Arbitrum是Layer2 Rollup的一种方案。和Optimism类似,状态的终局性采用“挑战”(challenge)机制进行保证。Optimism的挑战方法是将某个交易完全在Layer1模拟执行,判断交易执行后的状态是否正确。这种方法需要在Layer1模拟EVM的执行环境,相对复杂。Arbitrum的挑战相对轻便一些,在Layer1执行某个操作(AVM),确定该操作执行是否正确。Arbitrum介绍文档中提到,整个挑战需要大概500字节的数据和9w左右的gas。为了这种轻便的挑战机制,Arbitrum实现了AVM虚拟机,并在AVM虚拟机中实现了EVM的执行。AVM虚拟机的优势在于底层结构方便状态证明。
Arbitrum的开发者文档详细介绍了Arbitrum架构和设计。对AVM以及L1/L2交互细节感兴趣的小伙伴可以耐心地查看"Inside Arbitrum"章节:
https://developer.offchainlabs.com/docs/developer_quickstart
整体框架
Arbitrum的开发者文档给出了各个模块关系:
Arbitrum的系统主要由三部分组成(图中的右部分,从下到上):EthBridge,AVM执行环境和ArbOS。EthBridge主要实现了inbox/outbox管理以及Rollup协议。EthBridge实现在Layer1。ArbOS在AVM虚拟机上执行EVM。简单的说,Arbitrum在Layer2实现了AVM虚拟机,在虚拟机上再模拟EVM执行环境。用AVM再模拟EVM的原因是AVM的状态更好表达,便于Layer1进行挑战。
EthBridge和AVM执行环境对应的源代码:
https://github.com/OffchainLabs/arbitrum.git
ArbOS对应的源代码:
https://github.com/OffchainLabs/arb-os.git
这个模块关系图太过笼统,再细分一下:
EthBridge主要实现了三部分功能:inbox,outbox以及Rollup协议。inbox中“存放”交易信息,这些交易信息会“同步”到ArbOS并执行。outbox中“存放”从L2到L1的交易,主要是withdrawl交易。Rollup协议主要是L2的状态保存以及挑战。特别注意的是,Arbitrum的所有的交易都是先提交到L1,再到ArbOS执行。ArbOS除了对外的一些接口外,主要实现了EVM模拟器。整个模拟器实现在AVM之上。整个EVM模拟器采用mini语言实现,Arbitrum实现了AVM上的mini语言编译器。简单的说,Arbitrum定义了新的硬件(machine)和指令集,并实现了一种上层语言mini。通过mini语言,Arbitrum实现了EVM模拟器,可以执行相应交易。
AVM State
因为所有的交易都是在AVM执行,交易的执行状态可以用AVM状态表示。AVM相关实现的代码在arbitrum/packages/arb-avm-cpp中。
AVM的状态由PC,Stack,Register等状态组成。AVM的状态是这些状态的hash值拼接后的hash结果。
AVM使用c++实现,AVM表示的逻辑实现在MachineStateKeys类的machineHash函数(machinestate.cpp)中。AVM的特别之处就是除了执行外,还能较方便的表达(证明)执行状态。深入理解AVM的基本数据结构,AVM的基本的数据类型包括:
Plug and Play数字资产业务将拓展到巴黎:金色财经报道,全球创新平台Plug and Play的数字资产垂直业务于2022年11月在硅谷推出,创始合作伙伴包括Visa、Franklin Templeton、AllianceBlock、INX和IGT,现在该业务将拓展到法国巴黎。该项目旨在帮助消费者企业、零售商和品牌从Web2过渡到Web3,向他们介绍区块链技术的全部功能,并向他们介绍定制的合作伙伴关系。加密和数字资产巴黎项目的重点将致力于消费者企业的Web3应用程序。[2023/4/26 14:28:15]
using value = std::variant<Tuple, uint256_t, CodePointStub, HashPreImage, Buffer>; enum ValueTypes { NUM, CODEPT, HASH_PRE_IMAGE, TUPLE, BUFFER = 12, CODE_POINT_STUB = 13 }; uint256_t - 整数类型
CodePoint - 当前代码指令表示
Tuple - 元组,由8个Value组成。元组中的某个元素依然可以是元组
Buffer - 数组,最长为2^64
HashPreImage - 固定的hash类型,hashValue = hash(value, prevHashValue)
每种数据类型除了数据表示外,还能非常方便地计算其hash值作为状态。详细看看CodePoint和Tuple基本数据类型。
CodePoint类型将多个操作“捆绑”在一起,每个CodePoint除了记录当前的Operation外,还包括前一个CodePoint的hash信息。这样所有的Operation可以串连起来,当前的CodePoint除了能表达当前的Operation外,还能明确Operation的依赖关系。CodePoint的类型定义在:packages/arb-avm-cpp/avm_values/include/avm_values/codepoint.hpp。
struct CodePoint { Operation op; uint256_t nextHash; CodePoint(Operation op_, uint256_t nextHash_) : op(op_), nextHash(nextHash_) {} bool isError() const { return nextHash == 0 && op == Operation{static_cast<OpCode>(0。; } };TupleTuple类型由RawTuple实现。RawTuple是由一组value组成。Tuple限制最多8个value。
struct RawTuple { HashPreImage cachedPreImage; std::vector<value> data; bool deferredHashing = true; RawTuple() : cachedPreImage({}, 0), deferredHashing(true) {} };Tuple的类型定义在:packages/arb-avm-cpp/avm_values/include/avm_values/tuple.hpp。
在理解了基础类型的基础上,DataStack可以由一系列Tuple实现:
以太坊Layer2上总锁仓量为88.9亿美元:金色财经报道,L2BEAT数据显示,截至目前,以太坊Layer2上总锁仓量为88.9亿美元,近7日涨27.24%。其中锁仓量最高的为扩容方案Arbitrum One,约58.9亿美元,占比66.22%,其次是Optimism,锁仓量19.6亿美元,占比22.06%。[2023/3/29 13:33:21]
总结一下,AVM中的PC,Stack,Register等等的状态都能通过hash结果表示。AVM整个状态由这些hash值的拼接数据的hash表示。
Rollup Challenge
在提交到L1的状态有分歧时,挑战双方(Asserter和Challenger)先将状态分割,找出“分歧点”。明确分歧点后,挑战双方都可提供执行环境,L1执行相关操作确定之前提交的状态是否正确。L1的挑战处理逻辑实现在arb-bridge-eth/contracts/challenge/Challenge.sol。整个挑战机制有超时机制保证,为了突出核心流程,简化流程如下图所示:
挑战者通过initializeChallenge函数发起挑战。接下来挑战者(Challenger)和应战者(Asserter)通过bisectExecution确定不可再分割的“分歧点”。在确定分歧点后,挑战者通过oneStepProveExecution函数确定Assert之前提交的状态是否正确。
initializeChallenge
function initializeChallenge( IOneStepProof[] calldata _executors, address _resultReceiver, bytes32 _executionHash, uint256 _maxMessageCount, address _asserter, address _challenger, uint256 _asserterTimeLeft, uint256 _challengerTimeLeft, IBridge _bridge ) external override { ... asserter = _asserter; challenger = _challenger; ... turn = Turn.Challenger; challengeState = _executionHash; ... }initializeChallenge确定挑战者和应战者,并确定需要挑战的状态(存储在challengeState)。challengeState是由一个和多个bisectionChunk状态hash组成的merkle树树根:
整个执行过程可以分割成多个小过程,每个小过程(bisection)由起始和结束的gas和状态来表示。
Layer2解决方案Scroll宣布上线pre-alpha测试网:7月19日消息,基于zkEVM的Layer2解决方案Scroll宣布为外部测试人员发布pre-alpha测试网,快速获得社区反馈,早期测试者现可在官方网站申请注册以获取访问权限。[2022/7/19 2:23:07]
turn用来记录交互顺序。turn = Turn.Challenger表明在初始化挑战后,首先由Challenger发起分歧点分割。
bisectExecution
bisectExecution挑选之前分割片段,并如可能将片段进行再次分割:
bisectExecution的函数定义如下:
function bisectExecution( bytes32[] calldata _merkleNodes, uint256 _merkleRoute, uint256 _challengedSegmentStart, uint256 _challengedSegmentLength, bytes32 _oldEndHash, uint256 _gasUsedBefore, bytes32 _assertionRest, bytes32[] calldata _chainHashes ) external onlyOnTurn {_chainHashes是再次分割点的状态。如果需要再次分割,需要满足分割点的个数规定:
Tornado Cash通过“Relayer registry”提案,任何质押超过300枚TORN用户都可以成为Relayer:2月21日消息,以太坊隐私交易平台 Tornado Cash 的 10 号提案“Relayer registry”以 100% 投票赞成率(约 3.5 万枚 TORN)通过,任何质押超过 300 枚 TORN 用户都可以成为 Relayer。目前该提案将于今日 17:50 左右执行。
此前报道,以太坊隐私交易平台 Tornado Cash 发布治理提案,提议更新 Relayer 相关规则以提升协议的去中心化水平并进一步提高 TORN 的持有效能。提案内容主要为:任何质押超过 300 枚 TORN 的用户将可以成为 Relayer 并被添加至优先列表。通过 Relayer 的每一笔提取需要 Relayer 以 TORN 的形式支付费用(当前费用比例为 0.3%),该笔费用将被储存至 StakingReward 合约,并由参与治理的 TORN 持有者获取。[2022/2/21 10:05:09]
uint256 private constant EXECUTION_BISECTION_DEGREE = 400; require( _chainHashes.length == bisectionDegree(_challengedSegmentLength, EXECUTION_BISECTION_DEGREE) + 1, "CUT_COUNT" );简单的说,每次分割,必须分割成400份。
_oldEndHash是用来验证状态这次分割的分割片段是上一次分割中的某个。需要检查分割的有效性:
require(_chainHashes[_chainHashes.length - 1] != _oldEndHash, "SAME_END"); require( _chainHashes == ChallengeLib.assertionHash(_gasUsedBefore, _assertionRest), "segment pre-fields" ); require(_chainHashes != UNREACHABLE_ASSERTION, "UNREACHABLE_START"); require( _gasUsedBefore < _challengedSegmentStart.add(_challengedSegmentLength), "invalid segment length" ); 起始状态正确。这次分割不能超出上次分割范围,并且最后一个状态和上一个分割的结束状态不一样。
以太坊扩容方案Polygon将集成Layer0扩容项目bloXroute:以太坊扩容方案Polygon宣布将集成Layer0扩容项目bloXroute,Polygon上的DApp可通过将节点加入bloXroute的区块链分发网络(BDN)提交交易速度、吞吐量以及进一步降低Gas费用。[2021/7/10 0:41:16]
bytes32 bisectionHash = ChallengeLib.bisectionChunkHash( _challengedSegmentStart, _challengedSegmentLength, _chainHashes, _oldEndHash ); verifySegmentProof(bisectionHash, _merkleNodes, _merkleRoute);通过merkle树的路径检查确定起始状态和结束状态是上一次某个分割。
updateBisectionRoot(_chainHashes, _challengedSegmentStart, _challengedSegmentLength);更新细分分割对应的challengeState。
oneStepProveExecution
当不能分割后,挑战者提供初始状态(证明),并由L1进行相应的计算。计算的结果应该和提供的_oldEndHash不一致。不一致说明挑战者成功证明了之前的计算结果不对。
(uint64 gasUsed, uint256 totalMessagesRead, bytes32 memory proofFields) = executors[prover].executeStep( bridge, _initialMessagesRead, [_initialSendAcc, _initialLogAcc], _executionProof, _bufferProof );通过executeStep计算出正确的结束状态。executeStep实现在packages/arb-bridge-eth/contracts/arch/OneStepProofCommon.sol中。核心是executeOp函数,针对当前的context读取op,执行并更新状态。感兴趣的小伙伴可以自行查看。
rootHash = ChallengeLib.bisectionChunkHash( _challengedSegmentStart, _challengedSegmentLength, oneStepProofExecutionBefore( _initialMessagesRead, _initialSendAcc, _initialLogAcc, _initialState, proofFields ), _oldEndHash ); } verifySegmentProof(rootHash, _merkleNodes, _merkleRoute);确定初始状态和结束状态是上一次挑战状态中的某个分割。初始状态由提供的证明(proof)计算获得。
require( _oldEndHash != oneStepProofExecutionAfter( _initialSendAcc, _initialLogAcc, _initialState, gasUsed, totalMessagesRead, proofFields ), "WRONG_END" );确认_oldEndHash和计算获得结束状态不一样。不一样才说明之前提交的结束状态是错误的。
_currentWin();计算完成后,确定胜利方。
总结:
Arbitrum是Layer2 Rollup的一种方案。采用挑战机制确定Rollup状态的终局性。为了引入轻便挑战机制,Arbitrum定义了AVM,一种可以方便证明执行状态的虚拟机,并设计了mini语言和编译器。在AVM上模拟了EVM的执行环境,兼容EVM。挑战时将执行过程进行400分分割,由L1执行少量指令确定状态是否正确。
DeRace的代币已于7月26号12点在DAO Maker平台上公开发行。NFT赛马平台DeRace官方前几日宣布完成170万美元的私募轮融资,本轮融资由DAO Maker、Animoca Brands领投,LD Capital, A.
1900/1/1 0:00:00在Mina链上,我们的目标是设计出赋予人权力的技术。我们将重新平衡权力的天平,让任何拥有智能手机的人都有参与的权力——前提是无需牺牲个人数据,无需信任任何中介机构,也不必受制于中心化玩家.
1900/1/1 0:00:00游戏一直以来都是很多区块链创业者尝试的方向,但几年来很少看到成功的案例。随着DeFi和NFT的发展,以及元宇宙概念的兴起,尤其是在Axie Infinity爆红之后,链游创业真正迎来了时机成熟的时刻.
1900/1/1 0:00:00当能源遇见移动出行! 近年来,气候变化、减少二氧化碳排放、可持续能源管理和对可再生资源的关注,都是大家持续关注的问题,同时也是 Power & Mobility 公司正在寻求的解决方案.
1900/1/1 0:00:00注:本文作者为Anton Dzyatkovskii,是区块链和DAO解决方案的IT供应商Platinum的联合创始人。在座的很多人可能都对90年代记忆深刻。今天的大多数加密货币爱好者都出生在80、90年代,所以我们有着许多的共同回忆.
1900/1/1 0:00:00Tendermint 计划在本月发布 Emeris 的测试版,并在 9 月发布支持质押和多个区块链的正式版本.
1900/1/1 0:00:00