以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > SAND > Info

BSP:?ZKP是安全跨鏈的必由之路嗎?

Author:

Time:1900/1/1 0:00:00

2022 年起,隨著Multichain、Succinct與Celer等眾多跨鏈項目推出ZKP跨鏈測試網,基于ZKP的輕客戶端跨鏈成為行業熱點。ZKP跨鏈本質屬于原生驗證這一大類,可以實現去信任化的源鏈共識驗證,幫助DAPP構建最安全的多鏈(或者說是全鏈)生態系統。之所以說是最安全,是因為相對于目前通過信任第三方實現的跨鏈通信的跨鏈方案,ZKP跨鏈不引入任何信任假設,用戶只需要信任源鏈共識和目標鏈共識。從這個維度上看,ZKP跨鏈是最安全的跨鏈方式。但ZKP跨鏈方案技術極其復雜,門檻相對較高。

跨鏈可操作協議從驗證方式上通常可以分為三類,外部驗證、原生驗證和本地驗證。這三類互操作協議都有自身的局限性,難以兼顧去信任化、可拓展性和通用性。

外部驗證是指引入一組可信的外部節點負責跨鏈消息的驗證,其前提是用戶必須信任這一組外部節點構成的中繼網絡。基于MPC、Oracle systems、PoS/PoA、多簽和TEE等實現的跨鏈方案都屬于這個范疇。外部驗證跨鏈互操作協議建立在對第三方的中繼節點或預言機的信任基礎上,無法實現去信任化的消息中繼跨鏈,但中繼者和預言機在有些情況下也難以被完全信任。該類型的跨鏈實現方案是目前市場的主流,包含了Multichain,Wormhole,Axelar,LayerZero等知名項目。

本地驗證也稱為P2P驗證,指交易對手直接進行驗證,其核心是基于哈希時間鎖的原子交換。在交易過程中,交易雙方分別驗證對方的行為,只要有一方作惡,雙方都會面臨損失,因此他們的利益是一致的。在實踐當中,為了撮合交易,會有一個流動性提供者充當交易對手。Connext和Hop都可以算是這個分類中的典型。但是這類方案只適合資產跨鏈,并不適用于通用消息跨鏈,通用性弱。

原生驗證是指在目標鏈部署源鏈輕節點,由目標鏈的輕節點對源鏈消息進行驗證,原生驗證無信任假設,理論上用戶只需要信任源鏈共識和目標鏈共識,并且確保源鏈和目標鏈不發生回滾(鏈上輕節點一般會設置一定的區塊冗余,防止源鏈和目標鏈回滾)。原生驗證的典型項目有Rainbow Bridge,近兩年基于ZK的跨鏈方案也屬于這一范疇,典型的ZKP跨鏈項目包括zkRouter、Succinct Labs、Nil;Foundation等。

三類跨鏈互操作協議驗證方式的綜合比較見表1 所示。

表1 跨鏈互操作協議三類驗證方式綜合比較

EigenLayer與區塊鏈工具Nethermind建立合作伙伴關系:7月19日消息,再質押平臺EigenLayer與區塊鏈工具和基礎設施開發商Nethermind建立合作伙伴關系。此次合作旨在通過結合各自的以太坊基礎設施和重新抵押功能,推動區塊鏈生態系統內的無需許可的創新。[2023/7/19 11:04:58]

多鏈生態的繁榮催生了對跨鏈的需求。Multichain(anyCall)、Layerzero、Wormhole等眾多優秀的跨鏈項目先后誕生,這些跨鏈項目更加重視是通用性和可拓展性,也需要可信的中繼網絡。

但2021 年到2022 年,跨鏈項目Ronin Network、Horizon、BNB Chain、Wormhole、Nomad等都受到了黑客攻擊,都有巨量資產被盜。多鏈生態用戶和跨鏈賽道參與者發現,去信任化跨鏈盡管可拓展性弱,但其去信任化特性對用戶來說是更加安全的選擇。因此,原生驗證就成為實現去信任化跨鏈的最好途徑。

但通常意義上的原生跨鏈互操作協議在目標鏈驗證源鏈共識需要消耗大量Gas,原因是目標鏈輕客戶端需要獲取大量源鏈數據才能生成關于共識的信息。而將ZKP用于原生驗證,通過生成簡潔的ZKP證明,使得目標鏈輕客戶端只需要獲取ZKP就可以驗證目標鏈交易,因此使用ZKP構建輕客戶端的原生驗證方式就成為一個更好的方案。

Polkadot與Cosmos等公鏈生態共識天然支持生態內跨鏈,但對于非同一生態的公鏈,例如Ethereum,Solana等異構鏈卻無法利用其跨鏈優勢。包括Multichain,Layerzero,Wormhole等在內的主流第三方跨鏈橋都需要信任中繼網絡。而使用ZKP構造的跨鏈方案則不需要信任第三方,其直接向目標鏈傳遞源鏈的ZKP共識證明,目標鏈輕客戶端只需要驗證源鏈的共識證明,即可實現共識跨鏈。

但是不同鏈共識生成原理和生成方式千差萬別,驗證共識需要的數據也不同。ZKP跨鏈的難點在于如何生成源鏈共識ZKP,而源鏈共識的ZKP又是基于源鏈共識數據產生的,因此源鏈ZKP的生成也需要基于源鏈共識進行。不同源鏈共識生成的ZKP的電路也需要進行定制化設置。

不同公鏈共識生成的過程千差萬別,生成ZKP的過程也不同。下面以Ethereum POS為例說明這個過程。

Ethereum設計了一套復雜的驗證者選擇機制來生成共識。Ethereum在Altair升級中增加了一個關鍵功能,這個功能是專門為支持輕客戶端同步區塊狀態而設計的同步委員會 (sync committee)。Ethereum使用RANDAO算法隨機選擇512 個驗證者組成同步委員會,同步委員會的信息保存在信標鏈Beacon Chain中,每隔256 個Epoch(一個Epoch約6.4 分鐘)更新一次。同步委員會的作用是不斷簽署區塊頭,在2/3 同步委員會成員簽名后,以太坊狀態轉換會被確認。

外媒:Maker旗下兩家公司已與投資者達成116萬美元和解:6月23日消息,兩家在Maker生態系統下運營的公司已與投資者達成116萬美元和解,這些投資者要求賠償2020年3月“黑色星期四”新冠疫情崩盤后遭受的財務損失。原告彼得·約翰遜在遭受損失的一個月后提起集體訴訟。該案件是針對眾多投資者提起的,他們聲稱Maker基金會和相關實體故意歪曲平臺上債務抵押頭寸 (CDP) 的風險,導致總計830萬美元的損失。

周四公布的一份法庭文件顯示,Maker基金會否認有任何不當行為或違法行為,但雙方達成了和解協議。Blockworks聯系MakerDao尋求進一步評論,截至發稿未收到回復。[2023/6/23 21:56:14]

信標鏈Beacon Chain采用 BLS 12-381 算法,作為驗證者參與 POS 共識的方式。信標鏈區塊中多個驗證者的 BLS 簽名可以進一步聚合為單個簽名,從而有效減輕了原有數個簽名的數據通信與鏈上存儲壓力。同時驗證者也只需驗證單個簽名即可更高效地進行區塊驗證。

因為同步委員會作為共識機制的組成部分,輕客戶端可以在不需要訪問整個驗證者集的情況下獲取被驗證過的共識狀態。目標鏈輕客戶端為了驗證源鏈共識狀態,會下載部分數據并進行驗證與計算,包括:

(1 )Merkle路徑證明。驗證對當前區塊簽名的委員會(sync_cmts)是在已驗證區塊頭中指定的下一屆委員會。

(2 )聚合委員會公鑰。根據當前區塊同步委員會實際簽名情況可以計算聚合委員會公鑰。

(3 )同步委員會的簽名。使用聚合委員會公鑰,驗證新區塊中的委員會簽名。

上述驗證方法是原生驗證的通用方案,但是在鏈上直接驗證源鏈共識涉及到大量的鏈上數據驗證與計算,Gas消耗高。而使用ZKP技術,在鏈下完成源鏈數據的計算與驗證,并生成簡潔的源鏈共識傳遞到目標鏈可以大大降低鏈上Gas消耗,這也是為什么基于ZKP的鏈上輕客戶端可以廉價驗證源鏈共識。基于ZKP的跨鏈協議將聚合公鑰驗證BLS簽名的過程放在鏈下,并生成ZKP證明,目標鏈客戶端只需要驗證一個零知識證明就可以驗證源鏈共識。具體代碼如圖1 所示。

圖1  共識驗證偽代碼

浙江玉環經濟開發區成立漩門灣元宇宙賦能創新中心:2月13日消息,浙江玉環經濟開發區在《浙江省元宇宙產業發展行動計劃(2023-2025年)》指引下,充分整合北京上海等地科技創新資源,結合玉環產業形態論證研判,決定成立漩門灣元宇宙(AR眼鏡)賦能創新中心。參與單位包括來至清華網絡行為研究所、武漢元宇宙研究中心的專家,知名元宇宙技術公司北京八分量和上海羅曼霍洛維茲等十余家企業,玉環眼鏡行業協會也深度參與。[2023/2/13 12:02:33]

資料來源:zkPoS: End-to-End Trustless

從上述ZKP輕客戶端同步共識的過程可以發現,其鏈下證明生成過程與源鏈共識機制和輕客戶端的支持情況緊密相關。這也是為什么要實現鏈上輕客戶端較為困難,而且每次Ethereum升級的時候輕客戶端都需要檢查是否需要更新同步代碼的原因。

ZKP跨鏈的流程大同小異,進行個例分析時,筆者更加重視每個跨鏈項目的獨特性。ZKP跨鏈的基本原理可以看上一篇博客(https://www.theblockbeats.info/news/35560 )。

zkRouter是由Multichain開發的ZKP跨鏈項目,根據其白皮書描述,其愿景是要把zkRouter發展成其MBI(多鏈互操作協議)的一部分,作為底層信任機制服務于其多鏈互操作協議。這一部分內容在上一篇文章中已經有很多解釋,這里強調幾個要點。

從目前公開的信息來看,Goerli測試網與Fantom測試網的zkRouter跨鏈橋將在近期上線。zkRouter 協議主要包含初始設置、共識證明生成、驗證共識證明和互操作合約調用四個步驟。如圖2 所示。

圖2  zkRouter跨鏈過程

資料來源:zkRouter: Trustless, General Cross-Chain Infrastructure

( 1) 初始設置(Setup)

目標鏈輕客戶端要完成對源鏈ZKP證明的驗證,就必須有上一個源鏈區塊的共識狀態。區塊鏈的共識狀態具有連續性,即當前的區塊共識結果是基于上一個區塊共識結果的更新,因此目標鏈輕客戶端必須先獲取源鏈當前的共識狀態,然后才能驗證后續區塊共識的正確性。

狗狗幣基金會宣布成立新的開發者基金 已撥款500萬枚DOGE:金色財經報道,狗狗幣基金會及其董事會最近宣布成立一個新的開發者基金,基金會已為該基金撥款500萬枚DOGE,以促進DogecoinCore平臺的發展。據悉,發展基金由現有核心開發商和董事會簽署人管理。在每個發布周期內,基金會使用的所有社交媒體平臺將對所有付款進行跟蹤和報告。[2023/1/3 22:21:43]

目標鏈的輕客戶端在一開始需要初始initial_data,這個數據包括初始的區塊高度、區塊頭hash等。該初始設置只需要設置一次,后續隨著跨鏈行為發生,該數據會自動被更新。

( 2) 共識證明生成(Proof Gen)

該步驟發生在具體的跨鏈過程中。當源鏈產生新的區塊后,目標鏈需要同步新的信息,這些新的信息包括了前一區塊的狀態、出塊節點選擇、簽名節點的合法性等內容。對于非即時最終性的共識機制,還需要設置一定的冗余區塊數,以避免分叉帶來的損失。然后中繼者通過鏈下ZKP技術計算生成鏈下ZKP,同步到目標鏈。

( 3) 驗證共識證明(ProofVerify)

當簡潔ZKP被中繼者提交到目標鏈后,就需要對該ZKP進行驗證了,這部分工作由鏈上輕客戶端完成。驗證通過后返回驗證結果,并在目標鏈更新源鏈的共識狀態信息。

( 4) 互操作合約調用(InterOperCall)

當目標鏈輕客戶端通過對源鏈共識(包含源鏈交易)的驗證后,參與者就可以發起跨鏈合約互操作調用完成跨鏈交互了。具體的細節可以參考其白皮書。

zkRouter 的核心優勢是實現了高TPS跨鏈。根據描述,zkRouter的TPS上限是公鏈TPS,測試網顯示其數據可以達到100 TXS。

Goerli測試網源鏈地址:https://goerli.etherscan.io/txs?a=0x91d1d54572ef662419d9e552a013321b5713e3ad

Fantom測試網目標鏈地址:https://testnet.ftmscan.com/address/0x91d1D54572Ef662419d9E552A013321b5713E3AD#tokentxns

對zkRouter的具體方案,可進一步參考其白皮書具體描述。

CleanSpark哈希率超過3EH/s,公司創下13.25 BTC的日產量高點:金色財經報道,上市比特幣礦企CleanSpark宣布,該公司的算力已正式超過3 EH/s。Cleanspark指出,該公司的算力在不到一年的時間里增長了三倍,目前該公司擁有31000個ASIC采礦設備。Cleanspark的每日產量最高為13.25 個比特幣。

Cleanspark周二發布的最新消息是,該公司透露它以折扣價收購了數千臺ASIC礦機。當時該公司表示,加密冬天提供了“前所未有的機會”,并且在8月的第一周,它宣布收購一個容量高達 86 兆瓦 (MW) 的即插即用挖礦設施。大量其他比特幣挖礦業務也在2022年擴大和增長。

Applied Digital最近透露,在獲得1500 萬美元貸款以繼續擴張后,它在北達科他州獲得了一塊采礦設施的土地。區塊鏈電力解決方案公司Validus Power宣布,該公司正在加拿大建設更多數據中心。[2022/9/1 13:01:21]

Hyper Oracle把自己定義為去信任的預言機網絡。與其他ZKP跨鏈項目的區別在于,Hyper Oracle強調的是整個共識的傳遞。Hyper Oracle的愿景是實現端到端的無信任,需要實現輕客戶端驗證以太坊PoS的整個共識。

而在以太坊POS的實現中,同步委員會的共識已經是整個共識的一部分了,為什么還要強調傳遞整個共識呢?

Brevis對自己的定義是全鏈計算和驗證平臺,本質上也是一種跨鏈通信方案,也是通過生成ZKP共識證明實現去信任的跨鏈通信。Brevis包括了三個組件,分別為zkFabric、zkQueryNet和zkAggregatorRollup。 從目前情況來看,其覆蓋的范圍包括了EVM和NON-EVM鏈,

zkFabric的主要功能是收集區塊頭,并在通過 ZKP 輕客戶端電路證明其有效性后,生成共識證明,相當于ZK跨鏈角色當中的中繼者和證明者。當然在這個系統中,中繼的目的地是zkAggregatorRollup。

zkAggregator Rollup是由輕量級 ZKP 虛擬機提供支持的 ZK rollup 區塊鏈,它匯總了來自 zkQueryNet 和 zkFabric 的不同證明和輸入信息。根據Celer的描述,zkAggregatorRollup VM runtime 具有以下功能:

(1 )遞歸驗證由 zkQueryNet 和 zkFabric 生成的證明;

(2 )存儲來自 zkFabric 并已被 ZKP 驗證的區塊頭;

(3 )存儲查詢請求和 ZKP驗證結果。

zkQueryNet是一個提供 ZKP 查詢引擎的開放市場,可直接接受來自鏈上智能合約的數據查詢,并通過 ZKP查詢引擎電路生成查詢結果和相應的 ZKP 查詢證明。這個結果也會保存在Query Result中(Query Result屬于zkAggregatorRollup 模塊)。

具體如圖3 所示。

圖3  Brevis系統組成

資料來源:Brevis: A ZK Omnichain Data Attestation Platform

Brevis相對于其他zk跨鏈項目最大的特點是模塊化,這種結構化的設計增強了Brevis的可拓展性,通過對不同功能的封裝,Brevis可以實現統一的接口,在方便DAPP調用的同時,也利于后續拓展更多的公鏈。

Telepathy是由Succinct團隊開發的協議,目標是使用戶可以在無許可、去信任的情況下實現互操作性。通過Telepathy,DAPP可以安全地將消息從源鏈發送到任意目標鏈。該定義符合傳統的跨鏈消息定義模型。

Telepathy跨鏈通信模型主要有五個步驟,具體如圖4 所示。

( 1) 多鏈DAPP合約發起一個多鏈互操作指令。

( 2) Telepathy Broadcaster接受到這個指令后,約在12 分鐘后,Ethereum主鏈形成最終性的共識。

( 3) Telepathy Operator使用Etereum共識生成ZKP共識證明。

( 4) Telepathy Relayer將共識證明傳遞到目標鏈合約。

( 5) 目標鏈輕客戶端合約驗證ZKP共識證明。

這種通用的消息跨鏈模型非常適合多鏈鏈間消息通信,并且知名跨鏈項目Across已經宣布使用Telepathy構建Avalanche 與BNB Chain 之間的跨鏈橋。

圖4  跨鏈消息傳遞模型

資料來源:Telepathy官方簡介

Nil與Brevis的定位類似,目標是成為多鏈證明市場,DAPP可以根據自己的需求請求Nil生成證明數據。這里不做過多贅述。

此外上篇文章提到的zkLLVM也是Nil的核心產品之一。該產品定位于幫助開發者使用高級語言編譯ZKP,極大地降低了開發者的準入門檻。通過這個工具,開發者可以使用自己熟悉的語言專注于電路設計,而不是陷入特定領域語言DSL學習。

目前眾多團隊都在致力于ZK跨鏈橋的開發。由于ZKP的生成和源鏈共識緊密相關,而不同鏈達成共識的方式、使用的簽名算法都不相同,在實踐當中,各種方案的效率與特點也不盡相同,具體如表2 所示。

表2  基于 ZKP 的主要跨鏈協議比較

雖然這些項目都是基于SNARK技術構建的零知識證明系統,但是實現算法、算法優化程度、使用的硬件都難以統一,因此上述ZKP的生成速度僅為參考,更多詳細的數據需要進行更嚴謹的基準測試。

目前大部分ZK跨鏈橋都支持NON-EVM,在這一點上各項目區別不大。而在未來ZK跨鏈互操作協議的主要競爭點將在于算法優化、多鏈部署與合約安全上。

鏈下生成ZKP需要大內存高性能服務器,這意味著高昂的設備成本,而優化的算法可以節省算力。

近兩個月很多跨鏈協議都有所動作,基本上都是圍繞ZKP跨鏈開展,普遍上線測試網跨鏈,上線主網的不多。另外很多跨鏈協議普遍都是鏈接一兩條鏈,并未實現多鏈互通,因此未來跨鏈橋支持的鏈越多就越有競爭優勢。

ZK跨鏈項目普遍沒有經歷大規模的市場檢驗,合約的安全性將決定這些項目是否能在這個市場存活。目前這個問題被大多數人所忽略,而未來安全會成為ZKP項目的最大風險項。

跨鏈協議是區塊鏈安全事故的重災區,這引發了幾乎所有從業人員對跨鏈協議的擔憂,更為嚴峻的是,目前主流的跨鏈協議幾乎都屬于外部驗證這一大類,無法實現去信任化,存在嚴重的安全風險。一旦中繼者聯合作惡,多鏈生態參與者將面臨無法估量的損失。而ZKP跨鏈作為原生驗證的一類,不僅具有去信任化,通用性等原生驗證跨鏈獨有的優勢,Gas消耗也比直接在目標鏈驗證原始源鏈數據的方式低,最近跨鏈項目方頻繁地推出ZKP跨鏈測試網說明他們也敏銳地發現了這一點。但ZKP跨鏈協議發展仍處于早期,ZKP跨鏈協議是否能夠給用戶帶來更加安全的跨鏈體驗,還有待我們進一步跟蹤和觀察。

相關參考文獻:

https://hyperoracle.medium.com/zkpos-end-to-end-trustless-65edccd87c5a

https://blog-cn.celer.network/2023/03/22/brevis-a-zk-omnichain-data-attestation-platform/

https://drive.google.com/file/d/1ibuHChcYcYCN6JelRAQPnM4rkaB9EgAM/view

https://blog.succinct.xyz/blog/telepathy

https://docs.telepathy.xyz/protocol/overview

https://blog.celer.network/2023/03/21/brevis-a-zk-omnichain-data-attestation-platform/

Odaily星球日報

媒體專欄

閱讀更多

金色財經 善歐巴

Chainlink預言機

白話區塊鏈

金色早8點

Arcane Labs

深潮TechFlow

歐科云鏈

BTCStudy

MarsBit

Tags:ZKPBSPNBSAINZKP幣BSP幣NBS價格LipChain

SAND
ELLA:觀點:約 59% 的非流動性 ETH 或將在 Shapella 升級后被提取

觀點 Global Views以太坊基金會已正式宣布,將在 2023 年 4 月 12 日 22 時 27 分 35 秒(UTC 時間)啟動備受矚目的 Shapella 升級(包含執行層的「上海.

1900/1/1 0:00:00
ROL:Celestia筆記:全方位解構模塊化區塊鏈

說明:本文是基于 Celestia 官方教程做的筆記整理和注釋。原文:Learn Modular編譯:《深入探究模塊化區塊鏈》by Echoic 單鏈包含四個組件 執行層:確保所執行的.

1900/1/1 0:00:00
LAYER:一文尋找Vitalik所說的“專用型”Layer 3及其用例

2023 年開年,Layer 2 熱度在久經準備后居高不下,已有人將 2023 年稱為“Layer 2 ”之年.

1900/1/1 0:00:00
DEF:DeFi 危機四伏 無信任橋如何維護用戶安全?

來源:CoinTelegraph編譯:Dali@Web3CN.Pro跨鏈橋允許去中心化金融(DeFi)用戶在多個區塊鏈上使用相同的代幣.

1900/1/1 0:00:00
WEB3:賬戶抽象將打開 Web3 的大門 哪些項目值得關注?

撰文:Ignas 編譯:Peng SUN,Foresight News我們需要為「賬戶抽象」這一革命性敘事發明一個聲入心通的口號.

1900/1/1 0:00:00
以太坊:CEX風險頻發 DEX才是加密交易的未來?

去年FTX的暴雷和最近硅谷銀破產事件對加密行業造成了沉重的打擊,但是也在推動加密貨幣交易向去中心化的方向傾斜.

1900/1/1 0:00:00
ads