Kernaussagen
ZK-Rollups sind eine Layer-2-Skalierungslösung, die viele Transaktionen außerhalb der Kette bündelt und einen kompakten kryptografischen Beweis an die Ethereum-Hauptkette übermittelt.
Sie verwenden Zero-Knowledge-Beweise, um zu bestätigen, dass Transaktionen gültig sind, ohne die Details jeder einzelnen Transaktion offenzulegen. So sind schnelle Finalität und starke Sicherheit möglich.
Im Vergleich zu optimistic rollups benötigen ZK-Rollups keine lange Streitphase, was bedeutet, dass Gelder potenziell schneller zurückgezogen werden können.
Das EIP-4844-Upgrade von Ethereum im März 2024 führte ein neues Datenformat namens Blobs ein, das die Transaktionskosten über ZK-Rollup-Netzwerke hinweg deutlich senkte.
ZK-Rollups sind zwar komplexer zu bauen als optimistic rollups, werden aber mit zunehmender Reife der zkEVM-Technologie immer praktikabler.
Einführung
Blockchains wie Ethereum können nur eine begrenzte Anzahl von Transaktionen pro Sekunde verarbeiten. Diese Skalierungsherausforderung führt zu Netzwerküberlastung, langsameren Bestätigungszeiten und höheren Transaktionsgebühren, wenn die Nachfrage steigt. Dieses Problem zu lösen ist eines der wichtigen Ziele im Blockchain-Bereich.
Es gibt zwei wichtige Ansätze: Lösungen auf Layer 1 und Layer 2. Layer-1-Lösungen verbessern die Blockchain selbst. Layer-2-Lösungen bauen ein separates Framework auf der bestehenden Kette auf und verarbeiten Transaktionen außerhalb der Kette, bevor die Ergebnisse auf der Basisschicht abgeglichen werden. ZK-Rollups sind einer der vielversprechendsten Layer-2-Ansätze, die es heute gibt.
Was sind ZK-Rollups?
ZK-Rollups sind eine Art von Layer-2-Lösung, die Hunderte von Transaktionen bündelt oder „rollt“, um sie in einem einzelnen Batch zusammenzufassen. Dieser Batch wird außerhalb der Haupt-Ethereum-Kette verarbeitet, und nur eine Zusammenfassung zusammen mit einem kryptografischen Beweis wird on-chain übermittelt. Der Beweis bestätigt, dass alle Transaktionen im Batch gültig sind, ohne die vollständigen Details jeder einzelnen Transaktion offenzulegen.
Das „ZK“ in ZK-Rollups steht für Zero-Knowledge (Null-Wissen). Damit ist die Art des kryptografischen Beweises gemeint, der verwendet wird: ein Zero-Knowledge-Proof. Diese Beweise ermöglichen es einer Partei, einer anderen Partei zu bestätigen, dass eine Aussage wahr ist, ohne dabei zusätzliche Informationen offenzulegen.
Da ZK-Rollups jede Transaktion mithilfe dieser Beweise verifizieren, bevor sie sich auf die Hauptkette festschreiben, benötigen sie keine Challenge-Phase. Dadurch ist die endgültige Abwicklung schneller als bei optimistic rollups, die davon ausgehen, dass Transaktionen gültig sind, und nachträglich Fraud-Challenges durchführen.
Was sind Zero-Knowledge-Proofs?
Zero-Knowledge-Proofs (ZKPs) sind eine kryptografische Technik, mit der ein Prover (Beweisersteller) einen Verifier (Prüfer) davon überzeugen kann, dass eine Aussage wahr ist, ohne dabei zusätzliche Informationen weiterzugeben. Damit ein Beweis gültig ist, muss er drei Bedingungen erfüllen.
Vollständigkeit: Wenn die Aussage wahr ist und beide Parteien ehrlich sind, wird der Beweis sie immer bestätigen.
Soundness (Korrektheit): Ein unehrlicher Beweiser sollte nicht in der Lage sein, einen ehrlichen Prüfer davon zu überzeugen, dass eine falsche Aussage wahr ist.
Zero-Knowledge (Null-Wissen): Der Prüfer erfährt nur, dass die Aussage wahr ist, aber nichts anderes über die zugrunde liegenden Daten.
ZKPs werden in ZK-Rollups verwendet, um zu beweisen, dass ein Batch von Transaktionen korrekt verarbeitet wurde. Der Beweis selbst ist kompakt und kann schnell on-chain verifiziert werden – das ist der Grund, warum ZK-Rollups effizient sind.
Wie funktionieren ZK-Rollups?
ZK-Rollups verwenden zwei zentrale Komponenten: Smart Contracts auf der Hauptkette und virtuelle Maschinen außerhalb der Kette. Die On-Chain-Contracts speichern Rollup-Blöcke, übernehmen Einzahlungen (Deposits) und verifizieren die kryptografischen Beweise, die vom Rollup eingereicht werden. Die Off-Chain-virtuellen Maschinen übernehmen die gesamte Transaktionsausführung außerhalb von Ethereum.
Wenn Nutzer Transaktionen an ein ZK-Rollup übermitteln, sammelt ein Netzwerkbetreiber sie in einem Batch. Der Operator verarbeitet den Batch außerhalb der Kette und erstellt einen Gültigkeitsbeweis, der bestätigt, dass alle Transaktionen korrekt ausgeführt wurden. Dieser Beweis wird anschließend an die Hauptkette von Ethereum zur Verifizierung gesendet.
Die Verifizierung auf Ethereum ist schnell, weil die Kette nur den Beweis prüfen muss, nicht jede einzelne Transaktion erneut abspielen. Sobald er akzeptiert wurde, wird der neue Zustand des Rollups auf Ethereum aufgezeichnet, wodurch ihm die gleichen Sicherheitsgarantien wie der Hauptkette zuteilwerden.
ZK-Rollups nach EIP-4844
Im März 2024 aktivierte Ethereum EIP-4844, auch bekannt als proto-danksharding. Mit diesem Upgrade wurde eine neue Art der Datenspeicherung eingeführt, sogenannte Blobs, die speziell für Rollup-Daten entwickelt wurden. Blobs sind günstiger zu speichern als reguläre Transaktionsdaten und werden nach einer festgelegten Zeit automatisch aus der Kette gelöscht.
Die Auswirkungen auf ZK-Rollups waren erheblich. Die Transaktionsgebühren auf großen ZK-Rollup-Netzwerken sanken nach EIP-4844 deutlich, in manchen Fällen um mehr als 80%. Dadurch wurden ZK-Rollup-Netzwerke für den Alltag wesentlich praktikabler, einschließlich kleiner Transaktionen, die zuvor nicht kosteneffektiv waren.
Pro und Kontra von ZK-Rollups
Vorteile
Schnellere Finalität: Transaktionen werden sofort mithilfe von Gültigkeitsbeweisen verifiziert, ohne eine Wartezeit für Streitfälle.
Starke Sicherheit: ZK-Rollups erben die Sicherheit von Ethereum, weil die Beweise on-chain verifiziert werden. Gelder können nicht bewegt werden, es sei denn, es wird ein gültiger Beweis eingereicht.
Höherer Durchsatz: Indem ZK-Rollups Transaktionen außerhalb der Kette in Batches verarbeiten, können sie viel mehr Transaktionen pro Sekunde bewältigen als die Basisschicht.
Niedrigere Gebühren: Durch das Bündeln sinken die Kosten pro Transaktion, insbesondere nachdem das EIP-4844-Upgrade die Kosten für die Datenspeicherung reduziert hat.
Einschränkungen
Komplexität: ZK-Rollups sind technisch anspruchsvoll zu bauen und erfordern spezialisiertes kryptografisches Wissen.
Herausforderungen bei der EVM-Kompatibilität: Nicht alle Implementierungen von ZK-Rollups unterstützen die Ethereum Virtual Machine vollständig, wodurch sich die Arten von Anwendungen einschränken können, die darauf laufen können. Das verbessert sich, während die zkEVM-Technologie voranschreitet.
Risiko der Zentralisierung: Viele ZK-Rollup-Netzwerke verlassen sich noch immer auf einen einzelnen Operator oder Sequencer, um Transaktionen zu bündeln. Das kann einen Zentralisierungspunkt schaffen.
ZK-Rollups vs. Optimistic Rollups
Die wichtigste Alternative zu ZK-Rollups sind optimistic rollups. Beide bündeln Transaktionen außerhalb der Kette, verifizieren sie jedoch unterschiedlich. Optimistic rollups gehen standardmäßig davon aus, dass alle Transaktionen gültig sind. Sie veröffentlichen Transaktionsdaten und erlauben ein Challenge-Fenster, typischerweise etwa sieben Tage, in dem jede Person einen Fraud Proof einreichen kann, um eine ungültige Transaktion anzufechten.
ZK-Rollups gehen den umgekehrten Ansatz. Jeder Batch enthält einen Gültigkeitsbeweis, der bestätigt, dass alle Transaktionen korrekt verarbeitet wurden. Es gibt keine Challenge-Phase, sodass Gelder potenziell schneller in die Hauptkette zurückgezogen werden können, sobald der Beweis akzeptiert ist.
Optimistic Rollups sind generell einfacher zu bauen und wurden stärker verbreitet, aber ZK-Rollups bieten Vorteile bei Sicherheit und Finalität. Wenn die zkEVM-Technologie reift, werden ZK-Rollups zunehmend zu einer praktikableren Option für die Ausführung von Smart Contracts für allgemeine Zwecke.
Beispiele für ZK-Rollups
Mehrere ZK-Rollup-Netzwerke sind auf Ethereum gestartet. zkSync Era wurde im März 2023 für die Öffentlichkeit geöffnet und führte ein natives zkEVM ein, mit dem Standard-Ethereum-Smart-Contracts auf dem Rollup laufen können. StarkNet nutzt ein anderes Beweissystem namens STARKs und unterstützt eine breite Palette dezentraler Anwendungen. Polygon zkEVM ging 2023 live und ist darauf ausgelegt, mit bestehenden Ethereum-Tools kompatibel zu sein.
Auf der BNB Chain ist zkBNB ein ZK-Rollup, das speziell entwickelt wurde, um Non-Fungible Tokens (NFTs) und Trading-Anwendungen zu unterstützen – mit niedrigeren Kosten und höherem Durchsatz als die Hauptkette.
Diese Netzwerke treffen jeweils unterschiedliche Abwägungen bei der Geschwindigkeit der Beweiserstellung, der EVM-Kompatibilität und der Dezentralisierung. Das Ökosystem entwickelt sich weiter, und neue Implementierungen könnten weitere Verbesserungen bei Kosten und Performance bieten.
FAQ
Was ist der Hauptunterschied zwischen ZK-Rollups und optimistic rollups?
ZK-Rollups verifizieren jede Transaktion mithilfe eines kryptografischen Beweises, bevor sie sich auf die Hauptkette festschreiben. Optimistic rollups gehen davon aus, dass Transaktionen gültig sind, und prüfen sie erst, wenn jemand während eines Challenge-Fensters eine Streitmeldung einreicht. ZK-Rollups bieten in der Regel eine schnellere Finalität, während optimistic rollups derzeit einfacher zu implementieren sind.
Sind ZK-Rollups sicher zu verwenden?
ZK-Rollups stützen sich auf mathematische Beweise, die auf der Hauptkette verifiziert werden, was ein starkes Sicherheitsmodell liefert. Allerdings sind die meisten aktuellen ZK-Rollup-Netzwerke weiterhin von zentralisierten Sequencern für die Reihenfolge der Transaktionen abhängig, und Fehler in Smart Contracts können Risiken darstellen. Wie bei jeder Technologie in aktiver Entwicklung sollten Nutzer ihre eigenen Recherchen anstellen, bevor sie ein bestimmtes Netzwerk verwenden.
Wie hat EIP-4844 die Gebühren für ZK-Rollups beeinflusst?
EIP-4844, das im März 2024 auf Ethereum aktiviert wurde, führte die Blob-Datenspeicherung ein, die günstiger ist als reguläre On-Chain-Daten. Da ZK-Rollups komprimierte Transaktionsdaten auf Ethereum veröffentlichen, profitieren sie direkt von dieser Kostensenkung. Viele ZK-Rollup-Netzwerke verzeichneten nach diesem Upgrade einen deutlichen Gebührenrückgang.
Was ist ein zkEVM?
Ein zkEVM ist ein ZK-Rollup, das mit der Ethereum Virtual Machine kompatibel ist. Das bedeutet, dass Entwickler Ethereum-Smart-Contracts auf dem Rollup bereitstellen können, ohne größere Änderungen an ihrem Code vorzunehmen. Unterschiedliche Projekte erreichen unterschiedliche Grade der EVM-Kompatibilität – mit jeweiligen Abwägungen bei Performance und der Geschwindigkeit der Beweiserstellung.
Abschlussgedanken
ZK-Rollups stellen einen der technisch anspruchsvollsten Ansätze zur Skalierung von Blockchains dar. Indem sie Zero-Knowledge-Beweise verwenden, um Transaktionsbatches zu verifizieren, können sie schnelle Finalität, starke Sicherheit und im Vergleich zur direkten Transaktion auf Ethereum deutlich niedrigere Gebühren bieten.
Die Technologie ist seit 2022 erheblich gereift. EIP-4844 senkte die Datenkosten deutlich, zkEVM-Implementierungen sind leistungsfähiger geworden, und mehrere ZK-Rollup-Netzwerke sind mittlerweile live – mit spürbarer Nutzeraktivität. Herausforderungen bleiben bei der Dezentralisierung und der vollständigen EVM-Kompatibilität, doch die Entwicklung geht weiter.
Wer sich dafür interessiert, wie Ethereum skaliert, dem hilft das Verständnis von ZK-Rollups dabei, eine nützliche Einordnung dafür zu gewinnen, wohin sich das Ökosystem entwickeln könnte.
Weiterführende Lektüre
Optimistic vs. Zero-Knowledge-Rollups: Was ist der Unterschied?
Was ist ein zkEVM und wie kann es das Ethereum-Ökosystem verbessern?
Blockchain Layer 1 vs. Layer 2-Lösungen zur Skalierung
Was ist ein Zero-Knowledge-Proof und wie wirkt er sich auf die Blockchain aus?
Verbesserung der Krypto-Transparenz mit Zero-Knowledge-Proofs
Haftungsausschluss: Dieser Inhalt wird Ihnen im Rahmen einer „wie gesehen“-Grundlage ausschließlich zu allgemeinen Informations- und/oder Bildungszwecken bereitgestellt, ohne irgendeine Zusicherung oder Gewährleistung. Dies ist nicht als Finanz-, Rechts- oder sonstige professionelle Beratung auszulegen und soll auch nicht dazu dienen, den Kauf eines bestimmten Produkts oder einer bestimmten Dienstleistung zu empfehlen. Sie sollten sich stattdessen von geeigneten professionellen Beratern beraten lassen. Wenn Inhalte von einem Dritten beigesteuert wurden, beachten Sie bitte, dass die dort geäußerten Ansichten dem jeweiligen Dritten gehören und nicht zwangsläufig die Ansichten von Binance Academy widerspiegeln. Die Preise digitaler Vermögenswerte können volatil sein. Der Wert Ihrer Investition kann steigen oder fallen, und Sie erhalten möglicherweise nicht den investierten Betrag zurück. Sie sind allein für Ihre Anlageentscheidungen verantwortlich, und Binance Academy haftet nicht für Verluste, die Ihnen möglicherweise entstehen. Weitere Informationen finden Sie in unseren Nutzungsbedingungen, der Risikowarnung und den Binance-Academy-AGB.
