Cosa Sono i ZK Rollup?
I ZK rollup sono network Layer 2 che eseguono transazioni al di fuori della chain principale, inviando quindi una prova di validità zero-knowledge a Ethereum insieme a ciascun batch. La prova è una piccola porzione di dati crittografici che dimostra che ogni transazione nel batch ha rispettato le regole, consentendo a Ethereum di verificare il risultato senza rieseguire nulla.
Poiché la correttezza viene dimostrata prima del settlement di un batch, i ZK rollup raggiungono rapidamente la finality definitiva su Ethereum. I prelievi vengono sbloccati non appena la prova viene verificata, in genere da pochi minuti a poche ore, evitando agli utenti di attendere una finestra di contestazione.
Il compromesso storico riguardava costi e complessità, poiché coprire ogni operazione dell'Ethereum Virtual Machine ha richiesto anni di ingegneria specializzata. Questa barriera è ampiamente crollata e i sistemi di prova per usi generali come SP1 di Succinct, RISC Zero e OpenVM possono ora dimostrare l'esecuzione ordinaria di Ethereum scritta in codice standard, motivo per cui la maggior parte dei nuovi network lanciati oggi sceglie le prove di validità fin dall'inizio.

Cosa Sono gli Optimistic Rollup?
Gli optimistic rollup pubblicano i risultati delle transazioni su Ethereum e presumono che siano corretti. Chiunque gestisca un verifier può contestare un batch durante una finestra di contestazione, solitamente di sette giorni, inviando una prova di frode che costringe Ethereum a ricontrollare il calcolo contestato e a revocarlo in caso di errore.
Il design è più semplice da costruire e meno costoso da gestire poiché non viene generata alcuna prova durante il normale funzionamento. Questo vantaggio iniziale spiega perché i tre principali network Layer 2 per scopi generali, Base, Arbitrum One e OP Mainnet, utilizzano tutti architetture optimistic e detengono la maggior parte del valore dell'ecosistema.
Il prezzo consiste nell'attesa. Un prelievo attraverso il bridge nativo richiede l'intero periodo di contestazione per essere finalizzato, quindi gli utenti o aspettano una settimana o pagano un bridge di terze parti per anticipare la liquidità. Il modello presuppone anche che almeno una parte onesta stia monitorando la chain e sia pronta a contestare tempestivamente le frodi, un'assunzione che le prove crittografiche eliminano.

ZK Rollup vs Optimistic Rollup: Differenze Chiave
Entrambi i design ereditano la sicurezza di Ethereum pubblicando i propri dati sulla mainnet, ed entrambi sono diventati drasticamente più economici dopo che EIP-4844 ha introdotto lo storage dei blob. Le differenze significative risiedono nel modo in cui ciascuno valida lo stato.
- Validazione dello stato: i rollup ZK provano che ogni batch è corretto prima che venga finalizzato. I rollup optimistic si finalizzano prima e si affidano alle prove di frode per individuare i batch non validi in un secondo momento.
- Finalità del prelievo: i prelievi ZK vengono completati non appena la prova di validità viene verificata su Ethereum, solitamente nel giro di poche ore. I prelievi optimistic attraverso il bridge canonico attendono la finestra di contestazione di sette giorni.
- Assunzioni di sicurezza: la sicurezza ZK si basa sulla robustezza del sistema di prova e sulla correttezza dello smart contract verificatore. La sicurezza optimistic richiede inoltre un osservatore onesto che individui e contesti la frode prima della chiusura della finestra.
- Struttura dei costi: le chain optimistic evitano i costi di generazione delle prove durante le normali operazioni. Le chain ZK pagano per ogni prova, sebbene le spese dei prover siano diminuite di circa 45 volte man mano che l'hardware e i sistemi di prova sono maturati.
- Compatibilità EVM: i rollup optimistic riutilizzano i client di Ethereum quasi senza modifiche. I moderni zkEVM hanno colmato la maggior parte del divario, quindi la compatibilità non è più un fattore determinante nella scelta.
- Profondità dell'ecosistema: le chain optimistic detengono la liquidità e la copertura applicativa più elevate. I design ZK guidano il settore negli appchains che richiedono una finalizzazione rapida, come l'exchange di perpetual Lighter.

Quale tipo di rollup è più sicuro?
sulla carta, le prove di validità offrono la garanzia più forte. Un rollup ZK non può finalizzare uno stato non valido finché la matematica e lo smart contract verificatore sono solidi, mentre un rollup optimistic dipende da qualcuno che si accorga della frode all'interno della finestra temporale. In pratica, valutiamo prima quanta protezione detiene ancora l'operatore.
L2Beat classifica ogni rollup su un sistema di fasi. La Fase 1 indica che il sistema di prova viene eseguito senza permessi, gli utenti possono uscire su Ethereum senza la cooperazione dell'operatore e gli aggiornamenti affrontano un ritardo che dà agli utenti il tempo di andarsene. La Fase 0 indica che un multisig controllato dal team può ancora sovrascrivere il sistema.
All'inizio di agosto, Base, Arbitrum One, OP Mainnet, Ink, Unichain e Starknet si trovano alla Fase 1, mentre Linea, ZKsync Era e Scroll rimangono alla Fase 0 nonostante la loro architettura di prova più solida.
I sistemi di prova emergenti comportano rischi propri. Diversi prover basati su STARK si affidano a congetture matematiche che i ricercatori hanno recentemente messo alla prova, motivo per cui gli sviluppatori di Ethereum richiedono ora una sicurezza dimostrabile a 128 bit prima che i zkEVM tocchino il consenso. Finché una chain ZK non unisce prove mature a una decentralizzazione di Fase 1, il vantaggio architetturale da solo risolve ben poco.
Il confine tra i due si sta attenuando
Per capire dove si sta dirigendo il ridimensionamento, osservate il campo optimistic. La generazione di prove è diventata un servizio di tipo commodity e strumenti come OP Succinct consentono a qualsiasi chain OP Stack di sostituire le prove di frode con prove di validità senza ricostruire la propria infrastruttura.
Base, il layer 2 più grande per valore, è a metà di questo percorso. Il suo aggiornamento Azul aggiunge prove zero-knowledge SP1 insieme ad attestazioni hardware attendibili in un design multi-proof, riducendo la finalità dei prelievi da sette giorni a uno quando entrambe le prove concordano, e il team lo descrive come una tappa intermedia verso la generazione di prove ZK complete.
Mantle e Taiko si sono spinti oltre e ora si finalizzano con prove di validità nonostante siano stati lanciati come chain optimistic, e il rollup focalizzato su Bitcoin BOB esegue un sistema ibrido che risolve le dispute sulle frodi con un'unica prova ZK anziché con un lungo gioco di contestazione.
Non abbiamo trovato alcun esempio di chain con prove di validità riconvertita alle prove di frode, quindi le vecchie etichette descrivono sempre più da dove è partita una chain piuttosto che dove sta andando.
Principali esempi di ciascuno
I progetti sottostanti rappresentano i punti di riferimento odierni di ciascun campo. Per un'analisi più approfondita del lato ZK, consultate la nostra classifica dei migliori progetti di rollup ZK.
Rollup ZK
- Starknet: Esegue il proprio linguaggio Cairo e il prover Stwo, ed è la prima chain ZK di grandi dimensioni a raggiungere la decentralizzazione di Fase 1.
- Linea: Sviluppato da Consensys, l'azienda dietro MetaMask, con un design strettamente allineato all'economia di Ethereum.
- ZKsync Era: Il fiore all'occhiello dello stack ZKsync, il cui prover Boojum alimenta anche chain come Abstract.
- Scroll: Punta a una compatibilità con Ethereum a livello di bytecode e dimostra l'esecuzione con il sistema OpenVM.
- Lighter: un rollup zk applicativo per il trading di perpetual, e il rollup di gran lunga più attivo per operazioni degli utenti.

Optimistic rollup
- Base: la blockchain di Coinbase e il rollup più grande per valore protetto, che ora integra prove zero-knowledge tramite l'aggiornamento Azul.
- Arbitrum One: il pilastro storico della DeFi, protetto dal protocollo di challenge permissionless BoLD.
- OP Mainnet: la catena OP Stack originale, la cui base di codice sostiene anche Base, Ink, Unichain e la più ampia Superchain.
- Ink: la rete di Kraken focalizzata sulla DeFi, già classificata allo Stadio 1 a meno di un anno dal lancio.
- Unichain: la catena di Uniswap orientata al trading, progettata per concentrare la liquidità degli swap sul proprio spazio di blocco.

Statistiche e adozione dei rollup
I dati di L2Beat di inizio agosto mostrano il confronto in termini di scala tra i due campi.
- Valore totale protetto: le reti di scaling di Ethereum detengono complessivamente 33,4 miliardi di dollari, di cui 26,8 miliardi depositati su rollup che pubblicano i propri dati su Ethereum.
- Un mercato a due catene: Base (11,6 miliardi di dollari) e Arbitrum One (10 miliardi di dollari) detengono insieme circa l'80% dell'intero valore dei rollup, entrambi basati su architetture optimistic.
- Le più grandi catene basate su prove di validità: Mantle guida la classifica con 1,2 miliardi di dollari dopo il passaggio dalle prove di frode, seguita da Lighter con 849 milioni di dollari e Starknet con 370 milioni di dollari.
- L'attività racconta una storia diversa: Lighter ha elaborato circa 875 operazioni utente al secondo nell'ultimo giorno, circa nove volte i 94 di Base, evidenziando dove la rapidità della finalità risulti vincente.
- La coda lunga: L2Beat monitora 23 rollup a tutti gli effetti, e solo una manciata di catene minori come Facet e la rete per la privacy Aztec ha raggiunto lo Stadio 2, il livello finale di decentralizzazione.

La stessa Ethereum si sta orientando verso la tecnologia zero-knowledge
Il segnale più forte dell'intero dibattito è rappresentato da ciò che Ethereum sta facendo sul proprio strato di base. A metà dello scorso anno, la Ethereum Foundation ha fissato l'obiettivo di generare prove per il 99% dei blocchi della mainnet in meno di 10 secondi, un tempo sufficiente affinché i validatori possano verificare una prova zero-knowledge anziché rieseguire ogni transazione.
Entro dicembre l'obiettivo è stato raggiunto. La latenza di prova è scesa da 16 minuti a 16 secondi, i costi si sono ridotti di 45 volte e da allora la roadmap è passata al rafforzamento della sicurezza prima che i client zero-knowledge raggiungano la mainnet.
Gli aggiornamenti di supporto stanno arrivando secondo la tabella di marcia. Fusaka è stato lanciato lo scorso dicembre introducendo PeerDAS, che consente ai nodi di verificare la data availability tramite campionamento anziché scaricare l'intero set di dati, e i successivi fork dedicati ai blob hanno più che raddoppiato la capacità di dati su cui fanno affidamento i rollup.
Il prossimo hard fork, Glamsterdam, ristruttura la produzione dei blocchi in modo da concedere ai prover diversi secondi per generare una prova anziché uno o due.
Una volta che Ethereum verificherà nativamente le prove di validità, i sistemi di prova di frode inizieranno a sembrare una tecnologia di transizione, e ogni principale stack optimistic ha già inserito la generazione di prove zero-knowledge nella propria roadmap.

Rollup oltre Ethereum
Il modello dei rollup è approdato anche su Bitcoin, dove a lungo sembrava impossibile a causa dell'impossibilità per lo scripting di Bitcoin di verificare direttamente prove complesse. BitVM ha cambiato questa situazione consentendo di regolare le controversie sulle frodi su Bitcoin senza alcuna modifica al protocollo, e oggi costituisce la base della prima generazione di bridge Bitcoin con minimizzazione della fiducia.
Citrea ha implementato l'idea a fine gennaio come il primo rollup zero-knowledge attivo su Bitcoin. Esegue transazioni EVM, le valida tramite uno zkEVM basato su RISC Zero e iscrive la prova compressa sulla blockchain di Bitcoin, che funge sia da livello di regolamento che da data layer.
Il suo bridge Clementine richiede un solo partecipante onesto per mantenere i prelievi al sicuro, un modello nettamente superiore rispetto ai custodian federati da cui dipendevano le precedenti sidechain di Bitcoin. L'ecosistema è ancora minuscolo se paragonato ai Layer 2 di Ethereum, ma le questioni di design che vi si affrontano sono le stesse che Ethereum ha risolto anni prima.
In sintesi
I rollup zero-knowledge e optimistic hanno risolto lo stesso problema di congestione partendo da direttive opposte e, dopo anni di competizione, il mercato ha emesso un verdetto diviso. Le catene optimistic hanno vinto la gara dell'adozione, detenendo la stragrande maggioranza del valore e delle applicazioni, mentre le prove zero-knowledge hanno vinto la discussione su quale debba essere l'approdo definitivo della tecnologia.
Per gli utenti, la scelta oggi si basa meno sull'architettura delle prove che su ciò che ciascuna chain offre intorno ad essa. Le commissioni sono quasi identiche da quando sono arrivati i blobs, quindi la profondità dell'ecosistema, i tempi di prelievo e lo stage L2Beat di una chain sono i criteri che considereremmo per primi. Ci aspettiamo che le etichette stesse svaniscano nei prossimi anni man mano che le chain con proof di frode continueranno ad integrare proof di validità, e mentre Ethereum completerà la trasformazione del proprio livello di base nel più grande sistema verificato tramite zk delle criptovalute.






