ZK-rollup против Optimistic rollup

Последнее обновление
6 августа 2026 г.
Эта дата означает проведение полного аудита, а не незначительной правки. Наша редакция проверяет каждое утверждение, цифру и деталь платформы в соответствии с нашими редакционными принципами перед повторной публикацией.
Проверено фактологами
Проверено редакцией
Процесс редакционной проверки фактов

Эта статья была проверена нашей редакционной командой на предмет точности. Все утверждения, точки данных и сведения о платформах сверяются с первоисточниками.

Точность данных проверена
Источники проверены перекрестно
Детали платформы подтверждены
Ознакомьтесь с нашим процессом проверки фактов
Отказ от ответственности
Раскрытие информации об аффилированных лицах
Как финансируется Datawallet

Некоторые ссылки на этой странице являются партнерскими. Datawallet может получать комиссионные, когда вы регистрируетесь по ним, без каких-либо дополнительных затрат для вас. Рейтинги и позиции отражают наши собственные критерии тестирования и оценки.

Ознакомьтесь с полным текстом раскрытия информации

Резюме: Роллапы масштабируют блокчейн путем выполнения транзакций в дочерней сети и фиксации результатов в базовой сети, обычно Ethereum. Они выпускаются в двух вариантах, которые различаются методом доказательства честности этих результатов.

ZK-роллапы доказывают валидность каждого батча с помощью криптографии, в то время как оптимистичные роллапы принимают батчи по умолчанию и дают оппонентам семь дней на оспаривание мошенничества.

Этот водораздел годами определял масштабирование Ethereum, и теперь он стирается. Base добавляет доказательства с нулевым разглашением в свою оптимистичную архитектуру, Mantle и Taiko полностью перешли на доказательства достоверности, а основные разработчики Ethereum достигли своей цели по проверке блоков основной сети в режиме реального времени.

Что такое ZK-роллапы?

ZK rollups — это сети Layer 2, которые выполняют транзакции вне основной сети, а затем отправляют доказательство корректности zero-knowledge в Ethereum вместе с каждым батчем. Доказательство представляет собой небольшой объем криптографических данных, показывающий, что каждая транзакция в батче следовала правилам, поэтому Ethereum может проверить результат без повторного выполнения чего-либо.

Поскольку правильность доказана до урегулирования батча, ZK rollups быстро достигают жесткой финализации в Ethereum. Вывод средств завершается после проверки доказательства, обычно в течение от нескольких минут до нескольких часов, поэтому пользователям никогда не приходится ждать период оспаривания.

Историческим компромиссом были стоимость и сложность, так как покрытие каждой операции Ethereum Virtual Machine потребовало годы специализированной инженерии. Этот барьер в основном рухнул, и системы доказательств общего назначения, такие как SP1 от Succinct, RISC Zero и OpenVM, теперь могут доказывать обычное выполнение Ethereum, написанное на стандартном коде, поэтому большинство новых сетей, запускаемых сегодня, выбирают доказательства корректности с самого начала.

Что такое Optimistic rollups?

Optimistic rollups публикуют результаты транзакций в Ethereum и предполагают, что они честны. Любой запущенный верификатор может оспорить батч в течение периода оспаривания, обычно составляющего семь дней, путем отправки доказательства мошенничества, которое заставляет Ethereum перепроверить оспариваемые вычисления и откатить их в случае сбоя.

Эта архитектура проще в создании и дешевле в эксплуатации, так как при нормальной работе доказательства не генерируются. Это преимущество объясняет, почему три крупнейшие сети Layer 2 общего назначения — Base, Arbitrum One и OP Mainnet — используют optimistic архитектуры и удерживают большую часть стоимости экосистемы.

Цена этого — ожидание. Вывод средств через нативный мост занимает весь период оспаривания до финализации, поэтому пользователи либо ждут неделю, либо платят стороннему мосту за предоставление ликвидности авансом. Эта модель также предполагает, что по крайней мере одна честная сторона следит за сетью и готова вовремя оспорить мошенничество — предположение, от которого криптографические доказательства избавляют.

ZK-роллапы против оптимистичных роллапов: ключевые отличия

Обе архитектуры наследуют безопасность Ethereum благодаря публикации данных в mainnet, и обе стали значительно дешевле после того, як EIP-4844 внедрило хранение блобов. Существенные различия заключаются в том, как каждая из них проверяет состояние.

  • Проверка состояния: ZK rollups доказывают корректность каждого батча до его урегулирования. Optimistic rollups сначала урегулируют транзакции и полагаются на доказательства мошенничества для выявления недействительных батчей впоследствии.
  • Финализация вывода средств: Вывод средств в ZK завершается после проверки доказательства корректности в Ethereum, обычно в течение нескольких часов. Вывод средств в Optimistic через канонический мост ожидает истечения семидневного периода оспаривания.
  • Предположения безопасности: Безопасность ZK основывается на надежности системы доказательств и корректности контракта верификатора. Безопасность Optimistic дополнительно требует наличия честного наблюдателя, способного обнаружить и оспорить мошенничество до закрытия окна.
  • Структура затрат: Optimistic сети пропускают затраты на доказательство при нормальной работе. Сети ZK платят за каждое доказательство, хотя расходы на генерацию доказательств снизились примерно в 45 раз по мере развития аппаратного обеспечения и систем доказательств.
  • Совместимость с EVM: Optimistic rollups используют клиенты Ethereum практически без изменений. Современные zkEVM устранили большую часть разрыва, поэтому совместимость больше не определяет выбор.
  • Глубина экосистемы: Optimistic сети обладают самой глубокой ликвидностью и охватом приложений. ZK-дизайны лидируют в appchains, которым требуется быстрое урегулирование, таких как биржа бессрочных контрактов Lighter.

Какой тип rollup безопаснее?

В теории доказательства корректности предоставляют более надежную гарантию. ZK rollup не может финализировать недействительное состояние, пока математический аппарат и контракт верификатора надежны, в то время как optimistic rollup зависит от того, заметит ли кто-либо мошенничество в течение установленного окна. На практике мы сначала оцениваем, какой объем контроля по-прежнему удерживает оператор.

L2Beat оценивает каждый роллап по системе стадий. Стадия 1 означает, что система доказательств работает без разрешений, пользователи могут выводить средства в Ethereum без участия оператора, а обновления задерживаются, чтобы у пользователей было время покинуть сеть. Стадия 0 означает, что мультиподпись, удерживаемая командой, все еще может переопределить систему.

По состоянию на начало августа Base, Arbitrum One, OP Mainnet, Ink, Unichain и Starknet находятся на Стадии 1, в то время как Linea, ZKsync Era и Scroll остаются на Стадии 0 несмотря на более надежную архитектуру доказательств.

Молодые системы доказательств несут в себе собственные риски. Несколько пруверов на базе STARK опираются на математические гипотезы, которые исследователи недавно подвергли сомнению, поэтому разработчики Ethereum теперь требуют 128-битную доказуемую безопасность, прежде чем zkEVM попадут в консенсус. Пока ZK-сеть не объединит зрелые доказательства с децентрализацией Стадии 1, само по себе архитектурное преимущество решает очень немногое.

Граница между ними стирается

Чтобы понять, куда движется масштабирование, обратите внимание на оптимистичный лагерь. Доказательства стали массовой услугой, и такие инструменты, как OP Succinct, позволяют любой сети OP Stack заменять доказательства мошенничества на доказательства достоверности без перестройки своей инфраструктуры.

Base, крупнейший Layer 2 по объему средств, находится на середине этого пути. Его обновление Azul добавляет доказательства с нулевым разглашением SP1 наряду с доверенными аппаратными аттестациями в дизайне с несколькими доказательствами, сокращая время финальности вывода с семи дней до одного, когда оба доказательства совпадают, и команда описывает это как промежуточный этап на пути к полному ZK-доказыванию.

Mantle и Taiko пошли дальше и теперь осуществляют расчеты с помощью доказательств достоверности, несмотря на запуск в качестве оптимистичных сетей, а ориентированный на Bitcoin роллап BOB запускает гибридную систему, которая разрешает споры о мошенничестве с помощью одного ZK-доказательства вместо долгого процесса оспаривания.

Мы не нашли ни одного примера возврата сети с доказательствами достоверности к доказательствам мошенничества, поэтому старые ярлыки все больше описывают, где сеть начинала, а не куда она направляется.

Ведущие примеры каждого типа

Проекты, приведенные ниже, являются ключевыми игроками в каждом лагере на сегодняшний день. Более подробно с направлением ZK можно ознакомиться в нашем рейтинге лучших ZK rollup проектов.

ZK rollups

  • Starknet: использует собственный язык Cairo и прувер Stwo, а также является первой крупной ZK сетью, достигшей 1-й стадии децентрализации.
  • Linea: создана компанией ConsenSys, стоящей за MetaMask, и имеет экономическую модель, тесно связанную с экономикой Ethereum.
  • ZKsync Era: флагман стека ZKsync, чей прувер Boojum также обслуживает такие сети, как Abstract.
  • Scroll: нацелен на совместимость с Ethereum на уровне байт-кода и подтверждает выполнение транзакций с помощью системы OpenVM.
  • Lighter: специализированный под приложение ZK rollup для торговли бессрочными контрактами, а также самый активный rollup среди всех по количеству пользовательских операций.
ZK rollups

Оптимистичные роллапы

  • Base: сеть от Coinbase и крупнейший rollup по заблокированной стоимости, которая теперь добавляет ZK-прувы посредством обновления Azul.
  • Arbitrum One: давний тяжеловес DeFi, защищенный безразрешительным протоколом проверки BoLD.
  • OP Mainnet: оригинальная сеть OP Stack, кодовая база которой также лежит в основе Base, Ink, Unichain и более широкой экосистемы Superchain.
  • Ink: ориентированная на DeFi сеть от Kraken, получившая 1-ю стадию менее чем через год после запуска.
  • Unichain: ориентированная на торговую деятельность сеть от Uniswap, созданная для концентрации ликвидности обмена в собственном пространстве блоков.

Статистика и принятие rollups

Данные L2Beat за начало августа показывают, как соотносятся масштабы двух лагерей.

  • Общая заблокированная стоимость: сети масштабирования Ethereum удерживают в общей сложности 33,4 млрд долларов, из которых 26,8 млрд долларов приходится на rollups, публикующие свои данные в Ethereum.
  • Рынок из двух сетей: Base (11,6 млрд долларов) и Arbitrum One (10 млрд долларов) контролируют примерно 80% всей стоимости rollups, и обе сети используют оптимистичные проекты.
  • Крупнейшие сети с доказательством достоверности (validity proof): Mantle лидирует с показателем в 1,2 млрд долларов после перехода с доказательств мошенничества, за ним следуют Lighter с 849 млн долларов и Starknet с 370 млн долларов.
  • Активность говорит о другом: за последний день Lighter обрабатывала около 875 пользовательских операций в секунду, что примерно в девять раз превышает показатель Base (94), демонстрируя, где именно побеждает быстрая финализация.
  • Длинный хвост: L2Beat отслеживает 23 полноценных rollup, и лишь горстка небольших сетей, таких как Facet и сеть конфиденциальности Aztec, достигли 2-й стадии, являющейся финальным уровнем децентрализации.
Принятие rollups в цифрах

Сам Ethereum переходит на ZK

Самый сильный сигнал во всей этой дискуссии заключается в том, что Ethereum делает со своим собственным базовым слоем. Серединой прошлого года Ethereum Foundation поставил цель доказывать 99% блоков mainnet менее чем за 10 секунд, что достаточно быстро для того, чтобы валидаторы проверяли zero-knowledge proof вместо повторного выполнения каждой транзакции.

К декабрю цель была достигнута. Задержка генерации доказательств сократилась с 16 минут до 16 секунд, затраты снизились в 45 раз, а дорожная карта с тех пор перешла к усилению безопасности перед тем, как ZK-клиенты появятся в mainnet.

Поддерживающие обновления выходят по графику. Fusaka была запущен в декабре прошлого года и представила PeerDAS, который позволяет нодам проверять data availability с помощью выборки, а не загрузки всего объема, а последовавшие за ним хардфорки блогов более чем в два раза увеличили емкость данных, на которую полагаются rollups.

Следующий хардфорк, Glamsterdam, реструктурирует создание блоков, чтобы у пруверов было несколько секунд на генерацию доказательства вместо одной или двух.

Как только Ethereum нативно проверяет доказательства правильности, системы доказательств мошенничества начинают выглядеть как переходная технология, и каждый крупный optimistic-стек уже добавил ZK-доказательства в свою дорожную карту.

Роллапы за пределами Ethereum

Модель роллапов также перекочевала в Bitcoin, где долгое время это казалось невозможным, поскольку скриптинг Bitcoin не может напрямую проверять сложные доказательства. BitVM изменила это, позволив разрешать споры о мошенничестве на Bitcoin без каких-либо изменений протокола, и теперь она лежит в основе первого поколения минимизирующих доверие Bitcoin мостов.

Citrea воплотила эту идею в продакшене в конце января как первый работающий ZK-роллап на Bitcoin. Он выполняет EVM-транзакции, доказывает их с помощью zkEVM на базе RISC Zero и записывает сжатое доказательство в блокчейн Bitcoin, который служит одновременно его расчетным слоем и слоем данных.

Его мосту Clementine требуется всего один честный участник для обеспечения безопасности вывода средств — гораздо более надежная модель, чем федеративные кастодианы, от которых зависели более ранние сайдчейны Bitcoin. Экосистема все еще мала по сравнению с сетям Layer 2 в Ethereum, но проектные вопросы, которые решаются там, — это те же самые вопросы, которые Ethereum проработал годами ранее.

Итог

ZK- и optimistic-роллапы решали одну и ту же проблему перегрузки с противоположных сторон, и после лет конкуренции рынок вынес разделенный вердикт. Optimistic-сети выиграли гонку за внедрение, удерживая подавляющее большинство стоимости и приложений, в то время как доказательства с нулевым разглашением выиграли спор о том, к чему должна прийти технология.

Для пользователей выбор сегодня в меньшей степени зависит от архитектуры доказательств и в большей — от того, что каждая сеть предлагает вокруг нее. Комиссии стали практически одинаковыми после появления blobs, поэтому глубина экосистемы, время вывода средств и стадия L2Beat сети — это те критерии, которые мы взвесим в первую очередь. Мы ожидаем, что сами ярлыки со временем отойдут на второй план, поскольку сети с доказательствами мошенничества продолжают внедрять доказательства правильности, а Ethereum завершает превращение своего собственного базового слоя в крупнейшую систему с ZK-проверкой в криптовалюте.

ZK-rollup против Optimistic rollup