📢 Gate廣場專屬 #WXTM创作大赛# 正式開啓!
聚焦 CandyDrop 第59期 —— MinoTari (WXTM),總獎池 70,000 枚 WXTM 等你贏!
🎯 關於 MinoTari (WXTM)
Tari 是一個以數字資產爲核心的區塊鏈協議,由 Rust 構建,致力於爲創作者提供設計全新數字體驗的平台。
通過 Tari,數字稀缺資產(如收藏品、遊戲資產等)將成爲創作者拓展商業價值的新方式。
🎨 活動時間:
2025年8月7日 17:00 - 8月12日 24:00(UTC+8)
📌 參與方式:
在 Gate廣場發布與 WXTM 或相關活動(充值 / 交易 / CandyDrop)相關的原創內容
內容不少於 100 字,形式不限(觀點分析、教程分享、圖文創意等)
添加標籤: #WXTM创作大赛# 和 #WXTM#
附本人活動截圖(如充值記錄、交易頁面或 CandyDrop 報名圖)
🏆 獎勵設置(共計 70,000 枚 WXTM):
一等獎(1名):20,000 枚 WXTM
二等獎(3名):10,000 枚 WXTM
三等獎(10名):2,000 枚 WXTM
📋 評選標準:
內容質量(主題相關、邏輯清晰、有深度)
用戶互動熱度(點讚、評論)
附帶參與截圖者優先
📄 活動說明:
內容必須原創,禁止抄襲和小號刷量行爲
獲獎用戶需完成 Gate廣場實名
終局之戰:我們如何用 ZK 技術保護 MegaETH 的安全
作者:MegaETH 來源:@megaeth_labs 翻譯:善歐巴,金色財經
在所有Optimistic Rollup 的核心,都存在一個關鍵假設:提交的狀態提議在未被證明錯誤之前,默認是有效的。然而,這一假設只有在 Rollup 擁有強大的欺詐證明機制時才成立。缺乏此機制的鏈,一旦無效狀態未被質疑,或由於惡意挑戰而導致結算流程被阻斷,就會立刻變得不安全。
欺詐證明的重擔
爲了支撐上述假設,Optimistic的L2必須支持一種欺詐證明機制(也稱爲爭議解決協議),它允許驗證者(挑戰者)對排序器(提議者)提交的可能錯誤的狀態提議發起挑戰。這個機制必須確保兩個關鍵特性:
從技術角度來看,這一機制包含兩個核心組成部分:
每一個狀態提議,都是對一組交易執行結果的聲明,通常包含三個部分:
因此,一個完整的提議本質上是在說:
“假設當前初始狀態是 A,執行以下交易列表(payload),我認爲最終狀態應該是 X。”
我們可以用下圖的形式來可視化這個結構:
此時,挑戰子協議的作用就是驗證該主張是否正確。如果它是錯誤的,挑戰必須成功,該提議就必須被拒絕。
交互式故障證明(二分挑戰遊戲)
在多數當前主流的Optimistic Rollup 系統中,採用的都是一種交互式協議:挑戰者與提議者之間進行來回交鋒。
一旦提出爭議,雙方會對計算過程的中間結果(由提議者聲稱的每一步執行結果)進行二分拆解,逐步縮小錯誤可能發生的範圍。這個過程會不斷遞歸,直到雙方定位到單個出錯的計算步驟(比如某筆交易被錯誤執行)。
確定具體錯誤後,該步驟會被在以太坊主網上重新執行,以判斷是否真的存在欺詐行爲。
但這一機制存在多個問題:
現實中,交互式欺詐證明代價高昂、在負載高時脆弱、並且容易被濫用。
非交互式欺詐證明(ZK 挑戰模型)
MegaETH 採用了完全不同的路徑:它要求挑戰者只需生成一個簡潔的零知識證明(ZKP),證明提議者聲明的最終狀態是無效的。
具體而言,這個 ZK 證明表明,從初始狀態執行交易序列不會得出提議者聲稱的最終狀態。該機制將基於 RISC Zero 的 zkVM 構建,並借鑑 OP Kailua 的非交互欺詐證明混合架構來實現。
該證明通過單筆交易提交至以太坊,鏈上驗證者合約將確認其有效性。證明提出者無需參與任何工作,無法幹預整個過程,亦不參與爭議。
當然,生成這樣一份 ZK 證明並非易事——它要求在 zk 虛擬機中完整運行爭議的計算過程,預計將消耗 約 1000 億個計算週期,最壞情況下成本約爲 100 美元 。但這種成本僅在欺詐被證實時才發生,且根據設計,由不誠實方承擔。這一模式極大減輕了誠實挑戰者的資本壓力,並根本消除了基於二分機制中的惡意破壞風險。
ZK 用於欺詐證明,而非狀態有效性
在加密領域,「零知識(ZK)」常常被簡化理解爲 ZK Rollup 的代名詞 —— 即使用 ZK 證明在鏈下驗證狀態轉換,然後將其發布到鏈上的系統。但這種理解其實只涵蓋了 ZK 潛力的一半。
MegaETH 使用零知識證明的目的不是爲了驗證狀態的正確性,而是用於證明欺詐行爲。這讓我們能夠在保留Optimistic Rollup 的高效與可擴展性的同時,新增一個無需信任、非交互式的機制,用於檢測和挑戰無效的狀態轉換。
我們將這種混合方法稱爲 ZK 欺詐證明,它帶來了一種本質上不同的信任模型。
檢測窗口不變,終局時間大幅縮短
出於安全審慎的考慮,MegaETH 仍將保留典型Optimistic鏈的 7 天挑戰窗口,這意味着任何參與者都有整整一周時間對某個狀態根提出爭議。但**真正的差異發生在爭議被提出之後,**在交互式模型中,如果在第 7 天提出挑戰,可能還需要額外幾天時間才能完成爭議解決。在此期間,鏈在以太坊主網的最終性會被凍結,協議進展被中斷,鏈的活性也會受到影響。
而使用 ZK 欺詐證明的情況下,**整個爭議流程將在大約 1 小時內完成。**挑戰者生成 ZK 證明、提交到以太坊主網、驗證後立即生效,鏈狀態迅速獲得最終性。這有效抵御了一個關鍵攻擊向量:惡意挑戰者反復發起虛假爭議,以阻滯鏈的最終性。
由 EigenDA 提供數據可用性保障
爲了確保欺詐證明過程的完整性,挑戰者必須能夠輕鬆可靠地訪問原始區塊數據,以重現被質疑的計算過程。
這正是我們將 ZK 欺詐模型與 EigenDA(一個去中心化、高吞吐的數據可用性層) 搭配使用的原因。
通過這種結構,整個流程被精簡爲最安全、最高效的形式:
一種具備加密保障、可擴展的信任模型
MegaETH 用簡潔的非交互式 ZK 欺詐證明取代了繁瑣的交互式欺詐博弈。這種方式消除了騷擾攻擊風險,大幅縮短了最終確認時間,並確保爭議能夠以高效、可擴展的方式解決。
在 RiscZero 提供可驗證計算能力、@eigen_da 確保原始數據訪問的支持下,每一個狀態提案都具備:
可重建性、可驗證性、可被任何人挑戰的可能性 —— 無論在任何規模下。