以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

談談Layer2的激勵機制:Fiat-Shamir heuristic在FOX的又一次妙用_LAYER

Author:

Time:1900/1/1 0:00:00

撰文:孟鉉濟,Fox Tech 首席科學家;康水躍,Fox Tech CEO

Layer1作為一種分布式系統,為了達成共識需要高昂的通訊代價,并且大量的計算也會消耗昂貴的gas。所以,作為Layer1的擴展,Layer2的設計可以有效地提升Layer1的效率。但是從這個角度來說,Layer2的設計仍然面臨著和Layer1一樣的一大難題,就是如何平衡去中心化程度和高效性。

zkRollup是非常有前景的Layer2擴容方案,通過將計算搬到鏈下并向Layer1鏈上提供零知識證明的方式來實現。在實現zkRollup的方案當中,FOX系統采用了當下主流結構,主要有兩種節點,分別是Sequencer和Folder。簡單來說,Sequencer負責對用戶提交的交易進行排序打包,并且更新Layer2鏈上狀態,Folder負責對Sequencer打包的交易生成證明并提交到Layer1。

一個有意義的問題是,Layer2的節點是否應該是去中心化的,如果是,如何設計激勵機制來保證這一點。因為可以想象,Layer1效率低的本質就是,為了實現去中心化每個節點都需要進行大量的計算和通訊。而使用了Layer2系統,將計算過程解耦,如果在這部分依然用完全等效于Layer1的去中心化模式,則又會因為同樣的原因造成Layer2的擁堵,所以這里需要做權衡。

專家:貝萊德的現貨比特幣ETF與灰度的產品不同:金色財經報道,貝萊德(BLK)的iShares部門周四向美國證券交易委員會(SEC)提交了一份申請,要求創建iShares比特幣信托。該提案的名稱和其他細節在行業專家中引發了一些困惑,即貝萊德是在申請ETF還是具有類似于Grayscale Bitcoin Trust(GBTC)屬性的信托。

Crypto is Macro Now的編輯Noelle Acheson表示,從技術上講,貝萊德的提議是建立信托,但它是一種允許贖回的信托,因此它的功能就像ETF一樣。從這個意義上說,iShares產品與沒有贖回機制的GBTC完全不同。關鍵區別在于現貨比特幣的ETF“將能夠在交易日結束時購買比特幣,以使基金資產與其交易價格保持一致。The Bitcoin Layer的市場分析師Joe Consorti表示,信托沒有能力做到這一點。[2023/6/17 21:43:47]

激勵機制的設計就是通過調整Layer2節點獲得激勵手續費的方式以及平衡支付給Layer2節點的費用,來鼓勵節點參與Layer2系統維護。本質上,Layer2節點收到的激勵費用來源與以太坊一樣,來自于提交交易的用戶付出的Gas費。本文會探討在FOX的系統當中,FOX的節點如何參與系統收取手續費,以及這樣做的原因。

Starknet生態錢包Argent宣布推出Starknet xplorer奧德賽活動:5月3日消息,Starknet 生態錢包 Argent 在社交媒體上發文表示,每個人都知道 Starknet 即將到來,參與的最佳機會是盡早與 dapps 互動,為此 Argent 推出 Starknet xplorer 活動,未來 8 周內將為滿足條件的用戶發布 8 個 NFT 獎勵。[2023/5/3 14:39:55]

首先我們來回顧Gas費在以太坊系統當中的作用。Layer1的計算資源是有限的,用戶提交交易時候會指定交易Gas費,Gas費基本同交易的執行操作復雜度相關,而在此基礎上愿意支付更高昂的Gas費的用戶可以獲得更優先的交易執行。礦工的激勵就來源于打包的區塊的Gas費總和。此外,Gas費機制還可以有效防止惡意合約(例如無限循環),限制區塊容量大小,這樣在一定程度上保障了安全性。

所以可以看出,對Gas費的合理利用,本質上是對鏈上計算資源的合理調度和分配,同時也是項目方、礦工和用戶的多方博弈。好的激勵機制的設計以及手續費的使用和分配對于系統運行至關重要。

CoinMarketCap和CoinGecko此前對FTX的高評級遭質疑:11月18日消息,加密貨幣分析平臺CoinMarketCap和CoinGecko均在11月初、也是FTX破產(11月11日)前不久將FTX評級為第三大加密貨幣交易所,其中,CoinGecko對FTX的信用評分為滿分10分,ProChain Capital 的首席執行官David Tawil對此表示質疑,稱其認為CoinGecko和CoinMarketCap的聲譽被拋到了九霄云外。

在過去一周,CoinGecko開始通過添加儲備金證明選項卡來跟蹤流動性,用戶可以在該選項卡中查看現有資產交易所的數量,主要基于DeFiLlama和Nansen的數據。CoinMarketCap尚未在其網站上提供儲備金證明,但該平臺表示,它計劃“盡快”這樣做。(Blockworks)[2022/11/18 13:21:14]

用戶提交交易給FOX系統當中的交易池同時要附加一筆用來激勵FOX節點的手續費,然后系統中的Sequencer節點將從交易池中抓取交易進行打包排序,這里每次打包的交易就構成Layer2的區塊,同時Sequencer需要執行交易計算,并將計算結果傳到Layer1的FOX合約當中,并且,Sequencer還需要將交易數據存到ZK-Ringer當中來保障數據可用性。之后,Sequencer的排序結果以及計算結果會傳給Folder節點,Folder正確計算證明(包括證明聚合部分)并傳到Layer1的合約當中。在這個過程中,Sequencer對于交易的執行結果會在執行結束之后直接更新到Layer2當中,而交易真正被Layer1共識的時間節點可以認為是Folder的證明被驗證之后。

派盾:過去半小時內FTX攻擊地址拋售超3萬枚BNB:11月16日消息,據派盾預警監測,FTX攻擊事件黑客(鏈上地址被標記為FTX Accounts Drainer)已將BSC上的10002.58枚BNB (約278萬美元) 兌換成2000枚ETH (約合250萬美元),且0x961b開頭的FTX Accounts Drainer地址通過Anyswap橋接了200枚ETH(約合25萬美元),FTX Accounts Drainer已將BSC上的11,422.32枚WBNB (約318萬美元) 兌換成300萬枚BSC-USD (約合300萬美元)。[2022/11/16 13:12:34]

可以看到,在這個流程當中,用戶最初附上的手續費要涵蓋幾個用途:

支付給Sequencer的手續費

支付給Folder的手續費

Sequencer將交易結果提交到Layer1的Gas費

Sequencer將信息存儲到ZK-Ringer的手續費

Alameda向FTX轉入近3萬枚ETH,約合3263萬美元:6月17日消息,據Etherscan數據顯示,被Nansen標記為“Alameda: FTX Deposit”的錢包地址(0x366064cc2baa69ff0bb0dd7dd07cb266e5105759)于今日17:49時向FTX轉入29,999.99枚ETH,價值約32,639,399美元。

早些時間報道,Alameda向Binance熱錢包轉入超2.5億美元Stablecoin。[2022/6/17 4:35:32]

Folder調用合約的Gas費

為此,我們需要梳理具體的機制來激勵各方參與。

FOX的激勵模式比較新穎。首先,為了平衡去中心化和效率的問題,我們將節點的角色分為負責排序以及執行交易的Sequencer節點,以及負責對交易執行正確性生成證明并聚合的Folder節點。FOX的Folder節點采用了去中心化的模式,也就是說任何FOX礦工都可以接入網絡擔任證明生成者,為了鼓勵更多節點的參與,成功提交正確證明到Layer1合約的Folder可以獲得代幣獎勵。與此同時,為了避免算力浪費,我們指出,并不是只有第一個證明提交者可以獲得獎勵,在第一個證明提交者成功提交之后的一個時間窗口和數量窗口內(這里具體參數會隨系統狀況進行調整),所有正確的證明者都可以獲得獎勵。

圖1:原始版本的激勵模式

然而在這種機制下,惡意的Folder會有一種很狡猾的攻擊。

當某一個惡意的Folder,記作Adv,在完成了證明生成之后,一方面將證明提交到Layer1中的Verifier合約進行驗證,另一方面它串通一些節點(或者就是該Folder控制的節點),將計算好的證明透露給這些節點,然后它們就可以不經過自己計算而直接將Adv計算好的證明提交,也可以領取到一部分獎勵,而這個過程之中他們沒有付出任何算力,從另一個角度來說,Adv通過較少的算力獲得了多份的收益,并且造成其它節點即便生成了正確的證明也難以爭搶過Adv。

圖2:惡意Folder的攻擊方式

在這個攻擊當中,產生問題的原因是Verifier無法區分每一份證明是否由該Folder獨立生成,因為證明值都是相同的。為了規避這個問題,我們需要將Folder的獨特的地址信息加入到Folder提交的證明當中,從而使得每一個Folder提交的證明都只能是自己獨立生成的而不能是其它節點提交的。

而融入這種信息的方法很巧妙,使用Fiat-Shamir heuristic(讀者可以參考FOX之前的文章《如何將交互式證明改造為非交互式?Fiat-Shamir Heuristic!》來了解技術細節)。按照生成證明的過程計算,其中一步,證明者,也就是Folder需要通過哈希函數來生成一個隨機挑戰值,只需要要求在這個哈希的輸入當中加入Folder的地址,就可以保證挑戰值與Folder的地址相對應,且仍然是一個Folder無法預測和控制的隨機數。

嚴格說明這種方法的安全性需要用到比較深入的密碼學中理論安全的隨機函數的概念以及不可區分性等等,我們不在這里詳細討論。簡單來說,可以認為,由于哈希函數本身的安全性以及Fiat-Shamir heuristic結構的安全性,添加一個固定的值作為哈希的原像并不會破壞輸出的不可預測性,所以原來zkp算法的安全性仍然可以保證。

這樣一來,每個Folder就必須獨立進行證明生成而不能直接利用其它節點結果,從而實現了我們的目標。

圖3:修改后的激勵模式

本文從節點手續費的重要作用角度出發,介紹了手續費與如何激勵節點參與系統維護之間的聯系,同時指出,好的激勵機制可以有效地維護系統安全性。在此基礎之上,我們詳細討論了FOX當中采用的對于Layer2的Folder的激勵機制,并且解釋了這種做法的合理性,以及技術上如何巧妙地運用Fiat-Shamir heuristic來實現這一點。

《深度|迭代與競爭——以太坊的 Layer2 擴容之路》國盛區塊鏈研究院 https://www.theblockbeats.info/news/24443

FoxTech

個人專欄

閱讀更多

金色薦讀

金色財經 善歐巴

Chainlink預言機

區塊律動BlockBeats

白話區塊鏈

金色早8點

Odaily星球日報

歐科云鏈

深潮TechFlow

MarsBit

Tags:LAYERFOLFOLDFOXPlayerCoinFolder ProtocolFoldingCoinMRFOX幣

比特幣最新價格
Web3何以繁榮?香港Web3周炒作別上頭_WEB

最近的香港格外熱鬧,大咖云集,人聲鼎沸,香港當地酒店價格幾乎是平時2-3倍,一些活動場地因為太火還被限制入內.

1900/1/1 0:00:00
Sui鏈上NFT觀察:啟動期較活躍 依靠技術創新能否持續下去_SUI

作者 | Andrew Hayward 編譯 | PANews5月3日,Sui Network主網正式上線,但在這一里程碑事件之前,一個活躍的NFT社區已經在這個新興區塊鏈上扎根.

1900/1/1 0:00:00
Beosin | 深度剖析零知識證明zk-SNARK漏洞:為什么零知識證明系統并非萬無一失?_NBS

隨著數字資產和區塊鏈技術的快速發展,數字隱私保護和安全性成為了越來越受關注的話題。在這個背景下,一種名為"零知識證明(Zero-Knowledge Proof)"的技術正在逐.

1900/1/1 0:00:00
穩定幣監管爭奪戰升級 美眾議院共和黨發布新草案_穩定幣

4月24日,美國眾議院金融服務委員會共和黨人發布了一份新的穩定幣監管草案,該立法旨在將穩定幣的管轄權從美國證券交易委員會(SEC)移交至聯邦和州銀行以及信用合作社監管機構.

1900/1/1 0:00:00
揭開NFT面紗:拿唯一性的編碼錨定同一性的權益 NFT賣的到底是什么?_NFT

由于NFT具備唯一性、可追溯性、不可篡改性等特點,將其作為所有權證明,為眾多內容創作者帶來了便捷高效、可信賴的內容交易模式.

1900/1/1 0:00:00
ZK硬件加速:過去、現在和未來_ZKP

原文標題:ZK Hardware Acceleration: The Past, the Present and the Future原文作者:Luke Pearson and the Cysi.

1900/1/1 0:00:00
ads