В этой статье мы исследуем инновационный криптографический проект Citrea, который строит решение масштабирования ZKrollup на блокчейне Bitcoin, используя технологию доказательств с нулевым разглашением и стек BitVM.
Этот вид сетей второго уровня, называемых “Zero Knowledge Rollup”, позволяет значительно улучшить масштабируемость и интероперабельность Bitcoin, аналогично тому, как это происходит на Ethereum, оборачивая больше данных и транзакций вне его, а затем возвращая обратно только один пакет на основную цепь, которая функционирует как уровень доступности данных (DA).
Давайте подробно рассмотрим, как работает Citrea и как она может повлиять на производительность Bitcoin.
Summary
Citrea готовится к запуску первого ZKrollup на блокчейне Bitcoin: преимущества с точки зрения интероперабельности и масштабируемости
Citrea è il primo ZKrollup costruito sulla blockchain di Bitcoin, ideato dallo sviluppatore Orkun Kilic, che unendo il concetto di prove computazioni a conoscenza zero e l’idea che è alla base di BitVM, sta provando a migliorare la scalabilità e l’interoperabilità della prima rete crittografica mai costruita.
В недавнем интервью Bitcoin Magazine Оркун объяснил, какие мотивы побуждают его внедрять ZKproofs в такую “устаревшую” блокчейн с серьезными ограничениями по размеру блока и возможностям скриптов.
Разработчик считает, что Bitcoin предлагает лучшую инфраструктуру на рынке с точки зрения устойчивости к цензуре и криптографической безопасности, и что благодаря историческим изменениям в коде, предложенным с SegWit и Taproot, наконец-то возможно записывать данные в отдельные транзакции, используя сеть как уровень доступности данных.
Эти слова Оркуна в интервью:
«То, что вы можете делать с Bitcoin, помимо простых платежей, сегодня крайне ограничено. Мы хотим сделать больше, используя безопасность блокчейн-пространства Bitcoin.»
Точно так же, как это происходит на Ethereum, концепция модульности может решить проблемы блокчейна, который страдает от ограниченной производительности в масштабируемости и внешней интероперабельности, как Bitcoin.
ЗКроллап помогают убрать часть вычислительной работы инфраструктуры, перемещая обработку транзакций за пределы основной сети, оборачивая данные вокруг одного пакета, который затем отправляется обратно, сокращая время и затраты на валидацию.
Создавая rollup, разработчики могут настраивать свой стек для создания различных приложений, таких как rollup для платежей, rollup для игр и rollup EVM. Эта гибкость позволяет проводить различные оптимизации, которые могут масштабировать блокчейны без необходимости внесения изменений в основной протокол.
Всем этим преимуществам, однако, противостоят и некоторые ограничения: на самом деле использование Bitcoin в качестве слоя для доступности данных, (практика, происходящая из концепции BitVM) требует структурных компромиссов, так как цепочка Bitcoin является высокозатратной и неэффективной для выполнения этого рода операций.
Давайте рассмотрим в следующем параграфе, в чем заключаются эти компромиссы и как Citrea достигает цели интеграции zkrollup в блокчейн Bitcoin.
Тем временем Citrea только что запустила public devnet для разработчиков и пользователей, ознаменовав исторический шаг в использовании Bitcoin как уровня DA и расширении на новые криптографические горизонты.
Безопасность и минимизированное доверие: первый шаг к агрегированию zk-proofs
Реализация ZKrollup на блокчейне Bitcoin, хотя и обеспечивает беспрецедентную безопасность, параллельно предлагает меньшую масштабируемость по сравнению с другими инфраструктурами и ограничения на уровне архитектуры on-chain.
Поэтому крайне важно использовать Bitcoin как уровень DA только тогда, когда это строго необходимо (когда требуется максимальная безопасность), в то время как для приложений, требующих высокой пропускной способности и низких затрат, предпочтительнее использовать другие уровни, такие как Celestia.
Кроме того, несовместимость с EVM создает проблемы, когда необходимо перемещать монеты за пределы Bitcoin: Citrea решает этот вопрос с помощью “Clementine”, двунаправленного моста, основанного на BitVM, который оптимистично проверяет ZK-доказательства. Этот механизм агрегирует доказательства Bitcoin, уменьшая необходимость частых расчетов.
С Clementine можно проверять доказательства ZK удобным и безопасным способом, предлагая решение для масштабируемости и интероперабельности, которое включает агрегацию доказательств zk в рамках отдельных batch.
Основная идея, лежащая в основе Clementine, заключается в предоставлении оптимистичных поселений для rollup ZK, поскольку стабилизация всех batch в каждом блоке оказывается очень дорогой практикой на Bitcoin. Таким образом, периодически записывая данные и агрегируя доказательства, Clementine обеспечивает точность и безопасность состояния.
Изначально, пока передача данных с L1 на L2 и их синхронизация не станут более экономичными, будет необходимо ввести внешний уровень доверия, который, однако, сведен к минимуму: отсюда и концепция «минимизированного доверия».
На самом деле, на этих первых этапах разработки Citrea внешний оператор первоначально будет покрывать запросы на снятие средств пользователей за свой счет, а затем агрегировать необходимые доказательства в одной презентации для сети. Если другие операторы подозревают, что субъект выполняет нечестные действия, они могут оспорить отправку и добиться его удаления из сети.
Эта конфигурация вводит гипотезу, минимизированную доверием, в которой только один участник должен быть честным, чтобы гарантировать безопасность.
По этому поводу Оркун подчеркнул, что:
“Это значительное улучшение по сравнению с традиционными моделями, которые требуют консенсуса большинства для безопасности.”
Следующий шаг для Citrea — это введение волиции, то есть гибридной модели, которая балансирует безопасность на цепочке с эффективностью затрат вне цепочки, позволяя различным приложениям выбирать наиболее подходящий метод хранения данных в зависимости от конкретных потребностей.
Оркун завершил интервью Coindesk, подчеркнув, что использование Bitcoin в качестве settlement layer для доступности данных предлагает сильный стимул для майнеров продолжать свою деятельность, видя комиссии в увеличении для долгосрочной безопасности.