買比特幣 買比特幣
Ctrl+D 買比特幣
ads

Foresight Ventures: Crypto-Native索引協議與Keeper網絡

Author:

Time:1900/1/1 0:00:00

0.中間件安全性問題

現有的Indexing協議和Keeper網絡都不是完全trustless的,而是trusted,或者看似trustless的.開發者和用戶需要以“Trust,NotVerify”的方式來信任這些產品不會作惡.它們都是上一代的基礎設施,在當時可能確實沒有太好的解決方案,所以用了Fisherman機制或者DAO治理(SocialConsensus…),來保證數據的可信和協議的安全運行.在當前,各個zk方案已經進入性能優化的收尾階段,這些前朝的劍,就不能再來斬本朝的官了.通過zk,可以實現Web3中間件的所有革新,確保安全性,去中心化,和性能被同時滿足,就如同OptimisticRollup在未來很可能會被zkRollup搶走Layer2的主導地位一樣.1.Web3Indexing

a)Web3索引

我們首先需要了解為什么需要Web3特制的索引協議:Web3是地址模型,智能合約數據以交易形式存在,需要索引來讓數據結構更加易用;Web2的數據結構開發者自己處理.Web3的很多數據都是交易相關數據;Web2被索引的數據很大一部分都是搜索引擎索引的網頁或者圖片等數據.Web3需要通用索引協議來發揮可組合性;Web2開發者自己根據自己的中心化應用搭建索引服務.對于這幾點,如果你在DApp的開發中,硬是要自己來進行索引,那么每當去提取合約中的特定數據,需要非常大的前端代碼量,以下是一個例子,真的要建立一套服務的話需要無數個不同的函數:

于是在我們之前的DApp架構圖中,前端要使用和獲取智能合約的數據時,就必備一個通用的Indexing協議作為中間層,來讓智能合約的數據能被前端所輕松使用.b)GraphQL索引

Bisonic完成Forgotten Runiverse土地代幣融資,Dialectic領投:4月14日消息,游戲開發商和發行商Bisonic Inc.和Magic Machine周三宣布已經完成一輪土地代幣融資,具體金額未披露。該代幣將出現在即將推出的大型多人在線角色扮演游戲Forgotten Runiverse中。

Bisonic在新聞稿中表示,此輪土地私募由Ryan Zurrer創立的瑞士加密基金Dialectic領投。Seven Seven Six(由Reddit聯合創始人Alexis Ohanian創立)、Libertus Capital、Kenetic Capital、Placeholder、1confirmation、Wenew Labs、No Goat Milk (Future Corp)、Fiskantes、Deeze、Soby等參投。

根據路線圖,這款基于Magic Machine的NFT項目Forgotten Runes Wizard’s Cult的游戲正在開發中,將于6月進行土地公開銷售。(The Block)[2022/4/14 14:23:47]

我們需要一個Indexing協議作為中間層,那么這個協議該如何選型呢(TheGraph19年有講過Web3為什么要用GraphQL,但是感覺說得不太清楚)?我們有四個潛在選擇.

首先,排除SOAP.因為它的采用率非常少,學習曲線也非常陡峭.甚至有人說“RESTisking,andSOAPistrash”.其次,排除RPC.RPC是客戶端對區塊鏈,或者Web2服務與服務之間的常用調用規范,以操作(動詞)為核心,接口的更新更加麻煩一些,適合客戶端與區塊鏈網絡的通信.但對于我們的智能合約開發場景來說,太重,不是最適合,性能也因為請求數量多,和需要依賴正在運行的程序,而導致不太好.接著,排除REST.REST風格算是以資源(名詞)為核心來操作的規范.但是Web3應用中,對任何資源進行更新操作的動作都需要用戶或者其他方授權觸發,我們在索引協議中的請求全部是GET請求,那就沒必要REST了.最后,選擇了GraphQL:GraphQL協議本身的構建工作量相比其他標準更小,更不需要變化,更容易搭建通用的協議.GraphQL的交互形式給了前端更多的自由度,由前端定義結果,符合DApp結構中的無后端思想.GraphQL非常適合區塊鏈中完全開放且不易變,同時有非常多樹狀結構數據的智能合約場景,性能上也會因此更好.GraphQL在區塊鏈中已經有TheGraph針對單個智能合約的索引制定了成熟標準,也早就有對整條鏈的GraphQL接口(ethql,Clear),成熟度高,開發者生態也被培養得很好.除此之外,我并不認為我們需要花非常多的時間去開發新的存儲網絡的GraphQL協議和Query協議(當然這些索引的聚合是有意義的):存儲網絡大多都自帶可用的索引協議,如Arweave的GraphQL服務,開發新的協議是在重復造輪子.存儲網絡上的數據相對于合約數據或者Web2數據量都非常小,同時所承載的價值也相對來說更小.Web2已經有更加成熟的協議和方案來進行這些數據的索引,開發新的協議依然類似是重復造輪子.當我們討論索引協議的時候,默認的都是從前端直接獲取區塊鏈智能合約的數據,這是因為我們在前文中就闡述過,消除后端服務器對Web3Crypto-native可信DApp的意義.硬要加上針對智能合約鏈的后端的話反而徒增架構復雜度和暴露更多的不可信因素(目前有zk-sql等項目在專注于相關問題,但無法完全解決;也有Sqlidity這樣有趣的鏈上SQLite方案),當然對于基于存儲協議的DApp來說,SQL化的語句對開發熟悉度和流程來說是有必要的.索引協議需要關注的結構應該是前端能直接使用的GraphQL結構.

dForce借貸協議新增對UNI、DF、GOLDx、BUSD、HBTC的支持:3月17日消息,去中心化金融協議社區提議將dForce根據社區治理提案DIP007,決定新增對UNI、DF、GOLDx、BUSD、HBTC五種數字資產的支持,五種資產均可作為抵押物借出其他資產。[2021/3/17 18:54:16]

c)現有Web3GraphQL索引協議問題

現有的IndexingProtocol的龍頭必然是去中心化的TheGraph和PocketNetwork和中心化的Alchemy.無論是中心化還是去中心化,它們都各有各的問題:中心化IndexingProtocol問題:無法抗審查無法保證服務高可用性現有去中心化IndexingProtocol問題:信任模型和安全性依舊差(攻擊Subgraph的成本非常低,機制和Chainlink2.0一樣,是靠“更可信”的Fisherman來舉報)性能無法滿足需求對于安全性的問題,Fisherman機制在OptimisticRollup中的體現與IndexingProtocol所不同,OptimisticRollup的數據是鏈上的,更大的群體可以通過執行輕松驗證,而Indexing的過程是鏈下的,如果并非Subgraph的indexer的話,很難去對錯誤數據進行挑戰.這就導致信任模型更不穩固.這幾個缺陷結合在一起,就導致了大的DeFi應用因為性能和安全性而很少使用這些索引協議,這個市場有著巨大的空缺.d)ZK解決智能合約索引協議問題

ZK其實是個非常好的解決方案,任何的Optimistic機制的問題都可以通過轉為ZK來解決,比如Rollup這個最顯著的領域.ZK化之后的索引協議兼具了中心化和去中心化協議的所有優點,包括高可用性和抗審查(多個節點保證uptime),性能極佳(因為ZK的存在所以可以選用中心化高性能節點),安全性(ZK的數學密碼學很好地保證安全性)對于一個索引協議來說,ZK的方案:不需要EVM兼容性.注重整體性能,需要保證VerifiableQuery的速率.TheGraph自己也意識到了自己的機制安全性的不足,正在琢磨Shellproof.

dForce發起調整USDx儲備成分幣的改進方案提議DIP003:dForce發起調整USDx儲備成分幣的改進方案提議DIP003。調整如下:

1. 鑒于USDC不斷增長的市值,提議將其比例從35%提升至80%;

2. 由于PAX的市值較小且暫無DeFi利息市場的支持,提議將其比例從35%調整至10%;

3. 綜合TUSD的市值、二級市場流動性和有限的DeFi利息市場支持,提議將其比例從30%調整至10%。[2020/7/21]

但是我認為TheGraph目前的研究和開發進度還是慢,不知道Shellproofs是否能支持全部subgraph的運行.而且TheGraph已經在現有的機制上花了這么多功夫,去替換這個機制的難度甚至比重新建立一套還要高.一個真正實現了zk化的TheGraph的應用可以構建出新的應用與開發范式:任何DeFi應用都可以信任這個索引協議的數據,大大簡化了開發流程.多鏈應用可以同時可信使用多鏈和多協議的數據,用戶體驗上會得到巨大提升(+StandardizedSubgraph).通過這樣的思路,我們可以理解zk化的TheGraph實際上是一個去中心化RPC,這遠比TheGraph的敘事宏大,而是真正能實現Infura所在追求的去中心化.2.Web3KeeperNetwork

在之前Crypto-Native應用架構的文章中,我們提到過Keeper.它本質上就是,一個鏈下定時器到了特定時間就觸發智能合約的某個功能,類似:Linux里的CronJobWebAPI(不是JS)里的setTimeout和setInterval它的用處具體包括:鏈上預言機價格更新(之前提到的UniswapV2TWAP)交易,投票,清算機器人自動化挖提賣然而,和我們之前提到的TheGraph類似,它的安全性機制是很落后的,甚至還不是TheGraph這樣的鏈上治理,而是鏈下通過DAO和SocialConsensus的舉報機制人工檢舉揭發非法節點.比如下圖中,Gelato的架構圖,整體功能很清晰,但每個組件都沒有體現出有任何安全性的保證.

因項目宣告結束 TON代幣GRAM期貨在Bitforex跌超97%:Telegram旗下的區塊鏈平臺TON代幣GRAM期貨凌晨以來大幅下挫,在Bitforex交易所現報0.0471 USDT,24H跌幅97.34%。今日早些時候,Telegram創始人Pavel Durov宣布,受美國監管機構等影響,旗下開發近2.5年的區塊鏈平臺TON及其加密貨幣Gram項目宣告結束。據悉,此前GRAMS期貨已上線Bitforex、Lbank、Bihodl、CoinBene等9家交易所。[2020/5/13]

以兩個典型的KeeperNetwork為例,它們的安全性機制是:Gelato:目前的Keeper服務執行節點不是Permissionless的,而是在白名單上的節點才可以參與.Gelato預計在未來去中心化之后,通過StakeandSlash機制和DAO來保證網絡安全性.但是去通過DAO來懲罰一個非法節點需要一周,這樣緩慢的決策對一個需要高頻運轉的服務來說,我認為是完全沒法接受的.Keep3rNetwork:和Gelato類似,也是Watcher監督,發現非法行為則舉報給DAO.但機制闡述得更加詳細,雖然依舊是很差的機制,需要大量的人工交流和漫長的步驟.就像我們剛才提到的Indexing協議一樣,Keeper也完全可以通過zk化來解決安全性的問題,同時甚至可以Gelato的off-chainresolver也是用GraphQL定義的一個subgraph,但和TheGraph沒有安全性保證.這兩個問題就可以被一起解決了.這樣一個帶可信off-chainresolver的zk化Keeper可以解鎖無數新的應用場景:復雜策略的交易機器人跨Cluster/跨鏈/跨區塊/跨DEX的套利/做市機器人ProgrammableLiquidity(調整區間,JIT,復投,Rebalance)3.Crypto-NativeZKInfra

Lendf.Me已追回被盜資產,dForce公布行動計劃:金色財經報道,就Lendf.Me資產被盜一事,dForce創始人楊民道發文稱,截止于4月21日下午14點41分,已在各方協助下陸續追回被盜資產,然而,由于部分資產在被盜過程中被轉換成了其它代幣,需要更多的時間來進行資產核算,并制定接下來的分配方案。接下來將采取的行動方案為:1.由于Lendf.Me的現有合約已數據污染,將被永久關閉,新產品將啟用新合約。為了配合資產返還工作,將于近期建立一個對外開放的資產登記系統,以便用戶能夠通過Metamask和錢包地址登錄,查看4月19日黑客攻擊發生之前自己賬戶里的余額及利息。該網站也將被用來進行用戶投票和資產分配。2.將于一周內公布資產返還的建議方案,屆時用戶將按照自己在Lendf.Me上的凈資產獲得相應比例的投票權,之后會部署一個資產返還的合約,用戶可以通過合約進行資產返還的相關操作。3.如果資產分配的方案通過,其將盡快開啟并完成用戶的資產分配工作。順利完成本次意外事件的處理之后,擇機部署并對外開放新的產品和協議。[2020/4/22]

在zkEVM和通用zkVM的最底層infra成熟的過程中,我們已經可以嘗試去基于和使用它們來建立開發者可以直接使用的infra,包括我們構想中的這些zk化中間件.ZK作為一個典型方案,是像AMM一樣的創新驅動重要因素.ZK和AMM分別解鎖了比Optimistic和OrderBook機制更自動化和更可信的應用運轉,讓安全性在鏈上完全透明公開可驗證,同時也分別解鎖了證明外包和Swap聚合器的額外賽道,解鎖了無數新的應用.除了擴容/跨鏈輕節點/隱私/機器學習以外,ZK作為完全適合區塊鏈場景(網絡全體做驗證,極其自動化,甚至比網絡共識更強的安全性)的密碼學方案,在Indexing協議與Keeper網絡這些中間件賽道中也大有可為.我們也將持續關注ZK在更多領域中的應用.關于ForesightVentures

ForesightVentures押注加密貨幣未來幾十年的創新歷程,旗下管理多支基金:VC基金、二級主動管理基金、多策略FOF、特殊目的S基金「ForesightSecondaryFundl」,總資產管理規模超過4億美元。ForesightVentures堅持“Unique,Independent,Aggressive,Long-term”的理念,通過強大的生態力量為項目提供廣泛的支持。其團隊來自包括紅杉中國,中金公司,谷歌,比特大陸等頂級金融和技術公司的資深人士。Website:https://www.foresightventures.com/Twitter:https://twitter.com/ForesightVenMedium:https://medium.com/@foresightventures-zhSubstack:https://foresightventures.substack.comDiscord:https://discord.com/invite/maEG3hRdE3Linktree:https://linktr.ee/foresightventuresRelatedLinks

1a:https://youtu.be/L2Cb_BljErY?t=20215https://github.com/timoth-y/zk-SQL1b:https://levelup.gitconnected.com/comparing-api-architectural-styles-soap-vs-rest-vs-graphql-vs-rpc-84a3720adefahttps://medium.com/graphprotocol/graphql-will-power-the-decentralized-web-d7443a69c69ahttps://www.youtube.com/watch?v=NFw0HznpLlMhttps://twitter.com/graphprotocol/status/1580218576933253121/photo/1https://github.com/ConsenSys/ethqlhttps://medium.com/dsys/ethereum-meet-graphql-c28f3402fe8fhttps://github.com/hananbeer/sqlidityhttps://www.youtube.com/watch?v=dh-Dj7otGy01c:https://ercwl.medium.com/whats-wrong-with-the-chainlink-2-0-whitepaper-for-simpletons-d50f270494641d:https://www.youtube.com/watch?v=B2X7D-hxVtQ

Tags:APHRAPGRAPGraphethnographyinbusinessTrapeza Protocolethnology和ethnographyethnographyofcommunication

Gate交易所
RES:a16z:詳解代幣化金庫標準ERC-4626,如何讓DeFi可組合性更安全?_Centcex

隨著DeFi不斷發展并逐漸成熟,開發人員的首要考慮是可擴展的基礎設施和可組合性。用于構建基于以太坊的應用程序的標準化工具包ERC一直發揮著重要作用.

1900/1/1 0:00:00
AST:一文詳解Castaways:「Free To Own」的「動森+MineCraft」_STA

可能,您已經聽說過Castaways,從地板價已經25ETH的「木筏」: 或是從剛買下超級碗廣告的「FreeToOwn」大哥DigiDaigaku與之建立的合作: 可能.

1900/1/1 0:00:00
ING:DAOrayaki:代幣發行的三個新趨勢_萊特幣什么時候挖完

代幣設計的創新落后于更大的生態系統;研究人員將重點一直放在擴展、智能合約優化和其他更多技術主題上,而代幣設計似乎是事后才想到的.

1900/1/1 0:00:00
STE:盤點由Web2衍變成Web3的15個實用項目_虛擬資產nft

Web2指的是眾所周知的互聯網版本。一個在互聯網公司掌控下提供服務來交換個人數據的互聯網。Web3指的是在區塊鏈上運行的去中心化應用。任何用戶都可以參與以太坊上的這些應用,個人數據相對更安全.

1900/1/1 0:00:00
BNB:星球日報 | BNB Chain遭黑客攻擊;Unstoppable Domains集成Fantom網絡 (10月8日)_WEB

頭條 Paradigm研究員:BSC跨鏈橋的驗證方式存在BUG,攻擊者偽造信息獲取200萬BNBParadigm研究員samczsun在社交媒體上發文表示,鏈上數據及相關代碼顯示.

1900/1/1 0:00:00
ELE:如何參與Telegram新推出的用戶名拍賣(附教程)_DLEGENDS幣

今年8月,Telegram創始人PavelDurov在Telegram上稱,基于TON拍賣錢包用戶名的成功案例,想要為其7億用戶推出Telegram用戶名拍賣功能.

1900/1/1 0:00:00
ads