哪家zk-EVM更强?实测合约开发Taiko、Polygon、Linea、Scroll、zkSync Era..

目前包括 Taiko、Polygon、Linea、Scroll 和 zkSync Era 等多个 ZK rollups 专案均推出了自己的 zkEVM,目的是为方便 L1 到 L2 移植程式码和开发以吸引开发者和用户进入生态,本文实测哪一家 zkEVM 的开发更好,并比较其优缺点,本文由 Jarrod Watts 撰文。
(前情提要:读懂zkSync Boojum升级:更安全更高效的zkEVM )
(背景补充:ZK-EVM五种类型:与以太坊「完全、部分、几乎等效」差在哪? )

本文目录

以太坊扩容战争中,Optimistic rollups 因其 EVM 高度相容甚至完全等效,导致该赛道的 Arbitrum 和 Optimism 在开发者采用上占据先天优势,其 L1 到 L2 无缝移植程式码和丰富的开发工具可快速吸引开发者进驻并在平台上部署和建立应用。

与之对比,ZK 系则更难一些。其技术上固有的特性导致 ZK rollups 需要订制自己的虚拟机,这意味着专案方需要做更多的工作来「解释」来自 EVM 的程式码甚至是从头开发编写全新程式码。不过,目前包括 Taiko、Polygon、Linea、Scroll 和 ZkSync Era 的多个 ZK rollups 赛道专案均推出了自己的 zkEVM 实现。

作为扩容圣盃,zkEVM 对开发者的合约部署体验有至关重要的影响,面对琳琅满目的 ZK rollups 专案,开发者到底该如何选择?

本文编译了来自 Jarrod Watts 释出的推文总结 ,他是 Polygon 的开发者工程师,在当前热门的 ZK rollups 专案上部署智慧合约(1 个 Solidity 智慧合约和一个 NFT 合约),对 Taiko、Polygon、Linea、Scroll 和 ZkSync Era 等专案的 zkEVM 效能进行了实测,比较了其各自的优缺点和 L2 到 L1 到帐时间,为想要尝试部署二层合约的开发者提供实测指南。

以下为来自 BlockBeats 的原文编译:

ZK-EVM 是什麽以及我们为何需要它?

在解读 ZK-EVM 是什麽之前,先看看为何需要 ZK-EVM?

ZK Rollups 为以太坊带来扩充套件性和高效能,另一面是 ZK Rollups 解决方案与 EVM(以太坊虚拟机器)不相容,这意味着 ZK Rollups 方案仅能支援执行有限的操作,包括转帐、铸币或销毁,并且还得为使用者开发钱包等工具。

因此,我们需要与 EVM 相容的 ZK Rollups,为此,多家公司都开发了自己的 ZK-EVM。

ZK-EVM,即零知识 EVM,它是一种与零知识证明相容的以太坊虚拟机器实现。

ZK-EVM 主要功能是对以太坊 L2(第 2 层)上交易进行批量处理,并将该批量交易的「有效性证明」发回至以太坊 L1 上。通常,zkEVM 可以做以太坊主网的一切。它将 Solidity 或 Vyper 中人类可读的程式码编译成位元组码,执行智慧合约,并更新区块链状态。

构建 EVM 相容的 ZK Rollups 的难点在於,以太坊一开始的设计并没有考虑到 ZK 友好性。这意味着零知识证明需要大量的资源进行计算。

其中,某些 EVM 操作码 opcodes 尤为「ZK 不友好」,这导致各家公司最终设计出的 ZK-EVM 产品在 EVM 相容性上各不相同。

opcodes 、位元组码和 EVM 分别是什麽?

科普时间到,操作码(opcodes)、位元组码和 EVM 分别是什麽?

首先,EVM 是以太坊上智能合约的执行环境,以太坊将所谓的「机器状态」以一种 trie 树形资料结构进行储存,每执行完一个区块中的交易後,该结构发生变化。

EVM 是有确定性的,这意味着在任何特定状态上执行一组指令都会产生相同的新状态。

根据以太坊开发者文件 ,一个旧的有效状态(S)+ 一组新的有效交易(T),以太坊将产生一个新的有效输出状态 S‘。

你可以将其看作是国际象棋这样的游戏。以太坊就像是一个棋盘,其中存在不同的游戏状态,在以太坊中,这种状态的可能性则是无限的。棋盘游戏都有自己特定的移动规则(对比以太坊上的交易),并且对哪类棋子执行哪些操作也有特定的限制。游戏玩家采取行动(对比的是使用者在以太坊上提交交易),游戏(以太坊)制定和执行规则,从而在每个回合(对应区块时间)後产生一个新的棋盘(以太坊全域性)状态。

进行以太坊或任何 EVM 相容的区块链开发,需要使用 Solidity 编写智慧合约。Solidity 是一种高阶语言,其目的是人类可读,这样开发者就可以专注於编写程式码,而非暂存器、记忆体地址、呼叫堆叠等抽象层面的东西。

然而,EVM 却无法读取 Solidity。相反,它只能理解「位元组码」(bytecode),这是一种二进位制、机器可读的低阶程式码。

在 EVM 中,「位元组码」(bytecode)代表的是一系列 EVM「操作码」(opcodes),操作码是程式的低阶可读指令,代表的是可在 EVM 中执行的特定操作。

由於 Solidity 这样的高阶语言无法在 EVM 中被直接执行,因此,我们需要一种方法将智慧合约程式码从人类可读的 Solidity 语言操作码位元组码,然後由 EVM 执行,这就是编译器的工作。

当使用 Remix IDE 编译器对 Solidity 程式码编译後,可看到该智慧合约转换成的特定的操作码,并检视从该操作码生成的位元组码。

以下是操作码:

以下是上面操作码对应的位元组码。

通过将位元组码转译成操作码,从而可获知位元组码中包含哪些执行指令。

由於对 EVM 中一些特定操作码进行 ZK 证明的难度较高,导致市面上出现了不同相容程度的 ZK-EVM,其中,有些 ZK-EVM 和 EVM 操作码集完全等效,有些对一些 EVM 操作码进行了部分修改,还有一种则具有完全不同的位元组码。

不同型别的 ZK-EVM

由於一开始以太坊设计并没有考虑到 ZK 友好性,因此理论上,越接近以太坊设计,生成 ZK 证明就越困难且耗时。2022 年 8 月,以太坊创办人 Vitalik 曾发表部落格文章 「听 Vitalik 解读不同型别 ZK-EVM 的未来」,对不同 ZK-EVM 进行了分类。

在该文中,Vitalik 基於 EVM 相容性和 ZK 证明生成时间(效能)两个维度对各类 ZK-EVM 进行了分类,Vitalik 在该图表中罗列了四种(半)型别,目前市面上所有 ZK-EVM 产品都可被囊括其中。

1,第一种型别的 ZK-EVM 与以太坊完全等效,它们不会更改以太坊系统的任何部分,更易於生成证明。在这种系统中,ZK 证明需要很长时间(几个小时)才能生成。Taiko 属於该型别的 ZK-EVM。

2,第二种型别完全与 EVM 等效,但更改了一些不同的内部表示形式,比如链状态的储存方式,以加速 ZK 证明的生成时间。目前,市面上没有这种型别的 ZK-EVM;不过,Polygon、Linea 和 Scroll 正在朝这个方向努力。

2.5,在型别 2 和型别 3 之间,还存在一个型别 2.5。这种型别完全与 EVM 等效,只不过增加了某类操作的 Gas 成本,以「大幅缩短最坏情况下的证明时间」。目前,市面上没有这种型别的 ZK-EVM;不过,一个名为 Kakarot 的新 ZK-EVM 专案正在朝这个方面发力。

3,型别 3 几乎与 EVM 等效,不过等效精确性上做出了一些让步,以进一步缩短证明时间并简化 EVM 的开发。目前,Polygon、 Linea 和 Scroll 属於这一型别。

4,型别 4 相当於 ZK-EVM 的高阶语言,这一类 ZK-EVM 将智慧合约的原始码编译为 ZK-SNARK 友好的语言,这将会带来更快的证明时间,相应的也会引发不相容和限制等缺点。目前,zkSync Era 属於这一型别。

值得注意的是,将有效性证明发回以太坊 L1 所需时间就是使用者将资金转回 L1 的时间。如果证明生成需要几个小时,则该使用者在这几个小时内无法将资金桥接回 L1。

延伸阅读:zkEVM有哪五大常见类型?项目进展一次看

实战:Taiko、Polygon、Linea、Scroll 和 ZkSync Era 开发评测

理论知识复习完毕,以下是实战部分。

通过在 Taiko、Polygon、Linea、Scroll 和 ZkSync Era 上各自部署了 Solidity 智慧合约和 NFT 合约,测试每个 ZK-EVM 的效能和存在的相应缺陷,作者还给出了可用的开发者资源,评估主要从开发者体验以及 L2 到 L1 的桥接时间两个维度进行。

Taiko ZK-EVM

Taiko 属於型别 1 ZK-EVM,目前处於测试网阶段。Taiko 可准确地处理以太坊的所有行为;使用相同的 hash 函式、gas 价格和加密演算法等。

操作过程:部署了一个简单的 Solidity 智慧合约并通过使用 ThirdWeb 代理部署了一个简单的 NFT 集合。

型别 1 ZK-EVM 的缺点是,当一切都与以太坊完全相同时(即使在内部),生成证明需要很长时间。这意味着,使用者将 ETH 从 Taiko L2 桥接回以太坊 L1 需要几个小时的处理时间(如下所示)。

Linea ZK-EVM

Linea 属於型别 3 ZK-EVM,Linea 目前还不能证明所有操作码或预编译;代表的是与以太坊不同的链内部状态,比如使用不同 hash 函式。

部署的位元组码与以太坊相同。

此次部署过程几乎无缝,可轻松部署两个智慧合约,并与其进行互动。这与以太坊的行为相同;可使用现有工具和钱包部署智慧合约、与其互动、铸造 NFT 等。

在撰写本文时,Linea 还未上线桥接前端介面。因此,只能直接呼叫桥接的智慧合约函式。

Linea 文件中显示,ETH 的 L2 到 L1 桥接通常需要大约 15 分钟,但此次操作案例中大约花了几个小时。

Polygon ZK-EVM

Polygon ZK-EVM 属於型别 3 ZK-EVM,自今年 3 月底以来已启动主网。

Polygon zkEVM 在官方文件列出了 EVM 和 zkEVM 之间当前的所有差异

延伸阅读:Polygon zkEVM 是什麽?一文盘点链上生态、潜力项目…

在 Polygon zkEVM 上部署位元组码与以太坊相同,这让部署智慧合约并与其互动变得非常简单。Vitalik 曾表示,「Polygon zkEVM 具有独特的设计,他们正在使用 ZK 验证自己称为 zkASM 的内部语言」。

Polygon 工程团队表示,除了改进证明生成和提款时间之外,未来还将尽快完成剩余的预编译,目标是成为 Vitalik 图表中的型别 2。

此次部署案例中,zkEVM 主网桥接十分顺利;L2 -> L1 桥接过程大约需要 1 小时。

Scroll

Scroll 属於型别 3 ZK-EVM,目前处於测试网阶段。Scroll 也在官方文件中列出了 ZK-EVM 与以太坊 EVM 之间的差异

和其他 3 型 ZK-EVM 一样,此次部署过程几乎无缝,轻松部署了 Solidity 智慧合约和 NFT 集合,并进行互动。从 L2 到 L1 的桥接资金预计需要「10 分钟到几个小时」。

ZkSync Era

ZkSync Era 属於型别 4 ZK-EVM。与其他 ZK-EVM 完全不同,在 ZkSync Era 的 zkEVM 上部署的智慧合约位元组码与以太坊不同。

这让 ZkSync Era 提供一个独特的功能,即对帐户抽象(Account abstraction)的原生支援,这将带来不同的开发者体验。通常情况下,大多数加密钱包只是标准地址,可以传送和接收资金,并与智慧合约互动。有了帐户抽象,加密钱包是订制化的,可以更复杂的方式设计,提供更广泛的功能。此外,该 zkEVM 仍允许开发者使用相同的高阶语言,例如 Solidity。

虽然 ZkSync Era 的 ZK-EVM 与 EVM 差异较大,但 ZkSync Era 提供了一整套开发者最佳实践和注意事项。此外,开发者需要对开发流程进行一些小调整,以专门针对 ZkSync Era 进行构建。

比如,在下例中,必须使用自定义 zkSync 扩充套件安装和配置 Hardhat 环境,以生成可以部署到 Era ZK-EVM 的位元组码。

编译生成了和以太坊完全不同的全新位元组码,和以上的 ZK-EVM 生成的位元组码完全不同。

值得注意的是,ThirdWeb 目前已经上线 zkSync Era ,为开发者提供更加方便的部署体验。

在这次操作中总共部署了两个智慧合约,与它们进行互动,并将资产从 L2 发回 L1。目前,出於安全原因,从 ZkSync Era 主网到以太坊 L1 的提款有 24 小时的延迟。

Kakarot ZkEvm

另一个致力於实现 2.5 型别 ZK-EVM 的是 Kakarot ZkEvm,该专案在今年 6 月获得了包括 Vitalik Buterin 和 StarkWare 在内的多家机构的融资,Kakarot 计划於 2023 年晚些时候释出测试网。

相关阅读:

《详解 Kakarot:受 Vitalik 青睐并投资的 zkEVM 专案》

结语

对於终端使用者来说,谁赢得比赛并不重要,因为相容 EVM 的 ZK 解决方案的进展是整个行业的一大胜利。对於各专案方而言,与其说是一场竞赛,不如说是探索不同方法来推进整个行业的进步,Vitalik 甚至还有一个「多证明者理论」,其基础前提是,不同的 Rollup 可以协同工作,从而增强以太坊的整体安全性。

归根结底,大家都希望以太坊能够成功。L2 扩容转型是 Vitalik 认为以太坊需要经历的三个技术转型之一。未来将如何发展,我们拭目以待。

📍相关报导📍

科普 | zkEVM Validium 优势全解:交易成本更低、隐私更安全

Metamask公链》Linea上线alpha主网!支援完全等效 ZK-EVM

ZK Rollup的两个安全性难题:不变性和可升级性

Leave a Reply

Your email address will not be published. Required fields are marked *