本文发布于欧易OKEx研究院。
摘要
自以太坊诞生以来,其低下的交易处理能力,导致以太坊网络时常发生堵塞,且Gas费用高涨,严重地限制了以太坊生态的发展。为此,以太坊扩容问题一直被市场所关注,在DeFi大爆发的背景下,侧链、状态通道、Plasma等Layer2扩容方案都无法满足市场的要求,Rollup成为了时代的宠儿。
当然,Rollup并不是一种纯粹的Layer2方案,而是更像Layer1和Layer2的混合体:数据在链下进行计算并打包压缩,随后链上进行存储。此外,为了解决数据的真实性和有效性,保障资产安全,Rollup推出了使用“有效性证明”的ZK-Rollup,以及沿用Plasma“欺诈证明”的OptimisticRollup。
综合而言,ZK-Rollup和OptimisticRollup各有优劣,ZK-Rollup适用于支付、交易等非合约领域,成本低且速度快;而OptimisticRollup因为OVM的存在,目前适用于智能合约应用领域;但随着ZK-Rollup类项目推出图灵完备的EVM,未来ZK-Rollup可能会取代OptimisticRollup。
但是,Rollup的扩容上限取决于区块Gas消耗量的上限,因此只能成为以太坊在未来短中期的扩容方案,以解决DeFi生态的燃眉之急,从长期看,要根本性地解决以太坊扩展性问题,还仰仗以太坊2.0分片技术的顺利实现。
不过值得注意的是,Rollup协议可以捕获价值,在经济上具有可持续性。可以预见的是,Rollup项目发行的代币将具有巨大的投资潜力。
经过近两年的蛰伏,以太坊的Rollup扩容方案终于走到了要开花结果的黎明前夕:今年2月,Optimism宣布完成了A轮融资,并将于三月上线主网;来自MatterLabs的ZkSync,其主网也于去年上线,并将在今年推出支持图灵完备的智能合约;此外,另一个受行业瞩目的Rollup方案---Arbitrum,也将于今年上线主网。
表1.Rollup方案进展情况
OptimisticRollup
Optimism
Uniswap,Compound
2021年3月
ZKRollups
MatterLabs
Curve,SuShiSwap
2020年上线测试网,今年推出图灵完备的智能合约
以太坊链上NFT销售总额突破360亿美元,但1月下降约13%:金色财经报道,据 Cryptoslam 最新数据,以太坊链上 NFT 销售总额已突破 360 亿美元,截至目前为 36,000,695,169 美元,链上交易总量达到 25,249,875 笔。数据显示,2023 年 1 月以太坊链上 NFT 销售额约为 4.76 亿美元,较 12 月 5.46 亿美元有所下降,降幅超过 12.8%。[2023/2/1 11:40:26]
Arbitrum
OffchainLabs
BancorParaswap
预计今年上线
资料来源:欧易OKEx研究院
在Rollup夜尽天明之时,市场也对其充满了期待与追捧。但从实际情况看,很多投资者和以太坊用户对Rollup的认知并不清晰,不过在总体上达成了共识:Rollup很重要,是以太坊的未来。
这句话的前半部分是对的,Rollup对当前的以太坊而言,确实是重要的;但后半部分却是不准确的,Rollup并不是以太坊的未来。更切确地说,Rollup只代表了以太坊的中短期扩容方案,是以太坊解决网络拥堵问题的中场战事,从长期看,要根本性地解决以太坊扩展性问题,还仰仗以太坊2.0分片技术的顺利实现。
想要正确地理解、预测Rollup的未来,把握其中的财富机会,我们还需要从Rollup的历史脉络、原理机制方面进行剖析。
1.?以太坊的扩容战争和Rollup的崛起
自以太坊诞生以来,其低效的性能就不断受到市场的病垢:以太坊网络的TPS约为15笔/秒,而Visa网络则是2000笔/秒,双十一期间支付宝更是达到50万笔/秒。低下的交易处理能力,导致以太坊网络时常发生堵塞,且Gas费用高涨,尤其是在2017年的大牛市,以及自2020年兴起的DeFi浪潮期间这一现象尤为突出,严重地限制了以太坊生态的进一步发展。
图1.以太坊网络日均交易笔数和Gas消耗量变化
资料来源:Etherscan,欧易OKEx研究院
解决区块链网络的拥堵,提升公链的可扩展性,逐渐成为行业关注的重点。各种区块链的扩容方案也纷至沓来,主要包括两大类:
链上扩容方案,也叫Layer1方案,主要通过提高区块链本身的交易容量来实现扩容。常见的Layer1方案有增大区块容量,隔离见证,分片技术。
以太坊回升至2,400美元上方,24小时跌幅收窄至1.46%:行情显示,以太坊回升至2,400美元上方,现报价2,411.63美元,24小时跌幅收窄至1.46%。行情波动较大,请做好风险控制。[2022/5/10 3:03:45]
链下扩容方案,也叫Layer2方案,主要通过第二层协议在链下执行大部分交易,以降低成本提高效率。目前主流的Layer2方案包括状态通道、侧链、Plasma。
图2.区块链扩容主要方案
资料来源:欧易OKEx研究院
在以太坊发展早期,人们普遍认为侧链技术是解决区块链扩容问题的最佳方案。所谓侧链,即平行于主链的另一条独立的区块链,通过将部分交易以托管的方式转移到侧链,以此实现主链扩容,但这带来两个严重问题:首先,侧链上的资金安全得不到保障,一旦黑客控制住了某条侧链,就可以将侧链上的资金盗走;其次,侧链不能保证数据的可得性,只要黑客控制了侧链,就可以拒绝分享底层交易数据,对主链安全性造成重大打击。
图3.侧链技术方案原理
资料来源:欧易OKEx研究院
为了解决侧链存在的问题,并实现以太坊扩容,以太坊创始人Vitalik在2017年推出了名为“Plasma”的Layer2扩容方案。Plasma的特别之处在于设计了一套欺诈证明机制:Plasma将特定的底层数据发送给用户自己进行保管,解决了数据可得性问题;此外,Plasma有一个“退出期”设计,即便黑客取得侧链的控制权并尝试取款时,任何用户都可以在“退出期”内提交证据来进行挑战,如果挑战成功,任何人都不能提取这笔资产,并且运营方也将被罚款,由此保证了数据的真实、有效和准确性,解决了资金安全性问题,。
然而,Plasma解决了侧链的问题,却产生了新的问题:首先,用户必须每两周上线一次,以实现对Plasma链的监控,否则错过了“退出期”,黑客就可以取出资产;其次,用户必须自己保存底层交易数据,以保证数据的可获得性,但却给用户带来巨大的存储成本。因此,Plasma对用户并不友好,体验极差。在2018年的大熊市背景下,曾经被以太坊社区基于厚望的Plasma方案也逐渐被抛弃。
推特CEO:以太坊或者其他技术无法单独做到颠覆大型科技公司:针对关于推特账户应该支持钱包地址来存储NFT的讨论,有网友评论称,“大型科技公司(Big Tech)害怕以太坊。以太坊颠覆大型科技公司。”
对此,推特CEO Jack Dorsey回复称,“颠覆大型科技公司正是我所需要和想要的。然而,没有任何一项技术能够单独做到这一点。”
据此前报道,网友Brandon Jacoby在推特中表示,Twitter上的每个账户都应该有一个钱包地址来存储NFT。用户可以选择他们钱包中的任何NFT作为他们的头像。这将成为展示/传播的最大验证层之一。加密初创公司nocodepros.co创始人st.表示,感觉这件事对ETH生态系统的好处比对推特的好处多。对此,推特CEO Jack Dorsey表示同意,而且Twitter上的每个账户都能链接到一个闪电钱包。
此外,Jack Dorsey最近发布Twitter新功能的屏幕截图,其中包括一条将以太坊称为局的推文。虽然有人认为这条抨击以太坊的推文可能是巧合地出现在Dorsey的截图上,但其澄清说,这并非巧合。[2021/8/13 1:53:52]
事实上,即便没有2018年的大牛市,Plasma也难以适应以太坊生态的发展---从2019年开始,DeFi逐渐兴起,以Uniswap为代表的AMM更是成为其中的佼佼者。对于Uniswap上的流动性提供者而言,其存放在交易池中的资产,很容易发生改变,不可能满足Plasma方案中对LP每次交易时都进行挑战验证的要求。事实上,大量的DeFi协议都可以在不经用户同意下改变账户状态,因此Plasma在DeFi时代是注定没落的。
图4.Layer2扩容方案的演化发展
资料来源:欧易OKEx研究院
同样地,状态通道也存在侧链和Plasma面临的问题:状态通道不能代表那些逻辑上没有明确所有者的对象(如Uniswap),需要对象都是明确的资产所有者。
因此,在DeFi对于以太坊生态越来越重要的今天,无论是状态通道、侧链,还是Plasma,都无法满足以太坊的现实需求。与其说是V神对Rollup起到了决定性的推动作用,不如说是时代选择了Rollup。那么Rollup的特殊之处在哪呢?
2.Rollup原理解析
在解析Rollup之前,我们不妨了解Plasma的扩容方式:在链下,由Plasma运营者将等待批量处理的交易汇总起来,生成一个梅克尔树,树中每个叶子可以代表一笔交易资产的信息,如果没有交易,则叶子值为0。随后,Plasma将梅克尔树的树根发送给主链上链,同时将梅克尔树的分支发送给用户保管。
以太坊扩容项目Arbitrum放弃专利,即将上线主网:3月4日消息,以太坊扩容项目Arbitrum表示,考虑到项目进入社区成熟阶段,将放弃专利,目前正在等待普林斯顿大学的同意。另外,Arbitrum即将上线主网。Arbitrum最初是在普林斯顿大学的一个学术项目,此前披露了将这项技术商业化的意图,后在普林斯顿大学的支持下获得专利。[2021/3/4 18:13:58]
因此,主链实际上只保存了梅克尔树根的哈希值,而通过梅克尔树根的引索,可以找到分支叶子中的具体交易信息,但这些具体的交易信息,而是由用户在链下存储,因此节省了链上区块大量的空间,实现了主链的扩容。
图5.Plasma扩容原理
资料来源:Plasma白皮书,欧易OKEx研究院
但正如前面所言,由用户在链下保存具体的交易信息,在数据可用性上打了折扣,也不适用于DeFi应用。为此,以太坊社区提出了一种新方案:将交易数据压缩并放在链上,这就是Rollup方案。
具体而言,Rollup将交易数据进行压缩编制成梅克尔树,并存储在链上;同时在智能合约中保存梅克尔树的树根。Rollup的运营方可以将发布一批汇总交易,该交易即压缩过的交易集合,而且包含之前的状态根和新状态根(处理交易之后的新梅克尔树根)。智能合约会对状态根进行检查并更新,由此实现资产的转移。
当然,从上我们可以看出,Rollup并不是一种纯粹的Layer2方案,而是更像Layer1和Layer2的混合体:数据在链下进行计算打包,但在链上进行存储。因此将Rollup称为半链下扩容或semi-layer2方案更为合适。
图6.Rollup扩容原理
资料来源:Vitalik.AnIncompleteGuidetoRollups,欧易OKEx研究院
用一个形象的比喻,现在我们要保存很多电影,Plasma类似于我们将电影存储在电脑上,然后只在U盘上保存一个目录文件,根据这个目录文件的指引,我们可以方便地找到任何一部电影在电脑中的位置;而Rollup的方法则是先将电影进行压缩,随后再全部保存到U盘中。这样一来,我们就可以在U盘中存储更多的电影。
ETC 2020技术路线图公布:以太坊堆栈客户端Core-Geth完成开发:ETC核心开发团队(ETC Core)近日发布2020技术路线图。路线图显示,其协议团队开发完成了支持多种网络的Go语言以太坊堆栈客户端Core-Geth。同时,其EVM/编译器团队将在Q1-Q2完成SOLL和Vyper编译器集成,及全局堆栈分配和性能优化的实施。其工具团队于Q1完成了Signatory的发布,Signatory是EthereumStack的脱机交易和消息签署人,与任何基于EVM的网络兼容。[2020/3/4]
那么Rollup是如何实现压缩的呢?---主要是对交易的参数进行压缩,主要包括Nonce,Gasprice,Gas,To,Value,Signature,如下表所示:
表2.Rollup压缩方式
参数
原存储容量
Rollup下的存储容量
Nonce
>3
0
Gasprice
>8
0-0.5
Gas
3
0-0.5
To
21
4
Value
>9
>3
Signature
>68
>0.5
From
O
4
总存储容量
>112
>12
资料来源:Vitalik.AnIncompleteGuidetoRollups,欧易OKEx研究院
在过去,一笔交易需要占用112字节的存储空间,现在只需要12字节的空间,一个字节大约花费16Gas;而在以太坊上,Gas上限是1250万,我们假设Rollup需要花费50万Gas,那么在Rollup上,其交易处理能力是:
/每字节的Gas消耗量/一笔交易字节数/出块时间=/16/12/14=4464笔/秒
目前在以太坊上进行一次转账需要消耗约21,000Gas,这意味着如果全部用来转账,那么以太坊的最大交易处理能力为:区块Gas消耗量上限/单笔转账Gas消耗量/出块时间=12,500,000?/21,000/13=45笔/秒
这意味着Rollup在转账场景下降以太坊的TPS提升了100倍。同样地,根据Vitalik的计算,在ERC20转账、Uniswap运用场景,可实现同条件下以太坊TPS扩展100-400倍。
??前面的分析一直很顺利,但我们忽略了一个与侧链技术类似的重要问题:如何防止Rollup运营方伪造数据进行盗取资产呢?以太坊社区提出了两个方案:使用“有效性证明”的ZK-Rollup,以及沿用Plasma“欺诈证明”的OptimisticRollup。
3.ZK-Rollup?VS?OptimisticRollup
首先我们看实现有效性证明ZK-Rollup方案。ZK-Rollup即采用??ZK-SNARK?来保证交易的安全性。
"零知识证明"是由S.Goldwasser、S.Micali及C.Rackoff在20世纪80年代初提出,指证明者能在不向验证者提供任何有用的信息的情况下,使验证者相信某个论断是正确的。
一个经典的例子:有一个缺口的环形长廊,出口和入口距离非常近,但走廊中间某处有一道只能用钥匙打开的门,Alice要向Bob证明自己拥有该门的钥匙。采用零知识证明,则Bob看着Alice从入口进入走廊,然后又从出口走出走廊,这时Bob没有得到任何关于这个钥匙的信息,但是完全可以证明Alice拥有钥匙。
图7.零知识证明案例
资料来源:欧易OKEx研究院
从上我们可以看出,ZKP具有计算的不对称性。在ZK-Rollup的方案中,由Rollup运营方投入大量资源以执行ZK-SNARK计算并放在汇总交易中,而智能合约可快速低成本低证明交易安全性。因此ZK-Rollup有诸多好处:能在保护隐私的同时简洁快速地验证数据的真实有效性;但其缺点是计算量大,技术难度高且难以支持虚拟机。
在前面的Plasma方案中,我们已经介绍过其设计的“欺诈证明”机制,可实现交易数据的真实、有效和准确性,保证了资产的安全。OptimisticRollups正是沿用了该机制:这类Rollup会追踪所有历史状态根以及每个batch的哈希值。如果任何人发现某个batch的后状态根不正确,都可以向区块链发布一个证明,证明该batch计算错误。智能合约会对证明进行验证,并且对该batch及其之后的batches进行回滚。
Optimistic选择了Plasma的欺诈证明机制,即意味着有像Plasma一样漫长的“退出期”,这极大地降低了资金的利用效率,但好消息是,随着DeFi生态的成熟,可以有大量的流动性提供者为用户在“退出期”内提供资金,可有效解决资金利用抵消的问题。此外最重要的是,OptimisticRollup也继承了Plasma的OVM,这意味着可在OptimisticRollup网络部署兼容以太坊EVM的智能合约,这一点对DeFi尤为重要。
表3.ZK-Rollup和OptimisticRollup性能对比
特性
Optimisticrollups
ZKrollups
每batch的固定gas消耗
约40,000(轻量交易,主要只是改变状态根的值)
约500,000(验证ZK-SNARK所需计算量较大)
提款期
约一周(提款存在延迟,需要留出时间提交欺诈证明,如果发生欺诈需要取消提款)
极快(只需要等到下一个batch)
技术复杂度
低
高(ZK-SNARK是一种非常新的技术,并且数理复杂)
通用性
易达成(通用的EVMrollups即将登陆主网)
较难达成(使用ZK-SNARK证明的通用EVM执行相较简单计算证明难度更大)
每笔链上交易的gas消耗
较高
较低
链下计算成本
较低(尽管需要大量全节点重新进行计算)
较高(专门针对通用计算的ZK-SNARK证明可能会很昂贵,比直接运行计算可能要贵数千倍)
资料来源:Vitalik.AnIncompleteGuidetoRollups,欧易OKEx研究院
综合而言,ZK-Rollup和OptimisticRollup各有优劣,ZK-Rollup适用于支付、交易等非合约领域,成本低且速度快;而OptimisticRollup因为OVM的存在,目前适用于智能合约应用领域;但随着ZK-Rollup类项目推出图灵完备的EVM,未来ZK-Rollup可能会取代OptimisticRollup。
4.Rollup的未来与财富机遇
从上面我们可以看出,相较于其他Layer2方案,Rollup能更好地保证数据的安全性和数据的可得性,然而Rollup真的是以太坊的未来吗?
并不是,从Rollup的扩容方案可以看出:区块Gas消耗量的上限即是Rollup方案的上限。这类似于早高峰时乘坐地铁,为了使地铁车厢能装更多的人,我们可是再挤更多的人进车厢。然而,再怎么压缩,也是有上限的。在未来随着区块链应用的不断发展,我们仅仅会为了最多扩容100倍而满足吗?所以从长期看,以太坊扩容的未来还是取决于以太坊2.0分片技术的顺利实现。
然而,根据以太坊官方的规划,以太坊2.0分片的实现可能要等到2030年了。但即便在目前,由于DeFi的大热,以太坊早已拥挤不堪,Gas费高企。几年前的状态通道、Plasma等Layer2方案无法满足DeFi的要求,分片技术又是一个遥远的目标。正是“往者不可谏,来者也不可追”,Rollup自然而然成为了在短中期应对以太坊扩容方案的最佳方案,成为迈向以太坊2.0的中场接力手。
当然,Vitalik主推Rollup的另一个原因在于:Rollup协议可以捕获价值,在经济上具有可持续性。
先谈经济价值,Rollup可以缓解以太坊的拥堵,降低Gas费。节约出来的成本,其中的部分就可以转化为Rollup协议的收入,并具有经济上的可持续性。
那么Rollup为什么可以捕获价值呢?这与Rollup的特殊性有关:数据放在主链上,仅仅是在链下进行数据计算。这种介于Layer1和Layer2的混合方案,使得Rollup成为主链上一个特殊Dapp应用,因此Rollup项目是可以在主链上发行基于该Rollup协议的代币,能通过代币来捕获协议的价值。
可以预见的是,在未来几个月Rollup大爆发后,将会有众多Rollup发行项目代币,那些愿意将协议经济价值附着在代币上的项目,其代币将具有很大的投资潜力。
?注:MEV即矿工可提取价值,是指矿工通过在其生产的区块内任意包含、排除或重排序交易等能力所获得利润的一种度量。
本文系链捕手原创文章,作者Alyson。IOSG在2020年年度复盘与展望中提到,对于想参加数字资产交易的圈外用户,DeFi的基础架构还不够完善,而传统金融业务由于监管限制无法直接参与到加密世界.
链捕手消息,以太坊基金会核心开发人员DannyRyan在以太坊官方博客发布文章宣布信标链首个升级Altair已取得稳定进展.
本文来自链闻,作者Jiawei。合成资产协议ARCx近期宣布完成130万美元融资,本轮融资由DragonflyCapital、ScalarCapital和LedgerPrime领投,通过购买该协.
本文来源于CryptoYCLabs。JPKoning曾发出一篇博文,他总结了以上两个旧时代下连环信无法持续繁衍下去的机制弱点:失信问题,非替代性问题.
本文于2020年7月16日首发于链闻ChainNews,并由殷耀平撰文。手握大资金,心怀?大愿景?,投资也总是大手笔——在区块链这个新兴领域的投资赛道中,硅谷那些传统风险投资机构究竟是大韭菜,还.
本文系链捕手原创文章,作者LonersLiu。钱包作为加密世界的基础设施以及众多DApp的流量入口,为用户提供了便捷的资产管理工具,钱包上用户的活跃度也与市场热度息息相关,但关于数字钱包的商业模.