Rollup de conhecimento zero

Definição

Um Rollup de Conhecimento Zero (ZK Rollup) é um Solução de escalonamento de blockchain de camada 2 que executa transações fora da cadeia principal do Ethereum e, em seguida, envia uma prova de validade criptográfica (uma prova de conhecimento zero) para a rede principal do Ethereum para confirmar que todas as transações em lote foram processadas corretamente. Ao contrário dos Optimistic Rollups, que assumem que as transações são válidas a menos que sejam contestadas, os ZK Rollups comprovam matematicamente a validade antecipadamente — o que significa que não há período de contestação e as retiradas para a Camada 1 podem ser quase instantâneas. Um operador de ZK Rollup agrupa centenas ou milhares de transações, calcula uma prova de validade sucinta (zk-SNARK ou zk-STARKque comprova que todas as transições de estado foram válidas e publica essa prova, juntamente com os dados de transação compactados, no Ethereum. O contrato inteligente do Ethereum verifica a prova em uma única operação on-chain, aceitando ou rejeitando todo o lote. O resultado: o Ethereum herda suas garantias de segurança, mas processa um número muito maior de transações a um custo muito menor por usuário. Os ZK Rollups representam, sem dúvida, a abordagem mais ambiciosa tecnicamente e teoricamente sólida para a escalabilidade do blockchain, com implementações de destaque, incluindo zkSync Era, StarkNet (usando STARKs), Polygon zkEVM, Scroll e Linea. O principal desafio histórico era que as provas ZK para a execução de contratos inteligentes de propósito geral (equivalência total com a EVM) eram extremamente difíceis de construir — um problema amplamente resolvido em 2023 por meio da tecnologia zkEVM.

 Origem e história

DataEvento
2018Barry Whitehat e outros propõem o conceito de ZK Rollup como uma solução de escalabilidade para o Ethereum.
2019Loopring implementa o primeiro ZK Rollup na rede principal (específico para DEX, funcionalidade limitada)
junho 2020A Matter Labs lança o zkSync 1.0 (somente pagamentos; sem contratos inteligentes).
novembro 2021A versão alfa do StarkNet é lançada na rede principal do Ethereum com a máquina virtual Cairo.
fevereiro 2023zkSync Era é lançado — o primeiro ZK Rollup com contratos inteligentes compatíveis com a EVM
Mar 2023A máquina virtual zkEVM da Polygon é lançada na rede principal, alcançando equivalência total com o Ethereum.
2024Scroll, Linea e outras zkEVMs são lançadas; os custos de comprovação do ZK caem drasticamente com a aceleração por hardware.

 “Os ZK Rollups são a solução definitiva para a escalabilidade do Ethereum — eles nos proporcionam escalabilidade E segurança com certeza matemática, não com base em suposições econômicas.” — Vitalik Buterin

 Como Funciona

“` Transações do Usuário (fora da cadeia): Tx1: Alice → Bob 1 ETH Tx2: Bob → Carol 0.5 ETH Agrupadas por Tx3: Carol → Dave 0.2 ETH ────► Sequenciador ──► Provador ZK … Tx10,000: … │ ▼ Prova de Validade (zk-SNARK/STARK) “Todas as 10,000 transações são válidas” │ ▼ Contrato da Rede Principal Ethereum Verifica a prova: ✓ (uma transação) Atualiza o estado raiz (10,000 transações liquidadas por um preço de ~1) “`

CaracterísticaRollup ZKPacote otimistaEthereum L1
Modelo de segurançaProva criptográficaprovas de fraude econômicaConsenso total
FinalidadeMinutos (tempo de prova)~7 dias (período de desafio)~ 12 segundos
retirada L1Quase instantâneo7 dias N/D
Produtividade1,000 a 10,000+ TPS1,000-4,000TPS~15TPS
Compatibilidade EVMParcial → Total (2023+)Completo (desde o início)Nativo

 Em termos simples

  1. Agrupe e comproveUm ZK Rollup coleta milhares de transações, executa-as fora da blockchain e, em seguida, envia uma prova matemática para o Ethereum afirmando que "todas elas eram válidas" — como uma entrada de livro-razão condensada e comprovada.
  2. Não é necessário confiar em ninguémAo contrário dos Rollups Otimistas, que pressupõem honestidade, os Rollups ZK fornecem provas criptográficas que não podem ser falsificadas. Ethereum Verifica cálculos matemáticos, não intenções.
  3. Retiradas rápidasComo a validade é comprovada instantaneamente (sem necessidade de aguardar períodos de verificação), você pode sacar fundos de volta para a rede principal do Ethereum em minutos, não em semanas.
  4. 100x mais baratoAgrupar 10,000 transações em uma única prova significa que cada transação paga apenas 1/10,000 do custo de verificação de nível 1 — tornando as transações frequentemente inferiores a US$ 0.01.
  5. Segurança herdadaA prova ZK é verificada pelo contrato inteligente do Ethereum — se o Ethereum for seguro, os fundos do ZK Rollup também estarão seguros, mesmo que o operador do rollup desapareça.

 Exemplos do mundo real

CenárioImplementaçãoResultado
DeFi na era zkSyncNegociações de usuários na DEX SyncSwap implantada na era zkSyncMesma experiência compatível com Ethereum por cerca de US$ 0.01 por transação.
Cunhagem NFTArtista cria 10,000 NFTs na Immutable X (baseada em StarkEx)Custo de gás zero para cunhagem; comprovado no Ethereum
Liquidação cambialO dYdX v4 liquida negociações de contratos perpétuos usando o StarkEx.Negociação de alta frequência com segurança Ethereum
Retirada rápida de L2 para L1Usuário retira ETH da zkEVM da Polygon para Ethereum.Minutos a horas versus 7 dias em rollups otimistas

 Vantagens

A VantagemDescrição
Finalidade criptográficaProva matemática de validade; sem dependência da teoria dos jogos econômicos.
Retiradas rápidasSem período de teste de 7 dias; saques em minutos.
Custos de dados mais baixosOs dados de transação comprimidos reduzem os custos de dados de chamada no Ethereum.
Potencial de privacidadeA infraestrutura ZKP pode habilitar transações privadas como uma camada opcional.
Segurança EthereumA verificação de provas na camada 1 herda todas as garantias de segurança do Ethereum.

 Desvantagens e Riscos

DesvantagemDescrição
Custo de geração de provasGerar provas ZK exige um poder computacional significativo (embora os custos estejam caindo rapidamente).
Centralização de provadoresAtualmente, a maioria dos ZK Rollups utiliza um único provador/sequenciador centralizado.
complexidade de compatibilidade do EVMA obtenção da equivalência total com o EVM exigiu anos de pesquisa e desenvolvimento; ainda existem casos extremos.
Risco de contrato inteligenteOs contratos de ponte entre L1 e L2 são alvos de exploração de alto valor.
Complexidade técnicaMais difícil de auditar do que os Rollups Otimistas; requer conhecimento especializado em ZKP (Zero Knowledge Prevention).

Dicas de gerenciamento de risco:

  • Verifique qual mecanismo de escape um ZK Rollup oferece caso o sequenciador fique offline.
  • Verifique os relatórios de auditoria dos contratos-ponte do ZK Rollup — eles detêm todos os fundos de usuários do nível 2.
  • Entenda que "ZK" no nome de um projeto não significa automaticamente privacidade — a maioria dos ZK Rollups são voltados para escalabilidade, não para confidencialidade.
  • Acompanhe o roteiro de descentralização dos projetos ZK Rollup; sequenciadores centralizados continuam sendo um risco.
  • Faça saques pequenos antes de saques grandes; entenda o processo de saque para cada rollup específico.

 Perguntas frequentes

P: Qual a diferença entre um ZK Rollup e um Optimistic Rollup (como Arbitrum ou Optimism)?

A: Os Rollups otimistas partem do princípio de que as transações são válidas e utilizam um período de desafio de 7 dias, durante o qual as provas de fraude podem ser submetidas. Os ZK Rollups comprovam a validade criptograficamente de antemão, permitindo finalidade instantânea e saques rápidos, mas exigindo uma infraestrutura de geração de provas mais complexa.

P: O zkSync é o mesmo que o StarkNet?

R: Não. Ambos são ZK Rollups, mas usam sistemas ZKP diferentes. O zkSync Era usa uma zkEVM personalizada com provas baseadas em SNARK. O StarkNet usa a máquina virtual Cairo com provas baseadas em STARK. Eles têm diferentes níveis de compatibilidade com a EVM, características de desempenho e ecossistemas de desenvolvedores.

P: "ZK" significa que minhas transações são privadas no ZK Rollup?

R: Não automaticamente. A maioria dos ZK Rollups (zkSync, Polygon zkEVM, StarkNet) usa ZKPs para validação/escalabilidade, não para privacidade — as transações ainda são publicamente visíveis na camada 2. Recursos de privacidade exigem mecanismos adicionais de ativação. O Zcash é um exemplo de ZKPs usados ​​para privacidade; os ZK Rollups usam ZKPs principalmente para comprovação de correção.

P: Quanto tempo leva para sacar de um ZK Rollup para Ethereum?

R: Isso varia de acordo com o rollup e depende do tempo de geração da prova. Normalmente, entre minutos e algumas horas para zkSync Era e Polygon zkEVM. Compare isso com os rollups otimistas (Arbitrum, Optimism), que exigem 7 dias. Muitas pontes oferecem liquidez instantânea mediante o pagamento de uma taxa, ignorando a janela de saque nativa.

P: O que é uma zkEVM?

A: Uma zkEVM (Máquina Virtual Ethereum de Conhecimento Zero) é um ZK Rollup que pode executar o bytecode da EVM do Ethereum e gerar provas ZK válidas para essas execuções. Isso permite que contratos inteligentes Ethereum existentes sejam implantados em ZK Rollups sem modificações — um marco importante alcançado em 2023.

Dica UPay: Ao comparar soluções de camada 2, consulte o L2Beat.com para obter dados reais sobre segurança, TVL e status de descentralização de cada rollup — incluindo quais possuem sequenciadores centralizados e se existem mecanismos de escape. Os ZK Rollups oferecem garantias de segurança superiores em comparação com os Optimistic Rollups, teoricamente, mas a centralização de sequenciadores ainda representa um risco prático real para a maioria dos ZK Rollups implementados em 2024.

Aviso: Este conteúdo tem fins meramente educativos e não constitui aconselhamento financeiro ou de investimento. Os investimentos em criptomoedas acarretam riscos significativos. Realize sempre a sua própria pesquisa antes de tomar qualquer decisão financeira.

UPay — Tornando a Criptografia Enciclopédica

Notícias e Eventos