加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > BNB價格 > Info

去中心化的Prover如何實現?Opside創新性提出ZKP的兩步提交算法_PRO:ROVER

Author:

Time:1900/1/1 0:00:00

為什么我們需要去中心化的?prover

當前,以太坊主網上已經有多個?ZK-Rollups?在運行了。然而?ZK-Rollup?的去中心化設計仍然處于早期階段。我們目前都聚焦在?Sequencer?的去中心化問題上,大部分人都忽略了,實際上目前絕大部分的?ZK-Rollup?項目都沒有實現去中心化的?prover。

對于?ZK-Rollup?來說,中心化的?prover?仍然是安全的,并且也不像中心化的?sequencer?那樣會帶來審查的問題。但是中心化的?prover?也會引發很多問題。首先,如果只有一個?prover,那么單節點宕機就會造成整個?ZK-Rollup?的有效性證明無法提交,從而給交易的最終確定性造成影響。其次,中心化的?prover?成本高昂,無法承擔未來海量的?ZK-Rollup?的算力需求。最后,從經濟的角度來說,中心化的?prover?獨享了一部分收益,這在代幣經濟學上來說,實際上是不公平的。

Animoca Brands:與Silvergate或硅谷銀行之間不存在銀行業務:金色財經報道,Animoca Brands發布股東信息公告,表示希望向旗下股東澄清該公司與Silvergate Bank或硅谷銀行之間不存在銀行業務,該公司在全球范圍內維持著多個銀行業務關系,目前正在密切監控資金余額。[2023/3/14 13:02:56]

去中心化?prover?的挑戰

去中心化?prover?能很好地解決以上的問題,但是也帶來一些挑戰,這也是為什么最近上線的幾個?zkEVM?方案采用了中心化?prover?方案的原因之一。例如?PolygonzkEVM?的?betamainnet?中依靠?trustedaggregator?來提交?ZKP,zkSyncera?也是類似。

從技術細節上來講,ZK-Rollup?的智能合約驗證?ZKP?的時候,需要原始的?proof?數據,這就可能引發各種不同的鏈上攻擊行為。例如,某一個?prover?提交計算出來的?ZKP?到鏈上合約時,需要發一筆L1的交易。當這個?prover?發出的交易廣播到交易池中,攻擊者就可以看到原始?proof?數據,攻擊者可以設置一個更高的?gas?費來發交易,從而優先打包到區塊中,來獲取?PoW?獎勵。

IMF更傾向于區分和監管加密貨幣,而不是徹底禁止:金色財經報道,國際貨幣基金組織(IMF)更傾向于區分和監管加密資產,而不是執行徹底的禁令,盡管目前后一選項仍有待討論。在印度班加羅爾舉行的G20國財長會議期間,IMF總裁Kristalina Georgieva解釋了該聯合國金融機構如何看待數字資產,以及在監管方面希望看到什么舉措。Georgieva表示,我們非常支持對數字貨幣行業進行監管,這是當務之急。

在2月27日發表的彭博社采訪中,她回答了有關“可能全面禁止加密貨幣”的問題。Georgieva表示,關于數字貨幣的分類仍有很多困惑,我們的第一個目標是區分國家支持的央行數字貨幣和公開發行的加密資產和穩定幣。良好的監管、可預測性和消費者保護將是更好的選擇,不需要考慮禁止加密貨幣。當被問及是什么導致了禁止加密貨幣的決定時,她表示無法保護消費者免受快速發展的加密資產行業的影響將是主要的催化劑。(Cointelegraph)[2023/2/27 12:31:40]

此外,由于?prover?之間是依靠算力來競爭,沒有一個可信的身份識別機制,也很難建立一個通信機制。不同的礦工有可能做重復的工作,從而造成算力的浪費。

Aave:大部分CRV抵押頭寸已被清算,剩余264萬枚CRV債務:11月23日消息,DeFi協議Aave在推特上表示:“我們想要解決今天發生在Aave協議CRV池中的清算周期問題。清算是成功的(和設計的一樣),但不幸的是,頭寸的規模在協議中留下了一些多余的債務。上周積累的大量CRV借款大部分已通過協議清算流程清算。但是,該頭寸并未完全覆蓋,仍有264萬CRV(按當前價值計算約為160萬美元)。這代表小于0.1%的協議借款。構建Aave生態系統時使用了許多機制,Aave社區可以部署這些機制來應對這類事件,包括安全模塊、生態系統儲備和DAO庫。在未來幾天,我們相信Aave社區及其貢獻者將針對這一事件發起討論。社區貢獻者@monetsupply還在治理論壇上開啟了關于審查Aave V2市場長期資產風險的討論。”

此前昨日晚間消息,一巨鯨從Aave V2抵押了6360萬美元,借入了9200萬枚CRV,并轉入交易所試圖做空CRV。做空Curve的巨鯨在Aave V2上的借貸開始被清算。[2022/11/23 7:59:21]

ZKP?的兩步提交

數據:Tron鏈上USDC發行量跌至20億美元下方:金色財經報道,據usdccool數據顯示,Tron鏈上USDC發行量已跌至20億美元下方,本文撰寫時為1,967,456,470.32美元。當前USDC總發行量為437.6億美元,其中以太坊鏈上發行量最高,約為406.21億美元。歷史數據顯示,波場 TRON 鏈上 USDC 發行量于今年五月突破 20 億美元,并成為USDC發行量第三大網絡,僅次于以太坊和Solana。[2022/10/8 12:49:22]

Opside?提出了一個?ZKP?兩步提交算法,來實現了?prover?的去中心化。這種算法既能夠防止?ZKP?搶跑攻擊,又可以讓更多的礦工獲得獎勵,從而鼓勵更多的礦工在線,并提供穩定、持續的?ZKP?算力。

《徐州日報》發行江蘇首份新聞數字藏品:金色財經報道,據《徐州日報》官方公眾號,《徐州日報》將發行江蘇首份新聞數字藏品,《徐州日報》創刊號(3D版)將于6月27日晚上8點發售,限量發售5000份,這也是全國率先發行的一份地市級新聞數字藏品。徐報集團此次發售的新聞數字藏品,利用3D建模等技術對創刊號進行靈動呈現,數字藏品在區塊鏈上將擁有唯一的標識和權屬信息。[2022/6/27 1:33:14]

第?1?步:提交?hash

對于某個?sequence,prover?計算出?ZKP?之后,首先計算的?hash,并向鏈上智能合約提交?hash?和?address。其中,proof?是某一個?sequence?的零知識證明,address?是該?prover?的地址假設在第?1?個?prover?在第?T?個區塊提交了?hash,則在第?T+?10?區塊以內,還可以接受其他?prover?提交?hash,沒有數量限制。第?T+?11?區塊及之后,不再接受新的?prover?提交?hash第?2?步:提交?ZKP

第?T+?11?區塊及之后,允許任何?prover?提交?ZKP。只要有一個?ZKP?通過驗證,那么就可以根據該?ZKP?對所有提交過的?hash?進行校驗。校驗通過的?prover?都可以得到?PoW?獎勵,獎勵金額按照礦工質押量的比例來分配。如果在第?T+?20?區塊之前,都沒有?ZKP?通過驗證,則所有提交過?hash?的?prover?都將被?slash。此時該?sequence?重新開放,允許提交新的?hash,回到第?1?步舉一個例子,假設?Opside?中每個L2區塊的?PoW?獎勵是?128IDE,當前總共有?64?個?Rollupslots,那么每一個?Rollupsequence?分配到的?PoW?獎勵是?2IDE。如果先后有?A,B,C3?個礦工為一個?sequence?提交了正確的?ZKP,且?A,B,C3?個礦工的礦工質押量分別為?200?K,?500?K,?300?K。那么,A,B,C?可以獲得的?PoW?獎勵分別為?0.4IDE,?1IDE,?0.6IDE。

Prover?的質押與懲罰

為了避免針對?prover?的惡意行為,prover?需要在一個特殊的系統合約中注冊,并質押一定數量的?token。如果當前質押數量小于閾值,則不允許提交?hash?和?ZKP。prover?提交?ZKP?獲得的獎勵也將依據質押量比例來分配,從而避免?prover?多次提交?ZKP?的惡意行為。

當?prover?出現以下行為,會進行不同程度的懲罰

prover?提交了錯誤的?hash對于某個?sequence,如果沒有對應的?ZKP?通過驗證,則所有提交過?hash?的?prover?都將被懲罰罰沒的?token?將被燒毀。

關于?ZKP?的兩步提交機制更多的細節與考量,請讀者參閱官方文檔。prover?質押以及懲罰的具體數字在未來可能會改動。

幾個考量

為什么允許多個?prover?提交?hash?如果第一個?hash?的提交者才能獲得獎勵,那么第一個?prover?提交了?hash?之后,其他?prover?就沒有動力提交?proof。如果一個惡意攻擊者提交?hash?之后遲遲不提交?proof,那么會阻礙整個?sequence?被驗證的速度。因此應當允許多個?prover?獨立且并行地提交?hash,以避免?ZKP?的驗證被單個攻擊者壟斷。為什么需要設置一個時間窗口?假設任何人在提交了?hash?之后可以立即提交?proof,那么該?proof?仍然有可能被搶跑。因為攻擊者會立即提交一個與自己地址關聯的?hash,隨后提交?proof,從而獲取獎勵。設置時間窗口之后,提交過?hash?的?prover?就沒有動力在此時間窗口內提交?proof,從而避免了?proof?被攻擊者利用的可能。為什么要按照質押量來分配?PoW?獎勵?在一個時間窗口內,允許多個?prover?為同一個?sequence?提交?hash。實際上,礦工可以利用自己生成的?proof?提交多個?hash,從而占有大部分甚至所有?PoW?獎勵。為了避免這種攻擊行為,一個?sequence?的?PoW?獎勵將按照礦工質押量的比例來分配。總結與規劃

本文提出的?ZKP?兩步提交算法,在實現了?prover?去中心化的同時,能很好地規避針對?prover?的搶跑攻擊,并鼓勵更多的礦工提供穩定、持續的?ZKP?算力。最初的版本將在?Opside?的?Pre-alphatestnet?上線。在未來,Opside?也將在更多?ZKP?的挖礦領域進行更多創新。例如:

根據整個網絡的?ZKP?算力供需關系,動態調整?PoS?與?PoW?的獎勵分配比例;

根據?ZK-Rollup?類型、Rollup?交易數量、gas?使用量等進行工作量預估,建立?Rollupbatch?的個性化定價機制;

應用開發者對所屬?Rollup?的?ZKP?生成進行補貼,以激勵礦工提供算力。

Tags:PROVERROVERZKPInsight ProtocolGameVerseTaroverse GoldZKP價格

BNB價格
a16z:在Web3中招聘——動蕩時期尋找人才的原則_WEB:WEB3

加密市場可能會波動,但加密創新遵循一個基本秩序。在價格高時進入的建設者們一直存在,同時新想法、代碼和項目源源不斷。新一代的web3初創公司正在為下一波進步而努力,許多公司都在積極招聘.

1900/1/1 0:00:00
Pantera Capital:Web3 初創企業常見的 5 大招聘錯誤_WEB:ATS

注:原文來自panteracapital博客,MarsBit整理編譯。僅在去年,我就與50多家Web3公司談過,在我的職業生涯中與100多家Web2公司談過.

1900/1/1 0:00:00
zkEVM:以太坊擴容的未來_以太坊:ROLL

zkEVM的背景和意義 以太坊是一個去中心化的計算機平臺,允許開發人員構建分布式應用程序和智能合約。然而,由于以太坊網絡的限制,包括吞吐量限制和高費用,這些應用程序的規模和性能受到了限制.

1900/1/1 0:00:00
揭示 Jaredfromsubway.eth 交易策略:如何通過 MEV 機器人賺取數百萬美元?_ETH:ZOR

以太坊地址Jaredfromsubway.eth的MEV機器人在三個月內賺取了630萬美元,他是如何做到的呢?DeFi愛好者和交易者.

1900/1/1 0:00:00
長推:一步步教你解決Linea 跨鏈任務_REA:APT

注:本文來自@stevenkin推特,其是全棧開發者,原推文內容由MarsBit整理如下:在做@Galxe的Celer->Linea跨鏈任務?加載不到BNB余額.

1900/1/1 0:00:00
明星公鏈的隕落,Helium做錯了什么?_LIU:HellFire

4月20日,Helium宣布已正式完成向Solana網絡的遷移,然而社區反應卻是一片唏噓。Helium的歷史可追溯至2013年,僅比比特幣誕生晚幾年,而在成立最初的幾年,Helium可以說是一個.

1900/1/1 0:00:00
ads