CAIRO:速览 StarkWare 推出的 Cairo:图灵完备的生产级 STARK 系统

Cairo是第一个用于生成通用计算的STARK证明的生产级平台,具有图灵完备,高效等特点。我们开发的所有内容都是用Cairo编写的,从提交Reddit的竞标开始,到我们即将部署的各个项目:DeversiFi、Immutable和dYdX。

无论你的计算和储蓄需求有多少,如果你需要在以太坊上以较低的Gas成本大规模应用,Cairo都很有用。在接下来的几个季度中,我们会开始提供Cairo的开发者工具,在此之前,请你直接联系我们,我们可以一同开发你的应用。

项目背景

扩展Reddit竞标对于我们StarkWare来说是一个里程碑,不光是因为我们取得的成绩,更因为我们取得该成绩的方法。这次Reddit竞标是我们第一次在以太坊主网部署Cairo,一个用于生成通用计算的STARK证明的图灵完备1生产级平台。我们其他即将在主网部署的项目都会基于Cairo,包括:

ZK初创公司Lagrange Labs完成400万美元融资,1kx领投:5月18日消息,ZK 初创公司 Lagrange Labs 完成 400 万美元融资,1kx 领投,Maven11、Lattice Fund、CMT Digital、Daedalus Angels 等参投,本轮融资将用于开发其 ZK 系统,以实现跨不同区块链网络的安全互操作性。[2023/5/18 15:11:52]

DeversiFi的StarkEx2.0

支持ImmutableX的StarkEx系统,为Immutable团队的GodsUnchained游戏打造的NFT交易系统

为dYdX的永续合约打造的StarkEx系统

本文将涵盖以下内容:1.我们为什么需要Cairo;2.项目的新颖之处,其性能及扩展效率;3.讨论我们向社区开发者分享Cnaairo工具链的开发计划。

需求:图灵完备的生产级STARKs

自从我们成立以来,就一直专注于解决可扩展性问题,从以太坊扩展性开始。我们很早就意识到有效性证明是一个强大的扩展性解决方案,而且STARKs在为通用计算解决扩展性问题上有其独到之处。快速回顾一下概念:一个链下证明器,可以处理大量运算,并产生量级上更小的有效性证明,这些证明反过来又可以在链上验证。

26.94亿枚ARB于2日前转移至约140个EOA地址,本应有4年锁仓期限制:4月3日消息,据Lookonchain数据显示,26.94亿枚ARB于2日前通过0x1e70开头地址被转移分配至约140个EOA地址,该数量的ARB应该是分配给OffchainLabs团队、未来团队和顾问的部分(26.94%),但该部分Token应该有4年的锁仓期。

Lookonchain补充表示,0x8d45开头地址在收到ARB后已将2256万枚ARB(约合2800万美元)转移至Coinbase。其他地址虽然还没有转账操作,但收到的ARB可以随时转入交易平台出售,不受代码限制。注:据Arbitrum官方于3月16日发布的Medium文章《ARBITRUM: THE NEXT PHASE OF DECENTRALIZATION》内容显示,所有投资者和团队Token(共计54.47%)都将有4年的锁仓期,首次解锁发生在一年内,然后在剩余三年内每月线性解锁。[2023/4/3 13:41:15]

我们每个合作伙伴都有一类独特的运算需要下放到Layer2上。DeversiFi的现货交易,Immutable的NTF生成与交易,而dYdX则要执行永续合约。为每个项目定制手写打造一个STARK系统2将耗时巨大,就像为每个计算构建一个专用ASIC一样。因此,我们要想拓展业务并支持高性能和速度,就需要在第二层有一个图灵完备的生产级STARK系统,因此我们开发出了Cairo。Cairo是CPUAlgebraicIntermediateRepresentation)的首字母缩写,并包含单个AIR来验证这个「CPU」的指令集。

SEC律师:Voyager的破产代币应该受到监管:金色财经报道,美国证券交易委员会的一名律师周五在法庭上表示,Voyager Digital计划发行以支付破产债权人的新加密货币实际上是应该受到监管的证券。代表美国证券交易委员会的William Uptegrove的评论反映了SEC工作人员的观点,这可能会使破产的加密货币公司通过发行数字代币偿还债权人的提议复杂化,该计划的一部分还包括出售Binance.US。Uptegrove反对该提议,并回应了监督Voyager破产案的法官对SEC工作人员的观点提出的质疑。律师表示,委员会本身还没有表明立场。

美国破产法官Michael Wiles就Binance.US出售和相关支付计划举行为期两天的听证会。[2023/3/4 12:41:41]

解决方案:Cairo,单一AIR的通用方案

Cairo连接了一系列用于构建通用计算可扩展性与零知识证明的工具链。

所有先前部署在测试网或者主网上的系统都只能被归为「电路编写库」3。这些库可以看作是为创建用于特定计算的ASIC的工具链。而Cairo与之完全不同,应该看作是从ASIC向CPU的过度。

Wsj.eth以16 ETH价格成交:金色财经报道,据以太坊域名服务交易数据显示,wsj.eth已经以16 ETH的价格成交,约合 20,985.44 美元。据悉,买家是一个“0xC10c7a”开头的新钱包地址,目前尚无法确定该买家是否是《华尔街日报》。[2022/9/24 7:17:41]

Cairo是第一个实现图灵完备的冯诺伊曼结构的生产级证明系统,每个Cairo程序P以及它处理的数据D都存留在虚拟机的内存中。Cairo的单一AIR可以验证任意Cairo程序,因此验证器也是单一的,形式可以是智能合约或者WebAssembly程序等。也就是说,Cairo的AIR可以验证用数据D跑程序P的计算完整性,以及执行后系统状态的正确性。

有了Cairo,新的业务逻辑不再需要新的智能合约,而只需要另外一个Cairo程序。由此,业务逻辑和证明系统的界限划分明确了。

用单一的AIR来解决所有问题还具有一个深远的意义:我们可以使用单一证明来断言不同程序执行的完整性。比如,基于VeeDo的密封竞标拍卖、GodsUnchained卡牌的生成、一批dYdX上的交易,这些都可以用同一个证明来证实其有效性。我们把这项功能称为通用验证服务,我们很快会提供更多相关信息。

Mobius Capital Partners联合创始人:加密货币是投资者信心的衡量指标:金色财经报道,Mobius Capital Partners联合创始人Mark Mobius周三在接受采访时表示:如果你是股票交易员,现在或许应该把注意力转向加密货币。Mobius认为,加密货币是投资者信心的衡量指标,当比特币下跌,翌日道指便会下跌,由此形成了一个规律,反映比特币是一个领先的指标。

至于如何使用这个“先行指标”,Mobius表示:只有在机构和散户投资者真的“投降认输”,因为亏损而不再向市场投钱的时候,信心才真的达到了最低点,这也是开始买进股票的时候。只要比特币投资者仍然在谈论逢低买进,那就意味着他们还怀着一丝希望,这也意味着,还没有到达熊市底部。[2022/6/23 1:25:45]

Cairo语言

Cairo程序要用到类似汇编语言的、也叫Cairo的语言来编写,而Cairo语言具有以下功能:内存、函数调用、递归和分支条件。Cairo还用到了证明器端的「hints」来创建快捷方式并启用特定计算。我们说Cairo是生产级的,我们说的不仅是即将到来的主网部署,更是我们为此构建出的强大开发环境,包括一个从Cairo语言到Cairo字节码的编译器、一个用于模拟Cairo执行的虚拟机、调试器、集成开发环境、还有上述提到的用Solidity编写的单一验证器智能合约。

我们将很快发布白皮书,详细介绍Cairo的设计理念以及对于该新一代编程语言的完整规范。在下面几个月中,我们会开始发布用于编写、调试和运行Cairo程序的工具。

Cairo的效率和安全性

我们可以从两个方面考虑效率和安全性:涉及数学的方面和工程实现方面;而Cairo会在这两个方面都使代码更加高效且安全。

Cairo的AIR相对简单,也就可以为链上验证和链下证明服务提高效率并降低成本。这也提高了安全性,因为审核单个简单的AIR比审核多个复杂的专用AIR要安全得多。

因此,有了Cairo,我们可以依赖于单一验证器智能合约,再也不用为每个应用都部署一个验证器。在安全性方面这意味着:对这一份智能合约的审计就能保护所有应用都免受证明系统风险影响,而应用仅仅需要审计自己的业务逻辑。而对于业务逻辑,理解并审核其代码相比专用AIR来说要简单得多了。

为了理解Cairo中实际应用中的具体效率,我们来看这两个例子:

DeversiFi

目前在以太坊主网上支持DeversiFi2.0的StarkEx系统是个ASIC的STARK,我们在Cairo中也部署了相同的StarkEx,在测试网上运行,并比较两个系统。通常来说,CPU比ASIC要慢,但在实际案例中,由于Cairo强大的优化,两个系统几乎没有差别:

Cairo证明器比当前的ASIC实现慢30%

验证器只消耗1.03倍的gas

Reddit竞标

我们与以太坊生态中的其他项目一起冲刺完成了Reddit可扩展性竞标。多亏了Cairo,我们才能:

我们以前所未有的效率完成了比赛。我们可以把所有30万个交易都打包成一个证明,还用到了聚合调用数据。这是Cairo可编程性及优化算法所得便捷性的直接成果。我们在6分03秒内完成了所有任务。

值得注意的是:更高级别的编程能轻易增加优化,这些优化带来的好处通常大于上文提到的CPU劣势。因此,在多数情况下,使用Cairo比使用量身定制的AIR实际上可能最终实现更好的性能。

我们以超快的速度完成了比赛。没什么人注意到我们的单个证明在7月15日就提交到主网上了,比六周的冲刺期提前了两周。这也是Cairo给我们带来的奇迹。

前路漫漫

我们计划将我们与其他人开发的Cairo和GPS提供给社区广大的开发者,为大家提供强大的开发工具,我们计划开发出从更高级语言到Cairo的编译器,还要给开发者长期提供我们的云上开发环境。这都需要大量的精力与资源,Cairo不是一天建成的。我们将定期一步一步更新Cairo,为大家提供更强的功能、性能及优化。

目前我们与合作伙伴DeversiFi、Immutable和dYdX一同在使用中不断调试Cairo,每周都有进展。如果你想现在开始在以太坊上进行开发,但受限于扩展性和日益增长的gas价格,如果你想构建一个真正的生意,需要生产级高性能的工具链,请联系我们。

脚注

:我们使用该术语的通俗含义,即,涵盖所有现实世界的通用计算

:更准确地说,应用之间的不同点就在于AIR,AIR之于STARK来说就好比运算电路与R1CS系统之于SNARKs。

:根据zkp.science的综合分类

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

[0:15ms0-1:21ms