宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > 中币 > 正文

Layer2扩容关键技术:递归零知识证明剖析

作者:

时间:1900/1/1 0:00:00

在Layer2扩容赛道上,ZkRollup方案以完美的数据可用性以及与Layer1同等级的安全性,备受青睐;以单个Block为处理单元,用零知识证明算法来保证此区块引起的世界状态变化的有效性,大幅降低了每笔交易的上链成本,同时也增长了系统的吞吐效率。然而,在实际的落地过程中,研究者们发现,简单的ZkRollup方案带来的扩容效果,并不能满足真实的场景需求;这和很多因素有关,电路参数的限制,零知识证明算法的效率等等;研究者们做了很多努力,比如对零知识证明算法进行加速,配备超高配置机器,优化电路规模等,虽带来了一定的性能提升,但仍难以满足需求。

研究者们当然希望,链上一次处理的交易越多越好。朝着这个目标出发,研究者们首先发现了聚合证明技术,该技术已经被ZKSwap推出的ZKSpeed扩容方案采用。在前面的文章中,已经解释了聚合证明的原理和思想,简单来说就是把多个区块的证明聚合成一个证明,使得链上一次就可以完成多个区块的验证,大大的降低了交易的平均成本,其原理如下图所示:

RBI官员:印度中央银行的数字货币将替代加密货币:金色财经报道,印度储备银行(RBI)执行董事 Ajay Kumar Choudhary 在接受CNBC采访时提供了有关印度中央银行数字货币(CBDC)的一些最新信息。Choudhary 表示,印度中央银行正在探索数字卢比的离线功能。注意到 CBDC 将很快成为印度的一种交换媒介,他强调它需要具有实物货币的所有特征,包括匿名性。RBI 执行董事此前表示,印度 CBDC 的设计将是破坏性最小的,不会取代实物货币或当前的金融体系。

Choudhary 进一步表示,数字卢比将为公众提供数字形式的货币,并将作为加密货币的替代品。他的声明呼应了 RBI 副行长 T. Rabi Sankar 最近的说法,即数字卢比应该能够做加密货币可以做的任何事情,但没有加密的相关风险。[2023/3/5 12:43:39]

?该方案虽然有优势,可实现多个区块的证明的一次验证,但也有其一定的局限性:

收益聚合器Yearn推出由GPT驱动的服务yGenius:金色财经报道,收益聚合器Yearn宣布推出由GPT驱动的服务yGenius,以YearnFinance的文档内容为基础,帮助用户探索Yearn的生态系统。[2023/2/15 12:07:52]

1.一次聚合的区块是有上限的,受限于电路参数的限制;

2.聚合的区块越多,电路就越大,直到其规模的上限;这种电路生成的证明时间要更长,证明密钥和验证密钥也会占用更大的存储空间;

3.目前可支持的最大聚合粒度是20个区块,也就是凑齐20个区块后,才会开始聚合处理。如果生成证明的效率比较低,这会导致这些区块被确认的时间拉长,尤其是最早生成的那些区块;

受限于证明计算和CRS生成复杂度的限制,上述的零知识证明算法是不可扩展的。因此,研究者们也在努力寻找一个可扩展的零知识证明算法,即Scalablezk-SNARKs。

以太坊链上NFT销售总额突破360亿美元,但1月下降约13%:金色财经报道,据 Cryptoslam 最新数据,以太坊链上 NFT 销售总额已突破 360 亿美元,截至目前为 36,000,695,169 美元,链上交易总量达到 25,249,875 笔。数据显示,2023 年 1 月以太坊链上 NFT 销售额约为 4.76 亿美元,较 12 月 5.46 亿美元有所下降,降幅超过 12.8%。[2023/2/1 11:40:26]

Scalablezk-SNARKs可拓展的zk-SNARKs

在论文《ScalableZeroKnowledgeviaCyclesofEllipticCurves》中,EliBen-Sasson等给出了Scalablezk-SNARKs的定义:

SEC指控两家加密公司拉高抛售加密货币:10月2日消息,美国证券交易委员会(SEC)指控百慕大公司Arbitrade和加拿大公司Cryptobontix及其负责人通过一种名为“Dignity”或“DIG”的加密货币进行“拉高抛售”(Pump-And-Dump)。

SEC在指控中指出,这两家公司通过发布虚假公告,出售了至少3680万美元的 DIG。[2022/10/2 18:37:43]

1.Keygenerationischeap:即,Key生成的时间和计算复杂度没有关系;

2.Proofgenerationiscarriedoutincrementally:即,证明生成过程既包含了当前执行步骤的正确性又包含了在此之前所有计算的正确性,这种zk-SNARKs是incrementallycomputable;

Primitive 筹集 900 万美元用于构建 AMM 发现平台:金色财经报道,DeFi基础设施和产品开发商Primitive宣布已在由贝恩资本加密货币牵头的 A 轮融资中筹集了 900 万美元。 根据周四发布的新闻稿,本轮融资的其他投资者包括 1Confirmation、Nascent 和 Robot Ventures。

Primitive 由 Alexander Angel 于 2020 年创立,致力于打造专注于自动做市商 (AMM) 的创新产品。 (the block)[2022/8/18 12:34:31]

为了方便大家理解,用一张图来表示上述思想:

上图表示意思是:证明着证明一个递归计算过程,即:初始状态为S0,经过t次函数F迭代计算后的结果为St。

第一个计算方式,Monolithicoption:证明方P把t次计算过程全部写成电路,然后一次性证明,正如我们前面所列举的一样,存在相同的局限性,很高的时间复杂度和空间复杂度;

第二个计算方式,Recursiveoption:递归计算,其过程如下:

1.首先对于初始状态S0=>S1,证明方P对于S1?=F(S0)计算过程生成一个证明π1;

2.对于S1=>S2的转换,由图中可以得知,证明方P证明了两部分:{S2?=F(S1),V(S1,π1)=1},前半部分保证了当前计算的有效性,后半部分保证了上一步计算过程的有效性;由于在zk-SNARKs里,证明生成的时间比原始计算要快一些,因此,对于验证过程进行证明是合理的;

由此可以看出,?Recursiveoption满足Scalablezk-SNARKs了基本要求:

1.Key的生成和循环次数没有关系,取决于单次F的复杂度,如果是generalzk-SNARKs,只取决于安全参数;

2.证明满足incrementallycomputable,每个证明都包含了在此之前所有计算的有效性;

3.证明的大小固定,和迭递归次数t没有关系;

由上可知,Scalablezk-SNARKs采用了Recursive思想,即当前的Prove过程包含上一步的验证过程电路,具体如下图所示:

可以看到,P2证明电路里,包含了上一步P1的验证过程电路。需要注意的是,P1对应的V在域Fq上,P2的证明过程在Fr上,如何在Fr上表示V的算术电路,是一个值得探讨的过程;由于Cv可以看作是P的一个子电路,因此,q需要满足?q=#E(Fr)或者?q整除?#E(Fr),即q整除rk?-1,因此:

尝试1.理想的情况下,如果?r=q,那么在Fr上,能完美表示Fq上的V的算术电路,但是根据上述原理,r!=q恒成立;

尝试2.对于q!=r,因为需要在Fr上去模拟Fq上的计算,会导致计算复杂度的提高log(r)倍;

尝试3.采用椭圆曲线循环,可以完美实现Recursive过程;

具体的,选取两个大素数,r和q。满足r=#E(Fq)和q=#E(Fr),即,当前群的域等于另外一个群的阶,反之亦然。因此,域Fq上的证明方P可以完美的在Fq上实现Fr上的验证电路,域Fr上的证明方P也可以在Fr上实现Fq上的验证电路;因此不会出现尝试2里面的缺陷。

下面表格列举常用的cycleofellipticcurves

写在最后

通过采用递归证明组合密码技术(RecursiveProofComposition),zk-SNARKS变成了Scalablezk-SNARKs,实现了更高效、简洁的零知识证明算法,并能真实的落地应用。即将发布主网的Mina就采用了这种技术实现了简洁的区块链,即固定大小的链,保持在22KB左右;同时,其他的技术团队包括MatterLabs、starkWare等也在计划采用Scalablezk-SNARKs技术来实现Layer2更高的扩容。ZKSwap团队在Layer2赛道上持续发力,在Scalablezk-SNARKs上亦有所突破,相信不久就会应用于新的版本上。

标签:ARKARKSNARABLEIcoCryptoMarketCapARKS价格lunar币是什么币Valuables

中币热门资讯
ALOKEX永续合约关键机制

永续合约交易的关键机制 为了更好地在ALOKEX合约上交易永续合约,用户需了解以下关键机制:杠杆:用户只需使用交易总额的一部分资金就能开对应总额的仓位,而现货交易则需要使用您的全部自有资金交易.

1900/1/1 0:00:00
官方发布:Filecoin生态项目集锦系列(二)

虽然Filecoin主网上线才5个月,但Filecoin网络已经拥有了Web3中最活跃的开发者生态之一。Filecon官方很愿意帮助开发团队向更广泛的社区展示您的项目和贡献,帮助吸引新的开发者、人才、社区贡献和资助来支持您的努力.

1900/1/1 0:00:00
迈童科技董事长黄芳上榜上股交中心嘉奖名单

近日,上海迈童文化科技股份有限公司被上海股权托管交易中心授予“2020年度表现突出单位”,公司董事长黄芳被授予“2020年度优秀投资者”奖.

1900/1/1 0:00:00
红日说币:3-29 比特币完美布局 多空双杀斩获2732个点位 顺应趋势 才能获益满满

我这里没有华丽的语言,只有实实在在的交易,以及明明郎朗的操作,市场只有一个方向,不是多头也不是空头,而是做对的方向。合理的风控+好的投资回报,让每个散户找到真正投资的乐趣,而不再是自己每天苦苦的交易却换来亏损的不断加大.

1900/1/1 0:00:00
波场TRON上新项目DAISY/ENDOTECH启动倒计时

大家好,我是区块链牛牛,今天和大家一起来看下波场TRON上的新项目D.AI.SY目前启动倒计时中,即将于3月30日上线,第一批加入的可以享受到第一批次 分红.

1900/1/1 0:00:00
比特币理想国:是信仰的起点?是美丽的泡沫?

信,是守望之事的实底,是未见之事的确据。 ——《圣经》 中本聪在网上公布的生日是1975年4月5号,意义自然不言而喻。1933年4月5号,是个特殊的日子.

1900/1/1 0:00:00