加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

為什么說zkRollup的可行性起源于零知識證明的計算代理思想_OAK:TROLLER

Author:

Time:1900/1/1 0:00:00

撰文:FoxTechCTO林彥熹,FoxTech首席科學家孟鉉濟前言

Prover和Verifier之間的計算代理思想是零知識證明的核心內容之一,是調節證明者和驗證者工作量于復雜度之間取舍的工具。不同的零知識證明算法本質的不同在于不同程度的計算代理;高度的代理雖然會使驗證的計算容易,但是卻可能使得證明的復雜度高,從而導致證明耗時長,或是生成的證明大小較大;反之,低程度的代理會使得驗證者的開銷較大。

圖1:零知識證明的計算代理程度影響計算代理是什么

隨著以太坊上應用和用戶的擴展,以太主網上的擁堵程度不斷提升,使用zkRollup進行Layer2的擴容成為一個很有吸引力的方案,FOX就是專注于使用FOAKS算法進行zkRollup的項目。而zkRollup的可行性,本質上在于使用的零知識證明算法的原理可行性。簡單來說,零知識證明算法實現的功能是使得證明者向驗證者證明某件事,但又不透露任何關于這件事的信息。zkRollup的構造就是利用了這個性質,使得Layer2的節點可以執行原本在Layer1進行的計算,同時向Layer1節點提供計算正確性的證明。從更廣義的角度來說,上述的過程我們可以理解為,由于驗證者計算能力有限,所以將這部分的計算代理給了證明者來執行,證明者完成了這個任務,需要返回結果給驗證者。從這個角度來說,我們可以說,零知識證明算法使得保障正確性的“計算代理”得以實現。從宏觀上這種計算代理的例子可以表現為zkRollup這種形式的應用,具體到零知識算法當中,這種計算代理的思想也有各種應用。本文主要介紹FOAKS使用的在Orion當中提到的Code-Switching所做的令證明者幫助驗證者執行的驗證計算過程,以及FOAKS如何應用這種技巧進行遞歸。從而減少了證明的大小以及驗證者的開銷。為什么需要計算代理

數據:過去一個月NFT PFP項目市值縮水近15億美元:金色財經報道,據NFT市場分析師TylerD在社交媒體公布的統計數據顯示,由于藍籌NFT項目地板價出現大幅降低,過去一個月NFT PFP項目市值縮水約14.6億美元(約合74.6萬枚ETH),其中Yuga Labs生態市值虧損達到約6.3億美元(未包含Otherdeed和Vessels市值損失,這兩個NFT系列過去一個月虧損或達1億美元),Azuki生態市值損失約2.75億美元,CryptoPunks和Meebits市值損失約2.5億美元,Memeland損失約1.1億美元。[2023/7/6 22:20:11]

從系統的實用性角度來說,很多情況下計算節點的算力是有限的,或者說計算資源是很寶貴的。例如在Layer1鏈上的所有計算都需要經過所有節點的共識,并且用戶需要為此支付高昂的手續費。所以,在這種情況下,將本來由共識節點來處理的計算“代理出去”交給鏈下節點來完成,就是一種自然的想法,避免消耗鏈上資源。而這也正是FOX所專注的鏈下計算服務。從密碼學理論角度來講,在GMR模型當中限定了證明者擁有無限計算能力,驗證者擁有多項式計算能力。如果驗證者也有無限能力,則零知識證明的基本性質無法滿足。所以自然地,將計算向證明者一方傾斜,讓證明者承擔更多的計算就是很多零知識證明算法設計都會考慮的問題。當然,為了實現這一點,我們需要特別的技巧。CodeSwitching

花旗據悉正在審查與Metaco的合作伙伴關系:金色財經報道,花旗銀行正在審查其與瑞士加密貨幣托管公司 Metaco 的數字資產托管合作伙伴關系,并已開始與其他加密貨幣托管提供商進行非正式談判。目前,尚不清楚此次審查是否與 Ripple 收購 Metaco 有關。[2023/6/30 22:10:48]

這一節介紹Orion當中使用的CodeSwitching技巧。Orion和FOAKS都使用了Brakedown作為多項式承諾方案,而CodeSwitching是在Orion當中命名的有證明者代替驗證者執行驗證計算的過程。在《一文了解FOAKS當中的多項式承諾協議Brakedown》一文當中我們曾經介紹過,驗證者的驗證計算為以下的過程:

Axie Infinity 上線Origins Season 4: Epic Era:5月24日消息,鏈游 Axie Infinity 官方宣布 Origins Season 4: Epic Era已正式上線,獎池超 3.9 萬枚 AXS(約 26 萬美元),占總獎池的 35%,此外還有額外獎金激勵。Origins Season 4: Epic Era將帶來多項平衡性更新,以實現更具戰略性和公平性的游戲玩法,此外還對游戲內文本進行了優化以增強可讀性。[2023/5/25 10:38:06]

現在如果令證明者承擔這部分計算,則證明者除了執行這些計算,還要附上證明值來證明自己的計算是正確的。做法是將上述等式同樣寫成R1CS電路:

支付巨頭萬事達卡宣布與Unbanked達成合作推出支持DeFi的加密銀行卡:金色財經報道,支付巨頭萬事達卡(MasterCard)宣布與 Web3 白標加密銀行卡發行服務提供商Unbanked 達成合作,推出支持 DeFi 的加密銀行卡,雙方目前已拓展到英國和歐洲市場,致力于推動簡單、安全和以消費者保護為重點的加密貨幣銀行卡發行。此外,由于Unbanked 此前與萊特幣基金會也達成了合作,本次將利用萬事達卡網絡向英國和歐洲的居民提供 Litecoin Card。(einnews)[2023/1/31 11:37:35]

之后使用Virgo算法進行驗證。FOAKS當中的計算代理

在FOAKS當中同樣使用類似的技巧完成計算代理,值得一提的是,FOAKS由于使用了Fiat-Shamirheuristic技巧實現了非交互式證明。想要了解更多,讀者可以參考《如何將交互式證明改造為非交互式?Fiat-ShamirHeuristic!》。所以FOAKS的挑戰生成和Orion所使用的CodeSwitching方法不同,電路當中也需要加入新的等式:

這樣之后FOAKS當中的證明者同樣生成了代理驗證者進行驗證的計算證明。而對于驗證證明的過程,FOAKS利用算法自身進行迭代,這也是FOAKS實現遞歸的關鍵內容。具體內容見《如何設計出一種精妙絕倫的證明遞歸方案》。通過一定次數的迭代可以使得證明的大小被壓縮,從而極大降低驗證者的計算負擔以及通信復雜度。這就是FOAKS這個零知識證明方案對FOX這條zkRollup的重大意義。結語

zkRollup中使用的零知識證明算法的計算代理程度需要被精心設計,必須恰到好處才能使其整體達到最佳效率。而FOAKS算法通過自身迭代的遞歸實現了可以調節的計算代理,是為專門為zkRollup所設計的零知識證明算法。參考文獻

1.Orion:Xie,Tiancheng,YupengZhang,andDawnSong."Orion:Zeroknowledgeproofwithlinearprovertime."AdvancesinCryptology–CRYPTO2022:42ndAnnualInternationalCryptologyConference,CRYPTO2022,SantaBarbara,CA,USA,August15–18,2022,Proceedings,PartIV.Cham:SpringerNatureSwitzerland,2022.

Tags:OAKFOAORIROLcloak幣跑路FOA幣Super Algorithmic TokenTROLLER

幣安app官方下載最新版
狂飆中的比特幣生態,發展到了哪個階段?_比特幣:Extra Ordinary Coin

自誕生起的15年間,比特幣很少被用于點對點轉賬及價值存儲外的其他用途。但隨著Ordinals協議的出現,這條古老的公鏈也煥發了新的生機.

1900/1/1 0:00:00
一文詳解建立在GMX之上的兩個協議:Rage Trade和Umami Finance_TRA:TRA

原文標題:《InnovationsofOn-ChainPerpetualProtocolsPart2》原文作者:FrankHu,KesterWu原文編譯:Kxp.

1900/1/1 0:00:00
星球日報 | 香港特首表示將支持Web3發展;一日內多達超10起融資(4月12日)_ILY:ODA

頭條 香港特首:Web3.0發展正值黃金起點,希望Web3.0協會與政府合作為香港的創科及金融發展提速'Odaily星球日報訊香港特首李家超在香港Web3.0協會成立典禮發表致辭時表示.

1900/1/1 0:00:00
DAOrayaki:Web3生態系統中的AI應用前景_WEB:WEBOO價格

自從ChatGPT和GPT-4推出后,有很多關于人工智能如何革新一切,包括Web3的內容。多個行業的開發者報告稱,通過利用ChatGPT作為共同駕駛員來自動化任務,如生成樣板代碼、進行單元測試、.

1900/1/1 0:00:00
三個原因淺談為什么不看好Bitcoin Stamps?_Ordinals:比特幣市值跌破5000億美元

近日,新比特幣NFT協議BitcoinStamps因「更永久的存儲」而受到一些關注。不同于Ordinals協議的將數據存放在「見證數據」,BitcoinStamps利用2014年就誕生、曾為「R.

1900/1/1 0:00:00
名為投資實為場外交易?The Block再度發文爆料DWF Labs的「投資」行徑_ABS:LABS價格

要點 DWFLabs從默默無聞發展成為今年加密領域最活躍的投資者之一。但在繁榮的背后,一些業內人士在其不透明的投資結構和將代幣投資轉移到交易所的習慣中看到了危險信號.

1900/1/1 0:00:00
ads