以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > DOT > Info

KRO:對Layer2的理解與思考:是否去中心化,是否安全?

Author:

Time:1900/1/1 0:00:00

特別鳴謝本文原作者TrapdoorTech創始人Star.LI的支持!

本文摘自:IOSG

原標題:《L2的理解與思考》

Layer2是個大的話題。是否去中心化,是否安全,資金狀態確認時間是Layer2的主要的討論話題。最近有點時間,總結一下Layer2的理解和思考。

Layer2交互模型

Layer2,相對于Layer1,在Layer1的基礎上提供更豐富功能,更好的用戶體驗。抽象一下Layer2的邏輯以及交互模型如下:

除了Layer1的交易外,其他Layer2的交易都在Layer2執行。為了Layer2在必要時恢復交易狀態,所有Layer2的交易數據需要安全存儲。簡單起見,也為了和Layer1保持一樣的安全性,所有Layer2的交易數據一般存儲在Layer1。這種交易數據的隨時可訪問,稱為"DataAvailability"。所有的Layer2交易都在Layer2執行,并同步到Layer1。如何證明Layer2同步的狀態正確,不同的layer2方案有不同的實現方法。

Tari Labs就Taro協議贏得了針對Lightning Labs的限制令:金色財經報道,區塊鏈初創公司 Tari Labs 就其 Taro 協議和平臺贏得了針對比特幣開發商 Lightning Labs 的臨時限制令。該裁決意味著 Lightning Labs 將無法對 Taro 協議進行更新或宣布協議的進一步發展。

Tari Labs 于 2020 年創立了 Tari 協議,該協議能夠將數字資產從門票轉移到虛擬商品。Tari 擁有 Tari 在美國的注冊商標,用于各種加密貨幣交易和兌換服務。區塊鏈平臺去年在加利福尼亞州北部地區對 Lightning Labs提起侵犯版權的投訴。它聲稱其 Taro 協議和平臺的名稱與自己的商標相似,并提供類似的服務。[2023/3/15 13:06:01]

Layer2實現分類

從Layer2狀態同步方式,Layer2分為兩類:一類是側鏈實現,一類是Rollup。側鏈,就是通過不同于Layer1的共識進行Layer2狀態向Layer1的同步。僅從這一點,整個側鏈的安全性,就降低到Layer2的共識的安全性。Rollup又分為兩種:一種是zkRollup,一種是OptimisticRollup。所謂OptimisticRollup,樂觀性Rollup,期望絕大多數情況下Rollup正確向Layer1同步狀態。同時,為了防止同步錯誤的狀態,提供了挑戰機制。樂觀預計挑戰的機率比較小。在需要挑戰的情況下,Layer1可以判斷正確狀態。zkRollup是最直接的狀態同步方式,通過零知識證明技術,在向Layer1提交狀態的同時提供狀態變化的證明。Layer實現分類如下:

民意調查:85%的美國受訪者對Libra不感興趣:盡管一些投資者將即將推出的Libra視為數字貨幣被主流接受的標志,但絕大多數美國人對此并不熱衷。一項新的IBD/TIPP民意調查發現,85%的人對Libra不感興趣。與此同時,56%的受訪者表示,他們認為未來10年不太可能購買或使用加密貨幣。值得注意的是,57%自稱投資者的人不希望在未來10年內購買或使用加密貨幣。這一比例在非投資者中為53%。(Investors)[2020/9/11]

zkRollup,按照采用的零知識證明協議又分為三類:1/Groth162/PLONK3/STARK。Groth16協議需要針對每一個電路進行初始設置(TrustedSetup)。PLONK協議在一定規模下的電路只需要一次初始設置。STARK協議不需要初始設置。但是,相對另外兩種算法,STARK協議,證明數據量大,驗證時間長。相對來說,在Layer2的場景下,PLONK是目前廣泛使用的算法。

動態 | 歐盟繼續對Libra持否定態度:11月6日消息,自臉書(Facebook)去年夏天宣布推出數字貨幣Libra以來,已引起全球各方關注。本周五(11月8日),歐盟財長們將開會討論如何有效地應對這種所謂“穩定幣”(由主權貨幣支持的數字貨幣)所帶來的眾多挑戰。據最新透露的會議文本草案顯示,Libra和類似項目在明確解決所有挑戰和風險前,不建議在歐盟內開啟運作。歐盟官員預計不久將會就基于區塊鏈技術的數字貨幣制定新的立法。此前七國集團曾就金融和貨幣秩序所面臨的嚴重風險發出警告,監管機構擔心數字貨幣會對消費者隱私保護、稅收、網絡安全等帶來嚴重風險,尤其涉及洗錢、恐怖分子融資、市場誠信、治理及法律確定性等問題。Facebook已表示,除非所有監管問題得到解決,否則不會啟動Libra項目。(中國商務部)[2019/11/15]

STARK協議和SNARK(Groth16/PLONK)協議比較:

https://github.com/matter-labs/awesome-zero-knowledge-proofs

聲音 | 瑞士央行行長:因缺乏細節,對Libra尚無明確的看法:瑞士央行行長Thomas Jordan表示,由于缺乏細節,央行對Facebook的Libra還沒有明確的看法。基本上來說,監管機構希望在對Libra的可行性做出任何決定之前獲得更多有關該項目的信息。(Fxstreet)[2019/9/3]

總結一下,從安全性角度看,各種Layer2的排序如下:zkRollup,optimisticRollup,側鏈。從提現的時間也印證了安全性,zkRollup的提現是分鐘級別,其他兩種方案,小時甚至是天級別。zkSync是比較完善的zkRollup開源項目,感興趣的小伙伴可以查看之前的分析文章:

zkRollup,雖好,目前存在很大的缺陷:可編程性差。

細看zkRollup

相對其他Rollup方案,zkRollup方案多了zk證明系統。也就是說,在Layer2每個交易除了“執行”外,還需要生成證明,證明執行過程的正確性。熟悉零知識證明技術的小伙伴都知道,零知識證明的安全性在于”電路“的安全性。對于Layer2,每種交易的處理”固化“為電路,電路邏輯完全公開。對應于每種電路,存在唯一的驗證秘鑰。驗證秘鑰用在Layer1驗證狀態證明。通過驗證的狀態證明,符合固化電路的邏輯。

聲音 | 國際貨幣基金組織首席經濟學家:監管機構必須應對Libra可能帶來的風險:路透社消息,國際貨幣基金組織(IMF)首席經濟學家Gita Gopinath表示,Facebook計劃推出的加密貨幣Libra可能有助于促進金融包容,但也引發了對消費者保護、數據隱私和潛在\"后門美元化\"的擔憂。Gopinath表示,國際貨幣基金組織(IMF)正在淡化Facebook計劃的風險和擔憂,并稱監管機構密切關注此類事態發展非常重要。[2019/7/18]

關鍵就在于Layer2交易的執行和固化電路語義是否一致。公開電路就是一種共識方式,供所有人查閱電路邏輯。簡單的說,為了實現zkRollup,需要實現Layer2執行對應的電路。事實上,電路的實現相對復雜,沒有高級語言,很多情況下都是手寫R1CS。進一步,為了利用zk證明系統,為了優化電路的實現,整個Layer2的狀態經常優化為電路友好結構。所以,zkRollup的系統需要考慮電路的結構,從而約束了Layer2交易以及賬戶模型。細心的小伙伴可以發現,不管是zksync/zkswap/loopring,都只實現了特定交易場景。

反過來說,如果需要通過zkRollup支持EVM的交易執行,需要將EVM的交易抽象成電路友好的賬戶模型。這種抽象并不容易,再者,EVM的描述電路可以預見比較大。從零知識證明的性能看,這方面會限制整個zkRollup的性能。

再看看zkRollup方案在Layer1的gas消耗。整個zkRollup方案的主要gas消耗為三部分:

TransactionRawData:在zksync中稱為pubdata。為了保證dataavailability,所有的Layer2的交易都會以裸數據的形式提交到Layer1。Layer2Block管理:在Layer2提交區塊狀態時,Layer1維護著Layer2的區塊結構和狀態。驗證Layer2Block狀態:在Layer2提交證明時,Layer1需要驗證狀態證明。以一個區塊350筆交易,每個交易的TransactionRawData的大小為20字節為例,一個區塊處理的gas消耗:

雖然上述的數據不是精確值,但是足以說明交易原始數據在整個zkRollup方案中的gas消耗占比是非常高的。從這個角度看,Layer2的有些項目選擇通過其他鏈下的方式存儲交易數據。

Optimismvs.Arbitrum

OptimisticRollup兼容EVM。也就是說,Layer2支持可編程性,并且在以太坊上的程序幾乎無縫遷移。為了保證鏈上的狀態正確,這兩種方案都提供一段時間內的挑戰機制。挑戰者提供挑戰的證據,Layer1抉擇正確與否。深入理解Optimism和Arbitrum可以查看之前的文章。

Optimism采用OVM執行Layer2交易。取名OVM是為了區分Layer1的EVM。因為提交到Layer1的狀態需要檢驗正確性,Layer1需要“重放”Layer2的交易,也就是說,Layer1在有些情況下需要執行OVM交易的執行。OptimisticRollup最復雜的地方也在于此,用EVM模擬OVM,并執行Layer2的交易。可想而知,在Layer1的EVM模擬OVM的執行是比較繁瑣,消耗較大的操作。

Arbitrum也是采用挑戰機制。為了避免挑戰的gas費用低,Arbitrum引入了AVM:

相對于EVM,AVM是一個相對簡單的虛擬機。Arbitrum在AVM虛擬機上模擬EVM執行環境。也就是說,所有的Layer2交易都是在AVM執行,交易的執行狀態可以用AVM狀態表示。在提交到Layer1的狀態有分歧時,挑戰雙方先將狀態分割,找出“分歧點”。明確分歧點后,挑戰雙方都可提供執行環境,Layer1執行相關操作確定之前提交的狀態是否正確。在Layer1挑戰的是AVM的狀態,分歧點的AVM的指令執行。

簡單的說,為了省挑戰的gas費用,Arbitrum采用了精簡的AVM,通過快速分割,在鏈上只需要執行一個指令,判斷狀態是否執行正確。Arbitrum介紹文檔中提到,整個挑戰需要大概500字節的數據和9w左右的gas。在AVM的基礎上,Arbitrum設計了mini語言和編譯器,模擬了EVM的執行環境,從而兼容EVM。

總結

Layer2,相對于Layer1,在Layer1的基礎上提供更豐富功能,更好的用戶體驗。資金狀態確定性時長,安全性,可編程性是目前討論的焦點。zkRollup是資金狀態確定性最快的方案。optimisticRollup/側鏈具有可編程性。zkRollup支持EVM的證明是個期待的方向。

Tags:LAYERROLROLLKROShinji the Zombie SlayerBankRollTROLLBNBKryptokrona

DOT
LEX:瘋狂的石頭究竟為什么?了解一下「有錢就是任性」的價值

昨日EtherRock上的.jpg "/>石頭」相繼以179枚ETH、187枚ETH的價格售出,創下逾60萬美元的歷史最高記錄.

1900/1/1 0:00:00
LYG:PolyNetwork黑客:準備歸還資金,不再創建DAO

巴比特訊,8月11日,PeckShield發推表示,PolyNetwork黑客在11點48分及49分的兩次交易中附加信息表示:準備歸還資金.

1900/1/1 0:00:00
EEE:IEEE P3217《區塊鏈系統應用接口規范》國際標準啟動

在2021年8月27日召開的IEEEP3217《區塊鏈系統應用接口規范》國際標準啟動媒體發布會上.

1900/1/1 0:00:00
元宇宙:虛擬平行空間,誰在構建元宇宙?

我們抬頭看時,總是覺得星星遙遠,但其實,宇宙大爆炸時形成的原子就是形成我們身體的原子,所以星星并不遠,因為我們就是星星本身。 ——卡爾·薩根 暖陽的下午,有點困,思想有些疲憊.

1900/1/1 0:00:00
NEW:西班牙銀行巨頭BBVA瑞士分行推出數字投資賬戶New Gen,允許存儲買賣加密貨幣

巴比特訊,9月2日,西班牙銀行巨頭BBVA旗下專門從事私人銀行業務的瑞士分行宣布推出新的100%數字投資賬戶NewGen,其中包含加密貨幣錢包,可存儲和買賣加密貨幣.

1900/1/1 0:00:00
PEN:24小時銷售額超過1100萬美元,火爆NFT市場的“胖企鵝”成功登頂

摘要: 一個名為矮胖企鵝的基于以太坊的NFT項目現在正在市場爆炸。僅在過去24小時內,該系列的NFT就已在二級市場上銷售額價值超過1100萬美元.

1900/1/1 0:00:00
ads