ZKとのEthereumとの関係の簡単な歴史

ZKとのEthereumとの関係の簡単な歴史

それはすべてイーサリアムから始まります。 L1が遅すぎます。すべてのノードは、ブロック内のトランザクションを冗長に再実行する必要があります。これにより、スケーラビリティが制限されます。

2020年までに、イーサリアムコミュニティはスケーリングソリューションとしてロールアップの周りで合体しました。 Vitalikのロールアップに関する2021年の画期的なブログ投稿では、楽観的でZKロールアップがイーサリアムをどのように拡大できるかを説明しています。

ZKロールアップは、スケーリングには技術的に優れていますが、技術はまだ使用できず、はるかに遅れていました(後で)。

そのため、楽観的なロールアップが最初に市場に侵入しました。楽観的なロールアップは、すべてのトランザクションが7日間のチャレンジ期間内に詐欺の証拠でそれに挑戦するまで有効であると仮定します。

楽観的なロールアップは機能しましたが、隠されたコストが伴いました。チャレンジ期間は、ユーザーが資金を引き出すことができるようになる前に、より長い取引の最終性を意味していました。ロックされた流動性は、特にチェーンの相互運用性により、資本効率と一般的に貧しいUXを意味しました。

一方、ZKは追いついていました。 ETHCC 2022では、Polygon、Zksync、およびScrollがすべてZkevmsを発表しました。これにより、Solidity Devがコードを作成し、EVMの実行を証明できます。

2023年までに、ZKロールアップは実際の牽引力を得始めました。

なぜZK証明は楽観的な詐欺証明よりも優れているのですか?つまり、ZKプルーフは、生のトランザクションデータ(サイズがメガバイト)と比較してはるかに小さい(〜1〜10 kb)です。

ZK暗号化を使用してイーサリアムトランザクションを証明することにより、これらの高度に圧縮された証明により、データの可用性コストが低く、スケーラビリティが向上しました。

ZKは離陸していましたが、証明生成は依然として高価でした。 ZKSTATS.IOに基づいて、2023年12月にZKプルーフを生成するための平均コストは80.21ドルでした。

2025年に早送りします。証明費用は、証明ごとに1.3ドルに減少し、約98.4%の改善がありました。

何が変わったのですか?

今日、ZKロールアップスタックのコアピースのそれぞれが分割されています。

まず、ZKVMSがここにあります。これらの特殊な仮想マシンは、ZK開発エクスペリエンスをスピードアップし、有効性の証明生成をより効率的にします。 ZKVMの前に、開発者はEVMの実行を証明するために複雑な数学的な「回路」を記述する必要がありました。

SP1、RISC Zero、Nexus、OpenVMなどのZKVMSは、ZK暗号化の専門知識なしに、すべての開発者(C ++、Rust)のZK開発を効果的に民主化します。過去には、ZKEVMSはZKロールアップでの堅牢性の開発のみを有効にしました。 ZKVMSをZkevmsよりも一般的な概念と考えてください。

第二に、市場競争のために証明を生成するためのコストは減少しています。今日、RISC Zero、Cysic、Lagrange、および簡潔で運営されている多くの競争力のある市場があります。まだテストネットにいるものもあれば、運用可能なものもあります。

ZK L2Sは、検証コストを償却するために、凝集手法を証明しています。これが大まかに機能する方法は、1つの内部の多くの証明をバッチすることです。これにより、最終的な証明がより速く検証します。

これらの市場も許可されていません。つまり、GPUリグを持っている人なら誰でもサインアップし、債券を投稿し、ZKプルーフを生成できます。以前は、ZKロールアップは「集中型プロバー」を使用していました。つまり、GoogleまたはAmazonからGPU/FPGAハードウェアをレンタルしました。

より良い証明システムも絶えず発売されています。これらの証明システム(例:GROTH16、HALO2-KZG、STARK、PLONK、EXPANDER)は、ZKプルーフの構築と検証方法に関するルールをアルゴリズム的に定義します。彼らは良くなっているため、ZKプルーフがより小さく、より速く検証していることを意味します。これは、ZKVMパフォーマンスの向上を意味します。