比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > Uniswap > Info

關于zkRollup硬件加速與zkPOW的思考_ASI

Author:

Time:1900/1/1 0:00:00

零知識證明能夠提供隱私保護、擴容、構建信任等關鍵作用,與Web3.0的精神相互契合,因此其應用場景如雨后春筍大量涌現。目前,ZK的小型應用開發難度小、成本低,有較多較成熟應用;ZK的中型應用初見雛型,現今的技術也足以滿足其性能需求;而對于大型應用而言,目前仍處于較早期的階段,仍存存在部分技術瓶頸,距離成為成熟的產品還需要一些時間。我們首先簡單盤點各類的應用場景:

小型應用場景獨立的ZKDAPP是零知識證明最直接的應用場景,這類應用要證明的事項簡單、種類少、量不大,因此也較容易開發。例如:單純的隱私支付協議、ZK橋、身份解決方案等。中型應用場景這類應用較小型應用場景相對復雜一些,需要證明的情況較多,但相對于小型應用而言只是倍數的增加,這類應用如:在數據存儲網絡中證明正確性、基于ZK的游戲等。大型應用場景zkRollup的Layer2和zkEVM是零知識證明在Web3中的終極應用,用于處理一個VM或EVM中的各種可能性帶來的狀態變化。相對于小型應用的復雜程度是指數量級的增加,它們對于技術、開發工作量的要求都較高,距離達到理想中的用戶體驗還差一次技術跳躍。零知識證明無疑是Web3領域中最具創新性的技術之一,零知識證明也提供了構建Trustless產品的絕佳技術手段。然而像人工智能剛從學界走向業界一樣,現今的各類應用場景仍有相當多的問題與挑戰。慶幸的是,越來越多學界與業界的力量正投入這個領域。下面我們將深入探討zk科技樹的不同枝葉。

CrnDex疑似被攻擊,導致損失3550個BNB:金色財經報道,根據SharkTeam鏈上分析平臺 ChainAegis 的安全監測,@CrnDex疑似被攻擊,導致損失3550個BNB(約合853K美元)。[2023/7/19 11:04:12]

高效算法與成熟的開發棧是核心枝干

一套完整的零知識算法從研究走到應用需要經過理論研究、開發工具構建與具體應用開發等階段。而其中效率問題是零知識證明應用進入下一個階段最大的瓶頸之一,這其中包含算法的效率與開發的效率。

在算法效率方面,不同零知識證明使用不同的方法表達要證明的電路、且背后基于不同的數學困難問題,這些因素都會影響算法的各項效率。具體而言,一個零知識證明算法重要的效率指標包含證明大小、證明時間、驗證時間等等,而在目前,大量的算法都能實現較短的驗證時間,各式的聚合技術也可以壓縮證明大小,而證明時間則是主要的瓶頸。

因此項目方的設計與選擇對算法效率表現顯得至關重要。不同零知識證明算法在復雜度方面會形成巨大的差異。復雜度的差異在輸入的數量級大的時候會充分反映到具體的性能差異上。

火幣回應疑似用戶信息泄漏:本次事件為一起白帽事件,未發生實際泄漏:據官方消息,近日,網絡上有傳言稱火幣疑似發生數據信息泄漏。對此,火幣方面迅速做出回應,感謝公眾對平臺安全的關注,并針對本次事件作如下申明:

本次事件因2021年6月22日日本站測試環境S3桶人員不規范操作導致小范圍內用戶(4960人)聯絡信息與OTC歸檔日志可能被白帽訪問,信息不涉及用戶身份等敏感信息,且不涉及用戶賬戶與資金安全。日本站已于2022年10月8日完成隔離,與火幣全球站無關。

該漏洞由白帽發現后,火幣迅速排查了相關問題,并確認后臺訪問日志只有白帽IP進行了訪問,目前該漏洞已于2023年6月21日完成修復,用戶無任何損失。

火幣表示,安全一直是火幣的核心重點工作,迄今已保持100%可用、十年無安全事故的行業最好安全記錄,用戶的權益和資產安全將始終放在首位。火幣的基礎安全能力強大,且與業內頂尖白帽黑客友好建聯,能夠迅速、多維發現安全漏洞并緊急處理,最大限度地保障用戶權益和資產安全。[2023/7/1 22:12:28]

圖1:各種零知識證明算法

加密貨幣經紀公司LondonLink通過Seedrs完成超50萬英鎊融資:金色財經報道,加密貨幣經紀公司LondonLink宣布通過眾籌平臺Seedrs完成了510,500英鎊融資,目前已遠超其最初設定的35萬英鎊融資目標。據悉,本次融資面向大型投資者,起投金額為2.5萬英鎊。LondonLink是一家規模較小的加密貨幣交易平臺,但擁有直布羅陀注冊的VAAP執照,主要提供加密資產管理、智能場外交易等服務。[2023/5/23 15:20:48]

預期未來將有更多團隊在零知識證明的算法上投入更多研究精力以找到最符合項目需求特性的算法。例如FOX這樣的Layer2項目堅持設計在證明時間這項關鍵指標上達到理論下界,線性復雜度O(C),且是對數驗證時間、無需可信設制的算法。這種算法非常適合支持一個沒有容量上限的擴容網絡。

在開發方面,開發效率低下的主要原因是相關的開發棧缺失嚴重,將應用場景轉換為電路語言最終付諸算法證明的過程相當復雜:需要將前述漫長過程中的某個(些)部份抽象化、形成模塊化的開發工具或語言,并保持彼此之間的兼容性。完整、豐富的ZK開發棧便是破局的關鍵,這讓開發者能只專注于各自關注的環節,一起合作完成一個完整的ZK應用。

Cynthia Lummis:FTX所發生的事情正是國會需要開始關注加密貨幣的原因:金色財經報道,懷俄明州共和黨參議員Cynthia Lummis表示,FTX 所發生的事情正是國會需要開始關注加密貨幣的原因。Lummis引用了她在2022年初與紐約女議員Kirsten Gillibrand(來自紐約的民主黨人)建立的兩黨法案,并表示美國監管機構需要對該法案給予充分關注,以便發生在該交易所的事情永遠不會再發生。

她表示,FTX 廣泛參與了新數字商品消費者保護法案 (DCCPA) 的制定,該法案得到了參議院農業委員會主席參議員 Debbie Stabenow(密歇根州民主黨人)和共和黨阿肯色州國會議員 John Boozman 等多位立法者的支持。[2023/1/8 11:00:21]

表1:零知識證明硬件加速面臨的問題

硬件加速助力開枝散葉

硬件加速是使零知識證明效率進一步提高、讓大型應用更接近成熟落地的關鍵。而這便涉及兩個問題:首先是哪些運算可以加速,其次是哪些硬件可以用來加速。

共青團上海市委推出第五屆進博會“小葉子”徽章數字藏品:金色財經報道,據共青團上海市委官方微信“青春上海”消息,共青團上海市委推出第五屆進博會“小葉子”徽章數字藏品,不僅是發放給進博會志愿者“小葉子”們的志愿服務“參與證明”,更是一份記錄在區塊鏈上長期的紀念和榮譽認證。[2022/11/6 12:23:00]

對于第一個問題,不同的零知識證明主要的差異在于多項式承諾的方法,MatterLabs采用的Plonk、Scroll采用的Ultra-Plonk等算法多項式承諾基于KZG,因此其中的Prover涉及大量的FFT計算和ECC點乘MSM的運算用以產生多項式和承諾,這兩類計算都會帶來大量計算負擔。具體而言,MSM有通過在多個線程上運行來加速的可能,但是需要大量內存并且即使在高度并行化時仍然很慢,而FFT嚴重依賴算法運行時數據的頻繁洗牌,這使得它們很難通過跨計算集群分配負載來加速。因此目前對這些運算加速都意味著高昂的成本。

此外,Starkware研發的STARK、FOX研發的FOAKS都在FRI的過程中主要涉及哈希運算。雖然也有FFT,但量不大。因此這兩種算法可以使用硬件加速來提升運算的效率。

在硬件層面主要有GPU、FPGA、ASIC三種選擇,各有不同的特性:

GPU:GPU能夠通過一定的算法,加速并行計算。使用GPU加速的效果取決于具體的算法,例如在FOX的使用的FOAKS算法沒有大量的FFT和MSM運算,且其ZKEVM設計中本身就包含大量可以并行計算的部分,便能通過GPU獲得較大的效率提升。FPGA:FPGA是可編程的集成電路,因此開發者能夠通過針對于ZK算法定制化優化礦機。ASIC:ASIC是為特定用途專門定制的集成電路芯片。但是ASIC由于過于定制化,需要的時間和成本也會更多,也許硬件的迭代伴隨著行業規模的增大,逐漸朝著ASIC方向發展,但是不會一步到位。在比特大陸等專業硬件廠商進入這個領域之后,ASIC或成為主流選項。這三種硬件不同的特性也使其有不同的機會。短期看GPU,中期看FPGA,長期看ASIC。以太坊轉為PoS后,GPU算力將會流向可以吸納這些算力的網絡,而沒有大量FFT和MSM運算且對并行運算友好的網絡將會成為他們的首選。FPGA的可編程性在中期具備一定的優勢,尤其是在算法更迭快速、技術路線還不穩定的時期。ASIC路線意味著更高昂的成本,但能帶來更高的效率提升。從長遠看大型硬件廠商勢必進入這個賽道并毫無疑問會選擇ASIC作為其主打芯片類型。

zkPOW機制設計錦上添花

最后,有了完整的軟硬件,機制設計便是使其穩定運行與進步的最后一步。各個zkRollup項目在初期的Prover通常都會更接近傳統的中心化服務:部署在云上,并由項目方獨享這部分的收益。但是在Web3的敘事下,未來Prover的工作勢必往去中心化的方向發展,而這樣的發展也有以下的優點:

將有更多人可以分享證明生成算力,分享收益與項目利益綁定。這種激勵機制將出現更加本地化的算力,從而與項目方和基金會共同建造并壯大生態系統。一個好的去中心化的機制會帶動更大的力量推動技術進步,讓更多各方的專家投入精力研究讓系統效率不斷進步,讓用戶獲得更好的體驗。去中心化的機制將能更好的適應需求的動態變化。但是證明過程的去中心化有相當多的挑戰,例如去中心化后各方該通過甚么樣的共識合作、應該在證明過程中的哪個層面分配去中心化的任務、如何保持通信的效率與避免可能的攻擊行為等等。

盡管如此,一些理想的可能解決方案已經被刻畫在部分項目的愿景中,例如在FOX的設計中便包含了一個zkPOW的方案,這個方案能夠達成以下目標:

通過引入隨機性實現算力提升:生成零知識證明的計算和傳統POW的計算不一樣,在沒有引入隨機性的場景下,具有最高算力的一方將永遠都能獲得生成證明的獎勵,從而導致其他各方退出,而獲得壟斷后這個算力提供者也不再有動機提升算力,失去去中心化的初衷。通過引入算力收益算法實現分配公平:一個公平分配的方案將使得長期而言,各個算力提供者的期望收益與其算力成正比,這意味著這個方案將讓zkMiner如PoW機制下一樣,可以通過投入算力以獲取收益,并難以通過非法手段獲取超額激勵收益。長期而言,公平的算力收益算法也能保證系統中算力提供者數量的穩定性,同時也意味著更高的抗攻擊能力。FOX的zkPOW設計中,在第一個證明被提交隨后的一個時間窗口內提交證明的參與者都可以獲得不同比例的激勵,同時,通過引入隨機性使得每次證明的提交內容都不相同,這意味著每次證明的提交背后都必須經過完整的證明計算。而通過仔細設計的比例分配,將使得各個參與者的期望收益與其算力成比例,對各個參與者提高計算效率產生正向激勵,最終使得項目的用戶都將因此受惠,享受更安全、更快、成本更加低廉的zkRollup服務。

Tags:ASILONFPGPOWOASIS幣Babylon FinanceFPG價格pow幣是什么意思

Uniswap
Foresight Ventures: Avatar——元宇宙和web3的超級入口

TL;DR 我們相信Avatar將是元宇宙中最有價值的資產,它能為用戶元宇宙體驗提供更強的代入感,并滿足人們建立聯系的情感需要.

1900/1/1 0:00:00
StarkEx 及其運行機制_ARK

StarkEx擴容以太坊:閃電般快速交易和低gas費用的二層解決方案同大部分一層區塊鏈一樣,以太坊長期以來面臨著可擴展性難題,導致吞吐量低、交易時間長以及Gas費無法預測.

1900/1/1 0:00:00
Twitter創始人Jack Dorcy:用于社交媒體的原生互聯網協議_TWI

關于#TwitterFiles有很多討論。以下是我的看法,以及對如何解決所發現的問題的想法。我將從我所相信的原則開始,這些原則是基于我過去作為Twitter聯合創始人和領導者所學習和經歷的一切:.

1900/1/1 0:00:00
科普 | 什么是比特幣的恐懼與貪婪指數?_OIN

這是白話區塊鏈的第1825期原創?作者|CryptoBriefing編譯:火火出品|白話區塊鏈比特幣市場波動劇烈,在2022年6月18日觸達17618usdt的低點之后.

1900/1/1 0:00:00
十五張圖看懂 2022 年加密VC的投資變化_WEB3

簡介 2022年,加密VC向Crypto初創公司投去了總計300億美元的資金,這一數值與2021年的310億美元非常接近.

1900/1/1 0:00:00
零知識證明:zk- ASM可能代表Web2和Web3的現實匯合點_ARK

簡介 零知識證明,特別是zk-SNARK(SuccinctNon-interactiveArgumentsofKnowledge)可能是Web3前沿最重要的技術之一.

1900/1/1 0:00:00
ads