StarkWare 联合创始人兼总裁 Eli Ben-Sasson 谈到了项目团队、扩容特点及 Layer 2 发展趋势。

原文标题:《吊打 Optimistic Rollups?StarkWare 的 L2 赛道大揭秘 | Unitimes AMAes AMA》
受访者:Eli Ben-Sasson,StarkWare 联合创始人兼总裁
撰文:Unitimes

今天,我们请来了区块链隐私解决方案提供商 StarkWare 的联合创始人兼主席 Eli Ben-Sasson。

区块链隐私解决方案提供商 StarkWare,总部位于以色列内坦亚 Netanya,公司的其中两位联合创始人 Eli Ben-Sasson 和 Alessandro Chiesa 也是 ZCash 创始人。

其主要目标是进一步推广以色列理工学院研发的 ZK STARK 突破性区块链隐私解决方案。其延续了零知识证明协议保护区块链上的信息隐私,一方面可以支持将海量数据压缩成为更小的样本,另一方面也比量子计算更高效、透明和安全。一大优势就是在证明隐私信息的同时,确保计算完整性且无需耗费大量算力。

这一次,Eli Ben-Sasson 将与我们共同探讨 Starkware 来临,Layer 2 大玩家揭秘 !

吊打 Optimistic Rollups?StarkWare 的 L2 赛道大揭秘 | Unitimes AMAes AMAEli Ben-Sasson,StarkWare 的联合创始人兼总裁

固定问答

欢迎参加 Unitimes 的线上 AMA 问答活动。首先请您介绍一下自己及你们成立 StarkWare 的初衷及发展历程。

Eli Ben-Sasson:大家好!我是 Eli Ben-Sasson, StarkWare 的联合创始人兼总裁。在联合创办 StarkWare 之前,我是以色列理工学院 (Israel Institute of Technology) 计算机科学系的正教授。

我从 2001 年开始研究加密证明系统,当时我在麻省理工学院和哈佛大学做博士后研究,找到了使这种证明系统更高效的方法。自 2008 年以来,我资助并领导了这类系统的研究。2013 年,我意识到它们可以在隐私保护和可扩展性方面帮助区块链。于是 2015 年,我共同创立了 Zcash (一家加密货币的公司),且在进一步改进技术后,在 2018 年,我们显然可以用它解决区块链的可扩展性,这促使了 StarkWare 的成立。

StarkWare 有 4 个合伙人,另外三人分别是我们的首席执行官 Uri Kolodny,他是一位资深企业家 (我们是长达 30 年的亲密朋友);我们的首席架构师 Michael Riabzev 博士,他是我带的博士生,也是 ZK STARK 协议的共同发明者;还有一位是我们的首席科学家 Alessandro Chiesa,他也是伯克利大学的教授,他与我共同创办了 Zcash,是我们的长期合作伙伴。

如今,StarkWare 有 45 名员工,都在以色列。我们已经从 Paradigm、3Arrows、Alameda Research 等机构以及 Vitalik Buterin 和 Naval Ravikant 等个人投资者那里合计筹集了超过 1 亿美元的资金。我们的团队大部分是工程师,我们正在使用 ZK STARK 技术构建可扩展性和隐私解决方案。

去年 6 月份,StarkWare 团队针对以太坊应用推出了 L2 扩容引擎 StarkEx,并已经获得了几家知名的 dApps 的采用,包括去中心化交易所 DeversiFi、保证金交易平台 dYdX 以及 NFT 铸造和交易平台 Immutable X 等。能否简单介绍一下 StarkEx 的运作方式及其带来的优势?

Eli Ben-Sasson:当前,以太坊上的交易方式 (比如在 Uniswap 上进行交易) 是,网络中的节点需要处理发送给它们的每一笔交易,而由于以太坊区块链的 Gas 限制,用户必须支付非常高的价格才能使自己的交易被打包进区块。

借助于 StarkEx,以太坊节点只需要检查一个 ZK STARK 证明,该证明表明了数千笔交易已经被正确执行。该证明的大小和检查它所需的时间,要比 (直接去) 检查该证明中包含的所有交易所需的时间要少得多。通过这种方式,在 dYdX 上,一笔交易的费用不到 1500 Gas,而不是像在那些主流 DeFi 应用上面那样需要支付 200,000 Gas!

据了解,StarkEx 可以以两种模式进行部署:ZK Rollup 模式 (将数据发布至链上) 和 Validium 模式 (将数据放在链下) 。比如 DeversiFi 和 Immutable X 都采用了 Validium 模式,而 dYdX 则采用了 ZK Rollup 模式。能否更加具体地介绍一下这两种模式的区别和优劣势?以太坊应用在采用 StarkEx 时,应该如何在这两个模式中进行选择?

Eli Ben-Sasson:是的。正如你所指出的,使用 Validium,数据是放在链下的,由网络中的数据可用性提供者保存;而 Rollup 模式是将数据放在链上。这意味着 Validium 模式下的每笔交易的成本更低 (因为要发布到以太坊网络的数据更少),而且它也有着更高的隐私性 (因为除了交易所运营商之外,没有人可以查看到这些带来状态变更的个人交易订单)。

在安全性方面,Validium 的用户需要信任数据可用性委员会,也就是说,需要信任至少有一个委员会成员是诚实的。而在 Rollup 模式,就不需要这样的信任假设了,但不利的一面是,它的交易成本更高 (因为数据出现在链上),且出于同样的原因,金融隐私性也更少。

鉴于 StarkEx 的这两种模式,似乎与 Matter Labs 推出的同样基于 ZK Rollup 的 L2 方案 zkSync (链上数据可用性) 及其他们即将上线的 zkPorter (链下数据可用性) 有些类似。对此你是如何看待的呢?

Eli Ben-Sasson:确实如此,zkSync 正在使用我们的许多创新 —— 比如 zkPorter,它其实就是 Validium,以及其他东西。与 Matter Labs 相比,我们的主要优势是:

  • 我们发明并构建了自己的 ZK STARK 系统,而他们的技术栈是由其他人建造的 (由 Aztec 构建的 PLONK)。这也意味着我们对技术的掌握和提高技术的能力都更强。

  • 我们已经有多个系统在生产环境中运行,这些系统使用一种称为 Cairo 的图灵完备编程语言,该语言是现成可用的。Matter Labs 处于生产环境中的只有一个简单的支付系统,没有图灵完备的语言可用。

  • 最后,我们的核心技术 — ZK STARK 更快、更安全 (从密码学的意义上来说)、透明 (无需可信设置) 和后量子安全,而 Matter Labs 使用的核心技术 (由另一个团队构建) 较慢,需要可信设置,并且可以被量子计算机攻破。

StarkWare 团队在布局 Layer2 赛道走了一条稳扎稳打的路线,最终目标是在主网上线你们的通用 L2 网络 StarkNet。根据 StareWare 产品经理 Tom Brand 最近所说,StarkNet 有望最近几周上线测试网,并于今年晚些时候上线主网。可以说,你们已经推出的 L2 可扩展性引擎 StarkEx、图灵完备的编程语言 Cairo、用于生成证明 (proofs) 的 STARK Provers (证明器) 等都是作为推出 StarkNet 的前奏。能否简单介绍一下 Cairo 和 STARK Provers?以及它们如何推动 StarkNet 网络的上线?

Eli Ben-Sasson:是的!StarkNet 是一项非常令人兴奋的发展。想想以太坊,它允许你编写和部署任何智能合约,然后其他人可以向它发送任何交易。这真的太神奇了!但由于以太坊的惊人成功,该网络现在很拥堵,在它上执行交易的成本很高。

STARK 证明系统能够以指数方式缩短验证程序正确执行所需的时间,因此可以从理论上用于以指数方式扩展以太坊 (和其他区块链) 上的交易速率,或者换句话说,以指数方式降低每笔交易的 Gas 成本。

到目前为止,主要的问题是如何使用这项惊人的 STARK 技术。要以一种能使 STARK 证明有效的方式来编写程序是非常困难的;搭建和运行 STARK 证明器 (provers) 也是非常困难的。但所有这一切将在未来一两周内发生改变:StarkNet 是无需许可的,所以任何人都可以编写任何智能合约并将其提交到 StarkNet 链,就像以太坊一样!

同时,任何人都可以向 StarkNet 提交交易,这些交易将被执行。由于 STARK 带来的扩容性,通过 StarkNet 进行交易的 Gas 成本相对于以太坊上 (的交易成本) 呈指数级降低。

现在,StarkNet 智能合约是用一种名为 Cairo 的新编程语言编写 (就像以太坊上的智能合约是由一种特殊的语言 Solidity 编写)。这样做的原因是,我们需要一种语言来优化 STARK 证明的使用和扩容性,而这正是 Cairo 所能实现的。

  • 顺便说一下,你可以通过这个网站下载 Cairo

  • 你也可以通过这个网站关注 StarkNet

预期今年和明年将上线更多的 L2 方案,包括 Optimism Ethereum 和 Arbitrum 等基于 Optimistic Rollup 的 L2 网络,以及 StarkNet、zkSync 2.0 等基于 ZK Rollup 的 L2 网络,当然还有已经主网上线的 Polygon、xDai 等侧链方案。当前主流 dApps 似乎也已经完成 L2 的站队,你如何看待 StarkNet 面临的竞争格局?以及 StarkNet 将如何吸引更多的 dApps 和用户的采用?StarkNet 的未来规划如何?

Eli Ben-Sasson:我认为有很多的空间来让不同的 L2 方案大展拳脚,因为对于扩容性的需求很大,而且我们可以想象一下几个不同的 L2 方案使用类似的技术,并且它们之间通过「桥梁」(bridges) 来连接。

所以我期待所有这些不同的 (L2) 团队进行部署!我认为 StarkNet 拥有所有 L2 中最可扩展、最安全的技术,它的技术也具有即时区块链最终性 (finality),这意味着它的资本效率是最优的 (肯定要比 Optimistic Rollups 好得多)。因此,在任何 L2 配置中,StarkNet 都将占据突出的位置。

谈及不同的 L2 方案,您认为从长远来看 L2 未来的发展格局会是怎么样的呢?是一家独大,还是百家齐放?

Eli Ben-Sasson:我认为我们会看到很多不同的 L2,我不认为会出现某一个 L2 垄断。另外,一个去中心化的 L2 并不是一种真正的垄断,就像比特币和以太坊也不是垄断,因为它们是去中心化的。我们还将看到不同 L2 之间的桥梁 (bridges),事实上,我们一直在与其他各种 L2 团队讨论如何建立这样的桥梁!

从比特币诞生这 10 多年以来,我们见证许多新的加密技术和应用。在您看来,L2 之后的下一个战场会在哪里呢?能不能给我们做一波预言?

Eli Ben-Sasson:我认为我们将开始看到 NFTs、游戏应用和虚拟现实 (以及通过它带来的社交网络和交互) 的采用。然后最终,传统企业和金融服务将会进入这一领域,但它们将是最后 (而不是最先) 采用的。

此外,我们将看到公众要求将区块链和 ZK STARK 等证明系统的透明度和完整性标准应用到其他领域,并要求传统企业即使在许可的环境中也应用类似的标准。我们已经开始在 CBDCs (央行数字货币) 领域看到这一点。

去年以来,DeFi 吸引了许多传统的资本。有的人认为 DeFi 就是我们一直在寻求的以太坊上的杀手级应用,有的人认为 DeFi 的门槛还是太高了,而且它的用户体验很不友好,背后的逻辑十分复杂,风险也很大。你怎么看待这些观点呢?你认为未来区块链大规模应用的突破点会在哪里呢?

Eli Ben-Sasson:我认为以太坊的杀手级应用实际上将来自游戏、娱乐和虚拟现实的虚拟世界。原因是,在这些世界里,人们已经给数字化和稀缺性的东西赋予了很多价值,所以把这些东西放到区块链上是一种自然的演进。

所以,虽然 DeFi 真的很酷很好,但我认为游戏、NFTs、社交网络和虚拟现实将成为杀手级应用。这些应用还没有起飞的原因是由于以太坊有限的可扩展性。但是 StarkNet 会解决这个问题,所以我们会看到这方面在 StarkNet 上真正起飞。

自由问答

你好,我想问问 Starkware 会有自己的原生 token 吗?能不能介绍一下它的代币经济学?

Eli Ben-Sasson:关于 StarkNet 的 Token -目前暂时不提。我想说的是,我们对 StarkNet 各种元素的加密经济激励进行了很多思考。确保你能够参与其中的最好方法是开始在 StarkNet 上进行构建,并学习用于编写智能合约所需的语言——Cairo。

如果 Starkware 上线自己的独立主网,那是不是意味着 Starkware 将脱离以太坊,而非以太坊的 L2,同时未来也将要求以太坊上的 dapps 迁移到 StarkNet 上?

Eli Ben-Sasson:不,StarkNet 将是一个连接到以太坊的 L2,它的安全性依赖于以太坊,你可以无缝地将东西迁移进或者移出 StarkNet,所以 StarkNet 并不是与以太坊相分离。

你好,我看到一些区块链想使用 TEE SGX 作为企业可信计算的解决方案,你认为在去中心化的场景中,它是一个可靠的解决方案吗?还是还是 ZK STARK 会更好 ?

Eli Ben-Sasson:不,我认为 TEEs (可信执行环境) 是一个非常糟糕和不安全的解决方案。原因很简单。想象一下,在 TEE 网络上有 1000 亿美元,这意味着安全型依赖于这样一个假设,即没有人能从 SGX 芯片中提取密钥,而密钥实际上就在 SGX 芯片上。对我来说,这是一个荒谬的假设。事实上,在 SGX 之前,世界上有 TPM,而那些 TPM 被攻破了,它们的密钥以 5000 美元或更低的价格被提取。SGX 也将走同样的路线。ZK STARK 不能被破坏,就是这样。这就是数学证明的 (记住,ZK STARK 没有可信设置,没有私钥!)

为什么 Starkware 会选择 ZK Rollup 而不是其他的 L2 技术 ?

Eli Ben-Sasson:我们的核心技术是 ZK STARK,它通过在链下进行计算并证明其正确性,以此来扩展区块链。因此,我们的技术要求实现像 Rollup 和 / 或 Validium 这样的 L2 解决方案,其中数据在链下维护。我们将使 StarkNet 提供这两种选择,即链上数据 (Rollup) 和链下数据 (Validium)。

目前的市场处于什么阶段,牛市是否已经结束?以太坊升级到 2.0 对 L2 项目未来有什么影响 ?

Eli Ben-Sasson:我不知道牛市是否结束了。但我敢肯定,作为一项技术 (不管目前的价格如何),加密技术仍处于早期阶段,还有很大的增长空间。至于 Eth 2.0,我认为我们需要它,另外我们还需要 StarkNet 这样的扩容解决方案。