宇宙链 宇宙链
Ctrl+D收藏宇宙链

zkRollup改进提案:无需tx历史数据,以实现gas效率和隐私提升

作者:

时间:1900/1/1 0:00:00

注:原文来自ethresear.ch,作者是leohio。

感谢AlexGluchowski以及BarryWhitehat提供的意见和看法。

一:长话短说

本文介绍了一种无需来自运营方tx历史数据的zkRollup,这具有在L1上使用txcalldata的gas效率,并且还具有智能合约执行及资产隐私的特性。每个batch只需要在txcalldata中记录一个状态改变的所有者的账户列表。

缺点是每个用户在将资金退出到L1时,需进行客户端zkp计算,而另一个缺点是在EVM兼容性方面带来困难。

二、背景和动机

对于Rollup的运营商和交易者而言,他们在使用txcalldata时仍然会产生消耗。这种限制仅仅是因为需要恢复作为交易结果的状态,以免用户无法生成其资金的Merkle证明。Rollup的大部分规范要求运营商将所有交易历史数据转储到L1上的txcalldata。

zkSync推出用于构建定制zkRollup的模块化开源框架ZK Stack:6月26日消息,zkSync 宣布推出用于构建定制 zkRollup 的模块化开源框架 ZK Stack。ZK Stack 将赋予开发人员完全的自主权,从选择数据可用性模式到使用项目自己的 Token 去中心化排序器。[2023/6/26 22:01:16]

交易历史数据的这种透明度,不仅增加了txcalldata的gas成本,而且还破坏了交易的隐私。

据推测,交易历史数据的累加器,既解决了效率问题,也解决了隐私问题。

三、方法

简而言之,在第一步中,我们构造了一个zkRollup,其中运营商将最终状态差异直接写入txcalldata。交易历史数据将在一个zkp电路的隐私输入中。

第二步,我们通过分离常用存储和用户状态存储从txcalldata中删除最终状态差异。这使用户可以使用非包含证明退出。用户保留其用户存储并仅公开其Merkle根。用户可以用zkp证明根转换,并且可以更新智能合约的常用存储。

zkRouter测试网上线首个DApp,支持以太坊和Fantom间资产桥接:5月10日消息,Multichain 推出的跨链基础设施 zkRouter 宣布首个构建在其测试网上的 DApp 上线,即跨链桥,支持从以太坊 Goerli 测试网到 Fantom 的桥接。zkRouter 称,目前开发仍处于早期阶段,用户提供的有价值反馈会得到奖励。[2023/5/10 14:54:31]

详细步骤如下:

3.1)第一步,zkRollup中txcalldata使用选项

使用txcalldata恢复完整状态有两种选择。

选项1:将所有交易历史数据记录到txcalldata。

选项2:记录由于区块中的交易而导致的最终状态的差异。

在选项2中,由于txcalldata中没有要记录的内容,数以百万计具有相同结果的交易使用0gas进行txcalldata使用。Merkle根转换的可靠性由zkp保证。

基于zkRollup的以太坊二层网络Taiko发布首个公共测试网:12月28日,据官方消息,基于 zkRollup 的以太坊二层网络 Taiko 发布测试网 Sn?fellsj?kull。目前该测试网支持开发者部署智能合约,并向普通用户开放交易测试和 L2 节点运行等功能。[2022/12/28 22:12:13]

而采用“选项2”是第一步。

3.2)第二步,优化“选项2”

当批次/区块中的交易更改合约中的相同存储值时,上述选项2会花费更少的gas。这种共享和更改的值就像ERC20的总供应量、swap协议的总资产池量等。

而且这种存储值也会影响到所有资产持有者,这种数据的丢失会导致zkRollup的活性损失。另一方面,其他不常共享和更改的数据大多是个人资产数据。这类数据的丢失,直接意味着资产持有者损失了资金。这种风险是分开的,不会影响到对方的资金。

Plasm Network部署Matter Labs的ZKRollup Solidity合约:3月19日消息,Plasm Network创始人渡边雄太宣布团队已经成功部署Matter Labs的ZKRollup Solidity合约。[2021/3/19 19:00:23]

然后分离用户的状态,并提供其状态的用户数据及其证明作为运营商对其交易的收据,从而降低了大量gas成本。

交易者向运营方发送交易;

运营商将其用户状态的merle证明作为交易的收据;

交易者签署这个收据;

电路中只接收带有签名收据的交易数据;

如果一个用户进行了交易,并且多个用户的余额发生了变化,并且他们知道自己的状态,包括这些余额和Merkle证明,那么他们中的任何一个都可以随时通过zkp退出其资金。

Loopring首席技术官:zkRollup拥有以太坊层级的安全性:金色财经报道,在今日OKEx矿池与以太坊中国社区主办的ETH 2.0 AMA中,Loopring首席技术官Steve Guo表示,zkRollup是一种用于以太坊的可扩展性方案,通常是被定义为Layer 2的解决方案。它能处理更多交易,更快速并且成本更低。它在链下批量执行所有计算,并且只向以太坊提交一个小的零知识证明(不能是伪造的证明)进行验证。由于以太坊会验证这些证明,并且存储足够的数据来准确判断链下账户的状态,因此zkRollup拥有以太坊层级的安全性。零知识证明框架目前有好多种,路印协议最终选定了zkSnark作为背后的零知识证明框架,主要是因为zkSnark的证明数据大小是目前最小的,这就意味着链上成本能做到最低,同时生成证明所必须的链下计算成本也不高,技术框架本身也已经过ZCash多年的实践考验过的。整个方案的关键点就在于:区块链上只是负责存储数据和验证零知识证明,其余的计算处理都是通过在链下更改Merkle树的方式来实现,从而极大的减小对区块链资源的消耗,提升区块链的整体性能。又因为链下部分有链上验证的辅助,所以也能确保链下处理资产的安全性和正确性。从而达到在不牺牲区块链带来的安全前提下,提升区块链的整体性能。[2020/6/17]

这证明这是其余额的最后一个状态,可以通过每个批次的更改状态所有者的每个帐户列表的不包含证明来确定。更改状态所有者的帐户列表的稀疏Merkle树可用于有效证明。

有两种方法可以让更改状态的所有者知道他们最近的更改。

如果他们在线,运营商发送最后一个差异,接收签名的差异,并将其放入zkp电路的输入,这样的gas成本是最低的。

如果他们不在线,运营商会将其发布到txcalldata或链下去中心化存储。

通过这种状态分离,运营商不再需要将最终状态的任何差异都放在txcalldata中,因为用户的帐户状态对于退出来说足够安全,而丢失共同共享的数据,只是意味着运营商无法更新zkRollup的Merkle根,他们将简单地停止服务。然后,公共共享存储和用户存储都可以在链外分发。每批只需要在txcalldata中记录一个状态改变的所有者的账户列表。

3.3)第三步,隐私智能合约执行

用户的交易不在链上,但运营商仍然可以看到并需要看到用户状态,以进行zkp证明。

如果用户在其一边进行zkp以证明其用户状态的Merkle根和公共共享存储的转换,则运营商只需更改该Merkle根和存储,余额的秘密仍然存在。

用户向运营商发送交易;

运营商返回余额和更新后的公共共享存储的差异;

用户对更新后的用户状态和公共共享存储的Merkle根进行zkp证明;

制作每个批次的运营商可通过更改批次中共享存储的变化知道余额差异,但其无法知道其他批次的余额差异,因为运营商之间只共享最终差异。这具有混合级别的隐私。

这种机制需要用到递归zk。

四、更详细的讨论

4、1在链下与离线状态改变者通信

这只是一种选择。该协议可以在没有这部分的情况下构建。

即使在最坏的情况下,状态更改器处于离线状态,这种情况下的数据可用性风险也非常有限。

离线用户可以在其在线时获取数据以安全退出,其可以设置代理而不是自己接收数据。

并且我们可以构造退出方法,以便上次状态更新不会因为数据可用性问题而使之前的状态变得危险。

典型的去中心化存储结构如下所示:

提交哈希

证明preimage(hash(storage))=preimage(hash(storage,last-Ethereum-block-header))-last-Ethereum-block-header

继续观察有多少节点可以完成

4.2账户链上gas费用

每个帐户都可以获得一个比地址本身短得多的ID。

每个batch只需要一个账户列表,这样就可以省略重复项,这比txcalldata中使用的交易历史要高效得多。

4.3公共共享存储的进一步优化

在以太坊L1上,你无法擦除txcalldata。我们可以修改它,因为公共共享存储不需要在链上。

与交易历史数据不同,我们只需要最后的状态数据,不需要任何之前的状态。然后运营商可以放弃之前在网络中共享的“最终状态数据”。

运营商可以通过zkp逻辑知道可以丢弃的数据。

五、结论

分离用户状态使得zkRollup智能合约执行既高效又隐私,几乎所有的txcalldata成本都从zkRollup中移除了。

标签:KRODATAROLALLKROMData VitalTROLL币WEB3ALLBI价格

比特币行情热门资讯
虚拟货币挖矿拟列入产业淘汰目录,2年前曾被剔除

来源丨财联社区块链日报 文|徐赐豪 此次通知中明确区分“挖矿”与区块链、大数据、云计算等产业界限,对促进我国产业结构优化、推动节能减排、如期实现碳中和等目标具有重要意义.

1900/1/1 0:00:00
概念热炒的当下,人人都在定义的元宇宙究竟靠哪些技术作支撑?

关于元宇宙的故事似乎还可以讲很久,毕竟元宇宙的落地总有种让人摸不着边际的感觉,但事实真的如此吗?尽管元宇宙在之前A股热潮时涌现了许多与元宇宙相关的技术出现,也有人称其为“所有技术都与元宇宙相关”.

1900/1/1 0:00:00
泰国总理警告年轻投资者慎入加密投资,因其市场波动性大投机性强

据BitcoinNews10月24日报道,泰国总理办公室副发言人RatchadaThanadirek周六称,泰国总理PrayuthChan-ocha对加密货币投资者,尤其是年轻投资者表示担忧.

1900/1/1 0:00:00
投资平台Republic完成1.5亿美元B轮融资,Valor Equity Partners领投

据CoinDesk消息,10月20日,投资平台Republic宣布完成1.5亿美元B轮融资,ValorEquityPartners领投.

1900/1/1 0:00:00
去中心化内容发布平台 Mirror 开放写作功能

巴比特讯,去中心化内容发布平台Mirror已向所以有以太坊地址的人开放,任何人都可以在Mirror连接自己的钱包并开始写作,接下来几周内Mirror也将继续开放经济区块,并定期发布更新体验.

1900/1/1 0:00:00
资管规模超400亿美元的韩国教职员共济会计划投资比特币ETF,具体投资规模尚未确定

据news.naver10月25日消息,韩国国内最大的共济会—教职员共济会正在推进投资比特币相关上市指数基金(ETF)的方案。该共济会计划首先投资与比特币价格联动的现货ETF.

1900/1/1 0:00:00