宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > SOL > 正文

一文探讨 zkRollup 改进提案的具体思路及优缺点

作者:

时间:1900/1/1 0:00:00

感谢AlexGluchowski以及BarryWhitehat提供的意见和看法。1

长话短说

本文介绍了一种无需来自运营方tx历史数据的zkRollup,这具有在L1上使用txcalldata的gas效率,并且还具有智能合约执行及资产隐私的特性。每个batch只需要在txcalldata中记录一个状态改变的所有者的账户列表。缺点是每个用户在将资金退出到L1时,需进行客户端zkp计算,而另一个缺点是在EVM兼容性方面带来困难。2

背景和动机

对于Rollup的运营商和交易者而言,他们在使用txcalldata时仍然会产生消耗。这种限制仅仅是因为需要恢复作为交易结果的状态,以免用户无法生成其资金的Merkle证明。Rollup的大部分规范要求运营商将所有交易历史数据转储到L1上的txcalldata。交易历史数据的这种透明度,不仅增加了txcalldata的gas成本,而且还破坏了交易的隐私。据推测,交易历史数据的累加器,既解决了效率问题,也解决了隐私问题。3

PancakeSwap计划将V3中BNB挖矿释放量从0.74 CAKE/区块调整为0.73 CAKE/区块:6月23日消息,PancakeSwap计划立即将V3中BNB Chain上BNB挖矿释放量从0.74 CAKE/区块调整为 0.73 CAKE/区块,该计划适用于USDC/BUSD和USDT/BUSD池。[2023/6/24 21:56:41]

方法

简而言之,在第一步中,我们构造了一个zkRollup,其中运营商将最终状态差异直接写入txcalldata。交易历史数据将在一个zkp电路的隐私输入中。第二步,我们通过分离常用存储和用户状态存储从txcalldata中删除最终状态差异。这使用户可以使用非包含证明退出。用户保留其用户存储并仅公开其Merkle根。用户可以用zkp证明根转换,并且可以更新智能合约的常用存储。详细步骤如下:3.1)第一步,zkRollup中txcalldata使用选项

BNB Chain更新DappBay高风险dApp列表,共191个高风险项目:4月17日消息,BNB Chain更新了其Dapp Bay高风险dApp红色警报项目列表,本周的列表包括Pinaki、Elvantis、Leech Protocol、Streamflow、Only Brain、XOP Project等。已添加到列表中的BNB Chain上的191个新项目要么涉嫌发行假代币、高额或不透明的税费,要么仅仅是因为他们的网站或Twitter句柄不起作用。BNB Chain的主动预警不代表底层DApp项目的风险等级。相反,它旨在帮助用户在做出投资决策之前进行研究。[2023/4/17 14:08:37]

使用txcalldata恢复完整状态有两种选择。选项1:将所有交易历史数据记录到txcalldata。选项2:记录由于区块中的交易而导致的最终状态的差异。在选项2中,由于txcalldata中没有要记录的内容,数以百万计具有相同结果的交易使用0gas进行txcalldata使用。Merkle根转换的可靠性由zkp保证。而采用“选项2”是第一步。3.2)第二步,优化“选项2”

俄罗斯将于7月允许比特币和加密货币的国际贸易:金色财经报道,俄罗斯国会财政委员会主席表示,俄罗斯将于7月允许比特币和加密货币的国际贸易。[2023/3/11 12:55:32]

当批次/区块中的交易更改合约中的相同存储值时,上述选项2会花费更少的gas。这种共享和更改的值就像ERC20的总供应量、swap协议的总资产池量等。而且这种存储值也会影响到所有资产持有者,这种数据的丢失会导致zkRollup的活性损失。另一方面,其他不常共享和更改的数据大多是个人资产数据。这类数据的丢失,直接意味着资产持有者损失了资金。这种风险是分开的,不会影响到对方的资金。然后分离用户的状态,并提供其状态的用户数据及其证明作为运营商对其交易的收据,从而降低了大量gas成本。交易者向运营方发送交易;运营商将其用户状态的merle证明作为交易的收据;交易者签署这个收据;电路中只接收带有签名收据的交易数据;如果一个用户进行了交易,并且多个用户的余额发生了变化,并且他们知道自己的状态,包括这些余额和Merkle证明,那么他们中的任何一个都可以随时通过zkp退出其资金。这证明这是其余额的最后一个状态,可以通过每个批次的更改状态所有者的每个帐户列表的不包含证明来确定。更改状态所有者的帐户列表的稀疏Merkle树可用于有效证明。有两种方法可以让更改状态的所有者知道他们最近的更改。如果他们在线,运营商发送最后一个差异,接收签名的差异,并将其放入zkp电路的输入,这样的gas成本是最低的。如果他们不在线,运营商会将其发布到txcalldata或链下去中心化存储。通过这种状态分离,运营商不再需要将最终状态的任何差异都放在txcalldata中,因为用户的帐户状态对于退出来说足够安全,而丢失共同共享的数据,只是意味着运营商无法更新zkRollup的Merkle根,他们将简单地停止服务。然后,公共共享存储和用户存储都可以在链外分发。每批只需要在txcalldata中记录一个状态改变的所有者的账户列表。3.3)第三步,隐私智能合约执行

加密货币保险公司Evertas完成1400万美元A轮融资:金色财经报道,加密货币保险公司Evertas完成 1400 万美元 A 轮融资,由 Polychain Capital 领投,其他投资者有 SinoGlobal Capital、CMT Digital Ventures、Foundation Capital、Morgan Creek、Bloccelerate、network0、Matrixport 和 HashKey。个人投资者包括 Balaji Srinivasan、Andrew Keys、Colleen Sullivan、Patrick McDonald 和 David Roebuck。加上去年获得的580 万美元种子资金,使公司的外部投资总额达到 1980 万美元。(coindesk)[2022/12/12 21:39:35]

用户的交易不在链上,但运营商仍然可以看到并需要看到用户状态,以进行zkp证明。如果用户在其一边进行zkp以证明其用户状态的Merkle根和公共共享存储的转换,则运营商只需更改该Merkle根和存储,余额的秘密仍然存在。用户向运营商发送交易;运营商返回余额和更新后的公共共享存储的差异;用户对更新后的用户状态和公共共享存储的Merkle根进行zkp证明;制作每个批次的运营商可通过更改批次中共享存储的变化知道余额差异,但其无法知道其他批次的余额差异,因为运营商之间只共享最终差异。这具有混合级别的隐私。这种机制需要用到递归zk。4

赵长鹏:币安并没有逢低买入101266枚BTC,相关报道有误:6月20日消息,赵长鹏发推称,媒体CoinGape发布的文章《币安逢低买入101266枚比特币》是错误的。当币安冷钱包余额增加时,意味着更多的用户将资金存入到币安。这位记者似乎并不了解交易所“冷钱包”的概念。[2022/6/20 4:40:10]

更详细的讨论

4、1在链下与离线状态改变者通信

这只是一种选择。该协议可以在没有这部分的情况下构建。即使在最坏的情况下,状态更改器处于离线状态,这种情况下的数据可用性风险也非常有限。离线用户可以在其在线时获取数据以安全退出,其可以设置代理而不是自己接收数据。并且我们可以构造退出方法,以便上次状态更新不会因为数据可用性问题而使之前的状态变得危险。典型的去中心化存储结构如下所示:提交哈希证明preimage(hash(storage))=preimage(hash(storage,last-Ethereum-block-header))-last-Ethereum-block-header继续观察有多少节点可以完成4.2账户链上gas费用

每个帐户都可以获得一个比地址本身短得多的ID。每个batch只需要一个账户列表,这样就可以省略重复项,这比txcalldata中使用的交易历史要高效得多。4.3公共共享存储的进一步优化

在以太坊L1上,你无法擦除txcalldata。我们可以修改它,因为公共共享存储不需要在链上。与交易历史数据不同,我们只需要最后的状态数据,不需要任何之前的状态。然后运营商可以放弃之前在网络中共享的“最终状态数据”。运营商可以通过zkp逻辑知道可以丢弃的数据。5

结论

分离用户状态使得zkRollup智能合约执行既高效又隐私,几乎所有的txcalldata成本都从zkRollup中移除了。本文来自元宇宙之道,星球日报经授权转载。

标签:DATCALALLATAdatashieldcoinbankMedicalVedatrustwalletGREATAPE

SOL热门资讯
?《华盛顿邮报》专访全文:美SEC主席眼中的加密货币与恒大危机

本文来自:Washingtonpost,专访记者:DavidIgnatiusOdaily星球日报译者|Moni 美国证券交易委员会是世界上最强大的金融监管机构之一,也是政府推动加密货币行业监管的关键参与机构.

1900/1/1 0:00:00
NFT降温信号出现,低流动性和同质化成发展「拦路虎」

文|Nancy编辑|Tong“朋友圈用NFT当头像的越来越少了。”不可否认,前一段时间颇具身份感的头像NFT正遭到冷落.

1900/1/1 0:00:00
解析6个主要抵押稳定币项目及其稳定策略的利弊

本研究考虑的主题是抵押稳定币,连同算法稳定币,这些数字货币正吸引着投资者的关注,并通过日益高效的协议为用户创建新的用例,极大地创新了DeFi世界。该研究考虑了6个项目及其稳定策略的利弊.

1900/1/1 0:00:00
畅想2025 年的以太坊:用户、应用与基础层

撰文:Polynya编辑:南风以太坊将作为全球结算层,或者从更加技术的角度来说,是全局安全和数据可用性层。那时的以太坊上有一个蓬勃发展的外部执行层生态系统,比如Rollups和Volitions,这里是所有用户和dApps的所在地.

1900/1/1 0:00:00
公链之争远未结束,L2才是真正对手

非以太坊合约公链成为热点过去一段时间,由于NFT太热,导致以太坊拥堵,gas费用太高,将大多数用户拒之门外。自然而言,其他的公链顺势起来,这导致用户流向Solana、Avalanche、Fantom等智能合约公链.

1900/1/1 0:00:00
Solana项目全面解析:基本面及价格预测

什么是Solana?根据Solana网站资料,Solana是世界上最快的区块链,也是加密货币中增长最快的生态系统。Solana的TPS持续超过1000,表明该项目可扩展性极好.

1900/1/1 0:00:00