Principais pontos

  • Zk-rollups são uma solução de escalabilidade de Camada 2 que agrupa muitas transações fora da cadeia e envia uma prova criptográfica compacta para a main chain da Ethereum.

  • Eles usam provas de conhecimento zero para confirmar que as transações são válidas sem compartilhar os detalhes de cada uma, permitindo liquidação rápida e segurança robusta.

  • Em comparação com optimistic rollups, zk-rollups não precisam de um longo período de disputa, o que significa que os fundos podem ser retirados potencialmente mais rápido.

  • A atualização EIP-4844 da Ethereum, em março de 2024, introduziu um novo formato de armazenamento de dados chamado blobs, que reduziu substancialmente os custos de transação nas redes de zk-rollup.

  • Os ZK-rollups são mais complexos de construir do que os optimistic rollups, mas estão se tornando mais práticos à medida que a tecnologia zkEVM amadurece.

Binance Academy courses banner

Introdução

Blockchains como o Ethereum só conseguem processar um número limitado de transações por segundo. Esse desafio de escalabilidade leva a congestionamento da rede, tempos de confirmação mais lentos e taxas de transação mais altas quando a demanda aumenta. Resolver esse problema é um dos objetivos importantes no setor de blockchain.

Existem duas abordagens principais: soluções de Camada 1 e de Camada 2. As soluções de Camada 1 atualizam a própria blockchain. As soluções de Camada 2 criam uma estrutura separada sobre a cadeia existente, processando transações off-chain antes de liquidar os resultados na camada base. Os ZK-rollups são uma das abordagens de Camada 2 mais promissoras disponíveis hoje.

O que são ZK-Rollups?

ZK-rollups são um tipo de solução de Camada 2 que agrupa, ou "rolagem", centenas de transações em um único lote. Esse lote é processado fora (off) da cadeia principal do Ethereum e, apenas um resumo junto com uma prova criptográfica, é enviado on-chain. A prova confirma que todas as transações no lote são válidas sem revelar os detalhes completos de cada uma.

O "ZK" em ZK-rollups significa zero conhecimento (zero-knowledge). Isso se refere ao tipo de prova criptográfica usada, chamada prova de conhecimento zero. Essas provas permitem que uma parte confirme a veracidade de uma afirmação para outra parte sem divulgar nenhuma informação adicional sobre ela.

Como os ZK-rollups verificam cada transação usando essas provas antes de confirmar na cadeia principal, eles não exigem um período de contestação. Isso torna o acerto (settlement) final mais rápido do que com os optimistic rollups, que presumem que as transações são válidas e dependem de desafios de fraude depois do fato.

O que são Provas de Conhecimento Zero?

As provas de conhecimento zero (ZKPs) são uma técnica criptográfica que permite que um provador convença um verificador de que uma afirmação é verdadeira sem compartilhar nenhuma informação extra. Para que uma prova seja válida, ela deve cumprir três condições.

  • Completude: se a afirmação for verdadeira e ambas as partes forem honestas, a prova sempre a confirmará.

  • Solidez (soundness): um provador desonesto não deve conseguir convencer um verificador honesto de que uma afirmação falsa é verdadeira.

  • Conhecimento zero (zero-knowledge): o verificador aprende apenas que a afirmação é verdadeira, nada mais sobre os dados subjacentes.

As ZKPs são usadas em ZK-rollups para provar que um lote de transações foi processado corretamente. A própria prova é compacta e pode ser verificada rapidamente on-chain, o que é o que torna os ZK-rollups eficientes.

Como os ZK-Rollups funcionam?

Os ZK-rollups usam dois componentes principais: contratos inteligentes na cadeia principal e máquinas virtuais off-chain. Os contratos on-chain armazenam blocos do rollup, lidam com depósitos e verificam as provas criptográficas enviadas pelo rollup. As máquinas virtuais off-chain lidam com toda a execução de transações longe do Ethereum.

Quando os usuários enviam transações para um ZK-rollup, um operador de rede as coleta em um lote (batch). O operador processa o lote off-chain e gera uma prova de validade, que confirma que todas as transações foram executadas corretamente. Essa prova é então enviada para a cadeia principal do Ethereum para verificação.

A verificação no Ethereum é rápida porque a rede só precisa checar a prova, e não reenviar/reexecutar todas as transações. Uma vez aceita, a nova condição (estado) do rollup é registrada no Ethereum, oferecendo a ele as mesmas garantias de segurança da cadeia principal.

ZK-Rollups após a EIP-4844

Em março de 2024, o Ethereum ativou a EIP-4844, também conhecida como proto-danksharding. Essa atualização introduziu um novo tipo de armazenamento de dados chamado blobs, projetado especificamente para dados de rollups. Blobs são mais baratos para armazenar do que dados regulares de transações e são excluídos automaticamente da cadeia após um período definido.

O impacto nos ZK-rollups foi significativo. As taxas (fees) nas principais redes de ZK-rollup caíram substancialmente após a EIP-4844, em alguns casos em mais de 80%. Isso tornou as redes de ZK-rollup mais práticas para uso cotidiano, incluindo transações pequenas que antes não eram custo-efetivas.

Prós e Contras dos ZK-Rollups

Vantagens

  • Finalidade mais rápida: as transações são verificadas imediatamente usando provas de validade, sem um período de espera para disputas.

  • Segurança forte: os ZK-rollups herdam a segurança do Ethereum porque as provas são verificadas on-chain. Os fundos não podem ser movidos a menos que uma prova válida seja enviada.

  • Maior taxa de transferência: ao processar transações off-chain em lotes (batches), os ZK-rollups conseguem lidar com muito mais transações por segundo do que a camada base.

  • Taxas mais baixas: o agrupamento reduz o custo por transação, especialmente depois que a atualização da EIP-4844 reduziu os custos de armazenamento de dados.

Limitações

  • Complexidade: os ZK-rollups são tecnicamente mais exigentes para construir e requerem conhecimento criptográfico especializado.

  • Desafios de compatibilidade com EVM: nem todas as implementações de ZK-rollup suportam totalmente a Máquina Virtual do Ethereum (EVM), o que pode limitar os tipos de aplicações que podem rodar nelas. Isso está melhorando conforme a tecnologia zkEVM avança.

  • Risco de centralização: muitas redes de ZK-rollup ainda dependem de um único operador ou sequenciador para agrupar (batch) transações, o que pode criar um ponto de centralização.

ZK-Rollups vs. Optimistic Rollups

A principal alternativa aos ZK-rollups são os optimistic rollups. Ambos agrupam transações off-chain, mas fazem a verificação de maneiras diferentes. Os optimistic rollups assumem, por padrão, que todas as transações são válidas. Eles publicam os dados da transação e permitem uma janela de contestação (challenge window), normalmente em torno de sete dias, durante a qual qualquer pessoa pode enviar uma prova de fraude para contestar uma transação inválida.

Os ZK-rollups seguem a abordagem oposta. Cada lote inclui uma prova de validade que confirma que todas as transações foram processadas corretamente. Não há período de contestação, então os fundos podem potencialmente ser sacados para a cadeia principal mais rapidamente assim que a prova for aceita.

Os optimistic rollups geralmente são mais simples de construir e foram mais amplamente adotados, mas os ZK-rollups oferecem vantagens em segurança e finalização. À medida que a tecnologia zkEVM amadurece, os ZK-rollups estão se tornando uma escolha mais prática para execução de contratos inteligentes de uso geral.

Exemplos de ZK-Rollup

Várias redes de ZK-rollup foram lançadas no Ethereum. O zkSync Era abriu ao público em março de 2023 e introduziu um zkEVM nativo, permitindo que contratos inteligentes padrão do Ethereum rodem no rollup. A StarkNet usa um sistema de prova diferente chamado STARKs e oferece suporte a uma ampla gama de aplicações descentralizadas. O Polygon zkEVM foi lançado em 2023 e foi projetado para ser compatível com as ferramentas atuais do ecossistema Ethereum.

Na BNB Chain, o zkBNB é um ZK-rollup construído especificamente para suportar tokens não fungíveis (NFTs) e aplicações de negociação (trading), com custos menores e maior taxa de transferência do que a cadeia principal.

Cada uma dessas redes faz trocas diferentes entre velocidade de geração de provas, compatibilidade com EVM e descentralização. O ecossistema continua a se desenvolver, e novas implementações podem trazer melhorias adicionais em custo e desempenho.

Perguntas frequentes (FAQ)

Qual é a principal diferença entre ZK-rollups e optimistic rollups?

Os ZK-rollups verificam cada transação com uma prova criptográfica antes de confirmá-la na cadeia principal. Os optimistic rollups assumem que as transações são válidas e só as checam se alguém levantar uma disputa durante a janela de contestação. Em geral, os ZK-rollups oferecem finalização mais rápida, enquanto os optimistic rollups são atualmente mais simples de implementar.

ZK-rollups são seguros para usar?

Os ZK-rollups dependem de provas matemáticas verificadas na cadeia principal, o que fornece um modelo de segurança forte. No entanto, a maioria das redes atuais de ZK-rollup ainda depende de sequenciadores centralizados para a ordenação das transações, e bugs em contratos inteligentes podem apresentar riscos. Como em qualquer tecnologia em desenvolvimento ativo, os usuários devem fazer sua própria pesquisa antes de usar qualquer rede específica.

Como a EIP-4844 afetou as taxas dos ZK-rollups?

A EIP-4844, ativada no Ethereum em março de 2024, introduziu armazenamento de dados em blob, que é mais barato do que dados on-chain regulares. Como os ZK-rollups publicam dados de transações comprimidos no Ethereum, eles se beneficiam diretamente dessa redução de custo. Muitas redes de ZK-rollup viram as taxas caírem significativamente após essa atualização.

O que é um zkEVM?

Um zkEVM é um ZK-rollup compatível com a Máquina Virtual do Ethereum. Isso significa que desenvolvedores podem implantar contratos inteligentes do Ethereum no rollup sem grandes mudanças no código. Projetos diferentes alcançam níveis diferentes de compatibilidade com EVM, com trocas entre desempenho e velocidade de geração de provas.

Considerações finais

ZK-rollups representam uma das abordagens mais sofisticadas tecnicamente para escalabilidade de blockchain. Ao usar provas de conhecimento zero para verificar lotes de transações, eles podem oferecer finalização rápida, segurança forte e taxas significativamente mais baixas do que transacionar diretamente no Ethereum.

A tecnologia amadureceu consideravelmente desde 2022. A EIP-4844 reduziu os custos de dados de forma relevante, implementações de zkEVM ficaram mais capazes, e várias redes de ZK-rollup agora estão ativas com bastante atividade de usuários. Ainda existem desafios relacionados à descentralização e à compatibilidade completa com EVM, mas o desenvolvimento continua.

Para qualquer pessoa interessada em entender como funciona a escalabilidade do Ethereum, compreender os ZK-rollups oferece um contexto útil sobre para onde o ecossistema pode estar caminhando.

Leitura adicional

  • Optimistic vs. Zero-Knowledge Rollups: qual é a diferença?

  • O que é um zkEVM e como ele pode aprimorar o ecossistema do Ethereum?

  • Camada 1 de blockchain vs. soluções de escalabilidade de Camada 2

  • O que é prova de conhecimento zero (Zero-Knowledge Proof) e como ela impacta o blockchain?

  • Aprimorando a transparência cripto com provas de conhecimento zero

Aviso legal: este conteúdo é apresentado a você com base em "como está" (as is) apenas para informações gerais e/ou fins educacionais, sem qualquer tipo de representação ou garantia. Não deve ser interpretado como aconselhamento financeiro, jurídico ou outro conselho profissional, nem pretende recomendar a compra de qualquer produto ou serviço específico. Você deve buscar seu próprio aconselhamento com profissionais adequados. Quando o conteúdo for contribuído por um terceiro, observe que as opiniões expressas pertencem ao contribuidor terceirizado e não necessariamente refletem as da Binance Academy. Os preços de ativos digitais podem ser voláteis. O valor do seu investimento pode subir ou descer, e você pode não recuperar o valor investido. Você é o único responsável por suas decisões de investimento e a Binance Academy não é responsável por quaisquer perdas que você possa incorrer. Para mais informações, consulte nossos Termos de Uso, Aviso de Risco e Termos da Binance Academy.