Rollup解决方案的权衡研究(2)

Layer 2 客户端可以自定义并引入有限的智能合约。Layer 2 用户和合作伙伴可以通过各种工具以 zk-SNARK 电路(代表智能合约的逻辑)的形式引入其智能合约,不过电路会带来局限性(电路可能不支持无限迭代的循环)。

3.固定功能

可以加入一些 dApp 或智能合约,但是必须通过系统升级来实现。

运营者的成本

1.gas 成本

最优 gas 成本:取决于call data成本和固定成本。

次优 gas 成本:取决于最优 gas 成本、固定成本和实现最优 gas 成本的概率。

固定成本:包括 Layer 2 区块头、Layer 2 区块根的存储量和零知识证明的成本。当需求较低时(在次优情况下),固定成本将占交易成本的绝大部分。

2.计算成本

证明器时间:在 Zk-rollup 中,证明器需要大量时间来生成证明。证明过程中需要进行大量计算,来验证证明中的数百万个限制条件。一般而言,零知识证明的证明器时间取决于电路大小和证明过程中使用的硬件的容量。如果是 Plonk,证明器时间可能是 2 至 14 分钟;如果是 Loopring v3.0,证明器时间可能是 7 至 10 分钟;如果是 Stark,证明器时间可能是 3 至 5 分钟。这是 Zk-rollup 的硬终局性延迟的主要决定因素。

证明器成本:证明器生成证明所消耗的资源,取决于证明器时间和实证吞吐量。

终局性延迟

硬终局性:敲定 Layer 2 区块所花费的时间。对 Optimistic Rollup 来说,这个时间就是挑战期的时长;对 Zk-rollup 来说则是证明器时间。

软终局性:将 Layer 2 区块提交到 Layer 1 上所花费的时间。

取款时间:一些快速交易方案需要先提交 Layer 2 区块,再作进一步处理。

吞吐量

理论最大吞吐量:基于链上操作的 gas 成本和以太坊上每个区块的最大 gas。

Zk-rollup 的实证吞吐量:

1)实证吞吐量取决于证明器时间。

2)证明成本、实证吞吐量和资本要求之间存在权衡关系。更高的吞吐量需要更高的证明成本和资本要求。

用户体验

使用体验是否与使用以太坊相仿。

资本

资本要求:运营者存储在智能合约内用来保障系统安全性的资金。

资本效率:流动性提供者/运营者在 x 时间内锁定在智能合约里的资金。

Rollup解决方案的权衡研究

(1)所有使用欺诈证明的 Rollup 必须接受活性假设。该假设引入了安全性和延迟的权衡(体现在挑战期的长短上)。Arbitrum 的测试网案例将挑战期设为 30 分钟,非常短而且实际上并不安全。这意味着,恶意运营者可以对以太坊发起 30 分钟的网络拥堵攻击,然后窃取 Layer 1 上的 Rollup 智能合约中的所有资金。

(2)每当 Loopring 改变其功能或数据结构时都需要新的设置。(最新版本的 Loopring 使用内部的临时起步仪式。)

(3)就每 30 万笔交易生成一个证明的电路而言,Stark 的验证者需要 500 万 gas。但是,deversiFi 使用的Stark 电路是每 150 笔交易生成一个证明,需要超过 200 万 gas。(相比之下,Plonk 是每 300 笔交易生成一个证明,需要 50 万 gas;递归 Plonk 是每 3000 + 笔交易生成一个证明,需要 90 万 gas;Groth16 是每 2000 笔交易生成一个证明,需要 30 万 gas)。

(4)常规 Plonk 的证明器时间是 2 至 14 分钟(取决于区块中的交易数量)。如果是递归 Plonk,证明器时间会翻一番,但是生成一个证明需要 5 至 10 倍数量的证明器。如果是 Loopring 中使用的 Groth16,证明器时间约为 7 分钟。

(5)最优 gas 成本还取决于 Rollup 的功能(转账、交易或多用途),因此它并不一定能正确反映 Rollup 的费用。

(6)在 1.0 版本中,Loopring 需要更多时间来收集足够多的交易打包成一个区块,因为存款、取款和结算都是相互独立的。

(7)StarkWare 的一个解决方案不提供链上数据,而是引入数据可得性委员会。数据可得性委员会的确认会上链。

(8)为了解决证明器成本问题,Zksync 开发了新的硬件(FPGA)。为了提高最大吞吐量,Zksync 和 Aztec 改进了 Plonk 中的递归电路。

(9)StarkWare 专门为证明器打造了硬件,融易资讯网(www.ironge.com.cn),同时也致力于开发基于 Stark 的解决方案。

(10)Plonk 的 tps 为 300,递归 Plonk 的 tps 为 800 至 3000。

(11)Zk-rollup 的实证吞吐量取决于证明器时间。例如,假设有 50 个证明器:在 Plonk(Zksync)中,证明器时间约为 720 秒(每 300 笔交易生成一个证明),因此实证吞吐量不可能超过50 x 300 / 720 ~20 tps。在 Loopring 中,证明器时间为 420 秒(每 2048 笔交易生成一个证明),因此实证吞吐量为 50 x 2048/ 420=244 tps。

(12)在 Optimism 的首个 Rollup 主网版本中,每笔 Layer 2 交易需要消耗 2.1 万 gas。但是, 该团队承诺会提供一个优化版本,将 gas 成本降至 5000。

(13)Aztec 提供的隐私交易需要更多调用数据。

 文章标题:Rollup解决方案的权衡研究(2)

内容摘要:Layer 2 客户端可以自定义并引入有限的智能合约。Layer 2 用户和合作伙伴可以通过各种工具以 zk-SNARK 电路(代表智能合约的逻辑)的形式引入其智能合约, ...

免责声明:融易新媒体转载此文目的在于传递更多信息,不代表本网的观点和立场。文章内容仅供参考,不构成投资建议。如果您发现网站上有侵犯您的知识产权的作品,请与我们取得联系,我们会及时修改或删除。


本文网址:http://mt.ironge.com.cn/html/zt/315bgt/270789.html



备案/许可证编号:津ICP备17005847号

信息网络传播视听节目许可证:0900000

BS17799信息安全管理体系认证:00307I10001R0S ISO9001质量管理体系认证:00307Q10176R1S 违法和不良信息举报:12377 mt.ironge.com.cn All Right Reserve 版权所有