以太坊:开放式Rollup VS 零知识Rollup_ROLL

“这是最好的时代,也是最坏的时代。”就像狄更斯重温革命性巨变的欧洲一样,今天的以太坊也是如此。以太坊上面的生态,尤其是DeFi,充满了生机和创新,但网络活动的指数级增长引发了拥堵危机。对于绝大多数潜在用户来说,以太坊上的交易已经变得非常昂贵。提高可扩展性,是以太坊当前迫切需要做的事情。

我相信Rollups是新的发展方向。关于它们的关键信任假设和安全属性,以及它们如何将Rollups与侧链和EVM兼容的其他可伸缩解决方案区分开来,已经有很多论述。我在本文中重点说明两种主要Rollups类别之间的异同:开放式Rollups和零知识Rollups。两者的基本设计和指导原则基本相同。它们在“审查过程”的工作方式上有所不同。换句话说,以太坊如何决定一批Rollups交易应该被接受还是拒绝。正如我们所看到的,这个差异对开放式和零知识rollup的安全性、EVM兼容性和用户体验有重要影响。这些属性反过来又对用户、开发者和投资者产生了深远的影响。

直到证明无罪才有罪,或者直到证明有罪才无罪?

在深入探讨各自设计的复杂性之前,让我们从高纬度的比较开始。

ZKRollups将批量交易发送回以太坊,并附带一种特殊类型的密码证明。以太坊网络使用这种所谓的“有效性证明”来验证该批次交易的正确性。在ZKRollups协议中,以太坊仅接受可以通过密码验证的那批交易。一言以蔽之:在证明自己无辜之前,是有罪的。

金色午报 | 11月30日午间重要动态一览:7:00-12:00关键词:灰度、V神、高盛、稳定币

1. 灰度CEO:黑色星期五比特币抛售正式结束;

2. V神:以太坊PoS比大多数现有方案具有更强特性;

3. 山东移动核心系统采用蚂蚁集团自研数据库OceanBase;

4. 比特币持币地址总数突破3312万个;

5. 高盛前高管:我要卖掉所有黄金购买比特币和以太坊;

6. 以太坊稳定币总发行量达180亿美元创历史新高;

7. 火币:公司一切正常,已起诉某自媒体及其实际运营者刘福威。[2020/11/30 22:34:32]

相比之下,在开放性Rollup中,以太坊假设给定的一批交易是合法的。它仅在某节点提交了有关交易具有欺诈性的有效声明时才拒绝该交易。因此:在证明有罪之前是无辜的。

ZKRollup依赖加密证明来确定交易的完整性,而OptimisticRollup则具有在Rollup中处理交易的时间与基础链最终接受之间的宽限期。这个“争议期”为用户提供了充足的时间提交欺诈证明。尽管在实践中,这将导致更长的取款期,以便token从Rollup链迁移回到以太坊基础层。为了使开放性Rollup安全地运行,只需要一个诚实的参与者在必要时提交欺诈证明。此外,“开放性Rollup”使用经济诱因来确保恶意用户无法使用虚假的欺诈证据向网络发送垃圾邮件。更具体地说,处理交易的验证者和提交欺诈证明的网络参与者都被鼓励这样做,因为他们必须在其判断上质押token,如果失败,token将被没收。

金色财经现场报道 华迎控股集团董事长無極:时间是最好的试金石:金色财经现场报道,在2018FINWISE东京纷智峰会上,华迎控股集团董事长無極进行以《时间是最好的试金石》为主题的演讲:2013年时,我就曾投资了内蒙最大的比特币矿场,在全产业链进行积极布局。时间可以证明一切,我们要有底层认知,对好项目有持久耐力,才能有巨大收获。投资初心:有梦想,有远见,有情怀。未来,区块链会切入很多领域,会有很大的市场,希望大家能占有自己的市场,并进行再次创业。因为区块链行业是一个完全的空白,会影响到我们的方方面面,是一个时代的发展趋势。[2018/5/21]

乍一看,ZKRollup看起来似乎是比较严格。它们不仅为每笔交易增加了加密证明负担,而且还避免了困扰“开放性Rollup”的为期一周的提款延迟。但是,从本质上讲,ZKRollup并不比开放性Rollup更好。它实现起来要比想象的复杂得多。

准备就绪

无论ZKRollup有多少理论上的优点,至少在当前阶段它受限于其为扩展DeFi所能提供的组件。

诸如Arbitrum和Optimism之类的开放性Rollup提供的执行模型与以太坊虚拟机非常相似。对于开发人员而言,不管代码的复杂程度如何,转到开放性Rollup都是非常容易的过程。Arbitrum最近更新的文档清楚地表明了迁移应用程序的过程有多么的简单。一般来说,开放性Rollups可以提供与Matic/Polygon和BinanceSmartChain等替代EVM兼容的缩放解决方案所提供的相同的功能。

金色财经数据播报 比特币以太坊价格下跌,但算力却出现上升趋势 :根据bitinfocharts数据显示,虽然比特币价格正在下跌,但比特币的算力却出现上升的趋势,目前比特币的算力为25.216Ehash/s,24小时内算力上涨3.87%;以太坊算力也有所上涨,目前为269.056Thash/s,24小时算力上涨1.67%;比特币现金的算力出现小幅下跌,目前为2.706Ehash/s,跌幅达到0.28%。[2018/3/27]

另一方面,对于诸如Starkware和ZkSync之类的领先ZKRollup协议,兼容性是一个更加棘手的问题。因为ZKRollup被设计为具有与每种单一类型的交易相关的有效性证明,所以其汇总技术的构建要繁重得多。ZKRollup已成功用于一些离散任务,例如直接转移和交易。但是他们尚未为DeFi智能合约提供通用支持。

这一点丝毫不会减弱ZKRollup的未来潜力。值得一提的是,不管时间早晚,ZKRollup可能会提供开放性Rollup已完成的许多工作:接近完全的EVM兼容性、计算效率以及易于移植的复杂代码。然而,按照目前的情况,只有开放性Rollup才能解决以太坊的紧急拥塞问题,并为DeFi快速扩展提供了一种方法。

安全问题

问题是,如果以安全性为代价换取扩展速度是否值得?ZKRollup的支持者认为,ZKRollup提供了对脱链执行的密封加密验证,因此比开放性Rollup具有决定性的安全优势,这意味着ZKRollup可能在DeFi协议逐步扩展中大有可为。

动态 | 唯链白皮书2.0引入开放式金融,阐述唯链雷神区块链在DeFi领域应用细节:唯链白皮书 2.0 正式发布,唯链首席执行官 Sunny Lu 在接受海外媒体采访时首次就白皮书 2.0 中涉及到的开放式金融(DeFi)表示:虽然唯链之前主要关注在供应链等场景中,但目前到了唯链进入 DeFi 领域的时机,比如金融类应用中的抵押、资产和跨链协议。在采访中,他表示:在白皮书 2.0 中,有专门的章节来详细说明唯链雷神区块链在开放式金融的应用。我们认为,只有当足够多的商业活动在区块链上运行时,才会对金融应用产生需求。此外,Sunny Lu 还提到了唯链在 2019 年的链上交易量情况,在 2018 年的 6 个月中,唯链产生了近 50 万笔交易,而在 2019 年,这个数字超过了 3500 万,其中 80% 来自于智能合约交易。[2020/1/15]

但是,实际上,安全性问题并不那么简单。

ZKRollup由指定的一方构建,该方执行交易,构建区块并包括有效性证明。该行为称为“relayer”。在ZKRollup中,中继器被加密,防止提交欺诈性的交易,并且锁定Rollup所处理的资金。但是,这种对单方的依赖会产生一些潜在的漏洞。

中继器用零知识证明构造块的工作需要昂贵的计算基础结构。如果中继器由于任何原因脱机,则不一定会有其他方拥有证明技术可以无缝接管处理职责。实际上,这意味着ZKRollup不具有强大的柔性保障。

动态 | 显卡制造商微星科技全球首发挖矿专用的开放式框架系统:据dreamnews报道,微星科技(MSI)在7月18日通过代理店开始发售区块链专用的开放式框架系统BLOCKCHAIN F-12系列。该系统采用了MSI制的挖矿主板和显卡及能够高效散热的机身设计,最多可配备12张显卡,能实现24小时365天稳定且持续性运转。[2018/7/18]

现在我们把它和开放性Rollup进行比较。在开放性Rollup上,单方“定序器”也被指定为区块生产者和交易处理器。在大多数情况下,开放性Rollup网络上的其他验证程序充当“裁判”,可以在定序器上“发出犯规提示”。也就是说,他们可以在必要时发布欺诈证明,以触发争议解决流程。但是,重要的是,这些额外的验证器也可以在没有额外的处理能力或技术知识的情况下承担块的生产角色。Arbitrum的创始人甚至声称,可以使用带有一些额外RAM的普通笔记本电脑来运行Arbitrum节点。

ZKRollup的支持者认为,开放性Rollup中存在类似的漏洞,并且由于缺乏密码约束,这些漏洞在被利用时更为严重。该参数运行方式如下:

开放性Rollup假设“n个参与者之一”是诚实的。这意味着,只要有一个诚实的网络用户可以提交欺诈证明,Rollup协议就可以正确处理交易。这些批评家坚持认为,问题在于,尽管“一个诚实的参与者”要求比侧链的简单多数共识机制要弱,但仍然容易受到审查的影响。如果所有参与者都遭到破坏或被迫下线,则理论上可以将欺诈性批次提交给以太坊,而不会触发争议解决。

从理论上讲,这种攻击场景是有道理的,但实际上有两个重要的因素:

首先,如上所述,开放性Rollup的纠纷解决期很长,为一到两周。除了验证者之外,任何正在监视网络状态的参与者都可以在此争议期内提交欺诈证明。这意味着“Rollup中的一个”假设不是“汇总中的一个n个验证者”,而是“汇总中的一个”,正如领先的Rollup研究人员约翰·阿德勒对我所说的那样。

此外,出于博弈论的原因,我们假设已经损坏的网络参与者将叛逃并提交欺诈证明,因为这样做会使叛逃者有权获得区块生产者的没收股份。换句话说,“一个诚实的参与者”实际上只是一个假设,很有可能出现一个贪婪的参与者愿意为金钱奖励提交正确的欺诈证明。

除了活动性保证和“一个诚实的验证者”假设之外,还有其他各种安全问题值得探讨。讨论的目的不是在信任和安全的复杂问题上得出黑白结论。相反,我的目标是通过加密验证将ZKRollup的原本低消的功能变得比开放性Rollup更安全。

用户体验

尽管上面的讨论强调了开放性Rollup网络的可用性并强调了其安全模型的优势,但是ZKRollups仍然在用户体验方面比OptimisticRollups具有决定性的优势。

具体来说,可以立即确认ZKRollup事务。因此,ZKRollups的用户理论上不必等待任何重要的时间即可将其资金撤回以太坊。另一方面,如前所述,开放性Rollup要求延迟1-2周才能退出,以解决争端。

这些延迟长期以来一直被认为是开放性Rollup的致命弱点,这是有充分理由的。尽管有些人认为开放性Rollup对用户有足够黏性,以至用户不需要以任何频率往返于以太坊,但我很难想象加密原生用户将忍受比SWIFT更糟糕的提款延迟。

幸运的是,对于开放性?Rollup协议,撤回延迟是一个可以解决的问题,这在很大程度上要归功于Rollup数据的透明性和可用性。数据可用性是开放性Rollup的一项基本功能,因为它允许其他网络参与者在定序器欺诈性地处理交易的情况下充满信心地提交欺诈证明。另外,此数据可用性功能还允许外部观察者在挑战期过去之前以及在以太坊上实现真正的结局之前,发现一批有争议的开放式Rollup交易的正确结果。

目前,许多有发展前景的协议都在围绕向开放性?Rollup用户提供即时流动性的基本概念进行迭代。Connext和Hop是通用的跨链协议,它们使用条件转移技术的变体来允许用户在二层网络与EVM兼容的第1层和以太坊之间交换token。MakerDAO最近宣布了针对提款延迟问题的更窄的解决方案:开放主义者与以太坊之间的桥梁,利用协议的无限制Dai流动性和铸币功能,向发起提款的开放性用户在以太坊上铸造Dai。此外,RariCapital正在开发一种称为“Nova”的有条件提款”解决方案”,它使用“机器人”在Rollup用户上执行以太坊上的特定任务,而不会强迫他们将所有流动资金迁移回以太坊。最后,中心化交易所很可能会为“开放式Rollup”提供直接的资产出入。

当然,有必要对提款延迟问题和这些新生的解决方案进行更详细的研究,但这需要单独的文章。但是,至少在短期内,开放性Rollup的成功在很大程度上取决于这些“快速退出”协议的成功。值得赞扬的是,ZKRollup不会共享这些相同的用户体验痛点,因此并不依赖可行的跨链基础架构。

最后的想法

总之,减少“零知识Rollup”和“开放式Rollup”的复杂性对从整体上提升扩展规模可能会有所帮助。

在此阶段,尚不知道Rollup如何与其替代品相提并论。侧链和EVM兼容的第1层已经将自己定位为已经令人印象深刻的应用程序套件的早期扩展老手。此外,众多寻求低价和高吞吐量的加密用户在使用这些其他扩展解决方案时毫不犹豫,无论其安全性如何。

我自己的观点是,某一个项目进入全面应用阶段尚需要时间。在短期内,看到Rollup遇到一些发展难点不足为奇。替代链的激励措施是丰厚的,早期Rollup采用者的用户体验不太可能会形成瓶颈。此外,由于缺乏可靠且无缝的跨链基础架构,我们可能会在DeFi上遇到真正的流动性分散问题,这使得任何扩展性解决方案都难以真正垄断市场。

但是,从中长期来看,我认为竞争性扩展解决方案之间在成本、速度和用户体验方面表现出的任何差异都会趋向于零。剩下的主要差异将是安全性和信任假设,以及每个解决方案在此期间建立的任何网络影响。如果这种情况确实发生,以Rollup为中心的以太坊的愿景最终可能成为现实。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

大币网

[0:15ms0-23:35ms