時間:2023-07-07|瀏覽:247
PolygonZero的目標(biāo)很簡單:使用零知識證書將以太坊擴(kuò)展到10億用戶,而不影響分散或安全。為此,我們需要一個快速有效的驗證系統(tǒng)。今天,我們很高興與您分享Plonky2-零知識密碼學(xué)的重要里程碑。
Plonky2是遞歸zk-SNARK(零知識知識論證)的一種方案,比其他現(xiàn)有方案快100倍,并且與以太坊原生兼容。它結(jié)合了PLONK和FRI,以獲得最佳STARK(零知識可擴(kuò)展透明知識論證)的證明速度和不可信設(shè)定的優(yōu)勢,同時支持遞歸和以太坊的低驗證成本。
Plonky2代表了Polygon繼續(xù)致力于建設(shè)以太坊未來的最新一步,我們很自豪能與以太坊社區(qū)分享我們的工作。
遞歸是零知識證明的超能力。由于SNARK可以驗證任意計算,因此可以驗證其他SNARK。這對于證明一批交易的有效性非常有用。假設(shè)我們有1000筆交易,一次生成一個證書來驗證這些交易將是昂貴和耗時的。相反,我們可以并行生成1000個證明,每個證明對應(yīng)一筆交易。然后,我們可以通過生成遞歸證明來遞歸聚合這些交易證明。我們重復(fù)這個過程,直到得到一個可以驗證1000筆交易的證明。遞歸方法更快、資源密度更低,并且可以更分散。
遞歸證明對于區(qū)塊鏈的可擴(kuò)展性至關(guān)重要。在我們開始Mir(即現(xiàn)在的PolygonZero)時,生成一個遞歸證明需要兩分鐘。2020年,以太坊引入了60秒證明的遞歸證明,但與以太坊不兼容。Plonky2擁有一個大膽的目標(biāo):在以太坊上實現(xiàn)不到1秒的遞歸。通過使用多項承諾方案FRI來遞歸SNARK,Plonky2取得了顯著的性能改進(jìn)。與PLONK結(jié)合使用時,F(xiàn)RI允許我們編寫具有更多電線的自定義邏輯門,從而實現(xiàn)高效遞歸的電路。結(jié)果表明,Plonky2的遞歸證明只需170毫秒,比現(xiàn)有替代方案快100倍。
Plonky2還允許我們加快不涉及遞歸證明的證明時間。使用FRI,你可以選擇大而快的證明(在以太坊上驗證它們更昂貴),或者選擇小而慢的證明。Plonky2消除了這種平衡。在證明時間非常重要的情況下,我們可以優(yōu)化最快的證明。當(dāng)這些證書被遞歸聚合時,我們只剩下一個可以在小電路中驗證的證書。此時,我們可以優(yōu)化證書的大小。Plonky2將證書的大小縮小到45kb,并將證明時間縮短到20秒,大大降低了成本。
令人興奮的是,Plonky2原生兼容以太坊。Plonky2只需要keccak-256驗證證書。根據(jù)估計,在以太坊上驗證plonky的大小優(yōu)化證明的燃料成本約為100萬元Wei(0.1Gwei)。然而,如果EIP-4488重新定價CALLDATA,plonky2的驗證成本將降至170-200kgas之間,這不僅是最快的證明系統(tǒng),也是以太坊驗證中最便宜的系統(tǒng)。
總之,Polygon承諾支持零知識證明擴(kuò)容。Plonky2是這個承諾的一部分,也是實現(xiàn)高性能、可擴(kuò)展L2的重大突破。
熱點:比特幣擴(kuò)容 pl幣 pl幣價格 ampl幣 pl虛擬幣