加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

對Layer2的理解與思考:是否去中心化,是否安全?_LAYER:ROLL

Author:

Time:1900/1/1 0:00:00

特別鳴謝本文原作者TrapdoorTech創始人Star.LI的支持!

本文摘自:IOSG

原標題:《L2的理解與思考》

Layer2是個大的話題。是否去中心化,是否安全,資金狀態確認時間是Layer2的主要的討論話題。最近有點時間,總結一下Layer2的理解和思考。

Layer2交互模型

Layer2,相對于Layer1,在Layer1的基礎上提供更豐富功能,更好的用戶體驗。抽象一下Layer2的邏輯以及交互模型如下:

除了Layer1的交易外,其他Layer2的交易都在Layer2執行。為了Layer2在必要時恢復交易狀態,所有Layer2的交易數據需要安全存儲。簡單起見,也為了和Layer1保持一樣的安全性,所有Layer2的交易數據一般存儲在Layer1。這種交易數據的隨時可訪問,稱為"DataAvailability"。所有的Layer2交易都在Layer2執行,并同步到Layer1。如何證明Layer2同步的狀態正確,不同的layer2方案有不同的實現方法。

邁阿密國際證券交易所完成對LedgerX的收購:金色財經報道,邁阿密國際控股旗下的邁阿密國際證券交易所(MIAX)已經完成對LedgerX的收購,該交易所是1月份法院批準出售的FTX資產之一。LedgerX是一家受美國商品期貨交易委員會(CFTC)監管的交易所和清算所。

邁阿密國際控股公司(MIH)首席執行官Thomas Gallagher在一份聲明中說,收購LedgerX是 \"我們增長戰略的一個重要部分,擴大了我們向掉期和期貨行業提供新的和創新產品的能力\"。

雙方在4月簽訂了MIAX收購LedgerX的購買協議,有待法院批準。FTX當時表示,出售的收益應達到5000萬美元左右。美國特拉華州地區破產法院法官John Dorsey于5月4日批準了這項交易。[2023/5/20 15:14:35]

Layer2實現分類

從Layer2狀態同步方式,Layer2分為兩類:一類是側鏈實現,一類是Rollup。側鏈,就是通過不同于Layer1的共識進行Layer2狀態向Layer1的同步。僅從這一點,整個側鏈的安全性,就降低到Layer2的共識的安全性。Rollup又分為兩種:一種是zkRollup,一種是OptimisticRollup。所謂OptimisticRollup,樂觀性Rollup,期望絕大多數情況下Rollup正確向Layer1同步狀態。同時,為了防止同步錯誤的狀態,提供了挑戰機制。樂觀預計挑戰的機率比較小。在需要挑戰的情況下,Layer1可以判斷正確狀態。zkRollup是最直接的狀態同步方式,通過零知識證明技術,在向Layer1提交狀態的同時提供狀態變化的證明。Layer實現分類如下:

動態 | 彭博社:瑞士政府希望放寬對Libra的立場:據彭博社消息,瑞士政府于1月15日發布的一份政府備忘錄顯示,瑞士監管機構并未排除Libra有一天有可能獲得批準的可能性。備忘錄表明,瑞士政府正繼續監視該項目,并尤其注意Libra未來可能的發展形式。瑞士政府希望放寬對Libra的立場,表明瑞士政府承認國際支付解決方案的價值。政府稱:“瑞士一般對降低跨境支付交易成本并尋求促進金融包容性的項目開放。”[2020/1/22]

zkRollup,按照采用的零知識證明協議又分為三類:1/Groth162/PLONK3/STARK。Groth16協議需要針對每一個電路進行初始設置(TrustedSetup)。PLONK協議在一定規模下的電路只需要一次初始設置。STARK協議不需要初始設置。但是,相對另外兩種算法,STARK協議,證明數據量大,驗證時間長。相對來說,在Layer2的場景下,PLONK是目前廣泛使用的算法。

聲音 | 新加坡金融管理局常務董事:將對Libra項目采取謹慎態度:據Beincrypto消息,新加坡金融管理局常務董事Ravi Menon近日在接受采訪時表示,因為Libra的潛在影響力是全球性的,沒有哪個國家或者機構能獨自與之抗衡,全球監管機構正意識到,需要制定統一的政策來應對Libra。因為有可能擾亂現存世界經濟體制,世界各國政府和監管機構對Libra項目持謹慎態度是正常的,新加坡也將加入到這一行列中。他同時認為,因為目前該項目公布的信息并不夠具體,他并不認為應該在這個時候完全禁止Libra。[2019/9/22]

STARK協議和SNARK(Groth16/PLONK)協議比較:

https://github.com/matter-labs/awesome-zero-knowledge-proofs

總結一下,從安全性角度看,各種Layer2的排序如下:zkRollup,optimisticRollup,側鏈。從提現的時間也印證了安全性,zkRollup的提現是分鐘級別,其他兩種方案,小時甚至是天級別。zkSync是比較完善的zkRollup開源項目,感興趣的小伙伴可以查看之前的分析文章:

聲音 | 肖磊:德法對Libra高調表態,是對Facebook的一個態度:財經專欄作家肖磊發文稱,最近兩天,德法兩國財政部長高調發言,一致認為應阻止Facebook推出Libra,直接建議在歐洲禁止,以免挑戰歐元地位,但同時法國財政部長認為歐盟應該擁有公共數字貨幣,也就是自己的數字貨幣。其實關于libra,目前在美國都還沒有通過,德法為何這會如此高調表明態度,其實意思不言而喻,這是對Facebook的一個態度。[2019/9/15]

zkRollup,雖好,目前存在很大的缺陷:可編程性差。

細看zkRollup

相對其他Rollup方案,zkRollup方案多了zk證明系統。也就是說,在Layer2每個交易除了“執行”外,還需要生成證明,證明執行過程的正確性。熟悉零知識證明技術的小伙伴都知道,零知識證明的安全性在于”電路“的安全性。對于Layer2,每種交易的處理”固化“為電路,電路邏輯完全公開。對應于每種電路,存在唯一的驗證秘鑰。驗證秘鑰用在Layer1驗證狀態證明。通過驗證的狀態證明,符合固化電路的邏輯。

動態 | 德國央行行長在G7會議上對Libra表示支持:據報道,德國央行行長延斯·魏德曼在最近的G7會議上支持Facebook的天秤座。他表示:不要壓制Libra這樣的“創新概念”,能兌現承諾的話,Libra等數字貨幣對消費者具有吸引力。[2019/7/19]

關鍵就在于Layer2交易的執行和固化電路語義是否一致。公開電路就是一種共識方式,供所有人查閱電路邏輯。簡單的說,為了實現zkRollup,需要實現Layer2執行對應的電路。事實上,電路的實現相對復雜,沒有高級語言,很多情況下都是手寫R1CS。進一步,為了利用zk證明系統,為了優化電路的實現,整個Layer2的狀態經常優化為電路友好結構。所以,zkRollup的系統需要考慮電路的結構,從而約束了Layer2交易以及賬戶模型。細心的小伙伴可以發現,不管是zksync/zkswap/loopring,都只實現了特定交易場景。

反過來說,如果需要通過zkRollup支持EVM的交易執行,需要將EVM的交易抽象成電路友好的賬戶模型。這種抽象并不容易,再者,EVM的描述電路可以預見比較大。從零知識證明的性能看,這方面會限制整個zkRollup的性能。

再看看zkRollup方案在Layer1的gas消耗。整個zkRollup方案的主要gas消耗為三部分:

TransactionRawData:在zksync中稱為pubdata。為了保證dataavailability,所有的Layer2的交易都會以裸數據的形式提交到Layer1。Layer2Block管理:在Layer2提交區塊狀態時,Layer1維護著Layer2的區塊結構和狀態。驗證Layer2Block狀態:在Layer2提交證明時,Layer1需要驗證狀態證明。以一個區塊350筆交易,每個交易的TransactionRawData的大小為20字節為例,一個區塊處理的gas消耗:

雖然上述的數據不是精確值,但是足以說明交易原始數據在整個zkRollup方案中的gas消耗占比是非常高的。從這個角度看,Layer2的有些項目選擇通過其他鏈下的方式存儲交易數據。

Optimismvs.Arbitrum

OptimisticRollup兼容EVM。也就是說,Layer2支持可編程性,并且在以太坊上的程序幾乎無縫遷移。為了保證鏈上的狀態正確,這兩種方案都提供一段時間內的挑戰機制。挑戰者提供挑戰的證據,Layer1抉擇正確與否。深入理解Optimism和Arbitrum可以查看之前的文章。

Optimism采用OVM執行Layer2交易。取名OVM是為了區分Layer1的EVM。因為提交到Layer1的狀態需要檢驗正確性,Layer1需要“重放”Layer2的交易,也就是說,Layer1在有些情況下需要執行OVM交易的執行。OptimisticRollup最復雜的地方也在于此,用EVM模擬OVM,并執行Layer2的交易。可想而知,在Layer1的EVM模擬OVM的執行是比較繁瑣,消耗較大的操作。

Arbitrum也是采用挑戰機制。為了避免挑戰的gas費用低,Arbitrum引入了AVM:

相對于EVM,AVM是一個相對簡單的虛擬機。Arbitrum在AVM虛擬機上模擬EVM執行環境。也就是說,所有的Layer2交易都是在AVM執行,交易的執行狀態可以用AVM狀態表示。在提交到Layer1的狀態有分歧時,挑戰雙方先將狀態分割,找出“分歧點”。明確分歧點后,挑戰雙方都可提供執行環境,Layer1執行相關操作確定之前提交的狀態是否正確。在Layer1挑戰的是AVM的狀態,分歧點的AVM的指令執行。

簡單的說,為了省挑戰的gas費用,Arbitrum采用了精簡的AVM,通過快速分割,在鏈上只需要執行一個指令,判斷狀態是否執行正確。Arbitrum介紹文檔中提到,整個挑戰需要大概500字節的數據和9w左右的gas。在AVM的基礎上,Arbitrum設計了mini語言和編譯器,模擬了EVM的執行環境,從而兼容EVM。

總結

Layer2,相對于Layer1,在Layer1的基礎上提供更豐富功能,更好的用戶體驗。資金狀態確定性時長,安全性,可編程性是目前討論的焦點。zkRollup是資金狀態確定性最快的方案。optimisticRollup/側鏈具有可編程性。zkRollup支持EVM的證明是個期待的方向。

Tags:LAYERROLLROLKROMonster Slayer FinanceTROLL BNBTROLL幣KROM

火幣APP下載
調查:東歐地區在過去一年中向加密龐氏騙局和詐騙案發送了8.15億美元的資金_NFT:COIN

據Cointelegraph消息,9月1日,區塊鏈研究公司Chainalysis發表報告表示,位于東歐地區的加密貨幣地址在非法活動中的曝光率僅次于非洲.

1900/1/1 0:00:00
買NFT不如自己創作?12歲男孩在一天內賺取80枚ETH,他是如何做到的?_NFT:MED

本文來自?Bitcoinist,原文作者:EduardoPrósperoOdaily星球日報譯者|余順遂原標題:《買NFT不如自己創作?12歲男孩在一天內賺取80枚ETH》WeirdWhales.

1900/1/1 0:00:00
融資新聞丨 “智能NFT”開發商Aletha AI完成1600萬美元融資,億萬富豪Mark Cuban等投資_NFT:區塊鏈

創造了世界上第一個“智能NFT”的軟件開發商AlethaAI剛剛通過私人代幣銷售獲得了1600萬美元的資金,以創建一個由其機器人填充的元宇宙.

1900/1/1 0:00:00
「人是追求身份的猴子」——只有在社交網絡里,才能真正理解什么是NFT_NFT:ETH

無論是NFT、鏈游還是元宇宙,想象力基本都集中在「顛覆/重構社交網絡」上。從Twitter、Facebook到微信、微博,永遠都有挑戰者出現,但很少有成功者,因為我們對社交網絡這個新生事物的了解.

1900/1/1 0:00:00
Charles Schwab 首席投資策略師:仍然相信美國金融體系,比特幣目前沒有解決任何問題_CHA:X-CHAIN

巴比特訊,CharlesSchwab首席投資策略師LizAnnSonders上周在雅虎財經網絡研討會上分享了她對加密貨幣以及美國金融和銀行系統的看法.

1900/1/1 0:00:00
加密出圈記錄:狗狗幣標志現身英超聯賽_狗狗幣:ASTAKE價格

英格蘭足球超級聯賽是由英格蘭本地球隊組成的最高級別的聯賽,因為比賽場面激烈,注重身體對抗、比賽節奏較快,英超總是被認為是世界上最好的聯賽,現時英超聯賽已經成為世界上最受歡迎的體育賽事之一.

1900/1/1 0:00:00
ads