Definizione
Un Zero-Knowledge Rollup (ZK Rollup) è una soluzione di scalabilità blockchain di Layer 2 che esegue transazioni al di fuori della blockchain principale di Ethereum, per poi inviare una prova di validità crittografica (una prova a conoscenza zero) alla rete principale di Ethereum per confermare che tutte le transazioni raggruppate siano state elaborate correttamente. A differenza degli Optimistic Rollup, che presuppongono la validità delle transazioni a meno che non vengano contestate, gli ZK Rollup dimostrano matematicamente la validità in anticipo, il che significa che non è previsto alcun periodo di verifica e i prelievi verso Layer 1 possono essere quasi istantanei. Un operatore ZK Rollup raggruppa centinaia o migliaia di transazioni, calcola una prova di validità sintetica ( zk-SNARK o zk-STARK ) che dimostra la validità di tutte le transizioni di stato e invia questa prova, insieme ai dati compressi delle transazioni, a Ethereum. Lo smart contract di Ethereum verifica la prova in un'unica operazione on-chain, accettando o rifiutando l'intero batch. Il risultato: Ethereum eredita le sue garanzie di sicurezza ma gestisce un numero di transazioni di gran lunga superiore a un costo per utente molto inferiore. Gli ZK Rollup rappresentano probabilmente l'approccio tecnicamente più ambizioso e teoricamente più solido alla scalabilità della blockchain, con implementazioni di spicco tra cui zkSync Era, StarkNet (che utilizza STARK), Polygon zkEVM, Scroll e Linea. La principale sfida storica era che le prove ZK per l'esecuzione di smart contract generici (equivalenza EVM completa) erano estremamente difficili da costruire, un problema ampiamente risolto entro il 2023 grazie alla tecnologia zkEVM.
Origine e storia
| Data | Event |
| 2018 | Barry Whitehat e altri propongono il concetto di ZK Rollup come soluzione di scalabilità di Ethereum |
| 2019 | Loopring distribuisce il primo ZK Rollup sulla rete principale (funzionalità limitata, specifica per DEX) |
| Giugno 2020 | Matter Labs lancia zkSync 1.0 (solo pagamenti; niente contratti intelligenti) |
| Nov 2021 | Lancio alpha di StarkNet sulla mainnet di Ethereum con Cairo VM |
| Feb 2023 | Lancio di zkSync Era: il primo ZK Rollup con contratti intelligenti compatibili con EVM |
| mar 2023 | Polygon zkEVM viene lanciato sulla rete principale; raggiunta la piena equivalenza di Ethereum |
| 2024 | Lancio di Scroll, Linea e altri zkEVM; i costi di dimostrazione ZK diminuiscono drasticamente con l'accelerazione hardware |
“Gli ZK Rollup rappresentano l'obiettivo finale per la scalabilità di Ethereum: ci offrono sia scalabilità che sicurezza con certezza matematica, non con ipotesi economiche.” — Vitalik Buterin
Come funziona
“` Transazioni utente (off-chain): Tx1: Alice → Bob 1 ETH Tx2: Bob → Carol 0.5 ETH Raggruppato da Tx3: Carol → Dave 0.2 ETH ────► Sequencer ──► ZK Prover … Tx10,000: … │ ▼ Prova di validità (zk-SNARK/STARK) “Tutte le 10,000 transazioni sono valide” │ ▼ Contratto Ethereum Mainnet Verifica la prova: ✓ (una transazione) Aggiorna lo stato root (10,000 transazioni regolate per un prezzo di ~1) “`
| Caratteristica | Arrotolamento ZK | Rollup ottimistico | Ethereum L1 |
| Modello di sicurezza | Prova crittografica | Prove di frode economica | Pieno consenso |
| Finalità | Minuti (tempo di prova) | ~7 giorni (periodo di sfida) | ~ 12 secondi |
| Ritiro L1 | Quasi istantaneo | 7 giorni | N/A |
| Throughput | 1,000-10,000+ TPS | 1,000-4,000 colpi | ~15 TPS |
| Compatibilità EVM | Parziale → Completo (2023+) | Completo (dall'inizio) | Native |
In parole semplici
- Raggruppa e dimostra: Uno ZK Rollup raccoglie migliaia di transazioni, le esegue off-chain, quindi invia una prova matematica a Ethereum affermando che "tutte queste erano valide", come una voce di registro condensata e comprovata.
- Non c'è bisogno di fiducia: A differenza degli Optimistic Rollup che presuppongono l'onestà, gli ZK Rollup forniscono una prova crittografica che non può essere falsificata — Ethereum verifica la matematica, non le intenzioni.
- Prelievi veloci: Poiché la validità viene dimostrata immediatamente (senza dover attendere periodi di verifica), è possibile prelevare fondi dalla rete principale di Ethereum in pochi minuti, non in settimane.
- 100 volte più economico: Raggruppare 10,000 transazioni in un'unica prova significa che ogni transazione paga solo 1/10,000 del costo di verifica L1, rendendo le transazioni spesso inferiori a $ 0.01.
- Sicurezza ereditata: La prova ZK è verificata dallo smart contract di Ethereum: se Ethereum è sicuro, i fondi ZK Rollup sono sicuri, anche se l'operatore rollup scompare.
Esempi del mondo reale
| Scenario | Implementazione/Attuazione | Risultato |
| DeFi nell'era zkSync | L'utente effettua transazioni su SyncSwap DEX distribuito su zkSync Era | Stessa esperienza compatibile con Ethereum a circa $ 0.01 per transazione |
| Conio NFT | L'artista conia 10,000 NFT su Immutable X (basato su StarkEx) | Gas 0 per il conio; comprovato su Ethereum |
| Regolamento di cambio | dYdX v4 regola le negoziazioni di contratti perpetui utilizzando StarkEx | Trading ad alta frequenza con sicurezza Ethereum |
| Ritiro rapido L2 → L1 | L'utente preleva ETH da Polygon zkEVM su Ethereum | Minuti in ore contro 7 giorni su Optimistic Rollups |
Vantaggi
| Vantaggio | Descrizione |
| Finalità crittografica | Dimostrazione matematica di validità; nessun affidamento sulla teoria dei giochi economici |
| Prelievi veloci | Nessun periodo di contestazione di 7 giorni; prelievi in pochi minuti |
| Costi dei dati inferiori | I dati delle transazioni compressi riducono i costi dei dati delle chiamate su Ethereum |
| Potenziale di privacy | L'infrastruttura ZKP può abilitare transazioni private come livello opzionale |
| Sicurezza dell'Ethereum | La verifica della prova su L1 eredita tutte le garanzie di sicurezza di Ethereum |
Svantaggi e rischi
| Svantaggio | Descrizione |
| Costo di generazione della prova | La generazione di prove ZK richiede un calcolo significativo (anche se i costi stanno diminuendo rapidamente) |
| Centralizzazione del dimostratore | Attualmente, la maggior parte degli ZK Rollup utilizza un singolo dimostratore/sequenziatore centralizzato |
| Complessità della compatibilità EVM | Per raggiungere la piena equivalenza EVM sono stati necessari anni di ricerca e sviluppo; esistono ancora casi limite |
| Rischio del contratto intelligente | I contratti ponte tra L1 e L2 sono obiettivi di sfruttamento di alto valore |
| Complessità tecnica | Più difficile da verificare rispetto agli Optimistic Rollup; è richiesta competenza ZKP specializzata |
Suggerimenti per la gestione del rischio:
- Verificare quale meccanismo di fuga fornisce uno ZK Rollup se il sequencer va offline
- Controllare i report di audit per i contratti ponte di ZK Rollup: questi contengono tutti i fondi degli utenti L2
- Tieni presente che "ZK" nel nome di un progetto non significa automaticamente privacy: la maggior parte degli ZK Rollup sono per la scalabilità, non per la riservatezza
- Monitorare la roadmap di decentralizzazione dei progetti ZK Rollup; i sequenziatori centralizzati rimangono un rischio
- Prova i piccoli prelievi prima di quelli grandi; comprendi il processo di prelievo per ogni rollup specifico
FAQ
D: Qual è la differenza tra uno ZK Rollup e un Optimistic Rollup (come Arbitrum o Optimism)?
R: Gli Optimistic Rollup presuppongono la validità delle transazioni e prevedono un periodo di contestazione di 7 giorni durante il quale è possibile presentare prove di frode. Gli ZK Rollup dimostrano la validità in anticipo tramite crittografia, consentendo una definitività immediata e prelievi rapidi, ma richiedono un'infrastruttura di generazione di prove più complessa.
D: ZkSync è la stessa cosa di StarkNet?
R: No. Entrambi sono ZK Rollup, ma utilizzano sistemi ZKP diversi. zkSync Era utilizza una zkEVM personalizzata con proof basate su SNARK. StarkNet utilizza Cairo VM con proof basate su STARK. Hanno diversi livelli di compatibilità EVM, caratteristiche prestazionali ed ecosistemi di sviluppo.
D: "ZK" significa che le mie transazioni su ZK Rollups sono private?
R: Non automaticamente. La maggior parte degli ZK Rollup (zkSync, Polygon zkEVM, StarkNet) utilizza gli ZKP per la validità/scalabilità, non per la privacy: le transazioni sono comunque visibili pubblicamente su L2. Le funzionalità di privacy richiedono meccanismi di opt-in aggiuntivi. Zcash è un esempio di ZKP utilizzati per la privacy; gli ZK Rollup utilizzano principalmente gli ZKP per la prova di correttezza.
D: Quanto tempo ci vuole per prelevare da uno ZK Rollup in Ethereum?
R: Questo varia in base al rollup e dipende dal tempo di generazione della prova. In genere, varia da pochi minuti a qualche ora per zkSync Era e Polygon zkEVM. Confrontalo con gli Optimistic Rollup (Arbitrum, Optimism), che richiedono 7 giorni. Molti bridge offrono liquidità immediata a pagamento, bypassando la finestra di prelievo nativa.
D: Che cos'è uno zkEVM?
R: Una zkEVM (Zero-Knowledge Ethereum Virtual Machine) è uno ZK Rollup in grado di eseguire il bytecode EVM di Ethereum e generare prove ZK valide per tali esecuzioni. Ciò consente di implementare gli smart contract Ethereum esistenti su ZK Rollup senza modifiche, un traguardo importante raggiunto nel 2023.
Suggerimento UPay: quando si confrontano le soluzioni L2, consultare L2Beat.com per dati reali su sicurezza, TVL e stato di decentralizzazione di ciascun rollup, inclusi quelli che dispongono di sequencer centralizzati e l'eventuale presenza di vie di fuga. Teoricamente, i ZK Rollup offrono garanzie di sicurezza superiori rispetto agli Optimistic Rollup, ma la centralizzazione dei sequencer rappresenta ancora un rischio pratico concreto per la maggior parte dei ZK Rollup implementati nel 2024.
Disclaimer: Questo contenuto ha solo scopo didattico e non costituisce consulenza finanziaria o di investimento. Gli investimenti in criptovalute comportano rischi significativi. Si consiglia di condurre sempre le proprie ricerche prima di prendere qualsiasi decisione finanziaria.
UPay — Rendere le criptovalute un'enciclopedia









