この記事はGOATによって提供されており、Wuの見解を代表するものではありません。2025年5月7日、EST、GOAT NetworkはGOAT BitVM2ホワイトペーパーを正式にリリースし、実装可能な最初のビットコインネイティブzkRollupプロトコルを提案しました。 元のBitVM2プロトコルの利点を継承することに基づいて、プロトコルは多くの革新を提案し、セキュリティ、チャレンジメカニズム、経済的インセンティブの主要な問題を体系的に解決し、ビットコインエコシステムの拡大とプログラマビリティの基礎を築きます。BitVM2 の潜在能力と現実のボトルネック2024年にロビン・リナスとZeroSyncチームによって提案されたBitVM2プロトコルは、ビットコインメインネットプロトコルを変更せずに、任意の計算をオンチェーンで検証する革新的な道を提供し、ビットコインのzkRollupやクロスチェーンブリッジの可能性を生み出します。しかし、実際のアプリケーションに向けて、BitVM2をプロダクションレベルのクロスチェーンブリッジに使用する際には、依然として以下の重要な問題が存在します。● オペレーター(オペレーター)ダブルスペンド攻撃:現在のBitVM2は、オペレーターが検証可能であるが実際には詐欺的な状態(例えばフォークチェーンからのもの)を提出することを許可しており、ユーザーが出金する際にダブルスペンド攻撃のリスクを引き起こす可能性があります。● チャレンジプロセスの効率が低い:現在のメカニズムは一対一の(ステーキングを採用し、)の関係に挑戦し、チャレンジ期間が長いため、計算と調整のコストが高くなっています。同時に、柔軟な出金額をサポートしておらず、資金の利用率とユーザー体験が低下しています。● 効果的なインセンティブメカニズムの欠如:プロトコルには、Rollupエコシステム内のさまざまな役割を参加させるための効果的なインセンティブが欠けており、特に挑戦者は多くの場合報酬を得られず、誠実かつ迅速に挑戦を開始する意欲が不足しています。クラウドファンディングによるインセンティブに依存するシステムでは、報酬が誤った参加者に配分される問題が発生する可能性があり、インセンティブの正確性と有効性がさらに弱まります。GOAT BitVM2:三つのメカニズムの革新GOAT Networkはエンジニアリングの視点から、GOAT BitVM2強化プランを発表し、これをGOAT Networkのコア実行システムとして展開しました。これは初めてビットコインのzkRollupを実用化に向けて進めたものです。このプランは、三つのメカニズムを中心に根本的な改善を行っています:1.暗号経済セキュリティレイヤービットコインのネイティブスクリプト検証とGOATネットワークのコンセンサスレイヤーのダブルペナルティメカニズムと組み合わせると、オペレーターの悪のコストが大幅に増加します。 また、このメカニズムは、適度なサイズのオペレーターのセットを維持し、「1-of-n honest node」の仮定の下で高いシステムの実行可能性を確保します。2. 紛争解決の迅速化マルチラウンドチャレンジャー回転機構により、チャレンジ処理サイクルが大幅に短縮され、有効ファイナリティタイムが1日未満に短縮されます。3. インセンティブに沿ったチャレンジエコノミー成功した挑戦者は、悪意のある提案者がステークした「詐欺報酬」を獲得できます。このメカニズムは、挑戦への参加率を向上させ、挑戦行為とオペレーターの悪行リスクとの間の経済的インセンティブを整合させることを実現します。汎用オペレーターモデル:経済とアーキテクチャの統合再構築上記のメカニズムを実現するために、GOAT NetworkはBitVM2における複雑に分離された役割の体系を統合し再構築します。従来の BitVM2 アーキテクチャでは、ロールアップシステムには、シーケンサー(Sequencer)、チャレンジャー(Challenger)、オペレーター(Operator)、および委員会メンバー(Committee)など、さまざまな役割が含まれています。これらの役割は責任とコストにおいて顕著な違いがあるため、公平で効率的なロールアップ経済モデルとインセンティブメカニズムを設計することは非常に困難な課題となっています。GOAT Network の核心的な革新は、これらの役割を単一のアイデンティティ、すなわちユニバーサルオペレーター(Universal Operator、略してオペレーター)に統合し、役割のローテーションメカニズムを通じて、すべての参加者が異なる時間に異なる責任を交代で担うことです。すべてのオペレーターは L2 でステーキングする必要があり、各ラウンドで特定の役割に割り当てられ、以下の四つの主要な利点をもたらします:● 収益とコストのバランス:GOATネットワークは、オペレーターを利益を上げる役割と高コストの役割の間で循環させることで、長期的に収入と支出の相対的なバランスを確保し、一部のオペレーターが長期間にわたって高い計算コストを負担しないようにしています。● インセンティブメカニズムの整合:異なる役割間のクロスサブシディメカニズムが収益の変動を滑らかにし、オペレーターがどの役割においても誠実に参加することを促します。● 参加のハードルを下げる:中小のノードは高コストの役割を持つ必要がなく、簡単に参加できるため、システムの分散化とオープン性が向上します。● システムのレジリエンスを強化:個々のオペレーターが切断されても、システムは役割の柔軟な配分を通じて稼働を維持し、単一のポイントへの依存を回避します。要約すると、GOAT Networkは、シーケンサー、計算機、チャレンジャーなどの行動の役割を、ステーキングオペレーターで構成される役割プールに統合し、全員が順番に責任を引き受け、罰則メカニズムに拘束されます。 提案者は、職務を遂行しなかったり、悪意を持って挑戦したりした挑戦者と同様に、不正なステータスを提出した場合に罰せられます。 このメカニズムにより、誠実な行動が経済的に最適であると同時に、明確なローテーションメカニズムを通じて特定の個人の手に役割が長期に集中するのを防ぐことで、中央集権化のリスクが軽減されます。プロトコルアーキテクチャの概要:汎用オペレーターを中心に構築されたシステムのクローズドループこのアーキテクチャは、資産のクロスチェーンの出入りプロセス(Bridge-In & Bridge-Out)をカバーするだけでなく、オーダラーセットの信頼できるコミットメント、チャレンジプロセスのオンチェーン調整、および zk 証明の効率的な生成と検証を実現する必要があります。以下は GOAT BitVM2 プロトコルアーキテクチャのコアコンポーネントです。ユニバーサルオペレーターモデルGOAT BitVM2では、すべてのユニバーサルオペレーターが同じソフトウェアを実行し、BTCを賭けて参加資格を得ます。 決定論的回転またはステークウェイトベースのランダム化メカニズムにより、これらのオペレーターは、シーケンサー(ブロック生成を担当)、証明者(zkSNARK証明の生成)、パブリッシャー(L1にステートデータを送信する)、チャレンジャー(不正なステートに挑戦する)の役割を果たします。 各オペレーターは、収益性の高い役割とコストのかかる役割の両方を経験するため、役割の集中を回避し、多様性を通じてシステムのフォールトトレランスを向上させます。入出金プロセス(ブリッジインとブリッジアウト)● 入金(Deposit):ユーザーは BTC をロックし、L2 で PegBTC を取得します。● 出金(Withdraw/Peg-out):複雑な BitVM2 出金スクリプトを L1 の検証に依存する必要はありません。代わりに、GOAT は原子交換メカニズム(Atomic Swap)を使用してオペレーターと直接出金プロセスを完了し、詐欺防止プロトコルを組み合わせて安全性と信頼性を確保します。シーケンサーセットコミットメント(Sequencer Set Commitment)● オペレーターはビットコインのメインチェーンの OP\_RETURN を通じて、彼の公開鍵の集合のマークルルートを提出します。● L2は、取引内省(Transaction Introspection)機能を利用して歴史的なBTCの状態を検証し、それをL1の整列者集合と一致させます。この設計は、ビットコインのコンセンサスルールを変更することなく、BTCのネイティブ状態との強い整合性を実現しています。効率的な紛争処理と zkMIPS のパフォーマンス強化ビットコインのネイティブなzkRollupが実用化されるためには、高効率の詐欺検出と紛争処理システムを持つ必要があります。GOAT BitVM2は、チャレンジモデルと証明性能に関して以下の設計を行いました:マルチラウンドランダムチャンレジャー選択挑戦者が必要な場合(例えば、オペレーターの払い戻しプロセス中)、システムはすべての質押されたノードからランダムに挑戦者を選出します。もしその挑戦者が適時に挑戦を開始しなかった場合、システムは新たにランダムな挑戦者を選出します。新しい挑戦者が詐欺を成功裏に識別し挑戦を開始すれば、前のすべての職務を果たしていない挑戦者は罰せられます(質押が没収されます)。注意すべきは、誰でもどのラウンドでも挑戦を開始できるため、依然として「1-of-n 正直な参加者」仮定の安全性が保持されることです。さらに、ランダムなキャラクター割り当てと完全に罰則のあるステーキングメカニズムは、賄賂攻撃、システムの恐喝(ransom-style extortion)、および悪意のある干渉(griefing)などの行為を効果的に防止します。オンチェーンおよびオフチェーン実行ほとんどの計算ロジック(ZKP生成、詐欺検証、BitVM2インタラクションスクリプトなど)はL2で実行され、最終結果(状態の提出、チャレンジ処理、没収操作など)のみがL1にアップロードされます。この設計により、オンチェーンのガスコストが大幅に削減され、システム全体の検証可能性が確保されます。ZKPの性能向上:自社開発のzkMIPSGOATが独自開発したzkMIPSは、MIPS命令セットに対応したzkVMで、STARK/SNARKバックエンドに対して性能最適化が行われています。複数のブロックをバッチ処理し、周期(例:毎時)ごとに統一された証明を生成することで、GOATの証明器は非常に高いコスト効率を実現しています。チャレンジの中では、BitVM2の「真値表(truth-table)」手法を使って争点を特定し、迅速に争いを解決することができます。概要 オリジナルのBitVM2と比較:より速く、より安定し、より実用的GOAT BitVM2は、ビットコインネットワークを決済レイヤーとして使用し、コンピューティングレイヤーとして分散型シーケンサーネットワークを構築します。 「1-of-nの正直な参加者」を前提に、このスキームは、柔軟な金額の引き出しや挑戦者に対する不十分なインセンティブなど、BitVM2の主要な問題を成功裏に解決します。 楽観的な検証をスピードアップするために、GOATはマルチラウンドチャレンジメカニズムを導入し、不正検出の効率と有効性を大幅に向上させました。 さらに、ZKプルーフを効率的に生成するzkMIPSの能力と相まって、GOAT BitVM2は現在のビットコインエコシステムで最も安全でパフォーマンスの高いzkRollupプロトコルとなり、市場でのBitVM2の実際の実装を大幅に加速することが期待されています。技術アーキテクチャの突破口を開くだけでなく、GOAT BitVM2は汎用オペレーターのローテーションに基づく強力な経済システムを構築しました。このシステムは、オーダー保持者、証明者、挑戦者、発行者などの役割がすべてのステーキング者の間で公平に分配されることを保証します。取引手数料の分配、詐欺報酬、罰則メカニズムを通じて、プロトコルは誠実な行動を促進すると同時に、悪意のある行動に対して経済的な制裁を課すことで、持続可能で公平かつ弾力的な分散型エコシステムを構築しました。GOAT BitVM2 は、最初の本格的なビットコイン zkRollup プロトコルとして、以下を実現しました:● ネイティブセキュリティとハードフォーク不要の互換性● スピードチャレンジメカニズム● 経済的インセンティブの再構築● 高効率のゼロ知識証明エンジン● BitVM2は理論モデルからエンジニアリング実践へと移行しましたホワイトペーパーの全文は、こちらをご覧ください:
GOAT Network は GOAT BitVM2 ホワイトペーパーを発表し、ビットコイン zkRollup の実現を加速します。
この記事はGOATによって提供されており、Wuの見解を代表するものではありません。
2025年5月7日、EST、GOAT NetworkはGOAT BitVM2ホワイトペーパーを正式にリリースし、実装可能な最初のビットコインネイティブzkRollupプロトコルを提案しました。 元のBitVM2プロトコルの利点を継承することに基づいて、プロトコルは多くの革新を提案し、セキュリティ、チャレンジメカニズム、経済的インセンティブの主要な問題を体系的に解決し、ビットコインエコシステムの拡大とプログラマビリティの基礎を築きます。
BitVM2 の潜在能力と現実のボトルネック
2024年にロビン・リナスとZeroSyncチームによって提案されたBitVM2プロトコルは、ビットコインメインネットプロトコルを変更せずに、任意の計算をオンチェーンで検証する革新的な道を提供し、ビットコインのzkRollupやクロスチェーンブリッジの可能性を生み出します。しかし、実際のアプリケーションに向けて、BitVM2をプロダクションレベルのクロスチェーンブリッジに使用する際には、依然として以下の重要な問題が存在します。
● オペレーター(オペレーター)ダブルスペンド攻撃:現在のBitVM2は、オペレーターが検証可能であるが実際には詐欺的な状態(例えばフォークチェーンからのもの)を提出することを許可しており、ユーザーが出金する際にダブルスペンド攻撃のリスクを引き起こす可能性があります。
● チャレンジプロセスの効率が低い:現在のメカニズムは一対一の(ステーキングを採用し、)の関係に挑戦し、チャレンジ期間が長いため、計算と調整のコストが高くなっています。同時に、柔軟な出金額をサポートしておらず、資金の利用率とユーザー体験が低下しています。
● 効果的なインセンティブメカニズムの欠如:プロトコルには、Rollupエコシステム内のさまざまな役割を参加させるための効果的なインセンティブが欠けており、特に挑戦者は多くの場合報酬を得られず、誠実かつ迅速に挑戦を開始する意欲が不足しています。クラウドファンディングによるインセンティブに依存するシステムでは、報酬が誤った参加者に配分される問題が発生する可能性があり、インセンティブの正確性と有効性がさらに弱まります。
GOAT BitVM2:三つのメカニズムの革新
GOAT Networkはエンジニアリングの視点から、GOAT BitVM2強化プランを発表し、これをGOAT Networkのコア実行システムとして展開しました。これは初めてビットコインのzkRollupを実用化に向けて進めたものです。このプランは、三つのメカニズムを中心に根本的な改善を行っています:
1.暗号経済セキュリティレイヤー
ビットコインのネイティブスクリプト検証とGOATネットワークのコンセンサスレイヤーのダブルペナルティメカニズムと組み合わせると、オペレーターの悪のコストが大幅に増加します。 また、このメカニズムは、適度なサイズのオペレーターのセットを維持し、「1-of-n honest node」の仮定の下で高いシステムの実行可能性を確保します。
マルチラウンドチャレンジャー回転機構により、チャレンジ処理サイクルが大幅に短縮され、有効ファイナリティタイムが1日未満に短縮されます。
成功した挑戦者は、悪意のある提案者がステークした「詐欺報酬」を獲得できます。このメカニズムは、挑戦への参加率を向上させ、挑戦行為とオペレーターの悪行リスクとの間の経済的インセンティブを整合させることを実現します。
汎用オペレーターモデル:経済とアーキテクチャの統合再構築
上記のメカニズムを実現するために、GOAT NetworkはBitVM2における複雑に分離された役割の体系を統合し再構築します。
従来の BitVM2 アーキテクチャでは、ロールアップシステムには、シーケンサー(Sequencer)、チャレンジャー(Challenger)、オペレーター(Operator)、および委員会メンバー(Committee)など、さまざまな役割が含まれています。これらの役割は責任とコストにおいて顕著な違いがあるため、公平で効率的なロールアップ経済モデルとインセンティブメカニズムを設計することは非常に困難な課題となっています。
GOAT Network の核心的な革新は、これらの役割を単一のアイデンティティ、すなわちユニバーサルオペレーター(Universal Operator、略してオペレーター)に統合し、役割のローテーションメカニズムを通じて、すべての参加者が異なる時間に異なる責任を交代で担うことです。すべてのオペレーターは L2 でステーキングする必要があり、各ラウンドで特定の役割に割り当てられ、以下の四つの主要な利点をもたらします:
● 収益とコストのバランス:GOATネットワークは、オペレーターを利益を上げる役割と高コストの役割の間で循環させることで、長期的に収入と支出の相対的なバランスを確保し、一部のオペレーターが長期間にわたって高い計算コストを負担しないようにしています。
● インセンティブメカニズムの整合:異なる役割間のクロスサブシディメカニズムが収益の変動を滑らかにし、オペレーターがどの役割においても誠実に参加することを促します。
● 参加のハードルを下げる:中小のノードは高コストの役割を持つ必要がなく、簡単に参加できるため、システムの分散化とオープン性が向上します。
● システムのレジリエンスを強化:個々のオペレーターが切断されても、システムは役割の柔軟な配分を通じて稼働を維持し、単一のポイントへの依存を回避します。
要約すると、GOAT Networkは、シーケンサー、計算機、チャレンジャーなどの行動の役割を、ステーキングオペレーターで構成される役割プールに統合し、全員が順番に責任を引き受け、罰則メカニズムに拘束されます。 提案者は、職務を遂行しなかったり、悪意を持って挑戦したりした挑戦者と同様に、不正なステータスを提出した場合に罰せられます。 このメカニズムにより、誠実な行動が経済的に最適であると同時に、明確なローテーションメカニズムを通じて特定の個人の手に役割が長期に集中するのを防ぐことで、中央集権化のリスクが軽減されます。
プロトコルアーキテクチャの概要:汎用オペレーターを中心に構築されたシステムのクローズドループ
このアーキテクチャは、資産のクロスチェーンの出入りプロセス(Bridge-In & Bridge-Out)をカバーするだけでなく、オーダラーセットの信頼できるコミットメント、チャレンジプロセスのオンチェーン調整、および zk 証明の効率的な生成と検証を実現する必要があります。以下は GOAT BitVM2 プロトコルアーキテクチャのコアコンポーネントです。
ユニバーサルオペレーターモデル
GOAT BitVM2では、すべてのユニバーサルオペレーターが同じソフトウェアを実行し、BTCを賭けて参加資格を得ます。 決定論的回転またはステークウェイトベースのランダム化メカニズムにより、これらのオペレーターは、シーケンサー(ブロック生成を担当)、証明者(zkSNARK証明の生成)、パブリッシャー(L1にステートデータを送信する)、チャレンジャー(不正なステートに挑戦する)の役割を果たします。 各オペレーターは、収益性の高い役割とコストのかかる役割の両方を経験するため、役割の集中を回避し、多様性を通じてシステムのフォールトトレランスを向上させます。
入出金プロセス(ブリッジインとブリッジアウト)
● 入金(Deposit):ユーザーは BTC をロックし、L2 で PegBTC を取得します。
● 出金(Withdraw/Peg-out):複雑な BitVM2 出金スクリプトを L1 の検証に依存する必要はありません。代わりに、GOAT は原子交換メカニズム(Atomic Swap)を使用してオペレーターと直接出金プロセスを完了し、詐欺防止プロトコルを組み合わせて安全性と信頼性を確保します。
シーケンサーセットコミットメント(Sequencer Set Commitment)
● オペレーターはビットコインのメインチェーンの OP_RETURN を通じて、彼の公開鍵の集合のマークルルートを提出します。
● L2は、取引内省(Transaction Introspection)機能を利用して歴史的なBTCの状態を検証し、それをL1の整列者集合と一致させます。この設計は、ビットコインのコンセンサスルールを変更することなく、BTCのネイティブ状態との強い整合性を実現しています。
効率的な紛争処理と zkMIPS のパフォーマンス強化
ビットコインのネイティブなzkRollupが実用化されるためには、高効率の詐欺検出と紛争処理システムを持つ必要があります。GOAT BitVM2は、チャレンジモデルと証明性能に関して以下の設計を行いました:
マルチラウンドランダムチャンレジャー選択
挑戦者が必要な場合(例えば、オペレーターの払い戻しプロセス中)、システムはすべての質押されたノードからランダムに挑戦者を選出します。もしその挑戦者が適時に挑戦を開始しなかった場合、システムは新たにランダムな挑戦者を選出します。新しい挑戦者が詐欺を成功裏に識別し挑戦を開始すれば、前のすべての職務を果たしていない挑戦者は罰せられます(質押が没収されます)。注意すべきは、誰でもどのラウンドでも挑戦を開始できるため、依然として「1-of-n 正直な参加者」仮定の安全性が保持されることです。
さらに、ランダムなキャラクター割り当てと完全に罰則のあるステーキングメカニズムは、賄賂攻撃、システムの恐喝(ransom-style extortion)、および悪意のある干渉(griefing)などの行為を効果的に防止します。
オンチェーンおよびオフチェーン実行
ほとんどの計算ロジック(ZKP生成、詐欺検証、BitVM2インタラクションスクリプトなど)はL2で実行され、最終結果(状態の提出、チャレンジ処理、没収操作など)のみがL1にアップロードされます。この設計により、オンチェーンのガスコストが大幅に削減され、システム全体の検証可能性が確保されます。
ZKPの性能向上:自社開発のzkMIPS
GOATが独自開発したzkMIPSは、MIPS命令セットに対応したzkVMで、STARK/SNARKバックエンドに対して性能最適化が行われています。複数のブロックをバッチ処理し、周期(例:毎時)ごとに統一された証明を生成することで、GOATの証明器は非常に高いコスト効率を実現しています。チャレンジの中では、BitVM2の「真値表(truth-table)」手法を使って争点を特定し、迅速に争いを解決することができます。
概要
オリジナルのBitVM2と比較:より速く、より安定し、より実用的
GOAT BitVM2は、ビットコインネットワークを決済レイヤーとして使用し、コンピューティングレイヤーとして分散型シーケンサーネットワークを構築します。 「1-of-nの正直な参加者」を前提に、このスキームは、柔軟な金額の引き出しや挑戦者に対する不十分なインセンティブなど、BitVM2の主要な問題を成功裏に解決します。 楽観的な検証をスピードアップするために、GOATはマルチラウンドチャレンジメカニズムを導入し、不正検出の効率と有効性を大幅に向上させました。 さらに、ZKプルーフを効率的に生成するzkMIPSの能力と相まって、GOAT BitVM2は現在のビットコインエコシステムで最も安全でパフォーマンスの高いzkRollupプロトコルとなり、市場でのBitVM2の実際の実装を大幅に加速することが期待されています。
技術アーキテクチャの突破口を開くだけでなく、GOAT BitVM2は汎用オペレーターのローテーションに基づく強力な経済システムを構築しました。このシステムは、オーダー保持者、証明者、挑戦者、発行者などの役割がすべてのステーキング者の間で公平に分配されることを保証します。取引手数料の分配、詐欺報酬、罰則メカニズムを通じて、プロトコルは誠実な行動を促進すると同時に、悪意のある行動に対して経済的な制裁を課すことで、持続可能で公平かつ弾力的な分散型エコシステムを構築しました。
GOAT BitVM2 は、最初の本格的なビットコイン zkRollup プロトコルとして、以下を実現しました:
● ネイティブセキュリティとハードフォーク不要の互換性
● スピードチャレンジメカニズム
● 経済的インセンティブの再構築
● 高効率のゼロ知識証明エンジン
● BitVM2は理論モデルからエンジニアリング実践へと移行しました
ホワイトペーパーの全文は、こちらをご覧ください: