﻿---
title: "ZK Rollup"
description: "從驗證角度說明 ZK Rollup 的批次、有效性證明、資料可用性、結算狀態、費用、提款與特定部署風險。"
image: "https://wiki.fcontext.com/og.png"
---

> Documentation Index
> Fetch the complete documentation index at: https://wiki.fcontext.com/llms.txt
> Use this file to discover all available pages before exploring further.

# ZK Rollup

> 僅供教育參考，不構成投資、跨鏈橋或安全建議。ZK Rollup 的可靠性取決於被證明的程式、公開輸入、資料可用性路徑、合約、營運者、治理與結算鏈。

<a id="answer"></a>

## 直接答案

ZK Rollup，更精確地說是有效性 Rollup，在結算鏈之外執行交易，將交易組成批次，再向該鏈上的合約提交資料承諾、狀態聲明與有效性證明。驗證器無須重新執行每筆交易，就能檢查批次是否遵守已編碼的狀態轉換規則。這可讓大量交易共同分攤資料發布及證明驗證成本。

這項保證具體而非絕對。驗證通過的證明只支持已部署程式所編碼、並由公開輸入綁定的陳述。它本身不能證明資料可取回、排序器持續上線且公平、結算區塊已最終確定、跨鏈橋正確或升級安全。「ZK」也不代表 Rollup 天然具備隱私：許多有效性 Rollup 會發布交易或狀態差異資料，使用者活動仍然可見。

<a id="mechanism"></a>

## 運作方式

1. 鎖定特定部署：L1 與 L2 鏈 ID、Rollup 與橋接合約、驗證器及驗證金鑰版本、被證明的程式或電路、批次格式、資料可用性模式、排序器、證明者、管理員、暫停權限與觀察區塊。技術堆疊名稱不能證明每個部署都有相同保證。
2. 將排序與證明分開。排序器可在資料承諾或證明抵達 L1 前快速出具收據並建立 L2 區塊。記錄交易所屬的確切批次，並區分已排序、已承諾、已證明、已接受、結算安全、結算最終確定及提款完成等狀態。
3. 重建批次。取得協定要求的交易、狀態差異、blob sidecar 或其他可用性承載資料；驗證順序與承諾；再推導前狀態根、後狀態根、提款根或訊息根及其他公開輸入。綁定錯誤鏈、批次或根的證明，證明的是錯誤命題。
4. 驗證證明路徑。確認結算交易以預期證明、驗證金鑰與公開輸入呼叫目標驗證器，交易成功、發出預期事件並更新正確狀態槽。在可行時，以獨立軟體重現驗證與執行。
5. 獨立稽核資料可用性。以太坊 blob 提供協定窗口期內的可用性與承諾，而非永久封存取回。外部委員會或替代 DA 層會引入自身假設。若使用者無法恢復重建狀態或退出所需資料，證明有效也不能使資料復原。
6. 端到端追蹤存款與提款。核對標準代幣與訊息傳遞器、金額、目的地、訊息 nonce、包含根、證明、最終性規則及實際餘額變化。第三方快速橋是在獨立定價、路由及交易對手風險下墊付流動性，不會縮短標準證明或結算時鐘。
7. 監控活性與控制權。衡量批次和證明積壓、強制納入及逃生路徑、證明者多樣性、升級、時間鎖、守護者與緊急模式。合約、電路、金鑰、DA 模式或協定升級後應重新分析。

<a id="example"></a>

## 計算範例

- **壓縮。** 一個教學批次包含 `10,000 transactions`，`1,200 KB` 的原始協定輸入被壓縮為 `300 KB`。壓縮比為 `1,200 / 300 = 4.0x`，大小縮減為 `1 - 300 / 1,200 = 75%`，十進位平均值為 `300,000 / 10,000 = 30 bytes/transaction`。這些數字不衡量證明可靠性、狀態增長或封存可用性。
- **成本分配。** 使用者為該批次支付 `3.0 ETH`；實測 L1 資料發布成本為 `1.4 ETH`，證明驗證為 `0.4 ETH`，L2 執行為 `0.2 ETH`。未解釋的剩餘為 `3.0 - 1.4 - 0.4 - 0.2 = 1.0 ETH`，使用者平均成本為 `3.0 / 10,000 = 0.0003 ETH/transaction`。由於未計入證明生成、硬體、失敗提交、橋接、資本與稅費，剩餘並非淨利。
- **生命週期。** 錢包在 `minute 0` 收到排序器收據；批次承諾在 `minute 12` 進入 L1；證明在 `minute 50` 被接受；選定的結算最終性政策在 `minute 64` 滿足；標準提款在 `minute 70` 執行。依序經過時間為 `12 + 38 + 14 + 6 = 70 minutes`。較早的任何時間點都不等同提款完成。

<a id="risks"></a>

## 風險

- 鏈、部署、合約、批次、根、驗證器、金鑰或電路版本錯誤。
- 不完整或錯誤的被證明程式，被可靠的證明系統如實證明。
- 公開輸入、網域分隔符、訊息或協定參數缺漏或編碼錯誤。
- 驗證器、預編譯、橋、訊息傳遞器或狀態更新合約漏洞。
- 初始化材料遭入侵或密碼學假設失效。
- 排序器審查、重新排序、矛盾承諾、停機或延遲發布批次。
- 證明者停機、中心化、審查、容量不足或證明積壓增加。
- 交易資料、狀態差異或 blob sidecar 無法使用、格式錯誤或未封存。
- 把資料承諾或委員會簽章當成資料目前可取回的證據。
- L1 重組，或過早依賴尚不安全的結算交易。
- 特權升級、過短時間鎖、更換驗證器、暫停或緊急繞過。
- 強制納入、狀態恢復或逃生路徑不存在、被停用或無法操作。
- 標準橋漏洞、代幣映射錯誤、重放、訊息或提款證明失敗。
- 快速橋的流動性、定價、路由、清償能力與交易對手風險。
- 費用估算遺漏 L1 資料、證明、橋接、壅塞或失敗交易成本。
- 假定一個 Rollup 的 EVM 相容性、最終性、隱私或安全模型適用於另一個。

<a id="misconceptions"></a>

## 常見誤解

- 每個 ZK Rollup 都會隱藏交易金額、地址與應用活動。
- 有效證明能保證資料可用，並讓任何人重建目前狀態。
- 排序器收據等同 L1 已接受的證明或已最終確定的提款。
- 有效性證明消除了排序器、證明者、治理、升級與跨鏈橋風險。
- 最便宜或最快的證明系統會自動帶來最安全的使用者結果。

<a id="related"></a>

## 相關主題

- [有效性證明](/zh-tw/crypto/validity-proof/)
- [資料可用性](/zh-tw/crypto/data-availability/)
- [Layer 2](/zh-tw/crypto/layer2/)
- [Rollup](/zh-tw/crypto/rollup/)
- [零知識證明](/zh-tw/crypto/zero-knowledge-proof/)

<a id="sources"></a>

## 來源

- [Zero-knowledge rollups](https://ethereum.org/developers/docs/scaling/zk-rollups/) - Ethereum.org（查閱日期：2026-08-22）
- [Zero-knowledge proofs](https://ethereum.org/zero-knowledge-proofs/) - Ethereum.org（查閱日期：2026-08-22）
- [EIP-4844: Shard Blob Transactions](https://eips.ethereum.org/EIPS/eip-4844) - Ethereum Improvement Proposals（查閱日期：2026-08-22）
- [Rollup Process](https://docs.scroll.io/en/technology/chain/rollup/) - Scroll Documentation（查閱日期：2026-08-22）
- [Data availability](https://docs.starknet.io/learn/protocol/data-availability) - Starknet Documentation（查閱日期：2026-08-22）

Source: https://wiki.fcontext.com/zh-tw/crypto/zk-rollup/index.mdx
