Cointime

扫码下载App
iOS & Android

三分钟了解暗池协议 Renegade:机制框架、密钥体系与治理

项目方

Renegade 结合了多方计算 (MPC)和零知识证明(ZKP),其中多方计算用于撮合交易,零知识证明用来结算撮合后的交易。

撰文:F.F

Renegade 结合了多方计算 (MPC)和零知识证明(ZKP),其中多方计算用于撮合交易,零知识证明用来结算撮合后的交易。利用 collaborative SNARKs 实现的 MPC-ZKP 的架构,Renegade 实现了原子化和交易前后默认完全隐私的去中心化交易所。当交易者需要更低的交易延迟时,Renegade 也可以暴露部分交易信息加快撮合,并利用零知识证明确保交易提示的正确性。Renegade 的共识和安全性依托于 Starknet,节点和订单匹配依赖于自身的 p2p 网络。

种子轮融资中,Dragonfly 和 Naval 领投了 340 万美元,其他天使投资人包括:Balaji Srinivasan (Coinbase), Tarun Chitra (Gauntlet), Marc Bhargava(Tagomi), Lily Liu(Osmosis, Solana), and Lev Livnev(Symbolic Capital Partners)

基本概念

什么是暗池(Dark Pool)

传统的订单簿存在暴露交易池的信息,和交易方的订单信息,带来如下的问题

  • MEV:验证人对巨额交易的抢跑
  • 自动跟单:对链上地址的自动跟单
  • 价格歧视:可以根据分析链上行为,对地址标记,从而进行价格歧视
  • 跨交易所的套利:流动性割裂带来的交易割裂,从而带来交易所间的套利机会
  • 统计套利:对 TWAP 等下单模式进行分析,套利机器人进行套利

在链上合约的背景下,信息暴露问题更为严重,通过归档节点,任何人可以知晓过去的交易状态,通过内存池,任何人可以知道交易成功后的未来状态。

而在暗池交易模式下,交易者无法知晓其他人的挂单信息,只能知道自己的订单和成交情况。对于交易量大的巨鲸,需求尤为强烈。Renegade 希望实现的是交易前后的隐私和最小化的 MEV。

什么是多方计算(MPC)

多方计算的核心思想是在不需要信任中心化的情况下,多方可以在隐私输入下,计算出输出。最典型的例子就是姚期智教授的百万富翁问题。

应用在暗池中,交易对手方匿名地完成了交易,下单信息就是隐私输入,MPC 的输出就是订单的交割。但 MPC 本身无法验证订单信息的有效性,即隐私输入的正确性。因此需要借助零知识证明的力量。

MPC-ZKP 架构

Commit-Reveal 机制

交易者的钱包(Wallet)包含余额和订单列表,将钱包和随机数的哈希承诺上链。

交易者发送给智能合约的信息包括:对新钱包的承诺,旧钱包的「nullifiers」,承诺和「nullifiers」正确计算的证明。

网络架构

中继器(Relayer)是 Renegade 的节点,每个中继器管理一到多个钱包,负责和其他中继器进行多方计算。集群(Cluster)是管理相同钱包的中继器群。公共网关(Public Gateway)是特殊的中继器集群,可供不跑节点的群体使用。

当一笔交易进入中继器,中继器会传送 handshake 元组,包含对订单数据的承诺和相应的零知识证明。其他所有中继器会监听网络中的 handshake 元组,并通过 MPC 计算匹配引擎。

Collaborative zk-SNARKs

Renegade 使用了 Ozdemir and Boneh 最新的 collaborative SNARK 研究成果,将零知识证明生成打包进了 MPC 的算法当中,使得中继器们可以合作证明一个 NP 问题。证明系统方面采用了对于 collaborative proving 友好的 Bulletproofs。

当合作生成的证明产生后,任意方都可以递交到链上的智能合约,从而完成实际的代币交换。

密钥体系

在 MPC-ZKP 架构中,所有的交易者都依赖运行 MPC 的中继器完成订单的撮合。因此交易者和中继器存在一定的信任关系,因为中继器需要撮合和结算订单,必须能够查看钱包从而进行订单计算。当然交易者可以自己运行中继器,或者依赖于公共中继器。

因此 Renegade 构建了一套钱包的密钥体系,来约束钱包委托中继器过程中的权限关系。体系上一层的密钥可以衍生出下一层的密钥。顶层是 ETH 原生的密钥对,依次衍生出根密钥对 (root keypair),撮合密钥 (match keypair),结算密钥对 (settle keypair),查看密钥对 (view keypair)。根密钥对拥有钱包的全部授权,包括任意的转账,取现,更新和取消订单;撮合密钥对可以撮合现有的订单;结算密钥对可以结算之前的撮合订单,或者结算暗池中的转账;查看密钥对仅可以查看未加密的钱包,但没有办法进行任何操作。

结合这套密钥体系,交易者如果使用其他人的中继器,则需要将发送撮合密钥对发送给中继器,中继器来进行撮合,结算交易,但无法发送新的订单或者取消之前的订单,并且需要支付一定费用给中继器。若是使用自己的中继器,交易者可以沿用上述的交易模式,或者是直接将根密钥发送给中继器,在 super-relay 模式下运行,此时中继器可以直接下单和取消订单。对于交易延迟和手续费敏感的交易者,super-relay 模式可以提供挂单的零延迟和零费用。

协议收入

Renegade 创建一个新钱包的 Gas 费大约为 10 USD,每一笔存款,提款和转账操作的 Gas 费大约为 1 USD。交易的挂单方面,除了 super-relay 模式,下单和取消订单都需要消耗大约 1 USD 的 Gas 费。

Renegade 对于每笔成功匹配的订单,收取 0.02% 的协议手续费。公共中继器将收取额外的 0.08% 的协议手续费。

治理

Renegade 寻求治理最小化,所有合约在部署后都不可更改。但会有一个 2/3 的开发者多签有如下的权限:

  • 更改布尔标记,拒绝所有有效撮合的证明,暂停所有撮合,应对可能的漏洞攻击
  • 更改布尔标记,暂停所有存款,同样应对可能的漏洞攻击
  • 更改全局的协议费用,协议费用的变动区间在 0~0.02%
  • 更改协议费用接受的公钥
  • 委托上述的权限给新的地址,或是完全更改权限的地址
评论

所有评论

推荐阅读

  • David Sacks:此前美国政府过早出售比特币已让美国纳税人损失超170亿美元

    白宫 AI 与加密货币主管 David Sacks 在社交媒体发文表示,“此前美国政府过早出售比特币已经让美国纳税人损失了超过 170 亿美元。现在,联邦政府将制定一项策略,以最大限度地提升其持有的比特币的价值。”

  • 过去1小时全网爆仓1.52亿美元,主爆多单

    数据显示,过去1小时全网爆仓1.52亿美元,其中多单爆仓1.19亿美元,空单爆仓3332.92万美元,主爆多单。其中ETH爆仓1252.15万美元,BTC爆仓8812.21万美元。

  • August完成1000万美元融资,Dragonfly Ventures领投

    3月7日消息,加密货币经纪商August完成1000万美元融资,Dragonfly Ventures领投,Foresight Ventures、渣打银行及6th Man Ventures等参投。所筹资金将用于制定营销战略,雇佣更多员工,并继续开发新技术。 August是一家专注于加密货币的经纪公司,旨在将客户与借出加密货币并提供衍生品和代币交易的DeFi网络连接起来,其中包括Aave、Morpho和Uniswap。

  • 数据:美国政府的公共钱包目前持有198109枚BTC

    据Lookonchain监测,美国政府的公共钱包目前持有198,109枚BTC(价值169.2亿美元)。今日早些时候消息,特朗普签署了一项行政命令,以建立战略比特币储备,并且不会出售储备中存放的任何比特币。 美国政府此前已转移了约222,684枚BTC(当时价值32.8亿美元,现价值194.2亿美元)到Coinbase、Coinbase Prime和其他未知钱包,平均价格为每枚14,736美元。以当前价格计算,美国政府因提前出售BTC而损失了约161.4亿美元。

  • David Sacks:除了没收获得的资产 美国政府不会为战略储备收购其他加密资产

    白宫 AI 与加密货币主管 David Sacks 在社交媒体发文表示,特朗普总统签署的行政命令还建立了美国数字资产储备库,其中包括在刑事或民事诉讼中没收的比特币以外的数字资产。除了通过没收程序获得的资产外,政府不会为储备资产收购其他资产。储备库的目的是负责管理财政部领导下的政府数字资产。

  • 特朗普家族的WLFI项目购入2500万美元WBTC、ETH和MOVE代币

    据Arkham监测数据显示,特朗普家族旗下项目World Liberty Fi(WLFI)的钱包刚刚将2500万USDC转入一个独立合约,该合约随后购入了价值1000万美元的ETH、1000万美元的WBTC以及150万美元的MOVE代币。完成购买后,这些资产被转回WLFI的主钱包。此举被视为特朗普项目进一步涉足加密货币市场的信号,尽管其具体战略意图尚不明确。

  • 香港特区立法会议员吴杰庄:香港没有官方发币

    香港特区立法会议员吴杰庄表示,香港没有官方发币。有市民和 Web3 从业者向我查询,有人冒充行政长官在 X 平台上发表会在 Solana 链上发 Hong Kong Coin 的帖文(launch of the National Hong Kong Coin)。政府已严正澄清,有关信息绝非事实、存心诈骗。请市民切记小心,不要误导受诈骗。

  • DoubleZero Foundation以4亿美元估值完成2800万美元融资

    知情人士透露,初创公司DoubleZero Foundation以4亿美元估值完成2800万美元融资,Dragonfly和Multicoin Capital领投。DoubleZero Foundation目前正在寻找“战略合作伙伴”,以6亿美元的估值寻求更多战略融资,战略融资尚未结束。 据介绍,DoubleZero正在构建一个“新型互联网”以提高区块链性能,其愿景是建立一个全球私有光缆网络,然后利用这些光缆,使区块链能够比在公共互联网上更高效地传输数据。该项目被视为Solana实现每秒处理100万笔交易的宏伟计划的关键技术。DoubleZero正在向Solana验证者和RPC开放其许可测试网,并计划逐步扩展到其他链。其光缆网络接入了由Jump Crypto、RockawayX、Distributed Global、Latitude和Terraswitch运营的专线,并正在接受更多贡献者。

  • 新火科技技术团队又一篇MPC论文在世界三大文献数据库之一IEEE Xplore发表

    4月11日,新火科技控股有限公司(简称“新火科技”,股票代码:1611.HK)旗下技术团队又一篇MPC论文在学术文献数据库IEEE Xplore正式发表,论文主要成果是行业最快、最安全的2-n ECDSA门限签名,实现虚拟资产的高效、安全托管。3月26日,新火科技技术团队在IEEE Xplore上发表了第一篇MPC论文,其主要研究MPC多方计算技术在区块链和虚拟资产管理领域的应用。新火科技SINOHOPE旗下MPC自托管平台通过采用 MPC-CMP技术支持用户分布式管理私钥分片与协同签名,解决私钥单点风险,帮助每一个企业安全、便捷的管理和使用数字资产。

  • 谷歌搜索“Osmosis”出现的首个广告链接系钓鱼网站,谨防受骗

    谷歌搜索“Osmosis”后出现的首个广告链接是钓鱼网站,会诱导用户连接钱包并骗取签名,从而盗走资产。请用户保持警惕,谨防受骗。