作為以太坊擴容的重要Layer2解決方案,ZKP和ZKRollup在今年熱度持續升溫,不僅成為最受資金和市場關注的賽道之一,許多代表性項目也陸續在開啟測試網和主網方面取得重要進展。
然而,ZKRollup是否會是Rollup的未來?從投資者的角度,這一賽道的后續前景如何?BingVentures資深分析師將在本專題報告中帶您深度了解這一賽道的技術背景、應用場景和技術路徑,逐個分析重點項目,并剖析賽道的現狀、發展趨勢和前景。
核心結論和思考
Rollup目前TVL滲透率僅有5%,后續提升空間很大。
ZKRollup在底層邏輯、使用便利性、隱私交易等方面均優于OPRollup,目前主要受制于技術水平擴張緩慢,未來有望成為主流Rollup方案。
目前Rollup方案技術同質化程度高,ZKRollup由于應用遷移成本高,Rollup運營商可為應用方提供高質量的附加服務來降低應用遷移難度,實現差異化競爭,其中定制方案對短期業績幫助較大,SDK對長期業績幫助較大。
目前機構對ZKRollup賽道的投資熱情很高,頭部項目Starkware和ZKSync分別被推到了80億美元和~10億美元的估值。
筆者認為,ZKRollup技術本身是很優秀的,但現階段從投資角度不一定是一個好的選擇。
作為一項尚未迎來爆發性增長的技術,其技術驗證、價值驗證、業績驗證均存在滯后性。
VCFund有存續期的限制,可能這期Fund快close了項目都還沒回本,不一定愿意下注,個人投資者在這方面可能寬松一些。
現在整個Rollup賽道還處于燒錢拉客的階段,ZKRollup甚至還沒開始燒,項目核心競爭力尚未凸顯,從技術發展階段上講,現在投資單個項目風險過高。
投資賽道或許是好的策略,但需注意估值水平對后續收益的影響。
ZKP簡介
ZKP原理簡述
ZKP能夠在不透露任何和答案相關的信息的情況下,證明答案是已知的,具備三個最基本的特點:
完整性:如果答案是正確的,并且驗證者和證明者是誠實的,則證明被接受。
可靠性:如果答案是錯誤的,理論上證明者無法說服誠實的驗證者它是正確的。
零知識:驗證者不會從證明者處獲得任何和答案本身相關的信息,只能判斷對錯。
ZKP背后的數學原理非常復雜,我們這里只定性地介紹其最基礎的特性,來幫助讀者理解后續的論述。
ZKP的核心在于:
將復雜的問題壓縮為簡單的驗證:
數學上講,在檢驗兩個向量X:和Y:是否相等時,需要逐個對比其中的每一項是否相等,這帶來了較高的時間成本。
ZK可以將檢驗兩個向量是否相等轉化為證明兩個多項式是否相等,后者只需抽檢幾個樣本點,比前者要容易的多。
通過橢圓曲線加密算法保證驗證者無法獲取和答案本身相關的任何信息,無論答案本身是對是錯。
zk-SNARK
SNARK:SuccinctNon-interactiveArgumentofKnowledge
Succinct:生成的證明所占空間和驗證需要的運算量很小。
Non-interactive:證明者和驗證者之間很少或不需要交互,從證明生成到提交和驗證都只需一次數據傳輸。
Argument:可以抵抗計算能力有限的證明者的攻擊,生成證明使用的加密算法復雜度在現有的算力條件下,無法以可接受的時間和經濟成本被暴力破解。
ofKnowledge:如果不知道要證明的是什么,就不可能構建一個證明。
zk-STARK
STARK:ScalableTransparentArgumentofKnowledge?Scalable:開發人員能夠在鏈下執行計算和存儲數據,從而以指數級地提升可擴展性。零知識證明驗證這些鏈下活動,然后在線提交給感興趣的各方進行驗證。?Transparent:使用公開可用的隨機性來生成參數,從而消除了對可信設置的需求,這是ZK-STARK和ZK-SNARK最大的不同點
ZK主要應用場景
區塊鏈行業具有所有數據鏈上公開可見的特點,ZK能夠在不揭示陳述內容的情況下下證明一個陳述的真實性,這是一項非常強大的功能,能夠解決許多現實存在的痛難點問題,如保護用戶數據、設計敏感系統或合同等。
ZK最主要的特性有兩個:不泄露信息和證明有效,分別解決了區塊鏈發展的兩個痛點。
不泄露信息:區塊鏈網絡的共識要求一切公開透明,隱私保護成為問題。?證明有效:區塊鏈去中心化的特點,使得驗證成為限制性能的主要絆腳石之一,輕量化的證明成為剛需。
通過解決這兩個痛點,延伸出了現階段ZK在區塊鏈領域的兩大應用場景:隱私保護和ZKRollup。
隱私保護
目前的方案大多通過ZK技術加密用戶的交易信息,從而保護用戶隱私。?未來預計會有更新的玩法出現,例如與鏈游相結合,將完全信息博弈變為不完全信息博弈,提升游戲可玩性。
ZCash
2013年發布方案,核心技術團隊來自MIT,2016年10月開始運行,在自己的鏈上發行了ZCash幣。?運行機制基本照抄BTC,PoW且總量為2100萬枚。?運用ZK技術隱藏交易地址,從而掩蓋資金的來源和去向,保護用戶隱私。?規定每個區塊的20%將劃歸ZCash基金會以支持項目運作,部分參與者對此不滿,分叉出了另一種代幣ZCL。?當前市值~587億美元。
Binance將上線BTC/FDUSD和ETH/FDUSD交易對:8月3日消息,據官方公告顯示,Binance將于北京時間8月4日16時開放BTC/FDUSD和ETH/FDUSD交易對,并啟動限時零手續費交易活動,直至另行通知。[2023/8/3 16:15:43]
TornadoCash
2019年12月開始測試,2021年12月正式發布,是一個混幣器,可以讓用戶存入ETH、DAI、USDC等Token,通過ZK技術加密用戶的資金來源地址,并且把它與其他用戶存入的同類代幣混合起來,使外界難以追蹤資金的真實來源。?發布在ETH、BSC、Polygon和Optimism網絡上,被監管制裁前已有近80億美元通過TornadoCash。?2022年8月8日,美國財政部外國資產控制辦公室將TornadoCash列入黑名單,美國公民、居民和公司通過該服務接收或發送資金是非法的,美國財政部指控其洗錢超過70億美元的虛擬貨幣,其中4.55億美元被認為在2022年被與朝鮮政府有關聯的黑客組織LazarusGroup盜竊。?2022年8月10日,TornadoCash開發者AlexeyPertsev在阿姆斯特丹被捕,罪名是“通過去中心化的以太坊混合服務TornadoCash參與隱瞞犯罪資金流動和通過混合加密貨幣為洗錢活動提供便利”。
敏感信息披露
FTX事件加強了人們對CEX的不信任,為重建市場信心,CEX需要比以前更透明地披露自身資產狀況。
然而,這帶來了隱私保護的問題,許多用戶、機構不愿自己的賬戶余額被公之于眾。V神在11月19號的最新文章中指出,通過ZK加密的方式,交易所可以將所有用戶余額放入Merkle樹或KZG承諾中,并使用ZK-SNARK來證明所有余額都是非負的,并且加起來就是交易所聲稱的總存款價值,這樣既保護了用戶隱私,又能有效披露資產狀況。
ZKRollup
簡而言之,通過對Rollup鏈上的交易內容生成ZKP,再將其發送到以太坊主鏈,并由提前部署在主鏈上的智能合約驗證的方式,實現Rollup鏈和主鏈間的共識,從而對主鏈擴容。
ZKRollup
What'sRollup?
簡而言之,Rollup是以太坊擴容Layer2解決方案之一,能夠解決以太坊交易擁擠的問題,在降低gas,提高TPS方面有非常優異的表現,能夠優化應用效率。
以太坊擴容必要性
目前,以太坊主鏈性能已難以滿足日益見長的交易需求,主要體現在:
區塊大小有限:以太坊每個區塊的Gas費是一定的,Gas費被耗光后就無法繼續被寫入交易,每個區塊目標大小為1.5mgas,最大3mgas,每筆交易最低支付21kgas以保證被執行,因此每個區塊大約包括70-140筆交易。
交易時間長:兩個區塊間隔平均~12s,平均每秒10-15筆交易,從用戶端來看,每筆交易的等待時間從15s-5min不等。
交易費用高:每筆交易費用=Gas單位*,后者為每個單位Gas的價格,現在的日均Gas價格為22Gwei,約0.7美元,2022年5月1日Gas價格曾達到475Gwei,約14.5美元。
擴容方案
區塊鏈的三個理想屬性是去中心化、安全和可擴展,但一個基本的區塊鏈架構只能實現其中的兩個。以太坊選擇了去中心化和安全,導致以太鏈本身的可擴展性較低,原因在于:
去中心化需要網絡上的每個節點都必須驗證交易,參與驗證的節點越多,安全性越高。
擴展性上,如果要提升以太坊主鏈性能,無論直接優化上述哪個指標都會損害以太鏈的去中心性或安全性——簡單來講,提高區塊大小、縮短交易時間、降低交易費用均會傷害以太坊礦工的積極性,從而減少節點數目,使得以太鏈的中心化程度提升,且安全性下降。
因此,在以太坊堅持去中心化和安全性的前提下,提升性能需要從更高層次入手,現在主要的解決方案分鏈上和鏈下兩種:
鏈上方案:通過變更以太坊主網協議擴容,需要得到所有節點的同意,包括更改共識機制、分片、擴大區塊規模等。Layer1擴容需要大費周折。很多情況下,不是所有網絡用戶都會同意這樣的變更。從而可能會導致社區分裂,甚至發生硬分叉。
鏈下方案:與第一層主網分開實施,無需更改現有以太坊協議,主要有側鏈和Layer2兩種。
側鏈:
獨立運行的區塊鏈,與以太坊主網并行,通過跨鏈橋和主網連接。
一般來講,側鏈會一定程度上犧牲去中心化和安全性,以提升交易速度,和EVM的兼容性也比較好,開發者也可以使用側鏈來探索和測試主鏈上不可用的新特性和用例。
但側鏈由于采取自身獨立的共識機制,不會繼承以太坊的安全屬性。
主要側鏈項目:Polygon、GnosisChain、Skale、Palm、Ronin
Layer2:
通過鏈下計算/執行,結果上鏈,數據離線批量處理等方式減少對L1的資源占用,但仍直接從L1以太坊共識中獲得安全性。
不同的Layer2方案會在安全性、擴容效率、去中心化程度、通用性之間尋找平衡。
CZ:FUD是可理解的正常市場行為,目前Binance平臺資金流向已扭轉為凈流入:12月14日消息,Binance 創始人CZ 在 CZ AMA 中就近期市場中出現 Binance 相關 FUD 的問題發表看法表示:雖然 FTX 的崩潰為用戶帶來了恐懼,但這不意味著所有交易平臺都有問題。客戶希望現在把錢從 Binance 取走,那么他們就可以去提,他們也隨時可以再次回來參與交易,這是用戶的自由。Binance 擁有充足的現金儲備,所有用戶資產都是 1:1 獲得儲備支持的。目前我們已經看到了有資金在回流入 Binance,所以我認為本次 FUD 只是市場上很正常的一個行為,Binance 作為市場參與者有責任保持穩定。[2022/12/14 21:44:49]
Layer2方案簡介
目前主流的Layer2解決方案有:
StateChannel
?在L1上質押token,鎖定一個初始狀態,將之后的交易等操作移到鏈下,結束后將最終狀態上傳到L1。
L1會對提交結果進行時長一周的欺詐證明:先前在鏈下的所有操作都需要雙方簽名+時間戳,如果質疑者提供的證據包含有效簽名,且時間戳比之前上傳者提交的更新,則L1將認定提交者進行了欺詐,扣除提交者所質押的token。
優點:適合高額、小額支付,交易成本低,隱私性強。
缺點:提幣慢,所有者需要100%在線,不支持智能合約。
主要項目:BTCLighteningnetwork。
相比于其他方案,StateChannel更注重安全性而非性能提升。
Plasma
和側鏈類似,也是一條獨立的區塊鏈
安全性上:
用戶在鏈下執行交易,但將狀態根發送給以太坊主網,在主網完成結算。
Merkel根可以更容易地驗證一小部分數據是否是較大數據集的一部分,因此在主網上可以通過驗證Merkel根確認交易信息的真實性,從而使得Plasma鏈繼承了主網的一部分安全性。
但由于Plasma并不將完整的交易信息上傳到主網,因此交易未能被所有主網節點通過計算Merkel根的方式共識驗證。
當用戶申請從Plasma鏈上提款時,會被要求進行時長一周的欺詐測試。
如果發生區塊扣留攻擊,Plasma鏈參與者可以高效地大規模退出以太坊,而無需信任Plasma子鏈的驗證。
理論上Plasma鏈可以繼續延伸出子鏈,形成L3、L4,但目前看來效果不佳。
優點:吞吐量高、交易成本低、不需要提前鎖倉。
缺點:無法運行智能合約、提款慢。
主要項目:OMGFoundation、Polygon。
Validium
是一條獨立的區塊鏈,通過加密算法將數據包打包發送給主鏈,并在主鏈上部署智能合約來驗證收到的數據的真實性。
安全性上:
用戶在鏈下執行交易,但將狀態根發送給以太坊主網,同時發送有效性證明,部署在主網上的智能合約自動驗證有效性證明的真實性,如果證明有效,則主網更新驗證的狀態并最終確定批次中的交易結果。
屬于Validium用戶的資金由主網上的智能合約控制,一旦在主網上驗證了取款請求的有效性證明,用戶就可以通過生成所有權證明的Merkel根來提款,無需像Plasma一樣進行欺詐證明延緩提款。
優點:
通過有效性證明強制驗證鏈下交易的完整性。
提高用戶的資金效率。
隱私程度高,適用于優先考慮隱私的區塊鏈應用。
缺點:
生成有效性證明需要專門的硬件,使得節點成本高,不利于去中心化。
對EVM兼容性較低,需要專門的語言來開發Validium鏈上的應用程序,將現有應用程序遷移過去的工作量很大。
生成有效性證明需要的計算量很大,導致鏈下Gas費用較高。
Rollup
Rollup鏈除了向主鏈發送狀態根以外,還要把交易數據壓縮打包發送到以太坊主鏈,壓縮后的數據包大小約為原始交易數據的1/10。
目前Rollup分為OPRollup和ZKRollup兩種。
OPRollup和Plasma類似,假設鏈下交易是有效的,并且不上傳交易的有效性證明,而是使用欺詐證明來檢測交易計算不正確的情況,但二者區別在于:
Plasma將所有交易數據和計算保持在鏈下,只上傳Merkel根,而OPRollup則將一些數據保留在以太坊區塊鏈上。因此,所有以太坊節點都可以驗證Rollup鏈上的交易,而不僅僅是側鏈中的參與者。明顯的好處是增強了安全性并避免了集中化。
相對來講,OPRollup和EVM兼容性較好,現有的以太坊應用程序遷移到OProllup幾乎不需要編寫任何新代碼。
ZKRollup和Validium類似,上傳每筆交易的有效性證明,部署在主鏈上的智能合約通過驗證ZK證明來確認交易,但二者區別在于:
Validium只向主鏈發送狀態根,而不發送狀態數據本身,這使得其安全性完全依賴于有效性證明,但如果Validium的運營商出現問題,用戶可能無法從主鏈上的合約中提款。
為解決這個問題,Validium鏈提出了數據可用性委員會(Dataavailabilitycommittee,DAC)機制,讓一些大的實體機構來存儲狀態副本,并在用戶需要時提供數據,但邏輯與聯盟鏈類似,去中心化程度較低。
Alameda向Binance熱錢包轉入超2.5億美元Stablecoin:6月17日消息,據Bscscan數據顯示,被Nansen標記為Alameda: Binance Deposit的錢包地址(0x3507e4978e0eb83315d20df86ca0b976c0e40ccb)于今日13時左右分兩筆向Binance熱錢包轉入195,545,342枚BUSD與55,070,915枚USDT,共計約250,616,257美元。[2022/6/17 4:34:33]
而ZK除發送數據有效性的證明外,還將狀態數據一并發送給主鏈,主鏈可以通過驗證狀態數據的有效性來確認ZK鏈的情況。
擴容方案橫向對比
將上述擴容方案進行橫向對比,如下圖所示:
ZKRollup賽道分析
工作原理
用戶通過在主網上合約鎖定資產的方式,將錢存入L2。
用戶創建交易,并把交易內容發送給中繼者。
在接受交易之前,中繼者會驗證交易的合法性。
在收集到足夠的交易后,中繼者會對交易排序,執行交易,更新L2狀態,將數據打包壓縮,并生成一個ZK證明,作為一個Batch一起上傳至主鏈上Rollup合約。
?打包的內容:前狀態根,后狀態根,交易根,狀態變化,ZK證明。
主鏈上的合約
確認Batch內容的格式,不符合格式的內容則拒絕。
檢查Batch中的前狀態根是否與其合約當前狀態根匹配。
驗證上傳的零知識證明,確保證明的正確性。
驗證通過,把當前狀態根換成Batch里面的后狀態根。
商業模式
收GasFee:
Rev:向L2上的應用和用戶收取Gas費。
COGS:
向以太坊L1支付Gas費。
向貢獻算力生成ZK證明的ZK礦工支付費用。
項目定制:
Rev:向想要入駐的應用提供定制化的解決方案,收取服務費。
COGS:方案研發費用、無形資產攤銷。
MktSize測算
基本思路:
定制化方案收入參考Starkware2021年收入~5500萬美元,考慮到dYdX脫鉤,對2022年收入以一定折扣。
GasFee年收入=每筆交易GasFee*交易數,交易數=所有ZKRollup鏈的TPS總和*年交易時長。
ZKRollup技術發展尚處于早期,較為樂觀的情況下,預計ZKRollup運營商賽道規模將達到10-100億美元級別。
ZKRollup的發展仍然面臨較高的不確定性,作為一項尚未迎來爆發性增長的技術,其技術驗證、價值驗證、業績驗證均存在滯后性,很難預測每年的增長率,上述測算僅能在數量級上提供參考。
競爭格局
從TVL上講,目前Rollup領域的市占率如下。
可見,目前OPRollup占據TVL大多數份額,~80%。
目前ZKRollup的集中度很高,幾個大項目占據了~99%的市場份額,主要是由于Starkware依賴于StarkEx產品的幾個大客戶,表面上一家獨大:
StarkEx使用zk-STARK技術,允許交互性證明,應用遷移難度比其他幾個使用zk-SNARK的項目更低。
StarkEx定制化服務水平高,為dYdX、ImmutableX等知名項目定制了專門的Rollup方案,借這些項目來擴大自身影響力。
StarkEx的客戶集中度很高,僅dYdX一個項目就占75%以上。
然而,這些大應用和Starkware之間的黏性有限,dYdX用StarkEx只是權宜之計,已準備于2022年底遷去Cosmos,這將對Starkware的短期業績、市占率造成很大影響。
Starkware自建的Rollup項目StarkNet目前TVL很低,僅有USD3mn。
預計dYdX離開Starkware后,ZKRollup的競爭格局將有較大變動。
ZKRollup技術路徑差異
SNARK/STARK,數據可用性不同
下圖根據使用的是SNARK還是STARK技術,以及數據是否在以太坊主鏈上可用,將現有規模較大的ZKRollup項目進行了分類。
和EVM兼容程度不同
Vitalik根據ZK-EVM和以太坊兼容性從高到低的順序,將市面上現有的ZKEVM/Rollup方案分為五類。
不同類型ZKEVM性能不同,一般來講,和以太坊/EVM兼容性越好的方案,所需的設計重構工作量越小。但后續工作中的生成ZK驗證計算工作量越大。
Binance將上線Optimism (OP):6月1日消息,Binance 宣布將于2022年6月1日12:00 時上線 Optimism (OP),并開放 OP/BTC、OP/BUSD、OP/USDT 交易對。公告中稱,Binance僅支持Optimism網絡上OP的充值,用戶不可以在任何其他網絡上充值OP Token。[2022/6/1 3:54:34]
不同類型的ZKEVM方案間對比:
ZKRollup發展趨勢:
Rollup滲透率僅有5%,提升空間大
RollupTVL在2020年實現了爆發性增長,最高達到75億美元。
現在RollupTVL為43億美元,占加密貨幣總市值的~5%,滲透率較低,有很大提升空間。
Rollup鏈的安全性和以太坊L1的關聯程度是L2方案中最高的,更要高于側鏈和新公鏈,在性能持平或超過的情況下有望成為主流以太坊擴容方案。
Rollup技術路徑:OP短期火熱,ZK長期勝出
以下就影響擴展方案可用性的關鍵問題對OP、ZK方案進行對比:
目前,現有的Rollup方案以OPRollup居多,從TVL上看,占比約為OP:ZK=8:2。
包括V神在內的主流觀點認為,在短期內,OPRollup在成本以及技術上的門檻更低,開發者快速上手,因此更貼合現狀,更容易解決現階段問題;ZKRollup的開發門檻更高,更適用于對安全隱私有極度追求的領域。長期來看,隨著ZK相關技術的不斷發展,ZKRollup的局限可能會被打破,可以釋放出強大的應用潛力。
筆者基本同意上述觀點,認為ZKRollup能夠在長期勝出的原因主要為:
ZKRollup在底層安全邏輯上優于OPRollup
OPRollup的安全性依賴于誠實者、造假者、驗證者、項目方之間的博弈,而ZKRollup的安全性依賴于ZK算法的數學原理,相比于OP更加嚴謹安全。
?相對OP底層安全邏輯上的硬傷來說,ZKRollup當下的弱點基本都屬于技術問題,隨著大量優秀的研發人員投入研究,相信這些問題都會得到解決。
ZKRollup提款耗時短,符合用戶習慣
OPRollup時隔一周才能提款的設計本質上是反人性的,機構投資者資金周轉能力強,對此容忍度較高,但對散人用戶十分不友好。
而ZKRollup可以使得用戶想提款時立刻能提款,這與圈外用戶的需求接近,符合Web2時代用戶的使用習慣,有助于幫助Web3日后進一步破圈。
ZKRollup在隱私交易上的優勢無可替代
區塊鏈起初是為了交易的透明性,在一定程度上犧牲了交易者的隱私,盡管鏈下的交易者實體和鏈上的賬戶間是匿名隔離的,但在鏈上,每個賬戶的交易信息是幾乎完全透明的,如果想的話,人們可以很輕易地去追蹤這些交易信息,這是大部分交易者所不愿見到的。
一個典型的案例是三箭資本,他們高度自信地公開了自己的一部分地址,希望這能夠進一步證明他們的交易水平高超,提升他們的名望以促進募資。
但在Luna事件中,一些空方通過追蹤三箭的持幣地址交易情況,與之進行反向交易,迫使其盡快爆倉以形成更大的賣盤,這加速了三箭的整體爆倉進程。
僅就L2方案而言,從過往經驗來看,跨鏈信息傳輸很容易受到黑客攻擊,有大量的黑客攻擊都是針對跨鏈橋進行,而ZKRollup在將數據從Rollup鏈發送至主鏈時,所發送的ZK證明不包含交易數據本身的任何信息,擁有相對更高的安全性。
因此,相信隨著技術進步帶來易用性上的提升,ZKRollup將取代OPRollup成為Rollup方案的主流。
差異化競爭:Rollupasaservice服務能力是關鍵
目前主流的Rollup方案中,無論OP還是ZK,均出現了技術同質化程度較高的特點。
OPRollup主流項目Arbitrum和Optimism所應用的技術本質上差別并不大。
二者欺詐證明的實現方式上有所差異。
Optimism使用以太坊的虛擬機,而Arbitrum使用自己的虛擬機,因此Optimism只有一個Solidity編譯器,而Arbitrum支持所有EVM編譯語言。
ZKRollup項目間,除使用zk-STARK還是zk-SNARK使得技術不同外,其Rollup實現方式在本質上差異很小,都是將交易數據生成ZKP發送到主鏈再被驗證,項目間的差異主要體現在和EVM的兼容性上。
在同質化程度較高的狀況下,L2層的競爭是殘酷的,誰能夠率先搶占到大多數的用戶,誰就有機會成為應用最愿意部署的Rollup,就有機會成為一些代幣最大的流動性池,從而吸引更多的用戶,進而從網絡效應中獲利,打敗其他的對手。
呼吁Robinhood上線SHIB的請愿書已獲得超過250000個簽名:10月18日消息,呼吁Robinhood上線SHIB的請愿書已獲得超過250000個簽名。(U.Today)[2021/10/18 20:36:46]
當下的項目大多通過大規模空投的方式來搶占用戶,這種競爭和Web2時代的燒錢在底層邏輯上沒有兩樣,本質上是難以持續的,也無法構建很高的壁壘,今天靠燒錢空投吸引來的用戶,明天也可以被其他項目空投更多的錢所搶走。
但技術層面的同質化并不意味著產品層面的同質化,項目可以在提供Rollup平臺的同時,為入駐的應用方提供其他的附加服務,例如:
定制化解決方案
技術支持
財務上的再投資支持
筆者認為,在種種RaaS服務中:
短期來看能夠幫助項目業績增長較大的是定制化解決方案,如針對特定應用的特性,為應用方專門定制一條ZKRollup鏈。
中長期來看,最有持續性價值的附加服務是為項目提供軟件開發上的支持,例如給開發者提供好用的SDK。
由于ZKRollup上面軟件開發的難度更高,ZKRollup相比OPRollup更容易構建起這方面的壁壘
將EVM中的應用遷移到Rollup中需要一定工作量,由于以太坊并不是對ZK友好的,因此將EVM中的應用遷移到ZKEVM中所需工作量尤其重大,給開發者帶來不便,影響其使用ZKRollup的意愿。
短期來看,ZKRollup項目方可以基于自身對ZK開發的高度熟悉,為應用方提供定制化的解決方案,免除其一部分工作量,從而吸引應用入駐,同時收取服務費用,如Starkware的StarkEx產品。
長期來看,ZKRollup項目方可以將解決方案標準化,為開發者提供用于在ZKRollup上自由開發應用程序的SDK,最好能夠使得開發者能夠用他們所熟悉的語言在ZKRollup上編寫程序,降低開發者重新學習的成本,這樣有利于吸引更多的開發者入駐,加速構建生態。
下圖顯示了幾個主要的ZKRollup項目coding與以太坊的差異,多數項目都使用Solidity給開發者以熟悉的開發環境,但在字節碼、虛擬機兼容性上各有差異。
因此,在評判ZKRollup項目時,除了看和EVM的兼容性和現有生態以外,可以著重關注Rollup的附加服務對應用方的吸引力,這可能是決定日后項目能否勝出的關鍵。
然而,提供附加服務為應用遷入提供便利是建立在zkEVM和以太坊EVM兼容性較差的基礎上,長期隨著ZK技術進步,如果二者之間的差距被逐步縮小,附加服務的價值就會隨之不斷降低。
因此,在分析獨立的第三方ZKRollupSDK提供商時,應當著重關注其收入可持續性。
代表項目簡介
Starkware
創建于2018年,技術團隊負責人之一AlessandroChiesa在創立StarkWare之前是Zcash的聯合創始人。
團隊在ZK算法基礎上提出了具有擴展性的零知識證明算法ZK-STARK,主要致力于為區塊鏈擴容和隱私保護提供解決方案。
主要產品為StarkEx,是一個混合型L2方案,可同時兼容ZKRollup和Validium,用戶可在二者之間自由切換,現在已經部署的應用程序包括dYdX、Immutable、rhino.fi等。
同時團隊在開發新產品StarkNet,是無需Starkware許可的開源合約,任何用戶和開發者都可以在其中部署智能合約。
TVL:USD573mn。
最新一輪估值80億美元,歷史投資者包括紅杉、Paradigm、AlamedaResearch、三箭等。
ZKSync
下文作為重點項目詳細介紹
Loopring
發布于2017年,是世界上首個實現ZKRollup落地的團隊。
運用ZK-SNARK技術,為開發者提供開源的ZKRollup協議,開發者可使用協議建立基于訂單簿的去中心化交易所。
同時,項目在LoopringZKRollup上建立了自營的去中心化交易所、錢包,希望在未來建設起更完善的自營Defi生態。
TVL:USD83mn
項目代幣市值:USD307mn,歷史投資者包括KosmosVentures、華創資本等。
Aztec
成立于2017年,起初主打隱私性,運用ZK-SNARK技術,為用戶提供隱私跨鏈橋AztecConnect,使得用戶能夠私密地訪問以太坊應用程序。
除服務Web3領域外,還和傳統金融機構如JPMorgan有合作,提供ZK加密方案來解決私人結算中的隱私保護問題。
2021年3月推出ZKRollup方案:zk.money協議。
TVL:USD8mn
最新一輪融資估值未披露,預計6800萬-1.02億美元之間,總融資額1700萬美元,歷史投資者包括Paradigm、CoinbaseVentures、IOSG等。
PolygonHermez
HermezNetwork最初是一家獨立的Defi公司,有兩代產品:
1.0產品發布于2021年3月,是一個支付平臺,目前正在運行。
2.0目前還在開發中,將利用ZK-SNARK開發ZK虛擬機及部署在主鏈上的ZK驗證智能合約。
建立了“ProofofDonation”機制,在每個時段中,希望獲取記賬權的人需要進行競標拍賣,競標費用的40%將用于對鏈上應用的再投資,推動生態加速發展。
TVL:USD324k
Hermez2021年8月被Polygon以2.5億美元收購,將HermezNetwork完全合并到Polygon鏈中。
Scroll
成立于2021年初,核心創始人來自北大、清華姚班、劍橋。
目標是研發出2類zk虛擬機,和以太坊基金會合作密切。
2022年7月開啟ZKRollup和zk-EVM的早期測試。
最新一輪估值未披露,總融資額3300萬美元,歷史投資者包括PolychainCapital、BainCapitalCrypto、RobotVentures、GeometryDAO以及以太坊基金會的一些成員。
重點項目分析:ZKSync
項目歷史沿革
由MatterLabs開發,2020年6月在以太坊主網上發布ZKSync1.0,內嵌了一個交易平臺,為用戶提供轉賬、mintNFT等功能。
2022年2月zkEVM開放公測,是第一個和EVM在編程語言層面等效的ZK虛擬機。
目前還在開發完善中,希望能夠兼容運行99%的Solidity合約。
2022年10月28日發布ZKSync2.0BabyAlpha版本,內置了zkEVMAlpha版本,將開放生態應用的部署,包括瀏覽器、新跨鏈橋、錢包等。
2022年11月下旬ZKSync2.0進入FairLaunchAlpha階段,開放生態開發者的項目部署權限,以便開發者能夠測試并升級其合約,該階段預計會持續幾個月。
預計2023年上半年ZKSync2.0進入FullAlpha階段,屆時ZkSync2.0上的產品將對普通用戶開放。
當前業務分析
TVL:USD85mn
主要產品:
ZKSync1.0:一個ZKRollup,使用zk-SNARK技術,主要用于代幣交換和轉移,不支持智能合約。
由于缺少智能合約支持,ZKSync1.0與其他通用的L2相比,采用率并不樂觀。
除了代幣轉移和交換之外,該Rollup幾乎沒有什么實用功能。
ZKSync2.0:內置了zkEVM的ZKRollup,支持智能合約,可供開發者編寫應用。
ZKSpace:在ZKSync上基于ZKSwap協議建立的去中心化AMM交易所。
ZKPorter:ZKSync研發的新的L2方案,用戶可以選擇將數據儲存在鏈下,安全性介于ZKRollup和Validium之間,每次交易費用僅幾美分。
Hyperlink:ZKSync正研發中的L3方案,可以提升應用在不同L2鏈間的跨鏈能力,預計2023Q1上線。
未來業績增長點
項目定制方面,ZKSync與Uniswap、Maker、1inch等知名Defi應用聯系緊密,未來可通過為之定制針對其應用專門優化的解決方案,收取服務費用,拉升短期業績。
Uniswap在官方治理平臺上通過了在ZKSync2.0上部署UniswapV3的決議,屆時可能將成為交易速度最快的Uniswap產品。
GasFee方面,上述知名應用入駐ZKSync后,將帶來大量的交易量和GasFee收入,提升ZKSync可持續收入。
Tokenomics
尚未發行代幣,MatterLabs稱預計將在11月上旬公布tokenomics方案,但至今仍未公布。
Layer3
Layer2的不足之處
將話題回到先前所討論過的區塊鏈三難問題上來——去中心化、安全和可擴展只能三選其二。盡管以太坊在L1放棄了可擴展性,但它通過各種各樣的第二層擴容方案將大部分交易移出主鏈,從而正在實現實質上的可擴展。
現在看來,在技術路徑尚未確定的情況下,L2方案的數目會越來越多,且這些項目會共存很長一段時間。
然而,這些L2方案之間是十分割裂的,應用在不同的鏈之間遷移十分困難,這將對以太坊以及各個擴容方案帶來一些問題:
流動性割裂:中短期來看,加密貨幣的總盤子是有限的,如果要在各條鏈間進一步分布,且鏈與鏈之間的流動不順暢,勢必使得每條鏈上的流動性都相比之前有所下降,從而帶來交易困難、滑點大等一系列問題。
舉例來講,雖然AMMUniswap和SushiSwap都位于以太坊上,但它們正在努力實施單獨的L2解決方案。因此,要將ERC-20代幣從Uniswap的L2轉移到SushiSwapL2,用戶必須將他的代幣從Optimism轉移到以太坊的主鏈,然后轉移到Polygon。這種低效的流程會帶來更高的成本和更長的處理時間,由于某些L2協議需要時間來完成交易,有時可能需要幾天時間。
通信困難:不同的側鏈、L2鏈的共識機制、有效性驗證機制差別較大。相對來講,OPRollup、Plasma以及一些主打性能的側鏈由于幾乎照搬了EVM,相對來說處理其他鏈發來的數據包比較容易。而ZKRollup、Validium和一些主打隱私的側鏈對EVM的兼容性相對較低,不同的鏈自研的虛擬機之間差別也比較大,它們所發送的數據包對于其他的鏈來說可能是難以處理的,使得跨鏈通信變得困難。
合約標準化低:在以太坊上構建的每個新協議的標準化程度都很高,其他協議可以輕松地基于它們來構建,這也是DeFi發展迅速的原因之一。但隨著不同擴容方案,尤其ZK類擴容方案和以太坊本身的架構逐漸產生差異,不同鏈之間的合約標準也將產生差異,不利于應用在不同鏈之間的遷移運用。
可組合性低:實際是通信困難問題和合約標準問題的延續,主要體現在以太坊主鏈應用和子鏈應用的交互上。如果無法解決通信和合約標準問題,那么子鏈上的應用需要重新建立自己的生態,這就造成了更大的資源浪費。
在這些因素的影響下,不同區塊鏈和第二層解決方案之間缺乏互操作性導致了高度分散的體驗,這可能會嚴重阻礙加密貨幣技術的大規模應用。
Layer3概念
為解決上述這些問題,人們提出了“Layer3”方案,致力于解決L1和L2擴容方案,以及不同L2擴容方案之間的互操作性問題。
在加密方面,互操作性意味著兩個具有獨立生態系統的區塊鏈可以在沒有任何中心化中介的情況下進行通信和交互。
L3和L2之間的關系,同L2和L1之間的關系差別很大,不再僅僅是將數據/交易遷移和壓縮,而是更多地在功能性上創新,例如:
L2用于擴容,L3用于自定義功能:**將不同的Layer分開以滿足不同用例的定制功能需求。
L2用于通用擴容,L3用于自定義擴容:**自定義擴容可能以不同的形式出現:使用EVM以外的虛擬機計算的專用應用程序,圍繞特定應用程序的數據格式進行優化的Rollup等。
L2用于無信任擴展,L3用于弱信任擴展:**前面提到過,Validium是使用SNARK來驗證計算的系統,但將數據可用性留給受信任的第三方或委員會。
Vitalik認為,Validium被高度低估了。他認為許多“企業區塊鏈”應用程序最好由運行Validium證明器并定期將Hash值提交到主鏈中的集中式服務器提供服務。盡管Validium的安全等級低于Rollup,但可以便宜得多。
目前,除ZKSync外,還有多個L3項目正在開發互操作性協議以連接不同的L2鏈:
InterledgerProtocol(ILP):最初作為Ripple項目推出,是一種L3解決方案,將網絡互連標準實施到區塊鏈世界中。與互聯網協議(IP)服務相同的目的,ILP將價值打包并在多個L2和L1鏈之間建立價值轉移。
IBC協議:隨著“星際之門”升級引入,IBC協議位于Cosmos堆棧的第三層,作為一個可靠和安全的模塊,在連接的區塊鏈之間提供互連。IBC被稱為“區塊鏈的TCP/IP”,它處理跨眾多鏈的數據傳輸、身份驗證和排序,例如CosmosHub、IRISnet、Akash和Crypto.com的DLT網絡。
Quant:主要專注于企業區塊鏈網絡,通過其OverledgerDLT網關服務和獨特的解決方案連接公共鏈和私有鏈。它的合作伙伴包括Hyperledger、Nvidia和Oracle等企業。
ICON:與三星和首爾政府等機構建立了合作伙伴關系,是一種互操作性協議,可將所有區塊鏈數據聚合到一個層中,以在一個統一的互連網絡網絡下連接眾多鏈。
ZKSync和Layer3的聯系
ZKSync團隊進行了這方面的研究,他們認為,Layer3將成為一個由zkEVM提供支持的可定制的生態系統,將通過無限定制來實現無限擴展,相比于現在的L2解決方案在安全性、性能、降低成本、編寫程序容易程度、可組合性等方面都將有所提升。ZKSynk的L3項目將于2023年第一季度上線公測。
屆時,開發者可以根據自身對性能、安全性和價格的需求偏好,在ZKRollup、ZKPorter、Validium間進行選擇,三者性能依次遞增,但安全性依次遞減。
同時,他們還為開發者提供了其他的內容定制選項,如:
可以定制完全隱私化的方案,應用方可以選擇將所有數據都做成隱私存儲和流通的。
應用方可以在L3中發行單獨的Token來構建經濟系統。
可以用ZKSync自己的跨鏈橋來取代第三方的跨鏈橋:提升ZKSync鏈以及L3鏈上應用的安全性。
參考文章:
https://www.realvision.com/blog/ethereum-scalability
https://education.district0x.io/general-topics/ethereum-scaling/introduction-to-ethereum-scaling/
https://ethereum.org/en/layer-2/
https://ethereum.org/en/developers/docs/scaling/sidechains/
https://ethereum.org/en/developers/docs/scaling/state-channels/
https://blog.matter-labs.io/zksync-l3-pathfinder-to-hit-testnet-in-q1-2023-367a425592db
https://trends.aax.com/layer-3-solutions-on-bitcoin-blockchain
https://vitalik.eth.limo/general/2022/09/17/layer_3.html
https://blog.hermez.io/introducing-proof-of-donation/
https://vitalik.eth.limo/general/2022/08/04/zkevm.html
https://medium.com/coinmonks/easy-to-understand-ethereum-layer-2-scaling-solutions-channels-vs-plasma-vs-rollups-1dc1d4e9cb52
NFT被描述為下一代藝術市場和采用加密貨幣的最強大催化劑之一,該行業在2021年9月至2022年1月實現了巨大增長。然而,在全球資本市場低迷的背景下,該行業的每周交易量隨著增長放緩而迅速修正.
1900/1/1 0:00:00Polygon?在2022年取得的成就可以用一個詞來概括:影響力。并且Polygon?能取得如今的成就離不開?Polygon?社區的支持與幫助,包括創作者、建設者、合作伙伴以及粉絲.
1900/1/1 0:00:00文/AngieWang,ConnorDempsey,CoinbaseVentures;譯/金色財經xiaozou 概述 Web3社交網絡賦予用戶對其數據、身份和關系的所有權及可移植性.
1900/1/1 0:00:00大多數Web3游戲的營銷方式都是錯誤的。如能做出以下這些改變,你會大大增加營銷成功幾率。Web3游戲在其目前的狀態下,更多的是投資者而不是游戲玩家,在Web3中,可滿足的游戲玩家市場總量實際上是.
1900/1/1 0:00:00按照最近一次以太坊核心開發者會議的討論情況,以太坊上海升級預計會在2023年3月底進行,本次升級將開放信標鏈質押以太坊的提款.
1900/1/1 0:00:00智能合約作為行業的基礎術語,各位開發者耳熟能詳。今天我們就來匯總一下智能合約的實際用例、應用價值和開發部署的全流程,歡迎智能合約的開發大神私信后臺提供更多經驗指導和開發建議.
1900/1/1 0:00:00