前言
以太坊虛擬機是建立在以太坊區塊鏈上的代碼運行環境,合約代碼可對外完全隔離并在EVM內部運行,其主要作用是處理以太坊系統內的智能合約。之所以說以太坊是圖靈完備,是因為開發者可以使用Solidity語言創建運行于EVM上的應用程序,一切可計算的問題都能計算。但僅是圖靈完備還不夠,人們還試圖將EVM封裝在ZK證明系統里,但問題是封裝時會產生大量冗余。Fox所發明的“小表模式”zkEVM,在保證原生的Solidity以太坊開發者能無縫遷移至zkEVM的同時,還將大幅削減封裝EVM到ZK證明系統時產生的冗余成本。
EVM自2015年問世以來正在經歷一場史詩級的ZK改造。這場大改造主要有兩個方向。
第一個方向就是所謂的zkVM賽道,該賽道項目致力于將Application的性能提升到最優,而與以太坊虛擬機的兼容性并不是首要考慮的問題。這里有兩個子方向,其一是做自己的DSL(DomainSpecificLanguage),比如StarkWare正致力于推廣Cairo語言,推廣難度并不小。其二是目標兼容現有的比較成熟的語言,比如RISCZero致力于讓zkVM兼容C++/Rust。該賽道的難點在于因為引入了指令集ISA,導致最終輸出的約束更復雜
Layer2跨鏈橋Orbiter Finance現已支持OKX Web3錢包:4月26日消息,OKX Web3 錢包與 Layer2 跨 Rollup 橋 Orbiter Finance 達成官方合作,用戶可連接 OKX Web3 錢包登錄 Orbiter Finance 網站并使用其進行跨鏈交易,同時 OKX Web3 錢包的 Discover 板塊也收錄了 Orbiter Finance,用戶可搜索并進入 Orbiter Finance 在 L2 之間進行轉賬。[2023/4/26 14:27:56]
第二個方向就是所謂的zkEVM賽道,該賽道項目致力于EVMBytecode的兼容,即Bytecode級別及其以上的EVM代碼都通過ZkEVM產生對應的零知識證明,這樣以來原生的Solidity以太坊開發者會可以無成本遷移至zkEVM。該賽道選手主要有PolygonzkEVM、Scroll、Taiko和Fox。該賽道的難點在于兼容EVM這樣一個并不適合封裝在ZK證明系統時產生的冗余成本。Fox經歷長時間的思考與論證,終于找到了從根本上消減第一代zkEVM巨大冗余的那把鑰匙:“小表模式”zkEVM。
Andre Cronje:Fantom明年將重點發展Gas貨幣化、Gas補貼、賬戶抽象等:12月26日消息,Fantom創始人Andre Cronje今日公開了《致Fantom基金會團隊的信》,其中提及2023年Fantom的計劃核心重點。據介紹,明年Fantom重點需要放在垂直開發人員上,總體目標將是為dapp開發人員創造一個可持續發展的環境,以與其他公鏈區別開來。
核心重點將包括Gas貨幣化、Gas補貼、賬戶抽象、Gas費的經濟抽象、新中間件(Fantom虛擬機,新存儲機制)、優化吞吐量的硬件限制(Pebble DB、平面存儲等)、針對新構建者和非區塊鏈開發人員更新文檔和培訓、及時公開財務狀況、為dapp團隊提供資金和資助機會等等。此外,Andre還在信中提到,自己已被正式提名并接受Fantom基金會和Fantom Operations董事會成員的職位。[2022/12/26 22:08:19]
數據和證明電路是zkEVM生成證明的兩大核心要素。一方面,在zkEVM中,證明者需要所有交易涉及的數據以證明交易帶來的狀態轉移是正確的,而EVM中的數據量大且結構復雜。因此,如何整理和組織證明所需的數據便是構建一個高效的zkEVM需要仔細考慮的問題。另一方面,怎么通過一系列的電路約束高效地證明計算執行的有效性與正確性,則是保證zkEVM安全性的基礎。
數據:Uniswap上USDC流動性達19個月低點:金色財經報道,Glassnode數據顯示,Uniswap上USDC流動性達19個月低點,數值為176,689,890.17美元。[2022/8/19 12:35:36]
我們首先談第二個問題,因為這是所有設計zkEVM的團隊都需要考慮的問題,這個問題的本質其實就是“我們到底要證明什么?”而目前大家對這個問題的思路都是相似的,由于一個交易可能是多種多樣的,直接按順序證明每一步的操作帶來的狀態改變都是正確的顯得不現實,因此我們需要分類證明。
圖1:大表、小表兩代zkEVM解決方案
例如,我們將每次stack中元素的變化都放在一塊,專門編寫一個stack電路證明,為單純的算術操作專門編寫一套的算術電路等等。如此一來,每個電路需要考慮的情況就變得相對簡單。這些不同功能的電路在不同zkEVM中有不同的名字,有人直接稱其為電路,也有人稱其為狀態機,但是這個思想的本質都是一樣的。
澳大利亞央行行長:受監管Token可能比CBDC更好:金色財經報道,澳大利亞央行行長Phillip Lowe 在 G20 活動中表示,受監管Token可能比CBDC更好。Phillip Lowe 解釋說,私營發行的 Token必須得到國家的支持,并且像 Circle 這樣的發行人的存款必須像銀行存款一樣受到監管,只要法規能夠跟上,受監管Token可能比CBDC更好,因為這些領域更擅長開發 Token 功能,而建立 CBDC 對中央銀行來說將是一項代價高昂的工作。[2022/7/18 2:19:57]
為了更清楚的解釋這么做的意義,我們舉一個例子,假設現在要證明加法操作:
假設原先的stack是
則如果不分類拆分的話,我們需要設法證明進行完上述操作后stack變為
而如果進行了分類拆分的話我們只需要分別證明以下幾件事:
stack電路:
C1:證明pop出2和4后變為
跨鏈DeFi平臺Umee集成智能合約安全監控項目Forta Network:金色財經消息,跨鏈DeFi平臺Umee宣布集成智能合約安全監控項目Forta Network,以及時響應技術問題。Forta的警報集成還將使Umee能夠更靈活地對檢測到的風險和問題采取行動。[2022/6/11 4:17:36]
C2:證明push(6)后變為
算術電路:
C3:a=2,b=4,c=6,證明a+b=c
值得注意的是,證明的復雜程度和電路需要考慮的各種情況的數量有關系,如果不分類拆分的話,電路需要覆蓋的可能性將會非常巨大。
圖2:第一代zkEVM采用的大表模式
而一旦分類拆分了,每一個部分的情況將會變得相對單純,從而證明的難度也會顯著減小。
但是分類拆分也會帶來其他問題,那便是不同類別電路的數據一致性問題,例如在上面的例子里,我們實際上還需要證明以下兩件事:
C4:”C1中pop出來的數”=“C3中的a和b”
C5:“C2中push的數”=“C3中的c”
為了解決這個問題,我們回到了第一個問題,即我們要如何組織交易涉及的數據,下面我們接著探討這個議題:
一個直觀的方法是這樣的:通過trace,我們可以拆解出所有交易涉及的每個步驟,知道其涉及的數據,并通過向節點發送請求以獲得不在trace中的那部分數據,隨后,我們將其如下排列成一個大表格T:
“第一步操作”“第一步操作涉及的數據”
“第二步操作”“第二步操作涉及的數據”
…“第n步操作”“第n步操作涉及的數據”
如此一來,在上面的例子中,我們就會有一行記錄著
“第k步:加法”“a=2,b=4,c=6”
而上面的C4便可以被如下證明:
C4(a):C1pop出的數和大表T中的第k步一致
C4(a):C3的a和b和大表T中的第k步一致
C5也是類似的。這個操作被稱為lookup。lookup的具體算法我們不在本文中詳細介紹,但是可以想象,lookup操作的復雜度與大表T的大小密切相關。因此,現在我們回到第一個問題:如何組織證明會用到的數據呢?
圖3:Fox所發明的“小表模式”zkEVM
我們考慮如下一系列的表格構造:
表格Ta:
“類型a的第一個操作”“類型a的第一個操作涉及的數據”
“類型a的第二個操作”“類型a的第二個操作涉及的數據”
…“類型a的第m個操作”“類型a的第m個操作涉及的數據”
表格Tb:
“類型b的第一個操作”“類型b的第一個操作涉及的數據”
“類型b的第二個操作”“類型b的第二個操作涉及的數據”
…“類型b的第m個操作”“類型b的第n個操作涉及的數據”
…如此構造多個小表,這么做的好處是當我們可以根據需要的數據所涉及的操作的類型,直接在對應的小表中進行lookup,如此一來,便能很大程度的提高效率。
一個簡單的例子是如果我們要證明a~h這8個字母都存在中,我們需要對大小為8的表進行8次的lookup,但是如果我們把表分為和的話,我們只需要對這兩個大小為4的表分別進行4次lookup就可以了!
在FOX這個layer2的zkEVM中便使用了這種小表的設計以提升效率,為了保證在各種情況下都能完備的證明,對于具體的小表拆分方式需要仔細的設計,而提升效率的關鍵則在于對表的內容的分類與其大小的平衡。盡管將完整的zkEVM在這個框架中實現需要龐大的工作量,我們預期這樣的zkEVM將會在性能方面有突破性的進步。
結論
Fox所發明的“小表模式”zkEVM,在保證原生的Solidity以太坊開發者能無成本遷移至zkEVM的同時,大幅削減封裝EVM到ZK證明系統時產生的冗余成本。這是zkEVM結構的一次重大變革,將對以太坊擴容方案產生深遠影響。
昨晚SUI上線各大交易平臺,其中Binance最高價格2USDT,較公募價最高上漲1900%。本周,Odaily星球日報甄選了近期即將在多個平臺首發的7個項目名單,并分別做簡要介紹,其中包括即將.
1900/1/1 0:00:002023年3月10日,美國監管機構查封了硅谷銀行的資產。此前,硅谷銀行儲戶出于對該銀行財務狀況的擔憂而開始出現大規模的擠兌現象.
1900/1/1 0:00:00今日,世界杯競猜游戲Dapp“章魚寶”在其官方微博發布公告稱將于世界杯開始前上線,并且將對SEER主網賬戶余額進行快照后空投OPC,具體細則將于近日公布.
1900/1/1 0:00:00近日,CertiK監測到兩起針對FETA以及BEVO反射機制的通縮幣項目的閃電貸攻擊事件。為幫助讀者對此類攻擊事件有更全面的了解,本文將對此類通縮幣項目的背景、攻擊過程、攻擊原理以及防范方法進行.
1900/1/1 0:00:00頭條 紐交所將暫停Silvergate交易并啟動退市程序Odaily星球日報訊紐交所將暫停加密友好銀行Silvergate(SI.N)的交易并啟動退市程序.
1900/1/1 0:00:00近日,天涯社區創始人邢明在接受新浪財經采訪時表示:“區塊鏈不是救命稻草,而是天涯重新崛起的核武器.
1900/1/1 0:00:00