본문으로 이동

ZK 롤업

ZK 롤업의 배치, 유효성 증명, 데이터 가용성, 결제 상태, 수수료, 출금 및 배포별 위험을 검증 관점에서 설명합니다.

업데이트

교육 목적일 뿐 투자, 브리지 또는 보안 조언이 아닙니다. ZK 롤업의 신뢰성은 증명 대상 프로그램, 공개 입력, 데이터 가용성 경로, 계약, 운영자, 거버넌스 및 결제 체인에 달려 있습니다.

핵심 답변

ZK 롤업, 더 정확히는 유효성 롤업은 결제 체인 밖에서 거래를 실행하고 배치로 묶어 데이터 커밋먼트, 상태 주장과 유효성 증명을 해당 체인의 계약에 제출합니다. 검증자는 모든 거래를 재실행하지 않고 인코딩된 전이 규칙 준수를 확인합니다. 데이터 게시와 증명 검증 비용을 많은 거래에 분산할 수 있습니다.

보장은 구체적이지 절대적이지 않습니다. 검증된 증명은 배포된 프로그램이 인코딩하고 공개 입력이 결속한 명제만 뒷받침합니다. 데이터 검색 가능성, 시퀀서의 가동과 공정성, 결제 블록의 최종성, 브리지 정확성, 업그레이드 안전성을 단독으로 증명하지 않습니다. “ZK”도 프라이버시를 뜻하지 않으며 많은 롤업이 거래나 상태 차이를 공개합니다.

1
실행

증명자가 배치나 계산을 실행해 상태 전이를 얻습니다.

작동 방식

  1. 배포를 특정합니다. L1/L2 체인 ID, 롤업과 브리지 계약, 검증자와 키 버전, 증명 프로그램이나 회로, 배치 형식, DA 모드, 시퀀서, 증명자, 관리자, 중지 권한, 관찰 블록을 기록합니다. 스택 이름만으로 모든 배포의 보장이 같다고 할 수 없습니다.
  2. 정렬과 증명을 분리합니다. 시퀀서는 커밋먼트나 증명이 L1에 도달하기 전에 영수증과 L2 블록을 만들 수 있습니다. 정확한 배치를 확인하고 정렬, 커밋, 증명, 수락, 결제 안전, 결제 최종화, 출금 완료 상태를 구분합니다.
  3. 배치를 재구성합니다. 필요한 거래, 상태 차이, blob sidecar 등 가용성 데이터를 얻어 순서와 커밋먼트를 검증하고 이전·이후 상태 루트, 출금·메시지 루트와 공개 입력을 도출합니다. 잘못된 체인, 배치 또는 루트에 묶인 증명은 다른 명제를 증명합니다.
  4. 증명 경로를 검증합니다. 결제 거래가 예상 증명, 키, 입력으로 올바른 검증자를 호출해 성공하고 이벤트와 상태 슬롯을 정확히 갱신했는지 확인합니다. 가능하면 독립 소프트웨어로 검증과 실행을 재현합니다.
  5. 데이터 가용성을 별도로 감사합니다. Ethereum blob은 프로토콜 기간의 가용성과 커밋먼트를 제공할 뿐 영구 보관을 보장하지 않습니다. 외부 위원회나 대체 DA는 별도 가정을 추가합니다. 유효한 증명이 상태 재구성이나 탈출에 필요한 누락 데이터를 복원하지는 않습니다.
  6. 입출금을 끝까지 추적합니다. 정식 토큰과 메신저, 금액, 목적지, nonce, 포함 루트, 증명, 최종성 규칙과 잔액 변화를 대조합니다. 빠른 브리지는 별도 가격, 경로, 상대방 위험으로 유동성을 선지급할 뿐 정식 시계를 단축하지 않습니다.
  7. 가동성과 통제를 감시합니다. 배치·증명 적체, 강제 포함과 탈출 경로, 증명자 다양성, 업그레이드, 타임록, 가디언, 비상 모드를 측정합니다. 계약, 회로, 키, DA 또는 프로토콜 변경 후 다시 평가합니다.

계산 예시

  • 압축. 학습용 배치의 10,000 transactions, 원시 입력 1,200 KB300 KB로 압축합니다. 비율은 1,200 / 300 = 4.0x, 감소율은 1 - 300 / 1,200 = 75%, 십진 평균은 300,000 / 10,000 = 30 bytes/transaction입니다. 증명 건전성, 상태 증가, 보관 가용성은 나타내지 않습니다.
  • 비용 배분. 사용자는 3.0 ETH, L1 데이터는 1.4 ETH, 검증은 0.4 ETH, L2 실행은 0.2 ETH입니다. 잔여는 3.0 - 1.4 - 0.4 - 0.2 = 1.0 ETH, 평균은 3.0 / 10,000 = 0.0003 ETH/transaction입니다. 증명, 장비, 실패, 브리지, 자본, 세금을 빼 순이익이 아닙니다.
  • 수명 주기. minute 0 영수증, minute 12 L1 커밋, minute 50 증명 수락, minute 64 최종성 정책 충족, minute 70 정식 출금 실행입니다. 합계는 12 + 38 + 14 + 6 = 70 minutes입니다. 앞선 시점은 출금 완료가 아닙니다.

위험

  • 잘못된 체인, 배포, 계약, 배치, 루트, 검증자, 키 또는 회로 버전.
  • 불완전하거나 잘못된 프로그램을 건전한 시스템이 충실히 증명.
  • 공개 입력, 도메인 구분자, 메시지, 매개변수 누락이나 오인코딩.
  • 검증자, 프리컴파일, 브리지, 메신저, 상태 계약 취약점.
  • 손상된 설정 자료나 깨진 암호학적 가정.
  • 시퀀서 검열, 재정렬, 모순된 약속, 중단 또는 게시 지연.
  • 증명자 중단, 중앙화, 검열, 용량 부족 또는 적체 증가.
  • 거래, 상태 차이, blob sidecar의 부재, 오류 또는 미보관.
  • 커밋먼트나 위원회 서명을 현재 검색 가능성으로 오인.
  • L1 재구성 또는 안전하지 않은 결제 거래에 조기 의존.
  • 특권 업그레이드, 짧은 타임록, 검증자 교체, 중지, 비상 우회.
  • 강제 포함, 상태 복구, 탈출 경로의 부재·비활성·사용 불가.
  • 정식 브리지, 토큰 매핑, 재생, 메시지 또는 출금 증명 실패.
  • 빠른 브리지의 유동성, 가격, 경로, 지급불능, 상대방 위험.
  • L1 데이터, 증명, 브리지, 혼잡, 실패 비용을 뺀 추정.
  • 한 롤업의 EVM 호환성, 최종성, 프라이버시, 보안을 다른 곳에 적용.

흔한 오해

  • 모든 ZK 롤업이 금액, 주소, 앱 활동을 숨긴다.
  • 유효한 증명이 데이터 가용성과 상태 재구성을 보장한다.
  • 시퀀서 영수증은 L1 수락 증명이나 최종 출금과 같다.
  • 유효성 증명이 시퀀서, 증명자, 거버넌스, 업그레이드, 브리지 위험을 없앤다.
  • 가장 저렴하거나 빠른 증명 시스템이 자동으로 가장 안전하다.

관련 주제

출처

탐색

위키 검색...