Ключевые выводы
ZK-роллапы — это решение для масштабирования уровня 2, которое объединяет множество транзакций вне сети и отправляет в основную сеть Ethereum компактное криптографическое доказательство.
Они используют доказательства с нулевым разглашением, чтобы подтверждать, что транзакции являются действительными, не раскрывая детали каждой из них, что обеспечивает быстрое завершение и надежную безопасность.
По сравнению с оптимистичными роллапами ZK-роллапам не требуется длительный период споров, а значит средства потенциально можно выводить быстрее.
Обновление Ethereum EIP-4844 в марте 2024 года представило новый формат хранения данных под названием blobs, который существенно снизил транзакционные комиссии во всех сетях ZK-роллапов.
ZK-rollups сложнее в разработке, чем optimistic rollups, но становятся более практичными по мере того, как технология zkEVM развивается.
Введение
Блокчейны вроде Ethereum могут обрабатывать ограниченное число транзакций в секунду. Эта проблема масштабируемости приводит к перегрузке сети, более длительным подтверждениям и более высоким комиссиям при росте спроса. Решение этой задачи — одна из важных целей в сфере блокчейна.
Существуют два основных подхода: решения Layer 1 и Layer 2. Layer 1 решения обновляют сам блокчейн. Layer 2 решения создают отдельную инфраструктуру поверх существующей цепочки и обрабатывают транзакции офчейн, прежде чем зафиксировать результаты на базовом слое. ZK-rollups — один из самых перспективных подходов Layer 2 на сегодняшний день.
Что такое ZK-Rollups?
ZK-rollups — это тип решения уровня 2, который объединяет сотни транзакций в один пакет («rolls up»). Этот пакет обрабатывается вне основной сети Ethereum, а на блокчейн отправляется только сводка вместе с криптографическим доказательством. Доказательство подтверждает, что все транзакции в пакете валидны, не раскрывая полные детали каждой из них.
«ZK» в ZK-rollups означает zero-knowledge (доказательство с нулевым разглашением). Это относится к типу криптографического доказательства, которое называется proof с нулевым разглашением. Такие доказательства позволяют одной стороне подтвердить другой стороне истинность утверждения, не раскрывая никакой дополнительной информации о нем.
Поскольку ZK-rollups перед фиксацией в основной цепочке проверяют каждую транзакцию с помощью этих доказательств, им не требуется период оспаривания. Это делает окончательное урегулирование быстрее, чем у optimistic rollups, которые предполагают валидность транзакций и полагаются на последующие споры из-за мошенничества.
Что такое доказательства с нулевым разглашением?
Доказательства с нулевым разглашением (ZKPs) — это криптографическая техника, которая позволяет доказывающей стороне убедить проверяющую сторону, что утверждение истинно, не передавая никакой дополнительной информации. Чтобы доказательство было валидным, оно должно удовлетворять трем условиям.
Полнота: если утверждение истинно и обе стороны честны, доказательство всегда подтвердит это.
Звуковость (корректность): нечестный доказывающий не должен иметь возможности убедить честного проверяющего, что ложное утверждение является истинным.
Нулевое разглашение: проверяющий узнает только то, что утверждение истинно, и ничего больше об исходных данных.
ZKPs используются в ZK-rollups, чтобы доказать, что пачка транзакций была обработана корректно. Само доказательство компактно и может быть быстро проверено в сети, что и делает ZK-rollups эффективными.
Как работают ZK-Rollups?
ZK-rollups используют два основных компонента: смарт-контракты в основной цепочке и виртуальные машины вне сети. Контракты в сети хранят блоки rollup, обрабатывают депозиты и верифицируют криптографические доказательства, которые отправляет rollup. Виртуальные машины вне сети выполняют всю обработку транзакций, не задействуя Ethereum.
Когда пользователи отправляют транзакции в ZK-rollup, оператор сети собирает их в пакет. Оператор обрабатывает пакет офчейн и генерирует доказательство корректности, которое подтверждает, что все транзакции были выполнены правильно. Затем это доказательство отправляется в основную сеть Ethereum для проверки.
Проверка в Ethereum для ZK-сверток происходит быстро, потому что сети нужно проверить только доказательство, а не воспроизводить каждую транзакцию заново. После принятия новое состояние rollup записывается в Ethereum, обеспечивая те же гарантии безопасности, что и основная цепочка.
ZK-роллапсы после EIP-4844
В марте 2024 года Ethereum активировал EIP-4844, также известный как proto-danksharding. Это обновление ввело новый тип хранилища данных под названием blobs, специально предназначенный для данных rollup. Blobs хранить дешевле, чем обычные данные транзакций, и они автоматически удаляются из сети после заданного периода.
Влияние на ZK-роллапсы было существенным. Комиссии на крупных сетях ZK-rollup заметно снизились после EIP-4844, в некоторых случаях — более чем на 80%. Это сделало ZK-rollup-сети более практичными для повседневного использования, включая небольшие транзакции, которые раньше были нерентабельны по стоимости.
Плюсы и минусы ZK-роллапсов
Преимущества
Более быстрое финализирование: транзакции проверяются сразу с помощью доказательств корректности, без ожидания периода для оспаривания.
Сильная безопасность: ZK-rollups наследуют безопасность Ethereum, потому что доказательства проверяются в цепочке. Средства нельзя переместить, если не будет предоставлено корректное доказательство.
Более высокая пропускная способность: обрабатывая транзакции вне сети (офчейн) пачками, ZK-rollups могут обрабатывать значительно больше транзакций в секунду, чем базовый слой.
Ниже комиссии: группирование (батчинг) снижает стоимость каждой транзакции, особенно после того, как обновление EIP-4844 уменьшило затраты на хранение данных.
Ограничения
Сложность: ZK-rollups технически сложно создавать, и они требуют специализированных знаний в области криптографии.
Проблемы совместимости с EVM: не все реализации ZK-rollup полностью поддерживают Ethereum Virtual Machine, что может ограничивать типы приложений, которые можно на них запускать. Это улучшается по мере развития технологии zkEVM.
Риск централизации: многие сети ZK-rollup по-прежнему полагаются на одного оператора или секвенсора для батчинга транзакций, что может создавать точку централизации.
ZK-Rollups vs. Optimistic Rollups
Основная альтернатива ZK-rollups — optimistic rollups. Обе схемы объединяют транзакции офчейн, но проверяют их по-разному. Optimistic rollups по умолчанию предполагают, что все транзакции валидны. Они публикуют данные транзакций и допускают окно для оспаривания — обычно около семи дней, в течение которого любой может отправить доказательство мошенничества, чтобы оспорить неверную транзакцию.
ZK-rollups действуют наоборот. Каждая пачка включает доказательство корректности, подтверждающее, что все транзакции были обработаны правильно. Периода оспаривания нет, поэтому средства потенциально можно быстрее вывести в основную сеть, как только доказательство будет принято.
Optimistic rollups обычно проще в разработке и получили более широкое распространение, но ZK-rollups дают преимущества в области безопасности и финализации. По мере того как технология zkEVM будет зрелеть, ZK-rollups становятся более практичным выбором для выполнения смарт-контрактов общего назначения.
Примеры ZK-Rollup
Несколько сетей ZK-rollup запустились в Ethereum. zkSync Era стала доступна публично в марте 2023 года и представила нативный zkEVM, позволяющий запускать стандартные смарт-контракты Ethereum на rollup. StarkNet использует другую систему доказательств — STARKs — и поддерживает широкий спектр децентрализованных приложений. Polygon zkEVM запустили в 2023 году, и он предназначен для совместимости с существующими инструментами Ethereum.
В сети BNB Chain zkBNB — это ZK-rollup, созданный специально для поддержки невзаимозаменяемых токенов (NFT) и торговых приложений с более низкими затратами и более высокой пропускной способностью, чем у основной цепочки.
Каждая из этих сетей делает разные компромиссы между скоростью генерации доказательств, совместимостью с EVM и децентрализацией. Экосистема продолжает развиваться, и новые реализации могут принести дальнейшие улучшения по стоимости и производительности.
Часто задаваемые вопросы
В чем главное отличие ZK-rollups от optimistic rollups?
ZK-rollups проверяют каждую транзакцию с помощью криптографического доказательства перед тем, как зафиксировать её в основной цепочке. Optimistic rollups предполагают, что транзакции валидны, и проверяют их только в том случае, если кто-то поднимает спор в окне для оспаривания. В целом ZK-rollups предлагают более быструю финализацию, тогда как optimistic rollups сейчас проще внедрять.
Безопасны ли ZK-rollups для использования?
ZK-rollups опираются на математические доказательства, проверяемые в основной цепочке, что обеспечивает надежную модель безопасности. Однако большинство текущих ZK-rollup-сетей все еще зависят от централизованных секвенсеров для упорядочивания транзакций, а ошибки в смарт-контрактах могут создавать риски. Как и в любой технологии, находящейся в активной разработке, пользователям следует проводить собственное исследование перед использованием какой-либо конкретной сети.
Как EIP-4844 повлиял на комиссии ZK-rollup?
EIP-4844, активированный в Ethereum в марте 2024 года, ввел хранилище blob-данных, которое дешевле, чем обычные данные в сети. Поскольку ZK-rollups публикуют в Ethereum сжатые данные транзакций, они напрямую выигрывают от этого снижения стоимости. Многие ZK-rollup-сети заметили значительное падение комиссий после этого обновления.
Что такое zkEVM?
zkEVM — это ZK-rollup, совместимый с Ethereum Virtual Machine. Это означает, что разработчики могут развертывать смарт-контракты Ethereum на rollup без существенных изменений в коде. Разные проекты достигают разных уровней совместимости с EVM, делая компромиссы по производительности и скорости генерации доказательств.
Заключительные мысли
ZK-rollups — это один из самых технически продвинутых подходов к масштабированию блокчейна. Используя доказательства с нулевым разглашением для верификации пачек транзакций, они могут обеспечивать быструю финализацию, надежную безопасность и заметно более низкие комиссии по сравнению с прямыми транзакциями в Ethereum.
С 2022 года технология заметно повзрослела. EIP-4844 существенно снизил затраты на данные, реализации zkEVM стали более мощными, и теперь работают несколько сетей ZK-rollup с заметной пользовательской активностью. Основные вызовы остаются в области децентрализации и полной совместимости с EVM, но разработка продолжается.
Если вы хотите разобраться в том, как работает масштабирование Ethereum, понимание ZK-rollups дает полезный контекст о том, куда может двигаться экосистема.
Дополнительное чтение
Optimistic vs. Zero-Knowledge Rollups: в чем разница?
Что такое zkEVM и как он может усилить экосистему Ethereum?
Слой 1 блокчейна vs. решения для масштабирования слоя 2
Что такое доказательство с нулевым разглашением и как оно влияет на блокчейн?
Повышение прозрачности криптоактивов с помощью доказательств с нулевым разглашением
Отказ от ответственности: этот контент предоставляется вам «как есть» только в информационных и/или образовательных целях, без каких-либо заверений или гарантий любого рода. Его нельзя рассматривать как финансовый, юридический или иной профессиональный совет, а также он не предназначен для рекомендации покупки каких-либо конкретных товаров или услуг. Вам следует обратиться за собственными рекомендациями к соответствующим профессиональным консультантам. Если контент был предоставлен третьим лицом, обратите внимание, что выраженные в нем взгляды принадлежат этому третьему лицу и не обязательно отражают взгляды Binance Academy. Цены цифровых активов могут быть волатильными. Стоимость вашей инвестиции может снизиться или вырасти, и вы можете не получить обратно вложенную сумму. Вы несете полную ответственность за свои инвестиционные решения, а Binance Academy не несет ответственности за любые убытки, которые вы можете понести. Для получения дополнительной информации см. наши Условия использования, Уведомление о рисках и Условия использования Binance Academy.
