以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

關于zkRollup硬件加速與zkPOW的思考_ASI

Author:

Time:1900/1/1 0:00:00

零知識證明能夠提供隱私保護、擴容、構建信任等關鍵作用,與Web3.0的精神相互契合,因此其應用場景如雨后春筍大量涌現。目前,ZK的小型應用開發難度小、成本低,有較多較成熟應用;ZK的中型應用初見雛型,現今的技術也足以滿足其性能需求;而對于大型應用而言,目前仍處于較早期的階段,仍存存在部分技術瓶頸,距離成為成熟的產品還需要一些時間。我們首先簡單盤點各類的應用場景:

小型應用場景獨立的ZKDAPP是零知識證明最直接的應用場景,這類應用要證明的事項簡單、種類少、量不大,因此也較容易開發。例如:單純的隱私支付協議、ZK橋、身份解決方案等。中型應用場景這類應用較小型應用場景相對復雜一些,需要證明的情況較多,但相對于小型應用而言只是倍數的增加,這類應用如:在數據存儲網絡中證明正確性、基于ZK的游戲等。大型應用場景zkRollup的Layer2和zkEVM是零知識證明在Web3中的終極應用,用于處理一個VM或EVM中的各種可能性帶來的狀態變化。相對于小型應用的復雜程度是指數量級的增加,它們對于技術、開發工作量的要求都較高,距離達到理想中的用戶體驗還差一次技術跳躍。零知識證明無疑是Web3領域中最具創新性的技術之一,零知識證明也提供了構建Trustless產品的絕佳技術手段。然而像人工智能剛從學界走向業界一樣,現今的各類應用場景仍有相當多的問題與挑戰。慶幸的是,越來越多學界與業界的力量正投入這個領域。下面我們將深入探討zk科技樹的不同枝葉。

Origin Ether TVL已超2500萬美元:金色財經報道,據DefiLlama數據,DeFi項目Origin Protocol推出的基于ETH的收益聚合器Origin Ether(OETH)鎖定總價值(TVL)已超過2500萬美元,暫報2627萬美元。

此前報道,5月17日,DeFi項目Origin Protocol宣布基于ETH的收益聚合器Origin Ether(OETH)已在以太坊主網上線。[2023/6/18 21:44:35]

高效算法與成熟的開發棧是核心枝干

一套完整的零知識算法從研究走到應用需要經過理論研究、開發工具構建與具體應用開發等階段。而其中效率問題是零知識證明應用進入下一個階段最大的瓶頸之一,這其中包含算法的效率與開發的效率。

在算法效率方面,不同零知識證明使用不同的方法表達要證明的電路、且背后基于不同的數學困難問題,這些因素都會影響算法的各項效率。具體而言,一個零知識證明算法重要的效率指標包含證明大小、證明時間、驗證時間等等,而在目前,大量的算法都能實現較短的驗證時間,各式的聚合技術也可以壓縮證明大小,而證明時間則是主要的瓶頸。

Wintermute攻擊者地址已成為3CRV最大持有者,占比28%:金色財經報道,據派盾監測,其社區貢獻者發現,標記為“Wintermute攻擊者”的地址已成為3CRV的最大持有者(28%)。

Wintermute在2022年9月遭受漏洞攻擊損失1.6億美元,并且攻擊者向Curve存入了高達1.14億美元的資金。[2023/4/23 14:21:17]

因此項目方的設計與選擇對算法效率表現顯得至關重要。不同零知識證明算法在復雜度方面會形成巨大的差異。復雜度的差異在輸入的數量級大的時候會充分反映到具體的性能差異上。

圖1:各種零知識證明算法

預期未來將有更多團隊在零知識證明的算法上投入更多研究精力以找到最符合項目需求特性的算法。例如FOX這樣的Layer2項目堅持設計在證明時間這項關鍵指標上達到理論下界,線性復雜度O(C),且是對數驗證時間、無需可信設制的算法。這種算法非常適合支持一個沒有容量上限的擴容網絡。

美聯儲3月加息50BP的概率為27%:金色財經報道,據CME“美聯儲觀察”:美聯儲3月加息25個基點至4.75%-5.00%區間的概率為73.0%,加息50個基點至5.00%-5.25%區間的概率為27.0%;到5月累計加息25個基點的概率為0%,累計加息50個基點的概率為70.3%,累計加息75個基點至5.25%-5.50%區間的概率為28.7%,累計加息100個基點至5.50%-5.75%區間的概率為1.0%。[2023/2/24 12:26:38]

在開發方面,開發效率低下的主要原因是相關的開發棧缺失嚴重,將應用場景轉換為電路語言最終付諸算法證明的過程相當復雜:需要將前述漫長過程中的某個(些)部份抽象化、形成模塊化的開發工具或語言,并保持彼此之間的兼容性。完整、豐富的ZK開發棧便是破局的關鍵,這讓開發者能只專注于各自關注的環節,一起合作完成一個完整的ZK應用。

表1:零知識證明硬件加速面臨的問題

數據:當前比特幣全網算力達290.12 EH/s:金色財經報道,據Tokenview數據顯示,當前比特幣全網算力達290.12 EH/s;比特幣全網難度為36.95T;比特幣24h交易筆數32,238;24h活躍地址數123,568;24h轉賬總額122,464.52BTC;比特幣持幣地址數51,493,825。[2022/12/1 21:14:40]

硬件加速助力開枝散葉

硬件加速是使零知識證明效率進一步提高、讓大型應用更接近成熟落地的關鍵。而這便涉及兩個問題:首先是哪些運算可以加速,其次是哪些硬件可以用來加速。

對于第一個問題,不同的零知識證明主要的差異在于多項式承諾的方法,MatterLabs采用的Plonk、Scroll采用的Ultra-Plonk等算法多項式承諾基于KZG,因此其中的Prover涉及大量的FFT計算和ECC點乘MSM的運算用以產生多項式和承諾,這兩類計算都會帶來大量計算負擔。具體而言,MSM有通過在多個線程上運行來加速的可能,但是需要大量內存并且即使在高度并行化時仍然很慢,而FFT嚴重依賴算法運行時數據的頻繁洗牌,這使得它們很難通過跨計算集群分配負載來加速。因此目前對這些運算加速都意味著高昂的成本。

NFT項目Alpha Mutants的Discord服務器遭攻擊:8月14日消息,據CertiK監測,NFT項目Alpha Mutants的Discord服務器遭到攻擊,請社區用戶不要點擊、鑄造或批準任何交易。[2022/8/14 12:24:37]

此外,Starkware研發的STARK、FOX研發的FOAKS都在FRI的過程中主要涉及哈希運算。雖然也有FFT,但量不大。因此這兩種算法可以使用硬件加速來提升運算的效率。

在硬件層面主要有GPU、FPGA、ASIC三種選擇,各有不同的特性:

GPU:GPU能夠通過一定的算法,加速并行計算。使用GPU加速的效果取決于具體的算法,例如在FOX的使用的FOAKS算法沒有大量的FFT和MSM運算,且其ZKEVM設計中本身就包含大量可以并行計算的部分,便能通過GPU獲得較大的效率提升。FPGA:FPGA是可編程的集成電路,因此開發者能夠通過針對于ZK算法定制化優化礦機。ASIC:ASIC是為特定用途專門定制的集成電路芯片。但是ASIC由于過于定制化,需要的時間和成本也會更多,也許硬件的迭代伴隨著行業規模的增大,逐漸朝著ASIC方向發展,但是不會一步到位。在比特大陸等專業硬件廠商進入這個領域之后,ASIC或成為主流選項。這三種硬件不同的特性也使其有不同的機會。短期看GPU,中期看FPGA,長期看ASIC。以太坊轉為PoS后,GPU算力將會流向可以吸納這些算力的網絡,而沒有大量FFT和MSM運算且對并行運算友好的網絡將會成為他們的首選。FPGA的可編程性在中期具備一定的優勢,尤其是在算法更迭快速、技術路線還不穩定的時期。ASIC路線意味著更高昂的成本,但能帶來更高的效率提升。從長遠看大型硬件廠商勢必進入這個賽道并毫無疑問會選擇ASIC作為其主打芯片類型。

zkPOW機制設計錦上添花

最后,有了完整的軟硬件,機制設計便是使其穩定運行與進步的最后一步。各個zkRollup項目在初期的Prover通常都會更接近傳統的中心化服務:部署在云上,并由項目方獨享這部分的收益。但是在Web3的敘事下,未來Prover的工作勢必往去中心化的方向發展,而這樣的發展也有以下的優點:

將有更多人可以分享證明生成算力,分享收益與項目利益綁定。這種激勵機制將出現更加本地化的算力,從而與項目方和基金會共同建造并壯大生態系統。一個好的去中心化的機制會帶動更大的力量推動技術進步,讓更多各方的專家投入精力研究讓系統效率不斷進步,讓用戶獲得更好的體驗。去中心化的機制將能更好的適應需求的動態變化。但是證明過程的去中心化有相當多的挑戰,例如去中心化后各方該通過甚么樣的共識合作、應該在證明過程中的哪個層面分配去中心化的任務、如何保持通信的效率與避免可能的攻擊行為等等。

盡管如此,一些理想的可能解決方案已經被刻畫在部分項目的愿景中,例如在FOX的設計中便包含了一個zkPOW的方案,這個方案能夠達成以下目標:

通過引入隨機性實現算力提升:生成零知識證明的計算和傳統POW的計算不一樣,在沒有引入隨機性的場景下,具有最高算力的一方將永遠都能獲得生成證明的獎勵,從而導致其他各方退出,而獲得壟斷后這個算力提供者也不再有動機提升算力,失去去中心化的初衷。通過引入算力收益算法實現分配公平:一個公平分配的方案將使得長期而言,各個算力提供者的期望收益與其算力成正比,這意味著這個方案將讓zkMiner如PoW機制下一樣,可以通過投入算力以獲取收益,并難以通過非法手段獲取超額激勵收益。長期而言,公平的算力收益算法也能保證系統中算力提供者數量的穩定性,同時也意味著更高的抗攻擊能力。FOX的zkPOW設計中,在第一個證明被提交隨后的一個時間窗口內提交證明的參與者都可以獲得不同比例的激勵,同時,通過引入隨機性使得每次證明的提交內容都不相同,這意味著每次證明的提交背后都必須經過完整的證明計算。而通過仔細設計的比例分配,將使得各個參與者的期望收益與其算力成比例,對各個參與者提高計算效率產生正向激勵,最終使得項目的用戶都將因此受惠,享受更安全、更快、成本更加低廉的zkRollup服務。

Tags:ASIETHFPGFOXASIX 價格Ethereum Message SearchFPG價格FOXY價格

芝麻開門交易所下載
Move語言分析:如何避免閃電貸重入攻擊?_以太坊

摘要:上一篇報告從底層語言特點,對比了Move和Solidity的優勢和特點。作為Web3的基礎性研究,本篇從閃電貸這一最具特色的應用角度出發,分析了以太坊和Move分別如何實現閃電貸,Move.

1900/1/1 0:00:00
AC回歸后,Fantom能否重拾往日DeFi的輝煌?_NTO

截至2022年12月23日,FANTOM?生態概覽: ?$FTM ?價格=0.20美元 ?市值=5.2億美元–排名65 ?PoS ?歷史最高=3.46美元(-94%)?歷史低點=0.002美元(.

1900/1/1 0:00:00
盤點 60 個未發幣的項目,不要錯過潛在的百萬美元機會_區塊鏈

忽略這篇文章可能會使您錯失1,000,000美元。 為什么? 本文列出了60個新的第0/1/2層區塊鏈,其中一些有潛力在下一次牛市中增長20倍、50倍甚至100倍.

1900/1/1 0:00:00
日本的NFT市場:廉價MINT和HOLD文化圈的吸引力_NFT

很高興見到你,我是0xMach。在這篇文章中,我將向你介紹日本的NFT市場。1日本和國際NFT市場的差異2廉價MINT和HOLD文化領域的吸引力2.1廉價MINT的吸引力 2.2與海外收藏的比較.

1900/1/1 0:00:00
Neutra Finance:創新式GLP保險庫如何實現持有者收益最大化?_加密貨幣

在過去幾個月里,$GLP大戰正在愈演愈烈!現在有真正的創新者推出了一個新協議,旨在減少智能合約的風險,并且$GLP質押APR將高達90%,同時還提供Delta中性策略.

1900/1/1 0:00:00
Dragonfly創始人馮波、管理合伙人Haseeb Qureshi確認出席香港Web3創新者峰會_WEB

12月27日,Dragonfly創始人馮波、管理合伙人HaseebQureshi確認出席將于1月9-10日舉行的POW’ER2023香港Web3創新者峰會并參與相關議題的討論.

1900/1/1 0:00:00
ads