вопросы и ответы по доказательству в реальном времени :) Что это? ELI12. A: Армия гиков только что решила научно-фантастическую проблему: доказательство каждого блока основной сети Ethereum в реальном времени. Эти zk-доказательства экспоненциально дешевле для проверки, чем повторное выполнение транзакций — всего несколько миллисекунд, независимо от использованного газа. Толстые блоки, крошечные валидаторы. Максималисты децентрализации радуются. Разве доказательство в реальном времени не было невозможной лунной математикой? A: Было. Пять лет назад мы были на пять порядков величины дальше. Но технологии продолжали расти в 10 раз в год, и теперь мы здесь. Не игнорируйте экспоненты. Также о экспонентах: → не игнорируйте квантовые компьютеры, взламывающие ECDSA → не игнорируйте халвинги, разрушающие безопасность Биткойна Как Ethereum L1 становится "основным и нативным роллапом"? A: Давайте разберем. → основной: L1 предлагает порядок транзакций. Ethereum L1 — это базовый уровень — он по определению основной. → нативный: L1 выполняет транзакции через встроенную функцию перехода состояния EVM. По определению Ethereum L1 является нативным. Всегда будет. → роллап: Роллап имеет данные на цепочке и выполнение вне цепочки. С помощью сноркинга блоков основной сети EVM Ethereum L1 превращается в zk-роллап. Роллапы разблокируют большие лимиты газа. База уже на уровне 35 мегагаз/сек — в 20 раз больше, чем Ethereum L1. База стремится к 1 гигагаз/сек, Ethereum L1 тоже может туда добраться. Когда гигагаз L1? A: Ethproofs вызов #3 будет посвящен гигагазу L1 — обязательно подключайтесь. С EIP-9698 Данкрад предлагает ~3x/год увеличения газа, или ~10x каждые 2 года. Это 1,000x за 6 лет. Уважительно — но все еще новичковые цифры. Мой оптимистичный взгляд? Теперь, когда zkVMs соответствуют производительности EVM, лимиты газа могут следовать за улучшениями zkVM. Если мы продолжим достигать 10x/год, это 1 гигагаз/сек через 3 года. Я работал с Данкрадом более десяти лет — реальность обычно находится между его осторожностью и моим оптимизмом. Разве zkVM не багги? Что насчет формальной верификации? A: Формальная верификация — это конечная цель, а не первый шаг. Краткосрочная стратегия: разнообразие zkVM. К концу второго квартала несколько zkVM достигнут доказательства в реальном времени. Как и клиенты CL и EL, любой отдельный клиент считается багги. Безопасность обеспечивается разнообразием. Может ли доказательство с низкой задержкой масштабироваться до гигагаза? A: Да. Доказательство SNARK массово параллелизуемо. Только начальное выполнение x86 и разбиение на части последовательны. EIP-7825 предлагает ограничить максимальное количество газа, используемого на транзакцию. Это позволяет легко разбивать на части на границах транзакций. Параллелизм масштабируется. Задержка остается низкой. Какой следующий узкий момент для zkVM? Мощность. Достоверная живучесть 1-из-n доказателя означает, что домашнее доказательство должно быть доступно энтузиастам. Разумной целью может быть 10 кВт или меньше на кластер доказательства. Как мы увеличим лимит газа в 1,000 раз на бюджете в 10 кВт? → программное обеспечение: системы доказательств, схемы, алгоритмы продолжают расти → оборудование: закон Мура + SNARK ASICs → распределенное доказательство: распределите нагрузку, без доверия
68,75K