比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 聚幣 > Info

PRO:去中心化的Prover如何實現?Opside創新性提出ZKP的兩步提交算法

Author:

Time:1900/1/1 0:00:00

為什么我們需要去中心化的prover

當前,以太坊主網上已經有多個ZK-Rollups在運行了。然而ZK-Rollup的去中心化設計仍然處于早期階段。我們目前都聚焦在Sequencer的去中心化問題上,大部分人都忽略了,實際上目前絕大部分的ZK-Rollup項目都沒有實現去中心化的prover。對于ZK-Rollup來說,中心化的prover仍然是安全的,并且也不像中心化的sequencer那樣會帶來審查的問題。但是中心化的prover也會引發很多問題。首先,如果只有一個prover,那么單節點宕機就會造成整個ZK-Rollup的有效性證明無法提交,從而給交易的最終確定性造成影響。其次,中心化的prover成本高昂,無法承擔未來海量的ZK-Rollup的算力需求。最后,從經濟的角度來說,中心化的prover獨享了一部分收益,這在代幣經濟學上來說,實際上是不公平的。去中心化prover的挑戰

Babydoge正式上線去中心化交易所BabyDogeSwap:6月19日消息,據官方消息,Baby Doge宣布已正式上線去中心化交易所BabyDogeSwap。用戶可使用法幣購買加密貨幣、使用聚合器交換代幣、創建流動性質押池、查看NFT以及使用代幣銷毀門戶。[2023/6/19 21:45:59]

去中心化prover能很好地解決以上的問題,但是也帶來一些挑戰,這也是為什么最近上線的幾個zkEVM方案采用了中心化prover方案的原因之一。例如PolygonzkEVM的betamainnet中依靠trustedaggregator來提交ZKP,zkSyncera也是類似。從技術細節上來講,ZK-Rollup的智能合約驗證ZKP的時候,需要原始的proof數據,這就可能引發各種不同的鏈上攻擊行為。例如,某一個prover提交計算出來的ZKP到鏈上合約時,需要發一筆L1的交易。當這個prover發出的交易廣播到交易池中,攻擊者就可以看到原始proof數據,攻擊者可以設置一個更高的gas費來發交易,從而優先打包到區塊中,來獲取PoW獎勵。此外,由于prover之間是依靠算力來競爭,沒有一個可信的身份識別機制,也很難建立一個通信機制。不同的礦工有可能做重復的工作,從而造成算力的浪費。ZKP的兩步提交

美國SEC主席:即使是在去中心化的平臺上,以證券定價的加密貨幣也必須遵守證券法規:7月21日消息,美國證券交易所委員會(SEC)主席根斯勒表示,即使是在去中心化的平臺上,以證券定價的加密貨幣也必須遵守證券法規。(金十)[2021/7/21 1:07:44]

Opside提出了一個ZKP兩步提交算法,來實現了prover的去中心化。這種算法既能夠防止ZKP搶跑攻擊,又可以讓更多的礦工獲得獎勵,從而鼓勵更多的礦工在線,并提供穩定、持續的ZKP算力。

第1步:提交hash

對于某個sequence,prover計算出ZKP之后,首先計算的hash,并向鏈上智能合約提交hash和address。其中,proof是某一個sequence的零知識證明,address是該prover的地址假設在第1個prover在第T個區塊提交了hash,則在第T+10區塊以內,還可以接受其他prover提交hash,沒有數量限制。第T+11區塊及之后,不再接受新的prover提交hash第2步:提交ZKP

去中心化交易協議0x推出基于Polygon的0xAPI服務:去中心化交易協議0x推出基于Polygon的0xAPI服務,匯總了當前Polygon上QuickSwap、SushiSwap、Curve、DoDo、mStable、Dfyn、Cometh等流動性來源,使DeFi開發人員能夠以輕松、快速、可靠且易于使用的方式利用DEX流動性。Polygon表示將在下一個版本中支持0xRFQ以及訂單簿。[2021/6/1 23:00:51]

第T+11區塊及之后,允許任何prover提交ZKP。只要有一個ZKP通過驗證,那么就可以根據該ZKP對所有提交過的hash進行校驗。校驗通過的prover都可以得到PoW獎勵,獎勵金額按照礦工質押量的比例來分配。如果在第T+20區塊之前,都沒有ZKP通過驗證,則所有提交過hash的prover都將被slash。此時該sequence重新開放,允許提交新的hash,回到第1步舉一個例子,假設Opside中每個L2區塊的PoW獎勵是128IDE,當前總共有64個Rollupslots,那么每一個Rollupsequence分配到的PoW獎勵是2IDE。如果先后有A,B,C3個礦工為一個sequence提交了正確的ZKP,且A,B,C3個礦工的礦工質押量分別為200K,500K,300K。那么,A,B,C可以獲得的PoW獎勵分別為0.4IDE,1IDE,0.6IDE。Prover的質押與懲罰

去中心化操作系統Cartesi公布2020年底和2021年初技術路線圖:去中心化操作系統Cartesi在推特上表示,Cartesi首席執行官Erick de Moura提供了CTSI Reserve Mining(儲備挖礦)的最新情況,以及Cartesi在2020年剩余時間和2021年初的技術路線圖。[2020/12/3 22:58:29]

為了避免針對prover的惡意行為,prover需要在一個特殊的系統合約中注冊,并質押一定數量的token。如果當前質押數量小于閾值,則不允許提交hash和ZKP。prover提交ZKP獲得的獎勵也將依據質押量比例來分配,從而避免prover多次提交ZKP的惡意行為。當prover出現以下行為,會進行不同程度的懲罰prover提交了錯誤的hash對于某個sequence,如果沒有對應的ZKP通過驗證,則所有提交過hash的prover都將被懲罰罰沒的token將被燒毀。關于ZKP的兩步提交機制更多的細節與考量,請讀者參閱官方文檔。prover質押以及懲罰的具體數字在未來可能會改動。幾個考量

去中心化交易平臺Balancer資產管理規模超過1億美元:6月27日消息,去中心化交易平臺Balancer資產管理規模已超過1億美元。此前報道稱,Balancer治理代幣BAL于6月25日在加密交易所FTX上線。(The Block)[2020/6/27]

為什么允許多個prover提交hash?如果第一個hash的提交者才能獲得獎勵,那么第一個prover提交了hash之后,其他prover就沒有動力提交proof。如果一個惡意攻擊者提交hash之后遲遲不提交proof,那么會阻礙整個sequence被驗證的速度。因此應當允許多個prover獨立且并行地提交hash,以避免ZKP的驗證被單個攻擊者壟斷。為什么需要設置一個時間窗口?假設任何人在提交了hash之后可以立即提交proof,那么該proof仍然有可能被搶跑。因為攻擊者會立即提交一個與自己地址關聯的hash,隨后提交proof,從而獲取獎勵。設置時間窗口之后,提交過hash的prover就沒有動力在此時間窗口內提交proof,從而避免了proof被攻擊者利用的可能。為什么要按照質押量來分配PoW獎勵?在一個時間窗口內,允許多個prover為同一個sequence提交hash。實際上,礦工可以利用自己生成的proof提交多個hash,從而占有大部分甚至所有PoW獎勵。為了避免這種攻擊行為,一個sequence的PoW獎勵將按照礦工質押量的比例來分配。總結與規劃

本文提出的ZKP兩步提交算法,在實現了prover去中心化的同時,能很好地規避針對prover的搶跑攻擊,并鼓勵更多的礦工提供穩定、持續的ZKP算力。最初的版本將在Opside的Pre-alphatestnet上線。在未來,Opside也將在更多ZKP的挖礦領域進行更多創新。例如:根據整個網絡的ZKP算力供需關系,動態調整PoS與PoW的獎勵分配比例根據ZK-Rollup類型、Rollup交易數量、gas使用量等進行工作量預估,建立Rollupbatch的個性化定價機制應用開發者對所屬Rollup的ZKP生成進行補貼,以激勵礦工提供算力

Tags:PROROVERVERZKPcoinbasepro下載Taroverse GoldCryptoVerificationCoinZKPEPE

聚幣
RON:孫宇晨:波場TRON將擴展AI戰略-ODAILY

1月30日,格林納達常駐世界貿易組織代表、特命全權大使、波場TRON創始人孫宇晨先生閣下在社交媒體表示:“波場TRON將建立人工智能研究團隊并展開與AI行業的合作,以擴展波場AI戰略.

1900/1/1 0:00:00
NFT:2023年3月NFT月度報告-ODAILY

數據來源:NFTMonthlyReport三月份的NFT市場上出現了兩個有趣的趨勢。一方面,Polygon鏈盡管在二月份有所突破,達到了NFT總交易量的4.2%,但于三月再次跌至1%以下,再次在.

1900/1/1 0:00:00
加密貨幣:高額門票被質疑,銀行家抵制涉嫌炒作,這屆共識大會究竟行不行?

據國外媒體5月14日消息,一年一度的區塊鏈技術峰會紐約“共識大會”于美國當地時間5月14日在HiltonMidtown召開,為期3天.

1900/1/1 0:00:00
區塊鏈:區塊鏈會重塑娛樂領域嗎?

奧維的瓦爾茲河,梵高編者按:本文來自藍狐筆記,星球日報經授權轉載。區塊鏈目前在金融、游戲、社交、物聯網、AI等領域都有了很多嘗試,部分也開始走向初步的落地,遇到了一些困難,也取得了一定的進展.

1900/1/1 0:00:00
區塊鏈:傳統銀行暴雷,成加密行業謠言四起導火索-ODAILY

自今年3月8日美聯儲持續加息以來,加密友好銀行SilvergateBank、在美國科技領域地位舉足輕重的銀行業巨頭硅谷銀行、瑞典銀行業巨頭瑞信銀行以及華盛頓互惠銀行,先后因流動性危機而相繼破產.

1900/1/1 0:00:00
以太坊:EIP4337:以太坊賬戶抽象的未來-ODAILY

當我們剛開始投身去中心化金融交易,首先需要的是一個錢包。而在操作鏈上錢包工具的過程中,大多數人可以感知到與我們習慣的用戶體驗并不相同——鏈上錢包可以實現完全托管數字資產,但缺乏賬戶安全保障.

1900/1/1 0:00:00
ads