miles

miles

for starknet

深度解読StarkNet:技術リスク、経済モデルとコメント

StarkWare には、なぜ多くの機関が熱心に支持する独自の技術があるのでしょうか?

Arbitrum のエアドロップによる富の効果が L2 に対する市場の信頼を高め、まだトークンを発行していない L2 に投資が集中しています。その中で、80 億ドルの高評価を受けている StarkWare は特に注目されています。

では、StarkWare にはどのような独自の技術があり、多くの機関が熱心に支持しているのでしょうか?その傘下にある StarkNet はどのような問題を解決しようとしているのでしょうか?この記事で詳しく解説します。

01 STARKs、StarkEx、StarkNet
1.1 STARKs
STARKs(Scalable, Transparent ARgument of Knowledge)は、計算を証明し検証するための証明システムであり、Ethereum のスケーラビリティを向上させることを目的としています。

これにより、大規模な計算をオンチェーンからオフチェーンに移行し、コストを削減し、計算の正確性を証明する証明を生成し、その後、オンチェーンで少量の計算を行って証明を検証します。つまり、検証者はオンチェーンで非常に少ない操作を実行することで、オフチェーンで完了した計算の完全性を判断します。

L2 は STARKs 技術を使用して複数のトランザクションをまとめて数千の計算を行い、単一の STARK 証明を使用してそれらの有効性をオンチェーンで検証します。

このバッチ内のすべてのトランザクションは、オンチェーン処理のコストを共同で負担し、Ethereum のセキュリティを継承しながらガスコストを削減し、ユーザー体験を改善します。このモデルは、共有タクシーのユーザーが運賃を分担するのに似ています。

SNARKs(Succinct, Non-Interactive, Argument, Knowledge)は、簡潔な非対話型の証明です。STARKs と SNARKs はどちらも ZK Rollups のソリューションです。

SNARKs と STARKs の比較

深く掘り下げた StarkNet:技術リスク、経済モデル、コメント

(出典:SUSS NiFT, ChatGPT)

SNARKs に比べて、STARKs には以下の 3 つの利点があります:

  1. 信頼の不要性

STARKs は、SNARKs の信頼できる設定を置き換えるために公開可能なランダム性を使用し、参加者への依存を減らし、プロトコルの安全性を向上させます。

  1. より強力なスケーラビリティ

STARK は、検証の対数圧縮特性を持ち、基盤となる計算の複雑性が指数関数的に増加しても、STARKs は依然として低い証明および検証時間を維持します。SNARKs のように線形に増加することはありません。

  1. より高い安全保証

STARKs は衝突耐性ハッシュ値を使用して暗号化され、量子計算攻撃に対して耐性があります。

しかし、STARKs の証明サイズは SNARKs よりも大きいため、L2 の取引量が少ないと証明コストを分担するのが難しくなり、確認遅延が大きくなる可能性があります。しかし、証明の規模が増加すると、STARK の限界コストは減少し、大規模なアプリケーションに適しています。さらに、SNARKs に比べて、現在の STARKs の採用率は低く、基盤となるツールはまだ改善の余地があります。

L2 Rollups には ZK Rollups の他に Optimistic Rollups もあります。以下は 2 つのソリューションの比較です。

深く掘り下げた StarkNet:技術リスク、経済モデル、コメント

(出典:SUSS NiFT, ChatGPT)

80 億ドルの評価で 1 億ドルの D ラウンド資金調達を完了した StarkWare は、STARK を使用して Ethereum を拡張するための 2 つのソリューションを提供しています:StarkEx と StarkNet。

1.2 StarkEx
StarkEx は、特定のアプリケーション向けにカスタマイズされた拡張ソリューションのフレームワークで、許可が必要です。プロジェクトは StarkEx を使用して低コストのオフチェーン計算を行い、実行の正確性を証明する STARK 証明を生成できます。

このような証明には、12,000 から 500,000 のトランザクションが含まれます。最後に、証明はオンチェーンの STARK 検証者に送信され、正しいと確認された後、状態更新が受け入れられます。

StarkEx は 3 つのデータストレージ方法を提供します。ZK-Rollup モードでは、データはオンチェーンに保存され、データが分散化され、ユーザーが追跡および監視しやすくなります。

しかし、オンチェーンでデータを公開するコストは高いです。Validium モードでは、データはオフチェーンに保存され、低コストでデータが公開されることはありません。

ただし、データが適切に処理されているかを監視するためにデータ可用性委員会が必要です。Volition は、ユーザーがデータをオンチェーンまたはオフチェーンに配置することを選択できるハイブリッドデータ可用性モデルです。

StarkEx 上に展開されたアプリケーションには、永久オプションの dYdX、NFT L2 Immutable、スポーツデジタルカード取引市場の Sorare、マルチチェーン DeFi アグリゲーターの rhino.fi があります。

StarkEx は、独立して動作し、StarkEx API に適したプロトコルに適しています。

1.3 StarkNet
StarkNet は、許可なしで L2 を提供し、誰でも Cairo 言語で開発されたスマートコントラクトを展開できます。StarkNet 上に展開されたコントラクトは、相互にやり取りして新しいコンポーザブルプロトコルを構築できます。

アプリケーションがトランザクションを提出する責任を持つ StarkEx とは異なり、StarkNet のソーターはトランザクションをバッチ処理し、それらを処理および証明のために送信します。

StarkNet は、他のプロトコルと同期して相互作用する必要があるプロトコルや StarkEx のアプリケーション範囲を超えるプロトコルに適しています。StarkNet の開発が進むにつれて、StarkEx に基づくアプリケーションは StarkNet に移植でき、コンポーザビリティを享受できるようになります。

1.4 Cairo
Cairo は、STARK 証明の汎用計算をカスタマイズするためのプログラミング言語であり、コードの開発、レビュー、保守を簡単かつ迅速に行うことができ、EVM の制約を受けず、Ethereum の歴史的負担を捨ててより複雑な計算を行うことができます。アカウントの抽象化やゲーム開発においても柔軟性が高く、全チェーン上のゲームをサポートします。

StarkNet 自体は EVM をサポートしていませんが、Solidity から Cairo へのトランスレーターである Warp は、Ethereum ネイティブプロジェクトが StarkNet に移植するのを助け、大規模なアプリケーションの基盤インフラストラクチャとなります。

1.5 SHARP(shared prover)共有証明器
SHARP 技術により、StarkEx からの異なるアプリケーションや StarkNet 上で発生するトランザクションを 1 つの証明に統合し、STARK 証明の容量を迅速に満たし、トランザクション処理速度を向上させ、L1 証明のガスコストを分担します。

02 StarkNet 経済モデル
StarkWare はすでにオフチェーンで 100 億の StarkNet トークンを鋳造しています。しかし、これらのトークンは StarkWare の株式を代表するものではなく、StarkWare への参加権や StarkWare に対して請求権を与えるものではありません。

StarkNet トークンは、ネイティブトークンとしてガス料金の支払いに使用でき、ETH をガス料金として使用する他の L2 に比べて、StarkNet トークンはエコシステムの価値をより捕らえ、ETH という外生トークンによる影響を軽減します。

コア貢献者や投資家に配分されるトークンには 1 年の待機期間と 4 年のロックアップ期間があり、線形で解放されます。

深く掘り下げた StarkNet:技術リスク、経済モデル、コメント

(出典:StarkWare.https://medium.com/starkware/part-3-starknet-token-design-5cc17af066c6)

StarkNet は開発者や過去の StarkEx ユーザーに報酬を明確に提供していますが、StarkNet ユーザーにエアドロップがあるかどうかは明確ではありません。初回のトークン配分の中には 8.1% のトークンがまだ用途が決まっておらず、具体的な方法はコミュニティによって決定されます。

したがって、筆者はこの部分のトークンが StarkNet ユーザーへの報酬に使用される可能性があると推測しています。さらに、契約を展開したプロジェクトは、エアドロップ報酬を受け取った後、アプリのユーザーにエアドロップを配分する可能性があり、初期の支持者にフィードバックを行うかもしれません。したがって、ユーザーは必要に応じて StarkNet 上の価値のあるアプリを正常に使用できます。

03 StarkWare の資金調達状況
Crunchbase のデータによると、StarkWare は 7 回の資金調達で合計 2.825 億ドルを獲得しています。

深く掘り下げた StarkNet:技術リスク、経済モデル、コメント

(出典:Crunchbase, SUSS NiFT)

2022 年 7 月、Alameda Research は 950 万ドルの追加投資を行いました。しかし、Alameda Research は 2022 年 11 月に破産したため、この投資が受け取られたかどうかは疑問です。

Ethereum 財団の助成金は、StarkWare の正統性を確立しました。

深く掘り下げた StarkNet:技術リスク、経済モデル、コメント

(出典:https://starkware.co/about-us/)

04 創業者
Eli Ben-Sasson
Eli は StarkWare の共同創設者であり、社長であり、取締役会の議長でもあります。

2001 年にヘブライ大学で理論計算機科学の博士号を取得して以来、彼は暗号学と計算の完全性に関するゼロ知識証明の研究を行っています。

Eli は STARK、FRI、Zerocash プロトコルの共同発明者であり、Zcash 社の創設科学者でもあります。彼は長年にわたり、プリンストン高等研究所、ハーバード大学、マサチューセッツ工科大学で研究職を務めてきました。

最近では、イスラエル工科大学でコンピュータサイエンスの教授を務めていましたが、その職を辞した後、仲間と共に StarkWare を設立しました。

Uri Kolodny
Uri は StarkWare の共同創設者であり、CEO であり、取締役会のメンバーでもあります。

彼はヘブライ大学でコンピュータサイエンスの学士号(優等生)を取得し、マサチューセッツ工科大学スローン経営大学院で MBA を取得しています。Uri は連続起業家であり、Mondria(ビッグデータ可視化ツールの開発)を含むいくつかのテクノロジー企業を共同設立しました。

以前、Uri は 2 つのイスラエルのベンチャーキャピタル会社でプロジェクトの孵化を手伝い、マッキンゼー社でアナリストを務めていました。

05 競合他社
StarkNet は、zkSync、Optimism、Arbitrum とともに、その注目度から L2 の四天王と呼ばれています。

深く掘り下げた StarkNet:技術リスク、経済モデル、コメント

(出典:SUSS NiFT)

データソース:(2023.4.21)

  1. https://dune.com/gm 365/L2

  2. https://www.coingecko.com/

  3. https://defillama.com/

Optimism と Arbitrum は楽観的ロールアップを採用しており、開発の難易度が低く、すでに比較的成熟したエコシステムを持ち、多くの資金とユーザーを引き付けています。GMX や Gains Protocol のような優れた L2 ネイティブプロトコルも生まれています。

Vitalik は ETHSeoul の期間中に、Optimistic Rollups がより発展しているが、ZK Rollups 技術の基盤が最終的に Optimistic Rollups を置き換えることになると述べました。ZK Rollups は速度が速いですが、Ethereum 仮想マシン(EVM)が欠けているため、dApps の実行が困難です。EVM は dApps の主要な処理ユニットだからです。したがって、ZK ベースのロールアップは EVM 互換のソリューションを開発しています。開発が遅れると、ZK Rollups は先発優位を失い、Optimistic Rollups が安定した地位を維持する可能性があります。これは Ethereum と他の L1 間の競争に似ており、Ethereum の性能が最も良くはないものの、先発優位を活かして最も多くの資金と優れた開発者を吸収しています。

StarkNet は、Optimistic Rollups を採用する L2 との競争だけでなく、同様に ZK Rollups を採用する L2 との競争にも直面しています。Eshita Nandini のまとめによると、現在、複数の L2 が ZK EVM を構築しています。

深く掘り下げた StarkNet:技術リスク、経済モデル、コメント

(出典:Messari, SUSS NiFT)

Type-1 は ETH と等価で、100% シームレスに EVM インフラストラクチャを使用できますが、証明プロセスは非常に遅いです。Taiko は、ゼロ知識証明生成前に最終性を迅速に確認することでこの欠点を軽減します。

具体的には、過去の状態 X が有効であり、X の後にアカウント A からのトランザクションがないことを証明するだけで済みます。したがって、ユーザーは状態 X でのトークンを引き出すことができます。現在、alpha-2 で分散型証明とプロトコル経済学のテストが完了しており、126 人の独立した証明者が 93,146 ブロックを証明し、証明時間は 130 秒から 160 秒の間です。

Taiko は現在 alpha-2 を廃止し、第二四半期に alpha-3 をリリースする予定です。Type-1 zkEVM は等価性の実現に妥協せず、大きな複雑性を持っているため、今年中にメインネットはない可能性があります。

Type-2 は EVM 等価で、証明速度は Type-1 より改善されていますが、依然として遅いです。Type 2 は Scroll、Linea の目標であり、Polygon zkEVM はすでに実現しています。

Polygon zkEVM のメインネットベータ版は、3 月 27 日に予定通りに立ち上がりました。メインネットベータの第一段階では、専用のセキュリティ委員会が Polygon zkEVM を迅速にアップグレードできるようになります。第二段階では、問題が発生した場合にユーザーが保護されることを確保するために一連の措置が講じられますが、権限の分散度は高く、特権アクセス権を持つセキュリティ委員会はありません。

ガス料金は ETH で支払われ、将来的には Polygon zkEVM のステーキングとガバナンスに MATIC トークンが使用されると予想されています。さらに、Polygon zkEVM は ERC-4337 を通じてアカウントの抽象化をサポートし、ユーザーが任意のトークンで料金を支払うことを可能にします。

Scroll は Ethereum 財団と共に zkEVM をオープンソースで開発しており、並列計算と証明をマイナーにアウトソースすることで証明時間を短縮します。Scroll は現在アルファテストネット段階にあり、クロスチェーンと送金が可能で、すでに 2 ヶ月間問題なく稼働しており、第二四半期にメインネットを立ち上げる予定です。

3 月 28 日、ConsenSys は ConsenSys zkEVM を Linea に再構築することを発表し、現在すべての開発者、ユーザー、プロトコルにテストを開放しています。Linea は MetaMask や Truffle などのネイティブ統合を通じて、ゼロ知識証明と EVM 等価性を組み合わせ、開発者に柔軟性とスケーラビリティを提供し、ZK 技術の専門知識を必要としません。

Linea はマルチプローバーシステムを採用しており、コードに脆弱性がある場合、マルチシグネチャが特定の結果を強制します。このシステムを通じて、ロールアップは異なるセキュリティレベルを持ついくつかの証明メカニズムを利用し、単一の証明者ロールアップに存在する単一障害点のリスクを排除します。

Type-3 はほぼ EVM 等価で、より速い証明を提供しますが、一部のアプリは再開発が必要です。Type 3 は Scroll が現在いる移行段階です。Kakarot は Cairo で書かれた zkEVM で、EVM バイトコードのインタープリターとして機能し、最終的には StarkNet 上の L3 になる可能性があります。現在は Type-3 に分類されています。

Type-4 は、高級言語(Solidity など)で書かれたスマートコントラクトのソースコードを ZK-SNARK に優しい言語にコンパイルします。証明速度は非常に速いですが、互換性はあまりありません。

zkSync Era はすでに立ち上がり、一般ユーザーに開放されています。現在、zkSync のガス料金を分担しているユーザーは少なく、相互作用コストが高いため、一部のプロジェクトはガス料金を補助しています。Arbitrum のエアドロップによる富の効果で、コミュニティユーザーの相互作用への熱意が高まっていますが、現在 zkSync には多くの土狗プロジェクトが存在し、いくつかのラグプル事件が発生しています。

StarkNet は Warp を Solidity から Cairo へのコンパイラとして使用しています。StarkNet は現在、ソーターと証明器を去中心化した唯一の zkEVM です。しかし、現在 StarkNet は生産レベルのバージョンをリリースしておらず、ユーザーの小規模な相互作用体験にのみ適しており、タスクがしばしば失敗します。

Vitalik はまた、Optimistic と ZK のハイブリッドモデルを提案しました。zkEVM が成熟する前に、ブロックチェーンを 24 時間待機させ、詐欺の挑戦がなければゼロ知識証明を発行し、ブロックを確定します。挑戦があれば、ガバナンスを導入し、2 of 3 モデルで裁定します。

もしゼロ知識証明の時間が大幅に短縮できれば、別のハイブリッドモデルはゼロ知識証明の発行を主とし、ゼロ知識証明が正常に発行されなかった場合にのみ Optimistic Rollup を使用します。これは StarkNet の選択的な発展経路となる可能性があり、競争の方法を変えるかもしれません。

06 まとめ
StarkNet は STARK に基づくロールアップのルートを採用しており、このソリューションは他のソリューションに比べて去中心化、信頼の不要性、検閲耐性などの面で明らかな利点がありますが、開発ツールがまだ成熟しておらず、開発の難易度が高く、性能の向上が求められています。

さらに、StarkNet はすでに機関投資家の支持を受けていますが、現在は試用段階にあり、完全には成熟していません。StarkNet の次の段階の重点は、現在 Python で開発されているシーケンサーを Rust で開発することにより、ブロックチェーンの性能を向上させることです。

また、エコシステム内のプロジェクトの豊富さと成熟度を向上させることも重要です。暗号ネイティブユーザーはエコシステム内のプロジェクトを体験できますが、プロジェクトのリスクに注意し、参加前に十分なリスク評価を行う必要があります。

StarkNet は量子攻撃に対する耐性を持っていますが、拡張の最終的な解決策となるかどうかはまだ観察が必要です。したがって、StarkNet の将来の発展については、引き続き注目し評価する必要があります。

ブロックチェーンのセキュリティは、エコシステム全体の最重要事項であり、基盤となるレイヤーのセキュリティは決して無視されるべきではなく、妥協や譲歩をしてはいけません。そうでなければ、エコシステム全体と台帳はユーザーの信頼を失うことになります。

したがって、基盤レイヤーの設計においては、最も安全なコンセンサスアルゴリズムを選択する必要があります。たとえそれが高いエネルギー消費を伴うものであっても。この問題は、ナスダックに上場している Irish Energy Limited が提唱する再生可能エネルギーによるマイニングを採用することで解決できます。

対照的に、第二層の中心化の程度は高くてもよく、より高い効率と柔軟性を実現できます。基盤層でも上層でも、全体のエコシステムのセキュリティと信頼性を確保するために合理的な設計原則に従う必要があります。

Ethereum の基盤層のセキュリティに依存するすべての第二層またはアプリケーションは、基盤層のコンセンサスアルゴリズムに対して十分な信頼を持ち、そのセキュリティが損なわれないことを保証する必要があります。これはコミュニティが直面する最大のシステムリスクかもしれません。

読み込み中...
文章は、創作者によって署名され、ブロックチェーンに安全に保存されています。