zkSync:基于zkRollup的以太坊扩容解决方案

20-07-27 18:31
阅读本文需 25 分钟
总结 AI 总结
看总结 收起

近来,以太坊上的 DeFi 项目火热,网络使用需求大增,手续费暴增且居高不下。近 3 天,以太坊的手续费平均单价是 3 个月前的 6 倍,一笔普通的转账需要支付超过 2 元的手续费。这样的操作成本严重影响了用户体验,普通用户已经很难承受如此高的手续费摩擦。

 

以太坊 2.0 的 0 阶段预计将在今年年底上线,但要完成提高网络吞吐量的目标,可能还需要数年的时间。在这漫长的等待期内,以太坊上二层网络的解决方案再次进入了人们的视野。传统的二层方案引入了额外的安全假设,因此需要复杂的经济模型和退出机制,基于零知识证明的二层方案 zkRollup 逐渐吸引了以太坊社区的注意力。

 

zkSync 就是 Matter Labs 基于 zkRollup 技术的以太坊二层解决方案,目前已经在以太坊主网上进行公测。它无需信任任何第三方,理想状态下可提高网络吞吐量数百倍,单笔交易手续费可降低到 1 分钱。它是如何实现的呢,接下来有什么计划,是否能改善以太坊的拥堵现状呢?

 

本次币乎直播,我们有幸邀请到 Matter Labs 的 CEO 和联合创始人 Alex Gluchowski 带来「zkSync:基于 zkRollup 的以太坊扩容解决方案」的分享。Alex 是以太坊社区的活跃参与者,他不仅是优秀的技术开发者,也对商业有着敏锐的把握能力。

 

Alex:Matter Labs 成立于 1 年半前,最初是一家研究机构,旨在解决去中心化区块链的扩容问题。当时,尤其是加密猫之后,大家纷纷意识到,若不牺牲核心属性,以太坊是无法扩容到能满足大规模采用的。

 

换言之:我们深信,去中心化、无需许可的区块链的最大价值,就在于其对抗强大对手的能力。而 TON 和 Libra 也让我们也意识到,没有真正的去中心化,区块链平台是不会有价值的。

 

但是要实现公链的扩容技术上难度很大,因为去中心化的核心就是「不要信任,要验证」的原则。

 

因此,每个全节点都应能够验证每一笔交易。如果将吞吐量提升至百万级别,普通的硬件(比如笔记本电脑)是无法支撑全节点的,那么全节点的数量会减少,去中心化就丧失了。

 

幸运的是,过去 2 年间,我们看到零知识证明领域巨大的发展。这些零知识证明协议最有意思的属性在于,它们允许用极少的资源对大量的计算进行验证。

 

这就意味着我们可以将数千笔交易打包进一个区块,这个区块将由全节点验证,开销仅为验证一笔交易的开销。

 

我们利用这一属性开发了 zkSync—一个无需信任的以太坊扩容协议。

 

zkSync 是基于 zkRollup 的,而 zkRollup 是一个结合零知识证明和链上数据可用性模式的架构。这样一来,zkSync 就有了不可超越的安全保证:zkSync 上的帐户安全性极高,达到一层(L1)的安全性。

 

有关 zkSync 的详细信息可访问 zkSync.io

 

问答:

 

1.   为什么说 zkRollup 是现阶段最有可能帮助以太坊解决扩容问题的技术?


答:zkRollup 是当前唯一一个结合了数据高可用性和一层(L1)安全性的扩容方案。这篇文章就很好地展示了其与其它扩容方案的对比:https://medium.com/matter-labs/evaluating-ethereum-l2-scaling-solutions-a-comparison-framework-b6b2f410f955 

 

2. zkRollup 和 Eth 2.0 的分片技术怎么结合?


答:我们 2 周后会发布一篇有关于 zkRollup 和以太坊分片关系的文章。

 

大致来说:Eth 2.0 将直接提高 zkRollup 的 TPS 并降低其开销,目前,zkRollup 最高可处理 2000TPS。

 

3. zkSync 是否会有自己的代币?


答:我们未来会有一个 staking/治理代币,来管理多验证人的参与。

 

4.   使用 zkRollup 存在缺乏信任的缺陷,因为它赖于中心化的参与方,怎么能避免被操纵的风险?


答:zkSync 本身没有对验证人的信任机制,然而,zkSync 里不同的 ZK-协议有不同机制和取舍。

 

zkRollup 有两大 ZK 协议家族:SNARKS 和 STARKS, 其中 SNARKS 是有受信任的配置的。

 

SNARKS 要求受信任的配置一次性完成。zkSync1.0 中,我们使用的协议是 PLONK。它拥有全局的受信任的配置。去年秋天,有一个很大的仪式,200 多人参与,包括我们、V 神和其它的大咖,只要其中有一个参与者是诚实的,那么这个设置就是安全的。

 

而 STARKS 是透明的:不需要任何受信任的配置。在 zkSync 2.0 中,我们计划使用名为 RedShift 的 STARKS 协议。以下是协议技术白皮书:https://eprint.iacr.org/2019/1400.pdf

 

5. 预计何时宣布代币的消息?


答:目前,我们专注核心技术,这是最重要的。我们几个月后会有关于代币的消息发布。

 

6.   zkSync 的市场战略是什么?如何吸引更多的用户?


答:就市场战略而言,我们致力于 zkSync 与 to C 端的 App 和协议整合。

 

7.   请问 zkSync 有和钱包以及交易所集成的计划吗?


答:我们正在做钱包的整合及交易所的对接,这样可以大幅减少交易费。目前交易费变得非常高(最近达到 100Gwei)。

 

8.ZkRollup 和 Optimistic  Rollup 的区别是什么?


答:zkRollup 中,每一笔交易的有效性都是在交易发生前验证的。验证人无法作恶。但是 Optimistic  Rollup 中,验证人的行为不受约束,因此用户必须要自行监视无效交易,一旦发现无效的交易,就需要向主网提交欺诈证明。这些欺诈证明将回滚无效交易,以及此后发生的所有有效交易。

 

这实际上意味着几点:


1. Optimistic Rollup 的安全性更低,因为欺诈证明有不被执行的风险。锁在 Optimistic Rollup 里的整个价值就会被窃取。

2. Optimistic Rollup 的扩容性更差,因为用户(或其代理人)必须监视并执行每一笔交易。

3. 从 Optimistic Rollup 中退出的时间更长(至少 1 周,以便用户有足够的时间去提交欺诈证明)。

4. Optimistic Rollup 的架构意味着实施隐私代价非常高昂(比在 ZkRollup 中高 1000 倍)。

 

更多有关于二者之间的对比,参阅以下文章:https://medium.com/matter-labs/optimistic-vs-zk-rollup-deep-dive-ea141e71e075 

 

9. ZkRollup 和 Validum 之间的区别是什么?


答:ZkRollup 与 Validum 在保证交易的正确性方面是类似的,但是二者处理数据可用性的方式不同。

 

ZkRollup 中,通过以太坊网络发布有关每一笔交易的少量数据,而在 Validum 中,数据是通过许多数据公证人来管理的。这样一来,Validum 中的交易费更低,但是它要求信任数据公证人。

 

要了解二者更多的区别,请参阅:https://medium.com/matter-labs/zkrollup-vs-validium-starkex-5614e38bc263

 

10. 如何成为 zkSync 的节点?


答:你只需要购买并质押一些 zkSync 代币即可。

 

11. zkSync 协议旨在解决二层交易问题,那么它是否有能力处理智能合约的问题呢?


答:是的。我们正在开发 Zinc-一门智能合约语言,加上零知识证明提供安全性保证的虚拟机。了解更多,参阅以下网站:http://zinc.matterlabs.dev/

 

12. 和路印的解决方案有什么区别?


答:路印专注去中心化交易所,而我们专注核心架构。因此我们的技术更先进,我认为我们未来会和路印合作。

 

13. 我注意到 zkSync 最近完成了一次合约升级,能简单介绍下吗?

 

答:我们聘请了 ABDK Consulting 对系统进行了全面的审计,包括:协议、密码学、ZK circuits 程序以及智能合约。以下是审计结果:http://zksync.io/zksync-1.0-audit.pdf 


这轮审计对我们帮助很大! ABDK Consulting 是由经验丰富的密码学专家运营的,他的代表作包括 Poseidon 哈希。

 

14. 现在每笔手续费大概多少?需要多长时间?


答:如果 Gas 价格保持在 100Gwei,那么每笔手续费约为 0.01 美元。就时间而言,全区块的证明需要约 20 分钟。但是这些数字不是绝对的,取决于网络的负载。

 

15. 是否有计划发展中国社区?


答:到目前为止,我们尚未大力投入发展任何社区,而是将大部分精力放在技术上。社区一直是自然增长,当然我们有计划未来发展社区,尤其是中国社区对我们而言十分重要。

 

16.zkSync 能不能支持 Defi?


答:当然。一旦我们实现 Zinc 编写智能合约,可组合性 Defi 就有可能在平台上实现。

  

17. 我们理解 zkSync 的处理能力优于 Optimistic Rollup,但是 zySync 目前是否在生成随机计算的 ZK 证明方面存在技术上的困难?局限在哪里?

 

答;理论上而言,Optimistic Rollup 支持随机计算应当更加容易,甚至还可以支持 port 现有的 EVM 字节码。但是 ZK 证明也可以实现,我们正在研究。


对于开发者而言主要的限制在于:程序必须要以非图灵完备的方式编写,也即不能使用可变循环和递归。

 

18. 是否可以用 Zinc 为他人创建账号?


答:可以。任何人都可以在 zkSync 上为任何地址创建账号-只需要给这个地址发送一些 ETH 或其它代币。

 

19. Zksync 何时可以支持 NFT?


答:我们正在研究支持 NFT,目前还不能给出确切的时间,但是未来一定会实现。

 

20. 是否可以分享 zksync 和钱包整合的一个案例?


答:未来将会公布许多成功整理的案例。



欢迎加入律动 BlockBeats 官方社群:

Telegram 订阅群:https://t.me/theblockbeats

Telegram 交流群:https://t.me/BlockBeats_App

Twitter 官方账号:https://twitter.com/BlockBeatsAsia

举报 纠错/举报
选择文库
新增文库
取消
完成
新增文库
仅自己可见
公开
保存
纠错/举报
提交