比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

區塊鏈:鏈下計算,尚在征途的擴容良方

Author:

Time:1900/1/1 0:00:00

通證通研究院×FENBUSHIDIGITAL聯合出品文:宋雙杰,CFA;田志遠;王澤龍;金佳豪特別顧問:沈波;Rin導讀鏈下計算是區塊鏈鏈下擴容的解決方案之一,目前已經提出了多種鏈下計算方案并且正在逐步落地。摘要當前區塊鏈普遍面臨鏈上數據處理能力不足的短板,制約了區塊鏈進一步應用的可能性。以此為背景,鏈下計算作為擴容方案之一被提出,其基本思路是將原本置于鏈上處理的各類事務,移至鏈下處理,而鏈上僅保留驗證的部分,以此間接提升鏈上的數據處理能力。鏈下計算主要包括可驗證的鏈下計算、“飛地型”鏈下計算、鏈下安全多方計算、激勵驅動型鏈下計算四種方式。它們各自存在優劣勢,有些方案較為新穎,較少甚至沒有項目部署,如zk-STARKs、Bulletproofs等,有些方案則已經過了大型項目的檢驗和認可,如zk-SNARKs。可驗證的鏈下計算涉及到兩類角色:驗證者與證明者,前者位于鏈上,后者位于鏈下。“飛地”型鏈下計算基于TEE。在該計算模式中,鏈下計算專門于可信的“飛地”中進行。安全多方計算可以實現在各方均不知道完整數據內容的情況下,通過聯合它們對各自部分數據的計算結果,得到最終結果。激勵驅動型鏈下計算假設參與計算的各方都是理性的經濟人。該模式主要涉及到兩類角色:處理計算任務的求解者、重新計算求解者所處理過的計算任務并檢驗其是否有誤的驗證者。但在一些方案中會引入更多的角色。目前,多種鏈下計算方案已經取得進展或正在落地,鏈下計算作為區塊鏈的擴容方案之一,未來將獲得進一步的發展和應用。風險提示:技術進展不及預期、鏈上鏈下信道安全目錄1鏈下計算,鏈上驗證2鏈下計算的四種主要模式2.1可驗證的鏈下計算2.2“飛地”型鏈下計算2.3鏈下安全多方計算2.4激勵驅動型鏈下計算3尚在征途,逐步落地正文鏈下計算是區塊鏈鏈下擴容的解決方案之一。

智能錢包提供商Safe與Monerium合作進行歐元鏈上和鏈下支付:金色財經報道,智能錢包提供商Safe與穩定幣發行商Monerium合作進行歐元鏈上和鏈下支付,合作承諾將600億美元的數字資產與歐洲銀行系統整合,Monerium受監管的穩定幣EURe將可與Safe的智能web3賬戶一起使用,使開發人員能夠通過 Safe{Core} 的工具包將web3錢包鏈接到歐元銀行賬戶,

EURe 是一種與以太坊、Polygon 和 Gnosis 網絡兼容的ERC20代幣,被認為是現金的數字替代品,它是一對一支持的,并且可以按需贖回。[2023/7/18 11:00:47]

1鏈下計算,鏈上驗證

新交易的發生導致鏈上的“狀態”發生了改變,區塊鏈可以被看作是處理一個“狀態轉換”函數的機器。鏈下計算是一種將計算“狀態轉換”函數的過程由鏈上轉移至鏈下,而后相應的結果交由鏈上驗證的模型。

首先,任意鏈下節點從區塊鏈中檢索相關的狀態作為輸入。與鏈上對數據完全公開的處理模式不同,鏈下計算過程中的相關信息可以是公開的,也可以是私密的。基于輸入值,鏈下的節點計算出“狀態轉換”函數的結果,而后將其發送至鏈上。公開的輸入無需隱藏計算過程,而私密輸入的計算過程則需要保持私有。鏈上對該函數值進行校驗,如果函數值正確,則其被記入鏈上的狀態。為什么需要引入鏈上驗證的環節呢?因為鏈下計算“狀態轉換”函數并提交結果時,可能存在造假或者欺詐的情況,引入鏈上的驗證者則可以有一個校正的B計劃。2鏈下計算的四種主要模式

Binance將于8月11日移除與WazirX之間的鏈下資金轉賬渠道:8月8日消息,Binance發布公告表示,其正在移除WazirX和Binance之間的鏈下資金轉賬渠道。自2022年8月11日03:00(UTC)起,Binance將停止通過使用Binance登錄選項支持WazirX Exchange和Binance之間的鏈下資金轉賬。用戶仍然可以通過Binance和WazirX之間的標準取款和存款流程存入和取款余額。由于最近對WazirX母公司ZanmaiLabs運營有關的監管行動,

Binance注意到一些用戶認為存入WazirX的資金是由Binance管理的。事實并非如此。Binance為了向用戶提供保護決定采取上述措施。

今日早些時候,WazirX創始人Nischal Shetty表示,幣安已重啟WazirX的鏈下轉賬功能,該功能曾于周日禁用。[2022/8/8 12:10:35]

2.1可驗證的鏈下計算要實現可驗證的鏈下計算模型,有三種算法可以作為路徑:概念這一模式涉及到兩類角色:驗證者與證明者,前者位于鏈上,后者位于鏈下。該模式的運作過程同鏈下計算的基本定義類似,在此不贅述。主要特性非交互性。證明者能夠在一條信息中,使驗證者信服。交互性強的方案將產生多筆區塊鏈事務,增加區塊鏈網絡的負擔并抬高驗證成本。低廉的驗證成本。特殊情況下,如對機密性的信息進行檢驗時,相對較高的驗證成本是可接受的;否則正常情況下,鏈下計算+鏈上驗證的成本應該低于純粹的鏈上計算成本。實現情況要實現可驗證的鏈下計算模型,有三種算法可以作為路徑:1)zk-SNARKszk-SNARKs是零知識證明這一算法的變體,其名稱是:Zeroknowledge、Succinct、Non-interactive以及ArgumentsofKnowledge、Proofs這些詞匯的復合縮寫。相比零知識證明這一“本體”,zk-SNARKs使得證明者和驗證者間互動極少甚至沒有,并且其驗證成本較低,計算安全性相對較高。目前,zk-SNARKs依賴于證明者和驗證者之間的初始化可信設置——這意味著需要一組公共參數來構建zk-SNARKs,從而創建私有事務。這些參數被編入協議中,是證明交易有效性的必要因素之一。其潛在的問題是,參數通常由小部分群體制定,可能存在信任問題。此外,在理論上,如果證明者擁有足夠的算力,就可以提交假證據,影響整個系統。這是為什么量子計算機被認為是這種算法的威脅的原因。目前部署zk-SNARKs算法的知名項目有Zcash、Loopring等。以太坊也有望部署zk-SNARKs。2019年1月份時,以太坊基金會與初創企業Matter在以太坊測試網絡上,聯合發布了使用zk-SNARKs的側鏈擴容方案。2)Bulletproofs該算法是由倫敦大學學院的JonathanBootle與斯坦福大學的BenediktBunz于2017年末共同提出,它屬于非互動性的零知識證明可驗證計算方案,相較zk-SNARKs,它的驗證成本更高一些,但是不需要可信的初始設置。Monero是主要加密通證中率先部署Bulletproofs這一算法的。據Monero官網所述,2018年夏季,其社區發布了針對Monero部署Bulletproofs的審計報告,且Bulletproofs率先在MoneroStagenet上部署,至2018年10月,Monero主網完成了Bulletproofs的部署。據MoneroResearchLab研究人員SarangNoether的說法,自Bulletproofs部署以來,Monero上事務的平均體積下降了80%,交易費用也顯著下降。3)zk-STARKs該算法由以色列理工學院的Eli-Ben-Sasson教授創造。它是zk-SNARKs的替代品,并且被認為是一種更高效的算法,但囿于其難以部署的現狀,未來是否會有更高的性價比尚未可知。與Bulltetproofs類似,zk-STARKs不需要初始化可信設置——因為它使用抗碰撞哈希函數進行更精簡的對稱加密,并且該算法消除了zk-SNARKs中存在的數論假設——后者執行成本高且易受到量子計算機的攻擊。但是相比于zk-SNARKs,它的缺點在于證明可能會更復雜,從而限制了其潛在性能的發揮。2.2“飛地”型鏈下計算概念這一計算模式基于TEE。在該計算模式中,鏈下計算專門于可信的“飛地”中進行,“飛地”的每一條消息都可以被可信的外部實體認證并出具證明。啟動計算時,公開的輸入值從區塊鏈上獲得,而私密的輸入值則由鏈下節點選擇性地加入進去。輸出結果的完整性通過鏈上驗證“飛地”的證明進行驗證。一旦驗證成功,新的狀態會被記入區塊鏈。實現情況目前Enigma與Ekiden等項目嘗試了該方案。在Enigma項目中,計算既可在鏈上執行,也可在單獨的鏈下“飛地”中執行。Enigma的特定腳本語言允許開發者將目標項標記為私密的,進而強制要求以鏈下模式進行計算。與Enigma相反,Ekiden不支持鏈上計算,區塊鏈僅被用于持久的狀態存儲。代碼和私有輸入值由僅同“飛地”通訊的鏈下客戶端提供,一旦計算完成,“飛地”將結果直接反饋回客戶端,與此同時,狀態被記錄到區塊鏈中。2.3鏈下安全多方計算概念安全多方計算可以實現在各方均不知道完整數據內容的情況下,通過聯合它們對各自部分數據的計算結果,得到最終結果。鏈下安全多方計算的實現效果也是如此,區別之處在于引入了鏈上、鏈下的概念:首先,隱私數據被分為多份,并以私密輸入值的形式分布在一眾鏈下節點間。區塊鏈當前的狀態值可被作為公共輸入值。然后鏈下節點計算各自部分的鏈下狀態轉換值。鏈下節點發布各自結果并進行組合,然后將其置于鏈上。鏈下安全多方計算協議需要滿足的一個特性是公共審計,具體的一個例證是,不參與上文過程的審計者可以校驗計算結果的正確性。由此,計算結果的正確性可被鏈上審計者在驗證階段校驗,或由鏈下審計者通過評估鏈上審計者的審計跟蹤來校驗。實現情況安全多方計算的實現手段一般來說可分為三類:1)\t基于Yao混淆電路的構造方法;2)\t基于秘密分享的構造方法;3)\t基于同態加密的構造方法。目前已有較多項目嘗試使用安全多方計算協議,如Defi、Enigma等。2.4激勵驅動型鏈下計算概念該模式假設參與計算的各方都是理性的經濟人。該模式主要涉及到兩類角色:處理計算任務的求解者、重新計算求解者所處理過的計算任務并檢驗其是否有誤的驗證者。但在一些方案中會引入更多的角色。實現情況激勵驅動型鏈下計算中最知名的解決方案莫過于TrueBit,其基本原理為:用戶提出計算需求并支付傭金,如果某個鏈下的求解者認為傭金價格符合預期,則進行計算并公布結果。此外,求解者也需要提供一筆保證金。相對于用戶與求解者而言的第三方——驗證者,可重新運行上述計算并檢驗其是否有誤;如若發現求解者給出錯誤結果,則可以發起挑戰,提交到鏈上仲裁。同樣地,驗證者需要提供一筆保證金。通過鏈上的智能合約,求解者與驗證者共同進行一個驗證游戲,而用戶置于鏈上的代碼則被用于驗證求解者、驗證者雙方答案的真偽,正確一方獲取傭金,另一方則需支付整個驗證過程所產生的gas費用。TrueBit還設計了累積獎金機制,用以維護驗證者生態環境。系統會隨機選擇一些交易,要求求解者同時提交正確答案和強制錯誤,二者之一會上鏈請求驗證,當強制錯誤被驗證者驗證并挑戰時,求解者無需遭受懲罰。所有事務的傭金將被抽取一小部分,匯聚成獎金池,用以在累積獎金機制中支付給挑戰成功的驗證者。

Gnosis推出治理工具套件SafeSnap,支持鏈下投票和鏈上執行:DeFi工具開發團隊Gnosis宣布推出可結合去中心化治理平臺Snapshot的治理工具套SafeSnap。SafeSnap不僅可以結合Snapshot,還是一種模塊化工具,允許開發者和用戶可以進行鏈下投票和鏈上執行。

首批計劃采用SafeSnap的產品包括Yearn、SushiSwap、Synthetix、Balancer、mStable、PoolTogether、dHedge、BrightID、Stakewise、EPNS和GnosisDAO。[2021/3/18 18:56:56]

3尚在征途,逐步落地

在可驗證的鏈下計算的三種實現中,由于初始化可信設置的存在,zk-SNARKs的計算成本相對較高,但是在初始化可信設置完成后,其證明難度與驗證的復雜性都很低;zk-STARKs與Bulletproofs兩種算法不需要初始化可信設置,計算成本相應較低,但證明難度與驗證復雜性卻較高,這是其應用的掣肘所在。從安全性方面來看,激勵驅動型鏈下計算依賴于系統中至少有一位誠實的參與者的假設,惡意的驗證者能夠用提交錯誤答案的方式挑戰每一個計算步驟,讓所有任務經過鏈上的“挑戰”環節,影響系統整體的速度與安全性能。“飛地”型鏈下計算的缺點是其依賴于TEE。如英特爾的SGX,一種允許Inter處理器創建一個“小黑匣”作為TEE的技術,曾在黑客攻擊前失去效用。目前,多種鏈下計算方案已經取得成效或正在落地,如Monero成功部署Bulletproofs后事務體積顯著降低;以太坊在測試網使用zk-SNARKs,TPS有望達到500;首個致力于部署zk-STARKs的項目StarkWare也已在測試當中。

聲音 | 姚前:需加強鏈上和鏈下數據治理 建立區塊鏈數字治理體系:今日,國務院參事室研究員、前中國人民銀行數字貨幣研究所所長姚前發文《姚前:區塊鏈高質量發展與數據治理 | 互聯網金融》指出:怎么發展好區塊鏈是當前亟須回答的關鍵命題。本文認為,先從數據存證、共享入手是務實策略,考慮到技術前沿在公有鏈,我們應支持公有鏈的研究,為了防范風險,須改造公有鏈。基于現實環境,聯盟鏈或許是應用落地的較優選擇。應加強國產密碼算法應用和創新發展,以保障我國區塊鏈安全可控。當前最重要的是,我們應提倡區塊鏈的高質量發展,為此,需要加強鏈上和鏈下數據治理(Data Governance),建立有效的區塊鏈數字治理體系。[2020/1/14]

注:通證流通市值、Twitter關注人數數據截至2019年7月20日。鏈下計算正在進入各大項目的視野,未來將獲得進一步的發展和應用。憑借各種優異的特性,鏈下計算成功吸引了各方注意,例如Zcash和Menero分別部署了zk-SNARKs和Bulletproofs,以太坊核心開發者對zk-SNARKS在擴容方面的表現表示認同,未來使用該技術的鏈下計算擴容方案或將推及整個以太坊。附注:因一些原因,本文中的一些名詞標注并不是十分精準,主要如:通證、數字通證、數字currency、貨幣、token、Crowdsale等,讀者如有疑問,可來電來函共同探討。

聲音 | 趣鏈科技CEO李偉:區塊鏈和鏈下的實體結合更為重要:在2018區塊鏈全球峰會上,趣鏈科技CEO李偉在圓桌論壇上表示,區塊鏈實際本身不能做溯源,區塊鏈要在數字價值和物理世界進行架構才可以。舉例來說,區塊鏈目前只能做到對茅臺酒等昂貴商品的二維碼商標標識進行認證,但對商品本身的真實安全性還無法做到有效認證。所以除了做好鏈上的本身的技術基礎,區塊鏈和其他區塊鏈鏈下的實體結合更為重要。[2018/9/12]

Tags:區塊鏈ARKARKSNARvp幣區塊鏈價格Noah's ArkMARKS價格Quieroganar Audits

芝麻開門交易所下載
區塊鏈:新浪微博社交新產品“綠洲”,究竟哪里用到了區塊鏈?

!webp\"data-img-size-val=\"1242,669\"\u002F\\>9月2日,新浪擬推出一款社交應用APP,名為“綠洲”,產品定位是“年輕人的生活時尚社交平臺”.

1900/1/1 0:00:00
加密貨幣:英國脫歐對加密貨幣市場有何影響?

隨著美中貿易戰的加劇,金融市場的不確定性越來越大,到目前為止,全球兩大經濟體之間長期存在的貿易爭端,尚未沒有結束。不幸的是,市場從來不缺乏變數,英國脫歐便是其中之一.

1900/1/1 0:00:00
比特幣:賣掉了礦機,我去炒鞋了

文|黃雪姣編輯|盧曉明出品|Odaily星球日報吳亦凡引爆炒鞋圈之后,沉寂多日的幣圈按耐不住了。幣民老K心理頗不平衡。“同為投機行業,眼看鞋圈突然高潮,我們這頭小牛卻是奄奄一息.

1900/1/1 0:00:00
比特幣:比特幣五月減半,價格達到2萬美金?

行情資訊:1.金融時報:Facebook正與Libra協會成員進行談判,期望得到更多支持。2.加密貨幣分析師:在明年5月減半之前,比特幣價格將達到2萬美元.

1900/1/1 0:00:00
區塊鏈:星球日報 | 媒體曝光黑客與幣安談判記錄;沃爾瑪申請區塊鏈支持無人機的專利

頭條 媒體:幣安KYC資料再遭直播,黑客與幣安談判記錄全曝光據深鏈財經報道,8月13日,幣安KYC資料再遭黑客傳播.

1900/1/1 0:00:00
區塊鏈:區塊鏈供應鏈金融的落地策略及發展趨勢分析

編者按:本文來自艾瑞咨詢,Odaily星球日報經授權發布。核心摘要:近期,承興控股的供應鏈金融騙局曝光后,銀保監會隨即發文,要求規范銀行保險機構供應鏈融資行為,鼓勵利用區塊鏈等技術提升風控,推動.

1900/1/1 0:00:00
ads