比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 酷幣 > Info

小學生也能看懂的零知識證明科普:什么zk-Rollup?_ROLL

Author:

Time:1900/1/1 0:00:00

本系列將試圖用通俗舉例和語言,幫助大家理解復雜概念。本系列非學術論述,舉例只為幫助大家通俗理解。如有錯誤,歡迎指正。更嚴謹的表述,歡迎大家查看專業論文學習。

前情回顧,

1/零知識證明,英文為ZeroKnowledgeProofs,簡寫為ZK或ZKP。

zkXXX,即代表應用了零知識證明。

2/零知識證明技術,要在證明速度、驗證速度、整體大小之間做取舍,繼而產生的用戶體驗不同。

zk-SNARK誕生時間久,經過驗證,應用比較成熟,并誕生了Groth16、PLONK、Halo2等多技術分支。zk-STARK相較而言,誕生時間較短,仍需時間驗證完善。

Manta采用Groth16,是目前最快、數據量最小的zk-SNARK。Manta在橢圓曲線密碼算法等基礎上,進一步優化升級,ZK生成速度比Zcash快十倍。交互確認時間僅需2-3秒。

3/ZK開發逐漸模塊化。zk-SNARK與zk-STARK之間,可通過切換多項式承諾,進行相互轉換。且,代碼終會開源,所以長期看,單靠技術無法構筑壁壘。

正式開始本篇內容。

CZ:Binance正在積極增加DeFi公司:金色財經報道,Binance聯合創始人CZ在AMA上回答了關于Binance和Web3交易的問題,他透露Binance正在積極增加DeFi公司。此外,CZ還談到,穩定幣是Web3交易所的一個組成部分,計劃幫助穩定幣,如FUSD和基于歐元的穩定幣。

當被問及Web3的下一個成功點時,CZ表示,專注于為社區提供他們需要的公司,而不是做出預測,因為他認為自己不是一個出色的預測者。他強調,NFT和Telegram機器人在DeFi中的重要性,它們都獲得了認可。CZ指出,Binance將始終關注趨勢,而不是試圖預測或發明趨勢。[2023/8/1 16:10:40]

什么是Rollup?

Roll,卷、滾的意思。Up,向上、起來的意思。Rollup就是“卷起來”。

當然,這不是內卷那個“卷”,而是像面餅一樣,把食材統統卷進去的那個“卷”。

Rollup,就是把許許多多多筆交易“卷”起來,在自己的網絡里處理掉。

Rollup通常運行一組中心化定序器,為Rollup上的交易進行排序。定序器就像中心化的服務器。

Certik:正在探討180萬美金社區補償計劃以彌補Merlin DEX事件損失:金色財經報道,據Certik發文表示,在Merlin DEX的惡意開發者實施了Rug Pull后,正與受影響的各方緊密合作,彌補Merlin DEX事件造成的180萬美元用戶資金損失。據悉,CertiK將在未來幾天內宣布一個180萬美金的社區補償計劃以彌補損失,更多的計劃細節將會于隨后發布。

CertiK在對Merlin DEX的審計過程中發現了中心化風險,并對授予“masterAddress”和“owner”地址的權限進行了詳細的可視化分解。該審計工作于4月23日完成,共有六項發現。Merlin團隊修復了其中兩個問題,并確認了其余四個問題。CertiK的審計報告全部公開透明,并免費提供給所有Web3社區成員查看。

初步調查表明,攻擊者很可能位于歐洲。目前,Certik正在與執法部門合作,追蹤他們的下落。CertiK也正在與Merlin團隊的其他成員緊密合作并努力解決問題。目前,CertiK已敦促該惡意開發者接受20%的白帽賞金。[2023/4/27 14:29:05]

Rollup與以太坊主鏈關系,舉個便于理解但不十分嚴謹例子,如同初期的支付寶與銀行。

AAVE突破70美元:金色財經報道,行情顯示,AAVE突破70美元,現報70.01美元,日內跌幅達到0.61%,行情波動較大,請做好風險控制。[2023/4/24 14:23:58]

資金從以太坊主網轉入Rollup,如同把錢從銀行卡轉入支付寶。

用戶在Rollup交互,交互信息并不直接提交到以太坊主鏈上,而是由Rollup定序器進行排序。

這個過程,稱為“鏈下擴容”,所謂“鏈下”指的是在以太坊鏈下。

支付寶初期,用戶直接使用支付寶余額交易,銀行對具體交易信息,并不知情。支付寶相對銀行,也是“鏈下”。

定序器會對Rollup里的交易,統一進行排序、打包、壓縮,隔一段時間提交到以太坊主鏈,由以太坊主鏈提供結算、校驗交易數據,以減輕主鏈負擔。

主鏈礦工可以通過欺詐證明或有效性證明,驗證Rollup交易數據是否真實。

舉個例子,用戶在Aribitrum上,使用Gmx瘋狂進行衍生品交易。這些操作,都讓Aribitrum“卷”起來處理掉了,這些交互僅在Aribitrum當前Rollup上發生,不會造成以太坊主鏈擁堵。

兩個鯨魚總投票權占Sushi DAO支持轉移交易費用計劃的91%:金色財經報道,兩個鯨魚有效地決定了Sushi DAO投票,將SushiSwap去中心化交易所產生的所有費用直接轉移到協議的國庫。

此舉意味著Sushi代幣持有者將在一年左右的時間內不再從交易所的交易費用中獲得獎勵。這兩個鯨魚是風險投資機構Golden Tree的數字投資部門GoldenChain,以及與加密交易公司Cumberland密切相關的錢包。根據Snapshot投票頁面的數據,他們總共貢獻了1000萬個sushipowah令牌(Sushi DAO治理令牌)來推動投票。他們的總投票權占支持該計劃的1100萬個代幣的91%。(the block)[2022/12/20 21:55:01]

Aribitrum會將一段時間內的交互信息排序、打包、壓縮、提交到以太坊主鏈,由以太坊全節點校驗交易數據真實性,所以,Rollup稱為執行層,主要負責執行交易。

OptimisticRollup與ZKRollup?

Optimistic與ZK,是以太坊主鏈全節點,校驗Rollup交易數據真實性的方式,可以理解成是對賬方式。

時隔20年歐元和美元再次平價:7月12日消息,歐元兌美元EUR/USD持續走低,向下觸及1.0水平,為2002年12月以來首次,年內累跌約12%。(金十)[2022/7/12 2:08:09]

Rollup是處理交易的方式。

這倆都是Rollup,所以,處理交易方式一致,都是“卷起來”。區別在于,對賬方式:

1/Optimistic,意為“樂觀的、積極的”。

OptimisticRollup“樂觀的”默認交易信息真實有效。

萬一有人提供虛假交易信息呢?

若使用Aribitrum或Optimism,會發現,把代幣跨回其他網絡,需要等待幾天時間,即“等待期”。

“等待期”內,以太坊主網全節點都可以發起挑戰,證明某交易為假。

由于Rollup數據層和結算層仍使用以太坊,相當于根賬本在以太坊上,所以,Rollup自身是無法篡改、作弊的。

若挑戰成功,則會罰沒作弊者保證金,交給挑戰者,并回滾該區塊內的交易。

2/zk-Rollup

還記得ZK的基本原理及特性嘛?

證明者和驗證者。證明者生成證明,驗證者在不獲取信息本身的前提下,驗證該證明。

ZK有以下特性:

完備性:提交者若確實掌握了答案,那他能找到方法向驗證者證明為真,即真的假不了。

合理性:若提交者未掌握答案,那他無法向驗證者證明為真,即假的真不了。

零知識性:證明過程中,驗證者除了“證明”之外,不會獲得其他相關信息。

zk-Rollup會在向以太坊主網提交區塊時,生成一個零知識證明。主網全節點驗證該證明即可。

需要注意的是,zk-Rollup通常只應用了ZK前兩個屬性,即完備性與合理性,達到壓縮計算的目的。

OptimisticRollup需要將一段時間內交易數據,壓縮后,完整地連同狀態根、欺詐證明,傳回到以太坊主網。

由于交易數據和結算仍存儲在以太坊主網上,當全節點提出挑戰時,可根據先前存儲的狀態,校驗欺詐證明是否成立,判斷OptimisticRollup是否作弊。

zk-Rollup不需要將全部交易數據發布至以太坊主網,僅發布狀態差異和有效性證明即可,這樣會使得交易成本Gas更低。使用zk前兩個屬性,達到壓縮計算目的。

zk-Rollup證明文件很小,驗證時間一定,所以證明本身不會隨著交易數量增加而變大。

長期來看zk-Rollup在Gas成本和Tps方面,要優于OptimisticRollup,且無需提現等待期。

所以,以太坊創始人Vitalik認為,短期內OptimisticRollup會因EVM兼容性占據優勢,但長期來看,zk-Rollup會勝出。

本質上,OptimisticRollup安全來自于經濟學,作惡者要考慮損失的成本,挑戰者的動機由經濟利益驅動。

zk-Rollup安全來自于密碼學,用密碼學手段驗證證明,可以做到去信任化。

長期看,zk-Rollup相比OptimisticRollup更具優勢,但短期仍受制于zk-EVM發展。這也是我們在下一篇會聊到的話題。

這里需要區分的是,用戶在zk-Rollup上的交易信息仍是透明可查詢的。

而Manta作為基于ZK的可編程隱私公鏈,除前兩個特性外,還重點應用了零知識性,讓鏈上交易隱私化。

Rollup與模塊化

不可能三角,又稱三元悖論,通常指去中心化、可擴展性、安全性三者不可同時兼得。

通常,模塊化是指,把Layer1共識、結算、數據、執行四層分別解耦,在不增加節點硬件負擔,造成中心化前提下,實現擴容,打破“不可能三角”。

V神在波哥大以《Hardeningrollupswithmulti-proofs》為主題進行分享,即采用多證明機制,加強Rollup安全。

方案二是多證明人機制,采用多證明系統,用欺詐證明或zkEVM多種實現,預防網絡宕機情況。

方案三是雙重證明加治理小組,采用欺詐證明加ZK證明,再加上治理小組裁決。當一個證明系統出現漏洞,另一個系統不受影響。

在此之前,Optimism的Kelvin曾寫過《ThehybridZK/OptimisticRollupofthefuture》,探討過將Optimistic與ZK相結合。

總結下,1/Rollup內的交易,隔一段時間統一壓縮打包,提交到以太坊主網,由主網提供結算、驗證交易數據,以減輕主鏈負擔。

2/Optimistic與ZK,是以太坊主鏈全節點,校驗Rollup交易數據真實性的方式,可以理解成是對賬方式。Rollup是處理交易的方式。

3/OptimisticRollup需要將一段時間內交易數據,壓縮后,完整地連同狀態根、欺詐證明,傳回到以太坊主網。

zk-Rollup不需要將全部交易數據發布至以太坊主網,僅發布狀態差異和有效性證明即可,這樣會使得交易成本Gas更低。使用zk前兩個屬性,達到壓縮計算目的。

4/本質上,OptimisticRollup安全來自于經濟學,作惡者要考慮損失的成本,挑戰者的動機由經濟利益驅動。

zk-Rollup安全來自于密碼學,用密碼學手段驗證證明,可以做到去信任化。

5/用戶在zk-Rollup上的交易信息仍是透明可查詢的。而Manta是基于ZK的可編程隱私公鏈,除前兩個特性外,還重點應用了零知識性,讓鏈上交易隱私化。

6/當前,將Optimistic與ZK結合,是Rollup探索方向之一。

本篇重點講述了zk-Rollup,略微涉及到zkEVM內容。下一篇,我們將重點闡釋zkEVM相關內容,歡迎繼續關注MantaNetwork中文公眾號及推特。

Tags:ROLLROL以太坊MISTROLL BNBHydroLink以太坊幣最新價格6月走勢分析The Missor

酷幣
若 DCG 問題加劇 Gemini 客戶將面臨怎樣處境?_ESI

撰文:RamAhluwalia,lumidawealth首席執行官 編譯:Yvonne 注:本文來自lumidawealth首席執行官RamAhluwalia推文.

1900/1/1 0:00:00
新興Web3游戲是否能使GameFi的困境破局?_AME

原文標題:《新興Web3游戲是否會成為GameFi的龐氏破局者?》原文作者:0xMoonda GameFi市場現狀 進入2022年,鏈游作為加密市場的細分領域.

1900/1/1 0:00:00
新加坡政府本周將面臨議會對FTX后果的質詢,包括淡馬錫對FTX投資的盡職調查_ORN

11月28日消息,新加坡總理李顯龍和新加坡副總理LawrenceWong本周將面臨大量議會質詢,問題涉及散戶投資者造成的損失,以及國有投資機構淡馬錫控股的盡職調查.

1900/1/1 0:00:00
彭博2023加密展望:比特幣已做好反彈準備_比特幣

本文來自BloombergIntelligence,原文作者:MikeMcGlone、JamieDouglas、EricBalchunas和?JamesSeyffartOdaily星球日報譯者|.

1900/1/1 0:00:00
物理工作量證明 PoPW 網絡將如何獲得成功?_POP

撰文:MohamedFouda、QiaoWang編譯:aididiaojp.eth,ForesightNews與以投機為主的Web3金融用例相比,PoPW網絡促進了觸及我們日常生活的各種服務.

1900/1/1 0:00:00
金色觀察 | Grayscale:回顧比特幣史上的10次大暴跌_比特幣

文/Grayscale,譯/金色財經xiaozou 概述 在這場不可否認的加密動蕩接近尾聲之際,讓我們來回顧這個新興行業在其13年的歷史中經歷過的各種挑戰.

1900/1/1 0:00:00
ads