
零知识证明 – Loopring DEX 3.0
Loopring,路印,一直专注在高性能的去中心化交易协议。路印协议的目标是想实现以太坊上基于订单撮合的去中心化的交易协议。从2017年,路印从“环路撮合”的最初设计,经过了1.0,2.0以及3.0的三个大的版本的协议升级。1.0/2.0,相对来说,受限以太坊本身性能的限制,交易流程复杂,体验和中心化交易所相比,有较大的差距。路印协议3.0,是一种大胆的设计和尝试,通过零知识证明技术(ZKP),兼顾去中心化和交易性能。
本文对比路印协议2.0/3.0,分析zkSNARK零知识证明技术如何在路印3.0协议中运用。
路印协议在2.0版本之前,虽然有一些细致的功能和改进,但是,从框架上来说,没有本质的改变:
链下主要由Relay维护订单(Order Management)和完成订单的撮合(Settlement Engine)。完成撮合的订单,需要在链上记录(由链上的智能合约实现)。简单的说,2.0协议之前,采用的是“链下撮合,链上记录“的方式。在这种方式下,所有的交易状态记录在链上,链上的智能合约需要实现很多逻辑:
-
检查订单的签名信息
-
检查订单的填充率以及是否取消
-
检查订单的时间
-
计算费率
-
在上述检查和计算完成后,完成token之间的转账
往往一个撮合中包括多个订单,完成这样的一笔撮合大概需要20w~30w的GAS费用。也就是说,在以太坊区块最大GAS 800w,出块速度是15秒的前提下,路印2.0协议的撮合性能大概是:每秒大约2笔撮合。
采用零知识证明(ZKP)技术,路印协议3.0所有的撮合逻辑都在链下完成。每一笔撮合(Settlement)都会生成证明并提交到链上,证明链下的撮合正确无误。路印协议3.0的设计文档发布在Github上:
https://github.com/Loopring/protocols/blob/master/packages/loopring_v3/DESIGN.md
路印协议3.0的框架如下:
2.1 链上/链下同步
路印协议采用和以太一致的“账户”模型,所有的账户的“状态”(余额)都记录在链下。
所有和状态相关的操作,都是在链下更改,提交Proof到链上记录。因为存在链上链下的状态同步,账户的任何操作有三个状态:
1/ Committed (操作已经提交)2/ Verified (该操作已经提供了相应的Proof)3/ Finalized(之前的所有的操作都已经提交正确的Proof)
以用户Deposit“充值”的操作为例:
用户转账到路印协议的智能合约,转账在链上确认(链上完成充值)。该操作的状态就是“Committed”。链下的Relay,监测到“Committed”的状态后,更改链下的状态,生成Proof,并将证明提交到链上,此时该“充值”操作的状态为“Verified” – 链下也已经完成充值。如果之前的所有操作都是Verified,那该操作的状态就是Finalized(也就是这个状态是确定的,不会被篡改的)。
2.2 链下状态和操作
为了支持DEX的业务场景,并结合ZKP的技术要求,路印3.0将链下的状态用三层的四叉Merkle树来表示:
第一层是N层的四叉树,维护DEX的所有账户信息(也就是能支持400w左右的用户)。
第二层是M层的四叉树,支持一个账户下的所有Token信息。一个Token一个叶子节点。
第三层是K层的四叉树,一个账户下某个Token的Order信息。
所有的操作,都会更改这三层Merkle,完成状态的变化。路印3.0协议支持如下的一些操作:
1/ On-chain Deposits (在线充值)
2/ On-chain Withdrawals(在线提币)
3/ Off-chain Settlements (链下撮合)
4/ Off-chain Withdrawals (链下提币)
5/ Off-chain Order Cancellation(链下取消订单)
6/ Off-chain Transfers (链下转账)
大部分操作都比较容易理解,需要说明的是2和4。因为每个操作都需要经历三个状态,需要链上链下的同步,所以, 用户既可以从链上,也可以从链下发起提币操作。
2.3 ZKP证明
路印3.0,采用的是zkSNARK的Groth16算法提供零知识证明。针对每种操作,Relay都会提供对应的ZKP证明电路。以链下撮合为例,相应的电路证明的逻辑如下:
假设Account X链下转账给Account Y。ZKP证明电路,包括:
1/ TradeHistory中Order Ox的变化导致TraderHistory的树根的变化
2/ TradeHistory中Order Oy的变化导致TraderHistory的树根的变化
3/ Balance Bx变化导致Balance的树根的变化
4/ Balance By变化导致Balance的树根的变化
5/ 两个账户的Balance的变化一致
6/ Account X和Account Y账户的变化导致的Account树根的变化
注意,不同的操作会有不同的电路对应。简单的说,链下的状态的变化,都会对应不同的电路,并且,电路生成的证明会提交到链上。链下的状态变化,“固化”成规则,并通过ZKP的电路表示。这种思路,和以太坊的zk Rollup的思路一致。
在链上,虽然智能合约不再需要验证和记录撮合信息,但是,需要提供Order信息以及各种操作的证明。Order信息可以通过Calldata存储在链上。在链上验证Groth16的Proof,还是比较昂贵的。一个Proof的验证,目前需要50w左右的GAS费用。在君士坦丁堡升级后,可以降到原来1/4左右。
为了进一步节省链上的GAS费用,路印3.0设计了“Batching”的操作处理(批量处理),也就是多个同类操作,一起生成一个Proof。多个同类操作,被打包在一起,称为“Block”(和区块链中的Block不是一个含义)。
在足够多的交易的情况下,路印3.0的TPS在目前的以太坊上达到了350。在君士坦丁堡升级后,TPS能达到1400。每笔交易平均下来的费用大约在1美分。
总结:
Loopring,路印,一直专注在高性能的去中心化交易协议。从2017年,路印从“环路撮合”的最初设计,经过了1.0,2.0以及3.0的三个大的版本的协议升级。路印协议3.0,通过零知识证明技术(ZKP),兼顾去中心化和交易性能。在链下维护Account模型的账户状态,每个操作都通过ZKP,生成证明并存储到链上,保证链下的状态可靠安全。在足够多交易的情况下,目前路印3.0协议的TPS可以达到350。每笔交易平均下来的费用大约在1美分。
作者:Star Li
比推快讯
更多 >>- 西班牙银行 BBVA 面向散户推出加密货币交易与托管服务
- 分析师:韩国正经历稳定币泡沫,$CRCL 成为韩资最热外股
- Backpack:此前仓位错乱时获利的用户可以自行处置资产,损失的用户全额赔付
- 美股上市瑞典公司 Hilbert Group 获得 2100 万美元融资,以支持加密货币储备策略
- 摩根士丹利分析关税政策 3 大剧本:关税政策仍是市场关键变量,7 月 9 日值得关注
- 泡泡玛特首位投资人麦刚:对比特币情有独钟,关键在于对本质问题的追寻
- FTX 债权人代表:预计允许索赔总额 110 亿美元,司法受限索赔总额 4.7 亿美元
- 野村证券:贸易关税进一步明确可能帮助市场最终走高
- 数据:某巨鲸链上分两笔买入 4862.95 枚 ETH ,总价值 1249 万美元
- Bitunix 分析师:宏观乐观情绪蔓延,ETH 震荡上行,关注 2525 与 2275 支撑区域
- Xterio 开启 PAL 质押活动,当前 XTER 池预期年化收益率为 5281.71%
- Ave.ai 支持 xStocks 协议,上线链上美股交易功能
- Matrixport:市场缺乏新的推动因素,散户交易活跃度持续疲软
- 去中心化 AI 训练平台 FLock.io 代币质押量突破 6000 万枚,占流通量 31%
- 某 Coinbase 黑客花费 1250 万枚 DAI 买入 4863 枚 ETH
- Binance:Alpha 用户参与 PAL TGE 积分门槛为 202 分
- 模块化自动化协议平台 Questflow.ai 正式接入 Circle Alliance Program
- 机构:市场并未对特朗普关税感到恐慌
- Virtuals:Genesis 空投将不再自动发放,用户需手动申领
- 英国上市公司 Tao Alpha 拟任命 UTXO Management BTCfi 负责人为非执行董事
- 数据:澳大利亚 Monochrome 现货比特币 ETF 的 BTC 持仓升至 937 枚
- 观点:若本轮牛市与此前两轮类似,则还有半年到达市场顶部
- 欧洲上市公司 The Blockchain Group 增持 116 枚比特币,总持仓达 1904 枚
- 土耳其本月已关闭 46 个加密货币平台的访问权限
- The Smarter Web Company 增持 226.42 枚比特币
- 数据:过去 7 天 BNB Chain 跨链桥净流入资金达 10.08 亿美元,以太坊净流出 9.86 亿美元
- 德勤调查:英国企业对投资美国失去兴趣
- MYX 短时上涨触及 0.14 USDT,24H 涨幅 96.22%
- CZ:币安在成立首年便实现了约 10 亿美元的利润
- 48 Club:因后台逻辑错误致用户误领 1807 枚 KOGE,约 86736 美元
- 无锡市委改革任务推进会:探索稳定币赋能外贸发展的实践路径
- Metaplanet 宣布增持 2205 枚比特币
- 俄罗斯开始建立全国加密货币挖矿设备注册系统,以打击非法挖矿活动并增加税收
- Letsbonk 近 24 小时 Solana 发币平台市场份额升至 55.1%,pump.fun 跌至 34.9%
- 数据:USDC Treasury 于以太坊链上销毁 6000 万枚 USDC
- 许正宇:代币化绿色债券结算周期缩短至 T+1,提升交易效率
- 币安将调整部分资产抵押率
- 或受益于回购策略,BONK 及其生态开发协议 Graphite Protocol 代币近一周持续上涨
- 以太坊现货 ETF 上周净流入 2.19 亿美元,持续八周净流入
- 链上分析师监测 GT 2025 Q2 链上销毁超 192 万枚
- 深圳发布风险提示:警惕以稳定币名义实施非法集资
- 受利空消息影响,BAKE 币价短时大幅波动,合约交易激增
- 币安将为 BAKE、IDEX 和 SLF 添加观察标签
- Project Hunt:公正实时的预测市场 Polymarket 为过去 7 天被 Top 人物取关最多的项目
- 乌克兰对助俄加密货币转移资产的实体实施制裁,涉及 60 家公司
- 港股加密货币概念股早盘震荡走高,国泰君安国际涨超 7%
- 加密 KOL Unipcs 已将绝大部分免费获得的 SAVIOUR 销毁,其余兑换为价值 22.3 万美元 USELESS
- OKX CEO Star:仅 1%左右用户会收到资金或工作居住信息问询,不会出现不让用户提币的情况
- 特朗普:任何与金砖国家反美政策保持一致的国家,将被征收额外 10% 关税
- Babylon:将于 2025 年 Q3 上线比特币多质押测试网
比推专栏
更多 >>观点
比推热门文章
- 美股上市瑞典公司 Hilbert Group 获得 2100 万美元融资,以支持加密货币储备策略
- 摩根士丹利分析关税政策 3 大剧本:关税政策仍是市场关键变量,7 月 9 日值得关注
- 泡泡玛特首位投资人麦刚:对比特币情有独钟,关键在于对本质问题的追寻
- FTX 债权人代表:预计允许索赔总额 110 亿美元,司法受限索赔总额 4.7 亿美元
- 野村证券:贸易关税进一步明确可能帮助市场最终走高
- 数据:某巨鲸链上分两笔买入 4862.95 枚 ETH ,总价值 1249 万美元
- Bitunix 分析师:宏观乐观情绪蔓延,ETH 震荡上行,关注 2525 与 2275 支撑区域
- Xterio 开启 PAL 质押活动,当前 XTER 池预期年化收益率为 5281.71%
- Ave.ai 支持 xStocks 协议,上线链上美股交易功能
- Matrixport:市场缺乏新的推动因素,散户交易活跃度持续疲软