏈上治理相同的完整性執行結果,成本僅為鏈上治理的一小部分。

Paradigm聯創:對投資SBF和FTX感到抱歉:11月16日消息,加密投資機構Paradigm聯合創始人Matt Huang表示,“投資了一個最終不符合加密貨幣價值觀的創始人和公司,我們感到很抱歉,他們對加密生態造成了巨大的破壞”。據悉,Paradigm在FTX的投資約為2.78億美元。此外,他還表示,“我們從未在FTX進行交易,也沒有在該交易所擁有任何資產。我們從未投資過FTT、SRM、MAPS或OXY等相關代幣”。

此前報道,加密投資機構Paradigm已告知其有限合伙人,在FTX流動性崩潰后,其對FTX相關公司(包括FTX和FTX US)的投資減記至零。(cointelegraph)[2022/11/16 13:10:31]

投票協議概念驗證要求

在設計技術解決方案之前,我們定義了研究方案的參數:

投票協議的要求是:

免許可;抗審查;能夠在以太坊上綁定結果;不產生gas手續費的投票者;免于代幣跨鏈;盡可能簡單;可與ERC-20/ERC-777和NFT一起用于投票。作為概念驗證設計,我們接受以下限制:

沒有用戶匿名:投票可以綁定到一個以太坊地址;并非沒有收據:購買選票是可能的;不是為處理全國范圍的選舉而設計的:只針對DAO或ERC-20/NFT持有者。因此,應該設置最大普查規模;對中繼者沒有明確的激勵模式。理想的提案

加密風投公司Paradigm尋求籌集15億美元:金色財經報道,根據CoinDesk獲取的文件,由Coinbase聯合創始人Fred Ehrsam領導的加密貨幣風險投資公司Paradigm正在尋求籌集15億美元資金用于投資初創公司。一位投資者表示,該公司的籌資活動將于11月12日結束。除了從Paradigm的有限合伙人處籌集的資金外,該文件還提到1%的最低普通合伙人承諾。宣傳文件稱,該基金的資金規模可能在12.5億至15億美元之間。一位知情人士表示,該公司最近一直在硅谷的家族理財辦公室走訪。Paradigm沒有回應置評請求。今年早些時候,風投巨頭Andreessen Horowitz(a16z)宣布已為其第三只加密基金籌集了22億美元,為該行業有史以來規模最大的一次。[2021/10/12 20:21:39]

根據該提案的設計,當創建一個新的投票過程時,組織者向以太坊提交一個交易,指定ERC-20代幣的合約地址,用于投票者普查。此地址的存儲根哈希在指定的區塊高度上成為此進程的普查根。任何持有給定代幣的人都可以通過提供代幣余額的MerkleProof?證明來證明他們的資格。然后,他們可以通過將證明和簽名發送到zk-SNARK匯總中繼者進行投票,后者將計算最終結果的證明。

存在的潛在的問題是,理論上計算結果的zk-SNARK證明的參與者可以通過決定排除投票來審查結果。我們通過允許任何人提交新的投票來解決這個問題:如果他們檢測到協調者沒有將其包含在內,任何用戶都可以生成并提交包含他們投票的匯總。

美股區塊鏈概念股盤前走低 Marathon Patent跌近4%:行情顯示,美股區塊鏈概念股盤前走低,Marathon Patent跌近4%,Riot Blockchain跌3.67%,SOS跌2.2%。[2021/6/21 23:53:21]

我們的提案將運用zk-SNARKS于以下目的:

驗證一個地址之前沒有通過默克爾樹累加器投票;通過存儲證明驗證用戶擁有代幣;計算一批選票的部分結果;驗證選票簽名。

根據上述模式,我們可以發現兩個主要問題:

問題1:ERC20存儲證明驗證對SNARK不友好

ERC-20存儲證明在SNARK中驗證是非常復雜的。這部分是由于它們使用了遞歸長度前綴(RecursiveLengthPrefix,RLP)解析和多個Kecmack-256哈希驗證,這兩種方法在最先進的SNARK匯總技術中計算效率都很低。這個問題很難解決,所以目前我們使用optimistic驗證來解決這個問題。

問題2:ECDSA/Secp256k1簽名驗證對SNARK不友好

火幣全球商務副總裁Ciara:2021年區塊鏈技術應用場景將繼續增加:2021年2月25日,在由加拿大商業生態咨詢(Canadian Ecosystem Institute)主辦的線上區塊鏈論壇中,火幣全球商務副總裁Ciara表示,數字貨幣市場還處于萌芽狀態,2021年仍然是投資包括比特幣在內的數字貨幣的機會,2020年受疫情影響,全球經濟大環境低迷,比特幣價格一度下探3800美元低點,而現在不到一年的時間,比特幣一度觸及58000美元高點,價格已經翻了十余倍。可以預測,2021年傳統機構仍將不斷入場加密貨幣,區塊鏈技術應用場景將繼續增加,更多的企業會開始應用區塊鏈技術。

“比如在社會公共事務方面,我們已經看到了加密技術和區塊鏈應用于公益慈善事業的案例,火幣公益利用區塊鏈技術的可溯源和不可篡改等特質,來保持公益事件的透明性。”Ciara最后表示道。[2021/2/25 17:52:22]

我們可以用來驗證用戶簽名的一種當前加密標準是ECDSA,該標準使用來自以太坊簽名的BabyJubJub密鑰,使用該簽名作為原始私鑰,允許用戶恢復其地址。由于此方法依賴于用戶簽名,因此很容易受到惡意代理的攻擊,這些代理會欺騙用戶在他們的Web3錢包中對欺詐性交易進行簽名。此漏洞存在于瀏覽器錢包用于簽署交易的任何地方。一個潛在的解決方案可能是使用web地址作為派生路徑來派生私鑰。

另一個挑戰是證明每個代幣所有者的以太坊地址批準了BabyJubJub公鑰,以便在投票過程創建的區塊高度進行投票。我們通過一個“單例”智能合約來實現這一點,該合約將以太坊地址映射到BabyJubJub公鑰,用戶必須通過標準交易將他們的密鑰添加到智能合約中。地址到密鑰的映射可以通過optimistic的存儲欺詐證明來實現。因為預計這些授權密鑰將在不同的投票過程中使用多次,此解決方案還通過可重用設計解決數據可用性問題。

總之,我們可以在SNARK中處理大多數驗證,但不包括:

確認一個地址之前沒有通過默克爾樹累加器→SNARK進行投票;通過存儲證明→Optimistic驗證用戶是否有代幣;計算部分投票結果→SNARK;驗證投票簽名→SNARK。

用戶

創建一個源自以太坊簽名的BabyJubJub密鑰,并將其注冊到投票者注冊處智能合約。檢索其賬戶的投票信息和存儲證明,在投票包上生成簽名,并將其轉發給一個或一組中繼者。投票智能合約

注冊投票進程,包括:ERC-20智能合約地址,ERC-20地址的槽位索引→平衡映射,投票進程啟動塊的狀態根哈希,計算計票的進程參數。

通過zk-Rollup監聽新投票的注冊,SNARK將證明:

結果計算;投票簽名是由BabyJubJub密鑰決定的;保持投票累加器更新;保持投票者名單的更新。允許任何人質疑上次投票登記舞弊的證據。但必須具備以下條件之一:

存儲證明,證明投票人的以太坊地址沒有代幣;存儲證明,證明投票人的以太坊地址沒有鏈接到一個BabyJubJub密鑰;證明BabyJubJub密鑰已經投票。中繼者

階段0:在以太坊上創建選舉進程,并從可用中繼器列表中選擇一個中繼器。選舉組織者需要支付選舉費用。組織者提供EVM字節碼,這些字節碼需要在DAO智能合約的選舉之后執行,具體取決于結果。階段1:投票開始。任何人都可以向所選的協調器發送投票包。協調器將選中的結果分批卷起來,構建一個zk-SNARK證明,將這個證明和結果上傳到以太坊,收集用戶投出的選票,驗證它們,并將它們廣播給其它中繼者。階段2:檢測未加入投票的協調者可以卷起自己的投票,并向投票智能合約發送zk-SNARK有效性證明。此外,如果他們檢測到投票添加錯誤,他們可以發送欺詐證明,以證明之前添加的結果是無效的,產生該結果的協調者將被削減。階段3:當達到投票日期限制時:上傳的結果的總和被認為是有效的,獎勵將在協調者和包含更多投票的參與者之間分配。任何人調用EVM字節碼執行,使用最終結果作為輸入。線路和合約

zk-SNARK將匯總投票名單。zk-SNARK證明是基于給定的投票列表、普查根、選舉標識符和聚合結果而有效的。

zk-SNARK的輸入:

哈希輸入是為了減少SNARK驗證的gas成本;私人的選舉標識符;計算的投票結果;當前的空符根;更新了的空符根;批量中的投票數;投票值和對應的BabyJubJub密鑰簽名。用于上傳協調這結果的智能合約功能調用的輸入為:

選舉標識符;該批中投票者公鑰的列表;更新了空符根;計算這批的投票結果;SNARK證明。概念實施的證明

我們已經實施了最小可行性的智能合約和線路,從而檢查解決方案的成本和可行性。該概念證明僅包括用戶注冊、投票匯總和舞弊證明驗證。

我們的測試產生了以下gas成本:

用戶密鑰注冊表部署:258536注冊:68956投票部署:6673,159新投票:25989累計匯總:291801舞弊證明1?:574574舞弊證明2?:908822未來的研究

在這個研究的基礎上,我們想更深入地探討以下想法:

通過SNARKs驗證標準kecak/ECDSA/Sec256k1簽名。我們相信很快,PLOOKUP將能夠驗證這些方案,這將帶來兩種可能性:證明BabyJubJub密鑰是從Secp256k1密鑰派生出來的。驗證投票簽名本身。在SNARK內部驗證存儲證明。我們認為這種復雜的線路可以很容易地通過一個zkVM集成,盡管成本可能是巨大的。我們擔心以太坊客戶端會退出存檔節點,會優先考慮更高的gas費用限制,所以另一個研究領域是嘗試使用EIP1186以外的方法進行存儲證明。為了計算計數,嵌入一些操作碼在zkVM中執行,使通用可編程投票線路可以運用。在瀏覽器中生成投票證明,通過批處理混合,并遞歸聚合結果,類似于zk.money?協議。這將增加投票過程的隱私。允許在瀏覽器級別以分布式方式計算SNARKs,即使它們的計算代價很高。這節省了對高可見性服務器的依賴,而且完全實現P2P,將所有權力賦予投票者。在網絡級別的投票協議中嵌入隱私和混合。找到一個合理的、與以太坊2.0完全互操作的加密經濟學模型。生成一個獨特的證明,并可以很容易地驗證。這為任何可編程L1和L2對任何以太坊投票結果做出反應打開了可能性。長期目標是能夠在任何鏈上投票,并在任何其它鏈上驗證結果。這可能成為某種通過SNARKs交叉rollup/鏈存儲證明驗證的黃金標準。

Tags:NARARK以太坊ARAlunar幣是啥QuarkChainpeople幣對標以太坊karate幣有什么用

以太坊最新價格
美SEC主席Gary Gensler,相繼對 Uniswap、Coinbase 揮起監管大棒_OIN

GaryGensler,這是一個讓加密世界為之震動的名字。自今年4月就任SEC主席以來,他對Crypto施以的管制措施,讓Crypto行情波動頻頻.

1900/1/1 0:00:00
英國加密初創企業Copper正計劃籌集高達5億美元資金_加密貨幣

據TheBlock10月20日消息,三位知情人士透露,英國加密初創企業Copper正在籌集高達5億美元的資金。這筆投資將使Copper的估值超過10億美元,使其成為獨角獸.

1900/1/1 0:00:00
產業區塊鏈周報丨習近平:要大力發展智慧交通等,推動區塊鏈等新技術_區塊鏈

本期摘要 政策要聞: 2.1中共中央、國務院:在區塊鏈等技術領域部署技術研發、標準研制與產業推廣2.2新版“科創十條”在京發布:鼓勵區塊鏈在多個領域內應用2.

1900/1/1 0:00:00
宜收藏丨現階段有哪些方式可以快速感知元宇宙?(上)_TWI

最近我們和不少讀者交流時,發現他們依然對元宇宙的面貌充滿了疑惑,甚至覺得某些關于元宇宙的描述僅僅是科幻作品一般的存在,但這也不能說是讀者們理解有誤,畢竟目前還沒有一個關于元宇宙比較準確的描繪.

1900/1/1 0:00:00
《紐約雜志》:DAO是點“群聊”成金的魔法,還是另一種“金字塔騙局”_WEB

注:原文作者為MaxRead,以下為全文編譯。a16z向一個群聊投資了500萬美元。9月,這家引領潮流的風險投資公司與PaceCapital、KindredVentures、SparkCapit.

1900/1/1 0:00:00
元宇宙先驅下周或有大動作 蘋果庫克卻稱:遠離這個流行詞_元宇宙

來源:《科創板日報》 作者:宋子喬 什么能讓Facebook毅然拋棄起家之本,不惜以改名的方式淡化其社交媒體屬性?答案只有一個:元宇宙.

1900/1/1 0:00:00
ads