为了验证,zkRollups 每年要烧掉 $10,000,000 想不到吧!Swap、借贷、投票等等都要用到验证服务,ZK 证明已经被广泛采用,然而验证客户端割裂、费用高昂、集成困难已经成为行业通病。 Worldcoin 一次验证需要烧掉 20 ~60 刀 Gas,WOW。 让我们潜入! ⬇️ 区块链世界就是一个黑暗森林,所有的代码必须多次被验证才可以完成特定服务,这也是去中心化带来的特性之一。不泄漏具体细节、但可以验证结果,ZK 零知识证明技术成为行业的通用解决方案,然而,现实并没有那么美好。 先说成本 证明验证市场估计仅 zkRollups 在 2024 年的安全支出就超过 1 亿美元,到 2028 年包括 ZK 应用时预估会扩展到 15 亿美元。再细化一点,以太坊上单个 ZK 证明的验证成本可从 16 美元到 205 美元不等,且,变动极大、服务极不稳定: ▰ Fflonk:$16.13 ▰ Halo2:$28.81 ▰ Groth16:$29.39 ▰ STARK:$204.65 注:仅假设 30 gwei 、eth 价格为 $3k 情况 如果是这个成本,如果要完成私密的 DeFi 交易、投票、游戏、验证身份就变得恐怖了,这玩意儿也太贵了。开头提到 Worldcoin 单次验证成本就要 20~60刀,他们也被迫转向 OP 去,不过这只是权宜之计,绝大部分的资产和服务还是在一层网络。 90 亿个ZK证明等着生成,也意味着 90 亿次验证 — 这笔账,谁来买单? 再说割裂 为什么不同 ZK 验证方案都卡壳?传统方案依赖 L1链上验证,但以太坊的 EIP 过程太慢了,严重拖了后腿。2017 年的 EIP-196 和197 引入了BN254 曲线的预编译合约,让 zk-SNARKs 验证变简单,但也锁死了其他曲线。新兴的 BLS12-381曲线安全更高、更高效,却因 EIP-2537至今未落地,导致开发者被迫曲线救国:先聚合证明,再转换格式,延长最终性时间,还多花钱。 STARK 证明本就高效,但验证 Gas 费高达 200多万,远超 SNARKs。Rollups用欺诈证明替代ZK,但一周挑战期太长,安全隐患大;比特币 zkRollups 因脚本限制,只能链外验证,依赖复杂BitVM 挑战,成本和风险并存。 新兴证明系统如...

2.05万
28
本页面内容由第三方提供。除非另有说明,欧易不是所引用文章的作者,也不对此类材料主张任何版权。该内容仅供参考,并不代表欧易观点,不作为任何形式的认可,也不应被视为投资建议或购买或出售数字资产的招揽。在使用生成式人工智能提供摘要或其他信息的情况下,此类人工智能生成的内容可能不准确或不一致。请阅读链接文章,了解更多详情和信息。欧易不对第三方网站上的内容负责。包含稳定币、NFTs 等在内的数字资产涉及较高程度的风险,其价值可能会产生较大波动。请根据自身财务状况,仔细考虑交易或持有数字资产是否适合您。