買比特幣 買比特幣
Ctrl+D 買比特幣
ads

ZKP:去中心化的Prover如何實現?Opside創新性提出ZKP的兩步提交算法_Taroverse

Author:

Time:1900/1/1 0:00:00

為什么我們需要去中心化的?prover

當前,以太坊主網上已經有多個?ZK-Rollups?在運行了。然而?ZK-Rollup?的去中心化設計仍然處于早期階段。我們目前都聚焦在?Sequencer?的去中心化問題上,大部分人都忽略了,實際上目前絕大部分的?ZK-Rollup?項目都沒有實現去中心化的?prover。

對于?ZK-Rollup?來說,中心化的?prover?仍然是安全的,并且也不像中心化的?sequencer?那樣會帶來審查的問題。但是中心化的?prover?也會引發很多問題。首先,如果只有一個?prover,那么單節點宕機就會造成整個?ZK-Rollup?的有效性證明無法提交,從而給交易的最終確定性造成影響。其次,中心化的?prover?成本高昂,無法承擔未來海量的?ZK-Rollup?的算力需求。最后,從經濟的角度來說,中心化的?prover?獨享了一部分收益,這在代幣經濟學上來說,實際上是不公平的。

FTX破產律師向法庭申請從FTX Europe領導層追回3.23億美元:7月13日消息,FTX破產律師已向美國特拉華州的破產法庭提出申請,要求從FTX Europe領導層追回3.23億美元,此前SBF和FTX總共支付了約3.235億美元以收購瑞士公司DAAG,并最終將其更名為FTX Europe。律師聲稱FTX Europe領導層在收購已獲得歐洲經濟區運營許可證并隨后合并到FTX Europe的實體K-DNA時,收取了近1億美元的過高尾款支付費用,而這筆交易僅耗資200萬歐元,該交易總額超過3.76億美元,其中5250萬美元是尚未償付的債務余額。[2023/7/13 10:52:19]

去中心化?prover?的挑戰

去中心化?prover?能很好地解決以上的問題,但是也帶來一些挑戰,這也是為什么最近上線的幾個?zkEVM?方案采用了中心化?prover?方案的原因之一。例如?PolygonzkEVM?的?betamainnet?中依靠?trustedaggregator?來提交?ZKP,zkSyncera?也是類似。

俄羅斯聯邦金融監管局局長:俄羅斯的加密貨幣交易量接近130億美元:金色財經報道,俄羅斯聯邦金融監管局(Rosfinmonitoring)局長 Yury Chikhanchin 向俄羅斯總統弗拉基米爾·普京匯報了該機構目前的運作情況,他表示,俄羅斯加密資產的營業額正在增長,俄羅斯的加密貨幣交易量接近 130 億美元。監管機構正在監控超過 25,000 名加密貨幣交易參與者的活動。該服務還確定了大約十幾個向他們提供幫助的金融組織。[2023/3/13 12:59:29]

從技術細節上來講,ZK-Rollup?的智能合約驗證?ZKP?的時候,需要原始的?proof?數據,這就可能引發各種不同的鏈上攻擊行為。例如,某一個?prover?提交計算出來的?ZKP?到鏈上合約時,需要發一筆L1的交易。當這個?prover?發出的交易廣播到交易池中,攻擊者就可以看到原始?proof?數據,攻擊者可以設置一個更高的?gas?費來發交易,從而優先打包到區塊中,來獲取?PoW?獎勵。

韓國四大行之一友利銀行將在2023上半年推出元宇宙分行:金色財經報道,繼匯豐銀行、富達銀行等金融機構之后,作為韓國四大行之一的友利銀行(Woori Bank)宣布將推出面向小企業的元宇宙銀行服務,該服務通過PC和移動端設備支持,業務運營時間從上午9點至下午4點。據悉,該元宇宙銀行服務是“Woori Metabranch”的升級版,友利銀行還將在2023 年上半年推出一個元宇宙分行,并在其中為員工提供基于3D虛擬化身的培訓服務。(nftgators)[2023/1/14 11:12:03]

此外,由于?prover?之間是依靠算力來競爭,沒有一個可信的身份識別機制,也很難建立一個通信機制。不同的礦工有可能做重復的工作,從而造成算力的浪費。

ZKP?的兩步提交

Opside?提出了一個?ZKP?兩步提交算法,來實現了?prover?的去中心化。這種算法既能夠防止?ZKP?搶跑攻擊,又可以讓更多的礦工獲得獎勵,從而鼓勵更多的礦工在線,并提供穩定、持續的?ZKP?算力。

CZ致員工信:幣安財務狀況良好,將度過加密寒冬:12月14日消息,據彭博社報道,幣安創始人CZ在大量資金外流后致幣安員工的信中表示,未來幾個月將會很艱難,但幣安將會克服目前的挑戰,信中提到,數字資產行業正在經歷“一個歷史性時刻”,幣安財務狀況良好,“將度過加密貨幣寒冬”。(彭博社)[2022/12/14 21:43:59]

第?1?步:提交?hash

對于某個?sequence,prover?計算出?ZKP?之后,首先計算的?hash,并向鏈上智能合約提交?hash?和?address。其中,proof?是某一個?sequence?的零知識證明,address?是該?prover?的地址假設在第?1?個?prover?在第?T?個區塊提交了?hash,則在第?T+?10?區塊以內,還可以接受其他?prover?提交?hash,沒有數量限制。第?T+?11?區塊及之后,不再接受新的?prover?提交?hash第?2?步:提交?ZKP

數據:2022年加密錢包下載量已超過1億個:11月22日消息,在2022年1月至2022年10月期間,估計有 1.0206 億個加密錢包被下載到 Android 和 iOS 設備上(共統計21個啟用數字貨幣存儲的選定應用程序)。該值比 2021 年的 1.7785 億次下載量下降了 42.37%。值得注意的是,去年的數字代表了有史以來最高的年度加密錢包下載量,比 2020 年的 3295 萬增長了 453.12%。

在其他方面,2022 年 1 月的下載量最高,為 1611 萬次,而最近一個月的 10 月數據為 870 萬次。7 月份的下載量最少,為 729 萬次。值得注意的是,錢包下載量并不一定代表新用戶的進入。有時,個人投資者可以在同一臺設備下擁有多個錢包。(Finbold)[2022/11/23 7:58:05]

第?T+?11?區塊及之后,允許任何?prover?提交?ZKP。只要有一個?ZKP?通過驗證,那么就可以根據該?ZKP?對所有提交過的?hash?進行校驗。校驗通過的?prover?都可以得到?PoW?獎勵,獎勵金額按照礦工質押量的比例來分配。如果在第?T+?20?區塊之前,都沒有?ZKP?通過驗證,則所有提交過?hash?的?prover?都將被?slash。此時該?sequence?重新開放,允許提交新的?hash,回到第?1?步舉一個例子,假設?Opside?中每個L2區塊的?PoW?獎勵是?128IDE,當前總共有?64?個?Rollupslots,那么每一個?Rollupsequence?分配到的?PoW?獎勵是?2IDE。如果先后有?A,B,C3?個礦工為一個?sequence?提交了正確的?ZKP,且?A,B,C3?個礦工的礦工質押量分別為?200?K,?500?K,?300?K。那么,A,B,C?可以獲得的?PoW?獎勵分別為?0.4IDE,?1IDE,?0.6IDE。

Prover?的質押與懲罰

為了避免針對?prover?的惡意行為,prover?需要在一個特殊的系統合約中注冊,并質押一定數量的?token。如果當前質押數量小于閾值,則不允許提交?hash?和?ZKP。prover?提交?ZKP?獲得的獎勵也將依據質押量比例來分配,從而避免?prover?多次提交?ZKP?的惡意行為。

當?prover?出現以下行為,會進行不同程度的懲罰

prover?提交了錯誤的?hash對于某個?sequence,如果沒有對應的?ZKP?通過驗證,則所有提交過?hash?的?prover?都將被懲罰罰沒的?token?將被燒毀。

關于?ZKP?的兩步提交機制更多的細節與考量,請讀者參閱官方文檔。prover?質押以及懲罰的具體數字在未來可能會改動。

幾個考量

為什么允許多個?prover?提交?hash?如果第一個?hash?的提交者才能獲得獎勵,那么第一個?prover?提交了?hash?之后,其他?prover?就沒有動力提交?proof。如果一個惡意攻擊者提交?hash?之后遲遲不提交?proof,那么會阻礙整個?sequence?被驗證的速度。因此應當允許多個?prover?獨立且并行地提交?hash,以避免?ZKP?的驗證被單個攻擊者壟斷。為什么需要設置一個時間窗口?假設任何人在提交了?hash?之后可以立即提交?proof,那么該?proof?仍然有可能被搶跑。因為攻擊者會立即提交一個與自己地址關聯的?hash,隨后提交?proof,從而獲取獎勵。設置時間窗口之后,提交過?hash?的?prover?就沒有動力在此時間窗口內提交?proof,從而避免了?proof?被攻擊者利用的可能。為什么要按照質押量來分配?PoW?獎勵?在一個時間窗口內,允許多個?prover?為同一個?sequence?提交?hash。實際上,礦工可以利用自己生成的?proof?提交多個?hash,從而占有大部分甚至所有?PoW?獎勵。為了避免這種攻擊行為,一個?sequence?的?PoW?獎勵將按照礦工質押量的比例來分配。總結與規劃

本文提出的?ZKP?兩步提交算法,在實現了?prover?去中心化的同時,能很好地規避針對?prover?的搶跑攻擊,并鼓勵更多的礦工提供穩定、持續的?ZKP?算力。最初的版本將在?Opside?的?Pre-alphatestnet?上線。在未來,Opside?也將在更多?ZKP?的挖礦領域進行更多創新。例如:

根據整個網絡的?ZKP?算力供需關系,動態調整?PoS?與?PoW?的獎勵分配比例;

根據?ZK-Rollup?類型、Rollup?交易數量、gas?使用量等進行工作量預估,建立?Rollupbatch?的個性化定價機制;

應用開發者對所屬?Rollup?的?ZKP?生成進行補貼,以激勵礦工提供算力。

Tags:PROVERROVERZKPMarket Making ProThe Everlasting ParachainTaroverseZKPEPE

萊特幣價格
NFT:長推:為錯過PEPE而懊悔?Meme幣發掘、投資教程_MEMEX

$PEPE改變了許多人的生活,其在短短21天內就實現375,000倍漲幅。你也可以通過投資改變自己的生活。以下是我尋找meme寶石的完整指南(通過交易獲得大幅回報).

1900/1/1 0:00:00
COI:BRC20 Meme季來襲,了解下XEN創始人力推的PUSY_Popecoin

PEPE?的火熱和造富效應又一次點燃了加密社區。在沒有主流敘事的驅動下,源于互聯網文化、由社區驅動的Meme?Coin?就承擔起了炒作預期.

1900/1/1 0:00:00
KOL:團隊被“人肉”,眾多KOL涉案,深度復盤XIRTAM的收割套路_Uniswap

2023年5月3日,當大眾還在享受著五一假期的余溫時,對于許多加密圈的朋友而言,這個夜晚并不輕松.

1900/1/1 0:00:00
BIT:長推:2023還講新公鏈故事,Sui值得投資嗎?_APT

目錄: 1,Sui的創立背景 2,Sui的當前項目生態3,Sui與Aptos對比 4,Sui價格預測 5,Sui項目方代幣分布情況 6.

1900/1/1 0:00:00
Terra:Sui是下一輪的行業敘事 or 上一輪的末日余暉?_TER

昨晚8點,Sui主網正式上線。新上任的Sui基金會董事總經理GregSioourounis表示,“對于整個Sui社區和整個數字資產生態系統來說都是一個里程碑……為世界各地的用戶解鎖了無限的可能性.

1900/1/1 0:00:00
EPE:“屌絲”翻身靠 MEME ,揭密 PEPE 背后的 NFT 勢力_PEPE

“醋不及防”,PEPE神話又開始讓眾人開始因別人家的發財故事而感到焦慮。每到這個時候,總會有大量文章用非常學術派的理論來論證MEME的合理性,故事/情緒/誘因等……但在筆者看來,MEME幣的成功.

1900/1/1 0:00:00
ads