---
title: "ZK-rollup 项目：完整指南"
description: "几年前排在 ZK-rollup 榜单前列的大多数项目已经消失。而它们当初押注的证明技术，如今却处于历史最佳状态。"
---

# ZK-rollup 项目：完整指南

<ImageBlock
  src="https://media.alchemy.com/zk-rollup-projects.png"
  alt="主流 ZK-rollup 项目指南的主图"
  width={1920}
  height={900}
  priority
/>

几年前排在 ZK-rollup 榜单前列的项目,大多数如今已不再运行。dYdX 转向了自己的链。Sorare 迁移到了 Solana。zkLend 在一次漏洞攻击导致借贷池资金流失后关闭。Polygon 在 2026 年 7 月彻底关闭了其 zkEVM。不过,这些项目当初押注的证明技术,如今状况比以往任何时候都要好,运行这项技术的链每天都在结算真实资金。

ZK rollup 的生命力超过了当初开创它们的项目。今天列出的榜单,无论是链层面还是应用层面,与 2022 年写的榜单几乎没有重合的名字。

## 什么是 ZK rollup?

ZK rollup 在基础链之外执行交易,然后向该链提交一份加密证明,证明由此产生的状态是正确的。基础层只需验证这份证明,而无需重新执行每一笔交易。由于正确性是被证明的,而非被假定的,提款也就不需要[乐观 rollup](https://www.alchemy.com/overviews/optimistic-rollups)所依赖的多日挑战窗口期。

对大多数这类链来说,"零知识"是个容易引起误解的名称。这些证明只能证实一批交易被正确执行,而不能证实交易本身是隐私的。只有少数几个 ZK rollup,Aztec 是最典型的例子,才真正隐藏交易内容。

选择 ZK rollup 时最重要的维度,是它与以太坊虚拟机的匹配程度。Vitalik Buterin 提出的 [zkEVM 类型框架](https://vitalik.eth.limo/general/2022/08/04/zkevm.html)描述了这个谱系:一端是合约字节码可以原样运行的链,另一端是拥有自己虚拟机和自己语言的链。下游的一切,包括你的工具链、审计范围,以及你能复用多少现有 Solidity 代码,都取决于一条链在这个谱系中所处的位置。

## 最受欢迎的 ZK-rollup 区块链有哪些?

<EmbeddedTable
  table={{
    columns: [
      { key: "chain", width: 140, title: "Chain", dataType: "object" },
      {
        key: "value",
        width: 160,
        title: "Approx. value secured",
        dataType: "object",
      },
      { key: "stage", width: 130, title: "L2BEAT stage", dataType: "object" },
      { key: "proof", width: 200, title: "Proof system", dataType: "object" },
      { key: "shape", width: 260, title: "Shape", dataType: "object" },
    ],
    data: [
      {
        chain: { title: "Mantle", tooltip: "", icon: "" },
        value: { title: "$1.24B", tooltip: "", icon: "" },
        stage: { title: "Stage 0", tooltip: "", icon: "" },
        proof: { title: "SP1 Hypercube", tooltip: "", icon: "" },
        shape: {
          title: "General purpose, converted from optimistic",
          tooltip: "",
          icon: "",
        },
        id: 0,
      },
      {
        chain: { title: "Lighter", tooltip: "", icon: "" },
        value: { title: "$896M", tooltip: "", icon: "" },
        stage: { title: "Stage 0", tooltip: "", icon: "" },
        proof: { title: "Custom circuits", tooltip: "", icon: "" },
        shape: {
          title: "Application-specific, perps trading",
          tooltip: "",
          icon: "",
        },
        id: 1,
      },
      {
        chain: { title: "Starknet", tooltip: "", icon: "" },
        value: { title: "$352M", tooltip: "", icon: "" },
        stage: { title: "Stage 1", tooltip: "", icon: "" },
        proof: { title: "Stwo", tooltip: "", icon: "" },
        shape: {
          title: "General purpose, non-EVM (Cairo)",
          tooltip: "",
          icon: "",
        },
        id: 2,
      },
      {
        chain: { title: "Linea", tooltip: "", icon: "" },
        value: { title: "$341M", tooltip: "", icon: "" },
        stage: { title: "Stage 0", tooltip: "", icon: "" },
        proof: { title: "gnark SNARKs", tooltip: "", icon: "" },
        shape: {
          title: "General purpose, EVM-equivalent",
          tooltip: "",
          icon: "",
        },
        id: 3,
      },
      {
        chain: { title: "ZKsync Era", tooltip: "", icon: "" },
        value: { title: "$194M", tooltip: "", icon: "" },
        stage: { title: "Stage 0", tooltip: "", icon: "" },
        proof: { title: "Boojum", tooltip: "", icon: "" },
        shape: { title: "General purpose, own VM", tooltip: "", icon: "" },
        id: 4,
      },
      {
        chain: { title: "Abstract", tooltip: "", icon: "" },
        value: { title: "$45M", tooltip: "", icon: "" },
        stage: { title: "Stage 0", tooltip: "", icon: "" },
        proof: { title: "Boojum", tooltip: "", icon: "" },
        shape: {
          title: "Consumer applications, ZK Stack",
          tooltip: "",
          icon: "",
        },
        id: 5,
      },
      {
        chain: { title: "Scroll", tooltip: "", icon: "" },
        value: { title: "$42M", tooltip: "", icon: "" },
        stage: { title: "Stage 0", tooltip: "", icon: "" },
        proof: { title: "OpenVM", tooltip: "", icon: "" },
        shape: {
          title: "General purpose, EVM-equivalent",
          tooltip: "",
          icon: "",
        },
        id: 6,
      },
      {
        chain: { title: "Taiko Alethia", tooltip: "", icon: "" },
        value: { title: "$11M", tooltip: "", icon: "" },
        stage: { title: "Stage 0", tooltip: "", icon: "" },
        proof: { title: "SP1 Hypercube, RISC Zero", tooltip: "", icon: "" },
        shape: {
          title: "General purpose, Ethereum-equivalent",
          tooltip: "",
          icon: "",
        },
        id: 7,
      },
      {
        chain: { title: "Aztec", tooltip: "", icon: "" },
        value: { title: "Minimal", tooltip: "", icon: "" },
        stage: { title: "Stage 2", tooltip: "", icon: "" },
        proof: { title: "Barretenberg", tooltip: "", icon: "" },
        shape: { title: "Privacy, non-EVM (Noir)", tooltip: "", icon: "" },
        id: 8,
      },
    ],
  }}
/>

所有数字和阶段均取自 [L2BEAT](https://l2beat.com/scaling/summary),数据截至 2026 年 8 月 11 日。Stage 是 L2BEAT 的去中心化评级,Stage 0 表示仍有特权运营方可以介入,Stage 2 表示合约已实现自治。

表中有两点会让 2022 年版本此页面的读者感到意外。

第一点是,按锁定价值排名前两位的 ZK rollup 并非在争夺以太坊通用活动份额的 zkEVM。Mantle 是通过转型达到这一位置的:它此前作为乐观 rollup 运行,于 2025 年 9 月转向基于 [Succinct 的 SP1](https://blog.succinct.xyz/real-time-proving-16-gpus/) 的有效性证明,将其提款窗口期从七天缩短到大约六个小时。Lighter 则是靠单一应用达到这一位置的:它是一个永续合约交易所,其订单撮合和清算在自定义电路中被证明,而非在通用虚拟机中执行。

第二点是,去中心化程度最高的 ZK rollup,是一条几乎没有多少价值锁定的隐私链。Aztec 于 2026 年 6 月在链上治理撤销了 rollup 合约的所有权后[达到 Stage 2](https://thedefiant.io/news/blockchains/aztec-l2beat-stage-2-governance-revokes-rollup-contract-ownership),使代码变得不可篡改。表中每一个通用型 zkEVM 仍处于 Stage 0。

### Starknet

[Starknet](https://www.alchemy.com/starknet) 使用 STARK 证明和自研的 Cairo 虚拟机,因此应用是用 Cairo 而非 Solidity 编写的。这换来了更高的证明吞吐量,让计算密集型应用变得可行,代价是开发者群体较小,跨链工具也不如 EVM 链那样天然齐全。它是唯一处于 Stage 1 的通用型 ZK rollup,这意味着用户拥有一条可用的退出路径,不依赖于运营方保持诚实。

其近期的增长集中在以比特币为抵押品的 DeFi,而非以太坊通用活动,这得益于一项从 2025 年 9 月持续到 2026 年 3 月的[ BTCFi 激励计划](https://www.starknet.io/blog/starknet-2025-year-in-review/)。

### Linea

[Linea](https://www.alchemy.com/linea) 是由 Consensys 打造的 zkEVM,与 EVM 行为的匹配程度足够高,使大多数现有 Solidity 合约无需修改即可部署。它使用基于 gnark 的 SNARK 证明系统,该系统需要可信初始化设置。

证明和排序都由 Consensys 运营。根据 L2BEAT 的数据,只有白名单内的提议者才能发布状态根,如果这些提议者停止工作,提款就会冻结。无许可证明是一个既定目标,而非已经落地的功能。如果你要部署现有的以太坊合约,并希望路径最短,Linea 在表中摩擦最小。但目前不要向自己的用户宣称它已经去中心化。

### ZKsync Era

[ZKsync Era](https://www.alchemy.com/zksync) 运行的是自己的虚拟机 EraVM,而非直接匹配 EVM 字节码。Solidity 可以为其编译,因此源码级别的迁移通常可行,但字节码级别的假设不会延续过来。这一权衡换来了更高的证明性能,以及一套原生账户抽象模型,使 gas 赞助和会话密钥比在需要外挂实现的链上更容易实现。

支撑它的 ZK Stack 如今也被其他链使用,Abstract 便是其中之一,这对它长期地位的意义超过了它自身的锁定价值。如果你维护着较旧的集成,请注意 ZKsync Lite(最初的 Era 之前的部署版本)已于 2026 年 5 月停止服务。我们的 [ZKsync Era 概览](https://www.alchemy.com/overviews/what-is-zksync-era)更深入地介绍了面向开发者的差异。

### Scroll

[Scroll](https://www.alchemy.com/scroll) 的目标是字节码级别的 EVM 等效性,并已转向基于 OpenVM 的证明系统。相比那些愿意改变虚拟机的链,这种等效性承诺历来是以牺牲证明吞吐量为代价的。它的锁定价值远低于 Linea 和 ZKsync Era,因此在评估它时,应把生态深度而非技术本身当作待解决的问题。

### Mantle

[Mantle](https://www.alchemy.com/mantle) 最初以乐观 rollup 的形式启动,后来转向 ZK 有效性证明,且没有要求应用迁移。这在 2022 年是不可能做到的,当时一条 rollup 的证明系统是建链时的既定选择。如今,这更像是一项可以在你不知情的情况下被更换的配置,这也是为什么要核实一条链当下运行的是什么,而不是轻信它启动时打出的标签。

### Taiko

[Taiko Alethia](https://taiko.xyz/alethia) 是目前投产中最接近完全以太坊等效的 zkEVM,同样的字节码在以太坊和该 rollup 上运行结果完全一致,不需要适配层。它的锁定价值相比上述链要小得多,而且我们目前并未提供该链的服务,因此在决定使用它之前,请查阅 [Taiko 自己的文档](https://docs.taiko.xyz/)以了解其证明和去中心化的最新状态。

## Polygon zkEVM 发生了什么?

Polygon Labs 于 2026 年 7 月 1 日关闭了 Polygon zkEVM。主网和 Cardona 测试网均已下线,排序器不再对交易排序,部署在该链上的应用也随之停止运作。此次关闭是[在 2025 年 6 月宣布的](https://forum.polygon.technology/t/sunsetting-polygon-zkevm-mainnet-beta-in-2026/21020),给出了大约一年的提前通知。

直接存放在钱包中的资产在关闭时被拍照记录,并可在以太坊上认领。但锁定在链上应用内部的资金无法自动迁移,因为一旦排序器停止工作,这些合约也就停止了执行。

这条链可追溯至 Polygon 在 2021 年对 Hermez Network 的收购,后来更名并于 2023 年 3 月以 Polygon zkEVM Mainnet Beta 的形式上线。我们的 [Polygon ZK rollup 概览](https://www.alchemy.com/overviews/polygon-zk-rollups)介绍了这段历史,[Polygon zkEVM 弃用通知](https://www.alchemy.com/docs/reference/polygon-zkevm-deprecation-notice)记录了我们随之下线的端点。

如果你的代码库中仍保留着 Polygon zkEVM 的集成,相应端点已经不复存在,也没有可直接替代的方案。请根据你需要保留多少 Solidity 代码不变,从上表中选择一个目标。

## 顶尖的 ZK-rollup 项目有哪些?

这个页面 2022 年的版本按市值和用户数对应用进行了排名。那份榜单没能延续下来,因此在给出新榜单之前,有必要先坦率说明它发生了什么。

<EmbeddedTable
  table={{
    columns: [
      { key: "project", width: 180, title: "2022 list", dataType: "object" },
      { key: "outcome", width: 420, title: "Where it went", dataType: "object" },
    ],
    data: [
      {
        project: { title: "dYdX", tooltip: "", icon: "" },
        outcome: {
          title: "Left StarkEx for a sovereign Cosmos appchain",
          tooltip: "",
          icon: "",
        },
        id: 0,
      },
      {
        project: { title: "Sorare", tooltip: "", icon: "" },
        outcome: { title: "Migrated to Solana", tooltip: "", icon: "" },
        id: 1,
      },
      {
        project: { title: "Immutable X", tooltip: "", icon: "" },
        outcome: {
          title: "Deprecated, merged into Immutable Chain in early 2026",
          tooltip: "",
          icon: "",
        },
        id: 2,
      },
      {
        project: { title: "DeversiFi", tooltip: "", icon: "" },
        outcome: {
          title:
            "Rebranded rhino, now a cross-chain stablecoin liquidity layer",
          tooltip: "",
          icon: "",
        },
        id: 3,
      },
      {
        project: { title: "Argent", tooltip: "", icon: "" },
        outcome: {
          title: "Rebranded Ready, still on Starknet",
          tooltip: "",
          icon: "",
        },
        id: 4,
      },
      {
        project: { title: "Celer", tooltip: "", icon: "" },
        outcome: {
          title:
            "Still operating, as cross-chain interoperability rather than a rollup application",
          tooltip: "",
          icon: "",
        },
        id: 5,
      },
      {
        project: { title: "zkLend", tooltip: "", icon: "" },
        outcome: {
          title: "Shut down after a February 2025 exploit",
          tooltip: "",
          icon: "",
        },
        id: 6,
      },
      {
        project: { title: "ZigZag", tooltip: "", icon: "" },
        outcome: {
          title: "Shut down under US regulatory pressure",
          tooltip: "",
          icon: "",
        },
        id: 7,
      },
      {
        project: { title: "Numio, StablePay", tooltip: "", icon: "" },
        outcome: {
          title: "Built on ZKsync Lite, which was discontinued in May 2026",
          tooltip: "",
          icon: "",
        },
        id: 8,
      },
    ],
  }}
/>

这两个幸存者走向了同一个方向。Argent 如今以 [Ready(一款自托管卡片及钱包)](https://ready.co/)的身份运营,Starknet 自己的生态报告也把 Ready 卡列为其比特币抵押品流转中的消费环节。DeversiFi 转型为 [rhino,一个跨链稳定币流动性层](https://rhino.fi/)。两者如今都不再向用户出售"rollup"这个概念,这也算是一个信号,说明真正持久的需求究竟落在了哪里。

按运行的链分组,如今真正吸引实际使用的项目有:

### Starknet 上

Ekubo 是主要的 DEX,持有大部分包装比特币和稳定币的流动性。Vesu 负责借贷业务,处于该链比特币抵押品流转的中心位置。Extended 提供覆盖广泛资产的永续合约交易。Endur 提供比特币流动性质押,铸造出计息的 BTC 代币,供前述三者接受使用。正是这种可组合性,而非任何单一应用,才是 [Starknet](https://www.alchemy.com/starknet) 的 BTCFi 推动真正带来的成果。

### Abstract 上

[Abstract](https://www.alchemy.com/abstract) 由 Igloo Inc.(Pudgy Penguins 背后的公司)打造,于 2025 年 1 月基于 ZK Stack、采用 EigenDA 作为数据可用性方案上线。其应用面向消费者而非 DeFi,吸引的交易量远超过锁定价值。其团队将这一比例视为目标本身,而非不足之处,因此如果想判断它是否奏效,应看它的交易量而非 TVL。

### Lighter 上

[Lighter](https://lighter.xyz) 既是链本身也是应用,这一点值得直接指出,因为并不常见。它在自定义 ZK 电路中运行一个永续合约交易所,订单撮合和清算都经过加密证明,而非仅凭信任。它在开放主网之前经历了八个月的私测阶段。

Lighter 只做一件事,但根据前文同一份 L2BEAT 快照数据,其锁定价值仍超过 Linea、ZKsync Era 和 Scroll 三者之和。如果你要选一条链来运行单一产品而非平台,应该拿它与这类链对比,而不是与通用型 zkEVM 对比。

### Aztec 上

[Aztec](https://aztec.network) 是当你追求的是保密性而非吞吐量时应该选择的地方。合约用 Noir 编写,隐私是基础协议自带的属性,而非由每个应用各自实现。

## 应该如何选择要构建的 ZK rollup?

<EmbeddedTable
  table={{
    columns: [
      { key: "need", width: 280, title: "If you", dataType: "object" },
      { key: "build", width: 150, title: "Build on", dataType: "object" },
      { key: "why", width: 320, title: "Why", dataType: "object" },
    ],
    data: [
      {
        need: {
          title: "Need existing Solidity contracts to deploy unchanged",
          tooltip: "",
          icon: "",
        },
        build: { title: "Linea or Scroll", tooltip: "", icon: "" },
        why: {
          title:
            "EVM-equivalent, so bytecode assumptions hold. Linea has more liquidity, Scroll more equivalence",
          tooltip: "",
          icon: "",
        },
        id: 0,
      },
      {
        need: {
          title: "Want native account abstraction and gas sponsorship",
          tooltip: "",
          icon: "",
        },
        build: { title: "ZKsync Era", tooltip: "", icon: "" },
        why: {
          title: "EraVM builds it in rather than layering it on",
          tooltip: "",
          icon: "",
        },
        id: 1,
      },
      {
        need: {
          title: "Are building compute-heavy applications",
          tooltip: "",
          icon: "",
        },
        build: { title: "Starknet", tooltip: "", icon: "" },
        why: {
          title:
            "Cairo's prover ceiling is the highest here, and it is the only general chain at Stage 1",
          tooltip: "",
          icon: "",
        },
        id: 2,
      },
      {
        need: {
          title:
            "Are shipping a consumer app where users should not see crypto",
          tooltip: "",
          icon: "",
        },
        build: { title: "Abstract", tooltip: "", icon: "" },
        why: {
          title:
            "Built for that case, and its traction is in users rather than TVL",
          tooltip: "",
          icon: "",
        },
        id: 3,
      },
      {
        need: {
          title: "Need transaction contents hidden",
          tooltip: "",
          icon: "",
        },
        build: { title: "Aztec", tooltip: "", icon: "" },
        why: {
          title: "Privacy is in the protocol, not the application",
          tooltip: "",
          icon: "",
        },
        id: 4,
      },
      {
        need: {
          title: "Want proof-system flexibility without migrating",
          tooltip: "",
          icon: "",
        },
        build: { title: "Mantle", tooltip: "", icon: "" },
        why: {
          title:
            "Already changed its proof system once without moving applications",
          tooltip: "",
          icon: "",
        },
        id: 5,
      },
    ],
  }}
/>

在这张表中,有两项检查比其他任何事都重要。查看该链当前的 L2BEAT 阶段,因为 Stage 0 意味着运营方仍可以介入,你的用户也就继承了这个前提假设。再看看现在实际由谁在负责证明,而不是路线图上承诺了什么,因为在这些链中的大多数上,无许可证明尚未落地。

## Alchemy 如何支持 ZK rollup?

我们为 Starknet、Linea、ZKsync Era、Scroll、Mantle 和 Abstract 提供 [RPC](https://www.alchemy.com/rpc-api) 服务。我们目前不支持 Taiko、Lighter 或 Aztec。Linea、ZKsync Era、Scroll 和 Abstract 还提供 [Data API](https://www.alchemy.com/docs/data)。RPC 支持链的端点见我们的[支持链参考文档](https://www.alchemy.com/docs/reference/node-supported-chains),如果你要迁移一个以太坊应用,[ZKsync RPC 快速入门](https://www.alchemy.com/rpc/zksync)是一个合理的起点。

提供 RPC 调用只是较容易的一半。较难的一半在于,即便是 EVM 链,返回的余额、转账和代币数据的格式也略有差异,朴素的集成方式最终会变成每条链一个索引器。我们的 [Data API](https://www.alchemy.com/docs/data) 将 Linea、ZKsync Era、Scroll 和 Abstract 上的这些数据统一为一套接口。它不覆盖 Starknet 或 Mantle。如果你的应用需要为用户赞助交易,这里列出的 EVM 链也都支持 [gas 赞助](https://www.alchemy.com/gasless-transactions)。

你可以在免费套餐下,直接从控制台添加以上任意一条链。无需修改合同,没有最低承诺,添加新链也无需排队等候。如果你正在就 ZK-rollup 覆盖范围将我们与其他服务商进行比较,我们的[节点服务商对比](https://www.alchemy.com/overviews/blockchain-node-providers)对该领域做了梳理。

规划自己的链,而不是部署到现有链上,是一个不同的决策,我们的 [ZK rollup 与 rollup-as-a-service 指南](https://www.alchemy.com/overviews/zk-rollup-complete-raas-guide)介绍了运行一条链所涉及的内容。

## 常见问题

### 什么是 ZK rollup,它是如何运作的?

ZK rollup 在基础链之外运行交易,并向该链提交一份有效性证明。基础层只需验证这份证明,而无需重新执行这些交易。由于正确性已被证明,提款无需经过乐观 rollup 所要求的多日挑战窗口期即可结算。

### 顶尖的 ZK-rollup 区块链有哪些?

目前 Mantle 和 Lighter 锁定的价值最多,其次是 Starknet、Linea 和 ZKsync Era。排名经常变动,因此应查阅 L2BEAT,而非依赖固定的排序。就去中心化程度而言,顺序则不同。Starknet 是唯一达到 Stage 1 的通用型 ZK rollup,Aztec 是唯一达到 Stage 2 的 ZK rollup。

### Polygon zkEVM 发生了什么?

Polygon Labs 在 2025 年 6 月宣布退役计划后,于 2026 年 7 月 1 日将其关闭。排序器已下线,链上应用停止运作,钱包余额被拍照记录以便在以太坊上认领。Alchemy 同时下线了其 Polygon zkEVM 端点。

### ZKsync Era 与其他 ZK rollup 有何不同?

ZKsync Era 运行自己的 EraVM,而非匹配 EVM 字节码,因此 Solidity 源码通常可以迁移,但字节码级别的假设不会延续。作为交换,它提供原生账户抽象,使 gas 赞助和会话密钥比在 EVM 等效链上更容易实现。

### ZK rollup 的证明系统是去中心化的吗?

大多数情况下并非如此。本文提到的每一个通用型 zkEVM 都处于 L2BEAT 的 Stage 0,意味着仍有特权运营方可以介入。Linea 将状态根的发布限制在白名单提议者范围内。Aztec 是唯一处于 Stage 2 的 ZK rollup。在把某个项目称为去中心化之前,请核实其最新状态。

### 构建消费者应用应该选用哪种 ZK rollup?

Abstract 专为消费者应用打造,采用 ZK Stack 加 EigenDA,更看重用户活跃度而非锁定价值。如果你的用户需要持有以比特币计价的资产,Starknet 的 BTCFi 生态是更深入的选择。
