解密 RISC Zero 產(chǎn)品矩陣:如何助力Ethereum邁向 ZK 化未來(lái)?
作者:LINDABELL
在最近的Devcon會(huì)議上,Ethereum基金會(huì)核心成員JustinDrake提出了BeamChain提案,計(jì)劃通過(guò)zkSNARK和zkVM技術(shù)升級(jí)Ethereum共識(shí)層,以提升網(wǎng)絡(luò)的可擴(kuò)展性、安全性和效率。這一愿景也讓zkVM的重要性再次被關(guān)注。作為一種通用零知識(shí)虛擬機(jī),zkVM能以更靈活及高效的方式處理復(fù)雜計(jì)算,同時(shí)擺脫了對(duì)傳統(tǒng)智能合約邏輯的依賴。
在這一趨勢(shì)的推動(dòng)下,RISCZero、Succinct和Cysic等項(xiàng)目則被視為推動(dòng)該領(lǐng)域創(chuàng)新的重要參與者。其中,RISCZero憑借基于RISC-V架構(gòu)的zkVM,開(kāi)發(fā)了Zeth、Kailua和Bonsai等一系列開(kāi)源工具,不僅提升了區(qū)塊驗(yàn)證和Rollup的性能,還為EthereumZK化升級(jí)提供了技術(shù)支持。

同時(shí),開(kāi)發(fā)Zeth的過(guò)程中,RISCZero團(tuán)隊(duì)充分利用了Rust生態(tài)系統(tǒng)的組件,如revm、ethers和alloy,使得開(kāi)發(fā)者可以快速實(shí)現(xiàn)區(qū)塊證明功能并將其應(yīng)用到不同場(chǎng)景中。這種設(shè)計(jì)為開(kāi)發(fā)者提供了更多靈活性,能夠根據(jù)需要調(diào)整區(qū)塊構(gòu)建邏輯并適配未來(lái)的Ethereum改進(jìn)提案。
在應(yīng)用層面,Zeth為zkRollup、輕客戶端和跨鏈橋提供了高效的解決方案。傳統(tǒng)zkRollup和zkEVM的構(gòu)建需要耗費(fèi)大量時(shí)間和資金,令小型團(tuán)隊(duì)望而卻步。而Zeth基于模塊化的zkVM架構(gòu),允許開(kāi)發(fā)者輕松定制區(qū)塊驗(yàn)證邏輯。例如:
zkRollup:Zeth能夠快速實(shí)現(xiàn)區(qū)塊證明,能夠縮短ZKRollup的開(kāi)發(fā)周期和降低資金投入。
輕客戶端:無(wú)需重新構(gòu)建區(qū)塊即可驗(yàn)證區(qū)塊有效性,降低運(yùn)行成本。
跨鏈橋:Zeth通過(guò)ZKP可以在不泄漏鏈上敏感信息的情況下驗(yàn)證跨鏈數(shù)據(jù)的正確性,這減少了對(duì)第三方的信任依賴,并降低了跨鏈攻擊的風(fēng)險(xiǎn)。
今年5月,Zeth成功擴(kuò)展至支持從Ethereum主網(wǎng)中提取Optimism區(qū)塊數(shù)據(jù),并生成ZKP驗(yàn)證區(qū)塊正確性,還支持在鏈上進(jìn)行驗(yàn)證。也就是說(shuō),借助Zeth,Optimism可以更高效驗(yàn)證交易,解決交易爭(zhēng)議。Bonsai:允許開(kāi)發(fā)者無(wú)需使用自身硬件生成證明
Bonsai是一項(xiàng)專為zkVM應(yīng)用程序設(shè)計(jì)的遠(yuǎn)程證明服務(wù),允許開(kāi)發(fā)者無(wú)需使用自身硬件生成證明,從而解決了鏈上計(jì)算資源有限與高昂成本之間的矛盾。通過(guò)Bonsai,開(kāi)發(fā)者只需定義需要執(zhí)行的zkVM應(yīng)用程序及輸入數(shù)據(jù),Bonsai即可在后臺(tái)運(yùn)行計(jì)算,并生成相應(yīng)的零知識(shí)證明。這一過(guò)程完全無(wú)需開(kāi)發(fā)者部署額外的硬件設(shè)備。同時(shí),Bonsai利用了大量的GPU集群,支持并行化處理多個(gè)計(jì)算任務(wù)。此外,Bonsai提供簡(jiǎn)潔易用的API和SDK接口,使開(kāi)發(fā)者能夠輕松將其集成到現(xiàn)有系統(tǒng)中,進(jìn)一步降低了開(kāi)發(fā)難度。
基于這一遠(yuǎn)程證明服務(wù),RISCZero推出了開(kāi)源工具BonsaiPay,結(jié)合了OAuth2.0身份認(rèn)證和ZKP技術(shù),使用戶能夠通過(guò)Google賬戶在Ethereum網(wǎng)絡(luò)上發(fā)送或接收Tokens。例如,當(dāng)Alice想將資金轉(zhuǎn)賬給Bob時(shí),Alice可以通過(guò)BonsaiPay輸入Bob的Google郵箱和轉(zhuǎn)賬金額。Bob隨后可登陸B(tài)onsaiPay輸入郵箱地址并完成Google賬戶身份驗(yàn)證。BonsaiPay會(huì)使用OAuth2.0生成授權(quán)Tokens,證明Bob確實(shí)是該郵箱的持有者。隨后BonsaiPay調(diào)用Bonsai證明服務(wù),生成零知識(shí)證明,證明Bob的Google賬戶與錢包地址相關(guān)聯(lián)。智能合約驗(yàn)證證明后,會(huì)解鎖資金并將其轉(zhuǎn)賬到Bob的錢包地址。
整個(gè)過(guò)程中,BonsaiPay通過(guò)ZKP技術(shù)驗(yàn)證了「Bob的Google賬戶與錢包地址相關(guān)聯(lián)」的事實(shí),又避免泄露任何Google賬戶的具體信息。

BlobstreamZero是RISCZero和Celestia合作推出的基于zkVM的跨鏈橋,旨在將Celestia的數(shù)據(jù)可用性層無(wú)縫連接到現(xiàn)有的模塊化Blockchain生態(tài)中。通過(guò)共享和驗(yàn)證Celestia上的數(shù)據(jù),BlobstreamZero實(shí)現(xiàn)了鏈與鏈之間更便捷的數(shù)據(jù)傳輸和驗(yàn)證。
作為完全開(kāi)源的公共產(chǎn)品,BlobstreamZero允許任何項(xiàng)目或開(kāi)發(fā)者運(yùn)行本地實(shí)例,并生成零知識(shí)證明。此外,BlobstreamZero還能夠?yàn)閆K協(xié)處理器提供支持。ZK協(xié)處理器本質(zhì)上是一個(gè)鏈下計(jì)算工具,因此需要可靠的數(shù)據(jù)來(lái)執(zhí)行計(jì)算。而B(niǎo)lobstreamZero可以從Celestia等Blockchain中獲取數(shù)據(jù),并且可以通過(guò)生成ZK證明來(lái)證明所傳輸?shù)臄?shù)據(jù)是可靠的。Steel:鏈下執(zhí)行與鏈上驗(yàn)證的智能合約新范式
Steel是RISCZero推出的開(kāi)源工具,利用zkVM技術(shù)實(shí)現(xiàn)了鏈下可驗(yàn)證的智能合約執(zhí)行。通過(guò)Steel,開(kāi)發(fā)者可以將EVM操作從鏈上轉(zhuǎn)移到鏈下執(zhí)行,同時(shí)生成零知識(shí)證明,確保計(jì)算結(jié)果的真實(shí)性和可驗(yàn)證性。
傳統(tǒng)智能合約需要在鏈上完整執(zhí)行所有邏輯,不僅Gas成本高昂,還限制了復(fù)雜應(yīng)用的開(kāi)發(fā)。而Steel的鏈下計(jì)算和鏈上驗(yàn)證機(jī)制解決了這一問(wèn)題。例如,在一個(gè)簡(jiǎn)單的智能合約中,判斷某賬戶的ERC20余額是否大于1,并遞增計(jì)數(shù)器變量。傳統(tǒng)方法需要在鏈上完整執(zhí)行邏輯,而Steel則在鏈下完成計(jì)算并生成零知識(shí)證明,鏈上只需驗(yàn)證證明,無(wú)需重復(fù)執(zhí)行合約邏輯。
目前,RISCZero已發(fā)布Steel1.0,并且已經(jīng)有合作伙伴已功利用該工具開(kāi)發(fā)了應(yīng)用。例如,在一個(gè)處理約40萬(wàn)次SLOAD操作的合約調(diào)用中,通過(guò)Steel將計(jì)算轉(zhuǎn)移至鏈下執(zhí)行,隨后在鏈上驗(yàn)證生成的零知識(shí)證明。證明生成成本不到10美元,鏈上驗(yàn)證成本低于30萬(wàn)Gas。Kailua:推動(dòng)Rollup架構(gòu)創(chuàng)新的混合ZK方案
繼發(fā)布Zeth后,RISCZero推出了Kailua,旨為樂(lè)觀Rollup提供了一種混合ZKRollup的升級(jí)方案。傳統(tǒng)樂(lè)觀Rollup通常需要7天的挑戰(zhàn)期,導(dǎo)致交易終局性較慢,而ZKRollup雖然能快速實(shí)現(xiàn)終局性,但持續(xù)生成零知識(shí)證明的成本過(guò)高。Kailua結(jié)合了兩者的優(yōu)勢(shì),通過(guò)混合架構(gòu)實(shí)現(xiàn)了成本與效率的平衡。作為OptimismKona框架的擴(kuò)展,Kailua不僅支持未經(jīng)修改的Kona在zkVM上運(yùn)行,還引入了創(chuàng)新的爭(zhēng)議解決機(jī)制,降低了質(zhì)押要求并減少了終局性延遲,從而提升了系統(tǒng)的效率和可用性。
在Kailua的架構(gòu)中,爭(zhēng)議機(jī)制采用了全新的設(shè)計(jì)。首先,其爭(zhēng)議解決機(jī)制取消了時(shí)間限制,允許驗(yàn)證者在遇到網(wǎng)絡(luò)中斷等特殊情況時(shí)有充足時(shí)間生成證明,從而增強(qiáng)系統(tǒng)的彈性。即使在極端情況下,RISCZerozkVM的擴(kuò)展架構(gòu)仍能在一小時(shí)內(nèi)完成證明。此外,Kailua的按需驗(yàn)證功能讓開(kāi)發(fā)者能夠靈活配置驗(yàn)證頻率,以更低成本逐步過(guò)渡到完全驗(yàn)證的Rollup模式。
與ZKRollup不同,Kailua的設(shè)計(jì)無(wú)需持續(xù)生成證明。對(duì)于低頻率的空區(qū)塊或具有特殊合約需求的Rollup,Kailua提供了一種更具成本效益的選擇。同時(shí),Kailua還顯著降低了Rollup的質(zhì)押成本需求。傳統(tǒng)樂(lè)觀Rollup的質(zhì)押量會(huì)隨著較長(zhǎng)的終局性周期線性增加,而Kailua的優(yōu)化設(shè)計(jì)將質(zhì)押需求固定化,使得系統(tǒng)即使在長(zhǎng)周期內(nèi)依然能以更低成本維持安全性和活性。
目前,Kailua已完全開(kāi)源。開(kāi)發(fā)者可以使用其命令行工具部署本地的Optimism測(cè)試網(wǎng)絡(luò),并快速升級(jí)為支持ZK故障證明的網(wǎng)絡(luò)。Kailua還支持模擬故障提案,幫助開(kāi)發(fā)者了解驗(yàn)證者如何通過(guò)zkVM挑戰(zhàn)錯(cuò)誤狀態(tài),從而深入理解其爭(zhēng)議解決機(jī)制。未來(lái),Kailua還將進(jìn)一步優(yōu)化成本與性能,及擴(kuò)展至更多的Rollup框架支持。總結(jié)
從上文可以看出,RISCZero的zkVM產(chǎn)品矩陣正推動(dòng)零知識(shí)證明技術(shù)在多個(gè)領(lǐng)域的發(fā)展。Zeth和Kailua專注于Rollup架構(gòu)優(yōu)化,提升了區(qū)塊驗(yàn)證效率和爭(zhēng)議解決速度。Bonsai提供遠(yuǎn)程證明服務(wù),降低了硬件依賴和運(yùn)行成本,使開(kāi)發(fā)者能夠更高效地構(gòu)建應(yīng)用。而B(niǎo)lobstreamZero通過(guò)高效驗(yàn)證跨鏈數(shù)據(jù),為模塊化Blockchain生態(tài)提供了可靠支持。此外,Steel通過(guò)鏈下計(jì)算與鏈上驗(yàn)證的模式,降低了智能合約執(zhí)行的Gas成本。
當(dāng)然,在不斷完善zkVM產(chǎn)品矩陣的同時(shí),RISCZero也在持續(xù)推動(dòng)zkVM底層技術(shù)的創(chuàng)新。近日,RISCZerozkVM發(fā)布了1.2版本,引入了一種全新的預(yù)編譯方式,允許開(kāi)發(fā)者將預(yù)編譯邏輯與應(yīng)用程序一起部署,而無(wú)需內(nèi)置于zkVM本身。這意味著開(kāi)發(fā)者可以添加新的預(yù)編譯邏輯,而無(wú)需修改鏈上驗(yàn)證合約或協(xié)調(diào)證明者的配置,也無(wú)需對(duì)zkVM進(jìn)行分叉或重大改動(dòng)即可實(shí)現(xiàn)性能優(yōu)化。此外,通過(guò)應(yīng)用定義預(yù)編譯,還可減少證明生成的計(jì)算成本。例如Automata集成RSA預(yù)編譯后,將執(zhí)行周期從3900萬(wàn)縮減到21.7萬(wàn),成本降低了約180倍。
隨著zkVM技術(shù)的不斷優(yōu)化,其發(fā)展?jié)摿⒃诙鄠(gè)應(yīng)用場(chǎng)景中逐步得到體現(xiàn),不過(guò)如果要更好的釋放這些潛力,仍要依賴于生態(tài)協(xié)作和技術(shù)落地的實(shí)際表現(xiàn)。
