原文标题/《吊打 Optimistic Rollups? StarkWare 的 L2 赛道大揭秘 | Unitimes AMAes AMA》
Unitimes AMA(Ask Me Anything)是 Unitimes 重点打造的微信群线上问答系列活动。今天,我们请来了区块链隐私解决方案提供商 StarkWare的联合创始人兼主席 Eli Ben-Sasson 。
区块链隐私解决方案提供商 StarkWare,总部位于以色列内坦亚 Netanya,公司的其中两位联合创始人 Eli Ben-Sasson 和 Alessandro Chiesa 也是 ZCash 创始人。
其主要目标是进一步推广以色列理工学院研发的 zk-Starks 突破性区块链隐私解决方案。其延续了零知识证明协议保护区块链上的信息隐私,一方面可以支持将海量数据压缩成为更小的样本,另一方面也比量子计算更高效、透明和安全。一大优势就是在证明隐私信息的同时,确保计算完整性且无需耗费大量算力。
这一次,Eli Ben-Sasson将与我们共同探讨Starkware来临,Layer 2大玩家揭秘!
StarkWare的联合创始人兼主席--Eli Ben-Sasson
固定问答
1. 欢迎参加 Unitimes 的线上 AMA 问答活动。首先请您介绍一下自己及你们成立 StarkWare 的初衷及发展历程。
Eli Ben-Sasson:大家好!我是 Eli Ben-Sasson, StarkWare 的联合创始人兼总裁。在联合创办 StarkWare 之前,我是以色列理工学院 (Israel Institute of Technology) 计算机科学系的正教授。
我从 2001 年开始研究加密证明系统,当时我在麻省理工学院和哈佛大学做博士后研究,找到了使这种证明系统更高效的方法。自 2008 年以来,我资助并领导了这类系统的研究。2013 年,我意识到它们可以在隐私保护和可扩展性方面帮助区块链。于是 2015 年,我共同创立了 Zcash (一家加密货币的公司),且在进一步改进技术后,在 2018 年,我们显然可以用它解决区块链的可扩展性,这促使了 StarkWare 的成立。
StarkWare 有 4 个合伙人,另外三人分别是我们的首席执行官 Uri Kolodny ,他是一位资深企业家 (我们是长达 30年的亲密朋友);我们的首席架构师 Michael Riabzev 博士,他是我带的博士生,也是 ZK-STARK 协议的共同发明者;还有一位是我们的首席科学家 Alessandro Chiesa,他也是伯克利大学的教授,他与我共同创办了 Zcash,是我们的长期合作伙伴。
如今,StarkWare 有 45 名员工,都在以色列。我们已经从 Paradigm 、3Arrows、Alameda Research 等机构以及 Vitalik Buterin 和 Naval Ravikant 等个人投资者那里合计筹集了超过 1 亿美元的资金。我们的团队大部分是工程师,我们正在使用 ZK-STARK 技术构建可扩展性和隐私解决方案。
2.去年 6 月份,StarkWare 团队针对以太坊应用推出了 L2 扩容引擎 StarkEx,并已经获得了几家知名的 dApps 的采用,包括去中心化交易所 DeversiFi、保证金交易平台 dYdX 以及 NFT 铸造和交易平台 Immutable X 等。能否简单介绍一下 StarkEx 的运作方式及其带来的优势?
Eli Ben-Sasson:当前,以太坊上的交易方式 (比如在 Uniswap 上进行交易)是,网络中的节点需要处理发送给它们的每一笔交易,而由于以太坊区块链的 Gas 限制,用户必须支付非常高的价格才能使自己的交易被打包进区块。
借助于 StarkEx,以太坊节点只需要检查一个 ZK-STARK 证明,该证明表明了数千笔交易已经被正确执行。该证明的大小和检查它所需的时间,要比 (直接去) 检查该证明中包含的所有交易所需的时间要少得多。通过这种方式,在 dYdX 上,一笔交易的费用不到 1500 Gas,而不是像在那些主流 DeFi 应用上面那样需要支付 200,000 Gas!
3. 据了解,StarkEx 可以以两种模式进行部署:zk-Rollup 模式 (将数据发布至链上) 和 Validium 模式 (将数据放在链下)。比如 DeversiFi 和 Immutable X 都采用了 Validium 模式,而 dYdX 则采用了 ZK-Rollup 模式。能否更加具体地介绍一下这两种模式的区别和优劣势?以太坊应用在采用 StarkEx 时,应该如何在这两个模式中进行选择?
Eli Ben-Sasson:是的。正如你所指出的,使用 Validium,数据是放在链下的,由网络中的数据可用性提供者保存;而 Rollup 模式是将数据放在链上。这意味着 Validium 模式下的每笔交易的成本更低 (因为要发布到以太坊网络的数据更少),而且它也有着更高的隐私性 (因为除了交易所运营商之外,没有人可以查看到这些带来状态变更的个人交易订单)。
在安全性方面,Validium 的用户需要信任数据可用性委员会,也就是说,需要信任至少有一个委员会成员是诚实的。而在 Rollup 模式,就不需要这样的信任假设了,但不利的一面是,它的交易成本更高 (因为数据出现在链上),且出于同样的原因,金融隐私性也更少。
4.鉴于 StarkEx 的这两种模式,似乎与 Matter Labs 推出的同样基于 zk-Rollup 的 L2 方案 zkSync (链上数据可用性) 及其他们即将上线的 zkPorter (链下数据可用性) 有些类似。对此你是如何看待的呢?
Eli Ben-Sasson:确实如此,zkSync 正在使用我们的许多创新 -- 比如 zkPorter,它其实就是 Validium,以及其他东西。与 Matter Labs 相比,我们的主要优势是:
(1) 我们发明并构建了自己的 ZK-STARK 系统,而他们的技术栈是由其他人建造的 (由 Aztec 构建的 PLONK)。这也意味着我们对技术的掌握和提高技术的能力都更强。
(2) 我们已经有多个系统在生产环境中运行,这些系统使用一种称为 Cairo 的图灵完备编程语言,该语言是现成可用的。Matter Labs 处于生产环境中的只有一个简单的支付系统,没有图灵完备的语言可用。
(3) 最后,我们的核心技术 -- ZK-STARKs 更快、更安全 (从密码学的意义上来说)、透明 (无需可信设置) 和后量子安全,而 Matter Labs 使用的核心技术 (由另一个团队构建) 较慢,需要可信设置,并且可以被量子计算机攻破。
5. StarkWare 团队在布局 Layer2 赛道走了一条稳扎稳打的路线,最终目标是在主网上线你们的通用 L2 网络 StarkNet。根据 StareWare 产品经理 Tom Brand 最近所说,StarkNet 有望最近几周上线测试网,并于今年晚些时候上线主网。可以说,你们已经推出的 L2 可扩展性引擎 StarkEx、图灵完备的编程语言 Cairo、用于生成证明 (proofs) 的 STARK Provers (证明器) 等都是作为推出 StarkNet 的前奏。能否简单介绍一下 Cairo 和 STARK Provers?以及它们如何推动 StarkNet 网络的上线?
Eli Ben-Sasson:是的!StarkNet 是一项非常令人兴奋的发展。想想以太坊,它允许你编写和部署任何智能合约,然后其他人可以向它发送任何交易。这真的太神奇了!但由于以太坊的惊人成功,该网络现在很拥堵,在它上执行交易的成本很高。
STARK证明系统能够以指数方式缩短验证程序正确执行所需的时间,因此可以*从理论上*用于以指数方式扩展以太坊 (和其他区块链) 上的交易速率,或者换句话说,以指数方式降低每笔交易的 Gas 成本。
到目前为止,主要的问题是如何使用这项惊人的 STARK 技术。要以一种能使 STARK 证明有效的方式来编写程序是非常困难的;搭建和运行 STARK 证明器 (provers)也是非常困难的。但所有这一切将在未来一两周内发生改变:StarkNet 是无需许可的,所以任何人都可以编写任何智能合约并将其提交到 StarkNet 链,就像以太坊一样!
同时,任何人都可以向 StarkNet 提交交易,这些交易将被执行。由于 STARK 带来的扩容性,通过 StarkNet 进行交易的 Gas 成本相对于以太坊上 (的交易成本)呈指数级降低。
现在,StarkNet 智能合约是用一种名为 Cairo 的新编程语言编写 (就像以太坊上的智能合约是由一种特殊的语言 Solidity 编写)。这样做的原因是,我们需要一种语言来优化 STARK 证明的使用和扩容性,而这正是 Cairo 所能实现的。
顺便说一下,你可以通过这个网站下载 Cairo:
http://cairo-lang.org/
你也可以通过这个网站关注 StarkNet:
https://starkware.co/product/starknet/
6. 预期今年和明年将上线更多的 L2 方案,包括 Optimism Ethereum 和 Arbitrum 等基于 Optimistic Rollup 的 L2 网络,以及 StarkNet、zkSync 2.0 等基于 zk-Rollup 的 L2 网络,当然还有已经主网上线的 Polygon、xDai 等侧链方案。当前主流 dApps 似乎也已经完成 L2 的站队,你如何看待 StarkNet 面临的竞争格局?以及 StarkNet 将如何吸引更多的 dApps 和用户的采用?StarkNet 的未来规划如何?
Eli Ben-Sasson:我认为有很多的空间来让不同的 L2s方案大展拳脚,因为对于扩容性的需求很大,而且我们可以想象一下几个不同的 L2s方案使用类似的技术,并且它们之间通过「桥梁」(bridges)来连接。
所以我期待所有这些不同的 (L2) 团队进行部署!我认为 StarkNet 拥有所有 L2s 中最可扩展、最安全的技术,它的技术也具有即时区块链最终性 (finality),这意味着它的资本效率是最优的 (肯定要比 Optimistic Rollups好得多)。因此,在任何 L2s 配置中,StarkNet 都将占据突出的位置。
7. 谈及不同的 L2 方案,您认为从长远来看 L2 未来的发展格局会是怎么样的呢?是一家独大,还是百家齐放?
Eli Ben-Sasson:我认为我们会看到很多不同的 L2s,我不认为会出现某一个 L2 垄断。另外,一个去中心化的 L2 并不是一种真正的垄断,就像比特币和以太坊也不是垄断,因为它们是去中心化的。我们还将看到不同 L2 之间的桥梁 (bridges),事实上,我们一直在与其他各种 L2 团队讨论如何建立这样的桥梁!
8.从比特币诞生这 10 多年以来,我们见证许多新的加密技术和应用。在您看来,L2 之后的下一个战场会在哪里呢?能不能给我们做一波预言?
Eli Ben-Sasson:我认为我们将开始看到 NFTs、游戏应用和虚拟现实 (以及通过它带来的社交网络和交互) 的采用。然后最终,传统企业和金融服务将会进入这一领域,但它们将是最后 (而不是最先)采用的。
此外,我们将看到公众要求将区块链和 ZK-STARKs 等证明系统的透明度和完整性标准应用到其他领域,并要求传统企业即使在许可的环境中也应用类似的标准。我们已经开始在 CBDCs (央行数字货币) 领域看到这一点。
9. 去年以来,DeFi 吸引了许多传统的资本。有的人认为 DeFi 就是我们一直在寻求的以太坊上的杀手级应用,有的人认为 DeFi 的门槛还是太高了,而且它的用户体验很不友好,背后的逻辑十分复杂,风险也很大。你怎么看待这些观点呢?你认为未来区块链大规模应用的突破点会在哪里呢?
Eli Ben-Sasson:我认为以太坊的杀手级应用实际上将来自游戏、娱乐和虚拟现实的虚拟世界。原因是,在这些世界里,人们已经给数字化和稀缺性的东西赋予了很多价值,所以把这些东西放到区块链上是一种自然的演进。
所以,虽然 DeFi 真的很酷很好,但我认为游戏、NFTs、社交网络和虚拟现实将成为杀手级应用。这些应用还没有起飞的原因是由于以太坊有限的可扩展性。但是 StarkNet 会解决这个问题,所以我们会看到这方面在 StarkNet 上真正起飞。
自由问答
1,你好,我想问问Starkware 会有自己的原生token吗?能不能介绍一下它的代币经济学?
Eli Ben-Sasson:关于StarkNet的 Token -目前暂时不提。我想说的是,我们对 StarkNet 各种元素的加密经济激励进行了很多思考。确保你能够参与其中的最好方法是开始在 StarkNet 上进行构建,并学习用于编写智能合约所需的语言——Cairo。
2.如果Starkware上线自己的独立主网,那是不是意味着Starkware将脱离以太坊,而非以太坊的L2,同时未来也将要求以太坊上的dapps迁移到StarkNet上?
Eli Ben-Sasson:不,StarkNet 将是一个连接到以太坊的 L2,它的安全性依赖于以太坊,你可以无缝地将东西迁移进或者移出 StarkNet,所以 StarkNet 并不是与以太坊相分离。
3.你好,我看到一些区块链想使用 TEE SGX 作为企业可信计算的解决方案,你认为在去中心化的场景中,它是一个可靠的解决方案吗?还是还是ZK-STARKs会更好?
Eli Ben-Sasson:不,我认为 TEEs (可信执行环境) 是一个非常糟糕和不安全的解决方案。原因很简单。想象一下,在 TEE 网络上有 1000 亿美元,这意味着安全型依赖于这样一个假设,即没有人能从 SGX 芯片中提取密钥,而密钥实际上就在SGX芯片上。对我来说,这是一个荒谬的假设。事实上,在 SGX 之前,世界上有 TPM,而那些 TPM 被攻破了,它们的密钥以 5000 美元或更低的价格被提取。SGX 也将走同样的路线。ZK-STARKs 不能被破坏,就是这样。这就是数学证明的 (记住,ZK-STARKs 没有可信设置,没有私钥!)
4.为什么Starkware会选择zk-rollup而不是其他的L2技术?
Eli Ben-Sasson:我们的核心技术是 ZK-STARK,它通过在链下进行计算并证明其正确性,以此来扩展区块链。因此,我们的技术要求实现像 Rollup和/或 Validium 这样的 L2解 决方案,其中数据在链下维护。我们将使 StarkNet 提供这两种选择,即链上数据 (Rollup) 和链下数据 (Validium)。
5.目前的市场处于什么阶段,牛市是否已经结束?以太坊升级到 2.0 对 L2 项目未来有什么影响?
Eli Ben-Sasson:我不知道牛市是否结束了。但我敢肯定,作为一项技术 (不管目前的价格如何),加密技术仍处于早期阶段,还有很大的增长空间。至于 Eth 2.0,我认为我们需要它,另外我们还需要 StarkNet 这样的扩容解决方案。