TEC:Aztec Network研究报告

编辑:YuanShan/img/2023525191911/0.jpg">

Aztec如何通过Rollup技术共享以太坊的安全性,同时又实现对网络活动的隐私保障?

一般常规的ZK Rollup利用SNARKs的“简洁性”属性扩展拥堵的以太坊,这种技术允许将大量交易“Rollup”为一笔聚合交易,这样导致以太坊网络可以一次执行100笔或1000笔交易,但花费的gas成本只需要一笔以太坊的交易费用。Aztec不止于此。

Aztec的ZK-ZK Rollup技术方案包含了两层SNARKs:

1)“低层”ZK-SNARKs每个都代表了一笔隐私交易;

2)“上层”ZK-SNARKs(即Rollup SNARK),则简洁地证明了低层SNARK的正确性;

也就是说,当用户在Aztec网络进行交易时,网络只需创建低层”SNARKs(隐私交易)便可保障交易隐私(获得zkETH的过程),不需要再将“上层”汇总为ZK(零知识),“上层”ZK-SNARKs只需要进行验证是否正确即可。这当中需要花费高昂的成本来检查隐私交易,并用一个简洁的rollup证明来替换它们,然后它的成本就会分摊给所有的交易行为。

100笔交易“Rollup”到单个SNARK证明

以太坊隐私 Layer2 解决方案 Aztec 因故障延期上线 Aztec Connect:6月10日消息,以太坊隐私 Layer2 解决方案 Aztec 发推表示,原计划使用 Open Ethereum 发送大量 rollup,因为它具有更高的交易大小限制,但是在主网以太坊上发送大笔交易并不成功。随后团队转向使用 Flashbots,一种支持更大交易规模的 Geth 分叉,鉴于通过 Flashbots 发送交易的变化出现了一些初期问题,即 PR 中存在格式错误,导致 Flashbots 交易失败。

目前,团队已经确定了一个简单的修复方法,决定暂停上线并正在努力设定新的时间表。[2022/6/10 23:05:59]

原本rollup理论上可以达到2000 tps,但由于兼顾隐私性,Aztec网络在以太坊主网上以100 tps运行。

2、PLONK证明系统

Aztec Network的SNARK证明来源于 CTO Zac Williamson和现任首席科学家Ariel Gabizon创建的称为PLONK证明系统的最新数学成果。PLONK全名是Permutations over Lagrange-bases for Oecumenical Noninteractive arguments of Knowledge,是一种高效的零知识证明技术,不仅被 Aztec 采用,还被 Mina、Dust、zkSync、Polygon Zero 等平台采用。

PLONK证明系统基于PlonK算法,是一种实现了Universal的零知识证明算法(Universal的初始可信设置只需要一次,且可在原有基础上直接迭代)。目的仍然是在于解决区块链的隐私问题。

以太坊创始人Vitalik曾表述过PLONK证明系统的优越性,“虽然对于通用零知识证明协议的改进已经持续多年,但是PLONK(以及更复杂但较早的SONIC和最近的Marlin)带来了一系列增强功能,这些增强功能可能会极大地提高这些类型证明在普遍情况下的可用性和进展。”

为了加强隐私保障问题,PLONK证明系统实现了两个“改进”:

第一个改进是:尽管PLONK仍需要类似于Zcash中SNARKs所需的受信任设置过程,但它是一个“通用且可更新”的受信任设置。这意味着两件事:首先,在您想要证明有关每个程序时不再需要单独进行受信任设置,整个方案只需要进行一次受信任设置即可使用;其次,在多个参与者之间存在一种方式可以参与到安全设定中——只要其中任何一个人是诚实的,则此多方过程就是安全的,并且此多方过程完全按顺序进行。

第二个改进是:它所依赖的“高级加密(fancy cryptography)”只有一个称为“多项式承诺”的标准化组件,PLONK使用基于可信设置和椭圆曲线配对的“Kate承诺(Kate commitments)”,使得开发者可以将其替换为例如FRI(这将使PLONK成为一种STARK)或DARK(基于隐藏阶群)的其它方案。这意味着PLONK在理论上可以与任何(可实现的)证明大小和安全性假设之间实现权衡、兼容。

ETC Fans发起人杜超:ETC将在Aztlan分叉后 完美兼容ETH:在今晚由嘉楠区块链主办,金色财经独家支持直播的2020矿业新势力AMA上,ETC Fans 发起人杜超发言指出减产预期对于ETC的影响:

1、算力方面,从19年Q4开始,ETC算力逐步在增加,在最近企稳;目前很多显卡矿币中,ETC收益都占据前三,部分收益占据第一;

2、2019年,因为分叉升级、减产等阶段性重要内容,ETC在技术开发、全球市场的宣传推广以及社区恢复,有了很大进展;

3、在2019年10的大阪ETH Dev上,让“以太PoW PoS双链”,成为一种未来可能的方案预期,ETC将在下一个Aztlan分叉后,完美兼容ETH,未来对于安全性有较高要求的应用开发方,完全可以无缝迁移至ETC。[2020/2/28]

Aztec CEO兼联合创始人Zac Williamson表示,发明PLONK(定义范式的通用 zk-SNARK)展示了我们生产与抱负相匹配的技术能力:解锁整个区块链应用程序宇宙,这是没有隐私就无法存在的。

Aztec 最初作为区块链机构融资平台成立,后来转向开发 ZK 技术。它于2017年成立, 2019 年发布了 PlonK,2021 年发布了 zk.money,2022 年发布了 Aztec Connect,并计划于 2023 年 Q2 推出 Noir。

Aztec公司总部位于伦敦,由Zac Williamson和Thomas Walton-Pocock(已离开) 于 2017 年创立。

Aztec的核心团队具备强大的技术能力,其底层证明系统PLONK的三位合作者中的两位均在Aztec。

CEO Zac Williamson是牛津大学粒子物理学博士,PLONK发明者之一,曾在CERN(欧洲核子研究中心)和T2K(日本一个粒子物理学实验)担任物理学家。

CPO产品总监Joe Andrews,伦敦帝国学院材料科学工学士,曾在硅谷的餐饮创业公司Radish担任CTO。

CTO首席科学家Ariel Gabizon,以色列魏兹曼研究所(Weizmann Institute)计算机博士,曾在Zcash担任研究员和工程师,也是PLONK的发明者之一。

另外团队还包括合作主管Lisa Cuesta、增长主管Jon Wu等人。

2018年11月,Aztec Network公布了由Consensys领投的210万美元种子轮融资;

公告 | ETC官方:Aztlan和Phoenix硬分叉将在同一主网区块上进行升级:据官方消息,Aztlán?(ECIP-1061)和Phoenix?(ECIP-1078)硬分叉将在10,500,839区块高度进行升级。如果开发人员在测试期间没有发现任何bug或问题,Aztlan & Phoenix将在同一个以太坊经典主网区块上激活,时间大约在6月10日,那一天也将被称为PhoenixDay。[2020/2/13]

2019年9月,Aztec Network也公布过一轮种子轮融资,但未披露金额。

2021年12月,阿兹特克网络从Paradigm获得1700万美元A轮融资,以将可编程隐私引入Web3。本轮融资由Paradigm领投,现有合作伙伴a_capital、Ethereal Ventures和Libertus Capital加投,并得到Variant Fund、Nascent、IMToken、Scalar Capital、Defi Alliance、IOSG Ventures和ZK Validator等知名机构的跟投,同时还包括Anthony Sassano、Stani Kulechov、Bankless、Defi Dad 以及 Vitalik Buterin在内的顶级天使投资人。A轮融资的收益将用于网络去中心化、Aztec Connect Grants以及零知识证明系统的持续开发。

2022年12月,Aztec Network获得由a16z领投的1亿美元B轮融资,A Capital、King River、Variant、SV Angel、Hash Key、Fenbushi和AVG参投。

Aztec的发展成果,目前可简单理解为一是基于产品体系的发展成果,体现为基于底层的PLONK证明系统(产品zk.money),实现账户间的匿名交易,并通过Aztec Connect的嫁接实现和Defi项目的隐私交互。二是Aztec Connect生态系统。具体来说发展成果如下:

1、PLONK证明系统

PLONK证明系统是Aztec Network的发展成果,具体详情在本报告“特色和优势”一节中有所论述,此处不再赘述。

值得补充的是Aztec的智能合约,它在底层设计上奠定了坚实的基础,具备三个板块:

1. AZTEC密码引擎 (ACE):ACE可以被认为是 Aztec 智能合约系统的“?脑”,它负责协调智能合约。具体来说,ACE 有两个主要职责:

a.将 zk 证明的验证委托给适当的智能合约;

b.从成功验证的证明中处理状态、更新指令;

2. 证明验证器:每个零知识证明都有?个证明验证器合约。验证者有责任验证提供的证据,从?确认提议?动的合法性。

公告 | Hyperledger Besu已支持ETC Aztlán升级:据ETC官方推特,已将Aztlán集成到Hyperledger Besu客户端,现在可以在v1.3.9版本中使用。 据悉,Aztlán属于ETC将在10,500,839区块上激活硬分叉之一ECIP 1061。[2020/2/8]

3. zkAsset:可以被认为是 ERC20 合约的机密版本,例如 zkDAI。它们?于将??的资?存储在票据注册表中并执?机密交易。

智能合约架构图

2、Aztec Connect

Aztec Connect于2022年7月7日正式上线,作为 DeFi 交易提供隐私保护的“桥梁”。它是以太坊DeFi生态系统的第一个“隐私桥梁”。对用户来说,Aztec Connect能使用户在以太坊上私密地访问世界级的DeFi服务,并节约高达100倍的成本。对开发者来说,可使用Aztec Connect SDK构建私有Ethereum应用程序,其开放工具Connect SDK将允许任何以太坊项目无需权限即可集成在Aztec网络,从而实现隐私保护和节省成本。

Aztec Connect 可以看作是一个针对 DeFi 的代理服务。任何人都可以将资金存入 Aztec 并仍然与以太坊主网协议交互,享受额外的隐私保护并节省成本。

Aztec Connect 的工作方式基于PLONK证明系统,原理是一样的。用户通过使用 Aztec 的 Rollup 合约作为代理,在 Aztec 网络内与以太坊服务进行交互。以DeFi服务为例,当一笔交易加密指令传递到 Aztec 的 Layer 1 Rollup合约时,该合约执行这些命令,Aztec通过zk-zk Rollup技术批处理交易,降低用户费用,并节省主网以太坊的成本。

由于 Aztec Connect 依赖以太坊作为执行环境,因此智能合约可以保存在主网,协议同时可以保持流动性,并同时维护以太坊生态系统的可组合性。

Aztec网络通过这样的zk-rollup技术集成,例如可以将Element的固定利率带到L2,带来的结果就是用户可以获得Element的固定利率,同时又节省了在L1交易时需要花费的高达80-90%的Gas费。

此外实现上述目标之外,更重要的是Aztec Connect的两个重要的基础设计优势:

1)无需重新部署核心合约。开发人员只需要编写一个简单的50-100行接口连接Aztec Network Layer 1智能合约即可。

2)保留第一层流动性。用户直接与第一层流动性互动,减少对第二层的碎片化和流动性泄漏。

当前,Aztec Connect生态系统包括诸多DeFi协议,如Aave、Curve、Lido、Element、Set Protocol、Compound和Liquity。通过 Aztec Connect,DeFi 协议可以集成隐私保护而不失互操作性。在由Aztec 资助的公司中,Nucleo、Trelis和zkGiving等平台也正在开发本地私有以太坊应用程序。

2023年3月21日,Aztec Network官方宣布其DeFi隐私桥项目Aztec Connect的存款功能已如期关闭,但用户仍将有一年的时间免费提款。

3、zk.money

zk.money是Aztec Network的第一个私人转账协议产品,是一种基于TypeScript的前端开发工具,允许任何人将隐私和成本节省集成到Ethereum应用程序中。自推出以来,zk.money 已经拥有超过75000注册用户、250000次交易次数和总存款达到1亿美元的交易量。

zk.money已集成部分 DeFi 协议,包括流动性质押协议 Lido 和固定利率协议 Element Finance。扩展的zk.money 功能,支持默认情况下具有隐私保护的 DeFi 交互,使用 Curve 购买 Lido 流动质押 Ether(stETH)并进入 Element Finance 的固定利率储藏室。

完善后的zk.money,用户可以与Curve-Lido和Element桥接进行交互,在主网上享受流动性、完全隐私以及比Layer 1 Ethereum高达100倍的成本节省,后期还将支持用户喜爱的DeFi应用程序。

4、Noir

“为了实现可验证的加密新世界,我们彻底颠覆了编写加密区块链程序的范式,发明了一种称为Noir的零知识通用语言。”在推出Noir编程语言时,Aztec创始人这样表示。

Noir是Aztec Network的零知识通用语言,也是一种基于 Rust 的编程语言,用于创建和验证零知识证明,允许任何人编写零知识电路和构建可证明安全的加密应用程序。使用Noir,开发人员进行编写开发程序就像编写纯文本一样简单,因为基于熟悉的Rust语法进行开发,使得zk应用程序比以往更易读、更安全、更容易理解。Aztec团队称Noir是一项具有变革性的技术,“我们正在其周围建立一个完整的零知识生态系统”。

开发零知识应用程序并不像常规地想象一样简单,而是需要有一定的密码学等基础门槛。Noir语言的目的是解决这个问题,允许任何开发人员(而不仅仅是具有密码学知识的开发人员)构建零知识应用程序。

八.经济模型

Aztec 还没有发布Token经济模型,也没有发行原生Token。

九.基本面及行业分析

自2023年3月13日起,Aztec Network停用 zk.money 和为其提供支持的基础设施 Aztec Connect。关闭Aztec Connect后,Aztec团队现在专注于开发2个相互关联的产品:支持零知识证明的通用开发语言Noir和他们的下一代加密 zkRollup——全新的隐私型区块链。预计2023年团队将为Aztec下一代区块链提供更多的 Noir功能和全套规范,2023年年底推出功能齐全的Noir语言和本地开发网络。从而让Noir成为可用于任何EVM链信息验证的、最为简洁且强大的零知识证明编程语言。

现在没有更多的协议可以与Aztec Network交互。

从TVL(总锁仓量)来看,Aztec Network在2022年3-5月持续保持1400万美元TVL的历史高点,此后便持续下降至300万美元的TVL。

另从行业角度来看,在Layer2 ZK领域,经常和Aztec Network齐名的项目有Starkware、Zk-Sync等项目。

Aztec vs. Starkware/Zk-Sync

应该认为,Starkware和ZK-Sync注重解决以太坊的扩容问题——相比Aztec具有更高的TPS(每秒交易处理数),而Aztec Network的着重点在于解决隐私问题。Aztec目前也被看作是以太坊生态中特别关注隐私问题的Layer2解决方案。所以,从此可以看出它们并不是竞争者,反倒存在相互合作的空间。Aztec可以整合更多Layer2项目,让它们都具备强大的隐私保护特征。

从技术上来看,Aztec的隐私设计基于UTXO模型,不适于复杂的智能合约开发,目前的产品仅限于团队自己开发的zk.money,对于其它项目的集成主要通过Aztec Connect网关合约来实现。进一步表示了Aztec项目的着重点在于采用ZK技术实现一个具有隐私保护的网络世界。

十.风险与机会

机会

Aztec的核心优势是“隐私”二字,体现在产品上实现了安全级别较高、且能够和Defi项目交互的隐私功能。隐私和扩容是Leyer2 ZK赛道的细分领域,一个相对完善的区块链也在于既实现可扩展性(可扩容)同时又提供隐私保护。在扩容方面有Polygon、Starkware和ZK-Sync等项目,但在隐私方面,专注于隐私赛道的建设和开发,Aztec Network是一位表现不凡的入场者。这既体现在团队本身的技术实力,也体现在知名投资机构A16Z等VC对它的押注。

风险

一体两面,特殊的隐私功能也在很大程度上限制了项目发展。一方面,Aztec依靠Aztec Connect实现对Defi项目的操作,在降低部署难度的同时也降低了灵活性,短期来看更适合操作单一、资本密集的项目。

另一方面,为了实现隐私保护(要求给每一笔交易都生成隐私证明),虽然项目通过zk Rollup方式分摊了存储空间,但Aztec网络的手续费在所有L2中仍然是最高的,对用户而言门槛也较高,更适合实力雄厚的大户。

这就考验Aztec后期的发展策略,包括如何实现相对较低的手续费同时又不牺牲隐私保护,如此在Layer2一众项目中会占得优势。Aztec的远期目标是实现所有智能合约的隐私交互,如果预期朝着这样的方向发展,Aztec Network的机会仍然具有深厚潜力。

金色荐读

金色财经 善欧巴

Chainlink预言机

区块律动BlockBeats

白话区块链

金色早8点

Odaily星球日报

欧科云链

深潮TechFlow

MarsBit

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

[0:15ms0-1:86ms