市值: $2.6672T -0.87%
成交额(24h): $86.6361B 2.30%
恐惧与贪婪指数:

67 - 贪婪

  • 市值: $2.6672T -0.87%
  • 成交额(24h): $86.6361B 2.30%
  • 恐惧与贪婪指数:
  • 市值: $2.6672T -0.87%
加密货币
话题
百科
资讯
加密话题
视频
热门加密百科

选择语种

选择语种

选择货币

加密货币
话题
百科
资讯
加密话题
视频

什么是 ZK-rollup(零知识汇总)?

ZK-rollups scale Ethereum by bundling off-chain transactions and submitting compact zk-SNARK proofs to the main chain—ensuring instant finality, full security, and privacy without trusting operators.

2025/12/24 00:20

定义及核心机制

1. ZK-rollup 是一种第 2 层扩展解决方案,它将多个链下交易捆绑在一起,并向主以太坊区块链提交单个加密证明(称为零知识简洁非交互式知识论证 (zk-SNARK))。

2. 该证明以密码方式验证所有捆绑交易都是有效的,而不会泄露其底层数据,从而保护隐私并减少链上计算负载。

3. 与默认情况下假设有效性并依赖于挑战窗口期间的欺诈证明的乐观汇总不同,ZK-rollups 通过数学验证预先断言正确性。

4. 主链仅存储最少的数据:交易calldata和zk-SNARK,在保持以太坊安全保证的同时实现高吞吐量。

5. ZK-rollup 中的每个状态转换都伴随着有效性证明,这意味着除了底层密码学的健全性之外,不需要任何信任假设。

链上数据发布策略

1. ZK-rollups 将压缩的交易数据(包括发送者、接收者、金额和随机数)发布到以太坊的 calldata 空间,确保数据可用于重建和审计。

2. 该数据发布允许任何观察者验证 Rollup 状态的正确性,即使操作者离线或恶意操作。

3. 压缩技术显着减小calldata的大小;例如,一个简单的 ERC-20 传输可能会从已发布格式的 100 多个字节缩减到 12 个字节以下。

4. 发布的数据不包括证明生成中使用的私有输入,根据应用程序逻辑的要求保护用户机密性。

5. 以太坊上的 Rollup 合约根据最新的状态根验证传入的证明,并仅在成功验证后更新它。

证明者基础设施和计算权衡

1. 生成 zk-SNARK 需要大量的计算资源,特别是当电路复杂性随着交易类型和智能合约功能的增加而增加时。

2. 证明者可以是中心化的,也可以是去中心化的;由于延迟和成本限制,许多实时部署目前依赖于可信硬件或许可的证明者。

3.越来越多地采用递归证明(一个证明证明另一个证明的有效性)来更有效地批量证明并降低验证气体成本。

4. RISC Zero 和 Cairo 等 STARK 友好虚拟机的进步扩展了可编程性,允许开发人员使用更高级的语言而不是原始约束系统来编写电路。

5. 使用 GPU 和 FPGA 的硬件加速在证明者操作员中变得越来越普遍,旨在将证明生成时间从几分钟缩短到几秒钟。

安全模型的含义

1. ZK-rollups 的最终结果在证明被接受后立即生效,消除了乐观 Rollups 典型的 7 天提款延迟。

2. 安全模型完全取决于底层加密假设的硬度(例如离散对数或抗冲突性)以及电路实现的正确性。

3. 电路逻辑或编译器工具链中的错误可能导致无效证明被接受,从而使电路的形式验证成为关键的工程实践。

4. 不需要经济激励或削减机制来保护系统,这与基于防欺诈的设计不同,在防欺诈设计中,债券规模和挑战时间会影响安全性。

5.如果恶意证明者构造了一个不正确但看似有效的 zk-SNARK,以太坊验证者合约将彻底拒绝它——任何资金都不会在不被发现的情况下被窃取或挪用。

常见问题解答

问:ZK-rollups 可以支持任意智能合约吗?答:可以,但有限制。像 zkSync Era 和 Starknet 这样的平台使用自定义 VM(例如 zkEVM、Cairo)将 Solidity 或其他语言编译成可验证的电路。完整的 EVM 等效性仍然是一个活跃的开发领域。

问:为什么一些 ZK-rollups 仍然需要集中式排序器?答:排序涉及在证明之前对交易进行排序。该层的去中心化带来了协调开销和延迟挑战。许多项目首先优先考虑活跃性和低费用,在主网稳定后规划排序器去中心化。

问:以太坊上的 calldata 成本是 ZK-rollups 的瓶颈吗?答:这是一个重要因素。即使进行压缩,频繁发布大批量也会影响气体使用量。 EIP-4844 引入了原始 danksharding 来降低此成本,并且进一步的调用数据优化嵌入到当前的客户端实现中。

问:ZK-rollups 如何处理账户抽象和钱包恢复?答:他们继承了以太坊的账户模型,但通过智能合约钱包进行了扩展。恢复机制取决于钱包的逻辑(而不是汇总协议本身),从而根据部署的账户合约的允许启用社交恢复、多重签名或时间锁定升级。

免责声明:info@kdj.com

所提供的信息并非交易建议。根据本文提供的信息进行的任何投资,kdj.com不承担任何责任。加密货币具有高波动性,强烈建议您深入研究后,谨慎投资!

如您认为本网站上使用的内容侵犯了您的版权,请立即联系我们(info@kdj.com),我们将及时删除。

相关百科

什么是 DAI?它与 USDT 有何不同?

什么是 DAI?它与 USDT 有何不同?

2026-09-08 17:00:22

市场波动模式1. 自2021年以来,Bitcoin超过68%的交易日在24小时窗口内价格波动超过15%。 2. 在流动性较低的时期,尤其是在 02:00 至 06:00 UTC 期间,以太坊表现出比 Bitcoin 更高的日内波动性。 3. 稳定币脱钩事件(例如 2023 年 3 月的 USDC 事...

为什么稳定币会失去 1 美元的挂钩?

为什么稳定币会失去 1 美元的挂钩?

2026-09-08 02:00:03

储备构成和透明度差距1. 许多稳定币声称完全由现金或短期美国国债支持,但储备披露往往缺乏实时验证机制。 2. 第三方证明可能仅每季度进行一次,从而留下较长的窗口,使不匹配的资产负债结构仍未被发现。 3. 一些发行人持有的商业票据或逆回购协议存在未反映在公共资产负债表中的交易对手风险。 4. 链下银行...

什么是加密货币中的自我托管以及为什么它很重要?

什么是加密货币中的自我托管以及为什么它很重要?

2026-09-10 04:19:32

定义和核心机制1. 自我保管是指个人保留对其私钥的完全控制权,而不将该权力委托给任何第三方服务的做法。 2. 自我托管钱包的服务器上不持有资产;相反,它提供了一个使用本地存储的加密密钥与区块链网络交互的接口。 3. 用户的设备(无论是智能手机、台式机还是硬件模块)托管种子短语和私钥,并且在正常操作期...

什么是闪电网络? Bitcoin 交易如何变得更快?

什么是闪电网络? Bitcoin 交易如何变得更快?

2026-09-08 07:00:16

闪电网络核心架构1. 闪电网络作为直接构建在 Bitcoin 区块链之上的第二层协议运行,完全依赖 Bitcoin 的加密安全模型,无需引入新的共识规则。 2. 使用2-of-2多重签名地址在参与者之间构建双向支付通道,双方必须共同签名才能将资金移出通道。 3. 每个通道都通过链上融资交易进行初始化...

什么是加密预言机?区块链如何获取真实世界的数据?

什么是加密预言机?区块链如何获取真实世界的数据?

2026-09-08 19:20:07

定义和核心功能1. 加密预言机是一种可信的第三方服务,充当区块链网络和外部数据源之间的桥梁。 2. 它获取、验证链下信息,并将其传递给部署在链上的智能合约,例如价格、体育比分、天气状况或 API 响应。 3. 如果没有预言机,智能合约将与现实世界的事件隔离,无法执行依赖于外部触发器的逻辑。 4. 预...

Bitcoin 与莱特币:主要区别是什么?

Bitcoin 与莱特币:主要区别是什么?

2026-09-08 20:20:11

起源和基础架构1. Bitcoin 于 2009 年出现,作为首个去中心化加密货币,建立在使用 SHA-256 哈希算法的工作量证明共识机制之上。 2. 莱特币于 2011 年作为 Bitcoin 开源代码库的直接分支推出,但用 Scrypt 取代了 SHA-256,有意提高了早期 ASIC 主导地...

什么是 DAI?它与 USDT 有何不同?

什么是 DAI?它与 USDT 有何不同?

2026-09-08 17:00:22

市场波动模式1. 自2021年以来,Bitcoin超过68%的交易日在24小时窗口内价格波动超过15%。 2. 在流动性较低的时期,尤其是在 02:00 至 06:00 UTC 期间,以太坊表现出比 Bitcoin 更高的日内波动性。 3. 稳定币脱钩事件(例如 2023 年 3 月的 USDC 事...

为什么稳定币会失去 1 美元的挂钩?

为什么稳定币会失去 1 美元的挂钩?

2026-09-08 02:00:03

储备构成和透明度差距1. 许多稳定币声称完全由现金或短期美国国债支持,但储备披露往往缺乏实时验证机制。 2. 第三方证明可能仅每季度进行一次,从而留下较长的窗口,使不匹配的资产负债结构仍未被发现。 3. 一些发行人持有的商业票据或逆回购协议存在未反映在公共资产负债表中的交易对手风险。 4. 链下银行...

什么是加密货币中的自我托管以及为什么它很重要?

什么是加密货币中的自我托管以及为什么它很重要?

2026-09-10 04:19:32

定义和核心机制1. 自我保管是指个人保留对其私钥的完全控制权,而不将该权力委托给任何第三方服务的做法。 2. 自我托管钱包的服务器上不持有资产;相反,它提供了一个使用本地存储的加密密钥与区块链网络交互的接口。 3. 用户的设备(无论是智能手机、台式机还是硬件模块)托管种子短语和私钥,并且在正常操作期...

什么是闪电网络? Bitcoin 交易如何变得更快?

什么是闪电网络? Bitcoin 交易如何变得更快?

2026-09-08 07:00:16

闪电网络核心架构1. 闪电网络作为直接构建在 Bitcoin 区块链之上的第二层协议运行,完全依赖 Bitcoin 的加密安全模型,无需引入新的共识规则。 2. 使用2-of-2多重签名地址在参与者之间构建双向支付通道,双方必须共同签名才能将资金移出通道。 3. 每个通道都通过链上融资交易进行初始化...

什么是加密预言机?区块链如何获取真实世界的数据?

什么是加密预言机?区块链如何获取真实世界的数据?

2026-09-08 19:20:07

定义和核心功能1. 加密预言机是一种可信的第三方服务,充当区块链网络和外部数据源之间的桥梁。 2. 它获取、验证链下信息,并将其传递给部署在链上的智能合约,例如价格、体育比分、天气状况或 API 响应。 3. 如果没有预言机,智能合约将与现实世界的事件隔离,无法执行依赖于外部触发器的逻辑。 4. 预...

Bitcoin 与莱特币:主要区别是什么?

Bitcoin 与莱特币:主要区别是什么?

2026-09-08 20:20:11

起源和基础架构1. Bitcoin 于 2009 年出现,作为首个去中心化加密货币,建立在使用 SHA-256 哈希算法的工作量证明共识机制之上。 2. 莱特币于 2011 年作为 Bitcoin 开源代码库的直接分支推出,但用 Scrypt 取代了 SHA-256,有意提高了早期 ASIC 主导地...

查看所有文章

User not found or password invalid

Your input is correct