宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > DAI > 正文

一文探讨 zkRollup 改进提案的具体思路及优缺点

作者:

时间:1900/1/1 0:00:00

注:原文来自ethresear.ch,作者是leohio。

感谢AlexGluchowski以及BarryWhitehat提供的意见和看法。

1

长话短说

本文介绍了一种无需来自运营方tx历史数据的zkRollup,这具有在L1上使用txcalldata的gas效率,并且还具有智能合约执行及资产隐私的特性。每个batch只需要在txcalldata中记录一个状态改变的所有者的账户列表。

缺点是每个用户在将资金退出到L1时,需进行客户端zkp计算,而另一个缺点是在EVM兼容性方面带来困难。

2

背景和动机

对于Rollup的运营商和交易者而言,他们在使用txcalldata时仍然会产生消耗。这种限制仅仅是因为需要恢复作为交易结果的状态,以免用户无法生成其资金的Merkle证明。Rollup的大部分规范要求运营商将所有交易历史数据转储到L1上的txcalldata。

马萨诸塞州参议院将在7月13日的听证会上讨论加密货币等相关法案:金色财经报道,美国马萨诸塞州参议院宣布,将于7月13日将几场关于区块链、数字资产和数字隐私的听证会合并为一场会议,突显出这些话题在该州日益增长的重要性。在这些拟议的法律中,有一项是“创建一个探索政府数字创新的试点项目的法案。”该法案提出一项由马萨诸塞州技术合作组织(Massachusetts Technology Collaborative)发起的开创性试点计划,旨在探索利用区块链技术安全存储和访问不动产记录。

此外,该联合会议将审议的一项重要法案是“建立区块链和加密货币特别委员会的法案”。该法案于1月19日提出,旨在探索区块链技术在政府框架内的含义和潜在用途。[2023/7/6 22:22:18]

交易历史数据的这种透明度,不仅增加了txcalldata的gas成本,而且还破坏了交易的隐私。

据推测,交易历史数据的累加器,既解决了效率问题,也解决了隐私问题。

腾讯云副总裁:正在内部探索应用大模型:金色财经报道,5月15日,在第三届 Light?技术公益创造营上,腾讯云副总裁、腾讯云智能平台负责人李学朝透露,腾讯的 AI 技术已经开放应用在所有公益方向,腾讯内部很多 C 端产品和 B 端的产业也在广泛使用。具体到大模型,腾讯内部正在做,现在也有和客户一起做应用探索,具体进度后续会统一对外公布。[2023/5/16 15:05:06]

3

方法

简而言之,在第一步中,我们构造了一个zkRollup,其中运营商将最终状态差异直接写入txcalldata。交易历史数据将在一个zkp电路的隐私输入中。

第二步,我们通过分离常用存储和用户状态存储从txcalldata中删除最终状态差异。这使用户可以使用非包含证明退出。用户保留其用户存储并仅公开其Merkle根。用户可以用zkp证明根转换,并且可以更新智能合约的常用存储。

MagicEden推出MagicEden AMM:金色财经报道,NFT市场MagicEden宣布推出MagicEden AMM,允许用户充当买方LP、卖方LP以及双边LP。当前Maker费用为0(直至另行通知),所有流动性池有1.3倍费用乘数(5万美元奖池)。所有费用乘数将发送给流动性池提供者。[2023/4/28 14:31:57]

详细步骤如下:

3.1)第一步,zkRollup中txcalldata使用选项

使用txcalldata恢复完整状态有两种选择。

选项1:将所有交易历史数据记录到txcalldata。

选项2:记录由于区块中的交易而导致的最终状态的差异。

在选项2中,由于txcalldata中没有要记录的内容,数以百万计具有相同结果的交易使用0gas进行txcalldata使用。Merkle根转换的可靠性由zkp保证。

Revolving Games正基于Overlord NFT项目开发链游:3月24日消息,由Rockstar Games联合创始人Dan Houser支持的工作室Revolving Games,正在开发一款基于Overlord NFT项目的游戏,该游戏以彩色蜥蜴NFT为特色。

Overlord联合创始人Dom Smith表示,该游戏是对Overlord宇宙的全新的探索,并计划从零开始跨链。Overlord的Web3游戏策略首先关注游戏玩法,其次是游戏经济,该团队非常专注于主流采用。(decrypt)[2023/3/24 13:25:01]

而采用“选项2”是第一步。

3.2)第二步,优化“选项2”

当批次/区块中的交易更改合约中的相同存储值时,上述选项2会花费更少的gas。这种共享和更改的值就像ERC20的总供应量、swap协议的总资产池量等。

知情人士:微软将把OpenAI人工智能技术整合至Office或可编写电子邮件:1月9日消息,知情人士透露,微软希望将OpenAI的人工智能技术整合到Word、Outlook和Powerpoint等应用中,为Office用户提供一种新的编写文本的方式。目前,人工智能在创意领域正变得越来越普遍,类似Stable Diffusion的工具可以根据简单的提示创作艺术作品。微软似乎正在考虑使用类似技术,来帮助用户在页面或演示文稿上组织文字。

据悉,早在2019年,微软曾向人工智能研究机构OpenAI投资10亿美元。[2023/1/9 11:01:44]

而且这种存储值也会影响到所有资产持有者,这种数据的丢失会导致zkRollup的活性损失。另一方面,其他不常共享和更改的数据大多是个人资产数据。这类数据的丢失,直接意味着资产持有者损失了资金。这种风险是分开的,不会影响到对方的资金。

然后分离用户的状态,并提供其状态的用户数据及其证明作为运营商对其交易的收据,从而降低了大量gas成本。

交易者向运营方发送交易;

运营商将其用户状态的merle证明作为交易的收据;

交易者签署这个收据;

电路中只接收带有签名收据的交易数据;

如果一个用户进行了交易,并且多个用户的余额发生了变化,并且他们知道自己的状态,包括这些余额和Merkle证明,那么他们中的任何一个都可以随时通过zkp退出其资金。

这证明这是其余额的最后一个状态,可以通过每个批次的更改状态所有者的每个帐户列表的不包含证明来确定。更改状态所有者的帐户列表的稀疏Merkle树可用于有效证明。

有两种方法可以让更改状态的所有者知道他们最近的更改。

如果他们在线,运营商发送最后一个差异,接收签名的差异,并将其放入zkp电路的输入,这样的gas成本是最低的。

如果他们不在线,运营商会将其发布到txcalldata或链下去中心化存储。

通过这种状态分离,运营商不再需要将最终状态的任何差异都放在txcalldata中,因为用户的帐户状态对于退出来说足够安全,而丢失共同共享的数据,只是意味着运营商无法更新zkRollup的Merkle根,他们将简单地停止服务。然后,公共共享存储和用户存储都可以在链外分发。每批只需要在txcalldata中记录一个状态改变的所有者的账户列表。

3.3)第三步,隐私智能合约执行

用户的交易不在链上,但运营商仍然可以看到并需要看到用户状态,以进行zkp证明。

如果用户在其一边进行zkp以证明其用户状态的Merkle根和公共共享存储的转换,则运营商只需更改该Merkle根和存储,余额的秘密仍然存在。

用户向运营商发送交易;

运营商返回余额和更新后的公共共享存储的差异;

用户对更新后的用户状态和公共共享存储的Merkle根进行zkp证明;

制作每个批次的运营商可通过更改批次中共享存储的变化知道余额差异,但其无法知道其他批次的余额差异,因为运营商之间只共享最终差异。这具有混合级别的隐私。

这种机制需要用到递归zk。

4

更详细的讨论

4、1在链下与离线状态改变者通信

这只是一种选择。该协议可以在没有这部分的情况下构建。

即使在最坏的情况下,状态更改器处于离线状态,这种情况下的数据可用性风险也非常有限。

离线用户可以在其在线时获取数据以安全退出,其可以设置代理而不是自己接收数据。

并且我们可以构造退出方法,以便上次状态更新不会因为数据可用性问题而使之前的状态变得危险。

典型的去中心化存储结构如下所示:

提交哈希

证明preimage(hash(storage))=preimage(hash(storage,last-Ethereum-block-header))-last-Ethereum-block-header

继续观察有多少节点可以完成

4.2账户链上gas费用

每个帐户都可以获得一个比地址本身短得多的ID。

每个batch只需要一个账户列表,这样就可以省略重复项,这比txcalldata中使用的交易历史要高效得多。

4.3公共共享存储的进一步优化

在以太坊L1上,你无法擦除txcalldata。我们可以修改它,因为公共共享存储不需要在链上。

与交易历史数据不同,我们只需要最后的状态数据,不需要任何之前的状态。然后运营商可以放弃之前在网络中共享的“最终状态数据”。

运营商可以通过zkp逻辑知道可以丢弃的数据。

5

结论

分离用户状态使得zkRollup智能合约执行既高效又隐私,几乎所有的txcalldata成本都从zkRollup中移除了。

本文来自元宇宙之道,星球日报经授权转载。

标签:DATACALATADATEther DataSCALEDATA币Smpl foundation

DAI热门资讯
NFT 繁荣下的危机:是藏家还是徒?

作者|?陈丽姗?编审?|于百程?排版?|?王纪珑琰作为区块链技术上的产物,NFT是IP文化的载体。目前NFT市场的生产力和生产关系是不相适应的。NFT误解:NFT是一种“发币”行为、NFT是“金融化产品”.

1900/1/1 0:00:00
Gate.io CTRC/USDT流动性矿池今日新增额外限时奖励62,820 CTRC

为鼓励更多用户积极参与Gate.io流动性挖矿,今日中午12:00,CTRC/USDT流动性矿池奖励新增额外62.

1900/1/1 0:00:00
PlatON 线上黑客松圆满落幕 构造开放多元的应用生态

近日,由隐私AI计算网络PlatON发起的PlatONGrantHackathon在DoraHacks开发者平台HackerLink圆满落幕.

1900/1/1 0:00:00
比特币Taproot升级将带来什么改变

近期比特币市场波动频繁,上下浮动活跃,日均涨幅0.87%,仅仅一个月已整体最高涨幅22.3%;直至2021年10月12日凌晨,比特币持续上拉至最高57824.6美元,后又波动至56000点上下.

1900/1/1 0:00:00
關於進行Tron网络(TRC20)錢包維護的公告

親愛的用戶:幣安將於2021年10月19日15:00對Tron網絡錢包進行維護,預計需要2小時。請註意:2021年10月19日14:55,Tron網絡上的充值和提現將暫停;錢包維護完成後,充值和提現功能將重新開放,不再另行公告.

1900/1/1 0:00:00
摩根大通首席执行官Jamie Dimon再次抨击比特币,称其“毫无价值”

JamieDimon昨天在国际金融学会(IIF)年会上发表讲话,再次抨击了比特币,并称其“毫无价值”。这位首席执行官还暗示,他不相信比特币2100万的供应上限将长期有效,这可能是不真实的,供应上限并没有被核实过.

1900/1/1 0:00:00