Стремление Ethereum к приватности уперлось в математическую проблему: для одного доказательства требуется почти вдвое больше «gas», чем планировалось

Ethereum Eip-8141 конфиденциальность транзакции газ узлы cryptoslate.com

Открытое изменение Frames позволит проводить дополнительную работу по валидации на отдельных узлах, в то время как изученные доказательства конфиденциальности по-прежнему превышают общий лимит в 100 000 газа. Узнайте, как это повлияет на транзакции.

Предложение от 5 сентября позволит некоторым узлам Ethereum принимать транзакции, обеспечивающие конфиденциальность, которые превышают общий лимит проверки, не гарантируя при этом, что эти транзакции будут проходить через публичную сеть. Предлагаемая гарантия в 100 000 газа остается ниже стоимости проверки доказательств, указанной в новом бенчмарке конфиденциальности.

Открытое изменение EIP-8141, предлагаемый дизайн транзакций Frames для Ethereum, было представлено участником Анкушиным Даниилом. Оно превратит существующий максимум валидации в общий минимум: узлы должны будут распространять соответствующие транзакции в пределах этого лимита, в то время как более мощные узлы смогут локально принимать более дорогие транзакции. Предложение остается на рассмотрении.

Для дизайнов Tornado Cash и RAILGUN, изученных в бенчмарке, замена внешних ретрансляторов публичной отправкой требует доказательств, которые узлы примут и передадут дальше. Разрешение некоторым узлам принимать более тяжелые транзакции не гарантирует более широкой поддержки сети.

Доказательство все еще превышает лимит

Текущий черновик EIP-8141 ограничивает проверку подписей и выполнение на начальном этапе валидации через одобрение платежа до 100 000 газа. Газ здесь измеряет вычислительную работу, а не фиксированную плату в долларах. Лимит предназначен для ограничения рабочей нагрузки узлов и снижения риска отказа в обслуживании.

Бенчмарк от 2 сентября от mmjahanara сообщает, что оптимизированный верификатор доказательств Groth16 требует 190 628 газа. Только проверка криптографических пар требует 181 000 газа, что уже превышает предложенный публичный лимит.

Полная модель сообщает минимумы в 211 828 газа для одной траты и 351 828 для восьми трат. Эти смоделированные минимумы объединяют измерения верификатора с оцененными накладными расходами и платой за выполнение в 20 000 газа за nullifier, идентификатор, используемый для предотвращения двойной траты. CryptoSlate не проводил независимое повторное тестирование бенчмарка.

Этот расчет отличается от текущего сопутствующего черновика EIP-8250. Он взимает плату за новые ключи nonce с газа состояния, отдельного бюджета, а не с газа выполнения. Поэтому общие суммы бенчмарка описывают его модель, а не проверенные затраты в соответствии с последними объединенными предложениями. Это различие в расчетах не устраняет заявленный разрыв в стоимости выполнения верификатора.

Автор бенчмарка mmjahanara рекомендует не менее 250 000 газа для типичных оптимизированных транзакций. Эта рекомендация не была принята, и она осталась бы ниже общего показателя модели для восьми трат.

Модель также предполагает изменения в приложениях: перемещение работы, не связанной с проверкой, в более поздние кадры, оптимизацию верификаторов и сжатие входных данных доказательств. Опция сжатия SHA-256 в модели увеличивает объем работы, необходимой для генерации доказательств на устройствах пользователей.

Для пользователей больший лимит устранил бы одно препятствие. EIP-8250 по-прежнему сохраняет одну ожидающую публичную транзакцию в мемпуле для каждого отправителя, что является еще одним ограничением для дизайнов конфиденциальности, использующих общий адрес.

Публичное распространение также отличается от валидности блока. EIP-8141 допускает транзакции, выходящие за рамки его публичных правил, в локальные или приватные мемпулы. Отдельно информационное предложение EIP-8369 описывает будущие правила для обеспечения включения транзакций, в том числе для пользовательской или прямой отправки. Оно требует расширения протокола с привязкой.

Практическое решение заключается в том, как обеспечить валидацию доказательств конфиденциальности, ограничивая при этом работу узлов. Сентябрьское предложение предлагает необязательную гибкость на отдельных узлах. Гарантированный публичный доступ для изученных дизайнов конфиденциальности по-прежнему потребует учета их затрат на доказательства в масштабах всей сети.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

Похожие новости: