LAYER:一文理清跨layer与跨链方式

撰文:李画;受访人:p0n1,安比实验室研究员;王东,路印协议创始人;刘毅,Cdot创始人;John,PolyNetwork创始成员;出处:机械钟;星球日报经授权转载跨layer、跨链、不同跨layer的方式、不同跨链的方式,看上去纷繁芜杂令人迷惑,但它们背后的逻辑是简单的,本文对各种跨layer与跨链方式做了简要总结,希望能让「跨」这件事看上去清晰些。这篇文章更像一个索引,围绕下图展开,每种方式的具体实现如果以前文章讨论过,便只做关键内容的引用,如果你对此了解便可跳过;如果未讨论过,便会详细展开。

01跨layer

Layer2与侧链是两种不同的主体,跨Layer与跨链是两件截然不同的事情。以比喻来做说明:古希腊的神庙用麦子为公民记账,假设「主神庙」太忙记不过来,便让其他神庙帮它记,这些神庙记账后需要定期汇报给主神庙知道,而不管公民的账被记在哪个神庙,也不管这些神庙是否发生变故,公民想取出资产时总能拿到属于他的麦子,这是跨Layer。假设有另一片大陆,一个聪明人为两地的商人提供一项服务,使大家在古希腊账本上的资产能跨到这片大陆的账本上使用,某个人把资产跨过来后,这片大陆为他记账时是不会把账目信息汇报给主神庙知道的;此外,这片大陆是不产麦子的,它的记账单位也不是麦子,如果这个人想在这片大陆取出资产,他拿到的不是麦子,这是跨链。他能拿到什么取决于不同的跨链方式。跳出比喻来说就是:Layer2为子账本,跨Layer是一套账本体系下具体的记账地方发生了变化,Layer2和Layer1的记账单位相同,Layer2记的账需要告知Layer1;链是不同的账本,跨链是从一套账本体系到另一套账本体系,侧链和主链的记账单位不同,侧链记的账不会告知主链。Rollup

在区分Layer2与跨链后,来看Layer2。Rollup是最主流也最有发展潜力的Layer2,目前阶段似乎只需要关注它。Rollup是什么:“Rollup指先在链下进行复杂的计算和状态维护,再将与状态更改相关的数据通过合约调用的方式,利用更便宜的CALLDATA在链上保存。任何人都能根据链上保存的数据复原出全局的状态,从而消除因数据可用性问题带来的安全风险。Rollup将大量交易卷起/汇总成为一个交易,在保证数据可用性的前提下提高TPS。”——p0n1,《时髦有趣且有用:这12个以太坊新事物你不能错过》通俗来讲就是:Rollup负责处理具体的记账事宜,但它的账是如何记得是要汇报并记录在以太坊上的,这会使以太坊承认Rollup记的账。具体而言,Rollup以如下方式工作:“有一个技术的东西叫MerkleTree,它是把不同的数据一层一层的哈希,最后变成一个简单的哈希值,这个值就叫树的根。这个根实际上能代表树里边一切的状态,虽然不知道具体的状态是什么。这棵树本身是要能够在某个地方找到的,如果没有这棵树,只有根,那这个账户也是不安全的。ZKRollup就是在Layer2维护这样一棵树。它最开始的时候非常简单,里边什么都没有,然后当你交易或支付时,就会改这棵树里边的数据,这个改动本身是要放到以太坊上去的,作为一个数据存到以太坊上。因此,你可以通过以太坊把这棵树在任何一个时间点的历史状态全部恢复出来,恢复出来之后,你可以通过树根来验证你恢复的数据是不是对的。任何一个用户都可以把从叶子节点到根的一串数据拿过来,这一串的数据叫默克尔证明。把这个证明扔到以太坊的路印协议的智能合约里,合约就会算这个默克尔证明能不能证明你确实是在这棵树里面,如果能证明你在这棵树里,就会把这棵树里标记的你有多少钱从以太坊的智能合约里解锁出来,直接转到你的以太坊账号里。这就是在最不理想的情况下提现的方式。”——王东,《专访王东:关于路印新版本的一切》Rollup实现扩容的原理如下:“为什么ZKRollup能够扩容,能够变得那么快、那么省钱,与对这棵MerkleTree的更新涉及到的一些计算相关。比如一个人的账户状态改了,那要怎么改MerkleTree的根?需要一层一层的去算,算到那个根。所以一笔交易可能要改大约4、5个叶子节点,一笔转账大概要改3个叶子节点,这些改动是非常多的。但现在,这些改动跟以太坊没有关系,它不用去做这些改动过程的计算,计算都是在MerkleTree上面,在中继里边做的,以太坊上只要把零知识证明验证一下就行了,可能就花费10万gas还是多少gas,大概是这样。比如说做1000笔交易,改动可能是大约4000个叶子节点,可能要算几万次哈希算出一个根,但这些数据都在Layer2,最后扔到以太坊上的数据其实就是三种:第一个是对各个叶子怎么改的;第二个是对根怎么改的;第三个是一个证明来证明前两者的一致性。零知识证明做什么呢?零知识证明就是验证改这棵树里边这么多数据的时候,这个根的计算跟各种改动是能够匹配得上的。零知识证明只是做了这么一件事,就是证明数据的一致性。它对应的也不是每一笔交易怎么去证明,而是说一大堆交易打成一个包/块,如何去证明这个包,它是一个批处理的过程。“——王东,《专访王东:关于路印新版本的一切》通俗来讲就是:Rollup帮主链干活,那么干活的人多了,能同时干的活也就多了。ZKRollup与OptimisticRollup

数据:一季度Web3领域攻击事件总损失金额约2.95亿美元,环比下降77%:4月12日消息,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台共监测,2023年第一季度,监测到Web3领域主要攻击事件61起,总损失金额约为2.95亿美元,较2022年第4季度下降了约77%。2023年第一季度的总损失金额低于2022年的任何一个季度。除攻击事件外,2023年第一季度还监测到主要Rug Pull事件41起,涉及金额约2034万美元。

DeFi为本季度被攻击频次最高、损失金额最多的项目类型。42次安全事件总损失金额达到了2.48亿美元 ,占总损失金额的84%。80.8%的损失金额来自Ethereum,居所有链平台的第一位。本季度损失金额最高的攻击手法为闪电贷攻击,8次闪电贷事件损失约1.98亿美元;攻击手法频率最高的为合约漏洞利用,27次攻击占所有事件数量的44%。本季度约有2亿美元的被盗资产得以追回。本季度资金追回的情况优于2022年的任何一个季度。被攻击的项目中,仅有41%的项目经过了审计。[2023/4/12 13:58:53]

在理解Rollup后,来看ZKRollup与OptimisticRollup,两者的核心区别如下:ZKRollup方案的关键在于ZK,它的每一次的状态转变都需要提供零知识证明,并由主链上的合约进行验证,只有验证通过才能更改状态。即,ZKRollup的状态转变严格依赖于密码学证明。OptimisticRollup方案中,每次状态转变无需严格验证,它是先乐观地假设每次转变都是正确的,然后在一定时限内可以对某次转变进行挑战,如果挑战成功就证明之前的提交有问题,会惩罚提交者并将状态回滚。即,OptimisticRollup的状态转变依赖于经济激励和博弈。——p0n1,《时髦有趣且有用:这12个以太坊新事物你不能错过》ZKRollup的突出问题在于对可编程性的实现上,这是因零知识证明而起,如果你对此感兴趣可以看《彻底读懂零知识证明及其实现方法:解析zk-SNARK》一文,它介绍了如何实现零知识证明,从中能了解它为何难以实现可编程性。不过,zkSync的VM及相关设计能够让可编程性落地,值得期待。OptimisticRollup最被关注的问题似乎是当资金从Layer2返回时,因为挑战期带来的延时问题,但可以有中间商提供垫付服务曲线救国,所以这一点也许不会成为困扰。以上是关于跨layer的全部,它是在子账本记账,记的账要成批的汇报给以太坊知道;ZKRollup用密码学的方法杜绝假账,OptimisticRollup用监督举报的方法避免假账。02跨链

OpenAI CEO旗下加密项目Worldcoin推出去中心化身份协议World ID:金色财经报道,由 OpenAI 首席执行官 Sam Altman 联合创立的加密项目 Worldcoin 启动一个名为 World ID 的开放且无需许可的身份协议。通过 PoP 凭证,World ID 协议使每个人都可以在线证明自己的人性,而无需第三方。该协议利用零知识证明来最大化隐私,并最终将通过 World ID 本身由人们管理。

目前,硬件设备、移动客户端和部署机制的初始版本已经实现,所有这些都将逐渐去中心化。应用程序可以通过最近推出的SDK与协议上的此证明进行交互。该协议本身是无需许可的,旨在最终支持任何人都可以证明的各种凭证.?World ID 将与经过验证的凭证标准兼容,允许表示个人社交互动的多样性(灵魂绑定令牌、交叉社交数据等)。?截至目前,已有超过140 万人参与。[2023/4/1 13:39:17]

跨链是从一套账本体系到另一套账本体系,不管参与方是哪两条链,也不管以何种方式跨链,当跨链发生时,都需要一个第三者在两条链之间传话,不然两条链都不会知道对方链发生了什么,跨链也就无从谈起。一个完整的跨链过程如下:“跨链桥很形象,它有两个桥墩和一个桥梁。两个桥墩就是两套智能合约,一个运行在A链,一个运行在B链;中间是桥梁,桥梁是链下进程,负责监控两边这两套智能合约的事件。假设现在有一个ERC20的代币,比如说是UNI,它发行在以太坊上,我们想把它跨到PlatON上去。那么以太坊这边要有一个智能合约,比如叫Vault合约,它是跨链桥的一个桥墩;跨链的用户要发给Vault合约Lock方法,把要锁定的币种和数量作为参数传进去,然后还要提供一个PlatON的地址,说我锁500个UNI是为了在这个地址上铸造出500个UNI的替代品。这个时候,Vault合约就会去调用UNI合约做UNI的转移,把UNI从用户地址转到Vault合约的地址上,也就是把UNI锁住。锁完之后,Vault合约就会发一个事件,比如叫AssetLock事件。链下进程是通过RPC接口连在以太坊节点上的,它会订阅Vault合约的AssetLock事件,这个事件只要一出现在日志里,链下进程就得到这个事件了,这个事件里包含相关参数,比如锁定的是哪个币,锁了多少,另一条链上的受益人是谁。链下进程也有一个连接PlatON的RPC接口,它会提交一笔交易到PlatON,假设这笔交易叫Mint。PlatON上也会有一个合约,比如叫Control合约,它是跨链桥的另一个桥墩;Control合约事先会创建一个类似ERC20的合约,比如叫EUNI。Control合约收到Mint请求后,验证这个请求确实来自于见证人,就会调用EUNI合约的Mint方法,告诉它给某个地址铸造500个EUNI代币;EUNI铸造出来后,就会放在用户之前提供的地址上,用户就可以用了。假设用户把EUNI转给了另外一个用户,新用户想要以太坊上的UNI,那他要做的操作是调用Control合约的Redeem方法,烧掉比如说100个EUNI,并释放一个事件叫AssetBurn。链下进程监控到Control合约的AssetBurn事件,就会给以太坊Vault合约发一个交易请求,调用Release接口,以太坊验证这个交易是来自于见证人后,就会把UNI从Vault合约的地址上转移到指定的用户地址上,用户就得到了原始的UNI。这就是一个完整的跨链过程。”——刘毅,《一文详解跨链的技术点及难点:从完美跨链谈起》简单而言,跨链是先在A链上做一个操作,然后由一个传话的人把这个消息告诉B链,之后B链做一个对应的操作。从中也可见侧链与Layer2方式的不同,侧链只在跨链发生时与主链通消息,而Layer2定期要与Layer1通消息。虽然跨链说的是把资产从A链跨到B链,但B链是没有真正的A链资产的,比如,比特币链之外的任何链上都不会有真正的BTC,以太坊之外的任何链上都不会有真正的ETH。用户在B链上收到的是什么取决于不同的跨链实现方式。锁定+铸造锁定+铸造方式这样工作:在A链锁定资产,在B链铸造出对应的资产;在B链销毁铸造出的资产,在A链解锁对应的资产。用户在B链收到的,是他使用的跨链协议铸造出来的资产,比如使用Ren跨链协议,收到的便是renBTC,它类似于BTC的某种等值兑换券。只要跨链协议和B链不出问题,这种兑换券便不会有问题。锁定+解锁假如有一种代币叫test,其发行方在A链和B链都发行了代币,那针对这种代币就可以使用锁定+解锁方式:在A链锁定资产,在B链释放等额资产;在B链锁定资产,在A链释放等额资产。在这种情况下,用户在B链收到的不是类似于兑换券的「假」资产,而是「真」资产。用户不用担心跨链桥出问题,因为不再需要依赖跨链桥把资产跨回源链兑现,锁定+解锁方式对跨链桥的使用可以是单方向、一次性的。这种跨链方式安全、利落,但只适用于在多条链上都做了发行的token,且需要发行方与跨链协议合作。它也许是最优选择,但单独使用时是不具有普适性的。跨链池:兑换兑换的方式需要引入跨链池这个新主体。跨链池既不位于源链,也不位于目标链,它位于提供跨链服务的协议的链上,其工作方式如下图所示:

英超联赛与Sorare签订许可协议,允许Sorare用户收集、交易球员数字卡牌:1月30日消息,英超联赛(Premier League)与梦幻足球游戏 Sorare 签订一份为期四年的许可协议,用户将能够收集和交易代表所有 20 支球队球员的数字卡牌,并能够在 Sorare 游戏中使用。知情人士透露,Sorare 每年将向英超联赛支付数千万英镑以获得版权。根据协议,英超联赛还有权获得 Sorare 的股权。[2023/1/30 11:37:10]

用户的USDT从以太坊跨链到BSC的过程如下:先在以太坊上锁定USDT,然后在Poly上释放PUSDT,之后在跨链池中把PUSDT兑换为PBUSD,接着在Poly上锁定PBUSD,最后在BSC上释放BUSD。这个过程看上去比较复杂,有两次跨链操作加一次交易操作,不过对跨链用户而言该过程是无感的,他放入以太坊上的USDT,得到BSC上的BUSD。在兑换方式下,用户在目标链收到的是「真」资产,因此也不用担心跨链桥出问题。这种跨链方式之所以被发明并开始变得流行,是因为它能带来两个好处:1.随意跨token。用户可以在以太坊上放入任意token,获得BSC上他希望的任意token。在下图的例子中,用户放入ETH,获得BNB。

相比对应币种的跨链,该跨链过程需要多一次的交易操作,此交易并不是发生在跨链协议的交易池里,而是发生在源链或目标链本来的交易协议中,跨链协议在此处分别提供源链和目标链的DEX聚合器功能,为用户寻找源链或目标链上最好的交易价格。至于交易是发生在源链还是目标链,取决于哪种跨链路径上的价格更好,比如该跨链过程也可以是:ETH-PETH-PBETH-BETH-(BETH:BNB)-BNB。更进一步,假设用户想把ETH换为USDT,此时BSC上的交易价格好于以太坊,那么一种可能的交易路径是:ETH-PETH-PBETH-BETH-(BETH:BUSD)-BUSD-PBUSD-PUSDT-USDT。有一些协议称打通不同链的流动性,我想很大程度上便是指这件事情,这种跨链架构能够通过交易路径的选择,给用户提供多条链上最好的交易价格。2.随意跨链。锁定+解锁方式是两条链的直连:跨链协议在以太坊与BSC之间建了一条跨链桥,在以太坊与Polygon之间建了一条跨链桥,这时候如果想实现BSC与Polygon之间的跨链,就需要在BSC与Polygon之间再新建一条跨链桥。但兑换方式通过跨链池把多条链连接起来,可实现该架构中任意两条链之间的跨链:跨链协议接入了以太坊和BSC,这时候如果它接入Polygon,就可以提供Polygon与以太坊、Polygon与BSC间的跨链,无需再一一建桥。其结构如下图所示:

韩国DAXA已将Paycoin标记为投资警告,将审查下架等后续措施:1月12日消息,韩国5大加密交易所组成数字资产交易所联合协会(DAXA)今日表示,即使Paycoin在2月5日之前未能签署银行实名账户合约,也将通过解释过程等单独审查退市(下架)上市等后续措施。

据悉,Paycoin是韩国大型支付公司Danal子公司Danal Fintech旗下加密货币支付平台。1月6日消息,韩国金融当局责令Paycoin在2月5日之前关闭相关服务。[2023/1/12 11:08:36]

「跨链池:兑换」方式可能会催生一个或多个跨链底层协议:各个想要在自己应用中提供跨链功能的协议,只需接入这些跨链协议即可支持跨链;而另一方面,「跨链池:兑换」也是应用自己做链的方式,已有一些DeFi应用声明将要做链,它们的链并不是像公链一样支持各种应用的链,而很大可能是上文所述的这样一条维护它自己的多链的流动性池的链。要注意的是,兑换方式与锁定+铸造方式并不一种取代对方的关系,它们解决不同的问题。兑换方式的跨链是基于两条链上已经存在的资产的,它不能把目标链上没有的资产从源链「带」过去,当需要在目标链铸造源链资产时,需要使用锁定+铸造的方式。跨链的其他分类维度跨链需要第三者在两条链之间传话,上述3种跨链方式都不例外。这个传话的第三者可以是许可式的,比如由跨链协议组建的联盟;也可以是非许可式的,比如由无需许可进入的节点。因此便有3×2=6种跨链方式。跨链还可以分为见证人跨链和中继跨链,它们的区别是:“当目标链收到一个消息后,如果是见证人跨链,验证的是这条消息来自于见证人,如果相信见证人,就执行该执行的操作;如果是中继跨链,验证的不是这条消息来自于哪个中继,验证的是这条消息是不是来自于源链,如果是,就执行该执行的操作。也就是说,见证人可以看做是需要被信任的中继,中继可以看做是无需被信任的见证人。这就是两者的核心区别,中继显然比见证人更符合trustless的原则。”——刘毅,《一文详解跨链的技术点及难点:从完美跨链谈起》中继跨链优于见证人跨链,在这种方式中,负责传话的第三者是无法作恶的,但该方式需要两条链上互有对方链的轻客户端,而有些链是没有办法实现别的链的轻客户端的,比如比特币。因此这种分类方法不会带来6×2=12种跨链方式,而是:如果有条件实现中继跨链,跨链协议都会去实现它或者以实现它为目标;如果没有条件实现中继跨链,也只能以见证人的方式跨链。以上是关于跨链的全部。跨链是跨到另一个账本记账,有3种不同的跨链方法,不同的方法决定了当跨到目标链后你拥有的是什么,也决定了对跨链桥的不同的依赖程度。结束语:

Apple要求Coinbase Wallet iOS必须通过其应用内购买系统来支付Gas费:金色财经报道,Coinbase发文称,由于Apple阻止了其上一个应用程序的发布,导致用户无法使用Coinbase Wallet iOS发送NFT。被Apple阻止的原因是,Apple要求Coinbase Wallet iOS必须通过其应用内购买系统来支付发送NFT所需的Gas费,这样他们就能从中收取30%的费用。但目前Apple专有的应用内购买系统并不支持加密应用,因此即使Coinbase尝试了也无法遵守。[2022/12/2 21:16:43]

提到跨链,我们还会谈论波卡与Cosmos。但实际上波卡并不是为跨链服务的,它是一个以链为单位的结构体,它的跨链是指这个结构体内部的链与链的交互;Cosmos则是为跨链服务的,它做的是链之间的通信标准,采用其标准的链易于实现跨链,但前提是要采用其标准。最后想要表达的是,虽然现在有一批发展中的公链,但其中的绝大部分与以太坊是相似的,真希望未来能出现一些与以太坊不太一样的公链,不是在性能上的不一样,而是在能做的事情上的不一样。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

[0:15ms0-1:98ms