比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

ROLL:回顧V神Rollups神作,詳解以太坊為何需要二層擴展方案?

Author:

Time:1900/1/1 0:00:00

原文作者:Vitalik

原文翻譯:TinTinLand

Rollups在以太坊社區中風靡一時,有望在未來成為以太坊的關鍵可擴展性解決方案。但是這項技術到底是什么,從中值得期待什么?又將如何使用它?本文在分析以太坊幾個重要擴展方案的基礎上,試圖回答Rollups相關的一些關鍵問題。

背景:什么是L1和L2?

有兩種方法可以擴展區塊鏈生態系統。第一種,可以讓區塊鏈本身擁有更高的交易能力。這種技術面臨的主要挑戰是,具有“更大區塊”的區塊鏈本質上更難以驗證,并且可能變得更加集中。為了避免這種風險,開發人員可以提高客戶端軟件的效率,或者持續地使用諸如分片之類的技術,以允許在多個節點上拆分構建和驗證鏈的工作。也就是目前正在構建的以太坊的升級。

第二種,可以更改使用區塊鏈的方式。用戶不是將所有活動直接放在區塊鏈上,而是在“第2層”協議中,在鏈下執行大部分活動。鏈上有一個智能合約,它只有兩個任務:處理存款和取款,以及驗證鏈下發生的一切都遵循規則的證據。有多種方法可以進行這些證明,但它們都具有一個共同的特性,即在鏈上驗證證明比在鏈下進行原始計算要便宜得多。

狀態通道如何運作

假設一個具體案例,Alice為Bob提供了一個網絡連接,Bob以每兆0.001美元的價格支付費用。他們的交易不是每一次都要付款,而是使用以下L2方案。

首先,Bob將1美元放入智能合約中。為了向Alice支付第一筆款項,Bob簽署了一張“票證”,上面寫著“0.001美元”,并將其發送給Alice。為了進行第二次付款,Bob會簽署另一張寫著“$0.002”的票,并將其發送給Alice。依此類推,根據需要支付盡可能多的款項。當Alice和Bob完成交易后,Alice可以將最高價值的票據發布到鏈上,并包裝在自己的另一個簽名中。智能合約驗證了Alice和Bob的簽名,向Alice支付了Bob票上的金額,并將其余部分退還給Bob。如果Alice不愿意關閉通道,Bob可以啟動一個退出期;如果Alice在這段時間內沒有提供票據,那么Bob就會拿回他所有的錢。

這種技術強大之處在于:它可以調整處理雙向支付的智能合約關系。例如Alice和Bob在頻道內簽訂合約,以及如果Alice和Bob有一個開放的渠道,Bob和Charlie也是如此,Alice可以與Charlie進行無信任的互動。

GMX 2022年度回顧:年度交易總量達850億美元:12月29日消息,衍生品協議GMX發布2022年度回顧。相關數據顯示,GMX2022年度交易總量達850億美元、年度費用收入1.15億美元、年度新增用戶數20萬。GMX表示,計劃于2023年初上線合成資產,對于GMX現存的大部分問題,開發者已有明確計劃,將在2023年初的更新中解決大部分問題。[2022/12/29 22:14:25]

但是,channels可以做的事情是有限的。比如不能使用channels將資金從鏈下發送給尚未參與的人。channels不能用于表示沒有明確邏輯所有者的對象。相比簡單的經常性支付,如果有更復雜的需求,則需要大量的資金來鎖定。

另請參閱:https://www.jeffcoleman.ca/state-channels和statechannels.org

PoS或DPoS)。每個間隔,操作員都會生成一個“batch”,其中包含他們從鏈下收到的所有Plasma交易。它們生成一個Merkle樹,其中在樹中的每個索引處,如果存在這樣的交易,則有一個事務轉移資產ID,否則該葉子為零。

他們還將每個索引的Merkle分支發送給該資產的當前所有者。要提取資產,用戶將發布最近事務的Merkle分支,并將資產發送給他們。合約開始一個挑戰期,在此期間,任何人都可以嘗試使用其他Merkle分支來證明退出無效,方法是發送方在發送資產時不擁有資產,他們在稍后的某個時間點將資產發送給其他人。如果7天內沒有人證明退出是欺詐性的,用戶可以撤回資產。

Plasma提供比狀態通道更強的屬性:可以將資產發送給從未參與系統的參與者,并且資金要求很低。代價則是:在“正常操作”期間,通道不需要任何數據就可以上鏈,但Plasma要求每條鏈定期發布一個哈希值。此外,Plasma體轉移不是即時的,必須等到間隔期結束以及區塊公開上鏈。

此外,Plasma和通道有一個共同的弱點:它們之所以安全的背后依賴于這樣一種理論——兩個系統控制的每個對象都有一些邏輯上的“所有者”。如果該所有者不關心他們的資產,則可能導致涉及該資產的“無效”結果。這對于許多應用程序來說是可以的,但對于許多其他應用程序來說,是一個交易破壞者。即使是在未經所有者同意的情況下更改對象狀態的系統也無法很好地使用Plasma。這意味著在Plasma或通道部署中,需要大量的“特定于應用程序的推理”,并且不可能制作一個僅模擬整個以太坊環境的Plasma或通道系統。為了解決這個問題,讓我們開始了解第三種方案——Rollups。

DYDX基金會發布Epoch 4回顧,dYdX第二層協議總交易量超過610億美元:12月28日消息,DYDX基金會發布Epoch 4回顧,dYdX第二層協議總交易量超過610億美元,平均每日交易量升至22億美元,期末未平倉合約小幅降至10億美元,TVL增至9.43億美元。[2021/12/28 8:09:55]

另請參閱:?http://plasma.io/plasma-deprecated.pdf

關于Rollups

Plasma和通道是“完整的”L2方案,因為它們試圖將數據和計算都移出鏈下。但是,圍繞數據可用性的基本博弈論問題意味著,不可能對所有應用程序都安全地執行此操作。Plasma和通道通過依賴所有者概念來解決這個問題,但這影響了他們的應用范圍。然而,Rollups是一種“混合”L2方案。Rollups將計算移動到鏈下,但將每個任務的部分數據保留在鏈上。為了提高效率,他們使用了大量復雜的壓縮技巧,盡可能用計算來替換數據。結果是系統中可擴展性仍然受到底層區塊鏈的數據帶寬的限制,但受限的程度低:以太坊基礎層ERC20令牌傳輸的成本約為45000gas,而Rollups中的ERC20令牌傳輸占用16字節的鏈上空間,成本低于300gas。

值得注意的是,將數據“放在IPFS上”是行不通的,因為IPFS沒有就任何給定的數據是否可用,達成共識,數據必須在區塊鏈上。有了將數據放在鏈上這一共識,Rollups允許任何人根據需要在本地處理任何操作,允許他們檢測欺詐、發起提款或親自開始生成交易batch。缺乏數據可用性問題意味著惡意或離線操作員可以造成的傷害更小,Rollups更容易推理,為有權發布batch的人開辟了更大的使用空間。最重要的是,缺乏數據可用性問題意味著不再需要將資產映射到所有者,這使得以太坊社區對Rollups擴展方案十分感興趣,Rollups是完全通用的,甚至可以在Rollups中運行EVM,允許現有的以太坊應用程序遷移到Rollups,幾乎不需要編寫任何新代碼。

另請參閱:https://docs.ethhub.io/ethereum-roadmap/layer-2-scaling/optimistic_rollups/

Block.one發文回顧近期EOSIO版本更新:Block.one近日發布EOSIO版本最近更新回顧,并表示將在發布最新版本的同時,對早期版本進行各種 Bug修復和穩定性更新補丁。

1. EOSIO-explorer v1.2.0:2020年5月5日,發布eosio-explorer v1.2.0,并將其更新為EOSIO v 2.0.5。

2. EOSIO v 2.0.5:2020年4月21日,發布EOSIO v 2.0.5。此版本中的更新包括安全性,穩定性和其他更改。

3. EOSIO-swift v0.4.0:2020年4月14日,發布 eosio-swift v0.4.0。

4. Elemental Battles(元素之戰):2020年4月27日,發布Elemental Battles v1.1.12,并將其更新為 EOSIO v 2.0.5。(MEET.ONE)[2020/6/18]

Rollups工作原理

鏈上有一個智能合約,它維護一個狀態根:Rollups狀態的Merkle根。

任何人都可以發布batch,即高度壓縮的事務集,以及以前的狀態根和新的狀態根。合約檢查batch中的上一個狀態根,是否與其當前狀態根匹配;如果匹配,它會將狀態根切換到新的狀態根。

為了支持存款和取款,添加了輸入或輸出“超出”匯總狀態的事務的功能。如果batch具有來自外部的輸入,則提交batch的事務還需要將這些資產轉移到Rollups合約。如果一個batch有輸出到外部,那么在處理該batch時,智能合約會啟動這些提款。

如何知道batch中的后狀態根源是正確的?如果有人可以提交一個具有任何post-stateroot的batch而不會產生任何后果,那么他們可以將Rollups中的所有硬幣轉移給自己。這個問題很關鍵,對此產生了兩個截然不同的解決方案系列,導致了兩種不同的Rollups。

OptimisticRollups,使用欺詐證明:Rollups合約跟蹤其狀態根的整個歷史記錄和每個batch的哈希。如果有人發現一個batch具有不正確的后狀態根,他們可以發布一個證明來鏈接,證明該batch的計算不正確。合約將驗證證明,并還原該batch及其之后的所有batch。

精選 | 九月區塊鏈聲音回顧:1.經合組織(OECD)秘書長:區塊鏈不是一種政策或監管而是一種工具。

2.央行主管金融時報:區塊鏈技術與央行數字貨幣存在三大分歧。

3.中國信通院:當前區塊鏈技術的發展趨勢體現在五個方面,面臨四大挑戰。

4.薩摩亞中央銀行:加密貨幣發起人將被視為金融機構,加密貨幣不是法幣。

5.中關村區塊鏈產業聯盟理事長元道:通證發行與IC0融資沒有必然關系。

6.清華大學邢春曉:要抓住區塊鏈帶來的科技革命和產業變革機遇。

7.中國政法大學許曉東:哈希值校驗是可信時間戳和區塊鏈技術的基礎環節。

8.孟巖:對實體經濟的通證化道路提出四點建議。

9.中國農行私人銀行部副總裁:利用區塊鏈等技術加快實施數字化轉型。

10.伯克利大學經濟學教授:穩定幣并不能解決所有問題。

11.肖風:穩定幣技術在未來一年將會迅猛發展。

12.中國旅游研究院產業所副所長:區塊鏈未來會改變在線旅游的格局。

13.余額寶創始人周杰:通證經濟才是區塊鏈的血液。

14.螞蟻金服副總裁蔣國飛:更看好公鏈技術。[2018/9/30]

ZKRollups,使用有效性證明:每個batch都包含一個稱為ZK-SNARK的加密證明,它證明post-stateroot是執行batch的正確結果。無論計算量有多大,證明都可以在鏈上非常快速地驗證。

在兩種類型的Rollups之間存在復雜的權衡:

總的來說,在短期內,Optimistic的Rollups可能會在通用EVM計算中勝出,而ZKRollups可能會在簡單的支付、交換和其他特定于應用程序的用例中勝出。

據上圖可知,聲稱batch無效的欺詐證明將包含綠色數據:batch本身以及Merkle樹的部分,這些部分只需要證明由batch讀取和/或修改的特定帳戶。黃色樹中的節點可以從綠色的節點重建,因此不需要提供。此數據足以執行batch并計算后狀態根。如果計算出的狀態后根和batch中提供的后狀態根不相同,則該batch是欺詐性的。

可以確定的是,如果batch構造不正確,并且所有以前的batch都正確構造,則可能會創建欺詐證明,表明該batch構造不正確。請注意有關以前batch的聲明:如果有多個無效batch發布到Rollups中,則最好嘗試證明最早的batch無效。當然,如果batch構建正確,則永遠不可能創建欺詐證明,證明該batch無效。

趙長鵬發文回顧幣安系統維護事件:趙長鵬發布長文回顧了前兩日幣安維護過程中的細節:2月8日上午在進行數據庫遷移時,由于硬件故障導致數據被破壞,而在重新同步時面對了巨大的數據量導致同步變慢;團隊連續工作34個小時;官網同時受到嚴重的DDoS攻擊。此前幣安從2月8日8時許開始維護,直至2月9日18時才重新開放交易。[2018/2/11]

其中一部分只是高級編碼:以太坊的RLP在每個值的長度上浪費了1個字節。但是也包含了一定的壓縮技巧:

Nonce:此參數的目的是防止重放攻擊。如果帳戶的當前Nonce為5,則該帳戶的下一筆交易必須具有Nonce5,一旦處理了交易,帳戶中的隨機數將增加到6,因此無法再次處理該交易。在Rollups中,我們可以完全省略隨機數,因為我們只是從前狀態中恢復隨機數;如果有人嘗試使用較早的隨機數重放交易,則簽名將無法驗證,因為簽名將針對包含更高Nonce的數據進行檢查。

Gasprice:我們允許用戶以固定范圍的Gasprice付款,如2的16次冪。或者可以在每個batch中都有一個固定的費用,甚至將gas支付完全轉移到Rollups協議之外,并讓交易參與者通過狀態通道向batch創建者支付費用。

Gas:我們同樣可以將總Gas限制為2的多次冪。或者在batch級別設置Gas限制。

To:我們可以用index替換20字節的地址。如果一個地址是添加到樹中的第4527個地址,我們只使用index4527來引用它,將向狀態添加一個子樹,以存儲index到地址。

Value:我們可以用科學記數法存儲值。在大多數情況下,轉賬只需要1-3位有效數字。

Signature:我們可以使用BLS聚合簽名,它允許將大量簽名聚合成單個約32-96字節的簽名。然后,可以針對一個batch中的整組消息和發件人檢查此簽名。表中的“約0.5”表示在聚合中可以組合的簽名數量存在限制,可以在單個塊中驗證,因此大批量約每100個事務需要一個簽名。

ZKRollups的一個重要壓縮技巧是,如果交易的一部分僅用于驗證,并且與計算狀態更新無關,則該部分可以留在鏈下。OptimisticRollups則無法做到,因為如果以后需要在欺詐證明中檢查數據,則仍需要將數據包含在鏈上,而在ZKRollups中,證明batch正確性的SNARK已經證明提供了驗證所需的任何數據。具備隱私保護功能的rollups是一個重要例子:在OptimisticRollups?中,每個交易中用于隱私的約500字節,ZK-SNARK需要在鏈上;而在ZKRollups中,覆蓋整個batch的ZK-SNARK已經毫無疑問地表明“內部”ZK-SNARK是有效的。

這些壓縮技巧是Rollups可延展性的關鍵。如果沒有它們,Rollups可能只是基本鏈可擴展性的10倍左右,而進行數據壓縮后,幾乎所有應用的擴容性都可以實現100倍以上的提升。

完全無政府狀態:任何人都可以隨時提交batch。這是最簡單的方法,但它有一些重要的缺點。一旦存在多個參與者,同時生成并嘗試并行提交batch,但最終只有一個batch能被成功打包。這導致在生成證明方面浪費大量精力,以及將batch發布到鏈中浪費Gas。

中心化處理:存在一個排序者來提交batch。這是最“高效”的,但它依賴于一個核心的actor來操作。

排序者拍賣:舉行拍賣以確定誰有權成為第二天的排序者。這種技術的優勢在于它能籌集資金,通過Rollups控制的DAO來進一步分配。(參見:MEV拍賣)

從PoS集合中隨機選擇:任何人都可以將ETH存入Rollups合約,并且每個batch的排序者是從其中一個存款人中隨機選擇的,被選中的概率與存入的金額成正比。這種技術的主要缺點是它會導致大量不必要的資本鎖定。

DPoS投票:序列者在拍賣中被選中,但如果他們表現不佳,代幣持有者可以投票將他們踢出并舉行新的拍賣。

可以允許許多排序者并行發布batch,以提高抗審查性,而不必擔心某些batch會因為某些其他batch首先被包含而無效。

如果狀態根是欺詐性的,則無需還原整個batch;您可以只還原狀態根,并等待某人為同一batch提供新的狀態根。這為交易發送者提供了更好的保證,即他們的交易不會被還原。

總而言之,這是一個相當復雜的技術,試圖在效率,簡單性,抗審查性和其他目標的復雜權衡之間取得平衡。現在說這些想法的哪種組合效果最好還為時過早。時間會證明一切。

Rollups?能帶來多少擴展??

在現有的以太坊鏈上,gas限制為1250萬,交易中每個字節的數據花費16gas。這意味著,如果一個塊只包含單個batch,則該batch可以有=750,000字節的數據。如上所示,ETH傳輸的Rollups每個用戶操作只需要12個字節,這意味著該批最多可以包含62,500個事務。在13秒的平均區塊時間下,這相當于約4807TPS。

以下是其他一些示例用例的圖表:

最大可擴展性增益的計算公式為/*1200萬/1250萬。

值得注意的是,這些數字過于樂觀。一個塊幾乎永遠不會只包含一個batch,至少因為存在并且將有多個Rollups。其次,存款和取款將繼續存在。第三,在短期內使用率會很低,因此固定成本將占主導地位。但即使考慮到這些因素,超過100倍的可擴展性增益也有望成為常態。

現在,如果我們想超過約1000-4000TPS該怎么辦?這就是Eth2數據分片的用武之地。分片提案每12秒提供16MB的空間,可以容納任何數據,且確保對該數據的可用性。此數據空間如果由Rollups使用,每秒約1398kb空間比現有以太坊鏈提高了23倍,從長遠來看,數據容量預計將進一步增長。因此,使用Eth2分片數據的Rollups可以共同處理多達約10萬交易,未來甚至更多。

Rollups?有哪些尚未完全解決的挑戰?

雖然Rollups的基本概念現在已經很好理解,它們是可行和安全的,并且已經有多個Rollups部署到主網中,但仍有許多Rollups設計領域尚未得到充分探索,將以太坊生態系統的大部分內容完全引入Rollups以方面存在很多挑戰。一些關鍵問題包括:

用戶和生態入駐-使用Rollups項目不多、用戶不熟悉,很少有錢包集成Rollups。商家和慈善機構尚未支持這種支付方式。

跨Rollups交易-高效地將資產和數據從一個Rollups移動到另一個Rollups,而無須產生經由L1的費用。

審計激勵-如何最大程度提高至少有一個誠實節點完整驗證一個OptimisticRollup的機率,使問題出現時他們會廣播欺詐證明?對于小規模Rollup(高至每秒幾百筆交易),這個問題不大,因為對礦工來說只是舉手之勞,但對于大規模的Rollup來說,還需要更充分的理由以說服礦工去做驗證。

探索Plasma和Rollups之間的設計空間-是否有技術可以將一些與狀態更新相關的數據放在鏈上,但不是全部,且這些數據會產生有用的東西?

最大限度地提前確認安全性-許多Rollups提供了“pre-confirmation”的概念,以實現更快的用戶體驗,其中排序者立即提供承諾,即交易將包含在下一批中,并且如果排序者違背了諾言,則排序者的存款將被銷毀。但這一計劃的經濟安全是有限的,因為有可能同時向許多行為者做出許多承諾。這種機制能否得到改進?

提高對缺失的排序器的響應速度-如果Rollups的排序者突然脫機,那么短時間從這種情況中恢復,要么是快速且低消耗地切換到另一個Rollup,要么是換一個排序者,都是有成本的。

高效的ZK-VM-生成ZK-SNARK證明通用EVM代碼已正確執行并具有一個給定的結果。

結論?

Rollups是一種強大的、新穎的L2擴展方案,預計將成為以太坊在短期和中期擴展的基石。與之前的L2擴展方案不同,它們可以支持通用的EVM代碼,允許現有應用程序輕松遷移。而Rollups通過妥協——交易處理不是完全在鏈下進行,而是每筆交易留下一小部分數據在鏈上,在以太坊社區中獲得了高度關注。

從技術設計角度,Rollups有多種類型,如使用欺詐證明的OptimisticRollups,使用有效性證明的ZKRollups。Rollups仍然是一種早期的、正迅速發展的技術,預計在未來幾年中,Rollups空間中將出現更多令人興奮的項目。

原文鏈接

Tags:ROLLROLUPSBATAITROLLSThe Troller CoinUPSHIBWombat Web 3 Gaming Platform

火幣網下載官方app
CHA:2022 SmartCon大會第一天精彩回顧

創始人、開發者、研究者以及社區成員齊聚一堂,分享和探索Web3最前沿的創新。本文將回顧這次在紐約舉辦的SmartCon第一天中發表的關鍵演講、計劃、公告以及產品更新.

1900/1/1 0:00:00
比特幣:血流成河之際,比特幣是個先行指標

從美債到美股,從港股到A股,再從黃金到原油,從日元到英鎊……在美國國債收益率暴漲的情況下,各類資產價格紛紛跳水,不少資產跳水的幅度或者價格的低值,甚至達到了歷史最極端的水平.

1900/1/1 0:00:00
BTC:BTCÐ流通性繼續降低 整體穩定幣市值大規模降低

截止到今天中午12點的BTC持倉價格變化,從昨天晚上22點到現在歷時14小時的BTC鏈上地址波動.

1900/1/1 0:00:00
FTC:美CFTC主席:SEC和CFTC正共同努力監管加密市場,這并非是“領地之爭”

10月3日消息,美國商品期貨交易委員會主席RostinBehnam在近日接受CNBC采訪時表示,目前和美國證券交易委員會“相處得很好”,SEC和CFTC正在共同努力監管加密市場.

1900/1/1 0:00:00
JOY:JOYBIT充值、交易,瓜分5萬U大獎!

尊敬的社區用戶: 為回饋廣大用戶的支持,JOYBIT平臺現推出「充值、交易,瓜分5萬U大獎」合約活動,狂撒巨額合約福利,歡迎大家參與體驗.

1900/1/1 0:00:00
比特幣:金色晨訊 | 10月4日隔夜重要動態一覽

21:00-7:00關鍵詞:Genesis、Sushi、俄羅斯1.Genesis不再擔任灰度加密信托產品的授權參與者;2.SushiDAO投票JaredGray為新的CEO;3.

1900/1/1 0:00:00
ads