在Layer2扩容赛道上,ZkRollup方案以完美的数据可用性以及与Layer1同等级的安全性,备受青睐;以单个Block为处理单元,用零知识证明算法来保证此区块引起的世界状态变化的有效性,大幅降低了每笔交易的上链成本,同时也增长了系统的吞吐效率。然而,在实际的落地过程中,研究者们发现,简单的ZkRollup方案带来的扩容效果,并不能满足真实的场景需求;这和很多因素有关,电路参数的限制,零知识证明算法的效率等等;研究者们做了很多努力,比如对零知识证明算法进行加速,配备超高配置机器,优化电路规模等,虽带来了一定的性能提升,但仍难以满足需求。
研究者们当然希望,链上一次处理的交易越多越好。朝着这个目标出发,研究者们首先发现了聚合证明技术,该技术已经被ZKSwap推出的ZKSpeed扩容方案采用。在前面的文章中,已经解释了聚合证明的原理和思想,简单来说就是把多个区块的证明聚合成一个证明,使得链上一次就可以完成多个区块的验证,大大的降低了交易的平均成本,其原理如下图所示:
比特币与黄金三十天相关性系数今日为0.08:金色财经报道,据同伴客数据显示,6月12比特币与跨资产类别价格相关性系数情况如下:比特币与标普500 三十天天相关系数为0.15,一周累计上涨0.02。比特币和黄金三十天相关系数为0.08,一周累计下跌0.03。比特币和美元三十天相关系数为-0.19,一周累计上涨0.09。
注:1、相关性系数值为正,表示正相关;值为负则为负相关。2、相关性系数值≤0.5表示低度相关;0.5~0.8表示显著相关;≥0.8表示高度相关。[2023/6/12 21:31:09]
?该方案虽然有优势,可实现多个区块的证明的一次验证,但也有其一定的局限性:
1.一次聚合的区块是有上限的,受限于电路参数的限制;
BIT Mining Q1收入7290万美元,矿池收入占82%:金色财经报道,加密货币矿业公司 BIT Mining 公布截至 2023 年 3 月 31 日的第一季度未经审计的财务业绩,上一季度的收入为 7290 万美元,环比增长近 20%,但同比下降 75%。BIT Mining 主要有自挖、矿池、数据中心运营和矿机制造四大业务板块,其中矿池收入为 6000 万美元,占其总收入的 82%。此外,该公司在 2023 年第一季度开采了 620 万美元的加密货币,其中大部分是莱特币(LTC )和狗狗币(DOGE )。[2023/6/1 11:52:54]
2.聚合的区块越多,电路就越大,直到其规模的上限;这种电路生成的证明时间要更长,证明密钥和验证密钥也会占用更大的存储空间;
币安期货将停止支持多资产模式下的SOL:金色财经报道,据币安官方公告显示,从2023-06-05 10:00 (UTC)开始,币安期货(Binance Futures)将停止支持SOL作为多资产模式的保证金资产,SOL的转入限额先前已于2023年3月20日08:00 (UTC)在多资产模式下更新为零。为了维持保证金水平并避免任何潜在的清算,币安建议在USD?-M期货账户中持有SOL作为抵押品的用户在2023-06-05 10:00 (UTC)之前在账户中增加保证金。此外,用户应2023-06-05 10:00 (UTC)之前将SOL资产从USD?-M合约账户中转出,币安合约将在2023-06-0710:00 (UTC)后自动将SOL资产转入用户的现货钱包。[2023/5/28 9:47:24]
3.目前可支持的最大聚合粒度是20个区块,也就是凑齐20个区块后,才会开始聚合处理。如果生成证明的效率比较低,这会导致这些区块被确认的时间拉长,尤其是最早生成的那些区块;
BitDAO社区提议明年回购价值1亿美元的BIT代币:金色财经报道,BitDAO社区正在考虑从明年年初开始回购价值1亿美元的BIT代币,作为DAO资本部署战略的一部分。该计划包含在周一提交给DAO的治理提案中。该提案要求BitDAO从明年1月1日开始,在50天内将其目标日购买量设定为200万美元的USDT。如果获得批准,DAO将在拟议的50天结束时花费1亿美元USDT回购其BIT代币。(The Block)[2022/12/20 21:56:33]
受限于证明计算和CRS生成复杂度的限制,上述的零知识证明算法是不可扩展的。因此,研究者们也在努力寻找一个可扩展的零知识证明算法,即Scalablezk-SNARKs。
Scalablezk-SNARKs可拓展的zk-SNARKs
Binance US在Tron、Solana、Avalanche和Polygon网络上允许USDC存款和提款:金色财经报道,Binance US在Tron、Solana、Avalanche和Polygon网络上允许USDC存款和提款。[2022/10/11 10:30:23]
在论文《ScalableZeroKnowledgeviaCyclesofEllipticCurves》中,EliBen-Sasson等给出了Scalablezk-SNARKs的定义:
1.Keygenerationischeap:即,Key生成的时间和计算复杂度没有关系;
2.Proofgenerationiscarriedoutincrementally:即,证明生成过程既包含了当前执行步骤的正确性又包含了在此之前所有计算的正确性,这种zk-SNARKs是incrementallycomputable;
为了方便大家理解,用一张图来表示上述思想:
上图表示意思是:证明着证明一个递归计算过程,即:初始状态为S0,经过t次函数F迭代计算后的结果为St。
第一个计算方式,Monolithicoption:证明方P把t次计算过程全部写成电路,然后一次性证明,正如我们前面所列举的一样,存在相同的局限性,很高的时间复杂度和空间复杂度;
第二个计算方式,Recursiveoption:递归计算,其过程如下:
1.首先对于初始状态S0=>S1,证明方P对于S1?=F(S0)计算过程生成一个证明π1;
2.对于S1=>S2的转换,由图中可以得知,证明方P证明了两部分:{S2?=F(S1),V(S1,π1)=1},前半部分保证了当前计算的有效性,后半部分保证了上一步计算过程的有效性;由于在zk-SNARKs里,证明生成的时间比原始计算要快一些,因此,对于验证过程进行证明是合理的;
由此可以看出,?Recursiveoption满足Scalablezk-SNARKs了基本要求:
1.Key的生成和循环次数没有关系,取决于单次F的复杂度,如果是generalzk-SNARKs,只取决于安全参数;
2.证明满足incrementallycomputable,每个证明都包含了在此之前所有计算的有效性;
3.证明的大小固定,和迭递归次数t没有关系;
由上可知,Scalablezk-SNARKs采用了Recursive思想,即当前的Prove过程包含上一步的验证过程电路,具体如下图所示:
可以看到,P2证明电路里,包含了上一步P1的验证过程电路。需要注意的是,P1对应的V在域Fq上,P2的证明过程在Fr上,如何在Fr上表示V的算术电路,是一个值得探讨的过程;由于Cv可以看作是P的一个子电路,因此,q需要满足?q=#E(Fr)或者?q整除?#E(Fr),即q整除rk?-1,因此:
尝试1.理想的情况下,如果?r=q,那么在Fr上,能完美表示Fq上的V的算术电路,但是根据上述原理,r!=q恒成立;
尝试2.对于q!=r,因为需要在Fr上去模拟Fq上的计算,会导致计算复杂度的提高log(r)倍;
尝试3.采用椭圆曲线循环,可以完美实现Recursive过程;
具体的,选取两个大素数,r和q。满足r=#E(Fq)和q=#E(Fr),即,当前群的域等于另外一个群的阶,反之亦然。因此,域Fq上的证明方P可以完美的在Fq上实现Fr上的验证电路,域Fr上的证明方P也可以在Fr上实现Fq上的验证电路;因此不会出现尝试2里面的缺陷。
下面表格列举常用的cycleofellipticcurves
写在最后
通过采用递归证明组合密码技术(RecursiveProofComposition),zk-SNARKS变成了Scalablezk-SNARKs,实现了更高效、简洁的零知识证明算法,并能真实的落地应用。即将发布主网的Mina就采用了这种技术实现了简洁的区块链,即固定大小的链,保持在22KB左右;同时,其他的技术团队包括MatterLabs、starkWare等也在计划采用Scalablezk-SNARKs技术来实现Layer2更高的扩容。ZKSwap团队在Layer2赛道上持续发力,在Scalablezk-SNARKs上亦有所突破,相信不久就会应用于新的版本上。
最近有朋友问我“元宇宙”是什么,他说自己在某音上看到了一些聊“元宇宙”的视频,就觉得挺有意思的.
1900/1/1 0:00:00小红书的数字艺术平台R-SPACE正式上线了。这是在国内继阿里、腾讯之后又一家涉足NFT领域的行业巨头.
1900/1/1 0:00:00前言:跟单不急,进场不慌!淡定持有,坦然视之!获利单子,把住利润,目标只是引导!并不能作为绝对值!市场多变,操作灵活!保住利润,方能走的更远!只有经过自己的不断摸索不断学习,自己掌握投资的技巧.
1900/1/1 0:00:00印度反对党国民大会党的发言人RandeepSinghSurjewala和GouravVallabh周六声称,卡纳塔克邦出现了“印度最大的比特币局”.
1900/1/1 0:00:00《中国经济周刊》记者孙庭阳|北京报道近日,江西省政协原党组成员、副主席肖毅严重违纪违法被开除党籍和公职.
1900/1/1 0:00:00逸戈谈币:3.30行情分析,大盘联动拉盘,以太更是走出补涨,趋势不变思路不变 机会都是在反对声中萌芽,议论声中爆发,叫好声中幻灭.
1900/1/1 0:00:00