定义
零知识汇总(ZK Rollup)是一种 二层区块链扩容方案 它在以太坊主链之外执行交易,然后向以太坊主网提交加密有效性证明(零知识证明),以确认所有批量处理的交易都已正确处理。与假设交易在未经质疑前有效的乐观汇总不同,零知识汇总会预先从数学上证明交易的有效性——这意味着没有质疑期,提现到 Layer 1 几乎是即时的。零知识汇总运营商批量处理成百上千笔交易,计算出一个简洁的有效性证明(zk-SNARK 或 zk-STARK它证明所有状态转换均有效,并将此证明以及压缩后的交易数据发布到以太坊。以太坊智能合约通过一次链上操作验证此证明,接受或拒绝整个批次。结果:以太坊继承了其安全保障,但能够以更低的单用户成本处理更多的交易。ZK Rollups 可以说是区块链扩容技术中最具雄心且理论上最可靠的方法,其领先的实现包括 zkSync Era、StarkNet(使用 STARK)、Polygon zkEVM、Scroll 和 Linea。历史上的主要挑战在于,构建用于通用智能合约执行的 ZK 证明(完全“EVM 等价”)极其困难——到 2023 年,zkEVM 技术已基本解决了这个问题。
起源与历史
| 日期 | 创建 |
| 2018 | Barry Whitehat等人提出了ZK Rollup概念,作为以太坊扩容方案。 |
| 2019 | Loopring 在主网上部署了首个 ZK Rollup(仅限 DEX,功能有限) |
| 2020年XNUMX月 | Matter Labs推出zkSync 1.0(仅限支付;不包含智能合约) |
| 2021年XNUMX月XNUMX日 | StarkNet alpha 版本在以太坊主网上线,并搭载 Cairo VM。 |
| 二月2023 | zkSync Era 正式上线——首个支持 EVM 兼容智能合约的 ZK Rollup 版本 |
| 2023年XNUMX月 | Polygon zkEVM 在主网上线;完全实现以太坊等效性 |
| 2024 | Scroll、Linea 和其他零密钥执行虚拟机 (zkEVM) 发布;硬件加速大幅降低零密钥验证成本 |
“零知识汇总是以太坊扩容的最终解决方案——它能以数学上的确定性,而非经济假设,同时提供可扩展性和安全性。” Vitalik Buterin
运作模式
“` 用户交易(链下):交易 1:Alice → Bob 1 ETH 交易 2:Bob → Carol 0.5 ETH 由交易 3 捆绑:Carol → Dave 0.2 ETH ────► 序列器 ──► 零知识证明器 … 交易 10,000:… │ ▼ 有效性证明(zk-SNARK/STARK)“所有 10,000 笔交易有效” │ ▼ 以太坊主网合约验证证明:✓(一笔交易)更新状态根(10,000 笔交易以约 1 的价格结算)“`
| 特性 | ZK汇总 | 乐观汇总 | 以太坊 L1 |
| 安全模型 | 密码学证明 | 经济欺诈证据 | 完全共识 |
| 终局 | 分钟(校对时间) | 约7天(挑战期) | 〜12秒 |
| L1撤回 | 近乎即时 | 为期7天 | 无 |
| 生产能力 | 每秒处理量 1,000-10,000+ | 1,000-4,000 每秒 | 〜15 TPS |
| EVM 兼容性 | 部分 → 全部(2023 年及以后) | 完整版(从头开始) | 本地人 |
简单来说
- 捆绑并证明ZK Rollup 收集数千笔交易,在链下执行这些交易,然后向以太坊提交数学证明,证明“所有这些交易都是有效的”——就像一个经过压缩和验证的账本条目。
- 无需信任与假设诚实性的乐观汇总不同,零知识汇总提供无法伪造的加密证明—— Ethereum 验证的是数学结果,而不是意图。
- 快速提款因为有效性可以立即得到验证(无需等待挑战期),所以您可以在几分钟内(而不是几周内)将资金提取回以太坊主网。
- 便宜 100 倍将 10,000 笔交易批量到一个证明中意味着每笔交易只需支付 L1 验证成本的 1/10,000,使得交易成本通常低于 0.01 美元。
- 继承的安全ZK 证明由以太坊智能合约验证——如果以太坊是安全的,即使 Rollup 运营者消失,ZK Rollup 资金也是安全的。
实际例子
| EventXtra XNUMX大解决方案 | 技术实施 | 成果 |
| zkSync 时代的 DeFi | 用户在部署于 zkSync Era 上的 SyncSwap DEX 上进行交易 | 与以太坊兼容的相同交易体验,每笔交易费用约为 0.01 美元 |
| NFT铸造 | 艺术家在 Immutable X(基于 StarkEx 的交易所)上发行 10,000 枚 NFT | 以太坊铸币无需支付 Gas 费;已验证 |
| 交易所结算 | dYdX v4 使用 StarkEx 结算永续合约交易。 | 利用以太坊安全进行高频交易 |
| 快速 L2 → L1 撤退 | 用户从 Polygon zkEVM 提现 ETH 到以太坊 | 几分钟到几小时 vs. 乐观汇总的 7 天 |
优势
| 企业优势 | 描述 |
| 密码学最终性 | 有效性的数学证明;不依赖于经济博弈论 |
| 快速提款 | 无7天质保期;提款仅需几分钟 |
| 降低数据成本 | 压缩交易数据降低了以太坊上的调用数据成本。 |
| 隐私潜力 | ZKP 基础设施可以作为可选层实现私密交易。 |
| 以太坊安全 | L1 上的证明验证继承了以太坊的全部安全保障。 |
缺点与风险
| 坏处 | 描述 |
| 证明生成成本 | 生成零知识证明需要大量的计算资源(尽管成本正在迅速下降)。 |
| 证明者集中化 | 目前,大多数零知识汇总都使用单个集中式证明器/排序器。 |
| EVM兼容性复杂性 | 实现完全的EVM等效性需要多年的研发;仍然存在一些特殊情况。 |
| 智能合约风险 | L1 和 L2 之间的过桥合约是高价值的攻击目标。 |
| 技术复杂性 | 比乐观汇总更难审计;需要专门的零知识证明专业知识。 |
风险管理提示:
- 确认 ZK Rollup 在序列器离线时提供的逃生机制
- 查看 ZK Rollup 的桥接合约的审计报告——这些合约持有所有 L2 用户资金。
- 请注意,项目名称中的“ZK”并不一定意味着隐私——大多数 ZK Rollup 是为了提高可扩展性,而不是为了保密性。
- 密切关注 ZK Rollup 项目的去中心化路线图;集中式排序器仍然存在风险。
- 先进行小额提款测试,再进行大额提款;了解每种特定充值方式的提款流程。
常见问题解答
问:ZK Rollup 和乐观 Rollup(如 Arbitrum 或 Optimism)有什么区别?
答:乐观汇总假设交易有效,并使用7天的挑战期,在此期间可以提交欺诈证明。零知识汇总则预先通过加密方式证明交易的有效性,从而实现即时最终确认和快速提现,但需要更复杂的证明生成基础设施。
问:zkSync 和 StarkNet 是同一个东西吗?
答:不。两者都是零知识汇总,但使用不同的零知识证明系统。zkSync Era 使用基于 SNARK 证明的定制 zkEVM。StarkNet 使用基于 STARK 证明的 Cairo VM。它们的 EVM 兼容性、性能特征和开发者生态系统都不同。
问:ZK 是否意味着我在 ZK Rollups 上的交易是私密的?
答:并非自动启用。大多数零知识证明汇总(例如 zkSync、Polygon zkEVM 和 StarkNet)使用零知识证明是为了保证有效性和可扩展性,而非隐私——交易在二层仍然公开可见。隐私功能需要额外的选择加入机制。Zcash 就是一个使用零知识证明来实现隐私保护的例子;而零知识证明汇总主要使用零知识证明来证明正确性。
问:从 ZK Rollup 提现到以太坊需要多长时间?
答:这取决于 Rollup 的具体情况,以及证明生成时间。对于 zkSync Era 和 Polygon zkEVM,通常需要几分钟到几小时。相比之下,乐观 Rollup(例如 Arbitrum 和 Optimism)则需要 7 天。许多桥接器提供即时流动性,但需支付一定费用,从而绕过原生提现窗口。
问:什么是zkEVM?
答:zkEVM(零知识以太坊虚拟机)是一种 ZK Rollup,它可以执行以太坊的 EVM 字节码,并为这些执行生成有效的零知识证明。这使得现有的以太坊智能合约无需修改即可部署在 ZK Rollup 上——这是 2023 年实现的一个重要里程碑。
UPay小贴士: 在比较 L2 解决方案时,请访问 L2Beat.com 查看每个汇总方案的安全性、总可用性 (TVL) 和去中心化状态的真实数据——包括哪些方案采用集中式序列器以及是否存在逃生通道。理论上,零知识汇总方案 (ZK Rollups) 比乐观汇总方案 (Optimistic Rollups) 提供更优的安全保障,但对于 2024 年大多数已部署的零知识汇总方案而言,序列器集中化仍然是一个切实存在的风险。
免责声明:本内容仅供教育用途,不构成任何财务或投资建议。加密货币投资风险极高。在做出任何财务决策之前,请务必自行进行研究。
优付 — 打造加密货币百科全书










