"musimy odejść od optymistycznych systemów dowodzenia" zgadzam się 💯 w przypadku bitcoina będzie to wymagało soft forka. mnożenie i konkatenacja ciągów to naprawi 🫡
vitalik.eth
vitalik.eth21 godz. temu
Niesamowite widzieć tak wiele głównych L2 na etapie 1. Następnym celem, do którego powinniśmy dążyć, są, moim zdaniem, szybkie (<1h) czasy wypłat, umożliwione przez systemy dowodów ważności (znane również jako ZK). Uważam to za jeszcze ważniejsze niż etap 2. Szybkie czasy wypłat są ważne, ponieważ czekanie tygodnia na wypłatę jest po prostu zbyt długie dla ludzi, a nawet w przypadku mostów opartych na intencjach (np. ERC-7683), koszt kapitału staje się zbyt wysoki, jeśli dostawca płynności musi czekać tydzień. Tworzy to duże zachęty do korzystania z rozwiązań z nieakceptowalnymi założeniami zaufania (np. multisigi/MPC), które podważają cały sens posiadania L2 zamiast całkowicie niezależnych L1. Jeśli możemy skrócić czasy wypłat do poniżej 1h w krótkim okresie, a do 12s w średnim okresie, to możemy jeszcze bardziej umocnić Ethereum L1 jako domyślne miejsce do emisji aktywów i ekonomiczne centrum ekosystemu Ethereum. Aby to osiągnąć, musimy odejść od optymistycznych systemów dowodów, które z natury wymagają czekania wielu dni na wypłatę. Historycznie, technologia dowodów ZK była niedojrzała i kosztowna, co sprawiło, że dowody optymistyczne były mądrym i bezpiecznym wyborem. Ale ostatnio to się szybko zmienia. Jest to doskonałe miejsce do śledzenia postępów dowodów ZK-EVM, które szybko się poprawiają. Formalna weryfikacja dowodów ZK również postępuje. Na początku tego roku zaproponowałem strategię systemu dowodów 2 z 3 ZK + OP + TEE, która łączy bezpieczeństwo, szybkość i dojrzałość: * 2 z 3 systemów (ZK, OP) są bezzaufowe, więc żaden pojedynczy aktor (w tym producent TEE lub atakujący z kanału bocznego) nie może złamać systemu dowodów, naruszając założenie zaufania * 2 z 3 systemów (ZK, TEE) są natychmiastowe, więc otrzymujesz szybkie wypłaty w normalnym przypadku * 2 z 3 systemów (TEE, OP) były w produkcji w różnych kontekstach przez lata To jest jedno podejście; być może ludzie zdecydują się na ZK + ZK + OP jako rozstrzyganie, lub ZK + ZK + rada bezpieczeństwa jako rozstrzyganie. Nie mam silnych opinii w tej kwestii, zależy mi na podstawowym celu, którym jest bycie szybkim (w normalnym przypadku) i bezpiecznym. Z takimi systemami dowodów jedynym pozostałym wąskim gardłem do szybkiego rozliczenia staje się koszt gazu związany z przesyłaniem dowodów na łańcuch. Dlatego w krótkim okresie mówię raz na godzinę: jeśli spróbujesz przesłać dowód ZK o wartości gazu 500k+ (lub STARK o wartości 5m gazu) znacznie częściej, dodaje to wysokie dodatkowe koszty. W dłuższym okresie możemy to rozwiązać za pomocą agregacji: N dowodów z N rollupów (plus transakcje od użytkowników protokołów prywatności) można zastąpić jednym dowodem, który udowadnia ważność N dowodów. Staje się to opłacalne do przesyłania raz na slot, umożliwiając końcowy cel: niemal natychmiastowy ruch aktywów między L2 przez L1. Pracujmy razem, aby to zrealizować.
2,81K