区块见闻 区块见闻
Ctrl+D收藏区块见闻

POLY:Polygon 驳 Offchain Labs:ZK Rollup 才是以太坊扩容的未来_TIMI

作者:

时间:

原文作者:BrendanFarmer,Polygon工程师

原文标题:《ZKandtheFutureofEthereumScaling》

编译:海尔斯曼,链捕手

上个月,OffchainLabs发表了一篇名为《为什么说OptimisticRollup比ZKRollup更能代表以太坊扩容的未来?》的文章,比较了ZKRollups和OptimisticRollup两个扩容技术。1月19日,Polygon的零知识证明工程师BrendanFarmer发文回应了OR社区的文章,表示要“友好辩论”,通过这两篇文章,我们可以更加客观、辩证地比较两者的优缺点。

Arbitrum最近发布了一篇很棒的文章,认为OptimisticRollups(OR)代表了以太坊的未来,因为与ZKRollups(ZKR)相比,OptimisticRollups提供了自身固有的可扩展性和成本优势。文章写得很好,值得一读。

本着友好辩论的精神,我们想提出不同的观点。Polygon已向ZK投入了10亿美元,这足以说明,我们坚信它是以太坊扩容方案中最有希望的途径。

互操作性解决方案Nomad完成2200万美元种子轮融资,Polychain领投:金色财经消息,互操作性解决方案Nomad完成2200万美元种子轮融资,由Polychain领投,1kx、Ethereal、Hack VC、Circle Ventures、Amber、Archetype、Lattice、A&T Capital、 Hypersphere、Dialectic、Breyer Capital、Figment、LedgerPrime、Robot Ventures、Continue Capital、Wave Financial、Open Web Collective等参投,估值为2.25亿美元。

据了解,Nomad的目标是提供安全第一的互操作性解决方案,旨在降低成本并提高跨链消息传递的安全性。与基于验证者的跨链桥不同,Nomad不依赖大量外部方来验证跨链通信,而是通过利用一种optimistic机制,让用户可以安全地发送消息和桥接资产,并保证任何观看的人都可以标记欺诈并保护系统。[2022/4/13 14:20:43]

虽然OptimisticRollups具有“准备就绪”的优势,但ZK扩展解决方案具也有两个结构优势:

1、ZKRollups支持使用链上和链下数据模式进行扩展,后者提供比任何Rollup更高的吞吐量和更低的费用;2、用户可在与以太坊桥接往返的过程中没有延迟,并且不依赖流动性提供者。

Phantom钱包将部署至Polygon:金色财经消息,Solana生态钱包Phantom宣布已成为Polygon赠款的接受者,并将很快部署在Polygon。。[2022/4/1 14:31:55]

2021年有一点很明显,即不同的用户更喜欢在安全性和交易成本之间进行不同的权衡,部分由于Polygon的快速增长。OptimisticRollups提供了安全性,但交易费用远高于侧链或alt-L1。

ZK不要求用户在安全性和成本之间做出特定的权衡。当用户选择rollup模式时,相对于Optimisticrollup,ZK提供同等的安全性和更高的资本效率。当数据在链下时,ZK提供比侧链和alt-L1更高的可扩展性和安全性,而且费用相同。?

我们相信,ZK的可扩展性、低成本和资本效率,将会是以太坊扩容到十亿用户的最佳选择。

Rollups概述

Rollups是一种扩展以太坊的方法,即将交易执行移出链外,但由以太坊来保证每笔交易的有效性。实际上,我们可以将资金存入智能合约,并在汇总时与这些资金进行低价交互,从而保证我们的资金与在以太坊上交易一样安全。?

区块链游戏Ethermon宣布集成Polygon Layer 2基础架构:区块链游戏、NFT项目Ethermon宣布与Polygon(原为Matic)合作,完全集成到其Layer 2基础架构中,通过消除以太坊Gas交易带来的负担,全面增强用户体验。[2021/3/24 19:13:44]

这是可行的,因为rollup使用以太坊进行数据可用性和交易验证。恢复rollup的最新状态和添加新交易所需的全部数据都发布到以太坊,并且交易会通过欺诈或有效性证明进行验证。

OR中使用的防欺诈机制要求资金在争议期内锁定。如果rollup中包含无效交易,任何人都可以在争议期间提交欺诈证明并将其还原。相比之下,ZKrollup包含一个有效性证明,以加密方式保证所有交易都是有效的,从而消除了任何延迟的需要。

ZK的状态

首先,要承认ZKrollup还没有完全达到大肆传播的程度。我们仍在等待支持通用智能合约的ZKrollup投入生产,目前使用的证明系统效率还较为低下。

然而,如果我们放眼未来,ZK密码学正在以难以置信的速度发展。递归证明是可扩展和去中心化ZKrollup的重要原语,在十年前,它还只停留在理论层面。两年前,递归证明需要两分钟才能生成。但今天,多亏了plonky2,一个由PolygonZero团队创建的突破性的证明系统,我们能够以毫秒为单位测量证明时间。在笔记本电脑上生成递归证明仅需170ms,而且我们预计证明时间和成本将继续减少。

Poloniex交易所已完成GNT到GLM的置换:据官方推特消息,Poloniex交易所现已为用户完成GNT到GLM的置换。GLM钱包现已启用,但GLM/BTC和GLM/USDT市场目前仅处于post-only(高级限价委托)模式。[2020/12/1 22:39:39]

Arbitrum的文章认为,证明生成会产生巨大的成本,而这部分将由用户承担,因为它涉及数千次昂贵的椭圆曲线运算,因此需要大规模并行识别或昂贵的硬件。但是,plonky2根本不使用椭圆曲线,我们的基准测试是在笔记本电脑上执行的。

实际上,rollup成本主要由CALLDATA的成本决定。我们可以从Arbitrum当前的交易费用中看出这一点,其中代币交换成本约为4美元。作为比较,即使假设需要10分钟来证明在具有32个内核和64gbRAM的c6g.8xlarge实例上进行交换,增加的成本仅为0.18美元。

与CALLDATA相比,这不是一个特别大的成本,正如我们将看到的,它被ZK的其他优势所抵消。零知识技术还在迅速发展,现在轻视零知识扩容方案是很短视的。

Validia

不同的用户在区块链的成本和安全性之间做出不同的权衡。数以百万计的人使用PolygonPoS链来获得低费用和高吞吐量,即使交易有效性不能像rollup一样得到保证。

声音 | 吴逸飞:Cdot跨链枢纽采用的是非共享安全的模式 可以缓解Polkadot接入成本问题:11月21日,在《金色深核》线上直播中,Cdot Network首席技术官吴逸飞表示,Cdot Network也在大力推广基于Substrate的应用链开发范式,设计上不同于Polkadot的是Cdot跨链枢纽采用的是非共享安全的模式,跨链协议采用的是IBC,这样就给基于Substrate开发应用链的团队更多的选择,降低创新成本,同时也缓解了Polkadot接入成本的问题。[2019/11/21]

我们相信,数百万用户面临扩展解决方案时,多会选择将使用数据放在链外而不是rollup。Validium?与ZK-rollup类似,将有效性证明发布到以太坊以保证交易有效性,但数据保持在链外以节省CALLDATA成本。Validium有很多好处:?

不再受CALLDATA块大小的限制,因此可以扩展到比rollup高100倍以上的吞吐量费用要低得多费用波动性应该更低,因为Validia消耗的gas要少得多,因此用户不至于陷入关于区块空间的rollup竞价战ZK扩展为L2的设计空间打开了包含Validia的空间,它提供了比Optimism和ZKrollup更高的吞吐量,并提供资金不会被盗的加密保证。?

对Validia的假设性攻击

ZK怀疑论者会注意到,理论上,即使Validium上的验证者不能直接窃取用户资金,他们也可以对用户发起攻击,从而扣留链的最新状态并拒绝处理新交易。因此,验证者可以劫持用户资金。然而,我们觉得这个问题被夸大了。

首先,“数据扣押攻击”需要三分之二的验证者参与,这意味着大量的质押资产将面临风险。攻击将使代币价格崩盘,降低攻击者自己质押代币的价值,并抵消所未来的费用收入。由于验证者不能直接窃取用户资金,他们需要协调受影响用户的赎金支付,因此支付是不确定的。此外,鲸鱼可能会保持rollup模式,因此攻击者需要成功地从大量用户中提取赎金以弥补权益损失。很难看出,在实际中这种攻击如何做到有利可图。

进一步的可扩展性优势

除了Validia提供的巨大可扩展性优势之外,ZKrollup还比OR更具可扩展性,因为它们为开发人员提供了降低费用的选项,即在不牺牲安全性的情况下减少CALLDATA使用。所有rollup都需要发布重建最新状态所需的最少数据,但OR必须将验证每个单独交易所需的全部数据发布到以太坊。相比之下,ZKR可以将每批交易的最小状态增量发布到以太坊,只发布恢复账户最终状态所需的信息。这对于压缩AMM池等合约的状态更新非常重要。

OR党?的一个回应是,这种压缩实际上隐藏了重要的链数据,并且rollup应该提供对每笔交易历史的去信任可见性。我认为这个论点忽略了一个重要的观点,虽然ZKR上的开发人员可以选择为少数需要它的应用程序发布未压缩的CALLDATA,但大多数应用程序和用户会更喜欢较低的费用,这是只有ZKR才能提供的折衷方案。?

因此,ZK为链上和链下数据可用性提供了扩展优势。如果我们要将以太坊带给10亿人,我们必须让用户能够做出成本和安全权衡。

资本效率

OR有一个持续一周的争议期,这会对想退出rollup的用户造成提款延迟。关于提款延迟有很多恶评,包括以太坊矿工或验证者假设的为期一周的审查攻击,当然这极不可信。

但是,提款延迟确实会导致资本效率低下。提前提款是可实现的,但做市商无法完全消除资本效率低下,尤其是在规模上。当面临加密波动时,一周的时间其实非常长,如果流动性进入和退出OR之间存在不平衡,那么流动性提供者将需要承担在提款期间持有锁定资金的风险。虽然流动性提供者将竞相为快速提款提供低费用,但他们将面临必须转嫁给用户的锁定资金的巨大机会成本。

相比之下,ZK扩容解决方案允许用户在向以太坊发布证明时提取资金,从而消除了对流动性提供者的需求并提高了资金效率。Arbitrum的文章声称ZKrollups仅在桥接到以太坊L1时具有优势,但事实上,ZKrollups也可以在其他链上检查有效性证明,保证交易有效性和快速提款。

ZK的缺点

ZKrollups确实面临几个缺点。PolygonHermez团队在完整的zkEVMrollup方面取得了令人瞩目的进展,其中,?EVM字节码的执行可直接通过有效性证明进行验证。其他专注于将Solidity编译为ZK友好字节码的团队,例如我们在PolygonZero或PolygonMiden、StarkWare和zkSync的团队,可能会在使用现有以太坊开发人员工具时面临挑战。

但在实践中,绝大多数Solidity代码的行为应该相同,因为我们从EVM转移到ZK字节码所做的修改并不会影响功能,主要涉及到替换在算术电路中计算成本高昂的原语,如Keccak-256,具有算术电路友好的原语。

最终,零知识扩容提供的结构优势,应该提供足够的激励来改进和调整开发人员工具,使其更易于在ZKL2上部署。

结论

总之,我们相信零知识扩容是以太坊的未来。Optimisticrollups是一项了不起的技术,它们为困扰以太坊的高gas费用提供了直接的解决方案。但是,Optimisticrollups让用户不得不面临特殊的权衡,即安全性是以更高的费用和资本效率低下为代价的。

相比之下,ZK可容纳更多不同类型的用户,不论是以rollup模式进行交易、对费用不敏感的鲸鱼,还是以验证模式进行低价交易的用户。ZK提供了将以太坊带给10亿用户的最佳途径。

此外,ZK还具有可扩展性和资本效率之外的优势。OR受限于L1上的可能性,因为欺诈证明必须能够在以太坊上执行。ZK没有这个限制,可使用不同的签名方案和L1不支持的原语。用户可以在L2上私下进行批量交易,以更低的成本获得L1的流动性,这是Aztec开创的一种方法。?

标签:POLYTIMIIMISTIpoly币怎么样OptimismMaxiMineSTICKY价格

SHIB最新价格热门资讯
元宇宙:基础平台?场景搭建?国内互联网巨头是究竟是如何布局元宇宙的?_区块链

原标题:《元宇宙炼金术|基础平台?场景搭建?国内互联网巨头如何布局》 来源:澎湃新闻 澎湃新闻记者吴雨欣范佳来“一个令人兴奋的机会正在到来,移动互联网十年发展,即将迎来下一波升级.

元宇宙:字节元宇宙公司浮出水面,国内互联网大厂中首次以Metaverse命名_MamaVerse

据新言财经消息,1月11日,字节完成了对自家元宇宙公司的认领。根据工商信息显示,一家名为上海迈塔沃思科技有限公司发生了人员变动,该公司的法人代表在2021年12月10日变更成王奉坤,王奉坤为字节.

TOO:区块链漫画平台TooNFT完成175万美元融资,HG Ventures等参投_NFT

据U.Today1月11日报道,基于区块链的网络漫画平台TooNFT完成175万美元融资,HGVentures、GBIC、Alphabit、AdaptiveLabs、MindfulnessCap.

OPT:Optimism向一关键性漏洞披露者奖励超200万美元,漏洞现已修复_COPTER

巴比特讯,2月11日,以太坊扩容解决方案Optimism发布博客表示,其团队在2月2日收到JayFreeman的警告,称Optimism的Geth分叉中存在关键性漏洞.

SEC:泰国央行、SEC和财政部:计划将加密货币作为支付手段进行监管_数字资产类应用案例包括

据NewsBitcoin1月26日报道,泰国中央银行(BOT)、泰国证券交易委员会(SEC)和泰国财政部(MOF)周二联合宣布,计划将加密货币作为支付手段进行监管.

加密货币:总募资将达75.15亿美元 传奇风投a16z如何玩转“加密时代”?_coinbase

来源:财联社|区块链日报 记者董宇佳 硅谷风险投资机构AndreessenHorowitz是市面上最活跃的加密领域投资者之一。2022年,a16z继续在区块链领域上加倍下注.