ZK означает zero-knowledge («нулевое разглашение») — раздел криптографии, позволяющий одной стороне доказать истинность утверждения, не раскрывая всех лежащих в основе деталей. ZK-rollup ставит это на службу масштабированию. Он исполняет сотни или тысячи транзакций вне базового слоя, а затем отправляет единое компактное доказательство валидности, которое математически показывает, что каждая из этих транзакций была обработана верно. Базовой цепочке остаётся лишь проверить доказательство, а не переисполнять все транзакции, что гораздо дешевле и гораздо быстрее.
Главное преимущество перед некоторыми конкурирующими конструкциями роллапов — скорость финализации. Поскольку доказательство гарантирует корректность заранее, средства можно вывести обратно на базовый слой без долгого периода ожидания, который навязывают оптимистичные роллапы, пока ждут, оспорит ли кто-нибудь пакет. Это свойство делает ZK-роллапы особенно привлекательными для платежей и торговли, и они занимают всё большее место в дорожной карте масштабирования Ethereum по мере созревания технологии.
Компромисс — в сложности: генерация таких доказательств вычислительно затратна, а сама технология, хотя и быстро развивается, всё ещё относительно молода. Впрочем, для обычных пользователей ZK-rollup в основном просто ощущается как быстрая сеть с низкими комиссиями, где вся тяжёлая криптография спрятана из виду внизу. Понимание этой идеи помогает объяснить, почему столь многие усилия по масштабированию теперь сосредоточены на доказательствах, а не на голом размере блока.
Ключевые выводы
- ZK-rollup упаковывает транзакции офчейн и публикует доказательство валидности с нулевым разглашением в базовый слой.
- Базовая цепочка проверяет компактное доказательство вместо переисполнения каждой транзакции, что резко срезает комиссии.
- Доказательства валидности позволяют выводить средства быстрее, чем оптимистичные роллапы, ценой более тяжёлых вычислений.
ZK-Rollup — часто задаваемые вопросы
Что означает zero-knowledge в ZK-rollup?
Это криптография, способная доказать, что пакет транзакций обработан верно, не раскрывая каждую деталь. Базовая цепочка доверяет математике в доказательстве, а не нуждается в самостоятельной перепроверке каждой транзакции.
Чем ZK-rollup отличается от оптимистичного роллапа?
ZK-rollup сразу доказывает корректность криптографическим доказательством, поэтому вывод средств может быть быстрым. Оптимистичный роллап же исходит из того, что транзакции валидны, и открывает окно оспаривания, из-за чего возврат средств на базовый слой медленнее.
Только начинаете разбираться в крипте или хотите закрыть пробелы в знаниях? Пройдите основы в разделе «Обучение», просмотрите все термины от А до Я или посмотрите актуальные цены монет, стоящих за этими понятиями.