加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > USDC > Info

去中心化的Prover如何實現?Opside創新性提出ZKP的兩步提交算法_PRO:VER

Author:

Time:1900/1/1 0:00:00

為什么我們需要去中心化的?prover

當前,以太坊主網上已經有多個?ZK-Rollups?在運行了。然而?ZK-Rollup?的去中心化設計仍然處于早期階段。我們目前都聚焦在?Sequencer?的去中心化問題上,大部分人都忽略了,實際上目前絕大部分的?ZK-Rollup?項目都沒有實現去中心化的?prover。

對于?ZK-Rollup?來說,中心化的?prover?仍然是安全的,并且也不像中心化的?sequencer?那樣會帶來審查的問題。但是中心化的?prover?也會引發很多問題。首先,如果只有一個?prover,那么單節點宕機就會造成整個?ZK-Rollup?的有效性證明無法提交,從而給交易的最終確定性造成影響。其次,中心化的?prover?成本高昂,無法承擔未來海量的?ZK-Rollup?的算力需求。最后,從經濟的角度來說,中心化的?prover?獨享了一部分收益,這在代幣經濟學上來說,實際上是不公平的。

去中心化借貸協議Scream開通TUSD借貸:據最新消息,去中心化借貸協議Scream開通TUSD借貸,用戶通過存入或借出TUSD可以獲得TUSD與Scream的平臺通證SCREAM獎勵。Scream是Fantom上的去中心化借貸應用,為用戶提供了一個去中心化的點對點借貸解決方案。

TrueUSD作為經獨立機構驗證、接受鏈上實時獨立驗證、錨定美元的數字資產,目前已上線Binance、Huobi、Poloniex等100多家交易平臺,并在TRON、Avalanche、BSC、HECO等公鏈上進行多鏈部署, 參與各鏈DeFi生態建設。TrueUSD經全美最大會計公司Armanino實時審計,確保美元儲備與其流通比達到1:1,實現100%儲備。[2021/11/25 7:10:16]

去中心化?prover?的挑戰

去中心化?prover?能很好地解決以上的問題,但是也帶來一些挑戰,這也是為什么最近上線的幾個?zkEVM?方案采用了中心化?prover?方案的原因之一。例如?PolygonzkEVM?的?betamainnet?中依靠?trustedaggregator?來提交?ZKP,zkSyncera?也是類似。

DeSo推出5000萬美元的去中心化社會生態系統基金:金色財經報道,由社交媒體網站BitClout的創始人發起的區塊鏈DeSo的基金會公布了一項5000萬美元的基金,以支持去中心化的社交媒體生態系統的發展。DeSo旨在為社交網絡提供一個框架,就像以太坊提供構建去中心化計算機程序的工具一樣。DeSo基金會5000萬美元的Octane基金將幫助加速 DeSo 開發者生態系統的發展。它將從 Andreessen Horowitz、Coinbase Ventures 和其他公司為該項目提供的2億美元支持中提取資金。(Coindesk)[2021/10/6 20:07:47]

從技術細節上來講,ZK-Rollup?的智能合約驗證?ZKP?的時候,需要原始的?proof?數據,這就可能引發各種不同的鏈上攻擊行為。例如,某一個?prover?提交計算出來的?ZKP?到鏈上合約時,需要發一筆L1的交易。當這個?prover?發出的交易廣播到交易池中,攻擊者就可以看到原始?proof?數據,攻擊者可以設置一個更高的?gas?費來發交易,從而優先打包到區塊中,來獲取?PoW?獎勵。

去中心化ETH2.0質押協議Rocket Pool將于10月6日上線主網:9月9日消息,去中心化ETH2.0質押協議Rocket Pool將于UTC時間2021年10月6日00:00上線主網,主網質押網站將向公眾開放。[2021/9/9 23:12:02]

此外,由于?prover?之間是依靠算力來競爭,沒有一個可信的身份識別機制,也很難建立一個通信機制。不同的礦工有可能做重復的工作,從而造成算力的浪費。

ZKP?的兩步提交

Opside提出了一個?ZKP?兩步提交算法,來實現了?prover?的去中心化。這種算法既能夠防止?ZKP?搶跑攻擊,又可以讓更多的礦工獲得獎勵,從而鼓勵更多的礦工在線,并提供穩定、持續的?ZKP?算力。

去中心化內容發布平臺Mirror已將其平臺注冊代幣WRITE遷移到主網:2月24日消息,去中心化內容發布平臺Mirror已將其平臺注冊代幣Mirror Write Token(WRITE)遷移到主網。在接下來兩周內,Mirror會將現有用戶遷移到主網ENS,并開始向新用戶空投主網代幣。

注:Mirror集成了去中心化域名服務ENS實現創作者確權,每一個作者博客域名都需綁定自己的ENS域名,并生成一個由ENS域名打頭的mirror.xyz子域名作為自己內容發布平臺主頁。該域名的所有者在注冊時需銷毀一枚WRITE代幣來聲明該域名的所有權。[2021/2/24 17:46:44]

第?1?步:提交?hash

對于某個?sequence,prover?計算出?ZKP?之后,首先計算的?hash,并向鏈上智能合約提交?hash?和?address。其中,proof?是某一個?sequence?的零知識證明,address?是該?prover?的地址;

Bitfly去中心化交易平臺將于9月12日全球同步上線:據官方消息,Bitfly去中心化交易平臺將于2020年09月12日全球同步上線,并開放注冊并且將于2020年09月15日開啟平臺打新活動。

BitFly“幣飛”基于技術團隊和區塊鏈成熟的底層技術等,通過創新加密貨幣交易?式,實現去中?化去信任智能數據化處理,通過區塊鏈?絡直接鏈接全球投資者、服務者與眾多參與者,促進全球商務投資商業市場積極流動,完善與提?商務投資市場的數據化、信息化與結構化程度,構建基于強?共識基礎的?流動性,?性能,安全程度?為?體的數字貨幣交易服務平臺。[2020/9/11]

假設在第?1?個?prover?在第?T?個區塊提交了?hash,則在第?T+?10?區塊以內,還可以接受其他?prover?提交?hash,沒有數量限制。第?T+?11?區塊及之后,不再接受新的?prover?提交?hash。

第?2?步:提交?ZKP

第?T+?11?區塊及之后,允許任何?prover?提交?ZKP。只要有一個?ZKP?通過驗證,那么就可以根據該?ZKP?對所有提交過的?hash?進行校驗。校驗通過的?prover?都可以得到?PoW?獎勵,獎勵金額按照礦工質押量的比例來分配。

如果在第?T+?20?區塊之前,都沒有?ZKP?通過驗證,則所有提交過?hash?的?prover?都將被?slash。此時該?sequence?重新開放,允許提交新的?hash,回到第?1?步。

舉一個例子,假設?Opside?中每個L2區塊的?PoW?獎勵是?128IDE,當前總共有?64?個?Rollupslots,那么每一個?Rollupsequence?分配到的?PoW?獎勵是?2IDE。如果先后有?A,B,C3?個礦工為一個?sequence?提交了正確的?ZKP,且?A,B,C3?個礦工的礦工質押量分別為?200?K,?500?K,?300?K。那么,A,B,C?可以獲得的?PoW?獎勵分別為?0.4IDE,?1IDE,?0.6IDE。

Prover?的質押與懲罰

為了避免針對?prover?的惡意行為,prover?需要在一個特殊的系統合約中注冊,并質押一定數量的?token。如果當前質押數量小于閾值,則不允許提交?hash?和?ZKP。prover?提交?ZKP?獲得的獎勵也將依據質押量比例來分配,從而避免?prover?多次提交?ZKP?的惡意行為。

當?prover?出現以下行為,會進行不同程度的懲罰:

prover?提交了錯誤的?hash;

對于某個?sequence,如果沒有對應的?ZKP?通過驗證,則所有提交過?hash?的?prover?都將被懲罰。

罰沒的?token?將被燒毀。

關于?ZKP?的兩步提交機制更多的細節與考量,請讀者參閱官方文檔。prover?質押以及懲罰的具體數字在未來可能會改動。

幾個考量

為什么允許多個?prover?提交?hash?如果第一個?hash?的提交者才能獲得獎勵,那么第一個?prover?提交了?hash?之后,其他?prover?就沒有動力提交?proof。如果一個惡意攻擊者提交?hash?之后遲遲不提交?proof,那么會阻礙整個?sequence?被驗證的速度。因此應當允許多個?prover?獨立且并行地提交?hash,以避免?ZKP?的驗證被單個攻擊者壟斷。

為什么需要設置一個時間窗口?假設任何人在提交了?hash?之后可以立即提交?proof,那么該?proof?仍然有可能被搶跑。因為攻擊者會立即提交一個與自己地址關聯的?hash,隨后提交?proof,從而獲取獎勵。設置時間窗口之后,提交過?hash?的?prover?就沒有動力在此時間窗口內提交?proof,從而避免了?proof?被攻擊者利用的可能。

為什么要按照質押量來分配?PoW?獎勵?在一個時間窗口內,允許多個?prover?為同一個?sequence?提交?hash。實際上,礦工可以利用自己生成的?proof?提交多個?hash,從而占有大部分甚至所有?PoW?獎勵。為了避免這種攻擊行為,一個?sequence?的?PoW?獎勵將按照礦工質押量的比例來分配。

總結與規劃

本文提出的?ZKP?兩步提交算法,在實現了?prover?去中心化的同時,能很好地規避針對?prover?的搶跑攻擊,并鼓勵更多的礦工提供穩定、持續的?ZKP?算力。最初的版本將在?Opside?的?Pre-alphatestnet?上線。在未來,Opside?也將在更多?ZKP?的挖礦領域進行更多創新。例如:

根據整個網絡的?ZKP?算力供需關系,動態調整?PoS?與?PoW?的獎勵分配比例;

根據?ZK-Rollup?類型、Rollup?交易數量、gas?使用量等進行工作量預估,建立?Rollupbatch?的個性化定價機制;

應用開發者對所屬?Rollup?的?ZKP?生成進行補貼,以激勵礦工提供算力。

Tags:PROROVERVERZKPPhantom ProtocolROVER幣Metahero UniverseZKPEPE

USDC
推特新任CEO是什么來頭?_WIT:TWI

今日,馬斯克在社交媒體宣布即將為twitter聘請一位新任CEO,而自己將成為執行主席兼CTO,負責監督產品、軟件和系統等,字里行間不難看出twitter新任CEO是一位女性.

1900/1/1 0:00:00
元宇宙第一股Roblox,日活近七千萬創新高,代幣銷售額破7億美元_元宇宙:OBLOX

來源丨元宇宙簡史 作者丨元宇宙簡史編輯部 作為元宇宙的先驅之一,Roblox在2023年第一季度取得了令人矚目的成績.

1900/1/1 0:00:00
我如何逃過一場 Azuki 騙局?_ETH:Farmer Moe

撰文:Kouk.eth?我想要講述一個故事,我的AzukiNFT差點被騙走。事情開始于一條看似無害的Discord消息,有人為我的Azuki給出了一個誘人的報價.

1900/1/1 0:00:00
特斯拉第一季度從出售比特幣中獲得1.01億美元利潤_比特幣:LOC

電動汽車制造商特斯拉周一公布,特斯拉在2021年第一季度出售了其持有的部分比特幣,價值2.72億美元.

1900/1/1 0:00:00
歐盟立法者制定生成式AI透明度規則,同意禁止公共場面面部識別_人工智能:GPT

來源:澎湃新聞 作者:吳天一 圖片來源:由無界AI工具生成·更新后的草案引入了旨在監管“通用人工智能”的新措施,適用于由微軟、谷歌和OpenAI等科技巨頭構建的資源密集型人工智能系統.

1900/1/1 0:00:00
BRC-20炒作終將落幕 比特幣擴容迫在眉睫_BRC:ORD

來源:Bankless?編譯:比推BitpushNewsMaryLiuMemecoin(模因幣)熱潮正在蔓延!一種稱為BRC-20的新代幣類型吸引了開發人員.

1900/1/1 0:00:00
ads