zkVerifier 节点网络将有效为 L2 降低 Gas 成本。
撰文:Peng Sun,Foresight News
如果没有 DePIN,ZKP 恐怕会令普通人一生难以企及。过去几年,ZKP 因证明生成速度慢、验证成本高等问题而饱受诟病。但 DePIN 的出现改变了大家的思考方式,让 ZKP 成为一个人人皆可参与的低门槛生态。许多密码学公司通过硬件加速来提高 ZKP 证明生成效率,但少有人关注 ZK 证明系统的另一个重要组成 Verifier。当前,市面上 ZK 验证层项目仅有 Cysic、Aligned Layer 与 Lumoz。
Cysic 在验证层上的动作尚未有明显进展,相较 Aligned Layer,Lumoz 实际上是一个模块化计算层与 ZK-RaaS 平台,同时解决 ZKP 证明生成与验证过程中的计算成本与中心化问题,并且为项目方提供一键发链的能力。在 Prover Network 之外,Lumoz 进一步将验证层开放给了普通用户,其 zkVerifier 旨在实现去中心化验证,降低 L2 Gas 成本。
近期,Lumoz 以 3 亿美元估值完成超千万美元战略轮融资,并开启 zkVerifier Node 售卖,节点预售及白名单注册活动现已结束,即将开始白名单销售轮(6 月 25 日)与公售轮(7 月 3 日),预计第三季度上线主网。今天,Foresight News 将为大家解读 Lumoz zkVerifier 节点售卖及其背后的运行机制。
我们听过模块化 DA 层、结算层,但什么是模块化计算层?一直以来,模块化将以太坊等单体区块链按照不同职能划分为结算层、共识层、执行层与 DA 层,随着 ZKP 的广泛采用,去中心化计算层(证明层 + 验证层)逐渐成为一大显学。
Lumoz(原 Opside)就是一个模块化计算层及 ZK-RaaS 平台,其联创兼 CEO 为 NanFeng,毕业于清华大学,核心团队在 ZK 技术的研发上投入近 5 年时间。作为 ZK-RaaS 平台,Lumoz 为 ZK Rollup 提供模块化计算层,其采用 PoS 与 PoW 混合共识机制,并引入 zkVerifier 节点网络。自推出以来,ZK-PoW 机制已吸纳全球 145 家矿工参与,测试网验证节点超 2 万。总体来说,Lumoz 模块化计算层方案无需项目方考虑 ZKP 系统的构建与运营,降低了项目方发行 ZK-Rollup 难度。
目前,Lumoz 社区规模上百万,生态 TVL 总和超 40 亿美元。Lumoz RaaS 服务现已支持 Merlin Chain、HashKey Chain、ZKFair、Ultiverse、Matr1x 等 20 多个 L2 链。
在融资方面,Lumoz 近期以 3 亿美元估值完成超千万美元战略轮融资,IDG Blockchain、OKX Ventures、HashKey Capital、Polygon、NGC Ventures、Kronos、KuCoin Ventures、Gate Ventures、GraniteAsia、MH Ventures、Summer Ventures、Aegis Ventures 等参投。2024 年 4 月,Lumoz 曾以 1.2 亿美元估值完成 600 万美元 Pre-A 轮融资。2023 年 4 月,Lumoz(原 Opside) 完成 400 万美元种子轮融资。
那么,Lumoz 在售卖的 zkVerifier 究竟是什么?它有什么用途?要解决什么问题?我们先从 ZK 证明系统说起。
事实上,所谓的 zkVerifier 是 ZK 证明系统中的 Verifier。在 ZK 证明系统中,证明的生成与验证由 Prover 与 Verifier 组成,在前端完成「算术化」之后,二者负责生成并验证 ZKP 证明,以实现在不透露真实数据的情况下向对方证明数据的真实性与可靠性。Cysic、Ingoyama 之类的项目都在通过硬件来给 Prover 提供算力,加快 Prover 证明生成的速度。而生成的 ZK 证明则需要由 Verifier 验证数据的真实性。
Bing Ventures 曾撰文分析 ZKP 的成本结构,其指出 ZKP 的成本优势是一个被过分夸大的幻想,实际上 ZKP 包括硬件成本、计算成本、验证成本、存储成本等。其中,通信成本与计算成本是核心部分。通信成本是指证明者和验证者之间交换信息的成本,而计算成本是指证明者和验证者执行计算的成本。在以太坊中,验证计算需要与其他 DApp 争夺区块空间,网络拥堵则会导致更高的成本。Matter Labs 曾指出,以太坊上的 zk-Rollups 需要支付大约 60 万 Gas 才能验证一个 zk-SNARK,而 zk-STARK 则需要支付大约 250 万 Gas。
更为重要的是,ZKP 的验证成本是由用户直接承担的。从 L2BEAT 数据可以看出,以太坊 L2 成本在坎昆升级前以存储(蓝色)为主,在使用 Blobs 之后则以计算(红色)为主。
坎昆升级之后,ZK Rollup 计算成本平均要占总成本的 80% 上下。
因此,在提高 ZK 证明生成效率之外,还需提高验证效率、降低 Gas 成本。目前大多数 ZK-Rollup 项目还没有在验证层作出优化改进。
Lumoz 是 ZKP 去中心化验证层的先行者,它实际上是一个基于 EigenLayer 共享安全的 AVS 计算层,其基本架构包括 EigenLayer AVS、EVM 链、Lumoz AVS 预言机、Lumoz Chain、zkProver 与 zkVerifier。各组件的职责如下:
Lumoz 利用 EigenLayer 标准构建 AVS,通过以太坊再质押共享以太坊主网经济安全;
EVM 链:Lumoz 支持 Polygon zkEVM、Polygon CDK、ZKStack、Scroll 等 EVM 链;
Lumoz AVS 预言机:负责从 EVM 兼容链检索与存储数据,确保数据高度可用性与完整性;
Lumoz Chain:是计算层的核心管理层,负责任务调度,奖励分配,管理 zkProver 与 zkVerifier,包括但不限于节点的增删流程;
zkProver:执行特定计算任务的节点;
zkVerifier:验证执行结果的验证节点。
在具体的运行机制上,Lumoz 采用 ZK-PoW 机制与「先提交后验证」两步提交算法,由矿工构成的 zkProver 网络为 ZK-Rollups 提供算力实现并行执行多个 ZKP 生成任务,ZK-PoW V2.0 版本进一步优化了证明生成的计算过程,能够显著提高生成效率,并解决中心化 Prover 问题。Lumoz 并未止步于此,它进一步从证明生成层延伸到验证层,引入 zkVerifier 验证由 zkProver 生成的 ZKP。
也就是说,Lumoz 为 Verifier 构建了一个去中心化验证网络,zkVerifier 节点对数据进行聚合、计算、验证,涵盖区块链交易数据、AI 模型训练数据等各个领域,确保数据的准确性和计算过程的正确性。通过将验证结果与计算结果一并上传至区块链,zkVerifier 节点不仅确保了整个计算过程的透明度与可追溯性,还降低了验证成本。
由于 zkVerifier 节点硬件配置要求相对较低,普通用户通过一台轻客户端即可加入 Lumoz 网络并参与验证节点的运行。目前,Lumoz 已完成早期验证,测试网阶段验证节点超 2 万,规模化的低成本验证正在实现中,换言之,由于参与门槛的降低,越多用户参与到 Lumoz 的 ZK 计算网络中,ZKP Verifier 验证就越去中心化、用户支付的验证成本也就越低。
同时,zkVerifier 节点具有长期可持续性,在 ZKP 计算任务之外,用户还可为海量的 AI 数据提供计算验证服务。
目前,市面上进行节点销售的项目大多为了卖节点而卖节点,但这些节点回本周期漫长,实际价值也不高。但 Lumoz 的 zkVerifier 则是 ZK Endgame 的重要组成,对区块链行业与用户而言不可或缺。在 Lumoz 代币经济学中,MOZ 总供应量 100 亿枚,其中 25% 代币将分配给 zkVerifier 节点,预期收益与回报率也极为可观。
我们先看一下节点销售情况。Lumoz 于 6 月 17 日开启 zkVerifier 节点 NFT 销售,上限为 10 万个,共分 10 个 Tier,先到先得。本次节点销售分三个轮次,预售轮(6 月 17 日 15:00)、白名单轮(6 月 25 日 15:00)、公售轮(7 月 3 日 15:00),起始销售价格 200 枚 USDT。
预售轮只针对持有预售邀请码的用户开放,收益最大,现已结束,Tier 1-4 售罄,成功卖出 40,151 个节点,实时 FDV 超 4000 万美元。想要继续参与 Lumoz 节点的用户可于 6 月 25 日 15:00 开始,在白名单轮购买 Tier 5 及以上节点。拥有白名单的用户可享受 10% 价格优惠。若没有参与预售轮(6 月 17 号),又错过白名单资格,可以参与公售轮(7 月 3 号)。
该节点 NFT 许可证支持自由买卖与转让。当 zkVerifier 节点将其持有的许可证转让给另一方时,该节点将不再有资格从 Lumoz 网络获得任何形式的奖励。
Lumoz 还设置了退款机制,退款窗口将在 TGE 开始 6 个月后开放,持续时间待定。若用户对节点存在任何不满意,可申请无理由退款,Lumoz 将退还初始付款金额的 80%,届时用户需归还所有产出的代币及节点 NFT。
此外,为了激励更多用户参与到节点网络,Lumoz 还推出了邀请激励活动,若被邀请者购买节点 NFT,邀请人则可获得其支付金额的 7%。若被邀请者进一步邀请其他人购买节点时,邀请人将获得其支付金额的 3% 收益。
在主网上线之前,Lumoz 将为 zkVerifier 节点 NFT 持有者提供 4000 万积分奖励,在 6 月 25 日至 8 月 4 日的 40 天内,每天派发 100 万积分。这些积分将均匀分配给 zkVerifier 节点许可证并质押的用户,TGE 之后用户可将这些积分兑换为 Lumoz 主网代币。
对于节点许可证质押,Lumoz 额外推出了「战队系统」,节点持有者可选择战队或自己创建战队,每个战队最多 50 人。战队级别分为黑铁、青铜、白银、黄金、铂金、钻石,战队质押的许可证越多,级别也越高,积分权重也就越大。
节点的 MOZ 奖励将于 36 个月释放完毕,释放期间,每个 Epoch(大约 1-2 分钟)释放一次代币,根据该 Epoch 中在线的节点数量以及质押情况来分配。从下图可见,同时在线的节点数量越多,每月释放奖励越少。譬如,若同时在线 1 万个节点,第一个月每个收益为 6944 枚 MOZ。考虑到预售轮已售出 4 万个节点,未来主网上线,同时在线的节点数量也会更多,而节点单月 MOZ 奖励则会越来越少。
至于预期回报率与回报周期,若以 当前最新一轮估值 3 亿美元来保守计算,假设第一个月同时在线 1 万个节点,那么运行节点一个月则可获得 208 美元,如果购买的是 Tier1 节点,则一个月回本,半年则可获取 4374 美元,净收益率超 20 倍。若用户在白名单轮购买的是 Tier5 节点,则成本为 350 美元,一个半月回本,半年收益超 12 倍。若同时在线 5 万个节点,如果购买的是 Tier1 节点,则回本周期为 2 个半月,半年收益为 4.3 倍;若购买 Tier5 节点,则 4 个月回本,半年收益近 2.5 倍。
前段时间,Aethir 节点销售极为成功,市值约 30 亿美元,我们以 Aethir 为例进行对比。Aethir Tier1 节点价格为 500 美元,目前节点收益每天 31.44 枚 ATH,按当前 0.07 美元价格计算,单月收益为 66 美元,则 7.5 个月才能回本。总体来看,仅以 3 亿美元估值计算,Lumoz 节点回本周期也明显较短,其收益也更高。
同时,由于 Lumoz 也是一个 RaaS 平台,未来节点还可获得 Merlin Network、ZKFair Network、Orange Network 等 Lumoz 生态新链潜在代币空投等多重奖励。
如前文所述,zkVerifier 节点对硬件配置要求相对较低,使用 4 核及以上 CPU、8GB RAM 内存以及 16 Mbit/s 带宽的设备即可运行节点。用户可自行绑定许可证运行节点挖矿,也可将 NFT 委托给其他节点进行挖矿。
参考文献:1. Kyle Liu:《从 Aztec 看 ZKP 的低成本是伪命题吗?》,Bing Ventures,Dec 25,2023;2. ZeY:《Lumoz 研报:模块化发链,极大降低 ZKP 计算成本》,SevenUp DAO,2024 年 6 月 18 日;3. Peng Sun:《当 ZKP 遇上 DePIN,Cysic 如何将 PoW 带回以太坊?》,Foresight News,2024 年 4 月 26 日。