以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 以太坊 > Info

ZKS:簡析Layer2系統的安全性和效率取舍

Author:

Time:1900/1/1 0:00:00

前言:

感謝MatterLabs提出關于部分L1數據鏈上可用性的問題,我們一直以來都非常重視社區的聲音,并會根據社區的需求修改方案。因此,我們想借著這次機會向大家分享ZKSwap開發團隊辛勤工作所交付的產品背后的一些思考。

經過非常謹慎細致的思考之后,為了TPS和Gasfee的效率,我們決定將ZKSwap的L2轉賬放在鏈下。在ZKSwap的設計中,L1相關的數據在鏈上,L2相關的數據,比如轉賬和交易,存在鏈下。盡管存在鏈下,這部分數據也會被驗證者實時公布。

例如,L2區塊7831:https://api.zkswap.info/block/7831/pub-data

三種轉賬類型

ZK-Rollup協議中,一個區塊可以包括三種類型的轉賬:

澳大利亞央行:未來CBDC或可供非居民及發行管轄區之外使用:金色財經報道,澳大利亞央行已發布對數字資產法案調查的意見書,該法案旨在規范加密貨幣交易所、托管服務和穩定幣的發行。澳大利亞央行于5 月下旬提交的文件表示,澳洲聯儲看到了新貨幣形式的潛力,同時認識到他們需要一個強有力的監管框架。迄今為止,澳大利亞的穩定幣活動相對有限,盡管未來穩定幣有可能在金融體系中發揮更重要的作用,澳大利亞央行支持為穩定幣制定監管安排,同時為投資者和用戶提供適當的保障和保護,未來CBDC或可供非居民及發行管轄區之外使用。[2023/6/6 21:17:58]

類型1:來自L1的存款和創建AMM交易對的轉賬;

類型2:L2發起且只能被L1驗證的轉賬。比如,公鑰轉賬將需要L1簽名來確保L1賬戶的密鑰所有者能將他們的賬戶與L2賬戶關聯起來,因為電路不能檢查確認L1的簽名;

Web3音樂平臺Audius將集成TikTok:金色財經報道,Web3音樂平臺Audius宣布將集成到TikTok。用戶可以使用自己的TikTok個人資料注冊Audius并在社交媒體平臺上的視頻中使用其歌曲。或受此消息影響,AUDIO價格出現上漲,當前升至0.348071美元,漲幅達到13.5%。(CoinDesk)[2023/2/24 12:26:12]

類型3:由L2簽名驗證而無法被L1驗證的轉賬。

ZKSwap安全模型

一個區塊內記錄的L2轉賬在L1上只有部分記錄。只有區塊信息的總結會被記錄在L1鏈上,例如區塊哈希、新默克爾根、區塊高度等等。

當一個區塊的轉賬被提交到L1上,區塊就被創建出來,區塊哈希會被驗證。由于以太坊內建了sha256算法,所以區塊哈希通常也使用sha256進行計算。

淘寶小程序接入Cocos游戲引擎,探索電商元宇宙:12月5日,據Cocos引擎官方消息,近日,Cocos推出社區版,實現對淘寶平臺的支持。內容開發者和商家使用社區版CocosCreator,即可輕松實現將游戲一鍵發布至淘寶購物平臺。

這是繼Cocos和阿里淘寶開放平臺(TaobaoOpenPlatform,簡稱TOP)聯合舉辦的2022淘寶開放生態創新大賽之后,雙方的又一次合作。(鞭牛士)[2022/12/5 21:23:48]

為了保持數據可用性,所有的轉賬數據都應該被提交到L1上,這被稱為“公開數據”。一筆轉賬的公開數據與其在L2上的轉賬并不完全相同。系統在進入“退出模式”時將使用公開數據,這樣任何人都能恢復最近的經過驗證的默克爾樹。

電路

L2的電路與L1的智能合約能夠協同工作,確保ZK-Rollup協議的功能性。L2的電路保證了以下幾點:L2轉賬簽名正確、L1/L2轉賬執行正確、區塊信息計算正確、及時有效地更新賬戶信息——包括默克爾根、賬戶默克爾樹和費用信息等等。

SEC專員:美國已經放棄了加密貨幣的監管:金色財經報道,美國證券交易委員會專員Hester Peirce在接受采訪時表示,美國在加密貨幣監管方面已經放棄了,這種失敗的連鎖反應讓她徹夜難眠。這個領域存在很多欺詐行為,因為它是當下的熱門領域。另一塊讓我擔心的是,我們在監管方面有點掉鏈子。我們不允許創新發展和實驗以健康的方式進行,這種失敗會產生長期后果,Peirce還表示,我們可以打擊欺詐,我們可以在創新方面發揮更積極的作用,但我們必須解決這個問題,我們必須開始工作。(CNBC)[2022/5/26 3:42:27]

雙驗證模式

驗證模塊對與安全性來說十分重要,是ZK-Rollup協議的基礎。

公開數據驗證——驗證第一類和第二類轉賬的內容和次序。例如,驗證存款需要確保存款數額和信息與L1上記錄的相同,并且順序無誤。

區塊驗證——驗證一個區塊里的轉賬被正確執行,并且L2的賬戶默克爾樹根被及時恰當地通過零知識證明進行更新。當一個區塊被驗證之后,更新的默克爾根就取得了最終性。

總結來說,整體的安全假設如下:

·一個區塊的所有轉賬公開數據在鏈上;

·驗證一個區塊中第一類和第二類轉賬被正確執行;

·證明一個區塊內的所有轉賬被正確執行、賬戶默克爾樹被正確更新、一個區塊內的所有轉賬的公開數據能夠匹配;

·證明該區塊內所有公開數據都被正確計算;

·提交給L1的區塊公開數據與零知識證明系統所證明的數據相同。

公開數據不上鏈時會發生什么?

如果公開數據不在鏈上,安全假設“提交給L1的區塊公開數據與零知識證明系統所證明的數據相同”就不能被驗證。這時候,當L2的零知識證明系統陣營所有轉賬都被正確執行、默克爾樹都被正確更新時,只能說明一個區塊內的轉賬有效,而不能證明來自特定區塊的其他轉賬。

大多數第三類轉賬都是安全的,但是對于提現操作來說,提現的收款人未經驗證,不能被零知識證明系統證明。

對于第一類轉賬來說,所有可能的第一類轉賬都能被證明,但不能被驗證。類如,零知識證明系統能證明一些非L1發起的存款轉賬。

由于只有驗證著能提交公開數據或者區塊證明,所以社區必須信任驗證者是誠實的。當驗證者誠實時,以上所有的風險都不會存在。對ZKSwap來說,所有公開數據都在瀏覽器中同步公布,任何人都可以驗證公開數據和任何鏈上區塊。

將公開數據存在鏈下不是一個草率的決定。這個選擇背后的主要原因是降低Gas費和提高可擴展性。

Gas費用

保持ZK-Rollup協議運行的一個痛點是Gas。為了向L1提交一個區塊,需要消耗以下GasLimit):

一個區塊中,最多可以包括120筆交易轉賬。

如果要在L1提交驗證一個區塊,需要消耗大約23萬GasLimit,calldata費用約占31%。

可擴展性

可擴展性是另一個考慮因素。假設一筆L2轉賬消耗1850.7Gas,那么ZKSwap將消耗10%的以太坊Gas,整體TPS將在51.5。

這是在只有交易、沒有提現的情況,所以正常使用中將消耗更多Gas,TPS會更低。

結論

保護用戶資金安全對所有區塊鏈項目來說都很重要,也是ZKSwap的核心價值。當轉賬的公開數據沒有提交上鏈時,安全性就依賴于零知識證明電路。當驗證者誠實時,用戶的資產就是安全的。從技術角度來說,如果驗證者不誠實,安全性將會是一個問題。這是降低Gas、提高TPS的一個權衡。

考慮到Gas消耗和可擴展性,ZKSwap做了一個艱難的決定,將公開數據不上鏈,換來對L2用戶更高的TPS和更低的Gas消耗。

我們愿意傾聽開發者和用戶的反饋,讓ZKSwap系統更好。我們也可以在任何時間將所有數據上鏈。事實上,在發布ZKSwap之前,我們已經實現了100%數據可用的版本,所以我們可用隨時升級至這個100%ZK-Rollup的版本,提供更高的Gas消耗、更低的TPS,但是更安全。

Tags:GASZKSZKSwapSWAPOntology Gaszksync幣imtokenzkswap幣未來價值PEPESWAP

以太坊
VENT:磊哥說幣:3.3BTC晚間行情分析

吹噓可以不上稅,吶喊同樣沒有罪,但吹噓不能帶來大利潤,吶喊不能出效應!無論分析理論在出類,文字游戲在出彩,如果沒有實際的盈利,那這些都有何意義?火幣行情顯示,BTC突破51500USDT.

1900/1/1 0:00:00
KEVIN:王添寶3.3黃金下跌暫緩開啟調整早盤1725支撐先多

  黃金昨日先跌后漲,最終突破1736壓力,開啟反彈漲勢,下跌趨勢被按下暫停鍵,今日策略低多看漲,早盤依托1725支撐回落先多!      黃金自1815開啟下跌,便一路下行.

1900/1/1 0:00:00
MOO:moom平臺介紹

Moom集團旗下公鏈、算力大數據中心、MoomExchange交易所、MoomWorld區塊鏈新媒體、MoomWallet錢包、區塊鏈項目孵化、數字資產投資管理等七大板塊共同構建起完善的“區塊鏈.

1900/1/1 0:00:00
BTC:火幣觀察:Gary Gensler上任將推動美國比特幣ETF進程

據3月3日U.Today消息,美國證交會主席候選人、加密專家GaryGensler在確認聽證會上表示,加密貨幣是“變革的催化劑”.

1900/1/1 0:00:00
onekey:武漢啟動數字經濟創新發展 重點支持5G、人工智能、區塊鏈等5大技術應用領域

3月1日,武漢市經濟和信息化局發布通知,為率先打造數字經濟前沿技術最佳試驗場和應用孵化器,向全市各單位征集2021年數字經濟應用場景創新.

1900/1/1 0:00:00
PLE:對話佳士得藝術專家:什么是 NFT 藝術品拍賣?

Beeple,“EVERYDAYS:THEFIRST5000DAYS”,這是佳士得拍賣行發行的第一批純數字藝術作品.

1900/1/1 0:00:00
ads