跳至內容
0%

Polygon ZK Rollups:你需要知道的一切

Alchemy team headshot

作者 Alchemy

發布於 2022年5月18日閱讀時間 3 分鐘

Polygon(前身為 MATIC Network)是一家 Web3 新創公司,致力於開發擴展 Ethereum 並促進其大規模採用的產品。

該公司的核心產品 Polygon proof of stake(PoS)側鏈,因其低手續費和更快的交易速度,已成為 Ethereum 的熱門替代方案。

目前,Polygon 正在開發一套零知識 rollup(ZK rollup),以在不犧牲去中心化或安全性的前提下提升 Ethereum 的吞吐量。ZK rollup 在鏈下處理交易,並減少基礎層的運算量,藉此實現可擴展性。

本指南將說明 Polygon ZK rollup 的運作方式及其提供的優勢。我們也會探討不同的 Polygon ZK rollup 解決方案,並與現有的 ZK rollup 進行比較。

什麼是 Polygon ZK rollup?

Polygon 零知識 rollup 是一種擴展性解決方案,將多筆鏈下交易彙整為單一鏈上交易。 Polygon ZK rollup 方案透過為每個 rollup 產生有效性證明(或稱零知識證明),消除了 Ethereum Mainnet 上礦工驗證個別交易的需求。

由於有效性證明在數學上是可證明的,Ethereum 網路可以無需信任地驗證批次交易的真實性。這提升了 rollup 的安全性,因為惡意行為變得更難以實現。

更重要的是,有效性證明(或零知識證明)使得 rollup 交易能在主鏈上立即獲得確認。使用者可以在 rollup 與基礎區塊鏈(Ethereum)之間無縫轉移資金,不會遇到摩擦或延遲。

相比之下,Optimistic rollup(由 Optimism 和 Arbitrum 採用)在使用者提領資金前設有等待期。這限制了 rollup 的效率,也降低了對使用者的價值。

Polygon 網路先前已重申其透過 ZK rollup 擴展 Ethereum 的承諾,並計劃在零知識技術上投資超過 10 億美元。Polygon 技術堆疊中至少有四項產品是基於 ZK rollup,包括 Zero、Hermez、Miden 和 Nightfall。

以下我們將逐一介紹各個 Polygon ZK rollup 解決方案,並說明其提供的功能。

什麼是 Polygon zero?

Polygon Zero 是一種 ZK rollup 解決方案,專門設計用來降低產生有效性證明的運算成本。 雖然 ZK rollup 確實能提升可擴展性,但由於證明產生過程耗時且成本高昂,其功能因此受限。

Polygon Zero 透過使用比現有證明系統更快的「遞迴證明」(recursive proofs)解決了這個問題。這些遞迴證明來自 Plonky2,由 Mir Protocol 團隊開發的一種證明機制。

Mir Protocol 原本是一個探索遞迴 ZK 證明以擴展去中心化應用程式的專案,直到該團隊被 Polygon 收購。Mir Protocol 的核心團隊持續進行可擴展證明的研究,並於 2022 年 1 月初推出了 Plonky2

Polygon Zero 將遞迴交易證明彙總為單一有效性證明的示意圖
來源:Polygon

遞迴證明系統的運作方式與現有的 ZK 證明機制不同。現有專案的作法是一次針對一批交易產生證明,但這可能耗費大量時間。

Polygon Zero 採取不同的方法,針對批次中的每筆交易同時產生證明,接著由機器將多筆交易證明彙整為一個提交至 Ethereum 網路的單一證明。

此機制大幅降低了為交易 rollup 產生可靠有效性證明所需的工作量。Polygon Zero 的 Plonky2 能在 0.17 秒內產生遞迴證明,堪稱目前最快的 ZK 證明產生方案。

Polygon Zero 設計為與 Ethereum Virtual Machine(EVM)相容,每個區塊最多可批次處理 3,000 筆交易。儘管 Polygon Zero 尚未正式上線,但密碼學研究的進一步突破,可能使其成為 Ethereum 生態系中主導性的 ZK rollup 專案。

什麼是 Polygon hermez?

Polygon Hermez 是一個以去中心化為主要目標的 ZK rollup 專案,據稱是唯一一個在 Ethereum 網路上運作的去中心化 ZK rollup。

Hermez 網路採用一種名為 proof of efficiency(PoE)的新穎共識演算法,以確保去中心化和網路安全。此系統由 Sequencer 和 Aggregator 組成,兩者共同確保 rollup 的正常運作。Sequencer 負責接收交易並將其納入批次,而 Aggregator 則負責產生要提交至 Ethereum 的 ZK 證明。

在 PoE 系統中,任何人都可以成為 Sequencer 或 Aggregator,並且系統內建了加密經濟誘因以鼓勵誠實行為。這使 Polygon Hermez 免於困擾其他 ZK rollup 的中心化問題,同時也降低了網路上發生惡意行為的機率。

Polygon Hermez 效率證明示意圖:Sequencer 批次處理交易,Aggregator 提交 ZK 證明
來源:Polygon

Hermez 協定透過使用經過驗證的零知識技術,達成可觀的吞吐量。每批次最多可包含 2,000 筆交易,並產生 SNARK(Succinct Non-Interactive Argument of Knowledge)證明,以確認每個 rollup 中交易的有效性。

Polygon hermez 2.0

雖然 Polygon Hermez 自 2021 年起便已上線運作,但使用率一直偏低。Hermez 缺乏 EVM 相容性,因此其功能僅限於簡單的代幣轉帳和原子交換。

但 Polygon 已宣布計劃未來為 Hermez 帶來 EVM 相容性。這項名為「Hermez 2.0」的專案,將導入結合現有 ZK rollup 與 EVM 實作的零知識 EVM(zkEVM)

透過 Hermez 2.0,Polygon 能夠兌現其透過 ZK rollup 擴展 Ethereum 的承諾。Polygon Hermez 團隊已計劃使用 EVM 原生的機器指令(opcode)。這將使專案能輕鬆地將基於 Ethereum 的應用程式移植到 Polygon Hermez,或直接在該 rollup 上推出與 EVM 相容的應用程式。

什麼是 Polygon miden?

Polygon Miden 是一種通用型、基於 STARK 且與 EVM 相容的 ZK rollup。 STARK(Scalable Transparent Argument of Knowledge)是一種與較為普及的 SNARK 系統類似的密碼學證明。

有些人認為 ZK-STARK 優於 ZK-SNARK,因為前者不需要可信任的設置(trusted setup),且能抵禦量子運算攻擊。缺點是 STARK 需要較大的證明,使其使用成本較高。

作為與 EVM 相容的 ZK rollup,Polygon Miden 相當獨特。其他基於 STARK 的 ZK rollup(最著名的是 StarkNet)無法支援 Solidity 智能合約,限制了它們對 Ethereum 使用者的價值。

Polygon Miden 依賴 Miden 虛擬機(VM) 來執行任意邏輯並運行智能合約。開發者可以輕鬆地將以 Solidity 或 Vyper 編寫的程式碼編譯為 Miden Assembly,這是用於在 Miden VM 中編寫機器指令的語言。

Polygon Miden 每個區塊最多可處理 5,000 筆交易,每五秒產生一個新區塊。雖然這個 ZK rollup 目前仍處於原型階段,但預計在正式上線時可將吞吐量提升至每秒超過 1,000 筆交易(TPS)。

Polygon Miden 基於 STARK 的 ZK rollup 在 Miden VM 上執行智能合約的示意圖
來源:Polygon

什麼是 Polygon nightfall?

Polygon Nightfall 是一種企業級 rollup 解決方案,旨在為機構提供私密交易,已於 2022 年 5 月 17 日在 Ethereum Mainnet 上線。 該專案是 Polygon Technology 與大型企業 Ernst & Young(EY)合作的成果。

Polygon Nightfall 採用獨特的 rollup 設計,結合了 Optimistic rollup 與零知識密碼學。使用 Optimistic rollup 可降低交易成本,而 ZK 技術則能保護交易不被窺探。

對於尋求可擴展且私密的區塊鏈交易的大型企業而言,Polygon Nightfall 提供了一個具吸引力的使用情境。

Nightfall 仍在開發階段,不過 Polygon 團隊近期已宣布在 Ethereum Mainnet 上推出測試版。此 ZK rollup 的架構依賴以下組成部分:

Nightfall contracts

Nightfall Contracts 是管理 L2 鏈上活動的智能合約。它們也負責管理 Block Proposer 系統,並負責選擇、輪替和淘汰 Block Proposer。

Block proposers

這些是負責驗證交易並將其彙整成批次,再提交至 L1 區塊鏈的節點。

Challengers

Challenger 是被選定用來確保 Block Proposer 誠實行為的節點。Challenger 可以產生詐欺證明並提交至鏈上,以質疑無效區塊。

Liquidity providers

流動性提供者(LP)監控 L2 鏈,並為想要提領至 Ethereum 的使用者提供流動性。LP 對 Polygon Nightfall 的運作至關重要,因為它解決了困擾其他 Optimistic rollup 系統的延遲提領問題。

Polygon Nightfall 結合 Optimistic rollup 與零知識隱私技術供企業使用的示意圖
來源:Polygon

Polygon Nightfall 促進 ERC-20、ERC-1155 和 ERC-777 代幣的安全且保護隱私的交換。以約 100 TPS 的速率,Nightfall 非常適合希望在 Ethereum 上快速且私密進行交易的企業客戶。

Polygon ZK rollup 與其他零知識 rollup 有何不同?

Polygon ZK rollup 在速度、成本以及支援 EVM 相容運算的能力方面,與其他零知識 rollup 設計有所不同。

Polygon ZK rollup 速度更快

傳統 ZK rollup(如 StarkNetzkSync)的一個缺點在於產生有效性證明的運算成本。證明機制的效率不佳,往往會抵消 ZK rollup 帶來的優勢。

相對地,Polygon ZK rollup 的設計旨在縮減產生證明的運算成本。Polygon 的其中一個 ZK rollup——Polygon Zero(使用 Plonky2)——能在 170 毫秒內產生遞迴 ZK 證明。

Polygon ZK rollup 與 EVM 相容

雖然 zkSync 最近推出了零知識 EVM 實作,但大多數 ZK rollup 與 Ethereum 不相容。舉例來說,使用 StarkNet 需要學習 Cairo,這是一種用於在 StarkNet OS 中執行程式的圖靈完備語言。

這意味著這些系統無法像 Polygon 的 ZK rollup 那樣擴展 Ethereum 的能力。使用者無法在這類 ZK rollup 上存取基於 Ethereum 的應用程式,開發者也無法有效運用 Ethereum 的網路效應。

Polygon ZK rollup 使用成本更低

Polygon 的零知識 rollup 技術堆疊旨在最小化使用 L2 所涉及的成本。ZK rollup 經常受到批評,因為產生有效性證明需要昂貴的專用硬體,而這些成本最終會轉嫁給使用者。

Polygon Zero 這樣的 Polygon ZK rollup,目標是簡化證明方案,讓效能較低的裝置也能夠參與其中。舉例來說,Plonky2 的證明產生測試就是在一台消費級個人電腦上進行的。

此外,Polygon ZK rollup 相較於其他 ZK 證明機制,提供更小的證明檔案大小。前面提到的 Plonky2 可產生小至 45kb 的證明。這不僅消除了硬體集中化的問題,也降低了終端使用者的成本負擔。

為什麼 Polygon ZK rollup 很重要?

Polygon ZK rollup 之所以重要,在於其可擴展性、更低的交易手續費以及安全性。

1. 可擴展性

零知識 rollup 是在保持去中心化與安全性的同時擴展 Ethereum 的重要一環。像 Polygon Zero 和 Polygon Hermez 這樣的 ZK rollup,能將吞吐量提升至每秒數千筆交易。

2. 低交易手續費

過高的 gas 費用一直是 Ethereum 使用者的主要痛點。透過將交易移出主鏈並紓解網路壅塞,Polygon ZK rollup 能大幅降低 Ethereum 的交易手續費。

3. 安全性

ZK rollup 建立在扎實的密碼學基礎之上,其安全門檻高於其他 rollup 設計。與 Optimistic rollup 依賴經濟誘因或信任假設不同,ZK rollup 依靠密碼學保證來確保網路安全。

Polygon ZK rollup 會將交易資料發佈至 Ethereum,因此使用者可以依靠 Ethereum 來強制執行在 Layer 2(L2)鏈上進行的交易。正因如此,ZK rollup 是解決 Ethereum 擴展性問題最受青睞的方案之一。

4. 創新

Ethereum 在可擴展性方面的限制,可能會限制開發者所能達成的成果。隨著 Polygon ZK rollup 帶來處理能力的提升,Ethereum 開發者很可能會發現新的使用情境,並拓展至新的領域。

結論

零知識 rollup 是解決 Ethereum 可擴展性問題中最受讚譽的方案之一。隨著 Polygon 對整合 ZK rollup 的承諾,擴展 Ethereum 的可能性也隨之提升。

Polygon ZK rollup 有潛力大幅提升 Ethereum 的處理能力,並促進其大規模採用。Alchemy 致力於擴展 Ethereum,並為在 Polygon 上開發的開發者提供支援。

常見問題

什麼是 Polygon ZK rollup?

Polygon 零知識 rollup 是一種擴展性解決方案,將多筆鏈下交易彙整為單一鏈上交易,並使用有效性證明實現無需信任的驗證,同時不犧牲安全性或去中心化。

Polygon ZK rollup 與其他 ZK rollup 有何不同?

Polygon ZK rollup 提供更快的證明產生速度(約 170 毫秒)、更小的證明檔案大小(45KB)、有利於 Ethereum 應用程式遷移的 EVM 相容性,以及透過消費級硬體需求實現的更低成本。

什麼是 Polygon zero,其運作方式為何?

Polygon Zero 是一種 ZK rollup 解決方案,使用來自 Plonky2 的遞迴證明來降低運算成本,能在 0.17 秒內產生有效性證明,並在完全 EVM 相容的情況下每個區塊批次處理最多 3,000 筆交易。

Polygon hermez 在 ZK rollup 中有何獨特之處?

Polygon Hermez 是唯一一個在 Ethereum 上運作的去中心化 ZK rollup,採用 Proof-of-Efficiency 共識系統,任何人都可以成為 Sequencer 或 Aggregator,每批次最多支援 2,000 筆交易。

Polygon ZK rollup 與 optimistic rollup 相比有何不同?

Polygon ZK rollup 透過密碼學有效性證明提供即時的交易最終性,而 Optimistic rollup 則需要等待期,且依賴經濟誘因而非數學保證來確保安全性。

什麼是 Polygon miden?

Polygon Miden 是一種基於 STARK、與 EVM 相容的 ZK rollup,每五秒可處理最多 5,000 筆交易,並使用 Miden 虛擬機,目標是在正式上線時達到超過 1,000 TPS。

Polygon ZK rollup 為 Ethereum 擴展帶來哪些優勢?

它們能將吞吐量提升至每秒數千筆交易,大幅降低 gas 費用,透過密碼學證明維持高度安全性,並將交易資料發佈至 Ethereum 以繼承其保護機制。

Polygon nightfall 的設計目的為何?

Polygon Nightfall 是一種結合 Optimistic rollup 與零知識密碼學的企業級 rollup 解決方案,旨在為機構提供私密交易,支援 ERC-20、ERC-1155 和 ERC-777 代幣,速率約為 100 TPS。

Background gradient

打造區塊鏈魔法

Alchemy 結合最強大的 Web3 開發者產品與工具,並提供資源、社群與卓越的支援。