
零知识证明 – Loopring DEX 3.0
Loopring,路印,一直专注在高性能的去中心化交易协议。路印协议的目标是想实现以太坊上基于订单撮合的去中心化的交易协议。从2017年,路印从“环路撮合”的最初设计,经过了1.0,2.0以及3.0的三个大的版本的协议升级。1.0/2.0,相对来说,受限以太坊本身性能的限制,交易流程复杂,体验和中心化交易所相比,有较大的差距。路印协议3.0,是一种大胆的设计和尝试,通过零知识证明技术(ZKP),兼顾去中心化和交易性能。
本文对比路印协议2.0/3.0,分析zkSNARK零知识证明技术如何在路印3.0协议中运用。
路印协议在2.0版本之前,虽然有一些细致的功能和改进,但是,从框架上来说,没有本质的改变:
链下主要由Relay维护订单(Order Management)和完成订单的撮合(Settlement Engine)。完成撮合的订单,需要在链上记录(由链上的智能合约实现)。简单的说,2.0协议之前,采用的是“链下撮合,链上记录“的方式。在这种方式下,所有的交易状态记录在链上,链上的智能合约需要实现很多逻辑:
-
检查订单的签名信息
-
检查订单的填充率以及是否取消
-
检查订单的时间
-
计算费率
-
在上述检查和计算完成后,完成token之间的转账
往往一个撮合中包括多个订单,完成这样的一笔撮合大概需要20w~30w的GAS费用。也就是说,在以太坊区块最大GAS 800w,出块速度是15秒的前提下,路印2.0协议的撮合性能大概是:每秒大约2笔撮合。
采用零知识证明(ZKP)技术,路印协议3.0所有的撮合逻辑都在链下完成。每一笔撮合(Settlement)都会生成证明并提交到链上,证明链下的撮合正确无误。路印协议3.0的设计文档发布在Github上:
https://github.com/Loopring/protocols/blob/master/packages/loopring_v3/DESIGN.md
路印协议3.0的框架如下:
2.1 链上/链下同步
路印协议采用和以太一致的“账户”模型,所有的账户的“状态”(余额)都记录在链下。
所有和状态相关的操作,都是在链下更改,提交Proof到链上记录。因为存在链上链下的状态同步,账户的任何操作有三个状态:
1/ Committed (操作已经提交)2/ Verified (该操作已经提供了相应的Proof)3/ Finalized(之前的所有的操作都已经提交正确的Proof)
以用户Deposit“充值”的操作为例:
用户转账到路印协议的智能合约,转账在链上确认(链上完成充值)。该操作的状态就是“Committed”。链下的Relay,监测到“Committed”的状态后,更改链下的状态,生成Proof,并将证明提交到链上,此时该“充值”操作的状态为“Verified” – 链下也已经完成充值。如果之前的所有操作都是Verified,那该操作的状态就是Finalized(也就是这个状态是确定的,不会被篡改的)。
2.2 链下状态和操作
为了支持DEX的业务场景,并结合ZKP的技术要求,路印3.0将链下的状态用三层的四叉Merkle树来表示:
第一层是N层的四叉树,维护DEX的所有账户信息(也就是能支持400w左右的用户)。
第二层是M层的四叉树,支持一个账户下的所有Token信息。一个Token一个叶子节点。
第三层是K层的四叉树,一个账户下某个Token的Order信息。
所有的操作,都会更改这三层Merkle,完成状态的变化。路印3.0协议支持如下的一些操作:
1/ On-chain Deposits (在线充值)
2/ On-chain Withdrawals(在线提币)
3/ Off-chain Settlements (链下撮合)
4/ Off-chain Withdrawals (链下提币)
5/ Off-chain Order Cancellation(链下取消订单)
6/ Off-chain Transfers (链下转账)
大部分操作都比较容易理解,需要说明的是2和4。因为每个操作都需要经历三个状态,需要链上链下的同步,所以, 用户既可以从链上,也可以从链下发起提币操作。
2.3 ZKP证明
路印3.0,采用的是zkSNARK的Groth16算法提供零知识证明。针对每种操作,Relay都会提供对应的ZKP证明电路。以链下撮合为例,相应的电路证明的逻辑如下:
假设Account X链下转账给Account Y。ZKP证明电路,包括:
1/ TradeHistory中Order Ox的变化导致TraderHistory的树根的变化
2/ TradeHistory中Order Oy的变化导致TraderHistory的树根的变化
3/ Balance Bx变化导致Balance的树根的变化
4/ Balance By变化导致Balance的树根的变化
5/ 两个账户的Balance的变化一致
6/ Account X和Account Y账户的变化导致的Account树根的变化
注意,不同的操作会有不同的电路对应。简单的说,链下的状态的变化,都会对应不同的电路,并且,电路生成的证明会提交到链上。链下的状态变化,“固化”成规则,并通过ZKP的电路表示。这种思路,和以太坊的zk Rollup的思路一致。
在链上,虽然智能合约不再需要验证和记录撮合信息,但是,需要提供Order信息以及各种操作的证明。Order信息可以通过Calldata存储在链上。在链上验证Groth16的Proof,还是比较昂贵的。一个Proof的验证,目前需要50w左右的GAS费用。在君士坦丁堡升级后,可以降到原来1/4左右。
为了进一步节省链上的GAS费用,路印3.0设计了“Batching”的操作处理(批量处理),也就是多个同类操作,一起生成一个Proof。多个同类操作,被打包在一起,称为“Block”(和区块链中的Block不是一个含义)。
在足够多的交易的情况下,路印3.0的TPS在目前的以太坊上达到了350。在君士坦丁堡升级后,TPS能达到1400。每笔交易平均下来的费用大约在1美分。
总结:
Loopring,路印,一直专注在高性能的去中心化交易协议。从2017年,路印从“环路撮合”的最初设计,经过了1.0,2.0以及3.0的三个大的版本的协议升级。路印协议3.0,通过零知识证明技术(ZKP),兼顾去中心化和交易性能。在链下维护Account模型的账户状态,每个操作都通过ZKP,生成证明并存储到链上,保证链下的状态可靠安全。在足够多交易的情况下,目前路印3.0协议的TPS可以达到350。每笔交易平均下来的费用大约在1美分。
作者:Star Li
比推快讯
更多 >>- 数据:过去 24 小时全网爆仓 3.95 亿美元,多单爆仓 2.75 亿美元,空单爆仓 1.2 亿美元
- 特朗普已分四批向 24 个贸易伙伴发出关税函
- 下周宏观展望:CPI 审判日即将到来,比特币或将续创历史新高
- 本周实行比特币财库策略的 35 家公司实体共买入 4700 枚 BTC
- James Wynn 已注销其 X 账户
- “美联储传声筒”:美联储独立性再受挑战,预计本月不会降息
- 内幕交易员@qwatio 从 Maker 赎回 1000 万 USDC,转进 Hyperliquid 再次开空
- 白宫数字资产政策顾问:“加密周”将巩固美国的全球加密货币之都角色
- Tabi 旗下 TabiPay Alpha 测试启动,限量 1,000 名额
- 马耳他资管公司 Samara Asset Group 披露持有 525 枚 BTC,相当于其市值的 28%
- 0xSun 谈 pump.fun 发币参与策略:可根据公售速度制定不同的策略
- 挪威工业投资公司 Aker ASA 通过比特币寻求资本平衡配置,目前持仓达 754 枚
- BlockFi 破产管理人与美国司法部达成和解,驳回 3500 万美元诉讼
- Solana 区块链策略游戏 Honeyland 被 BRAVO READY 收购
- 数据:CoinUp 平台币 CP 现报 0.47 美元,较开盘价涨幅逾 15 倍
- 某地址向 Hyperliquid 存入 135 万 USDC 并做以 2 倍杠杆多 PUMP
- 某鲸鱼/机构归集休眠 2 年钱包,总计积累 51,431 枚 ETH,浮盈超 20 倍
- Sunriselayer:空投申领检查器已上线,申领练习将于北京时间 15 日 8 时结束,主网及 TGE 于 Q3 进行
- 数据:比特币 ETF 产生的需求近两日已达日产量的 20 倍左右
- 疑似质押服务商 Arthapala 过去一小时再次向 CEX 充值 4120 枚 ETH
- Arthur Hayes 过去一天通过多种渠道购买价值 150.5 万美元 ENA
- 继 Coinbase 之后,OpenSea、MoonPay、波卡等项目官方账号头像换为胖企鹅形象
- Aethir:节点许可证转移系统上线,系首个解锁节点二级市场的加密项目
- 某聪明钱加仓 40 倍比特币空单,入场均价达 11.77 万美元
- 美国比特币现货 ETF 首次连续两日净流入超 10 亿美元,该 ETF 推出以来仅 7 次日流入量超 10 亿
- 分析师:历史数据显示 7 月、10 月是比特币表现最稳定的增长月份
- 3A 区块链游戏 Seraph 启动紧急回购应对价格波动,链上地址透明公示
- 恺英网络香港子公司获 SFC 颁发 4 号及 9 号牌照,加速全球化布局
- PUMP 于 Hyperliquid 盘前市场未平仓量已达 1.52 亿美元,资金费率偏空
- Hyperliquid 未平仓合约达 10.6 亿美元,创历史新高
- 多个昨日热门代币出现“钓鱼线”走势,普遍下跌 10%-30%
- 某新建钱包地址买入 11.88 万枚 HYPE,均价 46.27 美元
- Crypto.com 探索在迪拜免税店引入加密货币支付
- 24 小时现货资金流入/流出榜:ETH 净流出 2.53 亿美元,BTC 净流出 2.23 亿美元
- Meta 收购语音初创公司 PlayAI,以增强音频技术
- Letsbonk 创始人:平台网站更新预计下周陆续推出
- 某鲸鱼昨晚 15 倍杠杆做空 ETH,仓位高达 3.7 万枚 ETH,名义价值 1.1 亿美元
- 路华证券拟申请香港虚拟资产交易牌照并引入稳定币支付结算业务
- Bitcoin Treasury Capital:以 500 万瑞典克朗增持 4.4 枚 BTC,当前持仓总量增至 152 枚
- 数据:过去 7 天 USDC 流通量约增加 7 亿枚
- Huma 2.0 存款将于 7 月 13 日开放,单个钱包额度 50 万美元
- RootData:QUAI 将于一周后解锁价值约 184 万美元的代币
- 某 Smart Money 地址清仓 141.7 枚 BTC,持币 1 个月获利 182 万美元
- 男子因 SIM 卡交换盗取 2200 万美元加密货币刑期增加至 12 年
- FTX/Alameda Staking 地址向 Bitgo Custody 转移 18.98 万枚 SOL,价值 3117 万美元
- Binance Alpha 昨日交易量报 4.24 亿美元,BR、KOGE、quq 分列前三
- 华尔街日报:谷歌耗资 24 亿美元获 Windsurf 技术授权并聘用部分员工
- Linea 项目负责人:本月发布的公告将与 TGE 相关
- CoinUp.io 平台币 CP 将于今日 15 点(UTC+8)全面开放交易
- 1inch 团队过去 16 小时疑似再次购买 1181 万枚 1INCH,价值 330 万美元
比推专栏
更多 >>观点
比推热门文章
- 数据:过去 24 小时全网爆仓 3.95 亿美元,多单爆仓 2.75 亿美元,空单爆仓 1.2 亿美元
- 特朗普已分四批向 24 个贸易伙伴发出关税函
- 下周宏观展望:CPI 审判日即将到来,比特币或将续创历史新高
- 本周实行比特币财库策略的 35 家公司实体共买入 4700 枚 BTC
- James Wynn 已注销其 X 账户
- “美联储传声筒”:美联储独立性再受挑战,预计本月不会降息
- 内幕交易员@qwatio 从 Maker 赎回 1000 万 USDC,转进 Hyperliquid 再次开空
- 白宫数字资产政策顾问:“加密周”将巩固美国的全球加密货币之都角色
- Tabi 旗下 TabiPay Alpha 测试启动,限量 1,000 名额
- 马耳他资管公司 Samara Asset Group 披露持有 525 枚 BTC,相当于其市值的 28%