链资讯 链资讯
Ctrl+D收藏链资讯
首页 > 酷币 > 正文

FOA:为什么说zkRollup的可行性起源于零知识证明的计算代理思想_COLLECTIVE Vault (NFTX)

作者:

时间:

撰文:FoxTechCTO林彦熹,FoxTech首席科学家孟铉济

前言

Prover和Verifier之间的计算代理思想是零知识证明的核心内容之一,是调节证明者和验证者工作量于复杂度之间取舍的工具。不同的零知识证明算法本质的不同在于不同程度的计算代理;高度的代理虽然会使验证的计算容易,但是却可能使得证明的复杂度高,从而导致证明耗时长,或是生成的证明大小较大;反之,低程度的代理会使得验证者的开销较大。

图1:零知识证明的计算代理程度影响

计算代理是什么

A股收盘:深证区块链50指数上涨2.94%:金色财经消息,A股收盘,上证指数报3231.52点,收盘上涨2.13%,深证成指报11021.29点,收盘上涨2.54%,深证区块链50指数报3238.71点,收盘上涨2.94%。区块链板块收盘上涨1.87%,数字货币板块收盘上涨2.06%。[2023/7/25 15:57:24]

随着以太坊上应用和用户的扩展,以太主网上的拥堵程度不断提升,使用zkRollup进行Layer?2的扩容成为一个很有吸引力的方案,FOX就是专注于使用FOAKS算法进行zkRollup的项目。而zkRollup的可行性,本质上在于使用的零知识证明算法的原理可行性。简单来说,零知识证明算法实现的功能是使得证明者向验证者证明某件事,但又不透露任何关于这件事的信息。zkRollup的构造就是利用了这个性质,使得Layer?2的节点可以执行原本在Layer?1进行的计算,同时向Layer?1节点提供计算正确性的证明。

此前通过借贷协议借出4000万枚USDT的地址近12小时向Binance转入1亿枚USDT:6月7日消息,据Lookonchain监测,此前通过在Aave和Compound抵押以太坊借出了4000万枚USDT的0x3356开头地址,在近12小时内向Binance转入了约1亿枚USDT。[2023/6/7 21:22:10]

从更广义的角度来说,上述的过程我们可以理解为,由于验证者计算能力有限,所以将这部分的计算代理给了证明者来执行,证明者完成了这个任务,需要返回结果给验证者。从这个角度来说,我们可以说,零知识证明算法使得保障正确性的“计算代理”得以实现。从宏观上这种计算代理的例子可以表现为zkRollup这种形式的应用,具体到零知识算法当中,这种计算代理的思想也有各种应用。

NFT交易市场LooksRare推特账户显示“已停用”:1月10日消息,据推特界面显示,NFT交易市场LooksRare推特账户显示“已停用”,目前尚不清楚被封禁原因。

此前Solana生态项目DeGods、y00ts、Solana生态钱包Phantom推特账户也被封禁,后又恢复正常使用。[2023/1/10 11:03:52]

本文主要介绍FOAKS使用的在Orion当中提到的Code-Switching所做的令证明者帮助验证者执行的验证计算过程,以及FOAKS如何应用这种技巧进行递归。从而减少了证明的大小以及验证者的开销。

为什么需要计算代理

从系统的实用性角度来说,很多情况下计算节点的算力是有限的,或者说计算资源是很宝贵的。例如在Layer?1链上的所有计算都需要经过所有节点的共识,并且用户需要为此支付高昂的手续费。所以,在这种情况下,将本来由共识节点来处理的计算“代理出去”交给链下节点来完成,就是一种自然的想法,避免消耗链上资源。而这也正是FOX所专注的链下计算服务。

灰度 CEO:投资者看到了加密货币的未来:金色财经报道,Grayscale Investments 首席执行官 Michael Sonnenshein 表示,投资者看到了加密货币的未来,但美国监管机构的“不作为”正在削弱民选官员的支持。监管机构不采取行动将现有产品更接近监管机构的眼睛是错失的机会,Grayscale最近的一项民意调查显示,80% 的初选选民希望获得更多的加密监管,50% 的选民认为加密是金融的未来。

Sonnenshein 表示,鉴于这些倾向和投资者的偏好,其中一部分最终将进入加密货币等资产类别。[2022/11/6 12:21:50]

从密码学理论角度来讲,在GMR模型当中限定了证明者拥有无限计算能力,验证者拥有多项式计算能力。如果验证者也有无限能力,则零知识证明的基本性质无法满足。所以自然地,将计算向证明者一方倾斜,让证明者承担更多的计算就是很多零知识证明算法设计都会考虑的问题。

Alta宣布收购数字证券交易所Hg Exchange:金色财经报道,总部位于新加坡的另类资产市场Alta收购了数字证券交易所Hg Exchange。此次收购的财务条款未披露。Hg Exchange现在将更名为 Alta Exchange。它将继续由首席执行官Willie Chang领导。[2022/10/31 12:01:10]

当然,为了实现这一点,我们需要特别的技巧。

CodeSwitching

这一节介绍Orion当中使用的CodeSwitching技巧。Orion和FOAKS都使用了Brakedown作为多项式承诺方案,而CodeSwitching是在Orion当中命名的有证明者代替验证者执行验证计算的过程。

在《一文了解FOAKS当中的多项式承诺协议Brakedown》一文当中我们曾经介绍过,验证者的验证计算为以下的过程:

现在如果令证明者承担这部分计算,则证明者除了执行这些计算,还要附上证明值来证明自己的计算是正确的。

做法是将上述等式同样写成R1CS电路:

之后使用Virgo算法进行验证。

FOAKS当中的计算代理

在FOAKS当中同样使用类似的技巧完成计算代理,值得一提的是,FOAKS由于使用了Fiat-Shamirheuristic技巧实现了非交互式证明。想要了解更多,读者可以参考《如何将交互式证明改造为非交互式?Fiat-ShamirHeuristic!》。所以FOAKS的挑战生成和Orion所使用的CodeSwitching方法不同,电路当中也需要加入新的等式:

这样之后FOAKS当中的证明者同样生成了代理验证者进行验证的计算证明。而对于验证证明的过程,FOAKS利用算法自身进行迭代,这也是FOAKS实现递归的关键内容。具体内容见《如何设计出一种精妙绝伦的证明递归方案》。

通过一定次数的迭代可以使得证明的大小被压缩,从而极大降低验证者的计算负担以及通信复杂度。这就是FOAKS这个零知识证明方案对FOX这条zkRollup的重大意义。

结语

zkRollup中使用的零知识证明算法的计算代理程度需要被精心设计,必须恰到好处才能使其整体达到最佳效率。而FOAKS算法通过自身迭代的递归实现了可以调节的计算代理,是为专门为zkRollup所设计的零知识证明算法。

参考文献

1.Orion:Xie,Tiancheng,YupengZhang,andDawnSong."Orion:Zeroknowledgeproofwithlinearprovertime."AdvancesinCryptology–CRYPTO2022:42?ndAnnualInternationalCryptologyConference,CRYPTO2022,SantaBarbara,CA,USA,August15?–?18,2022,Proceedings,PartIV.Cham:SpringerNatureSwitzerland,2022.

标签:FOAECTCONNECFOAM TokenCOLLECTIVE Vault (NFTX)CON币Pinecone Finance

酷币热门资讯
DEF:金色Web3.0日报 | Circle宣布开设开发者社区官方推特账户_DeFireX

DeFi数据 1、DeFi代币总市值:497.62亿美元 DeFi总市值及前十代币数据来源:coingecko2、过去24小时去中心化交易所的交易量13.

ASI:Uniswap:加入亚太社区,开启新的创新之旅_wstUSDT

DeFi行业正经历爆炸式增长,而作为去中心化交易协议的领导者,Uniswap在去中心化交易领域发挥了重要作用.

CYB:速覽CoinList新項目CyberConnect代幣模型_NEC

4月28日,Web3社交协议CyberConnect宣布推出原生TokenCYBER,并于5月18日于CoinList启动公开发行.

人工智能:AI警报频发:美国副总统约见企业CEO,FTC主席撰文呼吁监管_STA

来源:澎湃新闻 记者方晓 ·“在人工智能取代你所有的工作之前,它肯定会在垃圾邮件发送者手中造成很大的损害,这些人想要操纵选举.

ORD:灰度报告:Ordinals能否释放比特币新潜力?_ALS

比特币自诞生以来就被誉为一种革命性的技术,有可能改变我们使用新金融层进行交易的方式。最近,出现了一项新的创新,可以为比特币网络开启新的可能性,使其也可以作为文化层发挥作用.

ORD:AI在劳动节淘汰7800打工人,IBM打响科技巨头用AI取代人类岗位的第一?_0XPROOF价格

来源:量子位 原标题:《AI在劳动节淘汰7800打工人,永久的》“这不是演习,AI让人失业来真的了!”就在这个劳动节假期,科技巨头IBM宣布:暂缓可以被AI取代的岗位的招聘.