ZK詐欺防止:楽観主義からBitVMへの進化と実装

Fraud ProofとZK Fraud Proofの実装アイデア

詐欺証明はブロックチェーン分野で広く応用されている技術方案で、最初はイーサリアムコミュニティに由来し、ArbitrumやOptimismなどのLayer2によって採用されました。2023年にビットコインエコシステムが興起した後、Robin LinusはBitVM方案を提案し、詐欺証明を核心とし、ビットコインの二層またはブリッジに新しいセキュリティモデルを提供しました。

BitVMは、初期の論理ゲート回路ソリューションから後のZK詐欺証明ソリューションへの複数のバージョンの進化を遂げました。Bitlayer、Citrea、BOBなどの複数のプロジェクトは、BitVMを技術基盤として異なる実装を行っています。

本稿では、Optimismの詐欺証明方案を例に挙げ、MIPS仮想マシンとインタラクティブ詐欺証明に基づく実装、およびZK化詐欺証明の考え方を解析します。

OutputRoot と StateRoot

Optimismのインフラストラクチャは、シーケンサーとEthereumチェーン上のスマートコントラクトを含みます。シーケンサーは取引を処理した後、DAデータをEthereumに送信します。誰でもOptimismノードを実行し、データをダウンロードしてローカルで取引を実行し、現在のステートセットのハッシュを計算できます。

もしシーケンサーが間違ったステートセットのハッシュをアップロードした場合、ローカルの計算結果が異なることがあります。この場合、詐欺証明を提出することができます。

Optimismは、Ethereumに似たStateRootフィールドを使用して、状態セットの変化を表します。シーケンサーは定期的にOutputRootをEthereumにアップロードし、OutputRootはStateRootと他のフィールドから計算されます。

! BitVMの背景:詐欺証明とZK詐欺証明の実装

MIPS仮想マシンとメモリMerkleツリー

チェーン上でOutputRootの正しさを検証するために、OptimismチームはSolidityを用いてMIPS仮想マシンを実装し、インタラクティブな詐欺証明システムを設計しました。

このシステムは、取引処理のプロセスをMIPS命令コードのシーケンスに細分化します。どの命令コードが実行された後に仮想マシンの状態がエラーになるかを観察することで、OutputRootが有効かどうかを判断します。

MIPS仮想マシンの状態情報はMerkleツリーとして構成されています。チェーン上では単一のMIPSオペコードを実行するだけで、実行後の状態ハッシュが一致するかどうかを比較します。

仮想マシンのメモリデータは28層の二分Merkleツリーに組織されており、ルートハッシュはmemRootと呼ばれます。オペコードを実行する際には、一部のメモリデータとメルクル証明をアップロードする必要があります。

! BitVMの背景:詐欺証明とZK詐欺証明の実装

! BitVMの背景:詐欺証明とZK詐欺証明の実装

インタラクティブ詐欺証明

OptimismはFault Dispute Game(FDG)プロトコルを開発しました。これには挑戦者と防御者の2つの役割が含まれています。両者はローカルにGameTreeを構築する必要があり、2階層のMerkleツリーが含まれています。

  • 第1階層の葉ノードは異なるブロックのOutputRootです
  • 第2階層の葉ノードはMIPS仮想マシンの状態ハッシュです

双方はチェーン上で何度も相互作用し、最終的に争われているMIPSオペコードを特定しました。

インタラクティブ詐欺証明のコアメカニズム:

  1. FDGの位置付けに必要なオンチェーンで実行されるオペコードおよびVMの状態
  2. チェーン上のMIPS仮想マシンでこのオペコードを実行し、結果を得る

! BitVMの背景:詐欺証明とZK詐欺証明の実装

! BitVMの背景:詐欺証明とZK詐欺証明の実装アイデア

! BitVMの背景:詐欺証明とZK詐欺証明の実装

! BitVMの背景:詐欺証明とZK詐欺証明の実装

! BitVMの背景:詐欺証明とZK詐欺証明の実装

! BitVMの背景:詐欺証明とZK詐欺証明の実装

! BitVMの背景:詐欺証明とZK詐欺証明の実装

! BitVMの背景:詐欺証明とZK詐欺証明の実装

ZKベースの詐欺証明

従来のインタラクティブな詐欺証明には、インタラクションの複雑さ、ガスコストの高さ、Rollupの実行の停止などの問題があります。これに対処するために、OptimismはZK Fraud Proofの概念を提案しました:

  • チャレンジャーが再生する必要がある取引を指定する
  • ロールアップシーケンサーは、トランザクションのZKプルーフを生成します
  • イーサリアム契約のZK証明の検証

インタラクティブなソリューションと比較して、ZK詐欺証明は複数回のインタラクションを一回のZK証明の生成と検証に簡略化し、時間とガスコストを節約します。ZKロールアップと比較して、挑戦されたときのみ証明を生成し、計算コストを削減します。

BitVM2も同様のアプローチを採用し、ビットコインスクリプトを通じてZK Proof検証を実現し、オンチェーンプログラムを大幅に簡素化しました。

! BitVMの背景:詐欺証明とZK詐欺証明の実装

! BitVMの背景:詐欺証明とZK詐欺証明の実装

! BitVMの背景:詐欺証明とZK詐欺証明の実装

ZK6.9%
OP8.67%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 7
  • 共有
コメント
0/400
GateUser-4745f9cevip
· 13時間前
10年前からやっていたよ
原文表示返信0
GasFeeNightmarevip
· 14時間前
7GAS難民は防衛に頼る
原文表示返信0
RugResistantvip
· 14時間前
このbitvmのやつは正直怪しい…もっとセキュリティ監査が必要だと思う
原文表示返信0
HallucinationGrowervip
· 14時間前
コードが書けないので、技術についてはさっぱりわからない。
原文表示返信0
ValidatorVibesvip
· 14時間前
詐欺証明が本当にゲームを変えている... btcエコシステムがついにethに追いついてきた、正直に言って
原文表示返信0
LonelyAnchormanvip
· 14時間前
この技術は聞くだけでハードコアだ、安定している。
原文表示返信0
AirdropNinjavip
· 14時間前
L2はやっぱりOPを見なきゃね
原文表示返信0
  • ピン
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)