当我们向一种新的扩容范式转变时,回顾被抛弃的旧范式是一种很好的做法。
这篇文章旨在让读者相信,“以rollup为中心”的方法并不会背离分片,并且有望构建对整个系统更直观的理解。
OptimisticRollup的定义
出于本文的目的,我们先详细说明最简单的OptimisticRollup(ORU)实现。
ORU需要具备以下几个特性:
将所有交易数据提交到链上
将状态根提交到链上
假设状态根是正确的
一些节点负责验证ORU的状态转换
设有链上欺诈证明执行程序,可以撤销无效状态转换
分片为什么不可行
在证明ETH2.0分片只是一种复杂的ORU系统之前,我们先来探究一下为什么原生分片系统并非安全的可扩展性解决方案。其背后原因不是特别直观。
观点:加密货币交易量达16万亿美元,已超越FAANG年交易量:8月11日消,据Ark Investment Management 分析师 Yassine Elmandjra在推特上表示,加密货币交易已经超越FAANG年交易量。FAANG是指Facebook、苹果(Apple)、亚马逊(Amazon)、Netflix 和谷歌(Google),这五大科技巨头在公开股票市场的年交易量约为12万亿美元,而加密货币在 2020 年和 2021 年产生了超过 16 万亿美元的交易量。2021年,加密市场交易量呈现爆发式增长,以Coinbase最近发布的二季度报告显示,当季该公司交易量达到4600亿美元。[2021/8/11 1:49:00]
从数学角度证明分片的安全性
假设
一条区块链上有16384个验证者和64条分片链,每条分片链都由128名验证者组成的委员会负责验证。委员会成员选举是不可预见的:每个slot结束后,所有委员会都会解散,并随机从全体验证者中重新选出64个委员会,因此每个验证者都不知道其他验证者所在的委员会。假设一个区块需要获得委员会中2/3成员的认可才能被添加到分片链上,这就意味着在全体验证者中包含1/3恶意验证者的情况下,通过随机的方式选出恶意委员会的概率是:
观点:美国政府不会继续允许特斯拉这样的公司使用比特币:风险逆转顾问公司(Risk Reversal Advisors)创始人Dan Nathan在接受CNBC采访时表示,美国政府将不会继续允许特斯拉这样的公司使用比特币,而不是美元,它不会让美元失去全球储备货币的地位。(ews.bitcoin)[2021/2/15 19:48:28]
b)哈希承诺。
关于该技术的详解,可以参见这篇文章。
分片就是Rollup
ETH2.0的分片设计模糊了它们是信标链的ORU这样一个事实。如果将重点从分布式处理转向有序的数据可用性层,就变得一目了然了。
观点:比特币此番上涨由机构推动,而非散户投机:比特币本月上涨了约30%,周三突破了13852美元,是2019年6月以来的最高水平。业内人士对此表示,比特币最近的上涨并不是散户投资者的又一次投机狂潮,机构投资者的兴趣在不断上升,包括PayPal决定允许客户使用加密货币,以及摩根大通的JPM Coin首次用于支付。研究机构Coin Metrics联合创始人Nic Carter称,\"这波涨势似乎更多是由持仓规模更大的配置者推动,而非散户投资者。\"(彭博社)[2020/10/28]
如上图所示,验证者集起到以下4种作用:
验证并执行信标链
观点:美联储讲话短期内不会对比特币价格产生影响:加密货币分析师Joseph Young今日发推称,我倾向于认为美联储的讲话在短期内可能不会对比特币价格产生太大影响。一些策略师认为,除非美联储采取行动,否则市场不会相信主要货币政策会改变。当然,从长远来看,它是比特币的催化剂。[2020/8/27]
对分片所提供的数据进行抽样验证
组成分片委员会
提交关于无效状态转换的欺诈证明
我们已经作了两个假设:i)数据具有可用性,ii)区块链会从最近一个具有数据可用性的区块开始进行分叉。则要么人们可以构建欺诈证明,要么系统将缺乏数据可用性归咎于签署该区块的分片委员会,并回滚状态转换。
从定义上来说,ETH2.0是一种ORU
这时,考虑到我们之前对ORU的定义,我们应该能够证明分片实际上就是rollup:
1.所有交易数据都提交到链上
观点:DCEP是经济“内循环”的未来加速器:工银国际经济学家程实和钱智俊日前撰文《DCEP:经济“内循环”的未来加速器》,文中提到,疫情时代全球货币政策已陷入多重困境,如何加力支撑“内循环”成为各国难题,中国央行数字货币(DCEP)的发展有望从新角度提供解题之钥。一方面,以DCEP为支点,货币政策的数字化升级有望拓展政策空间,提高政策直达性。另一方面,DCEP有助于对外形成人民币的“电子货币区”,对内深入“内循环”的短板领域,由此抵减外部政策干扰,保持政策独立性与内生性。(第一财经)[2020/7/28]
分片区块数据被集中到数据可用性层上,在一定概率上会由全网进行验证。
2.状态根被提交到链上
分片委员会为包含在信标链区块中的分片状态根提供证明。
3.状态根被假定为有效的
信标链在没有进行额外验证的情况下,假定分片委员会的证明是有效的
4.一些节点负责验证ORU的状态转换
分片委员会验证分片的状态转换。
5.有一个可以撤销无效状态转换的链上欺诈证明执行器
信标链支持分片状态转换欺诈证明。
解构ETH2.0
既然我们已经解释了ETH2.0和ORU系统之间不可思议的相似性,我们能够如何利用这一信息来更好地理解整个系统的设计?让我们通过ORU系统的角度来探索ETH2.0的一些设计决定:
数据吞吐量
在当前设计中,系统的数据吞吐量与分片机制紧密耦合。
这里可以采用的一种方法是,将数据可用性检查视为协议中的头等公民。这样可以对数据层进行独立优化,执行层也可以更细的粒度控制硬件要求。
例如,ETH2.0可以提供64个数据中心和一个在信标链上的ORU合约,以此代替分片链。ORU合约可以让rollup决定领导者选举机制,它们想要将数据发送到多少个数据中心上,以及它们是否想与其它rollup绑定。使用的数据中心越多,验证rollup所需的硬件要求就越高。
严格来说,上述系统是当前分片设计的超集。除了由协议定义的64个分片之外,还会有其它具有自己特征的rollup构建在安全数据层上,并且独立于协议分片。
回滚最小化
在简单的ORU中,当选的领导者有权提交无效状态转换。虽然这不会影响系统的安全性,因为无效状态转换是可以通过欺诈证明撤销的,但这确实会破坏rollup的进程。单独来看,这种破坏对作恶者来说通常是不划算的。然而,在ETH2.0中,跨分片通信让这个问题变得特别棘手。处于slotN的分片预期自己可以获得其它分片在slotN-1时的状态。假设分片S~i~提交了一个无效的状态转换,除了单方面发起回滚之外没有其它合理的方法来撤销该状态对分片S~j~的负面影响。
为避免灾难性事件,必须有适当的机制来防止这类回滚。其中最明显的两个机制是分片委员会和托管比特检查。正如“从数学角度证明分片的安全性”一节中所述,即使考虑到各种攻击向量,贿赂分片委员会中2/3以上成员的概率也很低。托管比特可以确保诚实的验证者不会因为懒惰而被签署无效的状态转换。
如果我们认为这些机制的目的是防止无效状态转换,而非维护系统安全,就能选择既有实用价值,又能实现相同效果的参数。例如,将分片委员会的规模减少到64人,随机组成恶意委员会的概率依然低至3.1×10-8。但是从网络和签名聚合的角度来看,这样能够极大减轻负担。
以rollup为中心的以太坊路线图
本文最初撰写于斯坦福区块链大会2020期间。那时,我开始充分领会到ETH2.0和ORU之间的相似性。在看过Vitalik的
文章后,我决定发布这篇文章,来表示对以太坊将来采用以rollup为中心的扩容方案的支持。但是,如本文所述,“以rollup为中心”的扩容方案没有让我们偏离方向,而是一个超集。我们在分片设计中遇到的问题与我们在整合跨rollup通信时遇到的问题是同构的。这就意味着,已经开展的大部分工作都可以继续进行,不会被中断。
以rollup为中心的路线图会降低分片执行所必需的协议复杂性。这使得我们能够不断迭代类似分片的复杂的rollup机制。这样可以让更多开发者为不同的rollup格式做贡献,让现有核心开发者和研究者可以专注于构建一个健壮的数据可用性层。
可以说,通往功能完善的ETH2.0的道路从未如此清晰。
如果你对文中所述内容感兴趣,想要进行深入讨论,请在推特上联系我?@lightclients。我也在将帮助各种有影响力的项目寻找优秀的研究者和工程师。如果你需要帮助,请私信我。
原文链接:?https://lightclient.io/blog/eth2-is-a-rollup/作者:?lightclient翻译&校对:?闵敏&阿剑
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。