从技术视角剖析4个Layer2 DEX : ZKSwap/StarkNet/Unipig/Loopring

近期以太坊上的高手续费和低TPS使以太坊上的Layer2扩容之争变成了焦点。ZKSwap团队推出的Layer2扩容方案Zkspeed相比于市场上其他扩容方案有着技术上的领先优势,由此带来产品上更为良好的体验。

本篇文章将以市场上既有的产品为基础,从技术方案角度出发,比较当下ZKSwap方案和其他扩容方案的异同之处。在具体的展开描述之前,也将简短的介绍下目前市场上的Layer2扩容技术的基本状况。?

Layer2扩容技术概述

迄今为止,Layer2市场上已经是一片繁荣,技术上不断创新,各种产品也层出不穷。对于市场上的所有的产品,从技术角度上划分,可以大体分为三类:

1.状态通道:通过促进链下交易来减轻以太坊的负担,具有即时存取、高吞吐的特点,其弊端是设置通道浪费耗时,并且需要在通道中支付锁定资金,同时定时监测通道状态;

2.侧链技术:具有独立共识规则的独立区块链,与Layer1的共识不同步,这是它的弊端;

3.rollup技术:可以看作是一个高级的非托管侧链技术,它将计算放在链下,交易数据以及最新世界状态放在链上,保证了链上数据可用性。

北京理工大学盖珂珂:区块链加入黄金供应链后从技术和多角度解决了信任的问题:12月18日,“首届中国(莆田)国际黄金珠宝文化论坛”在福建省莆田市会展中心举办。北京理工大学东南信息技术研究院特别研究员、博士生导师盖珂珂出席论坛并发表主旨演讲。他认为,区块链加入黄金供应链后从技术和多角度解决了信任的问题,对已有黄金供应链模型进行了优化,为黄金珠宝行业进行赋能,主要表现为以下几方面,第一,所有的信息流、商流写入区块链,信息统一集中、公开透明、不可篡改;第二,所有节点可以审视,实时掌握业务物流资金过程;第三,对于投资者得到一定的提升;第四,企业征信数据积累;第五,可以实现资产的跨域流通。

在黄金NFT分享方面,他作出总结:黄金艺术产品认知是在不断进步;黄金产品的用户量特别大,资金储备比较足,这也就决定了黄金作为NFT进行对标是具有先天性的优势;黄金产品特性是具有流通性,与NFT特性比较吻合;黄金产业可能会存在瓶颈,比如渠道商和黄金商的垄断,依赖中心化系统。(中国财富网)[2021/12/19 7:49:02]

与其他的两种方案相比,rollup无需提前锁定代币,也不用设置自己的共识规则;而且它还可以保持和Layer1同样等级的安全性,同时方案本身具有通用性。随着Layer2技术的持续发展,rollup技术方案也变得多样化,根据交易数据存储的位置和使用的证明方法的不同,又可以将rollup技术细分为以下四类:

火币论坛对话汪弘彬:从技术层面来说,区块链将在金融领域发挥领先作用:新加坡时间12月30日下午,欧洲货币机构投资者集团大中华区CEO汪弘彬做客火币论坛,以“回顾与展望,从疫情到复苏”为主题,与火币商务副总裁Ciara探讨在疫情的持续影响下,企业该如何进行数字化转型。

汪弘彬认为,疫情推动了数字浪潮的发展,从技术层面来说,区块链和加密货币行业将在金融领域发挥领先作用,并且会迅速成长为不同于大数据、人工智能和物联网的另一种新技术,未来势必会有很大的发展空间。比特币在2020年表现突出。但如果比特币要成长为更成熟的资产类别的话,必须要经历一系列的周期,比特币至今还没有一个完整的周期。成熟的机构投资者要了解这一点,然后再进入这个市场。

“据我个人观察,比特币的资产类别变得愈来愈清晰了,这会吸引越来越多的机构进入这个市场,但我们还是要从宏观角度来看比特币整体周期的发展。但从长远来看,我对这类资产很乐观。”汪弘彬最后总结道。[2020/12/31 16:08:51]

1.ZK-Rollup:Layer1+Validityproofs,数据存储在链上,用零知识证明来保证状态转换的有效性;

掌柜调查署|节点资本创始合伙人杜均:单纯从技术角度来看,并没有看到IPFS技术的突破:在今日举行的掌柜调查署中,针对“IPFS和Filecoin有哪些重大创新,为什么大家如此关注“的问题,节点资本创始合伙人杜均表示,个人认为,无论是比特币为代表的区块链1.0,还是以太坊为代表的区块链2.0,以及现在我们大热的IPFS(激励层Filecoin),都是一群“技术中立”信仰者构建的理想国,希望通过“CODE IS LAW”促进社会变得更公平更美好。单纯从技术角度来看,我并没有看到技术的突破,我更多看到的是利用区块链思维对传统互联网访问协议以及分布式存储的升级。大家关注的点不一样,只有极少数人关注到IPFS的技术创新,更多的人关注的是如何赚钱。更多详情见原文链接。[2020/7/4]

2.Optimisticrollup:Layer1+Fraudproofs,数据存储在链上,在挑战期间,用欺诈证明来验证状态转换的有效性;

3.Validium:Layer2+Validityproofs,数据存在链下,用零知识证明来保证状态转换的有效性,并设立“数据可用性委员会”来保证链下数据的可用性;

现场丨胡继晔:规范区块链发展可从技术标准,行业准入和投资者管理三方面入手:金色财经现场报道,12月28日,在由中国信息通信研究院和人民政协报文化传媒有限责任公司主办的“区块链技术应用与发展主题座谈会”上,中国政法大学法和经济研究中心教授胡继晔针对区块链监管提出了三点看法:第一,区块链技术领域应提高准入门槛,应像诸如土木工程领域一样,设立相关资格证书;第二,区块链天然具备金融基因,故做区块链金融应该具备相关资质牌照;第三,区块链领域投资者在参与区块链领域前通过如股票期货领域的“投资者适当性管理办法”之后,再参与相关投资。[2019/12/28]

4.Plasma:Layer2+Fraudproofs,数据存储在链下,用户提供欺诈证明来验证状态转换的有效性;

在实际的产品设计过程中,基于不同的业务场景,设计者往往需要在效率和安全性上做出权衡,要效率还是要绝对安全,每个产品设计时都有自己的侧重面。因此,也就有了上述的四种rollup方案。现在市面上的大部分产品,按技术分类的话,应该大都属于上述四类,更准确的说,是属于前三类,第四类方案提出的最早,安全性考虑的较少。?

所以,ZKSwap团队推出的Layer2扩容方案Zkspeed同样也属于上述范畴。然而,作为Layer2赛道上的一个新星,Zkspeed方案与其他主流产品推出的Layer2方案相比会有什么样的技术优势呢?产品体验又有何异同呢?接下来,我们将选取市场上具有代表性的几个产品,从技术方案和实际体验效果上做一些简单的对比分析,来看看Zkspeed扩容方案是否优胜同时产品体验是否更好。

声音 | 李晓枫:建议从技术方面推进区块链标准化评测:新华财经消息,4月10日,“2019中国国际区块链技术与应用大会”在深圳会展中心召开,中国人民银行科技司原副司长李晓枫在本次活动上表示,金融和区块链有着天然的联系,目前区块链领域一链一应用、一链一联盟现象愈发明显,信息孤岛将成为区块链治理的重大挑战。因此,建议从技术方面推进区块链标准化评测,强化监管、完善法律法规,逐步建立适应区块链金融产业发展的长效机制。[2019/4/10]

Layer2技术对比分析

根据我们的市场调研,我们选取了三个市场上具有代表性和前沿性的的产品,分别是StarkWare的starkNet、Uniswap的unipig、Loopring的loopring。首先,我们先从技术方案的角度,来看一下Zkspeed和starkNet、Unipig、Loopring的区别,具体的如下表所示:

表1.Layer2扩容方案分析表

图片说明:crs对应需要多次可信设置的zkp算法;srs对应只需要一次可信设置的zkp算法?

根据上述表格可以看出:

-?Loopring:

使用的Layer2扩容方案是基于zkRollup方案设计的,同时也支持Validium方案,即链上数据可用性是可以选择的。该方案使用的零知识证明算法是zksnark算法,需要第三方生成可信设置。

优点是:这种算法的proof大小是常量大小的;

缺点是:可信设置是不通用的,针对不同的交易类型,都需要单独进行可信设置。因此,为了提高证明傲率,每个区块里的交易类型要求为同一交易类型,导致了如果某种类型的交易较少,那它上链的速度就会很慢,因为要等待足够的交易才打包区块。不过,在Loopring发布的协议3.6版本里可以看到,已经取消了了区块里是相同类型的交易的限制,相信会有更好的交易体验。

-?StarkWare:

StarkWare团队研发的Layer2扩容引擎starkEx,支持Validium方案和zkRollup方案两种模式可选。状态更新的有效性由零知识证明来保证,其用到的零知识证明算法是zkstark算法,

优点是:与常用的zksnark算法不同,zkstark算法不需要第三方的可信设置,而且其算法本身不依赖数学难题假设,具有一定的抗量子性;

缺点是:proof的大小比其他的zkp算法要大的多,生成证明需要消耗大量的计算资源和存储空间。同时,StarkWare团队研发的Layer2扩容解决方案值得期待,一种以太坊上的基于STARK的去中心化无许可L2ZK-Rollup产品,并且支持基于Cairo语言的通用计算;具体内容可参考链接starkNet。?

-?Uniswap:

使用的Unipig扩容方案是基于Optimisticrollup设计的,如前图所示,改方案存在挑战期,即在挑战期间,用户可以提供欺诈证明来验证执行者的行为是否作恶。

优点是:该方案兼容EVM,并且交易数据存在链上,保证了安全性;

缺点是:由于存在潜在的欺诈性证明,链上事务处理的时机会延缓;挑战成本昂贵,导致挑战模式基本上算是形同虚设。

-?ZKSwap:推出的Zkspeed扩容方案兼顾了ZK-Rollup、Validium和Optimisticrollup方案的特点。即实现所有与Layer1交互的交易数据全部上链,把单纯Layer2的交易数据存放在链下(Validium),交易hash数据上链,同时ZKSpeed?也会提供一个完全上链的版本,这样可以实现更高的安全性,并提供零知识证明保证状态转换的有效性。

ZKSwap采用自己研发的Zkspeed与其他三个扩容方案的差异:

1.Zkspeed方案采用PLONK零知识证明算法,所有交易类型共用一套可信设置,如此就无需按照交易类型进行区块打包;

2.Zkspeed方案采用了GPU实现版的PLONK算法,相比于普通的CPU实现版本运行速度上提升了3倍以上,再加上顶尖的硬件设备,使得证明的生成时间大大缩短,大幅提高了系统的吞吐量;

3.ZKSwap团队经过反复研究论证,在Zkspeed方案上探索性的采用了聚合证明方案,并首先应用到AMM?的DEX?领域,把多个区块的证明聚合成一个证明,使得链上一次就可以完成多个区块的验证,大大的降低了交易的平均成本。?

聚合证明的技术原理如下图所示:

?图2.Aggregation方案

在rollup方案里,一个很明显的技术特点就是交易的批量处理,即对区块里的所有交易的有效性产生一个证明,然后链上主合约完成证明的有效性验证。如图2左侧所示,这和原始的单个交易处理力度相比,已经有了巨大的吞吐率的提升和交易成本的降低。然而,ZKSwap团队发现,受限于零知识证明算法椭圆曲线参数的选取,一个区块内能批量处理的交易数量是有限的,再加上链上一次验证计算的成本高达50WGas,导致每笔交易的成本并没有低到预期。因此,ZKSwap技术团队持续进行技术应用创新的突破,并最终关注到了聚合证明方案。

如上图右侧所示,聚合证明的思想很简单,可简单表述为:把每个区块的proof当作输入,把链上验证的过程当作证明电路,证明链上的验证过程是正确的,由于验证的形式就是一个双线性配对,因此,多个proof可以进行线性组合,然后利用一次双线性配对完成所有proof的有效性验证。这样一来,多个证明的验证过程由多次变成1次,验证成本大幅降低,成本降低的幅度取决于区块聚合度,目前Zkspeed方案支持聚合上链的交易笔数可根据实际情况进行调配,20、10、5笔均支持。同时,为了探索进一步降低交易成本的可能性,ZKSwap团队追求精益求精,继续对上链数据进行聚合提交,即,多个区块一次提交,节省了一些固定成本,进一步压缩交易成本,最终实现一笔交易的成本消耗最低至1400Gas,远低于行业其他产品。?

展望

遗憾的是,目前ZKSwap的方案还不兼容EVM,ZKSwap团队的愿景是构建一个支持通用EVM的rollup扩容解决方案,使得其他应用无需重新编写智能合约就能实现快速迁移,目前ZKSwap团队已经投入研究,并取得了一些进展。除此之外,starkWare和MatterLabs分别开发了starkNet和zinc的Layer2扩容解决方案,需要用对应新设计的DSL语言来编写证明逻辑,虽然此方案不算完美,但也算是一个阶段性的研发成果。未来ZKSwap团队愿和其他团队一起,共同致力于以太坊的Layer2扩容建设。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

大币网

[0:31ms0-8:987ms