僅供教育參考,不構成投資、跨鏈橋或安全建議。ZK Rollup 的可靠性取決於被證明的程式、公開輸入、資料可用性路徑、合約、營運者、治理與結算鏈。
直接答案
ZK Rollup,更精確地說是有效性 Rollup,在結算鏈之外執行交易,將交易組成批次,再向該鏈上的合約提交資料承諾、狀態聲明與有效性證明。驗證器無須重新執行每筆交易,就能檢查批次是否遵守已編碼的狀態轉換規則。這可讓大量交易共同分攤資料發布及證明驗證成本。
這項保證具體而非絕對。驗證通過的證明只支持已部署程式所編碼、並由公開輸入綁定的陳述。它本身不能證明資料可取回、排序器持續上線且公平、結算區塊已最終確定、跨鏈橋正確或升級安全。「ZK」也不代表 Rollup 天然具備隱私:許多有效性 Rollup 會發布交易或狀態差異資料,使用者活動仍然可見。
1
執行
證明者執行一批交易或計算,得到狀態變化。
運作方式
- 鎖定特定部署:L1 與 L2 鏈 ID、Rollup 與橋接合約、驗證器及驗證金鑰版本、被證明的程式或電路、批次格式、資料可用性模式、排序器、證明者、管理員、暫停權限與觀察區塊。技術堆疊名稱不能證明每個部署都有相同保證。
- 將排序與證明分開。排序器可在資料承諾或證明抵達 L1 前快速出具收據並建立 L2 區塊。記錄交易所屬的確切批次,並區分已排序、已承諾、已證明、已接受、結算安全、結算最終確定及提款完成等狀態。
- 重建批次。取得協定要求的交易、狀態差異、blob sidecar 或其他可用性承載資料;驗證順序與承諾;再推導前狀態根、後狀態根、提款根或訊息根及其他公開輸入。綁定錯誤鏈、批次或根的證明,證明的是錯誤命題。
- 驗證證明路徑。確認結算交易以預期證明、驗證金鑰與公開輸入呼叫目標驗證器,交易成功、發出預期事件並更新正確狀態槽。在可行時,以獨立軟體重現驗證與執行。
- 獨立稽核資料可用性。以太坊 blob 提供協定窗口期內的可用性與承諾,而非永久封存取回。外部委員會或替代 DA 層會引入自身假設。若使用者無法恢復重建狀態或退出所需資料,證明有效也不能使資料復原。
- 端到端追蹤存款與提款。核對標準代幣與訊息傳遞器、金額、目的地、訊息 nonce、包含根、證明、最終性規則及實際餘額變化。第三方快速橋是在獨立定價、路由及交易對手風險下墊付流動性,不會縮短標準證明或結算時鐘。
- 監控活性與控制權。衡量批次和證明積壓、強制納入及逃生路徑、證明者多樣性、升級、時間鎖、守護者與緊急模式。合約、電路、金鑰、DA 模式或協定升級後應重新分析。
計算範例
- 壓縮。 一個教學批次包含
10,000 transactions,1,200 KB的原始協定輸入被壓縮為300 KB。壓縮比為1,200 / 300 = 4.0x,大小縮減為1 - 300 / 1,200 = 75%,十進位平均值為300,000 / 10,000 = 30 bytes/transaction。這些數字不衡量證明可靠性、狀態增長或封存可用性。 - 成本分配。 使用者為該批次支付
3.0 ETH;實測 L1 資料發布成本為1.4 ETH,證明驗證為0.4 ETH,L2 執行為0.2 ETH。未解釋的剩餘為3.0 - 1.4 - 0.4 - 0.2 = 1.0 ETH,使用者平均成本為3.0 / 10,000 = 0.0003 ETH/transaction。由於未計入證明生成、硬體、失敗提交、橋接、資本與稅費,剩餘並非淨利。 - 生命週期。 錢包在
minute 0收到排序器收據;批次承諾在minute 12進入 L1;證明在minute 50被接受;選定的結算最終性政策在minute 64滿足;標準提款在minute 70執行。依序經過時間為12 + 38 + 14 + 6 = 70 minutes。較早的任何時間點都不等同提款完成。
風險
- 鏈、部署、合約、批次、根、驗證器、金鑰或電路版本錯誤。
- 不完整或錯誤的被證明程式,被可靠的證明系統如實證明。
- 公開輸入、網域分隔符、訊息或協定參數缺漏或編碼錯誤。
- 驗證器、預編譯、橋、訊息傳遞器或狀態更新合約漏洞。
- 初始化材料遭入侵或密碼學假設失效。
- 排序器審查、重新排序、矛盾承諾、停機或延遲發布批次。
- 證明者停機、中心化、審查、容量不足或證明積壓增加。
- 交易資料、狀態差異或 blob sidecar 無法使用、格式錯誤或未封存。
- 把資料承諾或委員會簽章當成資料目前可取回的證據。
- L1 重組,或過早依賴尚不安全的結算交易。
- 特權升級、過短時間鎖、更換驗證器、暫停或緊急繞過。
- 強制納入、狀態恢復或逃生路徑不存在、被停用或無法操作。
- 標準橋漏洞、代幣映射錯誤、重放、訊息或提款證明失敗。
- 快速橋的流動性、定價、路由、清償能力與交易對手風險。
- 費用估算遺漏 L1 資料、證明、橋接、壅塞或失敗交易成本。
- 假定一個 Rollup 的 EVM 相容性、最終性、隱私或安全模型適用於另一個。
常見誤解
- 每個 ZK Rollup 都會隱藏交易金額、地址與應用活動。
- 有效證明能保證資料可用,並讓任何人重建目前狀態。
- 排序器收據等同 L1 已接受的證明或已最終確定的提款。
- 有效性證明消除了排序器、證明者、治理、升級與跨鏈橋風險。
- 最便宜或最快的證明系統會自動帶來最安全的使用者結果。
相關主題
來源
- Zero-knowledge rollups - Ethereum.org(查閱日期:2026-08-22)
- Zero-knowledge proofs - Ethereum.org(查閱日期:2026-08-22)
- EIP-4844: Shard Blob Transactions - Ethereum Improvement Proposals(查閱日期:2026-08-22)
- Rollup Process - Scroll Documentation(查閱日期:2026-08-22)
- Data availability - Starknet Documentation(查閱日期:2026-08-22)