原文標題:《ZKandtheFutureofEthereumScaling》
原文作者:BrendanFarmer,Polygon工程師
編譯:海爾斯曼,鏈捕手
上個月,OffchainLabs發表了一篇名為《為什么說OptimisticRollup比ZKRollup更能代表以太坊擴容的未來?》的文章,比較了ZKRollups和OptimisticRollup兩個擴容技術。1月19日,Polygon的零知識證明工程師BrendanFarmer發文回應了OR社區的文章,表示要“友好辯論”,通過這兩篇文章,我們可以更加客觀、辯證地比較兩者的優缺點。
Arbitrum最近發布了一篇很棒的文章,認為OptimisticRollups(OR)代表了以太坊的未來,因為與ZKRollups(ZKR)相比,OptimisticRollups提供了自身固有的可擴展性和成本優勢。文章寫得很好,值得一讀。
本著友好辯論的精神,我們想提出不同的觀點。Polygon已向ZK投入了10億美元,這足以說明,我們堅信它是以太坊擴容方案中最有希望的途徑。
雖然OptimisticRollups具有“準備就緒”的優勢,但ZK擴展解決方案具也有兩個結構優勢:
21e6 Capital:加密基金回報率上升,但融資額卻下降:金色財經報道,瑞士 21e6 Capital 在一份專注于 2023 年上半年加密貨幣對沖基金的研究報告中發現,加密對沖基金公司的運營商發現自己陷入了一個難題:回報率上升,但融資額卻下降。據 21e6 Capital 稱,大多數基金回報率都為正值,但在很多情況下,這并不足以吸引資本。
報告表示:“在我們與加密貨幣基金的定期對話中,我們感覺到,在今年的良好開局之后,其有限合伙人/投資者的市場情緒仍然低于預期。許多基金確實落后于市場,現在更難向潛在投資者展示價值主張”。據業內人士稱,許多華爾街資方都停止了他們原本計劃開出的支票,一些人繼續保持觀望,部分是由于美國監管不確定性給加密行業的前景蒙上了陰影。[2023/8/12 16:21:52]
1、ZKRollups支持使用鏈上和鏈下數據模式進行擴展,后者提供比任何Rollup更高的吞吐量和更低的費用;2、用戶可在與以太坊橋接往返的過程中沒有延遲,并且不依賴流動性提供者。
2021年有一點很明顯,即不同的用戶更喜歡在安全性和交易成本之間進行不同的權衡,部分由于Polygon的快速增長。OptimisticRollups提供了安全性,但交易費用遠高于側鏈或alt-L1。
價值超2.6億美元的ETH從未知錢包轉移到Coinbase:金色財經報道,據Whale Alert數據顯示,北京時間2023年6月14日上午10:01,149,999枚ETH (價值約261,949,642美元) 從未知錢包轉移到Coinbase。[2023/6/14 21:35:59]
ZK不要求用戶在安全性和成本之間做出特定的權衡。當用戶選擇rollup模式時,相對于Optimisticrollup,ZK提供同等的安全性和更高的資本效率。當數據在鏈下時,ZK提供比側鏈和alt-L1更高的可擴展性和安全性,而且費用相同。?
我們相信,ZK的可擴展性、低成本和資本效率,將會是以太坊擴容到十億用戶的最佳選擇。
Rollups概述
Rollups是一種擴展以太坊的方法,即將交易執行移出鏈外,但由以太坊來保證每筆交易的有效性。實際上,我們可以將資金存入智能合約,并在匯總時與這些資金進行低價交互,從而保證我們的資金與在以太坊上交易一樣安全。?
這是可行的,因為rollup使用以太坊進行數據可用性和交易驗證。恢復rollup的最新狀態和添加新交易所需的全部數據都發布到以太坊,并且交易會通過欺詐或有效性證明進行驗證。
BlockFi債權人:在FTX崩潰后的幾天,BlockF將約2.4億美元的加密貨幣轉換為法幣:金色財經報道,BlockFi 債權人將 BlockFi 說成是 FTX 和 Alameda 受害者的說法稱為虛假陳述,并將該公司的失敗歸咎于管理決策不善以及重組代理人。債權人委員會指出,在 FTX 崩潰后的幾天里,當加密貨幣市場暴跌時,BlockFi 將大約 2.4 億美元的加密貨幣轉換為法幣,給客戶造成了重大的財務損失和潛在的稅務問題,BlockFi 隨后將收益和額外的 1000 萬美元存入硅谷銀行(SVB),該銀行之后倒閉。
債權人委員會表示,SVB 的存款機構實力不足以滿足《破產法》的保護要求,這促使美國受托人反對將遺產資金存放在那里。最終達成了一項安排,如果銀行倒閉,SVB 將提供足夠的抵押品(以債券的形式)。但 BlockFi 的任何人(包括重組團隊)都懶得跟進,也沒有人支付任何保證金。
此外,BlockFi 還花費 2250 萬美元的客戶資金為其董事和高管購買價值 3000 萬美元的保險。[2023/5/16 15:05:50]
OR中使用的防欺詐機制要求資金在爭議期內鎖定。如果rollup中包含無效交易,任何人都可以在爭議期間提交欺詐證明并將其還原。相比之下,ZKrollup包含一個有效性證明,以加密方式保證所有交易都是有效的,從而消除了任何延遲的需要。
2月以太坊域名服務ENS注冊量創迄今最低月度記錄:3月2日消息,據Dune Analytics數據顯示,2月以太坊域名服務ENS注冊量為40,480個(其中主域名為14018個),創下迄今為止最低單月注冊量記錄;2月新地址參與數量為19653個,同樣達到月度最低記錄。截至目前,ENS已創建域名總量達到2,790,254個(主域名490,388個),參與地址總量為661,713個。[2023/3/2 12:38:14]
ZK?的狀態
首先,要承認ZKrollup還沒有完全達到大肆傳播的程度。我們仍在等待支持通用智能合約的ZKrollup投入生產,目前使用的證明系統效率還較為低下。
然而,如果我們放眼未來,ZK密碼學正在以難以置信的速度發展。遞歸證明是可擴展和去中心化ZKrollup的重要原語,在十年前,它還只停留在理論層面。兩年前,遞歸證明需要兩分鐘才能生成。但今天,多虧了plonky2,一個由PolygonZero團隊創建的突破性的證明系統,我們能夠以毫秒為單位測量證明時間。在筆記本電腦上生成遞歸證明僅需170ms,而且我們預計證明時間和成本將繼續減少。
Arbitrum的文章認為,證明生成會產生巨大的成本,而這部分將由用戶承擔,因為它涉及數千次昂貴的橢圓曲線運算,因此需要大規模并行識別或昂貴的硬件。但是,plonky2根本不使用橢圓曲線,我們的基準測試是在筆記本電腦上執行的。
火狐瀏覽器開發公司Mozilla收購Active Replica,擬拓展Web3和元宇宙市場:12月4日消息,火狐瀏覽器開發公司Mozilla近日宣布完成對沉浸式體驗開發公司Active Replica公司的收購,擬加速拓展Web3和元宇宙市場,具體收購金額暫未披露。
Active Replica將會加入Mozilla的Hubs創作者平臺,構建個性化訂閱層和元宇宙虛擬活動并在Hubs引擎中加入全新交互功能。此外,Mozilla還宣布收購了機器學習開發公司Pulse。(Cointelegraph)[2022/12/4 21:21:45]
實際上,rollup成本主要由CALLDATA的成本決定。我們可以從Arbitrum當前的交易費用中看出這一點,其中代幣交換成本約為4美元。作為比較,即使假設需要10分鐘來證明在具有32個內核和64gbRAM的c6g.8xlarge實例上進行交換,增加的成本僅為0.18美元。
與CALLDATA相比,這不是一個特別大的成本,正如我們將看到的,它被ZK的其他優勢所抵消。零知識技術還在迅速發展,現在輕視零知識擴容方案是很短視的。
Validia
不同的用戶在區塊鏈的成本和安全性之間做出不同的權衡。數以百萬計的人使用PolygonPoS鏈來獲得低費用和高吞吐量,即使交易有效性不能像rollup一樣得到保證。
我們相信,數百萬用戶面臨擴展解決方案時,多會選擇將使用數據放在鏈外而不是rollup。Validium?與ZK-rollup類似,將有效性證明發布到以太坊以保證交易有效性,但數據保持在鏈外以節省CALLDATA成本。Validium有很多好處:?
不再受CALLDATA塊大小的限制,因此可以擴展到比rollup高100倍以上的吞吐量費用要低得多費用波動性應該更低,因為Validia消耗的gas要少得多,因此用戶不至于陷入關于區塊空間的rollup競價戰ZK擴展為L2的設計空間打開了包含Validia的空間,它提供了比Optimism和ZKrollup更高的吞吐量,并提供資金不會被盜的加密保證。?
對Validia的假設性攻擊
ZK懷疑論者會注意到,理論上,即使Validium上的驗證者不能直接竊取用戶資金,他們也可以對用戶發起攻擊,從而扣留鏈的最新狀態并拒絕處理新交易。因此,驗證者可以劫持用戶資金。然而,我們覺得這個問題被夸大了。
首先,“數據扣押攻擊”需要三分之二的驗證者參與,這意味著大量的質押資產將面臨風險。攻擊將使代幣價格崩盤,降低攻擊者自己質押代幣的價值,并抵消所未來的費用收入。由于驗證者不能直接竊取用戶資金,他們需要協調受影響用戶的贖金支付,因此支付是不確定的。此外,鯨魚可能會保持rollup模式,因此攻擊者需要成功地從大量用戶中提取贖金以彌補權益損失。很難看出,在實際中這種攻擊如何做到有利可圖。
進一步的可擴展性優勢
除了Validia提供的巨大可擴展性優勢之外,ZKrollup還比OR更具可擴展性,因為它們為開發人員提供了降低費用的選項,即在不犧牲安全性的情況下減少CALLDATA使用。所有rollup都需要發布重建最新狀態所需的最少數據,但OR必須將驗證每個單獨交易所需的全部數據發布到以太坊。相比之下,ZKR可以將每批交易的最小狀態增量發布到以太坊,只發布恢復賬戶最終狀態所需的信息。這對于壓縮AMM池等合約的狀態更新非常重要。
OR黨?的一個回應是,這種壓縮實際上隱藏了重要的鏈數據,并且rollup應該提供對每筆交易歷史的去信任可見性。我認為這個論點忽略了一個重要的觀點,雖然ZKR上的開發人員可以選擇為少數需要它的應用程序發布未壓縮的CALLDATA,但大多數應用程序和用戶會更喜歡較低的費用,這是只有ZKR才能提供的折衷方案。?
因此,ZK為鏈上和鏈下數據可用性提供了擴展優勢。如果我們要將以太坊帶給10億人,我們必須讓用戶能夠做出成本和安全權衡。
資本效率
OR有一個持續一周的爭議期,這會對想退出rollup的用戶造成提款延遲。關于提款延遲有很多惡評,包括以太坊礦工或驗證者假設的為期一周的審查攻擊,當然這極不可信。
但是,提款延遲確實會導致資本效率低下。提前提款是可實現的,但做市商無法完全消除資本效率低下,尤其是在規模上。當面臨加密波動時,一周的時間其實非常長,如果流動性進入和退出OR之間存在不平衡,那么流動性提供者將需要承擔在提款期間持有鎖定資金的風險。雖然流動性提供者將競相為快速提款提供低費用,但他們將面臨必須轉嫁給用戶的鎖定資金的巨大機會成本。
相比之下,ZK擴容解決方案允許用戶在向以太坊發布證明時提取資金,從而消除了對流動性提供者的需求并提高了資金效率。Arbitrum的文章聲稱ZKrollups僅在橋接到以太坊L1時具有優勢,但事實上,ZKrollups也可以在其他鏈上檢查有效性證明,保證交易有效性和快速提款。
ZK?的缺點
ZKrollups確實面臨幾個缺點。PolygonHermez團隊在完整的zkEVMrollup方面取得了令人矚目的進展,其中,?EVM字節碼的執行可直接通過有效性證明進行驗證。其他專注于將Solidity編譯為ZK友好字節碼的團隊,例如我們在PolygonZero或PolygonMiden、StarkWare和zkSync的團隊,可能會在使用現有以太坊開發人員工具時面臨挑戰。
但在實踐中,絕大多數Solidity代碼的行為應該相同,因為我們從EVM轉移到ZK字節碼所做的修改并不會影響功能,主要涉及到替換在算術電路中計算成本高昂的原語,如Keccak-256,具有算術電路友好的原語。
最終,零知識擴容提供的結構優勢,應該提供足夠的激勵來改進和調整開發人員工具,使其更易于在ZKL2上部署。
結論
總之,我們相信零知識擴容是以太坊的未來。Optimisticrollups是一項了不起的技術,它們為困擾以太坊的高gas費用提供了直接的解決方案。但是,Optimisticrollups讓用戶不得不面臨特殊的權衡,即安全性是以更高的費用和資本效率低下為代價的。
相比之下,ZK可容納更多不同類型的用戶,不論是以rollup模式進行交易、對費用不敏感的鯨魚,還是以驗證模式進行低價交易的用戶。ZK提供了將以太坊帶給10億用戶的最佳途徑。
此外,ZK還具有可擴展性和資本效率之外的優勢。OR受限于L1上的可能性,因為欺詐證明必須能夠在以太坊上執行。ZK沒有這個限制,可使用不同的簽名方案和L1不支持的原語。用戶可以在L2上私下進行批量交易,以更低的成本獲得L1的流動性,這是Aztec開創的一種方法。?
過去的一周,波場TRON項目進展順利,為滿足波場TRON全球社區愛好者閱讀,本周周報共分為14種語言,請您選擇閱讀.
1900/1/1 0:00:00比特幣跌破3.4萬美元 最近,加密貨幣經歷了一輪大幅下跌行情,BTC連續兩天以.1.25%、10.34%的跌幅,跌至3.4萬美元的低點,這是自去年7月26日以來比特幣的最低價格.
1900/1/1 0:00:00根據新的數據,2021年第四季度,全球比特幣挖礦行業使用可再生能源的比例增加了1%,達到58.5%。比特幣挖礦委員會(BMC)于1月18日公布了其第四季度調查結果.
1900/1/1 0:00:00全球首間元宇宙概念交易所8V.com于近日正式獲批美國及加拿大MSB牌照,可合規從事加密貨幣交易服務,為全球化布局設立重要里程碑.
1900/1/1 0:00:00????首先讓我們來看看GHC和Shib有什么異同: Shib的發展歷程回顧 ???SHIB的匿名項目方曾將總供應量的50%發送給了以太坊的聯合創始人V神???馬斯克在Twitter發文:正在尋.
1900/1/1 0:00:00今日行情分析 比特幣昨日行情來回震蕩,早間從37550附近一路下行至35700附近后開始走出反彈最終幣價再次回到37500附近,多空并未有延續性,由此可見37500附近阻力位較大.
1900/1/1 0:00:00