以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

加密貨幣:V神:如何使用內積參數 (IPA) 進行數據可用性抽樣(DAS)

Author:

Time:1900/1/1 0:00:00

原文作者:VitalikButerin

當前的數據可用性抽樣計劃使用KZGcommitments完成。KZG承諾的優點是它們非常易于使用,并且具有一些非常好的代數性質:

一個評估證明具有恒定的大小,并且可以在恒定的時間內進行驗證。

這里存在一種算法來計算所有證明,這些證明在O(N?log(N))時間內在N個單位根的每一個都會評估deg

您可以線性組合承諾以獲得這個線性組合的承諾:com(P)com(Q)=com(PQ)

您可以線性組合證明:Proof(P,x)Proof(Q,x)Proof(PQ,x)

第一點是良好的效率保證。第二點確保生成可以進行DA采樣的blob很容易:如果生成所有證明需要O(N2)這么長的時間,則需要高度中心化的參與者或復雜的分布式算法才能使其準備好DAS。

V神:馬斯克的Twitter總部應該搬到瑞士:金色財經報道,經濟學家和前彭博社專欄作家諾亞史密斯表示,他認為馬斯克應該將Twitter總部搬到奧克蘭。以太坊創始人Vitalik Buterin在推特上回應稱,他一直認為Twitter總部應該設在瑞士。[2022/10/28 11:52:44]

第三點和第四點對于2D采樣非常有價值,并且可以實現分布式區塊生產者和高效的自我修復:

區塊生產者只需要知道原始的M承諾即可使用一種按照曲線的FFT來“擴展列”并生成在同一deg

您不僅可以進行每行重建,還可以進行每列重建:如果列上的某些值和證明丟失,您可以執行FFT來恢復丟失的值和證明。

然而,KZG有一個弱點:它依賴于復雜的配對密碼學和受信任的設置。配對密碼學已經被研究使用了20多年,受信任的設置是N中的1個信任假設,N是數百名參與者,因此實踐中的風險很高,作者認為繼續使用KZG是完全可以接受的。但是,值得提出一個問題:如果我們不想支付KZG的成本,我們可以使用內積參數來代替嗎?

V神:ETH的1%供應量都在存款合約中:V神剛剛發推稱,所有以太坊的1%現在都在存款合約中。[2020/12/7 14:23:12]

有關IPA的解釋,請參閱這篇文章的前半部分。

IPA具有以下特性:

評估證明具有對數大小,可以在線性時間內驗證

沒有已知的有效的多重證明生成算法。

承諾是橢圓曲線點,您可以像KZG承諾一樣將它們線性組合

沒有已知的線性組合證明的方法。

因此,我們保留了一些屬性,也丟失了一些屬性。事實上,我們失去的足夠多,以至于我們生成、分發和自我修復證明的“當前方法”不再可能。這篇文章描述了一種替代方法,雖然有點笨拙,但仍然可以實現目標。

一種替代方法

聲音 | V神:以太坊2.0不是一個“騙局” 未來一周或寫有關研究文章:針對于此前關于以太坊2.0的報道,以太坊創始人V神發推表示,這篇報道很不公平。在標題中暗示以太坊2.0可能是一個“騙局”,不尊重幾十個人多年的辛勤工作,特別是距離第0階段還有幾個月。他隨后表示,對于如何從以太坊1.0遷移到以太坊2.0,“沒有明確的計劃”是不對的。大綱很清楚:將以太坊1.0狀態根放入以太坊2.0中,讓以太坊1.0作為執行環境繼續存在于以太坊2.0中。現有的以太坊1.X工作已經使我們朝著這一目標邁進。V神還稱,他可能會在接下來的一周寫一些關于他覺得人們有誤解的事情(包括以太坊1.0與2.0轉換、DeFi可組合性、過渡)的研究文章。[2019/10/9]

首先,我們生成一棵證明樹,而不是為deg

我們以評估形式解釋數據,將其視為一個向量:

聲音 | V神:加密貨幣同時具有可擴展性、去中心化和安全性并非不可能:據bitcoinist報道,末日博士、紐約大學經濟學教授Nouriel Roubini近日再次發表了有關加密貨幣是泡沫,只對希望用加密貨幣洗錢的犯罪分子和逃稅者有用,以及加密貨幣毫無價值等言論。對此,以太坊聯合創始人V神(Vitalik Buterin)對他的許多主張進行了反擊。V神表示,加密貨幣作為支付手段提供的任何便利都是所有人都喜歡的。V神指責末日博士的批評沒有考慮到采用加密貨幣的諸多好處。至于該技術的低效率,V神強調加密貨幣和區塊鏈領域目前正在進行持續的技術進步。對于加密貨幣的三難問題,V神表示,三難論并沒有數學證明。同時具有可擴展性、去中心化和安全性并非不可能。[2019/4/6]

,其中多項式

證明樹中的每個節點都是對該部分數據的承諾,以及該承諾實際上“在界限內”的證明。例如,

節點將包含承諾

。將有一個IPA證明,

實際上是這些點的線性組合,沒有其他點。

我們生成兩棵樹,第一棵用于

,第二棵用于

,對一條數據的“完整”承諾由C和C組成。為了證明一個特定的值xi,我們只需提供一個對列表,涵蓋整個范圍0...N?1或N....2N?1,不包括i,以及一個i不屬于的頂級承諾是正確構建的證明。例如,如果N=8且i=3,則這個證明將包含C、C2、C及其證明,以及一個C被正確構造的證明。該證明將通過驗證各個證明并檢查承諾加起來是否構成完整承諾來進行驗證。

藍色:chunk3,黃色:chunk3的證明。

注意,為了提高效率,每個chunk不需要是一個單獨的評估;相反,我們可以裁剪樹,例如一個chunk是一組16個評估。鑒于證明的組合大小無論如何都會比這大,像這樣使chunk變大,我們損失很少。

生成這些證明需要O(N?log(N))時間。驗證證明需要O(N)時間,但請注意,可以批量驗證許多證明:驗證IPA的O(N)步驟是橢圓曲線線性組合,我們可以使用隨機線性組合檢查其中的許多。每個證明仍然需要O(N)場域操作,但這只需要<1毫秒。

擴展:扇出出大于2

我們可以有一個更高的扇出,而不是每一步都有2扇出,例如8扇出。每個承諾我們將有7個證明,而不是每個承諾一個證明。例如,在底層,我們將有一個證明{1,2,3,4,5,6,7},{0,2,3,4,5,6,7},{0,1,3,4,5,6,7}等。這將總證明生成工作增加了

,但它將證明大小減少了3倍。

證明大小

假設我們正在處理大小為32的N=128chunk和一個(4x,4x,8x)的扇出。單個分支證明將包含3個IPA,總大小為2?(7912)=56個曲線點加上chunk的512字節。今天256字節或512字節chunk擁有48字節證明。

生成證明總共需要2?8192?(3?27)次曲線乘法,或總共~212992次乘法。因此,這需要一臺功能強大的計算機快速完成,或者需要一個分布式過程,其中不同的節點專注于為不同的chunk。

驗證證明很容易,因為可以批量驗證證明,并且只完成一個橢圓曲線乘法。因此,它不應該比使用KZG證明慢很多。

自我修復

無法逐列有效地進行自我修復。但是我們能否避免要求單個修復擁有所有數據?

假設單行完全丟失。很容易使用任何列來重建該列中缺失行中的值。但是如何證明呢?

最簡單的技術是加密經濟學:任何人都可以簡單地發布一個聲明一個值的債券,然后有人可以將該聲明與證明不同值的分支證明一起使用,以削減該驗證者。只要有足夠的合法聲明可用,該行子網上的某個人就可以將聲明組合在一起并重建承諾和證明。甚至可能要求驗證者針對分配給他們的樣本索引發布此類聲明。

一種沒有加密經濟學但在技術上更復雜且速度更慢的替代方案是傳遞沿該列的值的M分支證明,以及證明正確驗證的?Halo式證明。

Tags:以太坊加密貨幣TERCOM以太坊交易犯法嗎加密貨幣-新浪財經MASTERCompact

火必交易所
人工智能:屬于互聯網用戶的革命,三個核心點看Web3.0

在我們去說Web3之前,我們先回顧一下Web3的前輩們——Web1和Web2。這就是Web1,一個用戶完全受控的Web.

1900/1/1 0:00:00
NFT:【獎勵發放】DOSE新幣上線活動結束及獎勵發放的公告

尊敬的AAX用戶: AAX於2022年02月17日17:00-2022年02月24日17:00(東八區時間)舉辦的“DOSE上線AAX,轉推&註冊&答題&交易.

1900/1/1 0:00:00
XT.com:XT.COM關於支持Elrond(EGLD)網絡升級的公告

尊敬的XT.COM用戶:XT.COM將支持Elrond網絡升級,具體安排如下:XT.COM將于2022年3月4日18:00暫停EGLD代幣的充值、提現業務,以支持Elrond進行的網絡升級.

1900/1/1 0:00:00
KEX:BKEX Global 關于Staking鎖倉挖礦開啟MILO礦池的公告

尊敬的用戶:????? ?? Staking鎖倉挖礦將于2022年2月24日20:00開啟MILO礦池.

1900/1/1 0:00:00
XT.com:XT.COM關於暫停UST-BEP20提現的公告

尊敬的XT.COM用戶:因UST-BEP20錢包升級維護,XT.COM現已暫停UST-BEP20提現業務.

1900/1/1 0:00:00
STAT:波卡上的數字資產是如何通過公共利益平行鏈Statemint部署的?

“波卡知識圖譜”是我們針對波卡從零到一的入門級文章,我們嘗試從波卡最基礎的部分講起,為大家提供全方位了解波卡的內容,當然這是一項巨大的工程,也充滿了挑戰.

1900/1/1 0:00:00
ads