跳到正文

ZK Rollup

從驗證角度說明 ZK Rollup 的批次、有效性證明、資料可用性、結算狀態、費用、提款與特定部署風險。

更新於

僅供教育參考,不構成投資、跨鏈橋或安全建議。ZK Rollup 的可靠性取決於被證明的程式、公開輸入、資料可用性路徑、合約、營運者、治理與結算鏈。

直接答案

ZK Rollup,更精確地說是有效性 Rollup,在結算鏈之外執行交易,將交易組成批次,再向該鏈上的合約提交資料承諾、狀態聲明與有效性證明。驗證器無須重新執行每筆交易,就能檢查批次是否遵守已編碼的狀態轉換規則。這可讓大量交易共同分攤資料發布及證明驗證成本。

這項保證具體而非絕對。驗證通過的證明只支持已部署程式所編碼、並由公開輸入綁定的陳述。它本身不能證明資料可取回、排序器持續上線且公平、結算區塊已最終確定、跨鏈橋正確或升級安全。「ZK」也不代表 Rollup 天然具備隱私:許多有效性 Rollup 會發布交易或狀態差異資料,使用者活動仍然可見。

1
執行

證明者執行一批交易或計算,得到狀態變化。

運作方式

  1. 鎖定特定部署:L1 與 L2 鏈 ID、Rollup 與橋接合約、驗證器及驗證金鑰版本、被證明的程式或電路、批次格式、資料可用性模式、排序器、證明者、管理員、暫停權限與觀察區塊。技術堆疊名稱不能證明每個部署都有相同保證。
  2. 將排序與證明分開。排序器可在資料承諾或證明抵達 L1 前快速出具收據並建立 L2 區塊。記錄交易所屬的確切批次,並區分已排序、已承諾、已證明、已接受、結算安全、結算最終確定及提款完成等狀態。
  3. 重建批次。取得協定要求的交易、狀態差異、blob sidecar 或其他可用性承載資料;驗證順序與承諾;再推導前狀態根、後狀態根、提款根或訊息根及其他公開輸入。綁定錯誤鏈、批次或根的證明,證明的是錯誤命題。
  4. 驗證證明路徑。確認結算交易以預期證明、驗證金鑰與公開輸入呼叫目標驗證器,交易成功、發出預期事件並更新正確狀態槽。在可行時,以獨立軟體重現驗證與執行。
  5. 獨立稽核資料可用性。以太坊 blob 提供協定窗口期內的可用性與承諾,而非永久封存取回。外部委員會或替代 DA 層會引入自身假設。若使用者無法恢復重建狀態或退出所需資料,證明有效也不能使資料復原。
  6. 端到端追蹤存款與提款。核對標準代幣與訊息傳遞器、金額、目的地、訊息 nonce、包含根、證明、最終性規則及實際餘額變化。第三方快速橋是在獨立定價、路由及交易對手風險下墊付流動性,不會縮短標準證明或結算時鐘。
  7. 監控活性與控制權。衡量批次和證明積壓、強制納入及逃生路徑、證明者多樣性、升級、時間鎖、守護者與緊急模式。合約、電路、金鑰、DA 模式或協定升級後應重新分析。

計算範例

  • 壓縮。 一個教學批次包含 10,000 transactions1,200 KB 的原始協定輸入被壓縮為 300 KB。壓縮比為 1,200 / 300 = 4.0x,大小縮減為 1 - 300 / 1,200 = 75%,十進位平均值為 300,000 / 10,000 = 30 bytes/transaction。這些數字不衡量證明可靠性、狀態增長或封存可用性。
  • 成本分配。 使用者為該批次支付 3.0 ETH;實測 L1 資料發布成本為 1.4 ETH,證明驗證為 0.4 ETH,L2 執行為 0.2 ETH。未解釋的剩餘為 3.0 - 1.4 - 0.4 - 0.2 = 1.0 ETH,使用者平均成本為 3.0 / 10,000 = 0.0003 ETH/transaction。由於未計入證明生成、硬體、失敗提交、橋接、資本與稅費,剩餘並非淨利。
  • 生命週期。 錢包在 minute 0 收到排序器收據;批次承諾在 minute 12 進入 L1;證明在 minute 50 被接受;選定的結算最終性政策在 minute 64 滿足;標準提款在 minute 70 執行。依序經過時間為 12 + 38 + 14 + 6 = 70 minutes。較早的任何時間點都不等同提款完成。

風險

  • 鏈、部署、合約、批次、根、驗證器、金鑰或電路版本錯誤。
  • 不完整或錯誤的被證明程式,被可靠的證明系統如實證明。
  • 公開輸入、網域分隔符、訊息或協定參數缺漏或編碼錯誤。
  • 驗證器、預編譯、橋、訊息傳遞器或狀態更新合約漏洞。
  • 初始化材料遭入侵或密碼學假設失效。
  • 排序器審查、重新排序、矛盾承諾、停機或延遲發布批次。
  • 證明者停機、中心化、審查、容量不足或證明積壓增加。
  • 交易資料、狀態差異或 blob sidecar 無法使用、格式錯誤或未封存。
  • 把資料承諾或委員會簽章當成資料目前可取回的證據。
  • L1 重組,或過早依賴尚不安全的結算交易。
  • 特權升級、過短時間鎖、更換驗證器、暫停或緊急繞過。
  • 強制納入、狀態恢復或逃生路徑不存在、被停用或無法操作。
  • 標準橋漏洞、代幣映射錯誤、重放、訊息或提款證明失敗。
  • 快速橋的流動性、定價、路由、清償能力與交易對手風險。
  • 費用估算遺漏 L1 資料、證明、橋接、壅塞或失敗交易成本。
  • 假定一個 Rollup 的 EVM 相容性、最終性、隱私或安全模型適用於另一個。

常見誤解

  • 每個 ZK Rollup 都會隱藏交易金額、地址與應用活動。
  • 有效證明能保證資料可用,並讓任何人重建目前狀態。
  • 排序器收據等同 L1 已接受的證明或已最終確定的提款。
  • 有效性證明消除了排序器、證明者、治理、升級與跨鏈橋風險。
  • 最便宜或最快的證明系統會自動帶來最安全的使用者結果。

相關主題

來源

導覽

搜尋知識庫...