比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

為什么說“小表模式”zkEVM更為高效_BIT

Author:

Time:1900/1/1 0:00:00

原文作者:FoxTechCEO康水躍,FoxTechCTO林彥熹

智能合約。之所以說以太坊是圖靈完備,是因為開發者可以使用?Solidity?語言創建運行于?EVM?上的應用程序,一切可計算的問題都能計算。但僅是圖靈完備還不夠,人們還試圖將?EVM?封裝在?ZK?證明系統里,但問題是封裝時會產生大量冗余。Fox?所發明的“小表模式”zkEVM,在保證原生的?Solidity?以太坊開發者能無縫遷移至?zkEVM?的同時,還將大幅削減封裝?EVM?到?ZK?證明系統時產生的冗余成本。

EVM?自?2015?年問世以來正在經歷一場史詩級的?ZK?改造。這場大改造主要有兩個方向。

第一個方向就是所謂的?zkVM?賽道,該賽道項目致力于將?Application?的性能提升到最優,而與以太坊虛擬機的兼容性并不是首要考慮的問題。這里有兩個子方向,其一是做自己的?DSL(DomainSpecificLanguage),比如StarkWare正致力于推廣?Cairo?語言,推廣難度并不小。其二是目標兼容現有的比較成熟的語言,比如?RISCZero?致力于讓?zkVM?兼容?C/Rust。該賽道的難點在于因為引入了指令集?ISA,導致最終輸出的約束更復雜

Maverick Protocol將基于LayerZero全鏈技術推出MAV代幣原生跨鏈橋:6月29日消息,DeFi基礎設施Maverick Protocol將于未來幾天集成LayerZero全鏈技術并推出MAV代幣的原生跨鏈橋。

這種集成將允許用戶在以太坊主網、zkSync Era和BNB Chain之間原生橋接MAV代幣。該橋接解決方案還可針對Maverick部署的未來L1/L2集成進行擴展。[2023/6/29 22:08:57]

第二個方向就是所謂的?zkEVM?賽道,該賽道項目致力于?EVMBytecode?的兼容,即?Bytecode?級別及其以上的?EVM?代碼都通過?ZkEVM?產生對應的零知識證明,這樣以來原生的?Solidity?以太坊開發者會可以無成本遷移至?zkEVM。該賽道選手主要有PolygonzkEVM、Scroll、Taiko?和?Fox。該賽道的難點在于兼容?EVM?這樣一個并不適合封裝在?ZK?證明系統時產生的冗余成本。Fox?經歷長時間的思考與論證,終于找到了從根本上消減第一代?zkEVM?巨大冗余的那把鑰匙:“小表模式”zkEVM。

CZ:確認收到美地方法院傳票,但不必本人出庭,無需FUD:6月8日消息,FOX Business記者Eleanor Terrett發推稱,幣安首席執行官CZ已被命令與訴訟中被點名的其他實體一起回應/回復美國地方法院的傳票。Terrett指出,CZ不必親自出庭,但需在特定時間范圍內做出回應。

CZ就此表示,“有人告訴我這只是SEC合規流程的一部分,沒什么新東西。另外我還被告知不必親自出庭。無需FUD。”[2023/6/8 21:23:10]

數據和證明電路是?zkEVM?生成證明的兩大核心要素。一方面,在?zkEVM?中,證明者需要所有交易涉及的數據以證明交易帶來的狀態轉移是正確的,而?EVM?中的數據量大且結構復雜。因此,如何整理和組織證明所需的數據便是構建一個高效的?zkEVM?需要仔細考慮的問題。另一方面,怎么通過一系列的電路約束高效地證明計算執行的有效性與正確性,則是保證?zkEVM?安全性的基礎。

我們首先談第二個問題,因為這是所有設計?zkEVM?的團隊都需要考慮的問題,這個問題的本質其實就是“我們到底要證明什么?”而目前大家對這個問題的思路都是相似的,由于一個交易可能是多種多樣的,直接按順序證明每一步的操作帶來的狀態改變都是正確的顯得不現實,因此我們需要分類證明。

數據:過去一年平臺幣中OKB表現最佳,累計收益率-6.35%:1月1日消息,據The Block數據,過去一年,主流加密交易所平臺幣表現不一,OKB是投資回報表現相對較佳,累計收益率-6.35%;其次是Bitfinex平臺幣LEO,累計收益率-7.01%。但二者不一樣的是,OKB是從6月中旬最低-62.63%回歸至-6.35%,而LEO則是從2月初峰值99.05%回撤至-7.01%。

其余的平臺幣中,HT回報率為-46.07%,BNB為-52.76%,CRO為-89.88%,FTT為-97.83%。[2023/1/1 22:19:23]

圖?1:大表、小表兩代zkEVM?解決方案

例如,我們將每次?stack?中元素的變化都放在一塊,專門編寫一個?stack?電路證明,為單純的算術操作專門編寫一套的算術電路等等。如此一來,每個電路需要考慮的情況就變得相對簡單。這些不同功能的電路在不同?zkEVM?中有不同的名字,有人直接稱其為電路,也有人稱其為狀態機,但是這個思想的本質都是一樣的。

BitDAO新提案要求Alameda將所持BIT轉至鏈上地址,否則將由社區決定處置金庫中的FTT:11月8日消息,BitDAO社區發出緊急提案,要求Alameda Research將1億BIT代幣轉移到鏈上地址供BitDAO社區驗證,而非交易所,要求對方在24小時內完成,否則將由BitDAO社區決定(投票或任何其他緊急行動)如何處理BitDAO金庫中的3362315枚FTT。[2022/11/8 12:32:06]

為了更清楚的解釋這么做的意義,我們舉一個例子,假設現在要證明加法操作:

假設原先的?stack?是

則如果不分類拆分的話,我們需要設法證明進行完上述操作后?stack?變為

而如果進行了分類拆分的話我們只需要分別證明以下幾件事:

stack?電路:

C?1?:證明pop?出?2?和?4?后變為

C?2?:證明push(?6)后變為

韓國游戲巨頭WeMade戰略投資去中心化音樂發行和游戲平臺Cadenverse:6月9日消息,韓國游戲巨頭WeMade宣布對去中心化音樂發行和游戲平臺Cadenverse進行戰略投資。

Cadenverse是越南音樂游戲發行商Amanotes開發的利用音樂獲得收益的M2E(Music-to-Earn)平臺。Cadenverse支持用戶將自己的音樂變成適合游戲的形式,并在游戲中以NFT的形式收取使用費,以賺取自己的音樂收入。

據悉,WeMade正在與全球多家公司和項目合作和投資,以擴大其區塊鏈平臺Wemix的生態系統。(News 1)[2022/6/9 4:13:34]

算術電路:

C?3?:a=?2,?b=?4,?c=?6?,證明?ab=c

值得注意的是,證明的復雜程度和電路需要考慮的各種情況的數量有關系,如果不分類拆分的話,電路需要覆蓋的可能性將會非常巨大。

圖?2:第一代?zkEVM?采用的大表模式

而一旦分類拆分了,每一個部分的情況將會變得相對單純,從而證明的難度也會顯著減小。

但是分類拆分也會帶來其他問題,那便是不同類別電路的數據一致性問題,例如在上面的例子里,我們實際上還需要證明以下兩件事:

C?4?:”C?1?中?pop?出來的數”=“C?3?中的?a?和?b”

C?5?:“C?2?中?push?的數”=“C?3?中的?c”

為了解決這個問題,我們回到了第一個問題,即我們要如何組織交易涉及的數據,下面我們接著探討這個議題:

一個直觀的方法是這樣的:通過?trace,我們可以拆解出所有交易涉及的每個步驟,知道其涉及的數據,并通過向節點發送請求以獲得不在?trace?中的那部分數據,隨后,我們將其如下排列成一個大表格?T:

“第一步操作”“第一步操作涉及的數據”

“第二步操作”“第二步操作涉及的數據”

…“第?n?步操作”“第?n?步操作涉及的數據”

如此一來,在上面的例子中,我們就會有一行記錄著

“第?k?步:加法”“a=?2,b=?4,c=?6?”

而上面的?C?4?便可以被如下證明:

C?4(a):C?1pop出的數和大表?T?中的第?k?步一致

C?4(a):C?3的?a?和?b?和大表?T?中的第?k?步一致

C?5?也是類似的。這個操作被稱為?lookup。lookup?的具體算法我們不在本文中詳細介紹,但是可以想象,lookup?操作的復雜度與大表?T?的大小密切相關。因此,現在我們回到第一個問題:如何組織證明會用到的數據呢?

圖?3:Fox?所發明的“小表模式”zkEVM

我們考慮如下一系列的表格構造:

表格?Ta:

“類型?a?的第一個操作”“類型?a?的第一個操作涉及的數據”

“類型?a?的第二個操作”“類型?a?的第二個操作涉及的數據”

…“類型?a?的第?m?個操作”“類型?a?的第?m?個操作涉及的數據”

表格?Tb:

“類型?b?的第一個操作”“類型?b?的第一個操作涉及的數據”

“類型?b?的第二個操作”“類型?b?的第二個操作涉及的數據”

…“類型?b?的第?m?個操作”“類型?b?的第?n?個操作涉及的數據”

…如此構造多個小表,這么做的好處是當我們可以根據需要的數據所涉及的操作的類型,直接在對應的小表中進行?lookup,如此一來,便能很大程度的提高效率。

一個簡單的例子是如果我們要證明?a~h?這?8?個字母都存在中,我們需要對大小為?8?的表進行?8?次的?lookup,但是如果我們把表分為和的話,我們只需要對這兩個大小為?4?的表分別進行?4?次?lookup?就可以了!

在?FOX?這個?layer?2?的?zkEVM?中便使用了這種小表的設計以提升效率,為了保證在各種情況下都能完備的證明,對于具體的小表拆分方式需要仔細的設計,而提升效率的關鍵則在于對表的內容的分類與其大小的平衡。盡管將完整的?zkEVM?在這個框架中實現需要龐大的工作量,我們預期這樣的?zkEVM?將會在性能方面有突破性的進步。

結論

Fox?所發明的“小表模式”zkEVM,在保證原生的?Solidity?以太坊開發者能無成本遷移至?zkEVM?的同時,大幅削減封裝?EVM?到?ZK?證明系統時產生的冗余成本。這是?zkEVM?結構的一次重大變革,將對以太坊擴容方案產生深遠影響。

Tags:FOXBIT以太坊ADEStar FoxxBitShiba以太坊價格今日行情幣幣情CARCADE價格

火必交易所
追趕頭部交易所,FameEX品牌升級背后的凌云壯志_FAME

誕生僅3年就成為業內小有名氣的加密貨幣交易所,FameEX做到了很多傳統交易所近十年未完成的壯舉.

1900/1/1 0:00:00
二級市場財富密碼分享,這幾個加密貨幣拿到牛市可獲得百倍收益!_ENS

前幾天的非農數據非常好,失業率更低,就業人數比預期也是高出不少,開始大家都理解為利空了,本身這樣的數據帶來了繼續高通脹的可能.

1900/1/1 0:00:00
XT.COM關於暫停ATOM鏈上代幣充提的公告_TPS

尊敬的XT.COM用戶:因ATOM錢包升級維護,XT.COM現已暫停ATOM鏈上代幣充提業務。給您帶來的不便,請您諒解!NextGen Digital Platforms推出銷售加密貨幣挖掘設備.

1900/1/1 0:00:00
發現下一個 PEPE 和 SHIB:要跟蹤的鯨魚_PEPE

錯過成為加密貨幣領域下一件大事的加密貨幣可能會受到傷害。為了避免這種情況,流行的鏈上分析師LookOnChain已經挑選出突出的鯨魚來關注并減輕捕捉下一個PEPE的任務.

1900/1/1 0:00:00
KuCoin Futures Has Launched USDT Margined IDEX Contract_OIN

DearKuCoinFuturesUsers,KuCoinFutureshaslaunchedIDEX(Idex)USDT-marginedperpetualcontract.

1900/1/1 0:00:00
散戶從篩選到決策,應該怎么去分析一個加密貨幣項目!_SEI

感覺最近所有人都在討論$pepe或者是#brc20,但這些話題我在上個月都聊得差不多了。今天想聊的是在上個月被淹沒的SeiNetwork作為23年少數獲得千萬級融資的項目,我打算以它為范例,分享.

1900/1/1 0:00:00
ads