以太坊:ZK-EVM 和以太坊第 1 层验证的未来:挑战和解决方案

?通过其多客户端理念和即将到来的向ZK-EVM的过渡,了解以太坊的安全性和去中心化。在这篇内容丰富的文章中了解更多信息。

公众呺:Web3团子

介绍

以太坊作为区块链网络的概述

以太坊是世界上最受欢迎的区块链网络之一,以其智能合约功能和去中心化应用程序(dApps)而闻名。以太坊维护其安全性和去中心化的方式之一是通过其多客户端理念。

与其他区块链网络不同,以太坊没有每个人都默认运行的默认“参考客户端”。相反,有一个协作管理的规范,用人类可读性强但速度非常慢的Python语言编写,多个团队实现规范,称为“客户端”,这是用户实际运行的。

以太坊多客户端理念详解

每个以太坊节点运行一个共识客户端和一个执行客户端。目前,没有共识或执行客户端占网络的2/3以上。这意味着如果在其类别中份额低于1/3的客户端出现错误,网络将照常运行。如果在其类别中拥有1/3到2/3份额的客户有错误,链将继续添加块,但它会停止敲定块,从而为开发人员提供时间进行干预。

ZK-EVM概述

ZK-RaaS提供商Opside完成400万美元种子轮融资:4月6日消息,ZK-RaaS(ZK-rollup-as-a-service)提供商 Opside 宣布完成 400 万美元种子轮融资,本轮融资由 Web3.com Ventures 领投。种子轮资金将用于加速 Opside 的发展,扩大其团队并扩大其运营规模。[2023/4/6 13:48:06]

以太坊链验证方式即将发生的一个重大转变是ZK-EVM的兴起。证明EVM执行的SNARK已经开发多年,该技术正被称为ZK汇总的第2层协议积极使用。这些ZK汇总今天在主网上很活跃,很快就会有更多。从长远来看,ZK-EVM不仅仅用于汇总;它们也将用于验证第1层的执行情况。一旦发生这种情况,ZK-EVM实际上成为第三种类型的以太坊客户端,对网络安全的重要性与当今的执行客户端和共识客户端一样重要。

然而,这种转变引发了一些有趣的问题,即ZK-EVM将如何与多客户端理念交互。困难的部分之一已经完成:正在积极开发多个ZK-EVM实现。但其他困难的部分仍然存在:我们如何真正为ZK证明以太坊区块的正确性创建一个“多客户端”生态系统?这个问题提出了一些有趣的技术挑战——当然,还有一个迫在眉睫的问题,即权衡是否值得。

V神:以太坊不需要为Layer 1使用单一的ZK-EVM实现进行标准化:金色财经报道,以太坊创始人Vitalik Buterin发文解释了“不同类型的ZK-EVM和类似ZK-EVM的项目,以及它们之间的权衡”。V神例举了描述了多个EVM等价的不同“类型”的分类,以及尝试实现每种类型的好处和成本。

V神总结称,就我个人而言,我希望随着时间的推移,通过ZK-EVM的改进和以太坊本身的改进相结合,使其对ZK-SNARK更加友好,一切都将成为Type1。在这样的未来,我们将有多个ZK-EVM实现,它们既可以用于ZK汇总,也可以用于验证以太坊链本身。

从理论上讲,以太坊不需要为Layer1使用单一的ZK-EVM实现进行标准化;不同的客户可以使用不同的证明,因此我们继续从代码冗余中受益。但是,要实现这样的未来,还需要相当长的时间。与此同时,我们将在扩展以太坊和基于以太坊的ZK-rollup的不同路径中看到许多创新。[2022/8/4 12:02:16]

未来ZK-EVM将如何进入第1层?

ZK-EVM解释

ZK-EVM,或零知识以太坊虚拟机,用于汇总以通过使昂贵的EVM执行仅在链外发生几次来增加扩展性。其他人只需验证链上发布的SNARK,以证明EVM执行计算正确。

Plasm Network已收到Web3基金会捐赠支持在Polkadot上部署ZK-Rollups:12月4日,波卡二层扩容协议Plasm Network官方宣布,团队已收到Web3基金会的一笔公开捐赠,以用于在Polkadot上部署ZK-Rollups解决方案。[2020/12/4 13:59:17]

这也允许一些数据,特别是签名,不包含在链上,从而节省gas成本。将可扩展计算与ZK-EVM以及可扩展数据与数据可用性采样相结合,可能会带来显着的扩展优势。然而,以太坊网络在验证第1层时面临困难,因为在第1层运行自己节点的用户并不多。相反,大多数用户信任第三方提供商。Helios和Succinct等轻客户端正在采取措施解决这个问题。然而,轻客户端远非完全验证节点,不验证链是否遵循协议规则。需要一种不同的解决方案来将我们带到一个用户可以验证链是否遵守规则的世界。

选项1:收缩第1层

以太坊网络的多客户端理念对其安全性和去中心化至关重要。ZK-EVM的兴起是网络即将到来的重大转变。以太坊的扩展方法可能是将第1层每个区块的gas目标减少到100万,这可能会迫使几乎所有用户活动转移到第2层协议。在这种情况下,第1层的唯一功能是成为第2层协议的票据交换所,验证它们的证据并偶尔促进它们之间的大笔资金转移。

动态 | 隐私解决方案AZTEC协议开发出适用于以太坊的全新高效通用ZK-SNARK架构:V神转发AZTEC协议官方推特,AZTEC协议官推宣布,开发出了PLONK,这是一种全新的高效通用ZK-SNARK架构。PLONK只需要一个可信设置,所有程序都可以重复使用这个设置。PLONK足以在以太坊上被实际采用。AZTEC致力于运用零知识证明技术寻找隐私解决方案,此前获ConsenSys领投,摩根大通(JPMorgan Chase)也在今年早些时候测试AZTEC的零知识隐私解决方案。[2019/8/24]

这种设计仍然可以支持在每个块中提交的许多汇总。我们可以使用由自定义构建器运行的链下聚合协议,将来自多个第2层协议的SNARK聚集在一起,并将它们组合成一个SNARK。SNARK验证第1层有一个重要的好处:它可以大大增加EVM执行的数量。这可以通过大幅提高第1层气体限制、引入enshrinedrollup或两者兼而有之。

挑战

随着以太坊不断发展壮大,在使用ZK-SNARK验证网络的第1层时,需要考虑几个挑战。虽然这种方法可能会带来很多好处,但也有很多障碍需要克服。

动态 | Zcoin首席运营官:zk-SNARKs或允许恶意代理商制造额外令牌:据cryptobriefing报道,Zcoin(XZC)首席运营官Reuben Yap表示,未经证实的加密假设和zk-SNARK的潜在bug会将使用该算法的区块链(如Zcash)置于安全风险之下。 zk-SNARKs(Zcash使用的隐私算法)的基本缺陷可能会允许恶意代理商制造额外的令牌。[2019/1/18]

ZK-SNARK验证的主要挑战之一是向后不兼容的可能性。如果实施这种方法,许多现有的基于L1的应用程序在经济上可能变得不可行。随着费用变得如此之高以至于超过清空这些账户的成本,用户资金可能会陷入困境。虽然用户可能会签署消息以选择加入到他们选择的L2的协议内大规模迁移,但这会增加过渡的复杂性。让它足够便宜将需要在第1层使用一些SNARK,这可能很困难。

另一个挑战是验证是否可以针对不同的设备变得足够便宜。理想情况下,以太坊协议应该不仅在笔记本电脑上而且在手机、浏览器扩展程序甚至其他链中都应该易于验证。第一次同步链,或者长时间离线后,应该也很容易。虽然笔记本电脑节点可以在大约20毫秒内验证100万气体,但离线一天后同步可能需要长达54秒。为手机或浏览器扩展验证每块几百毫秒可能仍然是一个不可忽略的电池消耗。这些数字是可控的,但并不理想。

好处

尽管存在这些挑战,但即使在L2优先的生态系统中,让L1在某种程度上负担得起也是有好处的。如果用户在注意到新的状态数据不再可用时可以提取资金,Validiums可以从更强大的安全模型中受益。如果经济上可行的跨L2直接转移的最小规模较小,套利将变得更加有效,尤其是对于较小的代币。

鉴于这些挑战,找到一种使用ZK-SNARKs来验证第1层本身的方法可能更合理。这种方法可能行得通,但仍有重大障碍需要克服。主要挑战之一是向后不兼容的可能性。尽管如此,仍有一些潜在的解决方案,例如允许用户签署消息以选择加入到他们选择的L2的协议内大规模迁移。此外,在不同设备上快速有效地验证链仍然具有挑战性。然而,通过解决这些挑战,有可能释放ZK-SNARK验证可以提供的许多好处,同时仍然保持以太坊网络的安全性和效率。

选项2:SNARK-verifylayer1

一个提议的解决方案是SNARK验证第1层,这将涉及使用类型1ZK-EVM来验证以太坊块的EVM执行。这将是一个具有挑战性的工程问题,因为ZK-EVM需要几分钟到几小时来验证以太坊区块,并且实时生成证明需要一个或多个改进以太坊本身以删除对SNARK不友好的组件,要么通过专用硬件大幅提高效率,要么(iii)通过更多并行化改进架构。然而,没有根本的技术原因不能做到这一点——因此预计即使需要很多年也能完成。

SNARK验证第1层有三个选项,每个选项都有自己的一组挑战。

第一种选择是使用单个ZK-EVM来验证块,这将放弃多客户端范例。

第二种选择是就一组特定的多个ZK-EVM达成一致,并制定共识层协议规则,即一个区块需要来自该组中超过一半的ZK-EVM的证明才能被视为有效,这将关闭开发新客户并导致更集中的生态系统的可能性。

目前,第三种也是最可行的选择是让不同的客户端使用不同的ZK-EVM实现。这将保持多客户端范例的优势,但它有其自身的一系列挑战。

挑战

实施第三种选择不会太困难。每个类型的证明都可以有一个p2p子网,使用一种类型证明的客户端将监听相应的子网络,并等待他们收到验证者认为有效的证明。但是,此选项的两个主要挑战可能如下:延迟挑战和数据效率低下。

在设计单时隙最终协议时要小心,可以解决延迟挑战。单时隙最终协议可能需要每个时隙超过两轮的共识,因此可能需要第一轮包含区块,并且只需要节点在第三轮签署之前验证证明。这确保了在发布区块的截止日期和预计提供证明的时间之间始终有一个重要的时间窗口可用。

数据效率问题必须通过单独的协议来汇总与验证相关的数据来解决。对于签名,我们可以使用ERC-4337已经支持的BLS聚合。另一类与验证相关的重要数据是用于隐私的ZK-SNARKs。幸运的是,这些通常都有自己的聚合协议。

好处

SNARK验证第1层有一个重要的好处:它可以大大增加EVM执行的数量。这可以通过大幅提高第1层气体限制、引入enshrinedrollup或两者兼而有之。通过使链上EVM执行不再需要由每个节点验证,可以增加EVM执行的数量。

尽管SNARK验证第1层有潜在的好处,但仍有几个挑战需要考虑。虽然ZK-EVM的实施可以实现可扩展的计算和数据采样,但仍然需要解决向后兼容性和设备验证问题。可用于SNARK验证第1层的三个选项都有其自身的一系列挑战,但第三个选项目前似乎是最可行的。实施此选项不会太困难,但它有其自身的一系列挑战,例如延迟挑战和数据效率低下。然而,通过解决这些挑战,有可能释放SNARK验证层1可以提供的许多好处,同时保持以太坊网络的安全性和效率。

结论

以太坊的多客户端理念对其安全性和去中心化至关重要,而ZK-EVM的兴起将成为网络即将到来的重大转变。尽管仍有技术挑战需要克服,但多个ZK-EVM实施的开发是网络未来的一个有希望的迹象。随着网络的不断发展和演变,找到使用ZK-SNARKs验证第1层的方法,同时解决向后兼容性和设备验证的挑战将非常重要。通过这样做,有可能释放ZK-SNARK验证可以提供的许多好处,同时保持以太坊网络的安全性和效率。

在加密行业你想抓住下一波牛市机会你得有一个优质圈子,大家就能抱团取暖,保持洞察力

想抱团取暖,或者有疑惑的,欢迎加入我们——公众呺:Web3团子

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

[0:15ms0-0:807ms