零知識證明能夠提供隱私保護、擴容、構建信任等關鍵作用,與Web3.0的精神相互契合,因此其應用場景如雨后春筍大量涌現。目前,ZK的小型應用開發難度小、成本低,有較多較成熟應用;ZK的中型應用初見雛型,現今的技術也足以滿足其性能需求;而對于大型應用而言,目前仍處于較早期的階段,仍存存在部分技術瓶頸,距離成為成熟的產品還需要一些時間。我們首先簡單盤點各類的應用場景:
小型應用場景獨立的ZKDAPP是零知識證明最直接的應用場景,這類應用要證明的事項簡單、種類少、量不大,因此也較容易開發。例如:單純的隱私支付協議、ZK橋、身份解決方案等。中型應用場景這類應用較小型應用場景相對復雜一些,需要證明的情況較多,但相對于小型應用而言只是倍數的增加,這類應用如:在數據存儲網絡中證明正確性、基于ZK的游戲等。大型應用場景zkRollup的Layer2和zkEVM是零知識證明在Web3中的終極應用,用于處理一個VM或EVM中的各種可能性帶來的狀態變化。相對于小型應用的復雜程度是指數量級的增加,它們對于技術、開發工作量的要求都較高,距離達到理想中的用戶體驗還差一次技術跳躍。零知識證明無疑是Web3領域中最具創新性的技術之一,零知識證明也提供了構建Trustless產品的絕佳技術手段。然而像人工智能剛從學界走向業界一樣,現今的各類應用場景仍有相當多的問題與挑戰。慶幸的是,越來越多學界與業界的力量正投入這個領域。下面我們將深入探討zk科技樹的不同枝葉。
10分鐘前約3170萬美元SHIB解除質押后轉入幣安:6月9日消息,據 Whale Alert 監測,北京時間 6 月 9 日 17:43:35,4,000,379,151,023 枚 SHIB(約 3170 萬美元)解除質押后轉入幣安。[2023/6/9 21:26:44]
高效算法與成熟的開發棧是核心枝干
一套完整的零知識算法從研究走到應用需要經過理論研究、開發工具構建與具體應用開發等階段。而其中效率問題是零知識證明應用進入下一個階段最大的瓶頸之一,這其中包含算法的效率與開發的效率。
在算法效率方面,不同零知識證明使用不同的方法表達要證明的電路、且背后基于不同的數學困難問題,這些因素都會影響算法的各項效率。具體而言,一個零知識證明算法重要的效率指標包含證明大小、證明時間、驗證時間等等,而在目前,大量的算法都能實現較短的驗證時間,各式的聚合技術也可以壓縮證明大小,而證明時間則是主要的瓶頸。
Epic Games同意支付5.2億美元與美國聯邦貿易委員會達成和解:金色財經報道,知名游戲《堡壘之夜》開發公司 Epic Game 已同意支付 5.2 億美元與美國聯邦貿易委員會達成和解。此前美國聯邦貿易委員會向 Epic Games 提出兩項指控,一是違規收集未成年人個人信息,違反隱私保護法律;二是故意模糊取消和退款支付功能。據悉,這也是美國聯邦貿易委員會迄今支付金額最高的和解協議。(華爾街日報)[2022/12/19 21:54:35]
因此項目方的設計與選擇對算法效率表現顯得至關重要。不同零知識證明算法在復雜度方面會形成巨大的差異。復雜度的差異在輸入的數量級大的時候會充分反映到具體的性能差異上。
圖1:各種零知識證明算法
預期未來將有更多團隊在零知識證明的算法上投入更多研究精力以找到最符合項目需求特性的算法。例如FOX這樣的Layer2項目堅持設計在證明時間這項關鍵指標上達到理論下界,線性復雜度O(C),且是對數驗證時間、無需可信設制的算法。這種算法非常適合支持一個沒有容量上限的擴容網絡。
數據:39%合并后的以太坊區塊使用Flashbots,未包含與Tornado Cash關聯交易:10月3日消息,最大可提取價值(MEV)運營商Flashbots目前被用于創建39%的以太坊區塊,比9月15日時的12%有所上升,盡管其繼續審查與Tornado Cash相關的交易。
此前消息,Flashbots戰略負責人Hasu今年8月曾發推表示,Flashbots將配合美國財政部外國資產控制辦公室(OFAC)的執法行動,將與Tornado Cash有關的地址列入黑名單。(The Block)[2022/10/3 18:38:35]
在開發方面,開發效率低下的主要原因是相關的開發棧缺失嚴重,將應用場景轉換為電路語言最終付諸算法證明的過程相當復雜:需要將前述漫長過程中的某個(些)部份抽象化、形成模塊化的開發工具或語言,并保持彼此之間的兼容性。完整、豐富的ZK開發棧便是破局的關鍵,這讓開發者能只專注于各自關注的環節,一起合作完成一個完整的ZK應用。
The Sandbox引入安全公司BrandShield以防止NFT欺詐:金色財經報道,元宇宙游戲公司The Sandbox已與在線威脅檢測公司BrandShield(BRSD)簽約,以確保其市場上加密錢包和NFT的安全。該公司表示,在2022年3月至4月的兩個月內,BrandShield移除了120個網絡釣魚網站和58個冒充元宇宙平臺的虛假社交媒體賬戶,使The Sandbox的經濟得以安全運行。(coindesk)[2022/7/20 2:26:40]
表1:零知識證明硬件加速面臨的問題
硬件加速助力開枝散葉
硬件加速是使零知識證明效率進一步提高、讓大型應用更接近成熟落地的關鍵。而這便涉及兩個問題:首先是哪些運算可以加速,其次是哪些硬件可以用來加速。
對于第一個問題,不同的零知識證明主要的差異在于多項式承諾的方法,MatterLabs采用的Plonk、Scroll采用的Ultra-Plonk等算法多項式承諾基于KZG,因此其中的Prover涉及大量的FFT計算和ECC點乘MSM的運算用以產生多項式和承諾,這兩類計算都會帶來大量計算負擔。具體而言,MSM有通過在多個線程上運行來加速的可能,但是需要大量內存并且即使在高度并行化時仍然很慢,而FFT嚴重依賴算法運行時數據的頻繁洗牌,這使得它們很難通過跨計算集群分配負載來加速。因此目前對這些運算加速都意味著高昂的成本。
以太坊網絡當前已銷毀超250萬枚ETH:金色財經報道,據Ultrasound數據顯示,截止目前,以太坊網絡總共銷毀2,500,375.97枚ETH。其中,ETH transfers銷毀231,114.70 枚ETH,OpenSea銷毀230,048.94枚ETH,Uniswap V2銷毀134,289.0枚。
注:自以太坊倫敦升級引入EIP-1559后,以太坊網絡會根據交易需求和區塊大小動態調整每筆交易的BaseFee,而這部分的費用將直接燃燒銷毀。[2022/6/30 1:40:58]
此外,Starkware研發的STARK、FOX研發的FOAKS都在FRI的過程中主要涉及哈希運算。雖然也有FFT,但量不大。因此這兩種算法可以使用硬件加速來提升運算的效率。
在硬件層面主要有GPU、FPGA、ASIC三種選擇,各有不同的特性:
GPU:GPU能夠通過一定的算法,加速并行計算。使用GPU加速的效果取決于具體的算法,例如在FOX的使用的FOAKS算法沒有大量的FFT和MSM運算,且其ZKEVM設計中本身就包含大量可以并行計算的部分,便能通過GPU獲得較大的效率提升。FPGA:FPGA是可編程的集成電路,因此開發者能夠通過針對于ZK算法定制化優化礦機。ASIC:ASIC是為特定用途專門定制的集成電路芯片。但是ASIC由于過于定制化,需要的時間和成本也會更多,也許硬件的迭代伴隨著行業規模的增大,逐漸朝著ASIC方向發展,但是不會一步到位。在比特大陸等專業硬件廠商進入這個領域之后,ASIC或成為主流選項。這三種硬件不同的特性也使其有不同的機會。短期看GPU,中期看FPGA,長期看ASIC。以太坊轉為PoS后,GPU算力將會流向可以吸納這些算力的網絡,而沒有大量FFT和MSM運算且對并行運算友好的網絡將會成為他們的首選。FPGA的可編程性在中期具備一定的優勢,尤其是在算法更迭快速、技術路線還不穩定的時期。ASIC路線意味著更高昂的成本,但能帶來更高的效率提升。從長遠看大型硬件廠商勢必進入這個賽道并毫無疑問會選擇ASIC作為其主打芯片類型。
zkPOW機制設計錦上添花
最后,有了完整的軟硬件,機制設計便是使其穩定運行與進步的最后一步。各個zkRollup項目在初期的Prover通常都會更接近傳統的中心化服務:部署在云上,并由項目方獨享這部分的收益。但是在Web3的敘事下,未來Prover的工作勢必往去中心化的方向發展,而這樣的發展也有以下的優點:
將有更多人可以分享證明生成算力,分享收益與項目利益綁定。這種激勵機制將出現更加本地化的算力,從而與項目方和基金會共同建造并壯大生態系統。一個好的去中心化的機制會帶動更大的力量推動技術進步,讓更多各方的專家投入精力研究讓系統效率不斷進步,讓用戶獲得更好的體驗。去中心化的機制將能更好的適應需求的動態變化。但是證明過程的去中心化有相當多的挑戰,例如去中心化后各方該通過甚么樣的共識合作、應該在證明過程中的哪個層面分配去中心化的任務、如何保持通信的效率與避免可能的攻擊行為等等。
盡管如此,一些理想的可能解決方案已經被刻畫在部分項目的愿景中,例如在FOX的設計中便包含了一個zkPOW的方案,這個方案能夠達成以下目標:
通過引入隨機性實現算力提升:生成零知識證明的計算和傳統POW的計算不一樣,在沒有引入隨機性的場景下,具有最高算力的一方將永遠都能獲得生成證明的獎勵,從而導致其他各方退出,而獲得壟斷后這個算力提供者也不再有動機提升算力,失去去中心化的初衷。通過引入算力收益算法實現分配公平:一個公平分配的方案將使得長期而言,各個算力提供者的期望收益與其算力成正比,這意味著這個方案將讓zkMiner如PoW機制下一樣,可以通過投入算力以獲取收益,并難以通過非法手段獲取超額激勵收益。長期而言,公平的算力收益算法也能保證系統中算力提供者數量的穩定性,同時也意味著更高的抗攻擊能力。FOX的zkPOW設計中,在第一個證明被提交隨后的一個時間窗口內提交證明的參與者都可以獲得不同比例的激勵,同時,通過引入隨機性使得每次證明的提交內容都不相同,這意味著每次證明的提交背后都必須經過完整的證明計算。而通過仔細設計的比例分配,將使得各個參與者的期望收益與其算力成比例,對各個參與者提高計算效率產生正向激勵,最終使得項目的用戶都將因此受惠,享受更安全、更快、成本更加低廉的zkRollup服務。
Tags:ASI以太坊ASHANDBasis Gold以太坊最新價格行情價Ash Tokenethicalstandards
長期以來,我一直在批評這樣一種觀點:Twitter是一個“城市廣場”,在那里,適度管理被稱為“審查”,用戶有權成為平臺會員,并成為受控制的受眾.
1900/1/1 0:00:00自Arbitrum開始火熱以來,每周都有新的DEX協議在Arbitrum上推出,但排名前4位的DEX表現如何.
1900/1/1 0:00:00據?DeFiLlama?數據顯示,Arbitrum的總鎖定價值在Layer2中位列第一,為10億美金。當然,如此優秀數據的要歸功于Arbitrum上的王牌協議GMX.
1900/1/1 0:00:00致謝 去中心化媒體和研究組織?DAOrayaki?公開資助?THUBADAO?展開獨立課題研究,并進行公開成果分享。研究主題主要聚焦在Web3、DAO?等相關領域內容.
1900/1/1 0:00:00作為傳統,我每年都會對來年的產品趨勢做出三個不引人注目的預測。讓我們先回顧一下,看看我去年的預測如何,然后再對2023年做出三項預測.
1900/1/1 0:00:002022年NFT市場 2020年-2022年NFT交易量及市值情況2020到2022年,NFT行業在短短2年內經歷了許多變化.
1900/1/1 0:00:00