比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 波場 > Info

PRO:去中心化的Prover如何實現?Opside創新性提出ZKP的兩步提交算法_DROVERS

Author:

Time:1900/1/1 0:00:00

為什么我們需要去中心化的?prover

當前,以太坊主網上已經有多個?ZK-Rollups?在運行了。然而?ZK-Rollup?的去中心化設計仍然處于早期階段。我們目前都聚焦在?Sequencer?的去中心化問題上,大部分人都忽略了,實際上目前絕大部分的?ZK-Rollup?項目都沒有實現去中心化的?prover。

對于?ZK-Rollup?來說,中心化的?prover?仍然是安全的,并且也不像中心化的?sequencer?那樣會帶來審查的問題。但是中心化的?prover?也會引發很多問題。首先,如果只有一個?prover,那么單節點宕機就會造成整個?ZK-Rollup?的有效性證明無法提交,從而給交易的最終確定性造成影響。其次,中心化的?prover?成本高昂,無法承擔未來海量的?ZK-Rollup?的算力需求。最后,從經濟的角度來說,中心化的?prover?獨享了一部分收益,這在代幣經濟學上來說,實際上是不公平的。

波卡周報:Polkadot即將啟動Bridge Hub平行鏈:4月8日消息,根據PolkaWorld發布的波卡周報,Parity發布Polkadot 0.9.41版本,這是一個僅限客戶端,沒有runtime升級的版本,優先級為中等。此版本修復了0.9.40出現的爭議問題,以及一些小的網絡修復。Polkadot提名池在推出5個月后,在4月4日正式超過300萬個DOT,擁有8,331個提名池成員。[2023/4/8 13:51:16]

去中心化?prover?的挑戰

去中心化?prover?能很好地解決以上的問題,但是也帶來一些挑戰,這也是為什么最近上線的幾個?zkEVM?方案采用了中心化?prover?方案的原因之一。例如?PolygonzkEVM?的?betamainnet?中依靠?trustedaggregator?來提交?ZKP,zkSyncera?也是類似。

分析:加密行情在Genesis申請破產后保持穩定,因負面消息已被市場消化:1月20日消息,一位著名的加密貨幣觀察人士周一發推稱,比特幣對Genesis申請破產消息的反應令人難以置信。在Genesis消息傳出后,BTC 24小時內上漲了0.7%,而ETH則上漲1.2%。然而,并非所有人都對比特幣和以太坊的韌性感到驚訝。

加密服務提供商Matrixport的策略和研究主管Markus Thielen表示,在過去的48小時里,隨著GBTC負溢價突然再次擴大,市場似乎預計Genesis將申請破產保護。隨著Genesis申請破產,這消除了市場的負面影響,加密投資者終于可以專注于基本面。

根據YCharts的數據,本周GBTC負溢價從36%擴大到42%。Grayscale、Genesis和CoinDesk是DCG的獨立子公司。(CoinDesk)[2023/1/20 11:22:58]

從技術細節上來講,ZK-Rollup?的智能合約驗證?ZKP?的時候,需要原始的?proof?數據,這就可能引發各種不同的鏈上攻擊行為。例如,某一個?prover?提交計算出來的?ZKP?到鏈上合約時,需要發一筆L1的交易。當這個?prover?發出的交易廣播到交易池中,攻擊者就可以看到原始?proof?數據,攻擊者可以設置一個更高的?gas?費來發交易,從而優先打包到區塊中,來獲取?PoW?獎勵。

四名男子因涉嫌欺詐和清洗2600萬美元加密貨幣被英國一法院判處15年監禁:1月17日消息,英國皇家檢察署(CPS)發布聲明稱,四名男子因從澳大利亞一家加密貨幣交易平臺欺詐性地獲取和清洗價值約 2600 萬美元的比特幣和其他加密貨幣而被英國法院判處 15 年監禁,罪名包括欺詐、轉換和轉移犯罪財產罪。 據悉,這四名男子與 James Parker 合作,后者發現并利用了這家加密貨幣交易平臺上的一個漏洞,并在 2017 年 10 月至 2018 年 1 月策劃了一個陰謀,使其和其同伙能夠以不當方式獲得價值 2100 萬英鎊的信貸。James Parker 已于 2021 年 1 月去世。[2023/1/17 11:17:00]

此外,由于?prover?之間是依靠算力來競爭,沒有一個可信的身份識別機制,也很難建立一個通信機制。不同的礦工有可能做重復的工作,從而造成算力的浪費。

圖靈獎獲得者邁克爾·斯通布雷克:元宇宙落地尚早:金色財經報道,2014年圖靈獎獲得者、全球知名數據庫專家邁克爾·斯通布雷克在第八屆中國國際大數據產業博覽會上發表題為《如何從數據資產中獲得最大價值》的主旨演講,他認為,“數字經濟”有多層含義,里面不乏數字貨幣、數字化B-to-B供應鏈、數字服務、數字購物等“元素”,但表示“元宇宙落地尚早”,當下的“元宇宙”還只停留在概念階段,大多數時候被社交媒體和游戲廠商當做營銷口號、吸睛噱頭,這樣似是而非的“元宇宙”,只會讓該項技術落地變得越來越復雜。[2022/6/1 3:54:35]

ZKP?的兩步提交

Opside?提出了一個?ZKP?兩步提交算法,來實現了?prover?的去中心化。這種算法既能夠防止?ZKP?搶跑攻擊,又可以讓更多的礦工獲得獎勵,從而鼓勵更多的礦工在線,并提供穩定、持續的?ZKP?算力。

NFT項目Chimpers24小時交易額超5500ETH,OpenSea站內排名第一:5月21日消息,據OpenSea數據顯示,NFT項目Chimpers上線首日24小時交易額達5504.89ETH,目前地板價3.09ETH,排OpenSea站內24小時交易額榜單首位。[2022/5/21 3:32:45]

第?1?步:提交?hash

對于某個?sequence,prover?計算出?ZKP?之后,首先計算的?hash,并向鏈上智能合約提交?hash?和?address。其中,proof?是某一個?sequence?的零知識證明,address?是該?prover?的地址假設在第?1?個?prover?在第?T?個區塊提交了?hash,則在第?T+?10?區塊以內,還可以接受其他?prover?提交?hash,沒有數量限制。第?T+?11?區塊及之后,不再接受新的?prover?提交?hash第?2?步:提交?ZKP

第?T+?11?區塊及之后,允許任何?prover?提交?ZKP。只要有一個?ZKP?通過驗證,那么就可以根據該?ZKP?對所有提交過的?hash?進行校驗。校驗通過的?prover?都可以得到?PoW?獎勵,獎勵金額按照礦工質押量的比例來分配。如果在第?T+?20?區塊之前,都沒有?ZKP?通過驗證,則所有提交過?hash?的?prover?都將被?slash。此時該?sequence?重新開放,允許提交新的?hash,回到第?1?步舉一個例子,假設?Opside?中每個L2區塊的?PoW?獎勵是?128IDE,當前總共有?64?個?Rollupslots,那么每一個?Rollupsequence?分配到的?PoW?獎勵是?2IDE。如果先后有?A,B,C3?個礦工為一個?sequence?提交了正確的?ZKP,且?A,B,C3?個礦工的礦工質押量分別為?200?K,?500?K,?300?K。那么,A,B,C?可以獲得的?PoW?獎勵分別為?0.4IDE,?1IDE,?0.6IDE。

Prover?的質押與懲罰

為了避免針對?prover?的惡意行為,prover?需要在一個特殊的系統合約中注冊,并質押一定數量的?token。如果當前質押數量小于閾值,則不允許提交?hash?和?ZKP。prover?提交?ZKP?獲得的獎勵也將依據質押量比例來分配,從而避免?prover?多次提交?ZKP?的惡意行為。

當?prover?出現以下行為,會進行不同程度的懲罰

prover?提交了錯誤的?hash對于某個?sequence,如果沒有對應的?ZKP?通過驗證,則所有提交過?hash?的?prover?都將被懲罰罰沒的?token?將被燒毀。

關于?ZKP?的兩步提交機制更多的細節與考量,請讀者參閱官方文檔。prover?質押以及懲罰的具體數字在未來可能會改動。

幾個考量

為什么允許多個?prover?提交?hash?如果第一個?hash?的提交者才能獲得獎勵,那么第一個?prover?提交了?hash?之后,其他?prover?就沒有動力提交?proof。如果一個惡意攻擊者提交?hash?之后遲遲不提交?proof,那么會阻礙整個?sequence?被驗證的速度。因此應當允許多個?prover?獨立且并行地提交?hash,以避免?ZKP?的驗證被單個攻擊者壟斷。為什么需要設置一個時間窗口?假設任何人在提交了?hash?之后可以立即提交?proof,那么該?proof?仍然有可能被搶跑。因為攻擊者會立即提交一個與自己地址關聯的?hash,隨后提交?proof,從而獲取獎勵。設置時間窗口之后,提交過?hash?的?prover?就沒有動力在此時間窗口內提交?proof,從而避免了?proof?被攻擊者利用的可能。為什么要按照質押量來分配?PoW?獎勵?在一個時間窗口內,允許多個?prover?為同一個?sequence?提交?hash。實際上,礦工可以利用自己生成的?proof?提交多個?hash,從而占有大部分甚至所有?PoW?獎勵。為了避免這種攻擊行為,一個?sequence?的?PoW?獎勵將按照礦工質押量的比例來分配。總結與規劃

本文提出的?ZKP?兩步提交算法,在實現了?prover?去中心化的同時,能很好地規避針對?prover?的搶跑攻擊,并鼓勵更多的礦工提供穩定、持續的?ZKP?算力。最初的版本將在?Opside?的?Pre-alphatestnet?上線。在未來,Opside?也將在更多?ZKP?的挖礦領域進行更多創新。例如:

根據整個網絡的?ZKP?算力供需關系,動態調整?PoS?與?PoW?的獎勵分配比例;

根據?ZK-Rollup?類型、Rollup?交易數量、gas?使用量等進行工作量預估,建立?Rollupbatch?的個性化定價機制;

應用開發者對所屬?Rollup?的?ZKP?生成進行補貼,以激勵礦工提供算力。

Tags:PROVERROVERZKPEthereum proiTrust Governance TokenDROVERSZKP價格

波場
ORD:長推:Ordinals的一些最新思考_erc20幣重名

1.昨日新增銘文264086,歷史第三,總銘文40404522.昨日鏈上手續費50.31btc,歷史最高,總手續費379.8btc3.昨日新增銘文圖片155張,brc20占比99.99%.

1900/1/1 0:00:00
比特幣:長推:99%的人根本不懂比特幣_coinbase交易所靠譜嗎

注:本文來自@mao_rocky推特,其是HODLer|CryptoEnthusiasts,原推文內容由MarsBit整理如下:很多人不去理解比特幣本身.

1900/1/1 0:00:00
加密貨幣:Paradigm:數字時代的貨幣_STA

引言 硅谷銀行擠兌事件后的危機決策,使人們對銀行業作為公私合營的地位產生了懷疑,因為政府現在隱含地對私人信貸資金提供了無限的公共支持。這是解決與貨幣和信貸之間關系有關的古老問題的一個尷尬的方式.

1900/1/1 0:00:00
ARK:項目調研丨StarkWare研究報告_STAR

目錄 一、簡介及愿景 二、特色和優勢 三、發展歷史 四、團隊背景 五、融資信息 六、發展成果 七、經濟模型 八、基本面分析 九、行業分析 十、風險與機會 一、項目簡介及愿景 StarkWare是.

1900/1/1 0:00:00
GMX:交易所Q1交易數據_PUNK

1/數據發布者提供的交易所交易量排行 單位:億美元 某GMX巨鯨在質押293天后將2000枚GMX換成13.9萬枚USDC:金色財經報道,據SpotOnChain監測,8小時前.

1900/1/1 0:00:00
ION:長推:LSD賽道技術指標小知識——Inclusion Delay_TAT

注:本文來自@darkforest_lian推特,其實Bitcoin&EthereumhodlerDefiplayer.

1900/1/1 0:00:00
ads