作者:鄭金城新躍社科大學研究員,全球金融科技學院、Biteye 建設者,Ocean Views 專欄作家、李國權新躍社科大學教授,新加坡經濟協會副會長,全球金融科技學院主席

Arbitrum 空投的財富效應點燃了市場對L2的信心,紛紛佈局還未發幣的L2。而80億美元高估值的StarkWare自然是備受矚目。那麼StarkWare是有什麼獨特的技術值得各大機構熱捧?旗下的StarkNet想要解決問題?我們將在本文中一一道來。

1.STARKs, StarkEx, StarkNet

1.1 STARKs

STARKs(Scalable, Transparent ARgument of Knowledge)是一種可以證明和驗證計算的證明系統,旨在提高以太坊的擴展性。它允許將大型計算從鏈上轉移到鏈下以降低成本,為計算的正確性生成證明,然後在鏈上進行少量的計算來驗證證明。即驗證者通過在鏈上執行非常少的操作來判斷鍊下完成的計算的完整性。

L2 通過STARKs技術將多筆交易打包在一起進行數以千計的計算,然後使用單個STARK證明在鏈上驗證它們的有效性。該批次內的所有交易共同分擔鏈上處理的成本,從而在繼承以太坊安全性的前提下降低了Gas成本,改善用戶體驗。這模式與共享的士的用戶平攤路費相似。

SNARKs (Succinct,Non-Interactive,Argument,Knowledge)是一個簡潔的非交互式的證明。 STARKs 和SNARKs 都是ZK Rollups 的解決方案。

SNARKs 和STARKs 對比

SNARKs STARKs
可信設置要求需要可信設置利用公開可驗證隨機來建立可信任、可驗證的計算系統
擴展性較少的擴展性更多的擴展性
抗量子使用公私鑰對,不抗量子攻擊抗量子攻擊
證明大小相對更小相對更大,但具有對數擴展性
驗證時間迅速相對更長,但具有對數擴展性
驗證成本大多數情況下成本更低(證明大數據集的情況下除外)大多數情況下成本更大
開發工具相對成熟相對原始
核心算法代碼相對成熟代碼質量有待提高
應用Zcash、Loopering、zkSync、Scroll、Aztec StarkEx, StarkNet
來源:SUSS NiFT, ChatGPT

相比SNARKs, STARKs具有以下三個優勢:

  • 去信任

STARKs 公開可驗證隨機來取代SNARKs的可信設置,減少對參與人的依賴,提高協議安全性。

  • 更強的擴展能力

STARK 具有驗證的對數壓縮特性,即使底層計算的複雜性呈指數級增長,STARKs依然保持了較低的證明和驗證時間,而非像SNARKs 線性增長。

  • 更高的安全保證

STARKs 使用抗碰撞哈希值進行加密,可抗量子計算的攻擊。

但是STARKs 的證明尺寸比SNARKs 大,因此L2交易量較低時就會難以分攤證明成本,出現較大的確認延遲。但是當證明規模增加,使用STARKT的邊際成本會遞減,適合大規模應用。此外,相對於SNARKs,目前STARKs採用率不足,基礎工具還有待完善。

L2 Rollups 除了ZK Rollups,還有Optimistic Rollups。以下是兩種方案的對比。

Optimistic Rollups ZK Rollups
驗證方法加密貨幣激勵數學
無效交易的處理方式提交欺詐證明不能被打包進證明,無法被提交鏈上
延遲等待一周的質疑期當證明和狀態更新在鏈上被確認後立即完成
數據存儲所有的交易數據只存儲必要的數據
EVM兼容兼容不兼容
開發開發歷史較長,難度較低開發歷史較短,難度較大
成熟度相比採用ZK Rollups的生態較為成熟部分L2剛上線主網,部分還在測試網階段,目前仍處於早期開發階段
來源:SUSS NiFT,ChatGPT

以80億美元估值完成1億美元D輪融資的StarkWare提供了兩種使用STARK 擴展以太坊的解決方案:StarkEx 和StarkNet。

1.2 StarkEx

StarkEx 是一個需要許可的、為特定應用程序定制的擴展解決方案的框架。項目可以使用StarkEx來進行低成本的鏈下計算,生成證明執行正確性的STARK證明。這樣的證明包含12,000–500,000 筆交易。最後將證明發送到鏈上的STARK 驗證器,驗證正確後接受狀態更新。

StarkEx 提供了3種數據存儲方式。在ZK-Rollup 模式下,數據存儲在鏈上,使數據去中心化,便於用戶跟踪和監督。然而,在鏈上發布數據的成本高。在Validium 模式下,數據存儲在鏈下,低成本且不會把數據公開暴露。但需要數據可用性委員會來監督數據是否得到妥善處理。 Volition 是一種混合數據可用性模式,用戶可以選擇將數據放在鏈上還是鏈下。

在StarkEx 上部署的應用程序包括永久期權dYdX、NFT L2 Immutable、體育數字卡牌交易市場Sorare 和多鏈DeFi聚合器rhino.fi。

StarkEx 適用於獨立運行且適合StarkEx API 的協議。

1.3 StarkNet

StarkNet 是一個無需許可的L2,任何人員都可以在其中部署以Cairo語言開發的智能合約。部署在StarkNet 上的合約之間可以進行交互來構建新的可組合協議。

與應用程序負責提交交易的StarkEx 不同,StarkNet 的排序器批量交易並發送它們進行處理和證明。

StarkNet 更適合需要與其他協議同步交互或超出StarkEx 應用範圍的協議。隨著StarkNet開發的進展,基於StarkEx的應用將能夠移植到StarkNet,享受可組合性。

1.4 Cairo

Cairo 是用於STARK 證明通用計算定制的編程語言, 使開發、審查和維護代碼更簡單、快捷,不受EVM限制,可以拋棄以太坊的歷史負擔做更複雜的計算如賬戶抽象,在遊戲開發上也更加靈活,支持全鏈上游戲。 StarkNet 本身不支持EVM,但從Solidity 到Cairo 的轉譯器Warp將有助於以太坊原生項目移植到StarkNet,成為大規模應用的基礎設施。

1.5 SHARP(shared prover) 共享證明器

SHARP 技術允許來自StarkEx 的不同應用以及StarkNet 上發生的交易合併成一個證明,更快填滿STARK 證明的容量,提高交易處理速度並且分擔驗證L1 證明的gas 成本。

2. StarkNet 經濟模型

StarkWare已經在鏈下鑄造了100億個StarkNet代幣。但是這些代幣並不代表StarkWare的股權,也不提供任何參與StarkWare的權利或賦予任何向StarkWare提出索賠的權利。 StarkNet代幣可以作為原生代幣支付Gas費用,相比其他使用ETH做給Gas費用的L2,StarkNet代幣更能捕獲生態價值,且降低了ETH這外生代幣帶來的衝擊。分配給核心貢獻者和投資者的代幣有一年的等待期和四年的鎖定期,線性釋放。

StarkNet經濟模型、技術風險與評論

來源:StarkWare. https://medium.com/starkware/part-3-starknet-token-design-5cc17af066c6

StarkNet 明確給開發者和過去StarkEx用戶獎勵,但未明確StarkNet用戶是否有空投。首次代幣分配中有8.1%的代幣還未決定用途,具體方式由社區決定。因此筆者猜想這部分代幣有可能用於獎勵StarkNet用戶。此外,部署合約的項目方在獲得空投獎勵後,有可能會給應用的用戶分配空投,反饋早期支持者。因此,用戶可以根據需要正常使用StarkNet 上有價值的應用。

3. StarkNet 融資情況

根據Crunchbase的數據,StarkNet 在七輪融資中總共獲得2.825億美元。

時間投資輪次投資方融資金額
2018年1月種子輪未公開600萬美元
2018年6月捐贈以太坊基金會1200萬美元
2018年10月A輪Paradigm, Sequoia Capital 3000萬美元
2021年3月B輪Paradigm 7500萬美元
2021年11月C輪Sequoia Capital 5000萬美元
2022年5月D輪Alameda Research, Coatue, Greenoaks 1億美元
2022年7月追加投資Alameda Research 950萬美元
來源:Crunchbase, SUSS NiFT

2022年7月,Alameda Research追加950萬美元投資。但是Alameda Research已於2022年11月破產,這筆投資是否收到存疑。

以太坊基金會的撥款樹立了StarkWare的正統性。

StarkNet經濟模型、技術風險與評論

來源: https://starkware.co/about-us/

4.創始人

  • Eli Ben-Sasson

Eli 是StarkWare的聯合創始人兼總裁,也是其董事會主席。

自從2001年獲得希伯來大學理論計算機科學博士學位以來,他一直在研究密碼學和計算完整性的零知識證明。 Eli是STARK、FRI和Zerocash協議的共同發明人,也是Zcash公司的創始科學家。多年來,他在普林斯頓高等研究院、哈佛大學和麻省理工學院擔任研究職位。最近曾在以色列理工學院擔任計算機科學教授,他離開該職位後和夥伴共同創立了StarkWare。

  • Uri Kolodny

Uri 是StarkWare 的聯合創始人兼首席執行官,也是其董事會成員。

他擁有希伯來大學計算機科學學士學位(優等生)和麻省理工學院斯隆管理學院的MBA學位。 Uri是一位連續創業者,曾共同創立了幾家科技公司,包括Mondria(開髮用於大數據可視化的工具)。之前,Uri還曾在兩家以色列風險投資公司幫忙孵化項目,並在麥肯錫公司擔任分析師。

5. 競爭對手

StarkNet與zkSync、Optimism、Arbitrum 因為其受到的關注度被稱為L2的四大天王。

StarkNet zkSync Light zkSync Era Optimism Arbitrum
官方橋用戶數359,964 831,125 442,659 319,222 633,893
跨入的總價值(以ETH計價) 48,158 252,025 149,679 533,429 2,424,317
總鎖倉量$7.74m $105.13m $100.85m $926.41m $2.19b
估值或者流通市值80億美元未公佈未公佈$1,829,472,619 $766,811,531
來源:SUSS NiFT

數據來源:(2023.4.21)

  1. https://dune.com/gm365/L2

2. https://www.coingecko.com/

3. https://defillama.com/

Optimism和Arbitrum採用樂觀rollup,開發難度較低,已經具有較為完善的生態系統,吸引了大量資金和用戶,甚至走出瞭如GMX,Gains Protocol 這樣的優秀L2原生協議。

Vitalik 在ETHSeoul 期間表示1 ,雖然Optimistic Rollups更加發達,但ZK Rollups技術的基礎將使其最終能夠取代Optimistic Rollups。雖然ZK Rollups 速度更快,但它們缺少以太坊虛擬機(EVM),這使得運行dApps具有困難。因為EVM 是dApps的主要處理單元。所以基於ZK的Rollups正在開發兼容EVM的方案。如果開發進程緩慢,則ZK Rollups 有可能失去先發優勢,讓Optimistic Rollups穩坐寶座。這類似於以太坊和其他L1之間的競爭,雖然以太坊的性能不是最好的,但是憑藉先發優勢牢牢吸收住最多的資金和最優秀的開發者。

StarkNet不僅面對採用Optimistic Rollups的L2競爭,也面對同樣採用ZK Rollups的L2競爭。根據Eshita Nandini的總結2 ,目前有多個L2正在構建ZK EVM。

zkEVM最終形態主網上線Gas Fee
Taiko Type-1未確定ETH
Linea Type-2 2023年第二季度ETH
Polygon Type-2已上線ETH
Scroll Type-2 2023年第二季度ETH
zkSync Type-4已上線ETH
StarkNet Type-4 2021年第四季度ETH或者STARK
來源:Messari, SUSS NiFT

Type-1是ETH等效,可100%無縫使用EVM 基礎設施,但證明過程很緩慢。 Taiko通過在零知識證明生成前快速確認最終性來減輕這一缺點。具體方式即只需證明過去狀態X有效,且在X之後沒有來自賬戶A的交易,因此用戶可以提取其在狀態X中的代幣。目前已經完成alpha-2 中測試了去中心化證明和協議經濟學,其中有126位獨立證明者,已證明了93,146 個區塊3 ,證明時間在130到160 秒之間。 Taiko目前已經棄用了alpha-2,並將在第二季度推出alpha-3。由於Type-1 zkEVM 在實現等效性方面毫不妥協,具有較大的複雜性,今年可能不會有主網。

Type-2 EVM等效,證明速度相對Type-1改善,但仍舊慢。 Type2 是Scroll,Linea的目標,Polygon zkEVM已經實現。 Polygon zkEVM主網Beta 版本已經於3月27日如期上線4 。在主網Beta 的第一階段,專門的安全委員會將能夠快速升級Polygon zkEVM。在第二階段,將採取一系列措施,以確保在出現任何問題時用戶能夠得到保護,但權力下放程度更高,並且沒有具有特權訪問權限的安全委員會。 Gas Fee 以ETH 支付,預計未來Polygon zkEVM 中的質押和治理將使用MATIC 代幣,此外,Polygon zkEVM 通過ERC-4337 支持帳戶抽象,將允許用戶使用任何代幣支付費用。 Scroll 和以太坊基金會一起開源開發zkEVM,將通過並行計算和證明外包給曠工來縮短證明時間。 Scroll處於Alpha測試網階段5 ,可以進行跨鍊和轉賬,已經無障礙運行兩個月,預計二季度上線主網。 3月28日,ConsenSys 宣布將ConsenSys zkEVM 重塑為Linea 6 ,目前向所有開發人員、用戶或協議開放測試。 Linea 通過MetaMask 和Truffle 等原生集成,將零知識證明與EVM 等效性相結合,為開發者提供靈活性和可擴展性,無需ZK技術專業知識。 Linea 採用多證明人系統,當代碼中存在漏洞時,多重簽名可以強制執行特定結果。通過這個系統,一個rollup 將利用幾種具有不同安全級別的證明機制,以消除單證明人rollup 存在的單點故障風險。

Type-3 幾乎EVM等效,更快的證明,但部分app需要重新開發。 Type3是Scroll目前所處的過渡階段。 Kakarot是一個用Cairo編寫的zkEVM,作為EVM字節碼的解釋器,最終可能成為StarkNet上的L3,目前歸類Type-3。

Type-4,將用高級語言如Solidity編寫的智能合約源代碼,編譯成ZK-SNARK友好的語言。證明速度很快,但不太兼容。 zkSync Era已經上線,對普通用戶開放。目前分擔zkSync gas fee的用戶不多,因此交互成本較高,部分項目方對gas fee進行了補貼。由於Arbitrum空投的財富效應,社區用戶交互熱情高漲,但是目前zkSync上土狗項目居多,發生了多起rug pull事件。 StarkNet 使用Warp 作為Solidity 到Cairo 的編譯器。 StarkNet 是目前唯一一個將其排序器和證明器去中心化的zkEVM。但目前StarkNet還未發布生產級別版本,只適合用戶小額交互體驗,任務常常執行失敗。

Vitalik還提出了Optimistic和ZK混合的模式7 。 zkEVM 成熟之前, 發佈區塊鍊等待24小時,如果沒有欺詐挑戰就發布零知識證明,確定區塊。如果有挑戰,就引入治理,通過2 of 3模式裁定。如果零知識證明時間能大幅縮短,另外一種混合模式就以發布零知識證明為主,只有當零知識證明未能正常發布,才使用Optimistic Rollup。這既可能會是StarkNet的一條可選發展路徑也可能會使競爭方式。

6.總結

StarkNet採用了基於STARK的Rollup路線,雖然該方案相對於其他方案在去中心化、去信任、抗審查等方面有明顯的優勢,但是由於該方案的開發工具尚不成熟,研發難度也很大,性能還有待提升。

此外,雖然StarkNet已經得到了機構投資者的支持,但目前仍處於試用階段,尚未完全成熟。 StarkNet下一階段的重點是將現在由Python開發的sequencer升級為由Rust進行開發,提高區塊鏈的性能。此外是提高生態內項目的豐富度和成熟度。加密原生用戶可以去體驗生態內項目,但需注意項目的風險,選擇參與前需要進行充分的風險評估。雖然StarkNet具有抗量子攻擊的特性,但是否會成為擴容的終局還有待觀察。因此,對於StarkNet的未來發展,我們需要持續關注和評估。

區塊鏈的安全性是整個生態系統的重中之重,底層基礎層的安全性絕不能被忽視、妥協、讓步、或折衷,否則整個生態系統與賬本將會失去用戶的信任。因此,在基礎層的設計中,需要選擇最為安全的共識算法,即使它的能源消耗可能很高。這個問題可以通過採用類似在納斯達克上市的Irish Energy Limited所倡導的可再生能源挖礦來解決。相比之下,第二層的中心化程度可以更高,以實現更高的效率和靈活性。不管是底層還是上層,都需要遵循合理的設計原則,以確保整個生態系統的安全性和可靠性。任何依賴於以太坊基礎層安全性的第二層或應用,都必須對基礎層的共識算法有充分的信心,確保其安全性不受損害。這可能是社區面臨的最大系統性風險。

免責聲明:本文使用了ChatGPT進行內容增強。 ChatGPT是一種人工智能語言模型,它基於先進的技術進行訓練,並可以生成人類可理解的語言。以上StarkNet分析內容僅供讀者了解和學術研究使用,並不構成任何投資建議。任何人不應將此作為投資決策的唯一參考,亦不應據此進行任何交易操作。本文所包含的信息不保證準確性、完整性、及時性或適用性,讀者應自行評估並承擔由此產生的風險。作者、出版方或任何相關方均不對因讀者根據本文所得出的結論或決策而產生的任何損失或損害承擔任何責任。讀者應在任何投資前請諮詢專業顧問或按照自己的獨立判斷作出決策。

  1. ^ https://www.bsc.news/post/vitalik-zk-rollup-will-beat-optimistic-in-ethereum-scaling-war

  2. ^ https://messari.io/report/an-update-on-zkevm-progress-and-development?referrer=all-research

  3. ^ https://taiko.mirror.xyz/EM1IEpF_Pd9_WuPxw3EQPHNHmaXzh7kljMSolP754AI

  4. ^ https://polygon.technology/blog/polygon-zkevm-mainnet-beta-is-live

  5. ^ https://scroll.io/blog/alphaTestnet

  6. ^ https://twitter.com/ConsenSys/status/1640641312201293826

  7. ^ https://twitter.com/VitalikButerin/status/1553342590786813952