区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > PEPE > 正文

NAR:Layer2扩容关键技术:递归零知识证明剖析_Dola USD Stablecoin

作者:

时间:

在Layer2扩容赛道上,ZkRollup方案以完美的数据可用性以及与Layer1同等级的安全性,备受青睐;以单个Block为处理单元,用零知识证明算法来保证此区块引起的世界状态变化的有效性,大幅降低了每笔交易的上链成本,同时也增长了系统的吞吐效率。然而,在实际的落地过程中,研究者们发现,简单的ZkRollup方案带来的扩容效果,并不能满足真实的场景需求;这和很多因素有关,电路参数的限制,零知识证明算法的效率等等;研究者们做了很多努力,比如对零知识证明算法进行加速,配备超高配置机器,优化电路规模等,虽带来了一定的性能提升,但仍难以满足需求。

研究者们当然希望,链上一次处理的交易越多越好。朝着这个目标出发,研究者们首先发现了聚合证明技术,该技术已经被ZKSwap推出的ZKSpeed扩容方案采用。在前面的文章中,已经解释了聚合证明的原理和思想,简单来说就是把多个区块的证明聚合成一个证明,使得链上一次就可以完成多个区块的验证,大大的降低了交易的平均成本,其原理如下图所示:

数据:以太坊Layer 2总锁仓量为98亿美元,7日跌幅0.5%:金色财经报道,据L2BEAT数据显示,以太坊Layer 2总锁仓量为98亿美元,7日跌幅0.5%。锁仓量前五分别为: Arbitrum One(58.7亿美元,7 日跌幅0.5%); OP Mainnet(22.4亿美元,7日跌幅3.24%); zkSync Era(7.1亿美元,7日涨幅14.61%); dYdX(3.42亿美元,7日跌幅2.57%);Immutable X(9974万美元,7日跌幅1.46%)。[2023/7/3 22:13:43]

?该方案虽然有优势,可实现多个区块的证明的一次验证,但也有其一定的局限性:

1.一次聚合的区块是有上限的,受限于电路参数的限制;

Playful Studios成立Web3子公司,并获由Paradigm领投的4600万美元融资:6月14日消息,游戏Wordswith Friends联合创始人PaulBettner的独立游戏工作室Playful Studios宣布成立Web3子公司The Wildcard Alliance,同时,The Wildcard Alliance还完成4600万美元A轮融资,Paradigm领投,其他投资方包括Griffin Gaming Partners和SabrinaHahn等。

The Wildcard Alliance联合创始人兼首席执行官PaulBettner表示,Wildcard首先关注的是乐趣,将打造下一代观众运动来欢迎整个社区的竞争者、收藏家、赞助商和粉丝一起娱乐。(prnewswire)[2022/6/14 4:26:26]

2.聚合的区块越多,电路就越大,直到其规模的上限;这种电路生成的证明时间要更长,证明密钥和验证密钥也会占用更大的存储空间;

3D开源引擎商“LayaBox” B轮拟融资4亿元,用于元宇宙大版图布局:4月26日消息,3D开源引擎商“LayaBox” B轮拟融资4亿元,用于其元宇宙大版图布局。其2021已完成B1轮1.1亿元融资,B2轮融资正在进行中。据介绍,该公司旗下拥有3D引擎LayaAir,游戏UGC平台LayaME以及消费级元宇宙平台LayaVerse三大元宇宙相关业务。有知情人士透露,该公司已开始与潜在投资人进行新一轮融资接触,但最终融资规模和估值等信息尚未透露。(36氪)[2022/4/26 5:12:15]

3.目前可支持的最大聚合粒度是20个区块,也就是凑齐20个区块后,才会开始聚合处理。如果生成证明的效率比较低,这会导致这些区块被确认的时间拉长,尤其是最早生成的那些区块;

以太坊Layer 2总锁仓量重回60亿美元:3月18日消息,据L2BEAT数据显示,当前以太坊Layer2总锁仓量重回60亿美元,7日涨幅达4.13%。其中,锁仓量前三分别为Arbitrum(30.2亿美元)、dYdX(9.63亿美元)和MetisAndromeda(7.41亿美元)。[2022/3/18 14:04:24]

受限于证明计算和CRS生成复杂度的限制,上述的零知识证明算法是不可扩展的。因此,研究者们也在努力寻找一个可扩展的零知识证明算法,即Scalablezk-SNARKs。

Scalablezk-SNARKs可拓展的zk-SNARKs

在论文《ScalableZeroKnowledgeviaCyclesofEllipticCurves》中,EliBen-Sasson等给出了Scalablezk-SNARKs的定义:

FIS集团公司Worldpay加入Klaytn区块链治理委员会:由韩国互联网巨头Kakao(KRX:035720)领导的区块链项目Klaytn宣布,来自FIS(富达国家信息服务公司)的全球金融科技领导者Worldpay将加入Klaytn治理委员会。

Worldpay将与治理委员会成员合作开发基于区块链的全渠道分发中心,为Klaytn及其生态系统合作伙伴(包括交易所、交易商和托管人)提供全球信用卡和借记卡服务。[2020/8/4]

1.Keygenerationischeap:即,Key生成的时间和计算复杂度没有关系;

2.Proofgenerationiscarriedoutincrementally:即,证明生成过程既包含了当前执行步骤的正确性又包含了在此之前所有计算的正确性,这种zk-SNARKs是incrementallycomputable;

为了方便大家理解,用一张图来表示上述思想:

上图表示意思是:证明着证明一个递归计算过程,即:初始状态为S0,经过t次函数F迭代计算后的结果为St。

第一个计算方式,Monolithicoption:证明方P把t次计算过程全部写成电路,然后一次性证明,正如我们前面所列举的一样,存在相同的局限性,很高的时间复杂度和空间复杂度;

第二个计算方式,Recursiveoption:递归计算,其过程如下:

1.首先对于初始状态S0=>S1,证明方P对于S1?=F(S0)计算过程生成一个证明π1;

2.对于S1=>S2的转换,由图中可以得知,证明方P证明了两部分:{S2?=F(S1),V(S1,π1)=1},前半部分保证了当前计算的有效性,后半部分保证了上一步计算过程的有效性;由于在zk-SNARKs里,证明生成的时间比原始计算要快一些,因此,对于验证过程进行证明是合理的;

由此可以看出,?Recursiveoption满足Scalablezk-SNARKs了基本要求:

1.Key的生成和循环次数没有关系,取决于单次F的复杂度,如果是generalzk-SNARKs,只取决于安全参数;

2.证明满足incrementallycomputable,每个证明都包含了在此之前所有计算的有效性;

3.证明的大小固定,和迭递归次数t没有关系;

由上可知,Scalablezk-SNARKs采用了Recursive思想,即当前的Prove过程包含上一步的验证过程电路,具体如下图所示:

可以看到,P2证明电路里,包含了上一步P1的验证过程电路。需要注意的是,P1对应的V在域Fq上,P2的证明过程在Fr上,如何在Fr上表示V的算术电路,是一个值得探讨的过程;由于Cv可以看作是P的一个子电路,因此,q需要满足?q=#E(Fr)或者?q整除?#E(Fr),即q整除rk?-1,因此:

尝试1.理想的情况下,如果?r=q,那么在Fr上,能完美表示Fq上的V的算术电路,但是根据上述原理,r!=q恒成立;

尝试2.对于q!=r,因为需要在Fr上去模拟Fq上的计算,会导致计算复杂度的提高log(r)倍;

尝试3.采用椭圆曲线循环,可以完美实现Recursive过程;

具体的,选取两个大素数,r和q。满足r=#E(Fq)和q=#E(Fr),即,当前群的域等于另外一个群的阶,反之亦然。因此,域Fq上的证明方P可以完美的在Fq上实现Fr上的验证电路,域Fr上的证明方P也可以在Fr上实现Fq上的验证电路;因此不会出现尝试2里面的缺陷。

下面表格列举常用的cycleofellipticcurves

写在最后

通过采用递归证明组合密码技术(RecursiveProofComposition),zk-SNARKS变成了Scalablezk-SNARKs,实现了更高效、简洁的零知识证明算法,并能真实的落地应用。即将发布主网的Mina就采用了这种技术实现了简洁的区块链,即固定大小的链,保持在22KB左右;同时,其他的技术团队包括MatterLabs、starkWare等也在计划采用Scalablezk-SNARKs技术来实现Layer2更高的扩容。ZKSwap团队在Layer2赛道上持续发力,在Scalablezk-SNARKs上亦有所突破,相信不久就会应用于新的版本上。

标签:ARKARKSNARABLArkane NetworkARKS价格lunar币价格Dola USD Stablecoin

PEPE热门资讯
区块链进阶系列:什么是Schnorr Signature?

Schnorr签名是比特币Taproot升级中重要的组成部分,能有效节省空间、减少费用,也被誉为比特币Segwit后的最大技术更新.

TOKEN:Gameland赋能未来的链游世界_pccschain

一、NFT市场背景 从1993年加密交易卡的出现,到2021年GameFi的爆发,梳理NFT的历史发展,主要经历四个阶段.

NFT:印度总理召开Crypto会议.敦促取缔误导性广告_I will poop it NFT

印度总理NarendraModi周六在印度主持了一场关于Crypto的会议。此次会议的与会人员包括印度储备银行、财政部和内政部以及来自全国各地的专家.

ARK:元宇宙链游风口已至 NirvanaMeta横空出世_ABL

在过去几周,元宇宙的概念不断出现在大众的视野,成为人们最关注的领域之一。但谁都没有预料到,元宇宙与链游会以如此迅猛的方式向我们袭来,并成为拉动大盘的龙头板块.

APE:迪士尼CEO:元宇宙是迪士尼的未来 迪士尼会成为元宇宙“最快乐的地方”_BOB

本周一,沃尔特·迪士尼公司CEOBobChapek在波士顿举行的活动中表示,虚拟现实“元宇宙”是迪士尼的未来.

加密货币:长牛的定局:美国政局的清晰化决定了市场基本面_APE

观察最近美国和经济格局的发展趋势,会发现整体脉络逐渐清晰。大致可以做出几个大概率的预判,主要的3条是:美国民主党2022年中期选举必败、共和党有较大概率通过中期选举控制参众两院、特朗普将卷土.