Vitalik最新演讲:为什么要加快L2确认速度?如何加快?
整理:五铢,金色财经
2025年4月8日,以太坊创始人Vitalik在2025年香港Web3嘉年华峰会进行主题演讲。金色财经将演讲内容整理如下。
现在,退出 Optimism 或 Arbitrum 需要 1 周的退出期,这会导致很多问题。
我们为什么要关心这个?为什么要关心 L2 和 L1 之间的更快联系?我认为对我来说,有两个原因。其中一个是用户体验,我们希望用户有更好的体验,等待 1 周是一种糟糕的体验。另一个原因是我们需要一个更加集成的生态系统。我们需要做一些事情来真正改进Optimism 、Arbitrum、Polygon。
这些像以太坊世界的各个部分,它们并不是独立的。
目前,实现 L1 和 L2 之间的互操作非常快,但它需要很多 Gas。我们从去年夏天开始真正关心这个问题。我们关注的两个事情包括:区块链的特定地址和意向项目。我希望将 Optimism 转到 Arbitrum 不需要一周的时间,甚至我希望可以将 Optimism 放到智能合约中。
在智能合约中,如果任何人首先提供证明,证明他们通过合约将货币发送到我的任意目的地地址,它就会自动跳转至这一步骤。因此,我们希望找到合适的办法将一周的等待时间尽可能的降低。
为什么我们现在有为期一周的提款窗口?因为 Optimism 的 Rollup 需要等待一周的时间来看是否有人质疑它的哈希,如果没有人质疑,你才能接受哈希。Optimism 的优点在于其依赖的技术十分谨慎,但代价是等待一周的时间。
如果我们不想等待 1 周,那么我们需要建立一个可以完全使用非 Optimism 证明系统来打包区块的系统,如ZK+TEE+OP的结合——这就是我们提出的设计方案。
在正常情况下,一旦发生 L2 交易,状态将在一小时内在 L1 上最终确定,将 1 小时缩短到 12 秒,这基本上只是一个效率问题。所以这是第一个目标。第二个目标是我们希望 L2 是无需信任的。我们希望证明系统能够确定正确的状态并记录错误状态,即使需要信任的组件被破坏。所以今天,Rollup 要么处于零阶段,要么处于第一阶段,这意味着他们将一定程度的信任或全部信任放在某种安全委员会上。你必须相信制造商能够正确设计它们。你必须相信制造商不会在站点密钥本身上保留副本。
而且,你还必须相信硬件机制不是任何持有硬件的人都可以去破坏的东西,你必须相信他们无法找到一种方法,比如激光、红外扫描硬件,在不破坏视觉的情况下提取信息。
现在,我们不想把所有的信任都放在 ZK 上。
您将信任分配到三种不同的机制之间,这些机制根据非常不同的逻辑类型运行。如果我们有这种设计,那么您就可以将最终确定期从 1 小时缩短到 1 周到 1 小时。顺便说一句,另一种方式是我之前对群组系统的看法,我基本上将它们分为两类。一类是机构信任,一类是加密信任。
另一个维度就是快与慢。快的东西可以立即批准,慢的东西则需要等待一段时间。有趣的是,就像这里的四个东西一样,它们基本上就是人们在 L2 的背景下使用或思考的 4 种证明系统组件,对吧?如果我们真的可以把它们放在一个盒子里,它们就正好适合 2×2。
第一步,基本上,我们将魔鬼漫步窗口期从 1 周缩短到 1 小时。这给您带来了什么?基本上意味着,如果您使用本机桥接直接转移资产,您的等待时间将从 1周缩短到 1 小时。如果您使用基于意图的桥接,那么基于意图的桥接是即时的,但流动性提供者不必等待 1 小时,而是必须等待 1 小时。提供流动性的成本下降了 168 倍。因此,您必须支付的费用将下降高达 168 倍。
L2s 可以使用 lowlookahead 异步读取 L1。这是L2 已经具备的功能,因为它们必须可以处理存款。我们采用与读取存款相同的状态,并将其暴露给 L1SLOADopcode。支持读取 L1 预言机数据、密钥库钱包以及许多其他应用程序是非常有价值的事情,因为L2经常面临的挑战之一就是它们需要支付巨额资金。
因此,我得到了各种自定义应用程序、特定集成。这确实可以降低成本,因为在许多情况下,替代方案将能够直接读取已经存在于一个应用程序上的应用程序副本,这适用于处理数据。它适用于某些事情,不适用于需要写入任何人的事情。
密钥存储钱包是另一个有趣的想法,对吗?密钥存储钱包的想法基本上是,在正常的网络安全中,你想要换一个密钥,你不希望密钥有无限的生命周期。Neo 是账户抽象目标的一部分,我今天将讨论这个目标。
但我已经多次谈到,基本上就是创建具有任意逻辑的账户,这样你就可以做一些事情,比如更改加密算法,更改密钥,使它们具有很多抵抗力,并使它们使用像恢复方法一样添加的 snark。现在,挑战之一是,如果你可以更改密钥,那么你就有一百个更改之后的结果。因此,你必须在 100 个地方更改当前密钥的记录。
你如何解决这个问题?我们通过将当前密钥的记录放在一个中央合约上来解决这个问题。然后你在每个 L2 上出现钱包的副本,只需读取 L1 即可。这使得很多非常合理和非常相同的证券化安全实践在 L2 的世界中更加可行和实用。
另一个好处是,这使得同时包含 L2 和 L1 的工作流程对开发人员来说更加轻松自然。我们不仅仅是在谈论理论、和一堆完全独立的链,我们实际上在谈论 L1 理论继续成为应用程序和人们的用户体验的核心。
第三步是证明聚合。之前我提到,如果我们采用这种基于两种或三种的方法,或者在未来,如果我们做了非常好的形式化验证,我们只依赖 ZK,我们就可以将提交时间从 1 周缩短到 1 小时。为什么是 1 小时?为什么不是 12 秒?有两个原因,我们可以解决这两个原因。第一个原因是提交成本。因此,向 L1 提交证明需要额外的开销,大约 500,000 gas,而且 AA 的成本非常高。
现在,如果你想象每个时段都提交一个证明,那么一年就有 250 万个时段。我们每年要花费 2750 万美元的成本只是为了维持一个相对值,这太疯狂了。这里有谁愿意每年支付 2700 万美元。但如果你每分钟提交一次,而不是每 12 秒提交一次,那么每年 2700 万美元的花费就变成了 550 万美元。然后,如果你每小时提交一次,它就会下降到每年 10 万美元以下。这实际上是可以控制的。这个自然解决方案是证据聚合。
如果我们有大量不同的工具,那么这些工具就不必单独提交给不同的组,链式证明可以分组,组可以将其证明提交给聚合,然后聚合可以提交一个单独的 snark 来证明其他 snark 的存在。验证该 snark 的成本只是一次性的 500,000 gas 成本。这里发生的事情基本上就是这张图上的内容?对吧?基本上,您有一堆证明,并且这些证明还指定了哪个合约。我们处于一个区块中。然后您有一个聚合证明。聚合证明得到验证。聚合证明包含单个汇总的所有信息作为公共输入,然后证明只发生一次。然后这个合约只会对每个汇总进行一次调用,并且调用所做的唯一事情就是针对每个汇总。它只是单独进行加载。每次的成本从 500,000 gas 下降到不到 10,000 gas。
现在还有第四步,即减少证明延迟。证明计算比进行计算需要更长的时间和更多的计算能力。默认情况下,此计算不会瘫痪。您必须扩展它,而且您必须进行这种非常密集的计算。
因此,结果是,在平衡状态下,生成一个需要 5 秒的区块,仍然需要 500 秒来证明,对吧?这是一个问题。所以问题是,我们如何解决这个问题?有两个想法。一个是我们可以使用专用硬件来改进它。有些公司已经在这样做了。如果你得到 100 倍的硬件加速因子,那么你就可以实时证明。另一个想法是超级可瘫痪证明。所以从数学的角度来看,这实际上非常简单。基本上,你将计算分解为多个步骤。然后你在不同的设备上分别并行生成每个步骤的证明。
如果这还不够,那么专用硬件的改进速度会更快。同时,改进成本也会更低。所以我们有很多选择。
如果你使用 Intensive Optimism 和 Arbitrum ,两者都有快得多的时隙,那么你也可以在 2 秒内完成。所以会非常便宜。所以如果你使用 Intensive,你将能够以低成本快速转移基本上无限量的以太坊。因此,这也意味着我们可以在L1和 L2 之间建立更紧密的联系。我们得到了一个更加一体化的世界,这一切对每个人来说都变得更加容易和快速。谢谢。
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
感动 | 同情 | 无聊 | 愤怒 | 搞笑 | 难过 | 高兴 | 路过 |
- 上一篇:美国关于稳定币的声明全文:非证券
- 下一篇:影响分析:关税升级与加密市场
相关文章
-
没有相关内容