重點整理

  • ZK-rollups 是一種 Layer 2 擴容解決方案:它將大量交易在鏈下打包,並提交一份精簡的加密證明到以太坊主鏈。

  • 它們使用零知識證明來確認交易是有效的,但不需要揭露每一筆交易的細節,因此能夠提供快速的最終性與強固的安全性。

  • 相較於樂觀 rollups,ZK-rollups 不需要冗長的爭議期,這意味著資金可能更快提領。

  • 以太坊於 2024 年 3 月推出 EIP-4844 升級,這項更新引入了一種稱為 blobs 的新型資料儲存格式,進而大幅降低了跨各 ZK-rollup 網路的交易成本。

  • ZK-rollups 的建置比樂觀 rollups 更複雜,但隨著 zkEVM 技術成熟,它們正變得更實用。

Binance Academy courses banner

簡介

像以太坊這樣的區塊鏈,每秒只能處理有限數量的交易。這種擴容挑戰會導致網路擁塞、確認時間變慢,並在需求增加時推高交易費用。解決這個問題是區塊鏈領域的重要目標之一。

主要有兩種做法:Layer 1 與 Layer 2 解決方案。Layer 1 方案會升級區塊鏈本身;Layer 2 方案則是在現有鏈之上建立一個獨立的框架,在結算到基礎層之前先於鏈下處理交易。ZK-rollups 是目前較具前景的 Layer 2 方案之一。

什麼是 ZK-Rollups?

ZK-rollups 是一種 Layer 2 解決方案,它會將數百筆交易「打包(roll up)」成單一批次。這個批次會在主以太坊鏈之外處理,只有摘要以及一份加密證明會被提交到鏈上。這份證明能在不揭露每一筆交易完整細節的情況下,確認批次內所有交易都是有效的。

在 ZK-rollups 中的「ZK」代表零知識(zero-knowledge)。這指的是所使用的加密證明類型,稱為零知識證明。這些證明允許一方在不透露任何額外資訊的情況下,向另一方證明某項陳述為真。

因為 ZK-rollups 在提交到主鏈之前會使用這些證明來驗證每一筆交易,所以它們不需要挑戰期。這使得最終結算比樂觀 rollups 更快:樂觀 rollups 假設交易有效,並在事後才依靠欺詐挑戰來處理爭議。

什麼是零知識證明(Zero-Knowledge Proofs)?

零知識證明(ZKPs)是一種加密技術,它讓證明者能說服驗證者某個陳述為真,而不需要分享任何額外資訊。要讓證明有效,必須滿足三個條件。

  • 完備性(Completeness):如果陳述為真,且雙方都誠實,證明一定能確認它為真。

  • 健全性(Soundness):不誠實的證明者不應能說服誠實的驗證者,讓其相信一個假的陳述為真。

  • 零知識:驗證者只知道該陳述為真,而不會獲得底層資料的任何其他資訊。

在 ZK-rollups 中會使用 ZKPs 來證明一批交易已被正確處理。證明本身很精簡,而且能夠快速在鏈上驗證,這就是 ZK-rollups 高效率的原因。

ZK-Rollups 如何運作?

ZK-rollups 主要包含兩個部分:主鏈上的智慧合約,以及鏈下的虛擬機(virtual machines)。主鏈上的合約負責儲存 rollup 區塊、處理存款,並驗證 rollup 提交的加密證明。鏈下的虛擬機則負責在以太坊之外完成所有交易執行。

當使用者向 ZK-rollup 提交交易時,網路操作員會將它們收集成一個批次。操作員在鏈下處理該批次並生成效度證明,證明所有交易都被正確執行。接著,這份證明會被送往以太坊主鏈進行驗證。

在以太坊上進行驗證速度很快,因為鏈只需要檢查證明,而不必重播每一筆交易。當獲得接受後,rollup 的新狀態會被記錄到以太坊上,從而賦予它與主鏈相同的安全保證。

EIP-4844 之後的 ZK-Rollups

2024 年 3 月,以太坊啟用了 EIP-4844(也稱為 proto-danksharding)。這次升級引入了一種新的資料儲存類型,稱為 blobs,專門用於 rollup 資料。Blobs 的儲存成本比一般交易資料更低,並會在一段固定時間後自動從鏈上刪除。

對 ZK-rollups 的影響非常顯著。自 EIP-4844 之後,主要 ZK-rollup 網路的交易費大幅下降,有些情況甚至降幅超過 80%。這使得 ZK-rollup 網路更適合日常使用,包括先前不具成本效益的小額交易。

ZK-Rollups 的優點與缺點

優點

  • 更快的最終性:使用效度(validity)證明立即完成交易驗證,無需等待處理爭議的時間。

  • 強大的安全性:ZK-rollups 繼承以太坊的安全性,因為證明會在鏈上被驗證。除非提交有效證明,資金無法被轉移。

  • 更高的吞吐量:透過在鏈下批次處理交易,ZK-rollups 能夠比基礎層每秒處理更多交易。

  • 更低的費用:批次處理降低了單筆交易成本,特別是 EIP-4844 升級後降低了資料儲存成本。

限制

  • 複雜性:ZK-rollups 在技術上較難建置,需要專門的加密學知識。

  • EVM 相容性挑戰:並非所有 ZK-rollup 的實作都能完整支援以太坊虛擬機(EVM),這可能限制可在其上運行的應用類型。隨著 zkEVM 技術持續進步,這個問題正在改善。

  • 中心化風險:許多 ZK-rollup 網路仍依賴單一操作者或排序器(sequencer)來批次打包交易,這可能成為一個中心化的節點。

ZK-Rollups vs. 樂觀(Optimistic)Rollups

ZK-rollups 的主要替代方案是樂觀 rollups。兩者都將交易在鏈下打包,但驗證方式不同。樂觀 rollups 預設假設所有交易都有效。它們會發布交易資料,並提供一段挑戰窗口(通常約七天);在此期間,任何人都可以提交欺詐證明(fraud proof)來爭議一筆無效交易。

ZK-rollups 採取相反的做法。每個批次都包含一份效度證明,確認所有交易都被正確處理。因為沒有挑戰期,所以一旦證明獲得接受,資金就可能更快從 rollup 提回主鏈。

樂觀 rollups 通常更容易建置,也更廣泛被採用,但 ZK-rollups 在安全性與最終性方面具備優勢。隨著 zkEVM 技術成熟,ZK-rollups 正變得更適合用於一般用途的智慧合約執行。

ZK-Rollup 範例

已有多個 ZK-rollup 網路在以太坊上推出。zkSync Era 於 2023 年 3 月向公眾開放,並引入原生 zkEVM,讓標準的以太坊智慧合約可以在 rollup 上運行。StarkNet 使用不同的證明系統,稱為 STARKs,並支援多種去中心化應用。Polygon zkEVM 於 2023 年推出,並設計為與現有以太坊工具相容。

在 BNB Chain 上,zkBNB 是一種為支援非同質化代幣(NFT)以及交易應用而打造的 ZK-rollup,它相較主鏈具有較低成本與更高吞吐量。

這些網路各自就證明生成速度、EVM 相容性與去中心化程度做出不同取捨。生態系仍持續發展,新的實作可能在成本與效能上帶來進一步改善。

常見問題(FAQ)

ZK-rollups 與樂觀 rollups 的主要差異是什麼?

ZK-rollups 會在提交到主鏈之前,先用加密證明來驗證每一筆交易。樂觀 rollups 則假設交易有效,只有在有人於挑戰窗口提出爭議時才會檢查。一般而言,ZK-rollups 提供更快的最終性,而樂觀 rollups 目前更容易實作。

ZK-rollups 使用起來是否安全?

ZK-rollups 依賴在主鏈上驗證的數學證明,這提供了強大的安全模型。然而,多數現行的 ZK-rollup 網路仍依賴中心化的排序器(sequencer)來進行交易排序,而智慧合約的漏洞也可能帶來風險。就像任何處於積極開發中的技術一樣,使用特定網路前,使用者應自行做好研究。

EIP-4844 如何影響 ZK-rollup 的費用?

EIP-4844 於 2024 年 3 月在以太坊啟用,引入了 blob 資料儲存,其成本比常規鏈上資料更低。由於 ZK-rollups 會將壓縮後的交易資料上傳到以太坊,因此能直接受惠於這項成本降低。許多 ZK-rollup 網路在升級後都看到了顯著的費用下降。

什麼是 zkEVM?

zkEVM 是一種與以太坊虛擬機(Ethereum Virtual Machine, EVM)相容的 ZK-rollup。這表示開發者可以在不對程式碼做重大改動的情況下,把以太坊智慧合約部署到 rollup 上。不同專案會達成不同程度的 EVM 相容性,並在效能與證明生成速度之間做出取捨。

結語

ZK-rollups 是目前最具技術挑戰性的區塊鏈擴容方案之一。透過使用零知識證明來驗證交易批次,它們能夠提供快速的最終性、強固的安全性,並且相較於直接在以太坊上交易,能夠實質降低費用。

自 2022 年以來,這項技術已大幅成熟。EIP-4844 顯著降低了資料成本,zkEVM 的實作也變得更成熟,目前已有多個 ZK-rollup 網路上線並累積了相當的使用活動。關於去中心化與完整 EVM 相容性仍存在挑戰,但開發仍在持續進行。

如果你想了解以太坊擴容如何運作,理解 ZK-rollups 能提供有用的背景,幫助你掌握整個生態系可能朝哪些方向前進。

延伸閱讀

  • 樂觀(Optimistic)vs. 零知識(Zero-Knowledge)Rollups:差異是什麼?

  • 什麼是 zkEVM?它如何增強以太坊生態系?

  • 區塊鏈 Layer 1 vs. Layer 2 擴容解決方案

  • 什麼是零知識證明(Zero-Knowledge Proof),它如何影響區塊鏈?

  • 用零知識證明提升加密透明度

免責聲明:此內容僅以「現況(as is)」提供一般資訊與/或教學用途,不做任何形式的聲明或擔保。內容不應被解讀為財務、法律或其他專業建議,也不構成對任何特定產品或服務的購買建議。你應向適當的專業顧問尋求自己的建議。若內容由第三方貢獻者提供,請注意其中表達的觀點屬於該第三方貢獻者,並不必然反映 Binance Academy 的觀點。數位資產價格可能波動。你的投資價值可能上升或下降,你也可能無法取回你所投資的金額。你應對你的投資決策自行承擔全部責任,而 Binance Academy 不對你可能產生的任何損失負責。欲了解更多資訊,請參閱我們的使用條款、風險警示以及 Binance Academy 條款。