解读“Web3 新圣杯”zkOmnichain

注:原文来源于 thuba x way network 研报,作者为 fox tech 与 way network 创始人、丹阳投资董事长康水跃,白泽研究院作为内容合作伙伴转载。

zkrollup属于layer2赛道,旨在解决以太坊拥堵问题;zkomnichain则属于layer0赛道,旨在建造整个web3网络。但由于ethereum体系的声量巨大,大家的注意力都集中在zkrollup上,而忽视了zkomnichain。基于零知识证明的全链互操作性协议zkomnichain是区块链与web3的圣杯,其重要性非同一般。

如果以太坊本身的市场占有率能长年维持在70%以上,那么omnichain本身就是一个伪概念。然而,以太坊不可能永远维持在70%的市占率。下图是 2020年8月到2023年2月份以太坊tvl占比走势。以太坊最新的市场占有率是59.24%。虽然web3的链层基础设施会长时间保持“一超多强”的格局,且以太坊本身技术升级不断,但是随着zkrollup、oprollup这类以太坊layer2对layer1的流量吸收,随着bnb chain、polygon等挑战者的强势增长,随着atpos、sui等新公链的迅速崛起,随着cosmos体系的星火燎原,我们将会在2025年之后看到以太坊本身的市场份额长时间低于50%。

2020年defi夏天之后的几乎所有应用都是通过最原始的各链逐一单独部署实现多链状态。这种简单粗暴的方式不仅给开发者在部署与运营上带来不小的麻烦,而且还会造成流动性在各条链上严重割裂、相同token的链间价格差异巨大两大问题。

application实现全链覆盖的路径除了上述原始方式之外,有以下三条主要路径:第一条路径也是第一代跨链产品的常见路径,即application经由一条居间共识协议与起始链、目标链进行互操作,appplicatio通常不部署在这条居间链上,典型的代表是自成体系的cosmos、polkadot,以及multichain、celer、wormhole、thorchain、axelar;第二条路径是通过optimistic机制来完成与其余各链的互操作。这类路径细分下来的典型代表,有采用optimistic verification& fraud proofs的synapse、nomad、hyperlane,以及采用optimistic oracle & none proofs的layerzero、across;第三条路径是,application通过基于零知识证明的全链互操作协议zkomnichain与其余各链进行互操作,典型的代表是从cosmos体系走出来的electron、polymer、succinct,专注于nft跨链的overearlity,以及致力于提供通用解决方案的way network。

最后还有一条路径是,application部署到一条全新的智能合约公链之后,通过这条链与其余各条链进行互操作,典型代表是zetachain和map protocol。这是一条开发与运营都很重的路径。首先要解决与第一代产品一样会面临的evm公链跨异构链时的账本对齐难题,其次因为与现有智能合约公链功能重叠,所以必然需要与它们直接竞争抢夺application资源。但不管是走哪条路径,都在做同样一件事,即将单链应用转化为全链应用。

第一代中间链(共识协议)模式,验证节点多了则慢,少了则不安全,且节点运营特别重,难以成为担当web3 network fabric大任。这样一来,我们就只能将注意力放在非中间链(共识协议)模式,重点考察第二代产品模式opomnichain与第三代产品模式zkomnichain。

全链互操作性协议layer0赛道像以太坊扩容方案layer2赛道一样,形成了op和zk两大类解决方案。我们首先来看op方案里头的optimistic oracle子模式,该模式下的layerzero使用chainlink预言机,而chainlink项目方也有自己的跨链互操作性协议 (cross-chain interoperability protocol, ccip),两个项目方既合作又竞争。across则使用uma作为预言机,而uma与across是属于同一个团队的两个项目。

这类方案无法实现真正意义上的去中心化,且不具备共享安全性shared security。shared securit是指在给定基础设施上运行的特定token或application不能自由选择其安全模型,而必须遵守基础设施提供的任何安全需求。所有的layer1、layer2都具备shared security,layer0也应当具备shared security,而不能是isolated security,因为只有这样,才能为终端用户提供统一的底层安全保障,而无论他们使用的是哪个应用程序,无论应用程序的内部安全策略是什么。基础设施里“基础”二字即是这个意思。

此外,上述optimistic oracle有着严格的信任假设,终端用户必须相信oracle不会胡乱验证。此时,oracle即是该模式下的a third trusted party。用户必须相信oracle与relayer不会合谋做恶盗取用户资产。而且,这类方案并不会产生任何欺诈证明fraud proofs或者有效性证明validity proofs也没有链上验证proofs之说。种种弊端与问题,l2beat、nomad、way network等团队均曾撰文指出,这里不再讨论。

我们接下来看op方案里头的optimistic verification子模式,这种模式比上述optimistic oracle更加严谨审慎,会产生fraud proofs。消息在源链上乐观地签名,由链下validator组成的网络负责在强制执的乐观窗口期optimistic window (timeout period)内向目标链提交欺诈证明。在这个窗口期内,欺诈消息可能会受到挑战。如果注意到任何错误,validator可以检查和否决消息并禁止任何欺诈交易。相比于第一代产品的外部验证网络依赖于诚实多数假设而言,optimistic verification依赖于单一诚实验证者假设。乐观验证只需要有一个发起change的诚实validator就能守卫系统的安全。但tradeoff正是这个窗口期带来的延迟。好在这个latency不像oprollup那么长,不用等7天,而是等几十分钟,比如nomad就设置了30分钟的timeout period。

我们最后再来看最重要的zkomnichain,该模式属于zero-knowledge verification,具备更好的鲁棒性robustness。zkomnichain就像zkrollup一样,也会产生有效性证明validity proofs。其中很重要的环节是调用sum-check protocol模块,在链下做证明(sum),在链上做验证(check)。经过这种非常严谨的数学与密码学验证,来实现完备性completeness与公正性soundness。至于简洁性succinctness,则可以采用groth16来进一步压缩proof size。例如,way network的zkspark所产生的原始proof size大约是100kb,但经过groth16压缩之后可以降至130b。

正是有了zkomnichain这种“强密码学”的全链互操作性协议,我们终于能够实现基础设施产品的最高标准,即去掉任何第三方受信主体的去信任化trustless,去掉任何中心特权主体的去中心化decentralized。随着zkomnichain的出现,我们终于看到了从“链”变为“网”的可能性,看到了建造一个能支持大规模全链应用部署到各条智能合约公链的基础设施layer0的可行性。

基于zkomnichain的全链应用会带来哪些变化?首先是去掉了第一代跨链产品里头的居间链intermediate chain,消减了昂贵验证节点运营成本;其次是去掉了intermediate token居间代币以及wrapped/pegged token衍生代币,用户无需信这些代币就可以完成native token跨链交易。最后是去掉了第三方受信主体oracle预言机,这一举措的意义有助于提高全链网络的韧性。基于zkomnichain的全链应用,既不依赖于居间链,又不依赖于预言机,同时也没有居间代币与衍生代币。它以严密的数学、密码学进行有效性证明,并在链上做验证的方式来实现去中心化decentralized和去信任化trustless的目标,实现像比特币网络一样的peer-to-peer全链通讯。

从singlechain到multichain再到omnichain,这是web3大浪潮的基本走向,届时全链应用将不再像现在一样稀稀疏疏,而是将普遍存在。基于zkomnichain的应用有着更高的跨链安全性,更低的通讯成本,以及更快的通讯速度,因此也就更容易获得成功。

过去一段时间,旨在将各条区块链连接成名副其实的web3的全链互操作性协议层出不穷。对照web2的语境, cosmos 相当于构建了一个local area network (lan) ,way network则致力于构建wide area network (wan) 乃至internet。判断该类产品好坏的标准,不在于该协议能接入的链的多少或者其他东西,而在于接入方式是否具备中本聪共识,即decentralized和trustless,因为这是“1”,其他是“0”,没有1,再多的0都没有用。

​结语

可以预见,全链应用将在未来三年里逐步取代单链/多链应用成为web3应用的主流部署模式,而zkomnichain interoperability protocol是实现这一进程的关键技术手段和基础设施。很快,我们将看到基于zkomnichain的全链amm应用、全链lending应用、全链socialfi,全链nft等等如雨后春笋不断冒出。