StarkWare 聯合創始人兼總裁 Eli Ben-Sasson 談到了項目團隊、擴容特點及 Layer 2 發展趨勢。

原文標題:《吊打 Optimistic Rollups?StarkWare 的 L2 賽道大揭祕 | Unitimes AMAes AMA》
受訪者:Eli Ben-Sasson,StarkWare 聯合創始人兼總裁
撰文:Unitimes

今天,我們請來了區塊鏈隱私解決方案提供商 StarkWare 的聯合創始人兼主席 Eli Ben-Sasson。

區塊鏈隱私解決方案提供商 StarkWare,總部位於以色列內坦亞 Netanya,公司的其中兩位聯合創始人 Eli Ben-Sasson 和 Alessandro Chiesa 也是 ZCash 創始人。

其主要目標是進一步推廣以色列理工學院研發的 ZK STARK 突破性區塊鏈隱私解決方案。其延續了零知識證明協議保護區塊鏈上的信息隱私,一方面可以支持將海量數據壓縮成爲更小的樣本,另一方面也比量子計算更高效、透明和安全。一大優勢就是在證明隱私信息的同時,確保計算完整性且無需耗費大量算力。

這一次,Eli Ben-Sasson 將與我們共同探討 Starkware 來臨,Layer 2 大玩家揭祕 !

吊打 Optimistic Rollups?StarkWare 的 L2 賽道大揭祕 | Unitimes AMAes AMAEli Ben-Sasson,StarkWare 的聯合創始人兼總裁

固定問答

歡迎參加 Unitimes 的線上 AMA 問答活動。首先請您介紹一下自己及你們成立 StarkWare 的初衷及發展歷程。

Eli Ben-Sasson:大家好!我是 Eli Ben-Sasson, StarkWare 的聯合創始人兼總裁。在聯合創辦 StarkWare 之前,我是以色列理工學院 (Israel Institute of Technology) 計算機科學系的正教授。

我從 2001 年開始研究加密證明系統,當時我在麻省理工學院和哈佛大學做博士後研究,找到了使這種證明系統更高效的方法。自 2008 年以來,我資助並領導了這類系統的研究。2013 年,我意識到它們可以在隱私保護和可擴展性方面幫助區塊鏈。於是 2015 年,我共同創立了 Zcash (一家加密貨幣的公司),且在進一步改進技術後,在 2018 年,我們顯然可以用它解決區塊鏈的可擴展性,這促使了 StarkWare 的成立。

StarkWare 有 4 個合夥人,另外三人分別是我們的首席執行官 Uri Kolodny,他是一位資深企業家 (我們是長達 30 年的親密朋友);我們的首席架構師 Michael Riabzev 博士,他是我帶的博士生,也是 ZK STARK 協議的共同發明者;還有一位是我們的首席科學家 Alessandro Chiesa,他也是伯克利大學的教授,他與我共同創辦了 Zcash,是我們的長期合作伙伴。

如今,StarkWare 有 45 名員工,都在以色列。我們已經從 Paradigm、3Arrows、Alameda Research 等機構以及 Vitalik Buterin 和 Naval Ravikant 等個人投資者那裏合計籌集了超過 1 億美元的資金。我們的團隊大部分是工程師,我們正在使用 ZK STARK 技術構建可擴展性和隱私解決方案。

去年 6 月份,StarkWare 團隊針對以太坊應用推出了 L2 擴容引擎 StarkEx,並已經獲得了幾家知名的 dApps 的採用,包括去中心化交易所 DeversiFi、保證金交易平臺 dYdX 以及 NFT 鑄造和交易平臺 Immutable X 等。能否簡單介紹一下 StarkEx 的運作方式及其帶來的優勢?

Eli Ben-Sasson:當前,以太坊上的交易方式 (比如在 Uniswap 上進行交易) 是,網絡中的節點需要處理髮送給它們的每一筆交易,而由於以太坊區塊鏈的 Gas 限制,用戶必須支付非常高的價格才能使自己的交易被打包進區塊。

藉助於 StarkEx,以太坊節點只需要檢查一個 ZK STARK 證明,該證明表明了數千筆交易已經被正確執行。該證明的大小和檢查它所需的時間,要比 (直接去) 檢查該證明中包含的所有交易所需的時間要少得多。通過這種方式,在 dYdX 上,一筆交易的費用不到 1500 Gas,而不是像在那些主流 DeFi 應用上面那樣需要支付 200,000 Gas!

據瞭解,StarkEx 可以以兩種模式進行部署:ZK Rollup 模式 (將數據發佈至鏈上) 和 Validium 模式 (將數據放在鏈下) 。比如 DeversiFi 和 Immutable X 都採用了 Validium 模式,而 dYdX 則採用了 ZK Rollup 模式。能否更加具體地介紹一下這兩種模式的區別和優劣勢?以太坊應用在採用 StarkEx 時,應該如何在這兩個模式中進行選擇?

Eli Ben-Sasson:是的。正如你所指出的,使用 Validium,數據是放在鏈下的,由網絡中的數據可用性提供者保存;而 Rollup 模式是將數據放在鏈上。這意味着 Validium 模式下的每筆交易的成本更低 (因爲要發佈到以太坊網絡的數據更少),而且它也有着更高的隱私性 (因爲除了交易所運營商之外,沒有人可以查看到這些帶來狀態變更的個人交易訂單)。

在安全性方面,Validium 的用戶需要信任數據可用性委員會,也就是說,需要信任至少有一個委員會成員是誠實的。而在 Rollup 模式,就不需要這樣的信任假設了,但不利的一面是,它的交易成本更高 (因爲數據出現在鏈上),且出於同樣的原因,金融隱私性也更少。

鑑於 StarkEx 的這兩種模式,似乎與 Matter Labs 推出的同樣基於 ZK Rollup 的 L2 方案 zkSync (鏈上數據可用性) 及其他們即將上線的 zkPorter (鏈下數據可用性) 有些類似。對此你是如何看待的呢?

Eli Ben-Sasson:確實如此,zkSync 正在使用我們的許多創新 —— 比如 zkPorter,它其實就是 Validium,以及其他東西。與 Matter Labs 相比,我們的主要優勢是:

  • 我們發明並構建了自己的 ZK STARK 系統,而他們的技術棧是由其他人建造的 (由 Aztec 構建的 PLONK)。這也意味着我們對技術的掌握和提高技術的能力都更強。

  • 我們已經有多個系統在生產環境中運行,這些系統使用一種稱爲 Cairo 的圖靈完備編程語言,該語言是現成可用的。Matter Labs 處於生產環境中的只有一個簡單的支付系統,沒有圖靈完備的語言可用。

  • 最後,我們的核心技術 -- ZK STARK 更快、更安全 (從密碼學的意義上來說)、透明 (無需可信設置) 和後量子安全,而 Matter Labs 使用的核心技術 (由另一個團隊構建) 較慢,需要可信設置,並且可以被量子計算機攻破。

StarkWare 團隊在佈局 Layer2 賽道走了一條穩紮穩打的路線,最終目標是在主網上線你們的通用 L2 網絡 StarkNet。根據 StareWare 產品經理 Tom Brand 最近所說,StarkNet 有望最近幾週上線測試網,並於今年晚些時候上線主網。可以說,你們已經推出的 L2 可擴展性引擎 StarkEx、圖靈完備的編程語言 Cairo、用於生成證明 (proofs) 的 STARK Provers (證明器) 等都是作爲推出 StarkNet 的前奏。能否簡單介紹一下 Cairo 和 STARK Provers?以及它們如何推動 StarkNet 網絡的上線?

Eli Ben-Sasson:是的!StarkNet 是一項非常令人興奮的發展。想想以太坊,它允許你編寫和部署任何智能合約,然後其他人可以向它發送任何交易。這真的太神奇了!但由於以太坊的驚人成功,該網絡現在很擁堵,在它上執行交易的成本很高。

STARK 證明系統能夠以指數方式縮短驗證程序正確執行所需的時間,因此可以從理論上用於以指數方式擴展以太坊 (和其他區塊鏈) 上的交易速率,或者換句話說,以指數方式降低每筆交易的 Gas 成本。

到目前爲止,主要的問題是如何使用這項驚人的 STARK 技術。要以一種能使 STARK 證明有效的方式來編寫程序是非常困難的;搭建和運行 STARK 證明器 (provers) 也是非常困難的。但所有這一切將在未來一兩週內發生改變:StarkNet 是無需許可的,所以任何人都可以編寫任何智能合約並將其提交到 StarkNet 鏈,就像以太坊一樣!

同時,任何人都可以向 StarkNet 提交交易,這些交易將被執行。由於 STARK 帶來的擴容性,通過 StarkNet 進行交易的 Gas 成本相對於以太坊上 (的交易成本) 呈指數級降低。

現在,StarkNet 智能合約是用一種名爲 Cairo 的新編程語言編寫 (就像以太坊上的智能合約是由一種特殊的語言 Solidity 編寫)。這樣做的原因是,我們需要一種語言來優化 STARK 證明的使用和擴容性,而這正是 Cairo 所能實現的。

  • 順便說一下,你可以通過這個網站下載 Cairo

  • 你也可以通過這個網站關注 StarkNet

預期今年和明年將上線更多的 L2 方案,包括 Optimism Ethereum 和 Arbitrum 等基於 Optimistic Rollup 的 L2 網絡,以及 StarkNet、zkSync 2.0 等基於 ZK Rollup 的 L2 網絡,當然還有已經主網上線的 Polygon、xDai 等側鏈方案。當前主流 dApps 似乎也已經完成 L2 的站隊,你如何看待 StarkNet 面臨的競爭格局?以及 StarkNet 將如何吸引更多的 dApps 和用戶的採用?StarkNet 的未來規劃如何?

Eli Ben-Sasson:我認爲有很多的空間來讓不同的 L2 方案大展拳腳,因爲對於擴容性的需求很大,而且我們可以想象一下幾個不同的 L2 方案使用類似的技術,並且它們之間通過「橋樑」(bridges) 來連接。

所以我期待所有這些不同的 (L2) 團隊進行部署!我認爲 StarkNet 擁有所有 L2 中最可擴展、最安全的技術,它的技術也具有即時區塊鏈最終性 (finality),這意味着它的資本效率是最優的 (肯定要比 Optimistic Rollups 好得多)。因此,在任何 L2 配置中,StarkNet 都將佔據突出的位置。

談及不同的 L2 方案,您認爲從長遠來看 L2 未來的發展格局會是怎麼樣的呢?是一家獨大,還是百家齊放?

Eli Ben-Sasson:我認爲我們會看到很多不同的 L2,我不認爲會出現某一個 L2 壟斷。另外,一個去中心化的 L2 並不是一種真正的壟斷,就像比特幣和以太坊也不是壟斷,因爲它們是去中心化的。我們還將看到不同 L2 之間的橋樑 (bridges),事實上,我們一直在與其他各種 L2 團隊討論如何建立這樣的橋樑!

從比特幣誕生這 10 多年以來,我們見證許多新的加密技術和應用。在您看來,L2 之後的下一個戰場會在哪裏呢?能不能給我們做一波預言?

Eli Ben-Sasson:我認爲我們將開始看到 NFTs、遊戲應用和虛擬現實 (以及通過它帶來的社交網絡和交互) 的採用。然後最終,傳統企業和金融服務將會進入這一領域,但它們將是最後 (而不是最先) 採用的。

此外,我們將看到公衆要求將區塊鏈和 ZK STARK 等證明系統的透明度和完整性標準應用到其他領域,並要求傳統企業即使在許可的環境中也應用類似的標準。我們已經開始在 CBDCs (央行數字貨幣) 領域看到這一點。

去年以來,DeFi 吸引了許多傳統的資本。有的人認爲 DeFi 就是我們一直在尋求的以太坊上的殺手級應用,有的人認爲 DeFi 的門檻還是太高了,而且它的用戶體驗很不友好,背後的邏輯十分複雜,風險也很大。你怎麼看待這些觀點呢?你認爲未來區塊鏈大規模應用的突破點會在哪裏呢?

Eli Ben-Sasson:我認爲以太坊的殺手級應用實際上將來自遊戲、娛樂和虛擬現實的虛擬世界。原因是,在這些世界裏,人們已經給數字化和稀缺性的東西賦予了很多價值,所以把這些東西放到區塊鏈上是一種自然的演進。

所以,雖然 DeFi 真的很酷很好,但我認爲遊戲、NFTs、社交網絡和虛擬現實將成爲殺手級應用。這些應用還沒有起飛的原因是由於以太坊有限的可擴展性。但是 StarkNet 會解決這個問題,所以我們會看到這方面在 StarkNet 上真正起飛。

自由問答

你好,我想問問 Starkware 會有自己的原生 token 嗎?能不能介紹一下它的代幣經濟學?

Eli Ben-Sasson:關於 StarkNet 的 Token -目前暫時不提。我想說的是,我們對 StarkNet 各種元素的加密經濟激勵進行了很多思考。確保你能夠參與其中的最好方法是開始在 StarkNet 上進行構建,並學習用於編寫智能合約所需的語言——Cairo。

如果 Starkware 上線自己的獨立主網,那是不是意味着 Starkware 將脫離以太坊,而非以太坊的 L2,同時未來也將要求以太坊上的 dapps 遷移到 StarkNet 上?

Eli Ben-Sasson:不,StarkNet 將是一個連接到以太坊的 L2,它的安全性依賴於以太坊,你可以無縫地將東西遷移進或者移出 StarkNet,所以 StarkNet 並不是與以太坊相分離。

你好,我看到一些區塊鏈想使用 TEE SGX 作爲企業可信計算的解決方案,你認爲在去中心化的場景中,它是一個可靠的解決方案嗎?還是還是 ZK STARK 會更好 ?

Eli Ben-Sasson:不,我認爲 TEEs (可信執行環境) 是一個非常糟糕和不安全的解決方案。原因很簡單。想象一下,在 TEE 網絡上有 1000 億美元,這意味着安全型依賴於這樣一個假設,即沒有人能從 SGX 芯片中提取密鑰,而密鑰實際上就在 SGX 芯片上。對我來說,這是一個荒謬的假設。事實上,在 SGX 之前,世界上有 TPM,而那些 TPM 被攻破了,它們的密鑰以 5000 美元或更低的價格被提取。SGX 也將走同樣的路線。ZK STARK 不能被破壞,就是這樣。這就是數學證明的 (記住,ZK STARK 沒有可信設置,沒有私鑰!)

爲什麼 Starkware 會選擇 ZK Rollup 而不是其他的 L2 技術 ?

Eli Ben-Sasson:我們的核心技術是 ZK STARK,它通過在鏈下進行計算並證明其正確性,以此來擴展區塊鏈。因此,我們的技術要求實現像 Rollup 和 / 或 Validium 這樣的 L2 解決方案,其中數據在鏈下維護。我們將使 StarkNet 提供這兩種選擇,即鏈上數據 (Rollup) 和鏈下數據 (Validium)。

目前的市場處於什麼階段,牛市是否已經結束?以太坊升級到 2.0 對 L2 項目未來有什麼影響 ?

Eli Ben-Sasson:我不知道牛市是否結束了。但我敢肯定,作爲一項技術 (不管目前的價格如何),加密技術仍處於早期階段,還有很大的增長空間。至於 Eth 2.0,我認爲我們需要它,另外我們還需要 StarkNet 這樣的擴容解決方案。