以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > SHIB > Info

ZKP:去中心化的Prover如何實現?Opside創新性提出ZKP的兩步提交算法

Author:

Time:1900/1/1 0:00:00

為什么我們需要去中心化的prover

當前,以太坊主網上已經有多個ZK-Rollups在運行了。然而ZK-Rollup的去中心化設計仍然處于早期階段。我們目前都聚焦在Sequencer的去中心化問題上,大部分人都忽略了,實際上目前絕大部分的ZK-Rollup項目都沒有實現去中心化的prover。對于ZK-Rollup來說,中心化的prover仍然是安全的,并且也不像中心化的sequencer那樣會帶來審查的問題。但是中心化的prover也會引發很多問題。首先,如果只有一個prover,那么單節點宕機就會造成整個ZK-Rollup的有效性證明無法提交,從而給交易的最終確定性造成影響。其次,中心化的prover成本高昂,無法承擔未來海量的ZK-Rollup的算力需求。最后,從經濟的角度來說,中心化的prover獨享了一部分收益,這在代幣經濟學上來說,實際上是不公平的。去中心化prover的挑戰

Sandbox聯合創始人:大型科技公司可能會威脅到元宇宙的去中心化:12月14日消息,Sandbox聯合創始人Sebastien Borget在最近一次采訪中表示,想要保護Metaverse免受旨在進軍新興市場的大型科技巨頭的侵害。 Borget 表示,他不太熱衷于Meta等大型科技公司加入Metaverse。他進一步解釋說,大型科技公司可能會威脅到Metaverse的去中心化,因為他們的商業模式與它背道而馳。(cointelegraph)[2021/12/14 7:38:56]

去中心化prover能很好地解決以上的問題,但是也帶來一些挑戰,這也是為什么最近上線的幾個zkEVM方案采用了中心化prover方案的原因之一。例如PolygonzkEVM的betamainnet中依靠trustedaggregator來提交ZKP,zkSyncera也是類似。從技術細節上來講,ZK-Rollup的智能合約驗證ZKP的時候,需要原始的proof數據,這就可能引發各種不同的鏈上攻擊行為。例如,某一個prover提交計算出來的ZKP到鏈上合約時,需要發一筆L1的交易。當這個prover發出的交易廣播到交易池中,攻擊者就可以看到原始proof數據,攻擊者可以設置一個更高的gas費來發交易,從而優先打包到區塊中,來獲取PoW獎勵。此外,由于prover之間是依靠算力來競爭,沒有一個可信的身份識別機制,也很難建立一個通信機制。不同的礦工有可能做重復的工作,從而造成算力的浪費。ZKP的兩步提交

Crust Network集成Solana,提供兼容IPFS的去中心化存儲解決方案:12月2日,Web3.0去中心化存儲網絡Crust Network宣布集成Solana,為Solana生態系統提供無縫兼容IPFS的去中心化存儲解決方案。Crust的Web 3 Authenticated IPFS網關和固定服務現已支持Solana用戶使用。據悉,Crust Network現擁有至少7000多個IPFS節點和大約2000PB的可用存儲容量。[2021/12/2 12:46:37]

Opside提出了一個ZKP兩步提交算法,來實現了prover的去中心化。這種算法既能夠防止ZKP搶跑攻擊,又可以讓更多的礦工獲得獎勵,從而鼓勵更多的礦工在線,并提供穩定、持續的ZKP算力。

Algorand創始人發布關于Algorand去中心化治理的提案:11月24日,Algorand創始人Silvio Micali教授發布了關于Algorand去中心化治理的提案,面向全球社區征集反饋。該提案的目標是實現Algorand的去中心化治理,并將網絡獎勵與治理模式結合起來。更確切地說,它所提出的機制和激勵措施,確保了治理模式同我們的共識協議一樣,是去中心化的、安全的和有效的。參與治理將是完全自愿的。選擇參與的賬戶,即治理賬戶,或者更簡單地說,治理人(Governor),需要將其持有的通證鎖倉一定的時間(目前暫定為一年)。對為生態貢獻的治理賬戶,應當給予獎勵。我們預計治理賬戶所獲得的獎勵將高于它們現在的網絡生態獎勵。

治理機制都應遵循以下指導原則:投票會議、投票截止日期、透明度、沒有審查、沒有垃圾信息、投票選項、投票有效性、投票權重和結果、監測、方便快捷和單獨的治理秘鑰。

治理獎勵機制提議以一種去中心化的方式來選擇治理賬戶的治理獎勵率。更確切地說,我們提議在基金會決定的參數范圍內,由治理賬戶自己通過荷蘭式拍賣的方式來決定。[2020/12/4 23:02:54]

第1步:提交hash

聲音 | Morgan Creek創始人:自動化金融將比去中心化金融規模更大、更為重要:Morgan Creek創始人Anthony Pompliano發推稱:“自動化金融將比去中心化金融規模更大、更為重要。未來,每一項金融服務都將實現自動化,但并不是所有的都會去中心化。”[2019/9/14]

對于某個sequence,prover計算出ZKP之后,首先計算的hash,并向鏈上智能合約提交hash和address。其中,proof是某一個sequence的零知識證明,address是該prover的地址假設在第1個prover在第T個區塊提交了hash,則在第T+10區塊以內,還可以接受其他prover提交hash,沒有數量限制。第T+11區塊及之后,不再接受新的prover提交hash第2步:提交ZKP

北京大學訪問教授吳霽虹:區塊鏈的去中心化比互聯網思維的去中心化要復雜:北京大學訪問教授、研究生導師吳霽虹認為:“區塊鏈比互聯網思維的去中心化問題要復雜,如果互聯網下的去中心化是借了信息連接、信息對稱的大勢,那么區塊鏈下的去中心化就是借了數學、密碼學、算法和數據塊的力量,可以發展信用公平公正的社會體系,例如金融信用體系。區塊鏈并不能讓企業間或國家間的競爭和博弈消失。但凡真正有愿望、有能力的人,一定想在互聯網、人工智能、區塊鏈的時代,構建新的中心話語權。”[2018/3/5]

第T+11區塊及之后,允許任何prover提交ZKP。只要有一個ZKP通過驗證,那么就可以根據該ZKP對所有提交過的hash進行校驗。校驗通過的prover都可以得到PoW獎勵,獎勵金額按照礦工質押量的比例來分配。如果在第T+20區塊之前,都沒有ZKP通過驗證,則所有提交過hash的prover都將被slash。此時該sequence重新開放,允許提交新的hash,回到第1步舉一個例子,假設Opside中每個L2區塊的PoW獎勵是128IDE,當前總共有64個Rollupslots,那么每一個Rollupsequence分配到的PoW獎勵是2IDE。如果先后有A,B,C3個礦工為一個sequence提交了正確的ZKP,且A,B,C3個礦工的礦工質押量分別為200K,500K,300K。那么,A,B,C可以獲得的PoW獎勵分別為0.4IDE,1IDE,0.6IDE。Prover的質押與懲罰

為了避免針對prover的惡意行為,prover需要在一個特殊的系統合約中注冊,并質押一定數量的token。如果當前質押數量小于閾值,則不允許提交hash和ZKP。prover提交ZKP獲得的獎勵也將依據質押量比例來分配,從而避免prover多次提交ZKP的惡意行為。當prover出現以下行為,會進行不同程度的懲罰prover提交了錯誤的hash對于某個sequence,如果沒有對應的ZKP通過驗證,則所有提交過hash的prover都將被懲罰罰沒的token將被燒毀。關于ZKP的兩步提交機制更多的細節與考量,請讀者參閱官方文檔。prover質押以及懲罰的具體數字在未來可能會改動。幾個考量

為什么允許多個prover提交hash?如果第一個hash的提交者才能獲得獎勵,那么第一個prover提交了hash之后,其他prover就沒有動力提交proof。如果一個惡意攻擊者提交hash之后遲遲不提交proof,那么會阻礙整個sequence被驗證的速度。因此應當允許多個prover獨立且并行地提交hash,以避免ZKP的驗證被單個攻擊者壟斷。為什么需要設置一個時間窗口?假設任何人在提交了hash之后可以立即提交proof,那么該proof仍然有可能被搶跑。因為攻擊者會立即提交一個與自己地址關聯的hash,隨后提交proof,從而獲取獎勵。設置時間窗口之后,提交過hash的prover就沒有動力在此時間窗口內提交proof,從而避免了proof被攻擊者利用的可能。為什么要按照質押量來分配PoW獎勵?在一個時間窗口內,允許多個prover為同一個sequence提交hash。實際上,礦工可以利用自己生成的proof提交多個hash,從而占有大部分甚至所有PoW獎勵。為了避免這種攻擊行為,一個sequence的PoW獎勵將按照礦工質押量的比例來分配。總結與規劃

本文提出的ZKP兩步提交算法,在實現了prover去中心化的同時,能很好地規避針對prover的搶跑攻擊,并鼓勵更多的礦工提供穩定、持續的ZKP算力。最初的版本將在Opside的Pre-alphatestnet上線。在未來,Opside也將在更多ZKP的挖礦領域進行更多創新。例如:根據整個網絡的ZKP算力供需關系,動態調整PoS與PoW的獎勵分配比例根據ZK-Rollup類型、Rollup交易數量、gas使用量等進行工作量預估,建立Rollupbatch的個性化定價機制應用開發者對所屬Rollup的ZKP生成進行補貼,以激勵礦工提供算力

Tags:PROVERROVERZKPPROGE幣Divergence ProtocolTaroverse GoldZKP幣

SHIB
QUO:GameFi增長:如何保持游戲用戶的留存-ODAILY

Mar.2023,Daniel鏈游存在用戶留存低的問題。對于所有關于成為游戲的未來的討論,90%的區塊鏈游戲在30天內就不活躍了.

1900/1/1 0:00:00
TRU:一文讀懂以太坊二層項目Arbitrum-ODAILY

一、項目情況介紹1.1技術方案及特點 Arbitrum方案是由OffchainLabs提出并創建的,最早是一個純粹的研究型學術項目,后經過不斷優化和改進,逐漸轉入實踐.

1900/1/1 0:00:00
CHI:詳解Chirp:一款圍繞“財富密碼”的Web3社交軟件 -ODAILY

近年來,大量的SocialFiWeb3社交應用如雨后春筍般出現,但是截至到目前為止,依然沒有一款有大量用戶的現象級Web3社交應用.

1900/1/1 0:00:00
SIG:SignalPlus宏觀點評(20230510)

各位朋友,歡迎來到SignalPlus宏觀點評。SignalPlus宏觀點評每天為各位更新宏觀市場信息,并分享我們對宏觀趨勢的觀察和看法。歡迎追蹤訂閱,與我們一起關注最新的市場動態.

1900/1/1 0:00:00
BIT:FTX隕落后,Bitget市場份額增幅最高-ODAILY

2023年1月19日-盡管2022年市場情緒低迷,但領先的加密貨幣衍生品交易所Bitget取得了令人欣喜的成績,不但總交易量增長了300%,更成為全球衍生品領域前3大加密貨幣交易所.

1900/1/1 0:00:00
NFT:Blur交易量猛增,NFT市場迎來新的變局者-ODAILY

原文作者:DanielLi 作為NFT交易市場的新貴,Blur自去年10月份上線以來,就迅速成為了NFT市場的主要交易場所.

1900/1/1 0:00:00
ads