Накопительный пакет с нулевым разглашением

Определение

Сводка с нулевым разглашением (ZK Rollup) — это Решение для масштабирования блокчейна второго уровня Оператор ZK Rollup выполняет транзакции вне основной сети Ethereum, а затем отправляет криптографическое доказательство действительности (доказательство с нулевым разглашением) в основную сеть Ethereum, чтобы подтвердить корректность обработки всех пакетных транзакций. В отличие от оптимистичных роллапов, которые предполагают, что транзакции действительны, пока не будет оспорено, ZK Rollup математически доказывают действительность заранее — это означает отсутствие периода оспаривания, и вывод средств на первый уровень может быть практически мгновенным. Оператор ZK Rollup обрабатывает сотни или тысячи транзакций, вычисляет краткое доказательство действительности (zk-SNARK или zk-STARKДоказательство, подтверждающее действительность всех переходов состояний, отправляется в Ethereum вместе с сжатыми данными транзакции. Смарт-контракт Ethereum проверяет доказательство за одну операцию в блокчейне, принимая или отклоняя весь пакет. В результате Ethereum наследует свои гарантии безопасности, но обрабатывает значительно больше транзакций при гораздо меньших затратах на пользователя. ZK Rollups представляют собой, пожалуй, наиболее технически амбициозный и теоретически обоснованный подход к масштабированию блокчейна, среди ведущих реализаций которого можно отметить zkSync Era, StarkNet (с использованием STARKs), Polygon zkEVM, Scroll и Linea. Основной исторической проблемой было то, что доказательства ZK для выполнения смарт-контрактов общего назначения (полная «эквивалентность EVM») было чрезвычайно сложно построить — проблема, в значительной степени решенная к 2023 году благодаря технологии zkEVM.

 Происхождение и история

ВремяСобытия
2018Барри Уайтхэт и другие предлагают концепцию ZK Rollup в качестве решения для масштабирования Ethereum.
2019Loopring развертывает первый ZK Rollup в основной сети (специфично для DEX, с ограниченной функциональностью).
июнь 2020Компания Matter Labs запускает zkSync 1.0 (только платежи; смарт-контракты не поддерживаются).
ноябрь 2021Альфа-версия StarkNet запущена в основной сети Ethereum с виртуальной машиной Cairo.
февраль 2023Запуск zkSync Era — первый ZK Rollup с совместимыми с EVM смарт-контрактами.
Mar 2023Polygon zkEVM запущен в основной сети; достигнута полная эквивалентность Ethereum.
2024Запущены Scroll, Linea и другие zkEVM-платформы; ZK доказывает резкое снижение затрат благодаря аппаратному ускорению.

 «ZK Rollups — это конечная цель масштабирования Ethereum: они обеспечивают нам как масштабируемость, так и безопасность с математической точностью, а не на основе экономических предположений». Виталик Бутерин

 Как это работает

«Транзакции пользователей (вне блокчейна): Tx1: Алиса → Боб 1 ETH Tx2: Боб → Кэрол 0.5 ETH Объединено транзакцией Tx3: Кэрол → Дейв 0.2 ETH ────► Секвенсор ──► Доказательство ZK … Tx10,000: … │ ▼ Доказательство действительности (zk-SNARK/STARK) «Все 10,000 транзакций действительны» │ ▼ Контракт основной сети Ethereum Проверяет доказательство: ✓ (одна транзакция) Обновляет корневое состояние (10,000 транзакций, урегулированных по цене ~1)»

ХарактеристикаНакопительный пакет ZKОптимистичный СвернутьЭфириум L1
Модель безопасностиКриптографическое доказательстводоказательства экономического мошенничестваПолное согласие
окончательностьМинуты (время проверки)~7 дней (период испытания)~ 12 секунды
Отмена L1Почти мгновенно7 днейARCXNUMX
Увеличить пропускную способность1,000-10,000+ тонн в секунду1,000-4,000 операций в секунду~15 операций в секунду
Совместимость с EVMЧастичный → Полный (2023+)Полный (с начала)Родной

 Простыми словами

  1. Сгруппировать и доказатьZK Rollup собирает тысячи транзакций, выполняет их вне блокчейна, а затем отправляет в Ethereum математическое доказательство, подтверждающее, что «все они были действительными» — своего рода сжатую, доказанную запись в реестре.
  2. Доверие не требуетсяВ отличие от оптимистичных роллапов, предполагающих честность, ZK-роллапы предоставляют криптографическое доказательство, которое невозможно подделать. Эфириум Проверяет математические расчеты, а не намерения.
  3. Быстрое снятиеПоскольку подтверждение действительности происходит мгновенно (без ожидания периодов проверки), вы можете вывести средства обратно в основную сеть Ethereum за считанные минуты, а не недели.
  4. в 100 раз дешевлеОбъединение 10 000 транзакций в одно подтверждение означает, что каждая транзакция оплачивает лишь 1/10 000 часть стоимости проверки уровня L1, что делает транзакции часто менее чем за 0.01 доллара.
  5. Унаследованная безопасностьДоказательство ZK проверяется смарт-контрактом Ethereum — если Ethereum безопасен, то средства ZK Rollup также будут в безопасности, даже если оператор Rollup исчезнет.

 Примеры из реального мира

СценарийРеализацияРезультат
DeFi в эпоху zkSyncПользователь совершает сделки на DEX-платформе SyncSwap, развернутой на zkSync Era.Аналогичный интерфейс, совместимый с Ethereum, по цене около 0.01 доллара за транзакцию.
Чеканка NFTХудожник создал 10 000 NFT на платформе Immutable X (на основе StarkEx).Нулевая стоимость газа для выпуска монет; доказано на Ethereum.
Расчеты по обменуdYdX v4 осуществляет расчеты по бессрочным контрактам с использованием StarkEx.Высокочастотная торговля с использованием безопасности Ethereum.
Быстрое отступление L2 → L1Пользователь выводит ETH с Polygon zkEVM на Ethereum.Минуты и часы против 7 дней при оптимистичных сводных данных

 Преимущества

ПреимуществаОписание
Криптографическая завершенностьМатематическое доказательство достоверности; без опоры на теорию экономических игр.
Быстрое снятиеНет 7-дневного периода проверки; вывод средств в течение нескольких минут.
Снижение затрат на передачу данныхСжатие данных транзакций снижает затраты на обработку вызовов в сети Ethereum.
Потенциал конфиденциальностиИнфраструктура ZKP может обеспечивать частные транзакции в качестве дополнительного уровня.
Безопасность ЭфириумаПроверка доказательств на уровне L1 наследует все гарантии безопасности Ethereum.

 Недостатки и риски

НедостатокОписание
Стоимость генерации доказательстваДля генерации доказательств ЗК требуются значительные вычислительные ресурсы (хотя их стоимость быстро снижается).
Централизация доказывающегоВ настоящее время большинство ZK Rollups используют единый централизованный доказатель/секвенсор.
сложность совместимости EVMДля достижения полной эквивалентности EVM потребовались годы исследований и разработок; до сих пор существуют нестандартные ситуации.
Риск смарт-контрактаМостовые контракты между уровнями L1 и L2 являются высокоценными целями для кибератак.
Техническая сложностьПроводить аудит сложнее, чем аудит оптимистичных сводных отчетов; требуются специальные знания в области ZKP.

Советы по управлению рисками:

  • Проверьте, какой механизм аварийного выхода предусмотрен в ZK Rollup на случай отключения секвенсора.
  • Проверьте аудиторские отчеты по мостовым контрактам ZK Rollup — в них хранятся все средства пользователей уровня L2.
  • Поймите, что «ZK» в названии проекта не означает автоматически конфиденциальность — большинство ZK Rollups предназначены для масштабируемости, а не для обеспечения конфиденциальности.
  • Следите за планом децентрализации проектов ZK Rollup; централизованные секвенсоры по-прежнему представляют риск.
  • Перед крупными выводами средств сначала протестируйте небольшие суммы; разберитесь в процессе вывода средств для каждого конкретного накопительного счета.

 FAQ

В: В чём разница между ZK Rollup и Optimistic Rollup (например, Arbitrum или Optimism)?

A: Оптимистичные роллапы предполагают действительность транзакций и используют 7-дневный период проверки, в течение которого можно предоставить доказательства мошенничества. ZK-роллапы криптографически подтверждают действительность транзакций заранее, обеспечивая мгновенное завершение операций и быстрый вывод средств, но требуют более сложной инфраструктуры для генерации доказательств.

В: zkSync — это то же самое, что StarkNet?

A: Нет. Оба являются ZK Rollups, но используют разные системы ZKP. zkSync Era использует собственную zkEVM с доказательствами на основе SNARK. StarkNet использует Cairo VM с доказательствами на основе STARK. У них разные уровни совместимости EVM, характеристики производительности и экосистемы разработчиков.

В: Означает ли аббревиатура «ZK», что мои транзакции в ZK Rollups являются приватными?

A: Не автоматически. Большинство ZK Rollups (zkSync, Polygon zkEVM, StarkNet) используют ZKP для подтверждения действительности/масштабируемости, а не для обеспечения конфиденциальности — транзакции по-прежнему общедоступны на уровне L2. Для обеспечения конфиденциальности требуются дополнительные механизмы согласия. Zcash — пример ZKP, используемых для обеспечения конфиденциальности; ZK Rollups в основном используют ZKP для подтверждения корректности.

В: Сколько времени занимает вывод средств с ZK Rollup в Ethereum?

A: Это зависит от конкретного роллапа и времени генерации подтверждения. Обычно от нескольких минут до нескольких часов для zkSync Era и Polygon zkEVM. Сравните это с оптимистичными роллапами (Arbitrum, Optimism), для которых требуется 7 дней. Многие мосты предлагают мгновенную ликвидность за комиссию, минуя стандартное окно вывода средств.

В: Что такое zkEVM?

A: zkEVM (виртуальная машина Ethereum с нулевым разглашением) — это ZK Rollup, способный выполнять байт-код EVM Ethereum и генерировать действительные доказательства с нулевым разглашением для этих выполнений. Это позволяет развертывать существующие смарт-контракты Ethereum на ZK Rollup без изменений — важная веха, достигнутая в 2023 году.

Совет от UPay: При сравнении решений уровня L2, проверьте L2Beat.com для получения реальных данных о безопасности, TVL и статусе децентрализации каждого роллапа, включая информацию о том, какие из них имеют централизованные секвенсоры и существуют ли лазейки для обхода ограничений. Теоретически, роллапы ZK предлагают более высокие гарантии безопасности по сравнению с оптимистичными роллапами, но централизация секвенсоров по-прежнему представляет собой реальный практический риск для большинства развернутых роллапов ZK в 2024 году.

Предупреждение: Данная информация предназначена исключительно для образовательных целей и не является финансовой или инвестиционной рекомендацией. Инвестиции в криптовалюты сопряжены со значительным риском. Всегда проводите собственное исследование, прежде чем принимать какие-либо финансовые решения.

UPay — Создание криптоэнциклопедии

Медиа