Uniswap 革新下的机会与挑战:DEX 路在何方
过去几个月 DEX 的格局向基于意图的协议转变,将链上和链下流动性统一起来,使得交易者可以获得更好的用户体验和更低的价格。这些协议引入了市场做市商、搜索者、求解器及其他角色,这些角色从 DEX 的前端获取报价,并接入包括 CEX 在内的任何流动性来源。
🤔**Taproot升级为BitVM提供了基础**:Taproot升级允许脚本哈希默认在链上提交,提高了效率和隐私性,为BitVM的实现奠定了基础。
💡**BitVM通过验证计算而非执行来实现可编程性**:BitVM将程序分解成二进制电路,通过挑战-响应机制进行验证,仅在争议时才需要链上执行,有效降低了链上负担。
🔄**BitVM的实现与乐观rollup类似,但存在一些额外安全假设**:BitVM最初需要一个联盟来管理桥接,用户不能单方面退出,这与乐观rollup的安全假设有所区别。
⚠️**BitVM面临技术和安全挑战**:BitVM程序的复杂性会增加欺诈证明的费用,矿池和恶意行为者也可能利用系统漏洞进行攻击。
⏳**BitVM仍处于早期阶段,距离实际应用还有距离**:BitVM目前是一个概念框架,其技术风险和应用场景仍需进一步探索和验证。
探索 BTC 可编程性的突破口,BitVM 的赋能与限制。
撰文:IOSG Ventures
致谢:感谢 Momir,Xinshu 对文章提出的宝贵修改
TL;DR:
比特币被构建为一个交易区块链,其脚本语言有意限制为无状态(Stateless),以最小化攻击面并确保网络安全。由于缺乏图灵完备性(Turing-completeness),没有可能直接在区块链上引入智能合约,除非通过分叉并升级比特币核心。
传统的比特币社区对变更持抵制态度,原因如下:
叙事上更注重价值储存而非流通货币:比特币社区有意专注于维护网络作为一个点对点支付系统,将安全性和去中心化放在快速发展之上。正如著名的比特币持有者 Michael Saylor 说:「没有人试图用他们在第五大道上一栋大楼的一小部分去买一杯咖啡。」这句话反映了社区对于比特币作为一种价值储存工具而非日常货币的使用偏好。
多元化的社区:许多比特币持有者从不同的角度理解比特币,并因不同的原因珍视它。在一个多元化和去中心化的社区中达成共识本身就充满挑战,这进一步减缓了创新的步伐。要说明比特币社区的多样性,可以观察社区对铭文和 Ordinals 的反应。当比特币社区的一部分人庆祝序数的成功,将其视为比特币的谜恋猫(CryptoKitties)时刻时,另一部分人则认为这是一个应该被修补的漏洞。
鉴于上述情况,为何突然之间出现了大量新的比特币「L2」解决方案呢?
最近,我们观察到比特币「L2」解决方案的激增(根据 https://l2.watch/,已经有超过 50 个!),然而,社区多年来一直在探索不同的可扩展性方法:
第一代 BTC 扩容解决方案
相较于现有解决方案,最近的扩容方法带来了哪些新颖之处?在我们看来,最令人兴奋的创新来自于在比特币上编码程序(通过 BitVM)和无需信任地质押 BTC(例如 Babylon)。本文将主要关注前者。
要解释什么是 BitVM,我们首先应该介绍赋能并激发了它的 Primitive——比特币 Taproot 升级。
Taproot 是对比特币协议的一次重大升级,于 2021 年 11 月激活。通过 Taproot,脚本的哈希默认需要在链上提交。当执行脚本的某个路径时,只需将该路径上的脚本提交到链上。这样不仅提高了效率(交易的大小不会随脚本的大小增长),也增强了隐私性(只会揭露作为交易的路径,而不是整个脚本)。
认识到 Taproot 升级解锁的巨大机遇,Robin Linus 率先推出了 BitVM,这是比特币生态系统中的一项突破性创新。
BitVM 是一种计算范式,它利用 Taproot 升级在不改变网络共识规则的情况下,促进在比特币上实现图灵完备合约。它允许对计算进行验证(而不是执行),类似于乐观卷积(Optimistic Rollups)。
BitVM 通过将程序提交到 Taproot 地址,同时通过启用复杂的链下计算(仅在出现争议时需要链上执行)来最小化链上足迹。
这个过程涉及到在 Taproot 地址中提交程序的二进制电路,并使用挑战 - 响应机制进行验证。概括地说,BitVM 实现了图灵完备的比特币合约,最重要的是:
二进制电路的构建是一种用二进制逻辑门(如 AND、OR、NOT)表示计算或程序的方法,能够执行任何可计算的函数。
BitVM 就像是将电流通过计算机芯片的逻辑门(这些微小的结构根据电流的存在与否,决定信号是否通过,即开或关,开或闭)的复杂模拟,转化为比特币的语言。
从本质上讲,任何计算机程序,从游戏到完整的 Linux 操作系统,都是这些逻辑门复杂排列的结果,所有的数字事物基本上都是基于二进制数字——0 和 1。通过将这些二进制数字与逻辑门(如 AND 和 NOT 门)结合,我们创建了各种电路,包括算术逻辑单元(ALUs)和内存系统。这项基础技术使我们能够编写和执行程序以执行广泛的任务。
Source: Stepping Through Logic Gates; 基本逻辑门(F 代表 0,T 代表 1)
BitVM 的前提是使用比特币脚本(Bitcoin Script)来对链下计算做出承诺(提交一个计算的哈希到 Taproot 地址),通过将任何程序解构成二进制电路的组合,并启用执行验证,这一过程包括了比特币脚本,但脚本本身不执行整个计算逻辑。
比特币脚本可以实现比特值承诺(bit-value commitments),这对于能够展示和惩罚含糊其辞(Equivocation)的行为至关重要。它实现了不可变性,因为它允许个人提交其他人无法修改的值。
这种方法涉及使用两个哈希来代表每个输入位:一个哈希用于数字 0,另一个用于数字 1。当有人希望执行程序时,他们揭示一个原像(pre-images)以指示输入。值将转换为 0 还是 1,是通过将原像的哈希值与代表 0 和 1 的两个哈希值进行比较来决定的。
如果输入和输出不匹配,验证者有权通过没收提供者的资金来惩罚提供者。
验证通常在链下进行,乐观地假设证明者是诚实的。在发生争议的情况下,过程转移到链上,并启动一轮挑战 - 响应。这种机制确保了在大多数情况下,计算和验证可以高效且低成本地进行,而只有在出现分歧时才需要利用区块链的不可篡改性和透明度进行最终裁决。
挑战 - 响应机制在 BitVM 中的动态涉及一个系统,参与者(如 Vicky 和 Paul)通过区块链上程序的执行进行验证过程。当出现争议时,Vicky 挑战 Paul 证明他的程序执行的正确性。
Vicky 从二进制电路中选择一个逻辑门,Paul 通过揭示输入和输出来打开这个门。直到确认了含糊其辞的情况或 Vicky 耗尽了进一步挑战的可能性,这个过程就会重复进行。含糊其辞意味着 Paul 声称某个输入 X 在一个逻辑门被打开时是 0,但在另一个逻辑门被打开时是 1。
Paul 需要通过使用预签名的交易向响应地址存入资金来确保他声称的证据。这些交易创建了一个链,允许基于正在进行的互动,资金在挑战和响应地址之间摆动。
响应地址中的资金可以根据挑战的结果沿着多条路径流动:
这一系统为在区块链上解决争议和验证程序执行提供了一个坚固和透明的构架。通过结合财务激励,它促进了执行和程序结果记录的完整性和精确性。最初,该设计支持两方的挑战 - 响应机制。然而,正如我们稍后将展示的,BitVM 的贡献者已经找到了解决方案,允许众多参与者作为挑战者参与。
为了提高链上验证的效率,验证者可以利用二分法(Bisection),这是一种在预先提交的逻辑门上进行高效搜索的方法,以找到应该被挑战的逻辑门,这种方法相比随机挑战过程有显著的改进。通过将问题空间一分为二,分割法允许验证者快速缩小潜在错误的范围,从而减少了解决争议所需的步骤和时间。这种方法在处理复杂的验证过程时,尤其是在需要精确确定错误位置的情况下,提供了一个更为高效和直接的路径。
以下,我们通过一个简化的例子来说明分割法是如何工作的:
Paul 和 Vicky 正在做数学题,题目是计算 ((1+2)+(3+4))+((5+6)+(7+8))。
正确完成这个计算的过程是 ((1+2)+(3+4))+((5+6)+(7+8)) = (3+7)+(11+15) = 10+26 = 36。
而 Paul 给出的答案是 35,因为他计算的方式是 ((1+2)+(3+4))+((5+6)+(7+8)) = (2+7)+(11+15) = 9+26 = 35。
当 Vicky 挑战 Paul 时,她只需要挑战涉及计算的第一部分的计算(即打开逻辑门),因为他们同意第二部分的计算是准确的 ((5+6)+(7+8)) = 26。
BitVM 的第一个实际实现很可能是代表最小信任比特币桥的程序。通过分析桥的实现细节,我们可以更好地理解实现 BitVM 程序的额外复杂性。以下,我们总结了 BoB 共同创始人 Alexei Zamyatin 的提案。
首先,需要创建一种让比特币全节点只用比特币脚本就能操作一个侧链桥程序的方法,包括一个侧链轻客户端。
然后,还需要建立一个联盟 / 多签名(federation/multi-sig)网络,以便于 BTC 的转移并运行挑战 - 响应游戏。联盟必须承诺运行桥程序作为 BitVM 设置的一部分。
联盟初始设置的复杂性随着成员数量的增加而呈二次方增长,因为联盟的每个成员都必须与其他每个成员互动,因此联盟的规模有一定的上限,研究人员推测 N=100 是可行的。
与 OP Rollup 不同,后者对 N 的大小没有限制,这种方案提供的安全保证较弱。然而,这个提议的工作解决方案很可能会包括联盟成员的轮换,这样在一个较长的时间范围内,N 会远大于 100。任何时候,只要这 100 名成员中有一个是诚实的,存款就会保持安全。假设有恶意行为者,他们可以在链上随时被挑战,如果被证明作弊,他们可以被联盟禁止。
联盟在任何时候都有一个负责管理存款和提款以及验证侧链状态的操作员(Operators)。操作员和监视塔(Watchtowers)都需要提交抵押品,以激励正确行为并阻止虚假挑战。
这种方案不符合卷积最严格定义的另一个原因是,用户不能单方面退出侧链,而必须向基于 1/N 安全假设运作的联盟请求提款。
3 月 25 日,Robin Linus 介绍了 BitVM v2。BitVM v2 提案的关键变化是,证明者需要一次性提交输出状态和所有中间结果,而不是像 v1 那样,在挑战 - 验证过程中逐个打开逻辑门。有了这个改变,BitVM 确保对这些承诺的任何挑战都必须由加密证据支持。这种机制过滤掉了无根据的垃圾挑战,因为挑战者必须提供特定的加密证明来争议证明者。
通过允许无限制地参与验证和挑战过程,BitVM 2 将其安全保证扩展到了多重签名联盟的限制之外,并使 BitVM 更加接近乐观卷积的安全假设。
然而,桥的搭建仍然需要联盟多重签名来促进,这意味着联盟成员可能会引起活性问题,在最坏的情况下,他们试图向用户勒索赎金以解冻他们的资金。这是一个额外对于乐观卷积来说不存在的安全假设,因为在乐观卷积中,用户可以在不获得任何中介批准的情况下退出到 L1。
在基础链上的额外安全假设
正如我们上面讨论的,BitVM 能提供的最佳方案是接近乐观卷积的安全假设。除了管理负责保险存款的联盟及其活性问题的复杂性外,BitVM 特有的一些额外复杂性包括:
虽然 BitVM 理论上能够执行复杂的链下程序,但实际上,随着这些链下程序复杂性的增加,执行欺诈证明在比特币上的相关费用迅速增加。过大的程序可能需要多个区块来执行,进一步复杂化了这个过程。
拥有算力多数的矿池可以从 BitVM 中窃取(类似于闪电网络的问题),因为他们可以合谋审查挑战者的证明,或者恶意行为者可以贿赂他们忽略挑战者。
由于 BitVM 证明的互动性质,恶意证明者可能会操纵系统并从验证者那里进行窃取。攻击可以按如下的假设构建:
最后,BitVM 目前还是一个概念框架和一个几乎无法执行任何操作的虚拟计算机概念。BitVM 的「卷积」距离应用层面还远,乐观估计是我们最早可能在 2025 年看到一些 BitVM 程序投入使用。执行 BitVM 的技术风险也不容低估。
考虑到以太坊扩展解决方案的估值,目前大约占以太坊市值的 15-20%——比特币第二层解决方案的潜在市值可能是巨大的。
尽管 BitVM 还处于初期阶段——本质上是一个未落地的虚拟计算机概念——但它已经激发了来自各个项目的大量兴趣和声明,这些项目急于利用其潜力。许多与 BitVM 团队无关的项目都在争相做出宏大的公告,希望在他们看来是比特币的一个有前途的新领域中占据一席之地。然而,更仔细的审查揭示了一个更加清醒的现实:BitVM 的 GitHub 账户只有少数贡献者,而 BitVM Builders Telegram 群中真正参与的只有少数几个比特币「L2」项目。
比特币任何可扩展性解决方案必须遵守的一个关键原则是,比特币的核心架构应保持不变(根据可预测性原则)。BitVM 秉承这一原则,成为首个在不改变其核心的情况下,在比特币之上提供可编程层的先驱解决方案。
本文撰写于 BitVM 发展的非常早期阶段,考虑到其快速的发展,这里的信息很快可能会过时。例如,直到最近,在比特币上实现 ZK 卷积的想法看起来就像空中楼阁一样不切实际,因为所需的基础能力——比如比特币验证 ZK 证明的能力——并不存在。然而,最近 BitVM 研究人员分享了比特币脚本的进展,这些进展可能导致在比特币上实现 STARK 验证器。
比特币扩容解决方案的实现超越了纯粹的技术挑战;它包含了社区支持、用户体验和时机等因素。虽然当前时刻为这些创新提供了一个独特的机会窗口,但是项目数量的急速通胀以及误导性声明和营销带来的显著风险,可能会破坏更合法项目的前景。
随着生态系统站在这个十字路口,关于比特币扩容解决方案是否能复制以太坊的成功的问题不仅是技术性的,而且深深植根于区块链社区更广泛的动态之中。毕竟,核心以太坊社区已经选择了 L2 作为以太坊扩容路线图的关键部分,而比特币社区还不能这么说。
Reference
“Bitcoin Audible.” Accessed February 26, 2024.https://pod.link/1359544516/episode/413027f0bdb982a8593d50f4466930f5.
“BitVM.” Accessed February 26, 2024.https://www.bitcoinrollups.io/bitvm.
“BitVM: Uma Ferramenta Para Contratos Ainda Mais Inteligentes - Super Testnet - Satsconf 2023 - YouTube.” Accessed February 26, 2024. https://www.youtube.com/watch?v=iEM_txmJYxA.
Linus, Robin. “BitVM: Compute Anything on Bitcoin,” n.d.
“What Is BitVM? With Robin Linus and Super Testnet (SLP520) - YouTube.” Accessed February 26, 2024. https://www.youtube.com/watch?v=XxqQU6j6jI8.
Deep dive into BitVM -Computing paradigm to express Turing-complete Bitcoin contracts. https://medium.com/crypto-garage/deep-dive-into-bitvm-computing-paradigm-to-express-turing-complete-bitcoin-contracts-1c6cb05edfca
CoinEx Institution: BitVM, the Potential of Smart Contracts on the Bitcoin Mainnet https://www.business-standard.com/content/press-releases-ani/coinex-institution-bitvm-the-potential-of-smart-contracts-on-the-bitcoin-mainnet-123122500619_1.html
【免责声明】市场有风险,投资需谨慎。本文不构成投资建议,用户应考虑本文中的任何意见、观点或结论是否符合其特定状况。据此投资,责任自负。
Uniswap 革新下的机会与挑战:DEX 路在何方
过去几个月 DEX 的格局向基于意图的协议转变,将链上和链下流动性统一起来,使得交易者可以获得更好的用户体验和更低的价格。这些协议引入了市场做市商、搜索者、求解器及其他角色,这些角色从 DEX 的前端获取报价,并接入包括 CEX 在内的任何流动性来源。
IOSG Ventures|IOSG 老友记整装待发《冲突与共识:铸造以太坊新未来》
IOSG Ventures 携 Arbitrum & AltLayer 在 11 月的曼谷重磅回归。11 月 10 日下午 14 : 00 至 18 :00,IOSG Ventures 将再次汇聚全球行业领袖,举行 [冲突与共识:铸造以太坊新未来] 活动。
IOSG:由 AI 驱动的 Meme 如何抢夺注意力和流量经济
在过去两周中,有关 GOAT 的大量新闻报道可能让许多人感到眼前一亮。本文将分享由 AI 驱动的 Meme 如何抢夺注意力和流量经济。
BOB:BTC 与 ETH 强强联手下的 Hybrid L2
BOB 由 BTC L1 这个最安全的 L1 来确保安全,并用此安全性创建去信任化的桥梁,以此连接 BTC、ETH 和其他 L1 区块链。因此 Hybrid L2 不依赖第三方桥接工具实现互操作性,同时解决了分散的 BTC 多链流动性问题。
去中心化数据层:AI 时代的新基础设施
当我们回看 23 年中至今,高额融资主要集中在游戏我们曾讨论过 AI 和 Web3 能够如何各取所长,在计算网络、代理平台和消费应用等各个垂直产业上相辅相成。当聚焦在数据资源这一垂直领域,Web 新兴代表项目为数据的获取,共享和利用提供了新的可能性。
IOSG:我们仍对近年 GameFi 市场的防御性投资趋势呈审慎态度
当我们回看 23 年中至今,高额融资主要集中在游戏平台和游戏 Layer3 等 GameFi 赛道的 infra 建设。本文将细剖这样的投资现象背后的防御性投资逻辑以及我们看待该投资逻辑的态度。
从 WBTC 到 ETH 上的 BTC-LST:BTC-LST 生态系统的早期探索
Babylon 为 BTC 带来了前所未有的收益,而这种收益为 DeFi 提供了巨大的机会。本文将围绕 BTC LST 生态系统进行早期探索。
从 Crypto 商业模式视角解析:以太坊与 L2 的价值
Crypto 具有价值的商业模式包括三类:企业、协议、货币本身。
以太坊与 L2 的价值:从 Crypto 商业模式视角解析
本文尝试抽象出三种 Crypto 的商业模式,并分别带入以太坊和 L2 以判断其未来价值所在 —— L2 承接追求商业价值的「企业 / 协议」模式而以太坊走向「货币」价值。
IOSG Weekly Brief|2049 冷思考:行业呼唤真实用户和新资金,以太坊不能只谈情怀和理想 #243
这次的 Token2049 展会规模初具宏大, 人数达到了去年的两倍, 以太坊正在经历一场前所未有的质疑, IOSG 也会不断反思和迭代自己的投资 thesis,引导创业者思考新的商业模式和获客方式。
以太坊质押研究报告与 IOSG 投资布局
随着以太坊路线图的不断扩展和质押生态的日益成熟,ETH 的角色在行业中变得越来越重要。ETH 不仅为网络安全和去中心化提供了坚实的基础,还通过扩展经济安全和丰富生态系统,展示了其在资本、消耗性和价值存储资产三大属性中的独特作用。
IOSG Ventures|IOSG 老友记再度起航:新加坡专场【AI x Web3】技术的深度融合,期待与您相聚!
Hey Frens, 我们很开心即将又能和你们见面啦!IOSG|13th Old Friends Reunion 老友记重磅回归!
未来的预测市场:面临的挑战与创新
Web3 预测市场正在通过利用区块链,从不同参与者中获取并汇聚信息,彻底改变对于现实的预测方式。这些平台体现了「群体智慧」的原则,创建了高效的市场,参与者以下注的方式表达他们的信念,并真正参与其中。
IOSG:科技巨头与人工智能代理创新者的挑战与困境
当 Web2 科技公司无法完全预测或控制人工智能的行为时,它们很难确保法规的遵守。这种不确定性反而为更灵活的 Web3 解决方案提供了优势。通过应用区块链技术和智能合约,加密人工智能代理能够提供比中心化系统更高的透明度和安全性。
从 Web2 到 Web3:Marketplace 的下一次进化浪潮
Web2 市场平台开始面临瓶颈。创新的缺乏、巨头垄断、高昂的中介费用、复杂的跨境支付流程、数据隐私以及透明度问题,在限制这些平台增长潜力。而 Web3 技术的出现带来了革命性的变革。
IOSG 详解人工智能训练与推理技术栈:从硅到智能
AI 技术栈是一个由硬件和软件构成的分层架构,它是当前 AI 革命的支柱。在这里,我们将深入分析技术栈的主要层次,并阐述每个层次对 AI 开发和实施的贡献。最后,我们将反思掌握这些基础知识的重要性,特别是在评估加密货币与 AI 交叉领域的机会。
AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。
鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑