比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

關于zkRollup硬件加速與zkPOW的思考_FPG

Author:

Time:1900/1/1 0:00:00

零知識證明能夠提供隱私保護、擴容、構建信任等關鍵作用,與Web3.0的精神相互契合,因此其應用場景如雨后春筍大量涌現。目前,ZK的小型應用開發難度小、成本低,有較多較成熟應用;ZK的中型應用初見雛型,現今的技術也足以滿足其性能需求;而對于大型應用而言,目前仍處于較早期的階段,仍存存在部分技術瓶頸,距離成為成熟的產品還需要一些時間。我們首先簡單盤點各類的應用場景:

小型應用場景獨立的ZKDAPP是零知識證明最直接的應用場景,這類應用要證明的事項簡單、種類少、量不大,因此也較容易開發。例如:單純的隱私支付協議、ZK橋、身份解決方案等。中型應用場景這類應用較小型應用場景相對復雜一些,需要證明的情況較多,但相對于小型應用而言只是倍數的增加,這類應用如:在數據存儲網絡中證明正確性、基于ZK的游戲等。大型應用場景zkRollup的Layer2和zkEVM是零知識證明在Web3中的終極應用,用于處理一個VM或EVM中的各種可能性帶來的狀態變化。相對于小型應用的復雜程度是指數量級的增加,它們對于技術、開發工作量的要求都較高,距離達到理想中的用戶體驗還差一次技術跳躍。零知識證明無疑是Web3領域中最具創新性的技術之一,零知識證明也提供了構建Trustless產品的絕佳技術手段。然而像人工智能剛從學界走向業界一樣,現今的各類應用場景仍有相當多的問題與挑戰。慶幸的是,越來越多學界與業界的力量正投入這個領域。下面我們將深入探討zk科技樹的不同枝葉。

Bakkt以監管不明確為由下架ADA、MATIC、SOL:6月16日消息,加密交易所Bakkt以監管不明確為由下架ADA、MATIC、SOL。此前5月消息,受監管因素和行業發展影響,Bakkt大規模下架了多種數字資產。Bakkt的一位發言人表示,在完成對Apex Crypto的收購之后,作為交易所常規代幣上市審查程序的一部分,我們決定在平臺上下架一些代幣。[2023/6/16 21:42:33]

高效算法與成熟的開發棧是核心枝干

一套完整的零知識算法從研究走到應用需要經過理論研究、開發工具構建與具體應用開發等階段。而其中效率問題是零知識證明應用進入下一個階段最大的瓶頸之一,這其中包含算法的效率與開發的效率。

在算法效率方面,不同零知識證明使用不同的方法表達要證明的電路、且背后基于不同的數學困難問題,這些因素都會影響算法的各項效率。具體而言,一個零知識證明算法重要的效率指標包含證明大小、證明時間、驗證時間等等,而在目前,大量的算法都能實現較短的驗證時間,各式的聚合技術也可以壓縮證明大小,而證明時間則是主要的瓶頸。

ETH 2.0總質押數已超1803.49萬:金色財經報道,數據顯示,ETH 2.0總質押數已超1803.49萬,為18034918個,按當前市場價格,價值約333.64億美元。此外,目前ETH 2.0質押總地址數已超57.99萬,為579909個。[2023/4/9 13:53:11]

因此項目方的設計與選擇對算法效率表現顯得至關重要。不同零知識證明算法在復雜度方面會形成巨大的差異。復雜度的差異在輸入的數量級大的時候會充分反映到具體的性能差異上。

圖1:各種零知識證明算法

預期未來將有更多團隊在零知識證明的算法上投入更多研究精力以找到最符合項目需求特性的算法。例如FOX這樣的Layer2項目堅持設計在證明時間這項關鍵指標上達到理論下界,線性復雜度O(C),且是對數驗證時間、無需可信設制的算法。這種算法非常適合支持一個沒有容量上限的擴容網絡。

在開發方面,開發效率低下的主要原因是相關的開發棧缺失嚴重,將應用場景轉換為電路語言最終付諸算法證明的過程相當復雜:需要將前述漫長過程中的某個(些)部份抽象化、形成模塊化的開發工具或語言,并保持彼此之間的兼容性。完整、豐富的ZK開發棧便是破局的關鍵,這讓開發者能只專注于各自關注的環節,一起合作完成一個完整的ZK應用。

今日恐慌與貪婪指數為28,恐慌程度較昨日有所上升:金色財經報道,今日恐慌與貪婪指數為28(昨日為29),恐慌程度較昨日有所上升,等級仍為恐慌。注:恐慌指數閾值為0-100,包含指標:波動性(25%)+市場交易量(25%)+社交媒體熱度(15%)+市場調查(15%)+比特幣在整個市場中的比例(10%)+谷歌熱詞分析(10%)。[2022/12/17 21:50:02]

表1:零知識證明硬件加速面臨的問題

硬件加速助力開枝散葉

硬件加速是使零知識證明效率進一步提高、讓大型應用更接近成熟落地的關鍵。而這便涉及兩個問題:首先是哪些運算可以加速,其次是哪些硬件可以用來加速。

對于第一個問題,不同的零知識證明主要的差異在于多項式承諾的方法,MatterLabs采用的Plonk、Scroll采用的Ultra-Plonk等算法多項式承諾基于KZG,因此其中的Prover涉及大量的FFT計算和ECC點乘MSM的運算用以產生多項式和承諾,這兩類計算都會帶來大量計算負擔。具體而言,MSM有通過在多個線程上運行來加速的可能,但是需要大量內存并且即使在高度并行化時仍然很慢,而FFT嚴重依賴算法運行時數據的頻繁洗牌,這使得它們很難通過跨計算集群分配負載來加速。因此目前對這些運算加速都意味著高昂的成本。

Maple Finance收緊貸款標準,要求借款人簽署提交財務審計、月度報告等法律協議:10月22日消息,機構借貸協議 Maple Finance 收緊貸款標準,其首席執行官Sid Powell表示,借款人現在必須簽署法律協議,其中包括每年提交獨立審計財務賬目的規定,還必須提交每月報告,概述其財務狀況,包括資產負債表信息。此外,借款人還需要注冊信用風險數據平臺 Credora,該平臺為貸方提供實時信息,以幫助他們評估借款人在不同加密貨幣交易平臺累積的風險水平。[2022/10/22 16:35:29]

此外,Starkware研發的STARK、FOX研發的FOAKS都在FRI的過程中主要涉及哈希運算。雖然也有FFT,但量不大。因此這兩種算法可以使用硬件加速來提升運算的效率。

在硬件層面主要有GPU、FPGA、ASIC三種選擇,各有不同的特性:

GPU:GPU能夠通過一定的算法,加速并行計算。使用GPU加速的效果取決于具體的算法,例如在FOX的使用的FOAKS算法沒有大量的FFT和MSM運算,且其ZKEVM設計中本身就包含大量可以并行計算的部分,便能通過GPU獲得較大的效率提升。FPGA:FPGA是可編程的集成電路,因此開發者能夠通過針對于ZK算法定制化優化礦機。ASIC:ASIC是為特定用途專門定制的集成電路芯片。但是ASIC由于過于定制化,需要的時間和成本也會更多,也許硬件的迭代伴隨著行業規模的增大,逐漸朝著ASIC方向發展,但是不會一步到位。在比特大陸等專業硬件廠商進入這個領域之后,ASIC或成為主流選項。這三種硬件不同的特性也使其有不同的機會。短期看GPU,中期看FPGA,長期看ASIC。以太坊轉為PoS后,GPU算力將會流向可以吸納這些算力的網絡,而沒有大量FFT和MSM運算且對并行運算友好的網絡將會成為他們的首選。FPGA的可編程性在中期具備一定的優勢,尤其是在算法更迭快速、技術路線還不穩定的時期。ASIC路線意味著更高昂的成本,但能帶來更高的效率提升。從長遠看大型硬件廠商勢必進入這個賽道并毫無疑問會選擇ASIC作為其主打芯片類型。

幣安:不會抵押或借出“鎖定”的狗狗幣:金色財經報道,幣安澄清在其最近推出的工作量證明令牌狗幣和萊特幣的置幣計劃中存放的硬幣將留在交易所,不會用于產生額外收益。

該交易所發言人在一封郵件中表示,LTC和DOGE不存在鏈上股權用于網絡驗證,因為這些都是非股權證明代幣。用戶資金仍歸幣安所有,我們有非常嚴格的風險管理控制,以確保它們的安全。(coindesk)[2022/7/22 2:31:44]

zkPOW機制設計錦上添花

最后,有了完整的軟硬件,機制設計便是使其穩定運行與進步的最后一步。各個zkRollup項目在初期的Prover通常都會更接近傳統的中心化服務:部署在云上,并由項目方獨享這部分的收益。但是在Web3的敘事下,未來Prover的工作勢必往去中心化的方向發展,而這樣的發展也有以下的優點:

將有更多人可以分享證明生成算力,分享收益與項目利益綁定。這種激勵機制將出現更加本地化的算力,從而與項目方和基金會共同建造并壯大生態系統。一個好的去中心化的機制會帶動更大的力量推動技術進步,讓更多各方的專家投入精力研究讓系統效率不斷進步,讓用戶獲得更好的體驗。去中心化的機制將能更好的適應需求的動態變化。但是證明過程的去中心化有相當多的挑戰,例如去中心化后各方該通過甚么樣的共識合作、應該在證明過程中的哪個層面分配去中心化的任務、如何保持通信的效率與避免可能的攻擊行為等等。

盡管如此,一些理想的可能解決方案已經被刻畫在部分項目的愿景中,例如在FOX的設計中便包含了一個zkPOW的方案,這個方案能夠達成以下目標:

通過引入隨機性實現算力提升:生成零知識證明的計算和傳統POW的計算不一樣,在沒有引入隨機性的場景下,具有最高算力的一方將永遠都能獲得生成證明的獎勵,從而導致其他各方退出,而獲得壟斷后這個算力提供者也不再有動機提升算力,失去去中心化的初衷。通過引入算力收益算法實現分配公平:一個公平分配的方案將使得長期而言,各個算力提供者的期望收益與其算力成正比,這意味著這個方案將讓zkMiner如PoW機制下一樣,可以通過投入算力以獲取收益,并難以通過非法手段獲取超額激勵收益。長期而言,公平的算力收益算法也能保證系統中算力提供者數量的穩定性,同時也意味著更高的抗攻擊能力。FOX的zkPOW設計中,在第一個證明被提交隨后的一個時間窗口內提交證明的參與者都可以獲得不同比例的激勵,同時,通過引入隨機性使得每次證明的提交內容都不相同,這意味著每次證明的提交背后都必須經過完整的證明計算。而通過仔細設計的比例分配,將使得各個參與者的期望收益與其算力成比例,對各個參與者提高計算效率產生正向激勵,最終使得項目的用戶都將因此受惠,享受更安全、更快、成本更加低廉的zkRollup服務。

Tags:ASIPOWFFTFPGASI financeUlgen Hash PowerFFT幣FPG價格

以太坊價格
王峰對話何一:如何面對今天Web3的窘境時刻?_WEB

1月10日,由MarsBit主辦,香港創新產業園區數碼港、G-Rocket高諾國際加速器、element協辦的「POW’ER香港Web3創新者峰會」在港舉辦.

1900/1/1 0:00:00
什么是流動性挖礦 2.0?_DEF

2020年的DeFi熱潮是由Compound的治理代幣的推出而引起的,它完全是由流動性挖礦的概念推動的.

1900/1/1 0:00:00
DeSci 賽道遠景與生態概覽_ESC

Gitcoin最近一輪捐贈中,一些相對較新的概念受到關注,DeSci正是其中之一。?DeSci的理念在于「科學知識應該為每個人所接受,科學研究的過程應該是透明的」,主張以「PublicGoods.

1900/1/1 0:00:00
機構支招熊市生存指南:何時迎來復蘇,下輪主流敘事會是什么?_VEN

萬物皆有周期,加密市場亦然。歷經兩年資本盛宴后,2022年各項鏈上數據的嚴重縮水足以可見市場的慘烈,特別是不少巨頭的倒塌讓這個加密寒冬格外凜冽.

1900/1/1 0:00:00
Lido、Stader領漲超30%,LSD賽道集體上漲_Arweave

市場正經歷小幅回暖,今日ETH價格重新突破1300美元,BTC突破17,000美元,加密貨幣總市值重回8800億美元上方。其中ETHLSD賽道一眾項目在LDO引領下,均呈現不同幅度的增長.

1900/1/1 0:00:00
CoinList 營銷總監:熊市 Web3 營銷,更少噪聲、更多信號_XRP

導讀:在熊市,項目的營銷預算減少,用戶的互動意愿也會降低。很多的Web3市場朋友都表達出“熊市很難做營銷”的觀點。?然而,事實真就如此嗎??牛市用戶積極性高,但所面臨的營銷競爭將會更大.

1900/1/1 0:00:00
ads