要点(Key Takeaways)

  • 楽観的ロールアップとZKロールアップはいずれもレイヤー2のスケーリング・ソリューションであり、取引をオフチェーンで束ねつつ、データをEthereumのメインチェーンにアンカーします。

  • 楽観的ロールアップは基本的に取引が有効であるとみなし、詐欺証明を見つけるための不正(チャレンジ)期間(通常は7日)を使います。

  • ZKロールアップはゼロ知識証明(ZKP)を使って、最終化される前に各バッチを暗号学的に検証します。これにより、ほぼ即時の出金が可能になります。

  • 2025年12月のEthereum FusakaアップグレードではPeerDASが導入され、ロールアップがメインチェーン上にデータを投稿・取得する方法が改善され、両方のロールアップタイプのコストが削減されました。

はじめに

暗号アプリケーションへの需要が高まったことで、一部のブロックチェーンは処理能力の限界に近づいています。これによりネットワークの混雑が起き、取引手数料が高くなる可能性があります。こうした問題に対処するため、開発者は基盤となるブロックチェーンを作り直すことなく、取引の処理能力(スループット)を増やすスケーリング・ソリューションを開発してきました。これらのソリューションは大きく「レイヤー1」と「レイヤー2」の2つに分類されます。

レイヤー1のソリューションはメインのブロックチェーンを直接修正します。レイヤー2のソリューションはその上で動作します。ロールアップは人気のあるレイヤー2のアプローチです。多数の取引をまとめて束ね(バンドルし)、オフチェーンで処理し、その後、圧縮されたサマリーをメインチェーンに記録します。

ロールアップには主に2種類があります。楽観的ロールアップとゼロ知識ロールアップです。どちらも、メインチェーン上のスマートコントラクトが資産を保持し、状態遷移を検証する点で共通しています。最大の違いは、オフチェーンの取引が有効であることをどのように証明するかにあります。

ブロックチェーンのロールアップとは何ですか?

ロールアップは多数の取引を1つのバッチにまとめます。そのバッチはオフチェーンで処理され、次に取引データ(またはそのコンパクトな証明)がベースチェーンに投稿されます。ロールアップ取引で関与する資産は、メインチェーンのコンセンサスメカニズムによって保護されたままになります。

複数の取引を1つのバッチとして処理するため、取引あたりのコストが下がり、スループットが向上します。メインチェーンは、個々の操作をすべて処理する必要がなくなり、最終的な状態更新だけを扱えばよくなります。

ロールアップは現在、Ethereumやその他のレイヤー1ネットワークをサポートしています。支配的なアプローチとして、2つのバリアントが登場しています:楽観的ロールアップとZKロールアップです。

楽観的ロールアップとは何ですか?

楽観的ロールアップでは、送信されたすべての取引は、誰かが別の方法で証明しない限り有効だと扱います。この楽観的な前提により、通常の運用中に時間を節約できます。ロールアップは最初の段階で検証作業を行わないからです。Ethereumのドキュメントによれば、楽観的ロールアップはベースチェーンと比べておよそ10〜100倍の規模拡大を実現できる可能性があります。

取引バッチがメインチェーンに投稿されると、チャレンジ期間(通常は約7日)が設けられます。この間に、監視者なら誰でも、取引が誤って処理されたと考える場合は詐欺証明を提出できます。

楽観的ロールアップはどのように取引を検証しますか?

楽観的ロールアップは、不正(詐欺)を証明する仕組みを使います。もし提出されたバッチにエラーが含まれていれば、異議申し立て者はチャレンジ期間内に詐欺証明を提出できます。ロールアップのコントラクトは、争点になった取引を再実行して、それが正しく処理されたかどうかを確認します。

詐欺証明が成功した場合、誤った取引は取り消され、提出した当事者はペナルティを受けます。期間の終了までに有効な異議申し立てが提出されない場合、そのバッチは最終確定と見なされます。

楽観的ロールアップの制限

チャレンジ期間が、楽観的ロールアップの主な欠点です。ロールアップからメインチェーンへ資金を引き出したいユーザーは、チャレンジ期間が終了するまで待つ必要があり、最大で7日かかる可能性があります。この遅延する最終確定は、資金に素早くアクセスすることが求められるユースケースでは、楽観的ロールアップを使いにくくします。

楽観的ロールアップは詐欺証明が参照できるように、オンチェーンへ取引データをすべて投稿します。これによりシステムは信頼を前提とせずに運用できますが、ZKロールアップ(有効性の証明のみを投稿すればよい)と比べてメインチェーンに書き込むデータ量が多くなります。

ZKロールアップとは何ですか?

ゼロ知識ロールアップは取引をバッチにまとめ、各バッチについて暗号学的な有効性証明を生成します。この証明は一般に 

実装によってzk-SNARKまたはzk-STARKと呼ばれ、基礎となる取引の詳細を開示することなく、バッチ内のすべての取引が正しく実行されたことを数学的に保証します。

有効性の証明(バリディティ・プルーフ)は、状態変化の圧縮サマリーとともにメインチェーンに投稿されます。証明は完全な取引データよりもはるかに小さいため、検証はオンチェーンで全てを投稿する場合よりも速く、安価になります。

ZKロールアップはどのように取引を検証しますか?

ZKロールアップのオペレーターは取引のバッチを収集し、オフチェーンでそれらを実行します。実行後、オペレーターは有効性の証明を生成します。この証明は、元の取引を再実行することなく、メインチェーン上のスマートコントラクトによって検証できます。

検証プロセスはゼロ知識暗号に依存しています。証明は、入力データを公開せずに、ある計算が正しく行われたことを確認します。スマートコントラクトが有効性の証明を確認すると、バッチはすぐに最終確定(ファイナリティ達成)と見なされます。

ZKロールアップのメリット

有効性が最終確定の前に暗号学的に証明されるため、ユーザーはバッチが決済された直後からほぼすぐに、ZKロールアップからメインチェーンへ資金を引き出せます。楽観的ロールアップにあるような、異議申し立て(チャレンジ)期間に相当する待ち時間はありません。

ZKロールアップは設計上、より強いセキュリティ保証も提供します。オペレーターは誤った状態遷移を送信できません。なぜなら、有効性の証明が失敗するはずだからです。楽観的ロールアップでは、不正を見つけるために注意深い監視者が必要ですが、ユーザーはそのような形でネットワーク上の不正を能動的に監視する必要がありません。

楽観的ロールアップとZKロールアップの主な違い

2つのアプローチは主に、取引の検証、最終確定、そしてメインチェーンに投稿されるデータの扱い方が異なります。

楽観的ロールアップは取引が正しいことを前提にし、詐欺(不正)証明を可能にするための時間ベースのチャレンジ・ウィンドウを使います。ZKロールアップは、最終確定される前に暗号学的な証明で各バッチを検証します。その結果、ZKロールアップは出金が速く、セキュリティ保証も強力ですが、歴史的にはイーサリアム・バーチャルマシン(EVM)との完全互換性を実現するために、より複雑なエンジニアリングが必要でした。

近年、複数のZKロールアップ・プロジェクトがEVMと同等の実装を導入し、以前に楽観的ロールアップが開発者にとって有利だった互換性ギャップの大部分を埋めています。

データ効率の観点では、ZKロールアップは有効性の証明のみをメインチェーンに投稿します。一方、楽観的ロールアップは取引の完全なデータを投稿します。2025年12月のEthereum FusakaアップグレードではPeerDASが導入され、ロールアップがデータを投稿・取得するためのより効率的な仕組みが提供されました。これは両方のタイプに恩恵がありますが、とりわけデータ量が多くなりやすい楽観的ロールアップのコストを大きく削減します。

以下に、これら2つのロールアップタイプの主な違いを要約します。

Differences Between zk Rollups and Optimistic Rollups

よくある質問(FAQ)

楽観的ロールアップとZKロールアップの主な違いは何ですか?

楽観的ロールアップは取引が有効であるとみなし、不正(チャレンジ)期間を設けてエラーを捕捉します。ZKロールアップは、最終化の前にすべてのバッチに対して暗号学的な有効性証明を生成します。つまり、ZKロールアップでは、資金の引き出し時にチャレンジ期間を待つ必要がなく、最終確定もより速くなります。

どちらが速いですか:楽観的ロールアップかZKロールアップか?

ZKロールアップは出金がより速いです。有効性がバッチの最終化の前に数学的に証明されるため、出金はほぼ即時に処理できます。楽観的ロールアップの出金は通常、全チャレンジ期間を待つ必要があり、だいたい7日程度です。

どちらの方がより安全ですか:ZKロールアップか楽観的ロールアップか?

ZKロールアップは各バッチに対して正しさの暗号学的な証明を提供するため、設計上、不正な状態遷移は不可能です。楽観的ロールアップは、チャレンジ期間内に詐欺を検知して証明するための監視者のネットワークに依存します。時間内に有効な詐欺証明が提出されなければ、不正なバッチが最終確定される可能性があります。実際には、どちらのアプローチも正しく実装されていれば安全だと見なされますが、セキュリティモデルは異なります。

楽観的ロールアップとZKロールアップはどちらもEthereumで動作できますか?

はい。どちらもEthereum向けのレイヤー2ソリューションとして設計されています。歴史的には、楽観的ロールアップがより早く完全なEVM互換性を達成していたため、既存のEthereumプロジェクトにとって使いやすい面がありました。

PeerDASとは何で、ロールアップにどう影響しますか?

PeerDASは2025年12月のEthereum Fusakaアップグレードで導入されたデータ可用性の機能です。これは、レイヤー2ネットワークがEthereumのメインチェーン上にデータを投稿・取得するためのより効率的な方法を提供し、ロールアップ運営者のコストを下げ、結果としてエンドユーザーのコストも削減します。楽観的ロールアップとZKロールアップの両方が、この改善の恩恵を受けます。

まとめ(締めの考察)

楽観的ロールアップとZKロールアップはいずれも、イーサリアムにおける中核的な課題に取り組んでいます。つまり、ベースチェーンのセキュリティを弱めることなく、より低コストでより多くの取引を処理することです。2つのアプローチはこの目標に向けて異なる道を採り、最終確定の速さ、セキュリティモデル、開発の複雑さをめぐるトレードオフがあります。

さらなる読み物

  • ブロックチェーンのレイヤー1とレイヤー2:スケーリング・ソリューションの違い

  • ゼロ知識証明とは何か?ブロックチェーンにどのように影響するか?

  • zk-SNARKsとzk-STARKsの解説

  • Zkロールアップとは?レイヤー2のスケーラビリティ手法

  • zkロールアップ

免責事項:本コンテンツは一般的な情報および/または教育目的のために「現状のまま」提供されています。いかなる種類の表明や保証もありません。これを金融、法律、その他の専門的助言として解釈すべきではなく、特定の製品またはサービスの購入を推奨する意図もありません。適切な専門家から、ご自身の判断に必要な助言を求めてください。本コンテンツが第三者によって提供されている場合、その第三者の見解は当該第三者に属し、必ずしもBinance Academyの見解を反映するものではありません。デジタル資産の価格は変動する可能性があります。投資の価値は下がることも上がることもあり、投資した金額を回収できない場合があります。投資判断はすべてご自身の責任で行ってください。Binance Academyは、あなたが被る可能性のあるいかなる損失についても責任を負いません。詳細は、利用規約、リスク・ワーニング、Binance Academyの規約をご覧ください。