前言:zkRollup和Validium都是以太坊Layer2的扩展性解决方案,其交易有效性通过使用零知识证明来实现,不过一个的数据可用性保持在链上,一个是保持在链下。这个看似微小的差别导致两者在资产的安全级别上存在较大差异。当然,这也导致了两者在吞吐量量上也存在较大差异。Validium可能更适合于对无须信任要求没那么高的较为高频应用,而zkRollup更适合于对安全要求较高的支付和交易所等场景。本文作者AlexGluchowski,由“蓝狐笔记”社群的“SIEN”翻译。
DeversiFi最近推出了新版的交易所,它是由StarkEx交易引擎提供的支持。这是一项了不起的技术成就,它提高了用户从加密货币交易所期望的安全级别。这也标志着一个历史性的转折点:这是有史以来第一个在产品系统中应用STARK。
从背景上说,StarkEx是Validium:它是一种Layer2扩展性解决方案,其中所有的交易有效性都使用零知识证明来强制执行,而数据可用性保持在链下。这可以防止Validium中的资金被盗,因为从特定用户账户发生的每次价值转移都必须得到用户的授权。
数据:以太坊鲸鱼“Bombur”购买价值近127万美元的SHIB:4月21日消息,WhaleStats数据显示,近4小时前,以太坊鲸鱼“Bombur”(在WhaleStats的钱包排名中位居第19位)总共购买了50992035458枚Shib Inu(SHIB),价值1269191美元。
这是“Bombur”自4月10日以来第二次购买SHIB,当时他买入了大约500亿枚SHIB。据悉,“Bombur”一直在与另一个以太坊鲸鱼“BlueWhale0073”积极购买SHIB。自4月10日以来,后者已经买入了1.17万亿枚SHIB,价值约3060万美元。(U.Today)[2022/4/21 14:39:20]
Validium的机制跟zkRollup很相似,主要的区别在于在zkRollup中的数据可用性是在链上的,而Validium则保持在链下。这使得Validium可以实现更高的吞吐量,不过,这也是有代价的:
昨日中心化交易所以太坊流出量大幅增加:Tokenview链上数据监测,近一周来中心化交易所以太坊流入量出现本月内的小范围震荡。自5月19日的流入之后,在5月20日呈明显的流出状态,紧接着连续3日的流入,于昨日多笔流出。中心化交易所以太坊的持有量本月过去的3周一直处于较平稳状态,于近一周发生震荡,昨日流出主要来源于Binance交易所转出2万枚以太坊至0x56开头的地址,该地址于前日接收Binance交易所的5万枚以太坊。[2021/5/26 22:45:56]
StarkExValidium
的运营者能冻结用户的资金
“能摧毁事物的人控制事物。”——FrankHerbert,Dune
没有zkRollup的数据可用性保证,Validium的运营者,可以拒绝任何用户转移资金的权利。
这是它的工作方式:运营者对默克尔状态进行微小更改,而不向用户揭示其状态更改。缺乏此信息,用户无法为其账户创建默克尔所有权证明。
数据:以太坊所有资产总价值突破1000亿美元,ERC-20代币总市值已超ETH:Messari数据显示,以太坊生态系统中所有资产总价值已突破1000亿美元。Messari研究员Ryan Watkins表示,以太坊上的ERC-20代币市值在2017年开始增长。近几个月来,所有ERC-20代币的总价值已飙升至两年以上的最高水平。在第三季度,以太坊所有资产总价值自2018年以来首次突破1000亿美元,目前ERC-20代币总市值已超过ETH。(Dailyhodl )[2020/10/18]
如图所示:如果运营者更改了账户d3,账户d1的所有者将丢失其证明中所需的节点m的信息,这些信息需要用来证明其账户所有权。
有没有一种方法可以阻止Validium中的数据保留攻击?从2016年提出Plasma概念以来,这个问题就被大家讨论。同时,zkRollup也是在这一研究结果上诞生出来的。Non-rollup试图无须信任地确保数据可用性,这将导致失去Validium的大部分竞争优势。
尽管不能完全解决问题,但StarkEx通过引入许可的数据可用性委员会来缓解这一情况。
声音 | IOHK首席执行官:以太坊与传统金融世界之间的互操作性不好:1月21日消息,IOHK首席执行官Charles Hoskinson近日在接受采访时表示,比特币是盲目聋哑的,比特币不了解其周围的世界。同时,Charles Hoskinson称,以太坊与传统金融世界之间的互操作性不好,以太坊不理解规则,因此需要大量编程。就如不同的国家拥有不同的wifi标准。(AMBCrypto )[2020/1/21]
DAC必须通过其委员会成员的法定人数签署对状态的每次更新,以此来确认它已经接收到数据。在StarkEx中,DAC由8位参与者组成。它们都是在已建立的法律管辖区中众所周知的富有声望的组织。对他们来说,几乎不太可能去尝试滥用其权力。这就是其构建的逻辑。
矛盾的是,众所周知、富有声望、且处在强大国家的司法管辖区正是让它们变得脆弱的原因。一种可能的麻烦情况是:运营者要求执行KYC/AML法规,并有义务冻结交易记录超过1万美元的账户的所有资金。
随着我们研究的深入,StarkEx实施了“验证者合约升级”机制,它允许运营者立即将新项添加到链上的验证者合约。它不能使任何旧的逻辑失效,例如,你不能删除用户签名检查。相反,它允许增加其他约束。
动态 | Circle向以太坊网络新增发3000万枚USDC:据DAppTotal.com稳定币专题页面数据显示:10月03日06时30分 ,USDC发行方Circle向以太坊网络新增发1笔价值3,000万美元的USDC, 块高度为:8665536,交易哈希值为:0x80bcbc9279ceddabff9f3a28055a35911ccd42e9efe6d1f43b83e5a3cb258280 。截至目前,Circle在以太坊网络上的ERC20 USDC总发行量已达457,458,587枚。请广大投资者警惕行情变动,谨慎应对市场风险。[2019/10/3]
这是很好的安全功能:如果在StarkEx的STARKcircuit逻辑中发现任何缺失的约束,则可以快速修复它,同时不引入新的漏洞。但是,这一功能可以用作为隐藏的审查后门。
简言之,StarkEx运营者始终可以部署合约逻辑的扩展,这样就存在引入黑名单的扩展可能,而无须事先警告用户。从其文档中还无法完全弄清楚这一点,但是看上去执行新规则似乎并不需要得到DAC的同意。
如果你将StarkEX看作为完全去中心化的交易协议,那么这没有多大意义。想象一下如果VitalikButerin拥有一个开关可以即时冻结任何以太坊账户,那会是什么结果?另外,如果你将StarkEX看作为加密交易所安全功能的增强,则它就有意义了。
StarkEXValidium
的运营者能没收用户的资金
让我们扩展思想试验。不管出于何种假想原因,很多用户的资产已被冻结。那么,用户在StarkEx的资金也可以被没收吗?
事实上,它是可能的。
跟其他很多加密项目一样,StarkEx实现了最新的升级机制。在部署新版本之前,会提前28天通知用户,任何人只要不喜欢都可以提取退出。
除了那些资金被冻结的人。
可以在合约上部署新逻辑,这样在宽限期结束后,通过新逻辑可以将冻结资金转移由指定方保管。不幸的是,受影响的用户对此毫无办法。
还存在一些合理担心,升级提醒周期可能并不足以让每位不同意改变的用户退出。但,这个问题是通用的合约升级问题,并非Validium独有的问题。?
贾斯汀
·
德雷克描述了对
Validium
的加密经济攻击
在后续的讨论中,贾斯汀·德雷克指出数据可用性可能会导致意外的攻击向量:如果DAC的法定人数的签名密钥遭到破坏,攻击者可以将Validium转换为只有他们知道的状态,从而冻结所有资产,然后要求解锁资产的赎金。
理论上讲,合约升级机制可以减轻此类攻击。Validium的运营者可以启动新版本的部署,并在28天的升级通知期后,将状态恢复为最新的已知版本。这将是为期一个月的资本锁定,这当然有很大的成本,但是如果DAC拒绝谈判,攻击者将得不到一分钱。
但是,事实证明,攻击者有一种方法可以迫使运营者在丢失所有和允许攻击者进行双花之间做决定。可以通过如下例子说明:
想象一下,你可以按照某种方式对ATM进行黑客攻击,以在提款完成后擦除整个银行数据库。你只能从自己的账户中提款,但当数据库消失时,操作的详细信息也将丢失。银行员工可以在一个月内完成复杂的数据库恢复过程。但是,既然他们无法知道是谁提了款,因此通过返回上个检查点,他们还将恢复你已提过款的余额。
当然,这个双花攻击将仅限于攻击者的账户余额。但是,构建无须信任的合约并从匿名鲸鱼那里借入必要的资产并不是难事。
在zkRollup中数据可用性保护了用户的资产免遭扣押、审查和黑客攻击,但其吞吐量有所降低。对于zkrollup用户来说,rollup的状态是可用的,只要有一个以太坊全节点在线。
它是这样工作的:对于每个zkRollup区块,必须将重建状态变化所需的信息作为以太坊交易的调用数据提交,否则zkRollup智能合约将拒绝进行状态转换。zkRollups上的状态更改将导致每笔交易的gas成本较低,这个成本随着交易数量呈线性增长。
借助手头的Merkle树数据,被审查的用户始终可以直接从主网上的zkRollup合约中索取其资金。他们需要做的是提供其账号上的Merkle所有权证明。因此,链上的数据可用性可以确保没有人能够冻结或捕获用户资金。
数据可用性的链上存储导致吞吐量受到限制,zkRollup在如今的以太坊上有2000tps的上限,而StarkExValidium声称可以达到9000tps。这种差异可能会导致在确定选择两者技术在应用领域和用例方面变得关键。例如zkRollup非常适合于扩展去中心化的加密支付,以及那些对无须信任有严格要求的不可篡改的智能合约;而对于Validium来说,它可能更适合于传统的高频交易或具有较低信任假设的好游戏。
结论
已经证明zkRollups和Validium在工作方式上相对相似,但其主要区别在于数据是在链上还是链下可用。这对于理解它们以及在什么场景使用它们至关重要。这种差异也意味着,尽管zkRollup是完全无须许可的去中心化扩展协议,不过Validium展示了托管性的PoA系统的更多属性,尽管其安全性已经得到极大提高。
两者技术发展都在减轻对信任的需求,并为用户提供更多对其资产的控制权,都是朝赋予个人更多能力的方向发展,为了取得进展,我们总是需要作出权衡取舍。
不过,在加密社区中,越来越多的共识是技术已经过了“不要作恶”的阶段,而进入了“无法作恶”的阶段。我们可以通过自我托管、抗审查性、隐私以及消除单点故障来达成目的。这些想法构成了我们正在为之奋斗的系统的基本价值。
------
风险警示:蓝狐笔记所有文章都不能作为投资建议或推荐,投资有风险,投资应该考虑个人风险承受能力,建议对项目进行深入考察,慎重做好自己的投资决策。?
标签:ANCBancorLIDROLL2Based FinanceBancor Governance TokenLido Staked ETHTrollCoin
编者按:2019年9月5日,全球最大的专业技术组织、有着130余年历史的IEEE设立IEEE计算机协会区块链和分布式记账委员会,旨在推动区块链与分布式记账技术的标准化及其应用实践.
DeFi领域经过2019年的蓄力,2020年初步打开了局面,不管是借贷,还是DEX或衍生品领域,在锁定资产量、借贷量、交易量、用户量等方面都有了很大的提升.
概述 安大略证券交易委员会在对加拿大QuadrigaCX交易所2019年破产的事后分析报告中,将其称为“庞氏局”.
本文来源:财经网·链上财经,原题《区块链概念股恺英网络放弃区块链业务》 作者:陈以 财经网·链上财经讯,在申请了一次延期回复之后.
6月19日巴比特消息,知名社交网站Reddit宣布,其已与以太坊基金会建立了合作关系,现面向以太坊开发社区征求Layer2扩容方案,以支持其RedditERC-20积分代币计划.
来源:证券日报·金融1号院 作者:邢萌 6月15日下午,比特币骤然下跌,价格一度跌破9000美元,创下近三周的最低点.