月亮链 月亮链
Ctrl+D收藏月亮链
首页 > 币赢 > 正文

FOA:为什么说zkRollup的可行性起源于零知识证明的计算代理思想_cloak币什么时候上主网

作者:

时间:1900/1/1 0:00:00

撰文:FoxTechCTO林彦熹,FoxTech首席科学家孟铉济前言

Prover和Verifier之间的计算代理思想是零知识证明的核心内容之一,是调节证明者和验证者工作量于复杂度之间取舍的工具。不同的零知识证明算法本质的不同在于不同程度的计算代理;高度的代理虽然会使验证的计算容易,但是却可能使得证明的复杂度高,从而导致证明耗时长,或是生成的证明大小较大;反之,低程度的代理会使得验证者的开销较大。

图1:零知识证明的计算代理程度影响计算代理是什么

随着以太坊上应用和用户的扩展,以太主网上的拥堵程度不断提升,使用zkRollup进行Layer2的扩容成为一个很有吸引力的方案,FOX就是专注于使用FOAKS算法进行zkRollup的项目。而zkRollup的可行性,本质上在于使用的零知识证明算法的原理可行性。简单来说,零知识证明算法实现的功能是使得证明者向验证者证明某件事,但又不透露任何关于这件事的信息。zkRollup的构造就是利用了这个性质,使得Layer2的节点可以执行原本在Layer1进行的计算,同时向Layer1节点提供计算正确性的证明。从更广义的角度来说,上述的过程我们可以理解为,由于验证者计算能力有限,所以将这部分的计算代理给了证明者来执行,证明者完成了这个任务,需要返回结果给验证者。从这个角度来说,我们可以说,零知识证明算法使得保障正确性的“计算代理”得以实现。从宏观上这种计算代理的例子可以表现为zkRollup这种形式的应用,具体到零知识算法当中,这种计算代理的思想也有各种应用。本文主要介绍FOAKS使用的在Orion当中提到的Code-Switching所做的令证明者帮助验证者执行的验证计算过程,以及FOAKS如何应用这种技巧进行递归。从而减少了证明的大小以及验证者的开销。为什么需要计算代理

Acala将进行aUSD将以1:1的比例转换为aSEED的投票:金色财经报道,波卡生态DeFi协议Acala称,aUSD将以1:1的比例转换为aSEED,包括账户余额和流动资金池等所有途径。这意味着目前的aUSD持有者将持有aSEED,而aUSD的LP将被转换为aSEED的LP。在aUSD转换为aSEED之前,设置Honzon风险参数,停止造币,清算等。

aUSD转换预计将在7月20日(具体区块待定)进行,前提是社区投票通过并执行链上变更。从这一天开始,aUSD将成为aSEED。[2023/6/27 22:02:39]

从系统的实用性角度来说,很多情况下计算节点的算力是有限的,或者说计算资源是很宝贵的。例如在Layer1链上的所有计算都需要经过所有节点的共识,并且用户需要为此支付高昂的手续费。所以,在这种情况下,将本来由共识节点来处理的计算“代理出去”交给链下节点来完成,就是一种自然的想法,避免消耗链上资源。而这也正是FOX所专注的链下计算服务。从密码学理论角度来讲,在GMR模型当中限定了证明者拥有无限计算能力,验证者拥有多项式计算能力。如果验证者也有无限能力,则零知识证明的基本性质无法满足。所以自然地,将计算向证明者一方倾斜,让证明者承担更多的计算就是很多零知识证明算法设计都会考虑的问题。当然,为了实现这一点,我们需要特别的技巧。CodeSwitching

英格兰银行政策委员会成员:DeFi不是去中心化的:金色财经报道,英格兰银行政策委员会成员Carolyn Wilkins周三在伦敦大学学院区块链研究中心的演讲中表示,DeFi并不是去中心化的。

Wilkins引用了NBER在2022年4月的一项研究报告,该研究表明,在按市值计算的前50大权益证明平台的样本中,前十名验证者持有47%到100%的股权。他说:“工作量证明]和[权益证明系统中的权力集中,以及加密和DeFi治理中的其他缺陷,已经导致了大家熟悉的问题;最重要的是商业失败、非法活动和投资者的财务损失,如果不加以控制,这种情况将削弱投资者对加密货币的信任,基于金融服务及其客户,并可能导致更广泛的金融压力。”[2022/10/20 16:30:58]

这一节介绍Orion当中使用的CodeSwitching技巧。Orion和FOAKS都使用了Brakedown作为多项式承诺方案,而CodeSwitching是在Orion当中命名的有证明者代替验证者执行验证计算的过程。在《一文了解FOAKS当中的多项式承诺协议Brakedown》一文当中我们曾经介绍过,验证者的验证计算为以下的过程:

ConsenSys与StarkWare扩大合作伙伴关系,向StarkWare提供Web3开发堆栈:9月21日消息,以太坊基础设施开发公司ConsenSys宣布向StarkWare提供Web3开发堆栈,包括Infura为开发人员连接和部署到StarkNet提供可靠的节点支持和高可用性API;Diligence为Cairo智能合约提供安全审计服务;开发人员可以通过联合使用InfuraAPI和MetaMask的StarkNetSnap来构建直观的用户体验。此外,StarkNet的Truffle Box即将推出,将提供代码模板和说明来加速dApp的创建。[2022/9/21 7:10:37]

福布斯:特斯拉和MicroStrategy在本轮熊市中已损失近15亿美元:6月15日消息,根据特斯拉和MicroStrategy的BTC持仓数据显示,这两家公司在本轮熊市中已损失近15亿美元,其中特斯拉持有43,200枚BTC(相当于流通中的2100万个比特币总供应量的0.206%)已损失约5亿美元;Microstrategy持有129,218枚BTC(约占流通中比特币总量的0.615%)已损失9亿美元。

MicroStrategy首席执行官Michael Saylor在社交媒体上透露,该公司有2.05亿美元的定期贷款,需要维持价值4.1亿美元的抵押品,但Micro Strategy已经预测到波动性并构建了资产负债表以便在熊市中继续HODL。(福布斯)[2022/6/15 4:29:28]

现在如果令证明者承担这部分计算,则证明者除了执行这些计算,还要附上证明值来证明自己的计算是正确的。做法是将上述等式同样写成R1CS电路:

之后使用Virgo算法进行验证。FOAKS当中的计算代理

在FOAKS当中同样使用类似的技巧完成计算代理,值得一提的是,FOAKS由于使用了Fiat-Shamirheuristic技巧实现了非交互式证明。想要了解更多,读者可以参考《如何将交互式证明改造为非交互式?Fiat-ShamirHeuristic!》。所以FOAKS的挑战生成和Orion所使用的CodeSwitching方法不同,电路当中也需要加入新的等式:

这样之后FOAKS当中的证明者同样生成了代理验证者进行验证的计算证明。而对于验证证明的过程,FOAKS利用算法自身进行迭代,这也是FOAKS实现递归的关键内容。具体内容见《如何设计出一种精妙绝伦的证明递归方案》。通过一定次数的迭代可以使得证明的大小被压缩,从而极大降低验证者的计算负担以及通信复杂度。这就是FOAKS这个零知识证明方案对FOX这条zkRollup的重大意义。结语

zkRollup中使用的零知识证明算法的计算代理程度需要被精心设计,必须恰到好处才能使其整体达到最佳效率。而FOAKS算法通过自身迭代的递归实现了可以调节的计算代理,是为专门为zkRollup所设计的零知识证明算法。参考文献

1.Orion:Xie,Tiancheng,YupengZhang,andDawnSong."Orion:Zeroknowledgeproofwithlinearprovertime."AdvancesinCryptology–CRYPTO2022:42ndAnnualInternationalCryptologyConference,CRYPTO2022,SantaBarbara,CA,USA,August15–18,2022,Proceedings,PartIV.Cham:SpringerNatureSwitzerland,2022.

标签:FOAOAKROLROLLFOAM币cloak币什么时候上主网TROLLBNBTROLL

币赢热门资讯
区块链:孟岩、贺宝辉、王玮深度对话:区块链逆袭时刻的冷思考_数字货币交易所开发工作如何

本文于2019年11月10日首发于公众号“孟岩的区块链思考”,作者孟岩、贺宝辉、王玮。10月24日,总书记在第十八次集体学习时发表了重要讲话,确立了区块链作为中国核心技术自主创新重要突破口的定位.

1900/1/1 0:00:00
比特币:致传统投资人的一封信:从宏观视角看投资数字资产的合理性_比特币行情最新价格

本文发布于链闻,作者EricPeters,并经由PerryWang编译。人类的想象力是宇宙中最强大的力量,这正是人类与其他生物之间最大的不同,没有比它地位更高的力量.

1900/1/1 0:00:00
NFT:简述 NFT 流行商业模式:DeFi 治理代币与收入分成等_cel币为什么被下架

本文来源:andrewsteinwold.substack.com作者:AndrewSteinwold.

1900/1/1 0:00:00
EXE:10月27日央视13套《东方时空》以初链作为案例讲解《区块链是什么》_HKT

10月27日晚20:32分,央视13套《东方时空》以初链为技术案例讲解区块链是什么。据悉,这已经是第五次CCTV专题报道区块链以初链作为案例.

1900/1/1 0:00:00
DEX:DEX平台Bonfida完成450万美元种子轮融资,CMS Holdings领投_FIDA

链捕手消息,建立在Serum和Solana上的去中心化交易平台Bonfida宣布完成由CMSHoldings领投的450万美元种子轮融资,ThreeArrowsCapital.

1900/1/1 0:00:00
ILY:明星项目周报 | Sui主网正式上线;Curve已在主网部署稳定币crvUSD(5.1-5.7)_Crypto Daily Token

5月1日-5月7日当周,比较值得关注的动态如下:Sui主网正式上线;CosmosHub将在下次升级中实施流动性质押模块;ConsenSyszkEVM项目Linea推出忠诚度活动;Aztec宣布将.

1900/1/1 0:00:00