擴展、隱私與前沿
zk-Rollup(零知識捲疊)
zk-Rollup 是這樣一種 Rollup:它透過給每一個發布到主鏈的批次附上一份緊湊的密碼學有效性證明,來證明其鏈下交易正確無誤。它不是請世人信任這個批次再去盯防詐欺,而是遞給基礎鏈一張簡短的數學憑證,證明新狀態是按規則從舊狀態推出的。基礎鏈核驗這張憑證,若成立便將該批次視為最終確認,無需等待,也無需爭議。
這份證明本身是一種零知識證明(常為 zk-SNARK 或 zk-STARK):一種在不洩露全部輸入的前提下證明某項計算被正確執行的方法,而關鍵在於,它的形式極其小巧、驗證極快,儘管其背後的計算龐大無比。生成證明昂貴又緩慢,核驗證明卻廉價又迅速。這種不對稱正是要害所在,因為昂貴的部分只在鏈下發生一次,而繁忙的基礎鏈要做的只是那次廉價的核驗。
可以拿一位老師來類比:與其把一千道考題重做一遍,不如遞給他一份密封的標準答案,幾秒內即可核對它是否與官方解答相符。由於正確性被預先證明,zk-Rollup 提供了快速的終局性,讓使用者幾乎可以立即提現到基礎鏈,而不必像樂觀 Rollup 那樣苦等一段挑戰期。這使其成為擴展難題強而有力的長期答案,而同一套證明機制還順帶開啟了保護隱私的應用。
又稱
另見