风险提示:理性看待区块链,提高风险意识!
Vitalik:将ZK-EVM封装到以太坊主网会是什么样
首页 > 业界 > 以太坊 2023-12-14 11:44
摘要
Vitalik:如果将ZK-EVM封装到以太坊主网,可以实现什么版本,有哪些权衡和设计挑战,以及不朝特定方向发展的原因 。
币界网报道:

原文标题:What might an “enshrined ZK-EVM” look like

作者:Vitalik,以太坊创始人;来源:ethereum官网;翻译:0xjs@

以太坊之上的 2 层 EVM 协议(包括乐观rollup和 ZK rollup)依赖于 EVM 验证。然而,这要求他们信任大型代码库,如果该代码库中存在错误,这些虚拟机就有被黑客攻击的风险。此外,这意味着即使 ZK-EVM 想要与 L1 EVM 保持完全相同,也需要某种形式的治理,将对 L1 EVM 的更改复制到自己的 EVM 实现中。

这种情况不是最理想的,因为这些项目正在复制以太坊协议中已经存在的功能,并且以太坊治理已经负责进行升级和修复错误:ZK-EVM 基本上完成与验证 1 层以太坊区块相同的工作!此外,在接下来的几年里,我们预计轻客户端会变得越来越强大,并且很快就会达到使用 ZK-SNARK 来完全验证 L1 EVM 执行的程度。届时,以太坊网络将有效地拥有内置的ZK-EVM。那么问题来了:为什么不让ZK-EVM原生地用于rollup呢?

这篇文章将描述可以实现的“封装ZK-EVM(enshrined ZK-EVM)”的几个版本,并讨论权衡和设计挑战,以及不朝特定方向发展的原因。应权衡实现协议功能的好处与将事情交给生态系统并保持基本协议简单的好处。

我们希望从ZK-EVM中获得哪些关键属性?

  • 基本功能:验证以太坊区块。协议功能(到目前为止,无论是操作码、预编译还是其他机制,都处于开放状态)应该(至少)接受前状态根、区块和后状态根作为输入,并验证后状态根实际上是在前状态根之上执行区块的结果。

  • 与以太坊的多客户端理念兼容。这意味着我们希望避免采用单一的证明系统,而是允许不同的客户端使用不同的证明系统。这又暗示了几点:

           数据可用性要求:对于使用 ZK-EVM 进行验证的任何 EVM 执行,我们希望保证底层数据可用以便使用不同证明系统的证明者可以重新证明执行,并且客户端依赖于该证明系统可以验证那些新生成的证明。

          证明存在于 EVM 和区块数据结构之外:ZK-EVM 功能实际上不会将 SNARK 作为 EVM 输入,因为不同的客户端会期望不同类型的 SNARK。相反,它的工作方式可能类似于 blob 验证:交易可能包括需要证明的(前状态、区块体、后状态)语句,操作码或预编译可以访问这些语句的内容,并且客户端共识规则将分别检查数据可用性以及区块中提出的每个声明的证据是否存在。

  • 可审计性。如果任何执行得到验证,我们希望底层数据可用,以便如果出现任何问题,用户和开发人员可以检查它。实际上,这又增加了数据可用性要求如此重要的一个原因。

  • 可升级性。如果发现某个特定的 ZK-EVM 方案存在错误,我们希望能够快速修复它。这意味着不需要硬分叉来修复。这又增加了 EVM 和区块数据结构之外的证明如此重要的另一个原因。

  • 支持almost-EVM(准EVM)。L2 的部分吸引力在于能够在执行层进行创新,并对 EVM 进行扩展。如果给定的 L2 的 VM 与 EVM 只有一点点不同,那么如果 L2 仍然可以使用原生协议内 ZK-EVM 来处理与 EVM 相同的部分,并且只依赖自己那部分不同的代码,那就太好了。这可以通过设计 ZK-EVM 功能来实现,允许调用者指定由外部提供的表而不是 EVM 本身处理的位字段或操作码列表或地址。我们还可以在一定程度上允许Gas成本进行定制。

“开放”vs“封闭”多客户端系统

“多客户端理念”可能是此列表中最固执己见的要求。可以选择放弃它并专注于一种 ZK-SNARK 方案,这将简化设计,但代价是成为以太坊更大的“哲学支点”(因为这实际上是放弃以太坊的长期坚持的多客户理念)并以引入更大的风险为代价。在长远的未来,如果形式化验证技术变得更好,走这条路可能会更好,但目前风险似乎太大了。

另一种选择是封闭的多客户端系统,其中协议内有一组固定的证明系统。例如,我们可能决定使用三个 ZK-EVM:PSE ZK-EVM、Polygon ZK-EVM和Kakarot。一个区块需要提供这三个中两个的证明才有效。这比单一证明系统更好,但它使系统的适应性较差,因为用户必须为现有的每个证明系统维护验证者,合并新证明系统将不可避免地存在政治治理过程等。

这激发了我对开放式多客户端系统的偏好,其中证据被放置在“区块之外”并由客户端单独验证。个人用户可以使用他们想要验证区块的任何客户端,只要至少有一个证明者为该证明系统创建证明,他们就能够这样做。证明系统将通过说服用户运行它们来获得影响力,而不是通过说服协议治理流程。然而,正如我们将看到的,这种方法确实具有更高的复杂性成本。

我们希望ZK-EVM实现具有哪些关键属性?

除了正确的功能和安全性的基本保证之外,最重要的属性是速度。可以设计一个异步的协议内 ZK-EVM 功能,仅在延迟 N 个slot后才返回每个声明的答案,如果我们能够保证可以在几秒钟可靠地生成证明,问题就变的简单,这样每个区块中发生的任何事情都是自给自足的。

虽然今天生成以太坊区块的证明需要花费几分钟或几小时,但我们知道没有任何理论上的原因阻止大规模并行化:我们总是可以组合足够的 GPU来分别证明区块执行的不同部分,然后使用递归 SNARK 来证明区块执行的不同部分。将证据放在一起。此外,通过 FPGA 和 ASIC 进行硬件加速有助于进一步优化证明。然而,实际上达到这一点是一项不容低估的重大工程挑战。

以太坊主网协议内ZK-EVM功能具体是什么样的?

与EIP-4844 blob交易类似,我们引入了一种包含 ZK-EVM 声明的新交易类型:

Nzpz5HCFW9jn7KoNj78jOZPUbKdSf4mcOsMfUkZ5.png

与 EIP-4844 一样,在内存池中传递的对象将是交易的修改版本:

RQOL4tFedOHhIJefNAalIYrZQQNIvYhQ3rc8xWRX.png后者可以转化为前者,但反之则不行。我们还扩展了区块 sidecar 对象(在EIP-4844中引入)以包含区块中声明的证明列表。

OmWHO2f1dZS6JG71LYFLlyzTYc8tIZPTbbx0mDk5.png

请注意,在实践中,我们很可能希望将 sidecar 分成两个单独的 sidecar,一个用于 blob,一个用于证明,并为每种类型的证明拥有一个单独的子网(加上用于 blob 的附加子网)。

在共识层上,我们添加了一条验证规则,即只有当客户端看到区块中每个声明的有效证明后,才会接受该区块。证明必须是 ZK-SNARK,它证明串联transaction_and_witness_blobs是一对(Block, Witness)的序列化,并且在使用Witness在pre_state_root之上执行区块(i)是有效的,并且 (ii) 输出正确的post_state_root。客户可能会选择等待 M-of-N 种多种类型的证明。

这里的一个哲学注释是区块执行本身可以被简单地视为三元组,它需要与ZKEVMClaimTransaction对象中提供的三元组一起检查。因此,用户的 ZK-EVM 实现可以取代他们的执行客户端;执行客户端仍将由(i)证明者和区块构建者以及(ii)关心索引和存储数据以供本地使用的节点使用。

验证和再证明

假设有两个以太坊客户端,其中一个使用PSE ZK-EVM,另一个使用 Polygon ZK-EVM。假设此时,两种实现都已发展到可以在 5 秒内证明以太坊区块执行的程度,并且对于每个证明系统,存在足够多的独立志愿者运行硬件来生成证明。

不幸的是,由于个人证明系统没有被纳入其中,因此它们无法在协议中得到激励;然而,我们预计运行证明者的成本与研发成本相比较低,因此我们可以简单地使用通用机构的公共物品资金来资助证明者。

假设有人发布了ZKEvmClaimNetworkTransaction,但他们只发布了PSE ZK-EVM版本的证明。Polygon ZK-EVM 的证明者节点看到这一点,并使用Polygon ZK-EVM 计算并重新发布该对象的证明。

SkTSZmUIxiEu84ttJpXuXwml9Q7hUhObitAKd3Q1.png

这增加了最早接受区块的诚实节点和最新接受同一区块的诚实节点之间的总最大延迟,从 δ增加到 2δ+Tprove(假设Tprove<5s)。

然而,好消息是,如果我们采用单slot最终确定性,我们几乎肯定可以将这种额外的延迟与 SSF 固有的多轮共识延迟一起“管道化”。例如,在这个 4 sub-slot提案中,“head vote”步骤可能只需要检查基本区块有效性,但“冻结并确认”步骤将需要存在证明。

扩展:支持“almost-EVM”

ZK-EVM 功能的一个理想目标是支持“almost-EVM”:内置一些额外功能的 EVM。这可能包括新的预编译、新的操作码、在 EVM 或 EVM 中编写合约的选项。完全不同的VM(例如Arbitrum Stylus),甚至具有同步交叉通信的多个并行EVM。

可以通过简单的方式支持一些修改:我们可以定义一种语言,允许ZKEVMClaimTransaction传递修改后的 EVM 规则的完整描述。可以这样做:

  • 自定义天Gas成本表(不允许用户降低Gas成本,但可以增加Gas成本)

  • 禁用某些操作码

  • 设置区块号(根据硬分叉,这意味着不同的规则)

  • 设置一个标志来激活一整套 EVM 更改(这些更改已针对 L2 使用进行标准化,但不适用于 L1 使用)或其他更简单的更改

为了允许用户通过引入新的预编译(或操作码)以更加开放的方式添加新功能,我们可以添加预编译输入/输出记录作为 blob 的一部分包含在ZKEVMClaimNetworkTransaction:

6tYAbcbveNakIpBBE64Y9giSjNrDrcxShhNiP6XL.pngEVM 执行将修改如下。数组inputs将被初始化为空。used_precompile_addresses第 i 次调用in 中的地址时,我们将一个对象附加到输入InputsRecord(callee_address, gas, input_calldata),并将调用的RETURNDATA设置为outputs[i]。最后,我们检查used_precompile_addresses是否总共被调用了len(outputs)次,并且inputs_commitments是否与inputs SSZ序列化生成的blob 承诺结果相匹配。暴露inputs_commitments的目的是为了方便外部SNARK证明输入和输出之间的关系。

请注意输入(存储在哈希中)和输出(存储在必须可用的字节中)之间的不对称性。这是因为执行需要由仅看到输入并理解 EVM 的客户端来执行。EVM 执行已经为它们生成了输入,因此它们只需要检查生成的输入是否与声明的输入匹配,这只需要哈希检查。然而,输出必须完整地提供给他们,因此数据必须可用。

另一个有用的功能可能是允许从任意发件人帐户进行呼叫的“特权交易”(privileged transactions)。这些交易可以在两个其他交易之间运行,也可以在调用预编译时的另一个(也可能是特权)交易期间运行。这可用于允许非 EVM 机制自call back EVM。

除了新的或修改的预编译之外,还可以修改此设计以支持新的或修改的操作码。即使只有预编译,这个设计也相当强大。例如:

  • 通过设置used_precompile_addresses来包含在状态的帐户对象中设置了一些标志的常规帐户地址列表,并制作 SNARK 来证明其构造正确,你可以支持Arbitrum Stylus风格的功能,其中合约可以拥有其代码用 EVM 或 WASM(或其他 VM)编写。特权交易可用于允许 WASM 账户回调 EVM。

  • 通过添加外部检查来确保多个 EVM 执行的输入/输出记录和特权交易以正确的方式匹配,你可以证明多个 EVM 的并行系统通过同步通道相互通信。

  • 类型4 ZK-EVM可以通过多种实现来运行:一种将 Solidity 或另一种高级语言直接转换为 SNARK 友好的 VM,另一种将其编译为 EVM 代码并在所包含的 ZK-EVM 中执行。第二种(不可避免地较慢)实现只能在错误证明者发送断言存在错误的交易的情况下运行,如果他们可以提供两者不同对待的交易,则收集赏金。

  • 纯异步虚拟机可以通过使所有调用返回零并将调用映射到添加到区块末尾的特权交易来实现。

扩展:支持有状态证明者

上述设计的一个挑战是它是完全无状态的,这使得它的数据效率低下。通过理想的数据压缩,有状态压缩的ERC20 发送空间效率比无状态压缩高出 3 倍。

vLBRlfDs6em1TE4R6q2o8Y9eDlsALM6iS08YTinP.png

除此之外,有状态 EVM 不需要提供见证数据。在这两种情况下,原理是相同的:当我们已经知道数据可用时,要求数据可用是一种浪费,因为它是由 EVM 的先前执行输入或生成的。

如果我们想让 ZK-EVM 功能成为有状态的,那么我们有两个选择:

1、要求σpre要么为空,要么是预先声明的键和值的数据可用列表,要么是一些以前执行的σpost。

2、将 Blob 承诺添加到R收据,它由区块(σpre,σpost,R)元组生成。任何先前生成或使用的 blob 承诺,包括代表区块、见证人、收据甚至常规 EIP-4844 blob 交易的承诺,可能有一定的时间限制,都可以在ZKEVMClaimTransaction中引用并在其执行期间访问(可能通过一系列指令:“在区块+见证数据位置j上的承诺i插入N...N+k-1字节”)

(1) 基本上是说:我们不会奉行无状态 EVM 验证,而是奉行EVM 子链。(2) 本质上是创建一个最小的内置状态压缩算法,该算法使用先前使用或生成的 blob 作为字典。两者都给证明节点带来了负担,并且只有证明节点需要存储更多信息;在情况(2)中,比情况(1)更容易使该负担有时间限制。

对封闭式多证明者和链下数据的争论

封闭的多证明者系统在 M-of-N 结构中存在固定数量的证明系统,可以避免上述的相当多的复杂性。特别是,封闭的多证明者系统不需要担心确保数据在链上。此外,封闭的多证明者系统将允许 ZK-EVM 证明链下执行;这使其与EVM Plasma 解决方案兼容。

然而,封闭的多证明者系统增加了治理复杂性并消除了可审计性,与好处相比,这些都是高昂的成本。

如果我们将ZK-EVM封装入主网协议功能,那么“2 层项目”的持续作用是什么?

目前 2 层团队自己实现的 EVM 验证功能将由协议处理,但 2 层项目仍将负责许多重要功能:

  • 快速预确认:单slot最终确定性可能会使 1 层slot变慢,而 2 层项目已经在向用户提供“预确认”,由 2 层自身的安全性支持,延迟远低于 1 个slot。该服务将继续纯粹是 2 层的职责。

  • MEV缓解策略:这可能包括加密内存池、基于信誉的排序器选择以及 1 层不愿意实现的其他功能。

  • EVM 的扩展:2 层项目可以包含对 EVM 的大量扩展,为用户提供重要价值。这包括“almost-EVM”和完全不同的方法,例如Arbitrum Stylus的 WASM 支持和 SNARK 友好的Cairo语言。

  • 面向用户和开发人员的便利:2 层团队做了很多工作,吸引用户和项目加入其生态系统,并让他们感到受欢迎;他们通过获取网络内的MEV 和拥堵费来获得补偿。这种关系将会继续下去。

发表评论
发表评论
暂无评论
    相关阅读
    币界百科
    币界资讯
    以太坊刚刚完成了一项让比特币望尘莫及的举措,而这不仅仅是价格的问题。
    比特币
    2025-08-13 12:17:53
    Bitmine周二宣布,计划通过其“at-the-market”股权计划增发价值高达200亿美元的股票,为购买更多以太坊筹集资金。
    区块链
    2025-08-13 12:00:46
    最近相比ETH稳健上行, SOL表现略显拉垮。这个价差背后藏着什么玄机?个人理解,深层次是一场关于“谁才是机构宠儿”的暗战。
    区块链
    2025-08-13 09:30:44
    最近相比ETH稳健上行, SOL表现略显拉垮。这个价差背后藏着什么玄机?个人理解,深层次是一场关于“谁才是机构宠儿”的暗战。
    区块链
    2025-08-13 09:18:34
    一家准备大举购买比特币的纳斯达克上市控股公司本周在社交媒体上引发了倒计时,预告了一项引起广泛关注的大规模购买。
    比特币
    2025-08-13 08:00:14
    近期,TRUMP币在加密货币市场引发广泛关注。其价格波动频繁,5月27日曾突破12美元,24小时涨幅超20%。特朗普持有的TRUMP币价值也随之飙升至740万美元。此外,美国基金公司申请包含TRUMP币的ETF,某巨鲸更是持续增持。不过,该币市值曾从150亿美元跌至约80亿美元,投资者需警惕风险。
    矿业百科
    2025-03-07 10:25:39
    近日,比特币市场波动不断。美国总统特朗普签署有关加密货币的行政命令,建立战略比特币储备和其他数位资产的额外库存,但比特币却走低,一度下跌5.7%。摩根大通分析师表示,因关税担忧致加密货币抛售,市场短期内或仍受压。QCP资本指出,市场受“卖消息”情绪影响,BTC自90,000美元跌至85,000美元。当前比特币震荡下跌,上方压力在88910 - 92800,下方支撑在86260 - 82200,再次跌破压力点86260或震荡上涨回调。市场正关注今晚的非农就业数据,或引发风险资产波动。
    区块链百科
    2025-03-07 21:16:00
    在加密货币与区块链的热潮中,KAI平台和MYTH合约备受关注。KAI平台以其独特的技术架构和创新模式,为用户提供了高效、安全的交易环境。而MYTH合约则凭借智能合约的特性,实现了更灵活的资产交互。二者的结合,无疑为加密领域注入了新的活力。了解KAI平台与MYTH合约,探索加密世界的无限可能。
    数字货币百科
    2025-03-07 12:25:01
    近期,加密货币市场风云突变,Trump币成为焦点。它在短时间内暴跌75%,如同风暴席卷市场,导致16万散户爆仓,投资瞬间化为泡影。与此同时,总统家族套现1亿美金的传闻甚嚣尘上,让事件更加扑朔迷离。此前3月4日,山寨币普跌,TRUMP 24小时跌幅就达25.29%。Trump币价格的剧烈波动,凸显了其市场的不稳定性,也给投资者带来了深刻的警示。此次暴跌事件对整个币圈市场冲击巨大,也引发了人们对Trump币未来走向以及币圈发展趋势的广泛关注和思考。投资者需谨慎对待,DYOR,避免盲目跟风投资。
    区块链百科
    2025-03-07 10:10:58
    在当今数字货币交易的热潮中,GNO交易所官网和SIX交易平台备受关注。GNO交易所依托强大的区块链技术,为用户打造安全稳定的交易系统,提供大量优质管理和投资产品,支持多语言转换,还能根据不同交易习惯自定义布局。SIX交易平台则以安全性高、交易速度快、手续费低闻名,其安卓客户端功能丰富,支持实时行情和多语言。这两个平台各有千秋,哪一个能成为你的理想之选?让我们一探究竟。
    矿业百科
    2025-03-07 11:47:35
    在当今数字化浪潮下,数字货币交易领域不断涌现新的机遇与挑战。ABEL交易平台凭借其技术革新与安全升级的优势,为用户提供可靠的交易环境,其底层区块链技术的全面革新大幅提升交易速度与安全性。而EVZ币作为电子竞技行业的通用货币,拥有广泛的应用场景,吸引着众多投资者的目光。它已上线多个知名交易所,方便用户进行买卖交易。本文将深入探讨ABEL交易平台和EVZ交易的特点、优势以及未来发展趋势,带您了解这两个在数字货币领域备受关注的存在,助您在DYOR的过程中对其有更全面的认识,把握行业新动态,洞察其中的潜力与价值,
    矿业知识
    2025-03-03 20:49:34
    在选择合适的区块链交易所时,了解其功能与特色将帮助你更好地利用这些平台进行交易。希望本文提供的信息能够帮助你在广阔的数字资产市场中做出明智的决策。无论你是新手还是资深投资者,关注交易所的这些功能,能让你的投资之路更加顺利。
    区块链知识
    2025-04-07 17:55:22
    在加密货币市场蓬勃发展的当下,选择一个靠谱的加密货币交易所至关重要。2025年权威榜单显示,全球领先的加密货币交易所包括OKX、币安、火币、Coinbase、KuCoin、Kraken、Gate.io、Gemini、Bybit 和Bitstamp等。这些交易所以可靠性、安全性、广泛交易对和低交易费用著称,提供衍生品交易、杠杆选择等多样功能。例如OKX有超5000万活跃用户,日均交易量超200亿美元;币安超1亿活跃用户,日均交易量超100亿美元。投资者可依据自身需求和交易风险合理选择交易平台,以更好地参与数
    交易所知识
    2025-03-03 20:44:27
    在加密货币的广阔天地里,CRV交易平台与MANTA杠杆交易备受瞩目。CRV作为DeFi龙头项目Curve Finance的原生加密货币,其所在的交易平台在稳定币等领域有着关键地位。随着传统金融机构的布局,Curve的重要性日益凸显,且创始人借贷仓位清算、通胀降低等因素推动着CRV价格回升。而MANTA币所属的Manta Network是聚焦隐私保护的去中心化金融平台,通过zk - SNARK技术守护交易隐私。MANTA币的杠杆交易在币安等平台开展,能让投资者用部分资金控制更多资产交易,但也伴随着更高风险。
    区块链知识
    2025-03-03 21:34:16
    推出加密货币和区块链行业早报《早8点》2747期,为您提供最新、最快的数字货币和区块链行业新闻。
    比特币新闻
    2025-07-07 09:31:22
    推荐专栏
    热门币种
    更多
    币种
    美元价格
    24H涨跌幅
    BTC比特币
    119,466.74 USDT
    ¥869,717.87
    +0.54%
    ETH以太坊
    4,658.23 USDT
    ¥33,911.91
    +8.7%
    XRP瑞波币
    3.25 USDT
    ¥23.32
    +3.2%
    USDT泰达币
    0.99960 USDT
    ¥7.18
    -0.03%
    BNB币安币
    838.27 USDT
    ¥6,017.35
    +3.59%
    SOL
    197.91 USDT
    ¥1,420.65
    +12.8%
    USDC
    0.99980 USDT
    ¥7.18
    -0.01%
    DOGE狗狗币
    0.23860 USDT
    ¥1.71
    +6.47%
    TRX波场币
    0.35470 USDT
    ¥2.55
    +2.1%
    ADA艾达币
    0.85030 USDT
    ¥6.10
    +9.12%
    热搜币种
    更多
    币种
    美元价格
    24H涨跌幅
    柚子
    0.5565 USDT
    ¥4.05
    +4.06%
    Conflux
    0.2002 USDT
    ¥1.46
    +2.67%
    Filecoin
    2.6512 USDT
    ¥19.30
    +6.87%
    以太坊
    4,658.23 USDT
    ¥33,911.91
    +8.7%
    比特币
    119,466.74 USDT
    ¥869,717.87
    +0.54%
    Uniswap
    11.6089 USDT
    ¥84.51
    +2.41%
    以太经典
    23.9268 USDT
    ¥174.19
    +6.9%
    Solana
    197.91 USDT
    ¥1,440.78
    +12.8%
    狗狗币
    0.2386 USDT
    ¥1.74
    +6.47%
    波卡币
    4.1919 USDT
    ¥30.52
    +7.83%
    Shiba Inu
    1.367E-5 USDT
    ¥0.00
    +5.23%
    ChainLink
    24.2762 USDT
    ¥176.73
    +13.16%
    最新快讯
    更多
    Eden Network 宣布即日起停止运营,并启动 EDEN 代币退市计划
    2025-08-13 13:17:03
    币安 Alpha 将在8月15日上线 TCOM Global (TCOM)
    2025-08-13 13:07:29
    美国银行业团体呼吁修补GENIUS法案稳定币收益漏洞
    2025-08-13 13:01:17
    7 Siblings出售近2万枚ETH,仍持有约28万枚 ETH,价值约13亿美元
    2025-08-13 13:01:16
    Polymarket 上押注以太坊八月份价格达到 4700 美元的概率升至 95%
    2025-08-13 12:58:06
    Caldera推出ERA Force One社区平台,根据持币及质押总量可获得不同等级
    2025-08-13 12:58:05
    币界网大额成交监控
    2025-08-13 12:57:51