---
title: "Polygon ZK Rollups：你需要知道的一切"
description: "定义、解决方案与对比"
---

# Polygon ZK Rollups：你需要知道的一切

[Polygon（原 MATIC Network）](https://www.alchemy.com/layer2/polygon/?a=dd081c99da)是一家 Web3 初创公司，致力于构建扩展 Ethereum 并推动大规模采用的产品。

该公司的核心产品 Polygon 权益证明（PoS）侧链，因其低费用和更快的交易速度而成为 Ethereum 的热门替代方案。

目前，Polygon 正在开发一套[零知识 rollup](https://www.alchemy.com/blog/zero-knowledge-rollups)（ZK rollup），旨在提升 Ethereum 的吞吐量，同时不牺牲去中心化或安全性。ZK rollup 在链下处理交易，并减少基础层的计算量，以此实现可扩展性。

本指南将说明 Polygon ZK rollup 的工作原理及其带来的优势，同时也会介绍不同的 Polygon ZK rollup 解决方案，并将其与现有的 ZK rollup 进行比较。

## 什么是 Polygon ZK rollup？

**Polygon 零知识 rollup 是一种扩展方案，它将多笔链下交易聚合为一笔链上交易。** Polygon ZK rollup 方案通过为每个 rollup 生成有效性证明（即零知识证明），消除了 [Ethereum 主网](https://www.alchemy.com/rpc/ethereum)矿工验证单笔交易的需求。

由于有效性证明在数学上可证，Ethereum 网络能够以无需信任的方式验证批量交易的真实性。这提高了 rollup 的安全性，因为恶意行为更难以实施。

更重要的是，有效性证明（或零知识证明）使 rollup 交易能够在主链上立即得到确认。用户可以在 rollup 和基础区块链（Ethereum）之间无缝转移资金，不会遇到摩擦或延迟。

相比之下，Optimistic rollup（Optimism 和 Arbitrum 所采用的方案）在用户提取资金前会设置等待期。这限制了 rollup 的效率，也降低了对用户的价值。

Polygon 网络此前已多次重申其通过 ZK rollup 扩展 Ethereum 的承诺，并计划[在零知识技术上投资超过 10 亿美元](https://blog.polygon.technology/the-polygon-thesis-strategic-focus-on-zk-technology-as-the-next-major-chapter-for-polygon-1b-treasury-allocation/)。Polygon 技术栈中至少有四款产品基于 ZK rollup，包括 Zero、Hermez、Miden 和 Nightfall。

在下一部分，我们将逐一介绍每个 Polygon ZK rollup 解决方案，并说明其提供的功能。

## 什么是 Polygon Zero？

**Polygon Zero 是一种专门设计用于降低生成有效性证明计算成本的 ZK rollup 解决方案。** 虽然 ZK rollup 确实能够提升可扩展性，但由于证明生成过程耗时且成本高昂，其功能会受到限制。

Polygon Zero 通过使用"递归证明"来解决这一问题，这种证明方式比现有的证明系统更快。这些递归证明来自 [Plonky2](https://blog.polygon.technology/introducing-plonky2/)，这是由 Mir Protocol 团队开发的一种证明机制。

Mir Protocol 曾是一个探索递归 ZK 证明以扩展[去中心化应用](https://www.alchemy.com/dapps/top/defi-dapps)的项目，直到该团队被 Polygon 收购。Mir Protocol 的核心团队随后继续研究可扩展证明，并于 2022 年 1 月初推出了 [Plonky2](https://www.alchemy.com/dapps/plonky2)。

<ImageBlock
  src="https://media.alchemy.com/1704288698-polygon-zero.jpeg"
  alt="Polygon Zero 将递归交易证明聚合为单个有效性证明的示意图"
  width={903}
  height={478}
  caption="来源：Polygon"
/>

递归证明系统的工作方式与现有的 ZK 证明机制不同。在现有项目中，思路是每次为一批交易生成证明。但这可能需要耗费大量时间。

Polygon Zero 采用了不同的方法，为批次中的每笔交易同时生成证明，然后由机器将多笔交易证明聚合为一个提交至 Ethereum 网络的证明。

这一机制大幅降低了为交易 rollup 生成可靠有效性证明所需的工作量。Polygon Zero 的 Plonky2 能够在 0.17 秒内生成一个递归证明，可以说是目前速度最快的 ZK 证明生成方案。

Polygon Zero 设计上与 [Ethereum 虚拟机](https://www.alchemy.com/overviews/what-is-the-ethereum-virtual-machine-evm)（EVM）兼容，每个区块最多可批量处理 3,000 笔交易。尽管 Polygon Zero 尚未正式上线，但密码学研究的进一步突破可能使其成为 [Ethereum 生态系统](https://www.alchemy.com/dapps/ecosystem/ethereum)中占主导地位的 ZK rollup 项目。

## 什么是 Polygon Hermez？

Polygon Hermez 是一个以去中心化为主要目标的 ZK rollup 项目，据称是目前唯一一个在 Ethereum 网络上运行的去中心化 ZK rollup。

Hermez 网络使用一种名为效率证明（PoE）的新型共识算法，以确保去中心化和网络安全。该系统由**排序器（Sequencer）和聚合器（Aggregator）**组成，二者共同保障 rollup 的正常运行。排序器负责接收交易并将其纳入批次，聚合器则生成提交给 Ethereum 的 ZK 证明。

在 PoE 系统中，任何人都可以成为排序器或聚合器，系统内置了加密经济激励机制以鼓励诚实行为。这使 Polygon Hermez 免受困扰 ZK rollup 的中心化问题，同时也降低了网络上出现恶意活动的可能性。

<ImageBlock
  src="https://media.alchemy.com/1704288768-polygon-hermez.jpeg"
  alt="Polygon Hermez 效率证明示意图：Sequencer 打包交易，Aggregator 提交 ZK 证明"
  width={1138}
  height={359}
  caption="来源：Polygon"
/>

Hermez 协议使用经过验证的零知识技术，实现了可观的吞吐量。每批次最多可包含 2,000 笔交易，并生成 SNARK（简洁非交互式知识论证）证明以确认每个 rollup 中交易的有效性。

#### Polygon Hermez 2.0

尽管 Polygon Hermez 自 2021 年起已投入运行，但使用率一直较低。Hermez 缺乏 EVM 兼容性，因此其功能仅限于简单的代币转账和原子交换。

但 Polygon 已宣布计划未来为 Hermez 引入 EVM 兼容性。该项目被称为"Hermez 2.0"，将引入[零知识 EVM（zkEVM）](https://blog.polygon.technology/zkverse-deep-dive-into-polygon-hermez-2-0/)，把现有的 ZK rollup 与 EVM 实现结合起来。

有了 Hermez 2.0，Polygon 就能兑现通过 ZK rollup 扩展 Ethereum 的承诺。Polygon Hermez 团队已计划使用 EVM 原生的机器指令（操作码）。这将使项目能够轻松地将基于 Ethereum 的应用移植到 Polygon Hermez，或直接在该 rollup 上启动兼容 EVM 的应用。

## 什么是 Polygon Miden？

**Polygon Miden 是一种通用型、基于 STARK 的兼容 EVM 的 ZK rollup。** STARK（可扩展透明知识论证）是一种密码学证明类型，与更为常见的 SNARK 系统有相似之处。

一些人认为 ZK-STARK 优于 ZK-SNARK，因为前者不需要可信设置，并且能够抵御量子计算攻击。缺点是 STARK 需要更大的证明，使用成本因此更高。

作为一种[兼容 EVM 的 ZK rollup，Polygon Miden](https://blog.polygon.technology/polygon-announces-polygon-miden-a-stark-based-ethereum-compatible-rollup/) 相当独特。其他基于 STARK 的 ZK rollup（最著名的是 StarkNet）无法支持 [Solidity](https://www.alchemy.com/dapps/solidity) 智能合约，限制了它们对 Ethereum 用户的价值。

Polygon Miden 依靠 **Miden 虚拟机（VM）**执行任意逻辑并运行智能合约。开发者可以轻松地将用 Solidity 或 Vyper 编写的代码编译为 Miden Assembly，这是用于在 Miden VM 中编写机器指令的语言。

Polygon Miden 每个区块最多可处理 5,000 笔交易，每五秒产生一个新区块。尽管这个 ZK rollup 目前仍处于原型阶段，但预计在上线时能将吞吐量提升至每秒超过 1,000 笔交易（TPS）。

<ImageBlock
  src="https://media.alchemy.com/1704288818-polygon-miden.jpeg"
  alt="Polygon Miden 基于 STARK 的 ZK rollup 在 Miden VM 上运行智能合约的示意图"
  width={886}
  height={599}
  caption="来源：Polygon"
/>

## 什么是 Polygon Nightfall？

**Polygon Nightfall 是一种面向机构的企业级 rollup 解决方案，旨在为机构提供隐私交易，已于 2022 年 5 月 17 日在 Ethereum 主网上线。** 该项目是 Polygon Technology 与企业巨头安永（EY）合作的成果。

Polygon Nightfall 采用一种独特的 rollup 设计，结合了 Optimistic rollup 与零知识密码学。使用 Optimistic rollup 可降低交易成本，而 ZK 技术可保护交易免受窥探。

对于寻求可扩展且私密的区块链交易的大型企业而言，Polygon Nightfall 提供了一个颇具吸引力的用例。

Nightfall 目前仍处于生产阶段，不过 Polygon 团队[近期宣布已在 Ethereum 主网上推出测试版](https://blog.polygon.technology/introducing-polygon-nightfall-mainnet-decentralized-private-transactions-for-enterprise/)。该 ZK rollup 的架构依赖于以下组件：

#### Nightfall 合约

Nightfall 合约是管理 L2 链上活动的智能合约。它们还负责管理区块提议者（Block Proposer）系统，负责选择、轮换和淘汰区块提议者。

#### 区块提议者

这些节点负责验证交易并将其打包为批次，然后提交至 L1 区块链。

#### 挑战者

挑战者是被选定用于确保区块提议者诚实行为的节点。挑战者可以生成欺诈证明，并将其提交至链上，以质疑无效区块。

#### 流动性提供者

流动性提供者（LP）监控 L2 链，并为希望提现至 Ethereum 的用户提供流动性。LP 对 Polygon Nightfall 的运行至关重要，因为它解决了困扰其他 Optimistic rollup 系统的提现延迟问题。

<ImageBlock
  src="https://media.alchemy.com/1704288862-polygon-nightfall.jpeg"
  alt="Polygon Nightfall 将 Optimistic rollup 与零知识隐私相结合、面向企业的示意图"
  width={720}
  height={452}
  caption="来源：Polygon"
/>

Polygon Nightfall 支持 ERC-20、ERC-1155 和 ERC-777 代币的安全、隐私保护交换。以约 100 TPS 的速率，Nightfall 非常适合希望在 Ethereum 上快速且私密地进行交易的企业客户。

## Polygon ZK rollup 与其他零知识 rollup 有何不同？

Polygon ZK rollup 在速度、成本以及支持兼容 EVM 计算的能力方面，与其他零知识 rollup 设计有所不同。

### Polygon ZK rollup 速度更快

传统 ZK rollup（如 [StarkNet](https://www.alchemy.com/layer2/starknet) 或 [zkSync](https://www.alchemy.com/overviews/what-is-zksync-era)）的一个缺点是生成有效性证明的计算成本较高。证明机制的低效往往会抵消 ZK rollup 带来的收益。

相比之下，Polygon ZK rollup 的设计目标就是缩减生成证明的计算成本。Polygon 的一款 ZK rollup——Polygon Zero（使用 Plonky2）**能够在 170 毫秒内生成递归 ZK 证明。**

### Polygon ZK rollup 兼容 EVM

尽管 zkSync 最近推出了零知识 EVM 实现，但大多数 ZK rollup 与 Ethereum 并不兼容。例如，使用 StarkNet 需要学习 Cairo，这是一种用于在 StarkNet OS 中执行程序的图灵完备语言。

这意味着这些系统无法像 Polygon 的 ZK rollup 那样扩展 Ethereum 的能力。用户无法在这类 ZK rollup 上访问基于 Ethereum 的应用，而开发者也无法有效利用 Ethereum 的网络效应。

### Polygon ZK rollup 使用成本更低

Polygon 的零知识 rollup 技术栈旨在最大限度地降低使用 L2 的成本。ZK rollup 常因生成有效性证明需要昂贵的专用硬件而受到批评——这些成本最终转嫁给用户。

**Polygon Zero** 等 Polygon ZK rollup 致力于简化证明方案，这样即使是性能较低的设备也能参与其中。例如，Plonky2 的证明生成测试就是在一台消费级 PC 上完成的。

此外，Polygon ZK rollup 生成的证明比其他 ZK 证明机制体积更小。前文提到的 Plonky2 **生成的证明最小可达 45kb**。这不仅消除了硬件中心化问题，也降低了终端用户的成本负担。

## 为什么 Polygon ZK rollup 很重要？

**Polygon ZK rollup 的重要性体现在可扩展性、更低的交易费用以及安全性上。**

### 1. 可扩展性

零知识 rollup 是在保持去中心化和安全性的同时扩展 Ethereum 这一努力的重要组成部分。像 Polygon Zero 和 Polygon Hermez 这样的 ZK rollup，能够将吞吐量提升至每秒数千笔交易。

### 2. 低交易费用

过高的 gas 费用一直是 Ethereum 用户面临的主要痛点。通过将交易转移至主链之外并缓解网络拥堵，Polygon ZK rollup 能够大幅降低 Ethereum 的交易费用。

### 3. 安全性

ZK rollup 基于坚实的密码学基础，其安全门槛高于其他 rollup 设计。与 Optimistic rollup 依赖经济激励或信任假设不同，ZK rollup 依靠密码学保证来确保网络安全。

Polygon ZK rollup 将交易数据发布到 Ethereum 上，因此用户可以依靠 Ethereum 来强制执行在二层（L2）链上进行的交易。正因如此，ZK rollup 是解决 Ethereum 可扩展性难题的首选方案之一。

### 4. 创新

Ethereum 在可扩展性方面的局限性会限制开发者的能力范围。随着实施 Polygon ZK rollup 带来的处理能力提升，Ethereum 开发者有望发现新的用例，并拓展到新的领域。

## 结论

零知识 rollup 是解决 Ethereum 可扩展性问题最受推崇的方案之一。随着 Polygon 致力于整合 ZK rollup，扩展 Ethereum 的可能性也随之提高。

Polygon ZK rollup 有潜力大幅提升 Ethereum 的处理能力，并助力大规模采用。Alchemy 致力于扩展 Ethereum，并为[在 Polygon 上构建](https://www.alchemy.com/layer2/polygon/?a=dd081c99da)的开发者提供支持。

## 常见问题

### 什么是 Polygon ZK rollup？

Polygon 零知识 rollup 是一种扩展方案，它将多笔链下交易聚合为一笔链上交易，利用有效性证明实现无需信任的验证，同时不牺牲安全性或去中心化。

### Polygon ZK rollup 与其他 ZK rollup 有何不同？

Polygon ZK rollup 提供更快的证明生成速度（约 170 毫秒）、更小的证明体积（45KB）、便于迁移 Ethereum 应用的 EVM 兼容性，以及通过消费级硬件要求实现的更低成本。

### 什么是 Polygon Zero，它是如何运作的？

Polygon Zero 是一种 ZK rollup 解决方案，使用来自 Plonky2 的递归证明来降低计算成本，能够在 0.17 秒内生成有效性证明，并在完全兼容 EVM 的情况下每个区块批量处理最多 3,000 笔交易。

### Polygon Hermez 在 ZK rollup 中有何独特之处？

Polygon Hermez 是唯一一个在 Ethereum 上运行的去中心化 ZK rollup，采用效率证明共识系统，任何人都可以成为排序器或聚合器，每批次支持最多 2,000 笔交易。

### Polygon ZK rollup 与 optimistic rollup 相比如何？

Polygon ZK rollup 通过密码学有效性证明提供即时的交易终局性，而 Optimistic rollup 需要等待期，并依赖经济激励而非数学保证来实现安全性。

### 什么是 Polygon Miden？

Polygon Miden 是一种基于 STARK、兼容 EVM 的 ZK rollup，每五秒可处理多达 5,000 笔交易，使用 Miden 虚拟机，目标是在上线时实现超过 1,000 TPS。

### Polygon ZK rollup 为 Ethereum 扩展提供了哪些优势？

它们将吞吐量提升至每秒数千笔交易，大幅降低 gas 费用，通过密码学证明维持较高的安全性，并将交易数据发布到 Ethereum 上以继承其保护。

### Polygon Nightfall 是为何而设计的？

Polygon Nightfall 是一种企业级 rollup 解决方案，结合了 Optimistic rollup 与零知识密码学，旨在为机构提供隐私交易，支持 ERC-20、ERC-1155 和 ERC-777 代币，速率约为 100 TPS。
