扩展、隐私与前沿
zk-Rollup(零知识卷叠)
zk-Rollup 是这样一种 Rollup:它通过给每一个发布到主链的批次附上一份紧凑的密码学有效性证明,来证明其链下交易正确无误。它不是请世人信任这个批次再去盯防欺诈,而是递给基础链一张简短的数学凭证,证明新状态是按规则从旧状态推出的。基础链核验这张凭证,若成立便将该批次视为最终确认,无需等待,也无需争议。
这份证明本身是一种零知识证明(常为 zk-SNARK 或 zk-STARK):一种在不泄露全部输入的前提下证明某项计算被正确执行的方法,而关键在于,它的形式极其小巧、验证极快,尽管其背后的计算庞大无比。生成证明昂贵又缓慢,核验证明却廉价又迅速。这种不对称正是要害所在,因为昂贵的部分只在链下发生一次,而繁忙的基础链要做的只是那次廉价的核验。
可以拿一位老师来类比:与其把一千道考题重做一遍,不如递给他一份密封的标准答案,几秒内即可核对它是否与官方解答相符。由于正确性被预先证明,zk-Rollup 提供了快速的终局性,让用户几乎可以立即提现到基础链,而不必像乐观 Rollup 那样苦等一段挑战期。这使其成为扩展难题强有力的长期答案,而同一套证明机制还顺带开启了保护隐私的应用。
又称
另见