为什么要使用零知识证明来开发跨链协议?

This article is not available in the current language yet. Showing the original version.
zkRelayer是打开链间通信的钥匙,在zkRelayer的加持下,链间通信将掀起新的篇章。

作者:康水跃,Fox Tech 创始人,丹阳投资董事长

用户需要什么样的跨链服务

在过去的几年当中出现了各种各样的独立公链以及以太坊Layer 2。由于在安全性、低成本、快速交易以及开发者和用户社区差异等方面,不同链都具有各自不同的优势,用户在不同链之间切换使用的行为是很常见的。比起以太坊链,Layer2以及其他独立公链上的手续费会更加便宜,并且交易速度也会更快。于是,用户为了降低交易成本或者使用其他链上更优质或者独特的应用就必须使用跨链桥。

如果把跨链桥比喻成“运钞车”,那不管有没有人来抢运钞车,也不管采用什么手段来抢运钞车,运钞车本身都必须具有强大的防御能力,不能有任何安全问题。运钞车从设计、生产、制造环节不能出现问题,押送环节不能出现问题,发送、接收环节不能出问题。在现有跨链桥解决方案要么存在架构设计问题,要么存在代码漏洞问题,要么协议本身在收发和中继环节依赖于某种信任假设。以上这些都大大降低了跨链桥的安全性。

跨链桥作为搭建在各条公链上的桥梁,解决众多公链之间流动性割裂,毋庸置疑是资产跨链转移非常重要的解决方案。然而,用户对跨链技术的需求不会仅仅停留在资产跨链上,资产跨链其实只是整个跨链协议的DeFi赛道的一种应用。两个截然不同的网络通过跨链协议具有了互操作性,这种互操作性不仅需要实现代币在独立平台之间相互转移,而且需要实现大文件、数据包的链间通信。

在Web3.0多链生态里,用户其实只想通过一个应用就可以顺畅地与所有主流公链进行资产与数据的交互。在交互过程,用户并不想频繁切换钱包和网络。

在“一超多强”公链格局下,用户需要的是更安全、更通用、更友好的链间通信协议。

有哪些跨链通信模式

原生验证模式

本机验证是通过在源链和目标链的虚拟机中运行一个轻客户端,并通过中继器来进行链间通信。该模式的特点是不需要运营一条介于各条公链之间的链。如果像Way Network一样采用零知识证明,还可以摈除LayerZero所需要的信任假设。

为什么要使用零知识证明来开发跨链协议?

图1:原生验证模式

外部验证模式

外部验证有一个或一组验证者,他们需要监视源链的特定地址。当用户将一个资产发送到源链上的特定地址时,该资产将被临时锁定。第三方验证者验证该信息,并需要达成共识。当达成共识时,相应的资产将在目标链中生成。

这种通信模式的缺点是有“信任假设”,容易出现因为“单点故障”或者“局部故障”而导致资产被盗。

为什么要使用零知识证明来开发跨链协议?

图2: 外部验证模式

本地验证模式

本地验证是一种局部验证模式,是一种点对点的流动性网络。每个节点本身都是一个“路由器”,路由器提供目标链的原始资产,而不是衍生资产。

这种模式的缺点在于无法实现“通用性”,仅仅只能用于资产的跨链传输,而不能用于通用信息和数据的链间传输。

为什么要使用零知识证明来开发跨链协议?

图3:本地验证模式

上游链模式

上游链要求dApp在其链上部署智能合约,这样消息才会被复制并发送到其他Layer1公链上以实现状态更新。

该模式的缺点主要体现在商业经营层面,这条链将与所有第1层链相互竞争而不是合作,因为彼此都在争夺dApp来自己的链上部署。

为什么要使用零知识证明来开发跨链协议?

图4:上游链模式

为什么zkRelayer是打开链间通信的钥匙

一套优秀的链间通信方案应当具备以下优点:

  • 无信任假设,安全,也就是Trustless, Secure

  • 无许可,去中心化,也就是Permissionless, Decentralized

  • 通用,也就是General, Universal

  • 可拓展,也就是Extensible

  • 快速,低成本,也就是Efficient, Low Cost

以上优点并不是所有跨链方案都具备,而各个优点的轻重缓急也是不同的。用户可以忍受较慢的跨链服务,也可以忍受较高的跨链成本,也并不一定马上就要做各种数据格式的跨链传输。但是,第一条Trustless确实紧迫而重要的。最早的外部验证模式是用一条链去解决其他公链的通信问题,从方法论角度看,它是一种较为笨重的方式,它很难解决在EVM和Non EVM,POW和POS的链间通信难题。与此同时,中间链本身是个单一的中心化工具,且难以“自证清白”,即外部验证模式既没有Decentralized Security,也没有Trustless Security。

而原生验证中的LayerZero和Hyperlane主要强调Sender和Receiver两个客户端的作用,弱化Relayer和Oracle。这里存在以下几个问题:第一,用户必须相信Relayer和Oracle不会合谋作恶;第二,用户就必须相信协议本身不会在Relayer环节作恶。也就是说,在当前所有解决方案里无法实现Trustless Security。单点故障和局部故障就像一颗不知道什么时候会爆炸的炸弹,安置在有天然缺陷的跨链通信方案里。

zkRelayer是Way Network提出来的链间通信零知识证明中继器,其优点是用户不需要相信任何外部第三方,也不需要相信协议本身。只要数学和密码学的证明过程完备且正确,这套系统就可以被公众接收。请注意,事情在这里已经发生本质的变化,用户相信的是的”真理”,而不是某人或者某个组织。人或者组织会犯错,会作恶,但真理不会。在整个环节里,Chain A→ Sender→ zkRelayer → ZK Verifier→ Receiver→ Chain B,zkRelayer的地位将超越Sender和Receiver这两个轻客户端,成为整套解决方案里的核心。

zkRelayer的核心部件是ZK Prover以及Message Aggregator。Way Network的ZK Prover所采用的零知识证明方法是Fox Tech所提出的ZK-FOAKS,其优点是非常的快速,且具备Recursive和Trustless两种特性,其线性证明时间和亚线性验证时间已经达到理论下限。ZK-FOAKS用在链间通信的Relayer之中将确保整个通信是Trustless,Efficient且Low Cost。

zkRelayer是打开链间通信的钥匙。在zkRelayer的加持下,链间通信将掀起新的篇章。

为什么要使用零知识证明来开发跨链协议?
图 5: Way Network 的通用链间通信架构
Share to:

Author: 康水跃

Opinions belong to the column author and do not represent PANews.

This content is not investment advice.

Image source: 康水跃. If there is any infringement, please contact the author for removal.

Follow PANews official accounts, navigate bull and bear markets together
PANews APP
US stocks opened lower, with the Nasdaq down 0.42%.
PANews Newsflash