如果我們可以構建 L2 協議錨定到 L1 ,以實現安全性并增加可擴展性,那么我們就可以構建 L3 協議錨定到 L2, 以實現安全性并在增加更多可擴展性?
在 layer 2 擴容討論中經常再度浮現的一個話題是 “layer 3s” 的概念。如果我們可以構建一個layer 2 協議錨定到 layer 1,以實現其安全性以及增加其可擴展性為主要目的,那么我們當然可以通過構建一個“錨定到 layer 2 以實現安全性,并在其之上增加更多可擴展性”的 layer 3 協議來擴大其規模?
這個想法的一個簡單版本是:如果你有一個方案,可以讓你實現二次方增長,你能把這個方案堆迭在其自身之上并獲得指數級增長嗎?類似的想法包括我 2015 年的可擴展性論文以及在 Plasma 論文中提到的的 multi-layer 擴展等。不幸的是,如此簡單的 layer 3s概念卻沒那么容易形成可行方案。由于數據可用性的限制、對緊急提取的 layer 1帶寬的依賴或許多其他問題,設計中總有一些東西是不可堆迭的,并且只能給你一次可擴展性的提升。
圍繞 layer 3s 的較新想法,如 Starkware 提出的框架,更加復雜:它們不僅僅是將相同的東西堆迭在自身之上,它們還為 layer 2 和 layer 3 分配了不同的用途。如果它以正確的方式完成,這種方法的潛在形式可能行得通 。這篇文章將詳細介紹在三層架構中哪些可能有意義,哪些可能沒有意義。
Rollups(請參閱我在此處的較長文章)是一種擴展技術,它結合了不同的技術來解決運行區塊鏈的兩個主要擴展瓶頸:計算和數據。計算已由“欺詐證明”或 SNARK等方式解決了,它們依賴于極少數參與者來處理和驗證每個塊,要求其他人只執行少量計算來檢查證明過程是否正確完成。這些方案,尤其是 SNARK,幾乎可以無限制地擴展;我們可以繼續制作“許多 SNARK 的 SNARK”,以將更多計算縮減為單個證明。
數據不一樣。 Rollups 使用一系列壓縮技巧來減少交易需要在鏈上存儲的數據量:簡單的貨幣轉賬從 約100 字節減少到 約16 字節,在 EVM 兼容鏈中的 ERC20 轉賬從 約180 字節減少到 約 23 個字節,一個保護隱私的 ZK-SNARK 交易可以從 約600 字節壓縮到 約80 個字節。在所有情況下大約有 8 倍壓縮。但是 rollup 仍然需要在保證用戶能夠訪問和驗證的介質中使數據在鏈上可用,以便用戶可以獨立計算 rollup 的狀態,并在現有證明者離線時作為證明者加入。數據可以壓縮一次,但不能再次壓縮 - - - 如果可以,那么通常有一種方法可以將第二個壓縮器的邏輯放入第一個壓縮器中,并通過壓縮一次獲得相同的好處。因此,“在 Rollups 之上的 Rollups ”實際上并不能在可擴展性方面提供巨大的收益,但是,正如我們將在下面看到的,這種模式可以用于其他目的。
好吧,讓我們看看 Starkware 在他們關于 layer 3s 的帖子中所提倡的有什么。 Starkware 由非常聰明的密碼學家組建,他們是理智的,所以如果他們提倡 layer 3s,他們的版本將比“如果 rollups 壓縮數據 8 倍,那么顯然 rollups 之上的 rollups 將壓縮數據 64 倍”要復雜得多。 .
這是 Starkware 帖子中的圖:
距離在ETH合并還剩30000個區塊:金色財經報道,距離ETH合并到權益證明(POS)之前,還剩30000個區塊。[2022/9/10 13:21:24]
引用幾句:
上圖描繪了這種生態系統的一個示例。它的 L3 包括:
1、具有 Validium 數據可用性的 StarkNet,如,常用于對定價極其敏感的應用程序中。
2、為獲得更好的應用程序性能而定制的特定于應用程序的 StarkNet 系統,例如,通過采用指定的存儲結構或數據可用性壓縮來實現。
3、StarkEx 系統(例如服務于 dYdX、Sorare、Immutable 和 DeversiFi 的系統)具有 Validium 或 Rollup 數據可用性,立即為 StarkNet 帶來久經考驗的可擴展性優勢。
4、隱私 StarkNet 實例(在此示例中也作為 L4)允許隱私保護類型的交易存在,而不將它們包含在公共 StarkNet 中。
我們可以將文章壓縮為 “‘L3s’的三個愿景”:
L2 用于擴容,L3 用于定制功能,例如隱私。在這個愿景中,沒有嘗試提供“可擴展性二次方增長”;相反,堆棧中有一層可以幫助應用程序擴展,然后有獨立的層來滿足不同用例的定制功能需求。
L2 用于通用擴容,L3 用于可定制化擴容。可定制化擴容可能有不同的形式:使用除 EVM 之外的其他東西進行計算的專用應用程序,數據壓縮針對特定應用程序的數據格式進行優化的rollups(包括每個塊中將“數據”與“證明”分開,并用單個SNARK替換證明)等。
L2 用于無信任擴展(rollups),L3 用于弱信任擴展(validiums)。 Validium 是使用 SNARK 來驗證計算的系統,但將數據可用性留給受信任的第三方或委員會。在我看來,Validium 被嚴重低估了:特別是,許多“企業區塊鏈”應用程序實際上可能最好由運行 validium 的證明者提供服務,并定期將哈希提交到鏈的集中式服務器來提供最佳服務。 Validium 的安全等級低于rollups,但可以便宜得多。
在我看來,所有這三個愿景基本上都是合理的。 專用數據壓縮需要自己的平臺的想法可能是最薄弱的主張 - - - 設計具有通用基礎層壓縮方案的L2 非常容易,用戶可以使用特定于應用程序的子壓縮器自動擴展,但除此之外,這些使用案例都是合理的。 但這仍然留下一個大問題:三層結構是實現這些目標的正確方法嗎? 將驗證、隱私系統和定制環境錨定到L2而不是僅僅錨定到L1有什么意義? 事實證明,這個問題的答案相當復雜。
三層模型優于兩層模型的一個可能論點是:三層模型允許整個子生態系統存在于單個rollup中,這允許該生態系統內的跨域操作可以非常便宜地發生,而無需通過昂貴的L1完成。
但事實證明,即使在兩個L2s 甚至L3s之間,存款與取款也可以非常便宜。這其中的關鍵是代幣和其他資產不必在根鏈中發行。也就是說,您可以在 Arbitrum 上擁有 ERC20 代幣,在 Optimism 上創建它的包裝器,并在兩者之間來回移動而無需任何 L1 交易!
讓我們來看看這樣一個系統是如何工作的。有兩種智能合約:Arbitrum 上的基礎合約和 Optimism 上的封裝代幣合約。要從 Arbitrum 轉移到 Optimism,您需要將代幣發送到基礎合約,這將生成收據。一旦 Arbitrum 最終確定,您可以獲取該收據的 Merkle 證明并植根于 L1 狀態,然后將其發送到 Optimism 上的包裝代幣合約中,該合約對其進行驗證并向您發放一個包裝代幣。要將令牌移回,您可以反向執行相同的操作。
盡管在證明 Arbitrum 上的存款所需的 Merkle 路徑要通過 L1 狀態,Optimism 只需要讀取 L1 狀態根來處理存款 - - - 不需要 L1 交易。 請注意,由于rollups數據是最稀缺的資源,因此這種方案的實際實現將使用 SNARK 或 KZG 證明,而不是直接使用 Merkle 證明,以節省空間。
與基于 L1 的代幣相比,這種方案有一個致命弱點(至少在optimistic rullups上是這樣):存款還需要等待防欺詐窗口。如果代幣植根于 L1,從 Arbitrum 或 Optimism 撤回到 L1 需要一周的延遲,但存款是即時的。然而,在這個方案中,存款和取款都需要一周的延遲。也就是說,尚不清楚理想的rollups上的三層架構是否更好:要確保在本身運行在防欺詐游戲上的系統內部發生的防欺詐游戲是安全的,存在很多技術復雜性。
幸運的是,這些問題都不會成為 ZK rollups的問題。出于安全原因,ZK rollups不需要長達一周的等待窗口,但由于其他兩個原因,它們仍然需要更短的窗口(第一代技術可能需要 12 小時)。首先,特別是更復雜的通用 ZK-EVM rollups需要更長的時間來覆蓋區塊的不可并行(non-parallelizable)計算時間。其次,出于經濟考慮,需要很少提交證明以最小化與證明交易相關的固定成本。包括專用硬件在內的下一代 ZK-EVM 技術將解決第一個問題,而架構更好的批量驗證可以解決第二個問題。我們接下來要討論的正是優化和批量提交證明的問題。
Rollups 和 validiums 有一個確認時間與固定成本的權衡。L3 可以幫助解決這個問題,但還有什么也可以做到這些呢?
每個事務的rollups成本很便宜:它只是 16-60 字節的數據,具體取決于應用程序。但是 rollups 每次提交一批交易到鏈上時也必須支付高昂的固定成本:optimistic rollups 每批需要21000 L1 gas,ZK rollups 則超過 400,000 gas(如果你想只用STARKS提供量子安全的東西,則需要數百萬 gas)。
當然,rollup 可以簡單地選擇等到有 1000 萬 gas 價值的 L2 交易來提交整批(交易),但這會給他們帶來非常長的批次間隔,迫使用戶等待更長的時間以獲得高安全性確認。因此,它們需要權衡:較長的批次間隔和最佳成本,或者較短的批次間隔和大大增加的成本。
為了給我們一些具體的數字,讓我們考慮一個每批成本為 600,000 gas ZK rollup并處理每筆交易成本為 368 gas的完全優化的 ERC20 傳輸(23 字節)。假設此rollups處于采用的早期到中期,TPS為5。我們可以計算每筆交易與批次間隔的gas:
如果我們進入一個擁有大量定制驗證和特定應用環境的世界,那么其中許多每秒處理量將遠低于 5TPS。 因此,確認時間和成本之間的權衡開始變得非常重要。 事實上,“L3”范式確實解決了這個問題! ZK rollup 中的 ZK rollup,即使是簡單的實現,也只有大約 8,000 layer-1 gas 的固定成本(500 字節用于證明)。 這會將上表更改為:
問題基本解決了,所以L3s 是不是很好?也許是的。但需要注意的是,解決這一問題還有一個方法受到了ERC 4337聚合驗證的啟發。
策略如下。 今天,如果每個 ZK rollup 或 validium 收到證明,則證明 Snew = STF(Sold,D): 新的state root必須是在舊狀態根之上正確處理交易數據或狀態增量的結果。 在這個新方案中,ZK rollup 將接受來自批量驗證者合約的消息,該消息說它已經驗證了一批語句的證明,其中每個語句的形式為 Snew = STF(Sold,D)。這種批量證明可以通過遞歸 SNARK 方案或 Halo 聚合來構建。
這將是一個開放的協議:任何 ZK-rollup 都可以加入,并且任何批量證明者都可以從任何兼容的 ZK-rollup 聚合證明,并從聚合器獲得交易費用的補償。 批處理程序合約將驗證一次證明,然后將一條消息傳遞給每個rollups, 并帶有該sollups的(Sold, Snew, D) triple. Triple 來自批處理程序合同的事實會被作為證據來證明轉換是有效的。
如果優化得當,此方案中每次匯總的成本可能接近 8000,其中5000 用于添加新更新的狀態寫入,1280 用于舊根和新根,以及額外的 1720 用于雜項數據處理。 因此,它會給我們同樣的節省。 Starkware 實際上已經有了類似的東西,稱為 SHARP,盡管它(還)不是一個無需許可的開放協議。
對這種方法的一種回應可能是:但這實際上不正是另一種第 3 層方案嗎?我們將有base layer 來源:鏈捕手
撰文:Vitalik,《What kind of layer 3s make sense?》
編譯:董一鳴,鏈捕手
特別感謝 Georgios Konstantopoulos、Karl Floersch 和 Starkware 團隊的反饋和審查。
鏈捕手
媒體專欄
閱讀更多
財經法學
成都鏈安
金色早8點
Bress
PANews
Odaily星球日報
Tags:
對 ETH 持有者來說,高昂的 Gas 費是一把雙刃劍: 好處是:高費用意味著高的市盈率,能帶來更多的質押者收益,并對 ETH 供應施加通縮壓力。 壞處是:用戶體驗會很糟糕,因為用戶要被迫為 Uniswap 交易支付三位數的 Gas。
根據艾瑞咨詢《2022年互聯網創作者經濟白皮書》,創作者經濟是指“互聯網內容創作者在創作工具、內容分發平臺及一系列其他創作者相關服務的幫助下產生經濟收益。” 其中互聯網創作者的說法,實際誕生于web2時代。 web1時代的網站由靜態頁面組成,絕大多數用戶只是內容的消費者。
頭條 ▌美聯儲研究論文警告加密CeFi和DeFi的未來風險 金色財經報道,美聯儲的研究機構上周發表了兩篇論文,探討了DeFi和數字資產對金融穩定的影響。美聯儲及其領導層推動對加密行業進行更多監督,特別是在其與更廣泛的金融部門聯系的背景下。其關于金融穩定的論文涉及監管,作者建議對處理客戶資金的公司進行更嚴格的監督。
如果我們可以構建 L2 協議錨定到 L1 ,以實現安全性并增加可擴展性,那么我們就可以構建 L3 協議錨定到 L2, 以實現安全性并在增加更多可擴展性? 在 layer 2 擴容討論中經常再度浮現的一個話題是 “layer 3s” 的概念。
數字藏品是利用區塊鏈技術,錨定作品?成鏈上唯?的所有權或使?權的數字憑證,不可篡改、不可拆分、限量發行,目的是實現作品真實可信的數字化發行、收藏、使用和流轉。 作為數字出版物的?種新形態,數字藏品與NFT在技術實現路徑上高度相似,但弱化了其金融和交易屬性,有利于其健康可持續發展。
原文作者:Ben Giove,來源:Bankless,本文由 DeFi 之道編譯 市場處于動蕩之中。監管絞索正在收緊。區塊空間需求是自 2019 年以來的最低水平。加密 Twitter (CT)如同一座鬼城。而現在,今年最大的事件——合并,已成為過去。 是只有我覺得,還是加密界現在真的感覺沒有方向了? CT 的現狀 我們知道這種感覺不會永遠持續下去。
數年等待,不負期待。北京時間 2022 年 9 月 15 日 02:44 PM 左右,以太坊 The Merge 正式被激活,幾分鐘后,第一個 epoch 完成,標志著以太坊區塊鏈完成了由工作量證明(PoW)向權益證明(PoS)的過渡,PoS 新時代正式開啟。