L2 未来格局是百花齐放,NFT 是加密技术下个战场

    StarkWare联合创始人兼总裁EliBen-Sasson谈到了项目团队、扩容特点及Layer2发展趋势。今天,我们请来了区块链隐私解决方案提供商StarkWare的联合创始人兼主席EliBen-Sasson。区块链隐私解决方案提供商StarkWare,总部位于以色列内坦亚Netanya,公司的其中两位联合创始人EliBen-Sasson和AlessandroChiesa也是ZCash创始人。其主要目标是进一步推广以色列理工学院研发的ZKSTARK突破性区块链隐私解决方案。其延续了零知识证明协议保护区块链上的信息隐私,一方面可以支持将海量数据压缩成为更小的样本,另一方面也比量子计算更高效、透明和安全。一大优势就是在证明隐私信息的同时,确保计算完整性且无需耗费大量算力。这一次,EliBen-Sasson将与我们共同探讨Starkware来临,Layer2大玩家揭秘!EliBen-Sasson,StarkWare的联合创始人兼总裁固定问答欢迎参加Unitimes的线上AMA问答活动。首先请您介绍一下自己及你们成立StarkWare的初衷及发展历程。EliBen-Sasson:大家好!我是EliBen-Sasson,StarkWare的联合创始人兼总裁。在联合创办StarkWare之前,我是以色列理工学院(IsraelInstituteofTechnology)计算机科学系的正教授。我从2001年开始研究加密证明系统,当时我在麻省理工学院和哈佛大学做博士后研究,找到了使这种证明系统更高效的方法。自2008年以来,我资助并领导了这类系统的研究。2013年,我意识到它们可以在隐私保护和可扩展性方面帮助区块链。于是2015年,我共同创立了Zcash(一家加密货币的公司),且在进一步改进技术后,在2018年,我们显然可以用它解决区块链的可扩展性,这促使了StarkWare的成立。StarkWare有4个合伙人,另外三人分别是我们的首席执行官UriKolodny,他是一位资深企业家(我们是长达30年的亲密朋友);我们的首席架构师MichaelRiabzev博士,他是我带的博士生,也是ZKSTARK协议的共同发明者;还有一位是我们的首席科学家AlessandroChiesa,他也是伯克利大学的教授,他与我共同创办了Zcash,是我们的长期合作伙伴。如今,StarkWare有45名员工,都在以色列。我们已经从Paradigm、3Arrows、AlamedaResearch等机构以及VitalikButerin和NavalRavikant等个人投资者那里合计筹集了超过1亿美元的资金。我们的团队大部分是工程师,我们正在使用ZKSTARK技术构建可扩展性和隐私解决方案。去年6月份,StarkWare团队针对以太坊应用推出了L2扩容引擎StarkEx,并已经获得了几家知名的dApps的采用,包括去中心化交易所DeversiFi、保证金交易平台dYdX以及NFT铸造和交易平台ImmutableX等。能否简单介绍一下StarkEx的运作方式及其带来的优势?EliBen-Sasson:当前,以太坊上的交易方式(比如在Uniswap上进行交易)是,网络中的节点需要处理发送给它们的每一笔交易,而由于以太坊区块链的Gas限制,用户必须支付非常高的价格才能使自己的交易被打包进区块。

    借助于StarkEx,以太坊节点只需要检查一个ZKSTARK证明,该证明表明了数千笔交易已经被正确执行。该证明的大小和检查它所需的时间,要比(直接去)检查该证明中包含的所有交易所需的时间要少得多。通过这种方式,在dYdX上,一笔交易的费用不到1500Gas,而不是像在那些主流DeFi应用上面那样需要支付200,000Gas!据了解,StarkEx可以以两种模式进行部署:ZKRollup模式(将数据发布至链上)和Validium模式(将数据放在链下)。比如DeversiFi和ImmutableX都采用了Validium模式,而dYdX则采用了ZKRollup模式。能否更加具体地介绍一下这两种模式的区别和优劣势?以太坊应用在采用StarkEx时,应该如何在这两个模式中进行选择?EliBen-Sasson:是的。正如你所指出的,使用Validium,数据是放在链下的,由网络中的数据可用性提供者保存;而Rollup模式是将数据放在链上。这意味着Validium模式下的每笔交易的成本更低(因为要发布到以太坊网络的数据更少),而且它也有着更高的隐私性(因为除了交易所运营商之外,没有人可以查看到这些带来状态变更的个人交易订单)。在安全性方面,Validium的用户需要信任数据可用性委员会,也就是说,需要信任至少有一个委员会成员是诚实的。而在Rollup模式,就不需要这样的信任假设了,但不利的一面是,它的交易成本更高(因为数据出现在链上),且出于同样的原因,金融隐私性也更少。鉴于StarkEx的这两种模式,似乎与MatterLabs推出的同样基于ZKRollup的L2方案zkSync(链上数据可用性)及其他们即将上线的zkPorter(链下数据可用性)有些类似。对此你是如何看待的呢?EliBen-Sasson:确实如此,zkSync正在使用我们的许多创新——比如zkPorter,它其实就是Validium,以及其他东西。与MatterLabs相比,我们的主要优势是:我们发明并构建了自己的ZKSTARK系统,而他们的技术栈是由其他人建造的(由Aztec构建的PLONK)。这也意味着我们对技术的掌握和提高技术的能力都更强。我们已经有多个系统在生产环境中运行,这些系统使用一种称为Cairo的图灵完备编程语言,该语言是现成可用的。MatterLabs处于生产环境中的只有一个简单的支付系统,没有图灵完备的语言可用。最后,我们的核心技术--ZKSTARK更快、更安全(从密码学的意义上来说)、透明(无需可信设置)和后量子安全,而MatterLabs使用的核心技术(由另一个团队构建)较慢,需要可信设置,并且可以被量子计算机攻破。StarkWare团队在布局Layer2赛道走了一条稳扎稳打的路线,最终目标是在主网上线你们的通用L2网络StarkNet。根据StareWare产品经理TomBrand最近所说,StarkNet有望最近几周上线测试网,并于今年晚些时候上线主网。

    可以说,你们已经推出的L2可扩展性引擎StarkEx、图灵完备的编程语言Cairo、用于生成证明(proofs)的STARKProvers(证明器)等都是作为推出StarkNet的前奏。能否简单介绍一下Cairo和STARKProvers?以及它们如何推动StarkNet网络的上线?EliBen-Sasson:是的!StarkNet是一项非常令人兴奋的发展。想想以太坊,它允许你编写和部署任何智能合约,然后其他人可以向它发送任何交易。这真的太神奇了!但由于以太坊的惊人成功,该网络现在很拥堵,在它上执行交易的成本很高。STARK证明系统能够以指数方式缩短验证程序正确执行所需的时间,因此可以从理论上用于以指数方式扩展以太坊(和其他区块链)上的交易速率,或者换句话说,以指数方式降低每笔交易的Gas成本。到目前为止,主要的问题是如何使用这项惊人的STARK技术。要以一种能使STARK证明有效的方式来编写程序是非常困难的;搭建和运行STARK证明器(provers)也是非常困难的。但所有这一切将在未来一两周内发生改变:StarkNet是无需许可的,所以任何人都可以编写任何智能合约并将其提交到StarkNet链,就像以太坊一样!同时,任何人都可以向StarkNet提交交易,这些交易将被执行。由于STARK带来的扩容性,通过StarkNet进行交易的Gas成本相对于以太坊上(的交易成本)呈指数级降低。现在,StarkNet智能合约是用一种名为Cairo的新编程语言编写(就像以太坊上的智能合约是由一种特殊的语言Solidity编写)。这样做的原因是,我们需要一种语言来优化STARK证明的使用和扩容性,而这正是Cairo所能实现的。顺便说一下,你可以通过这个网站下载你也可以通过这个网站关注预期今年和明年将上线更多的L2方案,包括OptimismEthereum和Arbitrum等基于OptimisticRollup的L2网络,以及StarkNet、zkSync2.0等基于ZKRollup的L2网络,当然还有已经主网上线的Polygon、xDai等侧链方案。当前主流dApps似乎也已经完成L2的站队,你如何看待StarkNet面临的竞争格局?以及StarkNet将如何吸引更多的dApps和用户的采用?StarkNet的未来规划如何?EliBen-Sasson:我认为有很多的空间来让不同的L2方案大展拳脚,因为对于扩容性的需求很大,而且我们可以想象一下几个不同的L2方案使用类似的技术,并且它们之间通过「桥梁」(bridges)来连接。所以我期待所有这些不同的(L2)团队进行部署!

    我认为StarkNet拥有所有L2中最可扩展、最安全的技术,它的技术也具有即时区块链最终性(finality),这意味着它的资本效率是最优的(肯定要比OptimisticRollups好得多)。因此,在任何L2配置中,StarkNet都将占据突出的位置。谈及不同的L2方案,您认为从长远来看L2未来的发展格局会是怎么样的呢?是一家独大,还是百家齐放?EliBen-Sasson:我认为我们会看到很多不同的L2,我不认为会出现某一个L2垄断。另外,一个去中心化的L2并不是一种真正的垄断,就像比特币和以太坊也不是垄断,因为它们是去中心化的。我们还将看到不同L2之间的桥梁(bridges),事实上,我们一直在与其他各种L2团队讨论如何建立这样的桥梁!从比特币诞生这10多年以来,我们见证许多新的加密技术和应用。在您看来,L2之后的下一个战场会在哪里呢?能不能给我们做一波预言?EliBen-Sasson:我认为我们将开始看到NFTs、游戏应用和虚拟现实(以及通过它带来的社交网络和交互)的采用。然后最终,传统企业和金融服务将会进入这一领域,但它们将是最后(而不是最先)采用的。此外,我们将看到公众要求将区块链和ZKSTARK等证明系统的透明度和完整性标准应用到其他领域,并要求传统企业即使在许可的环境中也应用类似的标准。我们已经开始在CBDCs(央行数字货币)领域看到这一点。去年以来,DeFi吸引了许多传统的资本。有的人认为DeFi就是我们一直在寻求的以太坊上的杀手级应用,有的人认为DeFi的门槛还是太高了,而且它的用户体验很不友好,背后的逻辑十分复杂,风险也很大。你怎么看待这些观点呢?你认为未来区块链大规模应用的突破点会在哪里呢?EliBen-Sasson:我认为以太坊的杀手级应用实际上将来自游戏、娱乐和虚拟现实的虚拟世界。原因是,在这些世界里,人们已经给数字化和稀缺性的东西赋予了很多价值,所以把这些东西放到区块链上是一种自然的演进。所以,虽然DeFi真的很酷很好,但我认为游戏、NFTs、社交网络和虚拟现实将成为杀手级应用。这些应用还没有起飞的原因是由于以太坊有限的可扩展性。

    但是StarkNet会解决这个问题,所以我们会看到这方面在StarkNet上真正起飞。自由问答你好,我想问问Starkware会有自己的原生token吗?能不能介绍一下它的代币经济学?EliBen-Sasson:关于StarkNet的Token-目前暂时不提。我想说的是,我们对StarkNet各种元素的加密经济激励进行了很多思考。确保你能够参与其中的最好方法是开始在StarkNet上进行构建,并学习用于编写智能合约所需的语言——Cairo。如果Starkware上线自己的独立主网,那是不是意味着Starkware将脱离以太坊,而非以太坊的L2,同时未来也将要求以太坊上的dapps迁移到StarkNet上?EliBen-Sasson:不,StarkNet将是一个连接到以太坊的L2,它的安全性依赖于以太坊,你可以无缝地将东西迁移进或者移出StarkNet,所以StarkNet并不是与以太坊相分离。你好,我看到一些区块链想使用TEESGX作为企业可信计算的解决方案,你认为在去中心化的场景中,它是一个可靠的解决方案吗?还是还是ZKSTARK会更好?EliBen-Sasson:不,我认为TEEs(可信执行环境)是一个非常糟糕和不安全的解决方案。原因很简单。想象一下,在TEE网络上有1000亿美元,这意味着安全型依赖于这样一个假设,即没有人能从SGX芯片中提取密钥,而密钥实际上就在SGX芯片上。对我来说,这是一个荒谬的假设。事实上,在SGX之前,世界上有TPM,而那些TPM被攻破了,它们的密钥以5000美元或更低的价格被提取。SGX也将走同样的路线。ZKSTARK不能被破坏,就是这样。这就是数学证明的(记住,ZKSTARK没有可信设置,没有私钥!)为什么Starkware会选择ZKRollup而不是其他的L2技术?EliBen-Sasson:我们的核心技术是ZKSTARK,它通过在链下进行计算并证明其正确性,以此来扩展区块链。因此,我们的技术要求实现像Rollup和/或Validium这样的L2解决方案,其中数据在链下维护。我们将使StarkNet提供这两种选择,即链上数据(Rollup)和链下数据(Validium)。目前的市场处于什么阶段,牛市是否已经结束?以太坊升级到2.0对L2项目未来有什么影响?EliBen-Sasson:我不知道牛市是否结束了。但我敢肯定,作为一项技术(不管目前的价格如何),加密技术仍处于早期阶段,还有很大的增长空间。至于Eth2.0,我认为我们需要它,另外我们还需要StarkNet这样的扩容解决方案。