Le TEE non sono solo un ponte verso la maturità degli ZK. Sono il pezzo mancante per un regolamento istantaneo mantenendo la sicurezza decentralizzata. Il futuro degli L2 non consiste nel scegliere tra sistemi di prova (ZK, OP o TEE) - ma nel combinare i loro punti di forza.
vitalik.eth
vitalik.eth7 ago, 00:29
È fantastico vedere così tanti L2 principali ora al primo stadio. Il prossimo obiettivo a cui dovremmo puntare è, a mio avviso, tempi di prelievo rapidi (<1h), abilitati da sistemi di prova di validità (alias ZK). Considero questo ancora più importante del secondo stadio. I tempi di prelievo rapidi sono importanti perché aspettare una settimana per prelevare è semplicemente troppo lungo per le persone, e anche per il bridging basato sull'intento (es. ERC-7683), il costo del capitale diventa troppo alto se il fornitore di liquidità deve aspettare una settimana. Questo crea grandi incentivi a utilizzare invece soluzioni con assunzioni di fiducia inaccettabili (es. multisig/MPC) che minano l'intero scopo di avere L2 invece di L1 completamente indipendenti. Se possiamo ridurre i tempi di prelievo nativi a meno di 1h a breve termine, e 12s a medio termine, allora possiamo ulteriormente consolidare l'Ethereum L1 come il luogo predefinito per emettere asset e il centro economico dell'ecosistema Ethereum. Per fare questo, dobbiamo allontanarci dai sistemi di prova ottimistica, che richiedono intrinsecamente di aspettare diversi giorni per prelevare. Storicamente, la tecnologia delle prove ZK è stata immatura e costosa, il che ha reso le prove ottimistiche la scelta intelligente e sicura. Ma recentemente, questo sta cambiando rapidamente. è un ottimo posto per monitorare i progressi delle prove ZK-EVM, che sono migliorate rapidamente. La verifica formale sulle prove ZK sta anche avanzando. All'inizio di quest'anno, ho proposto una strategia di sistema di prova 2-di-3 ZK + OP + TEE che cerca di bilanciare sicurezza, velocità e maturità: * 2 dei 3 sistemi (ZK, OP) sono senza fiducia, quindi nessun attore singolo (incluso il produttore TEE o un attaccante di canale laterale) può compromettere il sistema di prova violando un'assunzione di fiducia * 2 dei 3 sistemi (ZK, TEE) sono istantanei, quindi ottieni prelievi rapidi nel caso normale * 2 dei 3 sistemi (TEE, OP) sono stati in produzione in vari contesti per anni Questo è un approccio; forse le persone opteranno invece per un pareggio ZK + ZK + OP, o ZK + ZK + pareggio del consiglio di sicurezza. Non ho opinioni forti qui, mi interessa l'obiettivo sottostante, che è essere veloci (nel caso normale) e sicuri. Con tali sistemi di prova, l'unico collo di bottiglia rimanente per un rapido regolamento diventa il costo del gas per inviare prove on-chain. Questo è il motivo per cui a breve termine dico una volta all'ora: se provi a inviare una prova ZK da 500k+ gas (o un STARK da 5m gas) molto più spesso, aggiunge un costo aggiuntivo elevato. A lungo termine, possiamo risolvere questo con l'aggregazione: N prove da N rollup (più tx da utenti di protocolli di privacy) possono essere sostituite da una singola prova che dimostra la validità delle N prove. Questo diventa economico da inviare una volta per slot, abilitando il gioco finale: movimento di asset nativo cross-L2 quasi istantaneo attraverso l'L1. Lavoriamo insieme per farlo accadere.
7,3K