随着“zkEVM战争”的升温,公众对不同zkEVM的优点进行了大量的讨论。也有一些错误的信息,所以我们想澄清一些关于PolygonzkEVM的事实以及它与其他产品的比较。
我的观点存在偏见,因为我本身在Polygon工作,但我会努力保持比较的公平性。我将主要关注Polygon的zkEVM和zkSyncEra,因为它们正在生产中,而且我对其他zkEVM项目了解不多。
zkSync的zkEVM和验证器构成了超过10万行的代码。我尽力给出一个准确的总结,但如果有任何不准确的地方,请告诉我,我将予以纠正。
EVM兼容性
PolygonzkEVM直接执行EVM字节码。根据Vitalik的分类,它是一个3型zkEVM.它应该很快就会变成2型;目前我们还缺少四个预编译版本。Scroll也在努力实现2型zkEVM.
数据:BUSD市值跌破60亿美元:金色财经报道,据Coingecko最新数据显示,Paxos发行的美元稳定币BUSD市值已跌破60亿美元,本文撰写时为5,785,147,187美元。历史数据显示,BUSD市值于3月3日跌破100亿美元,3月5日跌破90亿美元,3月27日跌破80亿美元,4月11日跌破70亿美元,这意味着BUSD市值在过去两个多月时间内已缩水超40%。[2023/5/10 14:55:22]
相比之下,zkSyncEra使用不同的字节码格式,通过他们提供的编译器支持Solidity,这使得它成为一个4型kEVM:它支持Solidity,但不支持EVM字节码本身。像Hardhat这样的工具并不是开箱即用的,尽管它可以与zkSync的插件一起使用。
zkSync认为他们的zkVM更适合于未来,也就是说,它可以更好地与Solidity以外的语言一起工作。然而,他们的虚拟机似乎继承了EVM的许多性能特征,比如它的256位字大小。像Miden?这样的zkVM可能更具有未来性,因为它是为通用计算设计的,而不是专注于Solidity.
深圳安排发放累计1亿元餐饮数字人民币红包:1月30日消息,深圳市政府近日安排发放2,023,666个累计1亿元的餐饮数字人民币红包,红包额度最高达666元,更好满足市民餐饮消费需求。第二轮餐饮数字人民币红包活动1月31日0点至2月2日中午12点正式开放报名。
据介绍,活动采取预约报名、抽签摇号方式进行,用户通过深圳新春红包小程序报名活动后,将在公证处监督下从报名用户中随机抽取中奖对象,随机发放28元、68元、168元和666元四种金额无门槛餐饮数字人民币红包。(电商报)[2023/1/30 11:36:47]
性能
性能一直是Polygon的首要任务,我们的zkEVM非常高效。在CPU上运行我们的验证器,每笔交易的成本大约是0.000084美元。
虽然我们没有找到任何针对zkSync的zkEVM的工作基准,但我们怀疑由于我们对ZK技术的选择非常不同,因此存在很大的性能差距。
Zhu Su:以美元计算,FTX索赔有接近100%回报率:1月1日消息,三箭资本(3AC)创始人Zhu Su转发Thomas Braziel推文并评论称,自己曾预计FTX债权只能收回45%,偏向保守;以美元计算,FTX索赔肯定有接近100%回报率。
此前消息,投资了FTX债权的507 Capital创始人Thomas Braziel表示,预计将在15年内收回60-100%FTX债权资产。[2023/1/1 22:19:18]
场选择
在研究了几个备选方案之后,我们选择了被称为Goldilocks的字段,一个阶为2^64-2^32+1的素字段。它的小尺寸和美丽的二进制结构导致了极快的场操作,在现代CPU上,乘法运算只需不到两个周期。
zkSync采取了一种更传统的方法,采用基于alt-bn128曲线的SNARK.底层字段大约254位,字段乘法在CPU上需要大约80个周期。
Celsius联合创始人兼首席战略官辞职:金色财经报道,据知情人士称,加密借贷平台Celsius的联合创始人兼首席战略官S. Daniel Leon已经辞职。Leon的离职是在周二宣布的。他的离职是在该公司首席执行官Alex Mashinsky提交辞职信的一周后。
据悉,Celsius公司在一封邮件中确认了Leon的辞职。邮件中说,此前该公司的全球税务总监Lior Koren正在接任,并将在以色列开展业务。(CNBC)[2022/10/5 18:39:58]
为了了解这可能造成的巨大差异,我们可以看看Celer的SHA2基准。在那里,我们的STARK验证器比基于椭圆曲线的验证器快5-50倍。
alt-bn128的优点是EVM原生支持它,所以向Ethereum提交证明更简单。在Polygon,我们反而用alt-bn128上的fflonk证明来“包装”我们的最终聚合证明。我们的方法需要更多的工作,但我们认为这是非常值得的,因为它有令人难以置信的性能提升。
算术化
差异还不止于此。我们的zkEVM建立在STARK?的基础上,但有一个现代的扭曲。我们有一个用于CPU的主STARK,以及用于算术、散列等等的其他STARK.然后这些表可以被连接起来,就像我们在RapidUp?中描述的那样。这类似于物理CPU,它通常有协处理器来加速密集型操作,如渲染、加密或ML推理。
以Keccak为例。由于它被EVM应用大量使用,我们为它设计了一个专用的STARK,使用了一些新的技巧,我们在这里记录了这些技巧。设计这样的自定义算术需要大量的工作,但它得到了回报,使我们能够在每秒内证明数百个Keccak的排列组合。
zkSync采取的是我称之为更传统的方法。他们使用基于PLONK的验证器,虽然它确实支持自定义门,但他们的zkEVM并没有过多地使用它们;大多数计算是通过一个名为electorOptimizedWidth4MainGateWithDNext的通用门完成的。它似乎比普通的PLONK门稍微强大一些,但它仍然局限于简单的操作,如mul-adds.
值得称赞的是,zkSync确实使用了查找参数,这是一种更现代的技术,可以帮助提高像Keccak这样的东西的效率。不过,如果没有自定义的算术,像256位数学、Keccak等等的效率就会大打折扣。
安全
Polygon非常重视安全问题,我们的zkEVM已经通过了两次独立的审计:一次是Spearbit,另一次是Hexens.两份报告都是公开的,在这里。我们还公布了验证部署的说明。
我们不知道zkSync的zkEVM的任何的公开的审计。zkSync的网站列出了对桥接合同的审计,但没有列出zkEVM本身的。
除了审计,这两个项目都有各种“训练轮”来提供后备安全层,但这是一个丰富的话题,我不会在这里讨论。
L1数据
PolygonzkEVM将所有交易数据发布到L1,在Twitter上有一些关于与此相关的gas成本的混淆;请参见Edu的帖子以获得正确的数字。目前,平均交易大小约为120字节,因此每个交易的成本约为120*16=1920?gas.
但zkSync发布了状态差异。恶意的排序器可以扣留交易数据,但zkSync认为,拥有当前状态的trie就足以保证安全。这似乎有点值得商榷,因为交易数据通常被认为是可用的,而且某些应用程序依赖于此。
看一下修正后的数据,我们的zkEVM和zkSync的每笔交易的gas成本基本上没有区别。这些数字可能会随着时间的推移而变化,基于每个链上发生的交易的混合,但到今天为止,状态差异似乎没有节省任何gas;两个系统都在向L1发送每个交易的120字节左右。
我们正计划在这里进行一些优化,但不是用状态差异。交易本身可以被压缩,减少gas成本,同时仍然保证交易数据的可用性。更多关于这个问题的信息很快就会出现!
注:本文来自@Said46807236推特,MarsBit整理如下:研究了半个月的L0了,看了上百篇“重复”“低质量”的教程,那么.
1900/1/1 0:00:00ParticleNetwork是一个面向Web3的开发平台,旨在提高开发者的开发效率并加速Web3的大规模采用.
1900/1/1 0:00:00今天,商品期货交易委员会提出了一项令人意外和失望的民事投诉,尽管我们与商品期货交易委员会合作了两年多。经初步审查,起诉似乎对事实陈述不完整,我们不同意起诉中对许多问题的定性.
1900/1/1 0:00:00Saurabh&?JoelJohn|作者Leia|编译一个项目能在短短几年内从一个简单的应用程序发展成一个完整的生态,这样的情况并不常见.
1900/1/1 0:00:00?近日,NEAR以白金赞助商身份出席了「2023香港Web3嘉年华」活动,NEAR联创Illia和MetaWebVentures创始合伙人Amos参加了本次盛会.
1900/1/1 0:00:00“600亿美元的目标太保守了。让我们将目光放在1000亿美元”。仅仅几天时间,波场TRON创始人孙宇晨就将2023年波场TRON链上稳定币总市值的目标从600亿美元提升了接近1倍.
1900/1/1 0:00:00