ROLL:详解以太坊扩容方案:OP vs ZK Rollup_Ethereum Gas Limit

OptimisticRollup和ZKRollup作为以太坊扩容的“红白玫瑰”一直被市场比较,大家各执一词,你更爱哪个?

1.?Rollup的诞生

扩容,是以太坊社区和基金会由来已久的心头病。在Web3势不可挡的大环境下,以太坊在过去几年间的受欢迎程度与日俱增,并最终成为了数千个dApp的宿主,庞大的交易量因速度限制而导致交易速度越来越慢,汽油费也越来越高,随着不同公链的问世,用户也开始逐渐流失。

除了以太坊在用的分片式技术来扩容外,它还可以将大部分交易移到第二层(L2)Rollup上,L2Rollup指许多与以太坊主网平行运行但同时继承以太坊本身的可用性和完整性的第三方扩容方案,它允许交易在一个并行单独的区块链上执行。Rollup的扩容原理是将数百个已处理的交易汇总成一个批次并在与以太坊主网平行的L2链上按批次执行交易,最终完成的交易再按批次一次性发布到底层区块链,以此来提升交易速度,降低交易汽油费。

美国首只杠杆比特币ETF BITX上线前15分钟内交易了价值约50万美元:金色财经报道,波动性股票2x比特币策略交易所交易基金(BITX)是美国第一支杠杆加密ETF,于周二开始交易,自上线以来迄今交易量约为420万美元。根据彭博社的数据,该ETF在前15分钟内交易了价值约50万美元的股票。Bitx目前股价约为15.48美元,自交易时段开始以来上涨了2%至15.90美元。[2023/6/28 22:04:19]

在不同的Rollup方案中,OptimisticRollup和零知识证明Rollup都取得了不同程度的成果,他们执行原理差不多,主要区别在于交易验证过程。

▲Layer2协议利用底层区块链网络和最终账本的安全性,为加密资产提供更快、更便宜、更高效的应用方式

2.?什么是OptimisticRollup?

与字面意思一样,Optimistic扩容方案是基于“乐观”机制的,采用的是欺诈证明,即系统乐观的相信交易数据的正确性,数据不经过有效验证,但会直接进入一个等待期,等待期里如果有任何节点提出异议并佐证恶意交易,则交易取消;若无异议,等待期结束,交易自动完成并写入区块。这种“欺诈证明”方案不需要在每笔交易中部署验证,大大节省了网络计算资源跟成本,同时也保证了及时的最终确定性。

OptimisticRollup最突出的两个方案是Arbitrum和Optimism,目前Arbitrum排名第一,Optimism排名第二。事实上Optimism是第一个发明与EVM兼容的OptimisticRollup协议的公司,但是由于它的主网启动延迟使得Arbitrum获得了后发优势。这两个方案在结构上差不多,关键区别在于他们的防欺诈逻辑,以及未来处理兼容性问题的方式上也略有差异。

Optimism采用的是单轮非交互式欺诈证明

L2验证人将压缩后的数据同步到L1,同时质押保证金,如果有人对该Rollup区块的交易数据存在争议,则需发起挑战且同样质押保证金。然后Rollup协议将在L1链上重新计算该区块中所有交易来判定对错。错误方的保证金将被罚没,正确方将获得奖励。

这个方案的优点在于只需进行一轮交互,它在设计上要简单得多,并消除了有关各方之间协调的需要,使欺诈证明瞬间完成,所需时间更短。

缺点是:虽然相对与以太坊主链的成本要少很多,但是相对与交互式最终的单一性计算,其链上计算的成本要更高,甚至如果需要重新计算的交易过多,可能还会受到L1区块大小的限制。

Arbitrum:采用多轮交互型欺诈性证明

L2的验证人将压缩后的数据同步到L1,同时质押保证金,如果有人对该Rollup区块的交易数据存在争议,则需发起挑战且同样质押保证金。验证人和挑战者在链下通过二分法的方式不断拆分存在争议的步骤,直至将争议范围缩减到一个具体的步骤,再到L1链上对该步骤进行判定,以此高效解决争议。

这种方式的优点:因为只验证单步,不面临这种限制gaslimit限制,并且能以较低的成本在链上解决争议。采用多轮交互型设计也使Arbitrum可以更容易支持复杂的智能合约,在复杂的以太坊生态应用中互操作性更高。

多轮交互型设计的相对缺点:由于增加了交互次数,对应的争议窗口设计相较于单轮交互型设计也更长更复杂,并且交互式欺诈证明需要多方合作来剖析挑战,需要更长的时间来解决。

3.?什么是ZKRollup?

零知识证明是一种证明方法,通过这种方法,一方可以在不透露任何实际信息的情况下,向另一方证明它知道一个秘密或一个声明是真实的。这个概念在1980年被麻省理工学院的研究人员引入,人们一直认为ZKPs过于复杂,幽默地称其为“月亮数学”。

ZKRollup即通过零知识有效性证明的扩容方案。ZKRollup分批处理链下交易,并生成加密有效性证明来验证每批交易的真实性。有效性证明将批量交易添加到L1区块链。当交易批次被提交时,该证明可以被L1合约快速验证,无效的批次可以被直接拒绝。

此外,ZK扩容方案的证明策略有很多,像SNARK、STARK、PLONK和DARK,它们都有包括数据足迹、证明时间、验证时间、串通风险等方面各自安全强度和风险。

目前涉足ZKRollup的方案有很多,这边先简要列举两个。

Hermez

Hermez有两个版本:1.0是一个支付平台,目前正在运行;2.0目前还在开发中,将利用ZK-SNARK证明开发零知识以太坊虚拟机,这是一个以透明的方式执行以太坊交易虚拟机,包括具有零知识证明验证的智能合约。因为Hermez2.0开创性的举措,去年8月被在去年8月被Polygon以2.5亿美元收购,并将其品牌统一的为PolygonHermez。

Starkware

Starkware通过ZK-STARK零知识证明协议来保护区块链隐私数据,在无需耗费大量算力和专门部署安装软件的前提下验证隐私信息,而且还能把数据压缩的更小,提高了效率、透明度和安全性。

4.?OPvsZK:你更爱哪个?

市场上对这两个类型的方案各执一词,就以上内容再简要概括下他们的优劣势。

OP优势:成本更低,开发门槛更低,互操作性更好,可自动执行智能合约;吞吐量更高;扩展性更强。

OP劣势:有约为一周的挑战等待期;验证安全性通过押金和等待期来保证,而不是算法,恶意串通操作风险更高。

ZK优势:没有挑战期等待期,时间更快;安全性更高;提供更强的隐私保护。

ZK劣势:技术复杂程度高,开发成本高;需要更大的算力,使用成本更高;无法直接执行智能合约。

在短期内,OptimisticRollup在成本以及技术上的门槛更低,开发者快速上手,因此更贴合现状,更容易解决现阶段问题;ZK?Rollup的开发门槛更高,更适用于对安全隐私有极度追求的领域。长期来看,随着ZK相关技术的不断发展,ZKRollup的局限可能会被打破,可以释放出强大的应用潜力。

总之,OptimisticRollup和ZKRollup走的是两条不同的市场路径,契合着不同的市场需求,康庄大道和光明未来可以同时属于他们。

来源:金色财经

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

大币网

[0:0ms0-17:854ms