買比特幣 買比特幣
Ctrl+D 買比特幣
ads

VAL:他山之石 | 擴容方案 ZK Rollup 與Validium (StarkEx)比較_LID

Author:

Time:1900/1/1 0:00:00

撰文:AlexGluchowski,TheMatterLabs創始人,專注于DeFi的以用戶為中心的ZKRollup技術研究

來源:幣安研究院、鏈聞

編者注:原標題為:ZKRollupvsValidium》

技術的突破是推動區塊鏈行業前進的引擎,幣安中國區塊鏈研究院與鏈聞ChainNews同為密切關注區塊鏈與密碼學等領域技術發展前沿的組織,故而聯合推出「他山之石」專欄,向中文世界讀者介紹全球范圍最值得關注的區塊鏈技術進展,以及在金融等產業最新的應用分析與動態,以期為中國的區塊鏈行業「攻玉」提供借鑒和思考。

本文對比Validium與ZKRollup兩種擴容方案因數據可用性區別而適用于不同應用場景。

ZKRollup是時下最熱門也是被認為較去中心化的一類區塊鏈二層擴容方案,使用了零知識證明zk-SNARKs的密碼學技術實現了較高的安全性。StarkEx則將簡潔零知識證明STARKs應用在交易所安全性升級,而用戶的資金仍會面臨被凍結、查封或盜走的風險。

Conflux與移動網絡WorldMobile合作,將聯合開發基于區塊鏈的SIM卡:金色財經報道,區塊鏈公司Conflux Network與基于區塊鏈的全球移動網絡World Mobile建立了新的合作伙伴關系,旨在擴大基于區塊鏈的移動接入。

公共橋接將涉及世界移動代幣(WMT)從Cardano區塊鏈過渡到Conflux區塊鏈生態系統。

技術集成將使Conflux網絡集成到World Mobile的側鏈AyA中,從而為Conflux網絡帶來EarthNode功能和財務結算。該戰略的最后一個方面是基于區塊鏈的 SIM 卡開發,合作伙伴將研究 World Mobile 如何最佳地利用 Conflux 基于區塊鏈的 SIM 卡來增加全球數字連接訪問。[2023/7/20 11:07:00]

DeversiFi最近推出了基于StarkEx交易引擎的新版交易所。這一不可思議的技術成就提高了加密交易所的安全級別,同時帶來了歷史的拐點:這是史上第一次在生產系統中應用STARKs,簡潔的零知識證明,無需可信性設置。

背景信息:StarkEx是一種第二層擴容解決方案「Validium」,其所有交易的有效性都是通過零知識證明實現,而數據可用性仍在鏈外。這樣可以避免Validium中的資金被盜,因為賬戶里的每一次價值轉移,都必須經過用戶授權。

兩巨鯨地址向Binance存入約370萬美元PENDLE:7月3日消息,據Spot On Chain監測,兩巨鯨地址向Binance存入大量PENDLE。0x554開頭巨鯨地址在休眠284天后,于30分鐘前向Binance存入其全部218.8萬枚PENDLE(約 253 萬美元)。0xa9e開頭巨鯨地址于20分鐘前向Binance存入100萬枚PENDLE(約117萬美元)。[2023/7/3 22:15:07]

Validium的機制與ZKRollup非常相似,唯一的區別是ZKRollup中的數據可用性是在鏈上的,而Validium則是在鏈外。因此,Validium獲得了更高的吞吐量,但也是有代價的:

StarkExValidium的運營者可以凍結用戶的資金

「要想摧毀某項事物的人,會先去控制它。」

——FrankHerbert,《沙丘》

沒有ZKRollup的數據可用性作保障,Validium的運營者,或更準確地說,數據可用性管理者能夠拒絕任何用戶轉移資金。

其原理是這樣:運營商對Merklized狀態進行了微小調整,從而無需告知用戶。由于缺乏這些信息,用戶無法為自己的賬戶創建Merkle所有權證明。

Trezor CEO:正在為移動設備構建一個軟件套件:金色財經報道,加密錢包制造商Trezor的新任首席執行官Matej Zak正在尋求在其產品陣容中添加“非常有用”的模型。?Matej Zak討論了硬件錢包的移動和新旗艦設備計劃。Matej Zak還分享了這家私營公司在為 2025 年的牛市做準備時如何利用“保守戰略”。?Matej Zak稱團隊正在為移動設備構建一個軟件套件,旨在為用戶在使用他們的Trezor時提供一整套選擇,無論是檢查他們的資金還是買賣加密貨幣。新的旗艦產品將配備藍牙功能,無需USB數據線即可更輕松地連接到其軟件套件,這一切都與這些東西的便攜性有關。[2023/2/9 11:55:48]

說明:如果運營商更改了賬戶d3,則賬戶d1的所有者在證明其賬戶所有權時,會缺少所需節點m的信息。

在Validium中是否有防止數據預扣攻擊的方法?自2016年Plasma概念被提出以來,這一問題一直被廣泛討論,而ZKRollup就是解決問題的研究成果。非rollup嘗試以無需信任的方式確保了數據可用性,導致Validium喪失了其大部分競爭優勢。

韓國男子因“挪用”合作公司240萬美元的ETH而被判處5年監禁:2月7日消息,一名韓國公司首席執行官因從合作公司“挪用”價值240萬美元的以太坊而被判處5年監禁。這名姓氏為Chae的43歲的男子是一家與加密基金打交道的“營銷機構”負責人。

法院獲悉,2018年10月,Chae開始“任意”將其中一些ETH資金轉移到他擁有的另一家公司的賬戶上。最終通過“數十筆交易”轉移了“共計21245.99 ETH”。

檢方還指控Chae將其中一些加密貨幣換成法幣,并將它們轉移到以他妻子名義持有的錢包中。(Cryptonews)[2023/2/7 11:52:46]

雖然這一問題還未完全解決,但StarkEx通過引入有權限的數據可用性委員會緩解了此問題。DAC必須通過法定人數的成員簽署對每次狀態更新,以確認已接收到數據。在StarkEx中,DAC由8位參與者組成,而這些參與方也都是聲譽很高的組織。他們不太可能會濫用自己的權力。

但矛盾的是,知名度高、聲譽好、位于強大的司法管轄區,恰恰是使它們脆弱的原因。可能出現的情況是:運營商必須執行KYC/AML法規,并有義務凍結交易歷史超過1萬美元賬戶里的所有資金。

隨著我們深入研究,問題也變得更加有趣。StarkEx執行了校驗人合約升級機制,允許運營商無任何延遲地將新項目添加到校驗人的合約鏈中。這樣做不能使任何舊邏輯失效——例如:不能刪除用戶簽名檢查。反而可添加額外的約束。

去中心化保險協議Re獲得1400萬美元種子輪資金:金色財經報道,去中心化保險協議Re已經從Morgan Creek Capital和Framework Ventures等投資者那里籌集了1400萬美元。Re在一份新聞稿中表示,種子輪的投資者包括Tribe Capital、Framework Ventures、Morgan Creek Digital和SiriusPoint。Saroya在接受采訪時表示,這家初創公司的融資后估值為1億美元。Re的創始人Karn Saroya此前曾聯合創立保險技術平臺Cover,該平臺正在將保單持有人轉移到其他保險公司。(the block)[2022/9/28 5:59:05]

這是一個很好的安全特性:如果在StarkEx的STARK簡短邏輯中發現任何丟失的限制,可以在不引入任何新漏洞的情況下進行快速修復。然而,這一功能在理論上也可被用作隱藏的審查后門。簡而言之,StarkEx運營商總是可以將擴展部署至合約邏輯中,從而引入黑名單,且無需事先警告用戶。根據他們的文檔來看,目前尚不完全清楚,但是看起來執行新規則不需要獲得DAC的同意。

如果把StarkEx視為完全去中心化的交易所協議,那么這就沒有多大意義。想象一下,VitalikButerin有一個可立即凍結任何以太坊賬戶的開關。另一方面,如果把StarkEx視為是加密交易所的安全增強功能,那么這就是完全有意義的。

StarkExValidium的運營商可以沒收用戶的資金

讓我們拓展下思維。假如由于某些原因,現在大量用戶的資產被凍結了。那么問題來了,用戶在StarkEx上的資金可能被沒收嗎?

事實上,是可能的。

StarkEx與很多其它加密項目一樣,實現了最先進的升級機制。用戶在新版本部署前28天會得到通知,任何不滿意的人都可以選擇退出。

但是,那些資金被凍結的人,卻沒有辦法退出。

寬限期結束后,可以部署新的合約邏輯,將凍結的資金轉移到指定的托管錢包中。不幸的是,任何受影響的用戶,都無法對此采取行動。

此外,還有一些合理的擔憂,即升級通知期限本身,可能不足以讓每位不同意更改的用戶退出。但這個問題是通用合約可升級性的問題,不是Validium獨有的。

2020年6月7日更新:JustinDrake描述了針對Validium的加密經濟攻擊

在后續討論中,JustinDrake指出,Validium的數據可用性方法可能意外派生了一個攻擊路線:如果數據可用性委員會法定人數的簽名密鑰遭到破壞,攻擊者可以將Validium轉換成只有他們知道的狀態,從而凍結所有資產,然后進行勒索。

從理論上講,合約升級機制能夠應對這種攻擊。Validium的運營商部署新版本,在28天的升級通知期后,狀態會恢復成最新的已知版本。資金會被鎖定一個月,但是如果DAC拒絕談判,攻擊者一分錢也拿不到。

然而,事實證明,攻擊者可以通過一種方法迫使運營商要么選擇失去一切,要么選擇讓攻擊者進行雙重支付攻擊。以下示例可以進行說明:

想象一下,你侵入了ATM,在提款完成后,可以擦除整個銀行數據庫。但是,你只能從自己的賬戶中提款,不過當數據庫消失時,所有的操作信息也會一并消失。

銀行員工需要用一個月的時間恢復復雜的數據庫。但是,由于他們不知道提款的人是誰,所以在恢復至上一個檢查點時,你的賬戶也會恢復——這樣你取走的錢又回來了!

當然,這筆雙重支付不會超出攻擊者賬戶中的金額。但是,構建一個無需信任的合約并從暗網的惡棍手里借用所需的資本是一件很容易的事情。這個練習就留給你們吧。

這種攻擊表明了Validium的安全模型與PoA網絡的安全模型相對類似。實際上,一個有20個節點和51%門限簽名的PoA網絡可能比有8個節點和100%門限簽名的Validium更安全。

ZKRollup的數據可用性可保護用戶的資金免遭沒收、審查和盜取,但是犧牲了本就較低的吞吐量

只要有一個以太坊全節點處于在線狀態,ZKRollup用戶就可以訪問rollup的狀態。

工作原理:對于每個ZKRollup區塊,重構狀態變更所需的信息,必須作為以太坊交易的調用數據提交,否則ZKRollup智能合約將拒絕進行狀態轉換。ZKRollup上的狀態變更會導致每次交易產生少量的燃料費,此成本會隨交易數呈線性增長。

有了Merkle樹數據,被審查的用戶能夠直接通過主網上的ZKRollup合約,領回其資金。他們只需要提供一份賬戶所有權的Merkle證明。因此,鏈上數據可用性可以保證任何都無法凍結或獲取用戶的資金。

不過,數據可用性存儲在鏈上限制了吞吐量——ZKRollup在當前以太坊主網上有嚴格的實用上限——每秒2000筆交易,而StarkExValidium則是9000筆。這種差異可能會決定這兩種技術的應用領域和使用場景。例如,ZKRollup非常適合擴展去中心化的加密支付,以及嚴格要求去信任的不可變智能合約。另一方面,Validium可能更適合傳統的高頻交易或信任要求更低的博弈。

結論

我們已經證明了ZKRollup和Validium在運作原理上有些相似,其主要區別在于數據是鏈上可用還是鏈下可用,這是理解它們及其應用范圍的關鍵。這一差異意味著,ZKRollup是一個無需信任的去中心化擴展協議,而Validium則展示了托管PoA系統的更多屬性,無論是吞吐量還是風險特征,還有安全性大幅提高了。

每一次為了減少信任,并為用戶提供對其資產更多控制權的技術發展,都是朝著增強個人能力邁出的一步。為了繼續前進,我們總是需要做出權衡。

盡管如此,加密社區越來越一致地認為,技術已經邁過了「不作惡」的階段,現在是「無法作惡」的時代。我們可通過自我托管、審查抵制、隱私及消滅單點故障來實現這一目的。這些想法構成了我們在打造系統時的基本價值觀。

完全去信任擴容的時代即將來臨,MatterLabs的大事件宣告倒計時也已開啟,敬請期待。

在此特別感謝LasseClausen、ChristopherHeymann、JamesPrestwich、JohnAdler、HaseebQureshi、AlexEvans及HowardWu對本文的評價及寶貴意見。

來源鏈接:medium.com

Tags:ALIVALLIDROLLAustralian Safe ShepherdVALAS價格SOLID價格RollerSwap

幣安app官方下載最新版
Filecoin:杭州區塊鏈國際周 | 點存科技CEO李浩天:挖礦的機器不重要,挖礦能力才重要_GCOIN

7月5日,由杭州市余杭區政府指導,杭州未來科技城管委會、巴比特主辦的“2020杭州區塊鏈國際周”正式開幕,來自世界各地的行業大咖、互聯網大廠、創新企業、投資機構、學術機構、主流媒體將齊聚亮相.

1900/1/1 0:00:00
加密貨幣:大空頭2.0 ?PoS和DeFi可以從抵押貸款證券(MBS)中學到什么_posi幣行情

寫在前面: 一種觀點認為,造成2007年-2008年金融危機的元兇是抵押貸款債券,而目前加密貨幣世界中出現的質押衍生品產品,從本質上和MBS是類似的,那么它的引入.

1900/1/1 0:00:00
DEF:長鋏:搭積木無法建筑DeFi摩天樓,Bytom用工程思維構建MOV宇宙_EFI

“我是把創業當成創作一部小說一樣的歷程,人生最大的樂趣就是找到一群志同道合的人去為同一個目標而跌宕起伏,如果說創作小說也有不同的作者人設,我希望是曹雪芹,十年磨一劍.

1900/1/1 0:00:00
區塊鏈:中新峰會丨李鳴:標準是加速社會進步的基石,呼吁更多人參與到區塊鏈標準化工作_數據鏈公鏈

7月4日,新加坡新躍社科大學、萬向區塊鏈實驗室及巴比特將聯合發起頂級區塊鏈線上峰會———2020中新區塊鏈領袖高峰論壇.

1900/1/1 0:00:00
BDC:谷燕西:從國際結算銀行報告看CBDC的優勢_LIBRAF幣

國際結算銀行于6月24日發布了一個白皮書。這份白皮書是國際結算銀行計劃在6月30日發表的年度經濟報告中的第三章,標題是《數字時代的中央銀行和支付》。國際結算銀行提前把這章首先單獨發表.

1900/1/1 0:00:00
ETH:科普 | 用密鑰分割改進ETH 2.0的驗證者體驗_什么叫做區塊鏈技術

-- ETH2.0上的第三方質押服務目前,有?12萬個以太坊地址持有成為ETH2.0驗證者所必需的32ETH.

1900/1/1 0:00:00
ads