Fraud Proof Technology Evolution: Interactive から ZK Fraud Proof Implementation Analysis へ

robot
概要作成中

不正証明とZK不正証明の実装の分析

詐欺証明はブロックチェーン分野で広く応用されている技術方案であり、最初はイーサリアムコミュニティに由来し、ArbitrumやOptimismなどのLayer2で採用されています。2023年にビットコインエコシステムが興起した後、Robin LinusはBitVM方案を提案し、詐欺証明を核心思想として、ビットコインの第二層またはブリッジに新しいセキュリティモデルを提供しました。

BitVMは、初期のBitVM0から後のBitVM2まで、いくつかの理論的バージョンの進化を経ており、関連技術の道筋は不断に成熟しています。BitlayerやCitreaなどの複数のプロジェクトは、BitVMを技術基盤として実現されています。

本文では、Optimismの詐欺証明方案を例に、MIPS仮想機械に基づくインタラクティブ詐欺証明の方案と、ZK化詐欺証明の主要な考え方を解析します。

! BitVMの背景:詐欺証明とZK詐欺証明の実装

OutputRoot と StateRoot

Optimismの基盤インフラは、オーダーラーとイーサリアムチェーン上のスマートコントラクトで構成されています。オーダーラーはトランザクションを処理した後、データをイーサリアムにアップロードします。誰でもOptimismノードを運営し、これらのデータをダウンロードしてローカルで実行し、現在の状態セットハッシュを計算できます。

もしオーダーラーが誤った状態セットハッシュをアップロードした場合、ローカル計算結果に差異が生じる。この場合、詐欺証明システムを通じて異議を唱えることができる。

OptimismはStateRootフィールドを使用して状態セットの変化を反映します。シーケンサーは定期的にOutputRootをEthereumにアップロードし、OutputRootはStateRootと他のフィールドを基に計算されます。

! BitVMの背景:詐欺証明とZK詐欺証明の実装

MIPS仮想機とメモリーマークルツリー

チェーン上でOutputRootの正確性を検証するために、Optimism開発チームはSolidityでMIPS仮想マシンを作成し、一部のOPノード機能を実現しました。しかし、Ethereumのガス制限により、OPブロック内のすべての取引をチェーン上で完全に実行することはできません。

そのため、Optimismはインタラクティブな詐欺証明システムを設計し、取引処理プロセスをMIPSオペコードシーケンスに細分化しました。システムは、どのオペコードの実行時にエラーが発生したかを観察することで、OutputRootが有効であるかどうかを判断します。

MIPS仮想マシンの状態情報はMerkleツリーに組織されています。詐欺証明関連のコントラクトはStep関数を介してチェーン上で単一のMIPS命令を実行し、結果が一致するかどうかを確認します。

! BitVMの背景:詐欺証明とZK詐欺証明の実装

! BitVMの背景:詐欺証明とZK詐欺証明の実装

! BitVMの背景:詐欺証明とZK詐欺証明の実装アイデア

! BitVMの背景:詐欺証明とZK詐欺証明の実装

インタラクティブ詐欺証明

OptimismはFault Dispute Game(FDG)プロトコルを開発しました。このプロトコルには、挑戦者と防御者の2つの役割が含まれています。両者はローカルでGameTreeを構築し、複数回のインタラクションを通じて争点となるMIPSオペコードを特定する必要があります。

GameTreeは2層のMerkleツリーで構成されており、第一層の葉ノードは異なるブロックのOutputRoot、第二層の葉ノードはMIPS仮想マシンの状態ハッシュです。双方はチェーン上で何度も相互作用し、最終的にチェーン上で実行する必要がある1つのMIPSオペコードを確定します。

! BitVMの背景:詐欺証明とZK詐欺証明の実装

! BitVMの背景:詐欺証明とZK詐欺証明の実装

! BitVMの背景:詐欺証明とZK詐欺証明の実装

! BitVMの背景:詐欺証明とZK詐欺証明の実装

! BitVMの背景:詐欺証明とZK詐欺証明の実装

ZKベースの詐欺証明

従来の詐欺証明は、インタラクションが複雑で、ガスコストが高く、開発が難しいという問題があります。そのため、OptimismはZK Fraud Proofの概念を提案しました。

核心思路は: チャレンジャーが再生する必要のあるトランザクションを指定し、RollupのシーケンサーがそのトランザクションのZK証明を提供し、Ethereumのスマートコントラクトが検証します。検証が通れば、トランザクション処理は正しいと見なされます。

インタラクティブ詐欺証明と比較して、ZK Fraud Proofは複数のインタラクションを一回のZK証明の生成と検証に簡素化し、時間とガスコストを節約します。ZK Rollupと比較して、挑戦されたときのみ証明を生成し、計算のオーバーヘッドを削減します。

BitVM2も同様の考え方を採用し、ビットコインスクリプトを通じてZK Proof検証を実現し、オンチェーンプログラムのサイズを大幅に簡素化しました。

! BitVMの背景:詐欺証明とZK詐欺証明の実装

! BitVMの背景:詐欺証明とZK詐欺証明の実装

! BitVMの背景:詐欺証明とZK詐欺証明の実装

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 4
  • 共有
コメント
0/400
not_your_keysvip
· 16時間前
結局理解できないので、後でアルファが出るのを待っています。
原文表示返信0
metaverse_hermitvip
· 16時間前
確かに参入ポジションする価値がありますOp
原文表示返信0
CommunityJanitorvip
· 16時間前
一日中、この最適化やあの最適化を吹聴している
原文表示返信0
NftDataDetectivevip
· 16時間前
詐欺証明がやっと成長しているようだ... 正直言って、遅すぎたね
原文表示返信0
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)