買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > Coinw > Info

KRO:為什么說zkRollup的可行性起源于零知識證明的計算代理思想_cloak幣什么時候上主網

Author:

Time:1900/1/1 0:00:00

撰文:FoxTechCTO林彥熹,FoxTech首席科學家孟鉉濟前言

Prover和Verifier之間的計算代理思想是零知識證明的核心內容之一,是調節證明者和驗證者工作量于復雜度之間取舍的工具。不同的零知識證明算法本質的不同在于不同程度的計算代理;高度的代理雖然會使驗證的計算容易,但是卻可能使得證明的復雜度高,從而導致證明耗時長,或是生成的證明大小較大;反之,低程度的代理會使得驗證者的開銷較大。

圖1:零知識證明的計算代理程度影響計算代理是什么

隨著以太坊上應用和用戶的擴展,以太主網上的擁堵程度不斷提升,使用zkRollup進行Layer2的擴容成為一個很有吸引力的方案,FOX就是專注于使用FOAKS算法進行zkRollup的項目。而zkRollup的可行性,本質上在于使用的零知識證明算法的原理可行性。簡單來說,零知識證明算法實現的功能是使得證明者向驗證者證明某件事,但又不透露任何關于這件事的信息。zkRollup的構造就是利用了這個性質,使得Layer2的節點可以執行原本在Layer1進行的計算,同時向Layer1節點提供計算正確性的證明。從更廣義的角度來說,上述的過程我們可以理解為,由于驗證者計算能力有限,所以將這部分的計算代理給了證明者來執行,證明者完成了這個任務,需要返回結果給驗證者。從這個角度來說,我們可以說,零知識證明算法使得保障正確性的“計算代理”得以實現。從宏觀上這種計算代理的例子可以表現為zkRollup這種形式的應用,具體到零知識算法當中,這種計算代理的思想也有各種應用。本文主要介紹FOAKS使用的在Orion當中提到的Code-Switching所做的令證明者幫助驗證者執行的驗證計算過程,以及FOAKS如何應用這種技巧進行遞歸。從而減少了證明的大小以及驗證者的開銷。為什么需要計算代理

日本區塊鏈協會呼吁對加密貨幣減稅:金色財經報道,日本加密貨幣行業的倡導者、非政府游說團體日本區塊鏈協會(JBA)向該國政府提交了正式請求,強調了減輕加密貨幣持有者財政負擔的三項主要措施,首先是申請取消對持有加密資產的公司的年終未實現收益稅。未實現利潤是指賬面已發生但相關交易尚未完成的利潤。JBA 尋求取消對第三方發行代幣的未實現收益征稅。第二個請求涉及個人加密資產交易利潤的征稅方式,JBA建議將這種方式由現行綜合稅改為自行評估分項稅,統一稅率為20%,此外,它還提出了三年期限來扣除數字資產價值貶值的損失。第三,JBA 尋求取消個人每次交換加密資產所產生的利潤的所得稅。[2023/7/31 16:09:34]

從系統的實用性角度來說,很多情況下計算節點的算力是有限的,或者說計算資源是很寶貴的。例如在Layer1鏈上的所有計算都需要經過所有節點的共識,并且用戶需要為此支付高昂的手續費。所以,在這種情況下,將本來由共識節點來處理的計算“代理出去”交給鏈下節點來完成,就是一種自然的想法,避免消耗鏈上資源。而這也正是FOX所專注的鏈下計算服務。從密碼學理論角度來講,在GMR模型當中限定了證明者擁有無限計算能力,驗證者擁有多項式計算能力。如果驗證者也有無限能力,則零知識證明的基本性質無法滿足。所以自然地,將計算向證明者一方傾斜,讓證明者承擔更多的計算就是很多零知識證明算法設計都會考慮的問題。當然,為了實現這一點,我們需要特別的技巧。CodeSwitching

WAVES EVM L2引導工作將于下周開始:金色財經報道,Waves創始人Sasha.waves在其社交平臺表示,在即將推出的WAVES EVM L2中,當前WAVES礦工將成為L2交易的驗證者,以獲得新的激勵,可以根據不同的激勵措施啟動多個L2,引導工作將于下周開始。[2023/7/23 15:53:22]

這一節介紹Orion當中使用的CodeSwitching技巧。Orion和FOAKS都使用了Brakedown作為多項式承諾方案,而CodeSwitching是在Orion當中命名的有證明者代替驗證者執行驗證計算的過程。在《一文了解FOAKS當中的多項式承諾協議Brakedown》一文當中我們曾經介紹過,驗證者的驗證計算為以下的過程:

Radiant Capital推出DEV UPDATES,即將上線以太坊主網:7月18日消息,多鏈借貸協議Radiant Capital推出DEVUPDATES,包含一系列已完成的里程碑、當前的主要任務以及未來規劃,其中OpenZ eppelin的審計相關更新已經完成;FE團隊正在通過UI/UX優化來加強他們的游戲,同時正在研究應用程序性能;此外Radiant Capital即將上線以太坊主網,目前開發團隊正在審查Radiant代碼庫和UI/UX以實現以太坊主網集成,團隊正在為平穩過渡做準備。[2023/7/18 11:01:24]

現在如果令證明者承擔這部分計算,則證明者除了執行這些計算,還要附上證明值來證明自己的計算是正確的。做法是將上述等式同樣寫成R1CS電路:

區塊鏈安全公司Chaos Labs完成2000萬美元種子輪融資:金色財經報道,區塊鏈風險分析公司Chaos Labs周二宣布完成2000萬美元種子輪融資,PayPal Ventures和Galaxy Digital領投,Coinbase、Uniswap、Lightspeed、Bessemer,以及Balaji Srinivasan和Naval Ravikant等天使投資人參投。

據悉,該公司團隊成員包括前以色列特種部隊成員,其10個公開客戶包括一些DeFi領域的頭部公司,如Aave、Chainlink和Uniswap。(Fortune)[2023/2/21 12:19:59]

之后使用Virgo算法進行驗證。FOAKS當中的計算代理

在FOAKS當中同樣使用類似的技巧完成計算代理,值得一提的是,FOAKS由于使用了Fiat-Shamirheuristic技巧實現了非交互式證明。想要了解更多,讀者可以參考《如何將交互式證明改造為非交互式?Fiat-ShamirHeuristic!》。所以FOAKS的挑戰生成和Orion所使用的CodeSwitching方法不同,電路當中也需要加入新的等式:

這樣之后FOAKS當中的證明者同樣生成了代理驗證者進行驗證的計算證明。而對于驗證證明的過程,FOAKS利用算法自身進行迭代,這也是FOAKS實現遞歸的關鍵內容。具體內容見《如何設計出一種精妙絕倫的證明遞歸方案》。通過一定次數的迭代可以使得證明的大小被壓縮,從而極大降低驗證者的計算負擔以及通信復雜度。這就是FOAKS這個零知識證明方案對FOX這條zkRollup的重大意義。結語

zkRollup中使用的零知識證明算法的計算代理程度需要被精心設計,必須恰到好處才能使其整體達到最佳效率。而FOAKS算法通過自身迭代的遞歸實現了可以調節的計算代理,是為專門為zkRollup所設計的零知識證明算法。參考文獻

1.Orion:Xie,Tiancheng,YupengZhang,andDawnSong."Orion:Zeroknowledgeproofwithlinearprovertime."AdvancesinCryptology–CRYPTO2022:42ndAnnualInternationalCryptologyConference,CRYPTO2022,SantaBarbara,CA,USA,August15–18,2022,Proceedings,PartIV.Cham:SpringerNatureSwitzerland,2022.

Tags:OAKFOAKROROLcloak幣什么時候上主網FOAM幣SILKROADAgrolot

Coinw
CHR:詳解Chronos:基于ve(3,3)的DEX,Arbitrum生態的關鍵拼圖_ONOT幣

流動性是DeFi的基石。Chronos是一個基于Arbitrum的去中心化交易所,旨在通過maNFTLP模型和ve(3,3)提供更穩定、更可持續的流動性,有機會成為Arbitrum的首要流動性層.

1900/1/1 0:00:00
EFI:速覽加密VC近期看好的三個DeFi項目_Verify DeFi

除了項目本身,在加密VC的投資上也能看出市場走向,通過加密VC的投資數據可以幫助用戶了解最新DeFi趨勢。DeFi研究員Ignas跟蹤加密VC資金流向以分析這些投資者青睞的創新性協議.

1900/1/1 0:00:00
NFT:一文了解《雪崩》作者斯蒂芬森推出的元宇宙公鏈Lamina1_Bmining Token

Lamina1是什么 Lamina1是基于Avalanche的一個PoS公鏈,創始人是著名科幻小說《雪崩》的作者斯蒂芬森,Lamina1首次提出了元宇宙公鏈的概念.

1900/1/1 0:00:00
COIN:分步指南:如何編寫代碼領取空投?_BCOIN幣

空投是幣圈最穩健的投資,也是「造富」的現實版投資,3月份ARB空投造就了很多「暴富神話」,有人在很順利地領到了ARB高價賣出,而大部分人因為網絡、節點等問題無法登錄空投領取界面.

1900/1/1 0:00:00
LAS:MEV賽道初具雛形,或是下一個LSD級的機會?_Cyberclassic

Flashbots發布了Mev-Share,標志著這一賽道走入新紀元。MEV收入預計在牛市中將貢獻不少于70%的ETHStaking收入,這或許是下一個LSD級別的賽道.

1900/1/1 0:00:00
THE:DeepDAO Research:誰在Snapshot刷投票_DEEP

最近,DeepDAO進行的一項研究,發現至少有幾十個快照空間主要對缺乏任何嚴肅性或操作性的提案進行投票.

1900/1/1 0:00:00
ads