---
title: "Polygon ZK Rollups：你需要知道的一切"
description: "定義、解決方案與比較"
---

# Polygon ZK Rollups：你需要知道的一切

[Polygon（前身為 MATIC Network）](https://www.alchemy.com/layer2/polygon/?a=dd081c99da)是一家 Web3 新創公司,致力於開發擴展 Ethereum 並促進其大規模採用的產品。

該公司的核心產品 Polygon proof of stake（PoS）側鏈,因其低手續費和更快的交易速度,已成為 Ethereum 的熱門替代方案。

目前,Polygon 正在開發一套[零知識 rollup](https://www.alchemy.com/blog/zero-knowledge-rollups)（ZK rollup）,以在不犧牲去中心化或安全性的前提下提升 Ethereum 的吞吐量。ZK rollup 在鏈下處理交易,並減少基礎層的運算量,藉此實現可擴展性。

本指南將說明 Polygon ZK rollup 的運作方式及其提供的優勢。我們也會探討不同的 Polygon ZK rollup 解決方案,並與現有的 ZK rollup 進行比較。

## 什麼是 Polygon ZK rollup？

**Polygon 零知識 rollup 是一種擴展性解決方案,將多筆鏈下交易彙整為單一鏈上交易。** Polygon ZK rollup 方案透過為每個 rollup 產生有效性證明（或稱零知識證明）,消除了 [Ethereum Mainnet](https://www.alchemy.com/rpc/ethereum) 上礦工驗證個別交易的需求。

由於有效性證明在數學上是可證明的,Ethereum 網路可以無需信任地驗證批次交易的真實性。這提升了 rollup 的安全性,因為惡意行為變得更難以實現。

更重要的是,有效性證明（或零知識證明）使得 rollup 交易能在主鏈上立即獲得確認。使用者可以在 rollup 與基礎區塊鏈（Ethereum）之間無縫轉移資金,不會遇到摩擦或延遲。

相比之下,Optimistic rollup（由 Optimism 和 Arbitrum 採用）在使用者提領資金前設有等待期。這限制了 rollup 的效率,也降低了對使用者的價值。

Polygon 網路先前已重申其透過 ZK rollup 擴展 Ethereum 的承諾,並計劃[在零知識技術上投資超過 10 億美元](https://blog.polygon.technology/the-polygon-thesis-strategic-focus-on-zk-technology-as-the-next-major-chapter-for-polygon-1b-treasury-allocation/)。Polygon 技術堆疊中至少有四項產品是基於 ZK rollup,包括 Zero、Hermez、Miden 和 Nightfall。

以下我們將逐一介紹各個 Polygon ZK rollup 解決方案,並說明其提供的功能。

## 什麼是 Polygon zero？

**Polygon Zero 是一種 ZK rollup 解決方案,專門設計用來降低產生有效性證明的運算成本。** 雖然 ZK rollup 確實能提升可擴展性,但由於證明產生過程耗時且成本高昂,其功能因此受限。

Polygon Zero 透過使用比現有證明系統更快的「遞迴證明」（recursive proofs）解決了這個問題。這些遞迴證明來自 [Plonky2](https://blog.polygon.technology/introducing-plonky2/),由 Mir Protocol 團隊開發的一種證明機制。

Mir Protocol 原本是一個探索遞迴 ZK 證明以擴展[去中心化應用程式](https://www.alchemy.com/dapps/top/defi-dapps)的專案,直到該團隊被 Polygon 收購。Mir Protocol 的核心團隊持續進行可擴展證明的研究,並於 2022 年 1 月初推出了 [Plonky2](https://www.alchemy.com/dapps/plonky2)。

<ImageBlock
  src="https://media.alchemy.com/1704288698-polygon-zero.jpeg"
  alt="Polygon Zero 將遞迴交易證明彙總為單一有效性證明的示意圖"
  width={903}
  height={478}
  caption="來源：Polygon"
/>

遞迴證明系統的運作方式與現有的 ZK 證明機制不同。現有專案的作法是一次針對一批交易產生證明,但這可能耗費大量時間。

Polygon Zero 採取不同的方法,針對批次中的每筆交易同時產生證明,接著由機器將多筆交易證明彙整為一個提交至 Ethereum 網路的單一證明。

此機制大幅降低了為交易 rollup 產生可靠有效性證明所需的工作量。Polygon Zero 的 Plonky2 能在 0.17 秒內產生遞迴證明,堪稱目前最快的 ZK 證明產生方案。

Polygon Zero 設計為與 [Ethereum Virtual Machine](https://www.alchemy.com/overviews/what-is-the-ethereum-virtual-machine-evm)（EVM）相容,每個區塊最多可批次處理 3,000 筆交易。儘管 Polygon Zero 尚未正式上線,但密碼學研究的進一步突破,可能使其成為 [Ethereum 生態系](https://www.alchemy.com/dapps/ecosystem/ethereum)中主導性的 ZK rollup 專案。

## 什麼是 Polygon hermez？

Polygon Hermez 是一個以去中心化為主要目標的 ZK rollup 專案,據稱是唯一一個在 Ethereum 網路上運作的去中心化 ZK rollup。

Hermez 網路採用一種名為 proof of efficiency（PoE）的新穎共識演算法,以確保去中心化和網路安全。此系統由 **Sequencer 和 Aggregator** 組成,兩者共同確保 rollup 的正常運作。Sequencer 負責接收交易並將其納入批次,而 Aggregator 則負責產生要提交至 Ethereum 的 ZK 證明。

在 PoE 系統中,任何人都可以成為 Sequencer 或 Aggregator,並且系統內建了加密經濟誘因以鼓勵誠實行為。這使 Polygon Hermez 免於困擾其他 ZK rollup 的中心化問題,同時也降低了網路上發生惡意行為的機率。

<ImageBlock
  src="https://media.alchemy.com/1704288768-polygon-hermez.jpeg"
  alt="Polygon Hermez 效率證明示意圖：Sequencer 批次處理交易，Aggregator 提交 ZK 證明"
  width={1138}
  height={359}
  caption="來源：Polygon"
/>

Hermez 協定透過使用經過驗證的零知識技術,達成可觀的吞吐量。每批次最多可包含 2,000 筆交易,並產生 SNARK（Succinct Non-Interactive Argument of Knowledge）證明,以確認每個 rollup 中交易的有效性。

#### Polygon hermez 2.0

雖然 Polygon Hermez 自 2021 年起便已上線運作,但使用率一直偏低。Hermez 缺乏 EVM 相容性,因此其功能僅限於簡單的代幣轉帳和原子交換。

但 Polygon 已宣布計劃未來為 Hermez 帶來 EVM 相容性。這項名為「Hermez 2.0」的專案,將導入結合現有 ZK rollup 與 EVM 實作的[零知識 EVM（zkEVM）](https://blog.polygon.technology/zkverse-deep-dive-into-polygon-hermez-2-0/)。

透過 Hermez 2.0,Polygon 能夠兌現其透過 ZK rollup 擴展 Ethereum 的承諾。Polygon Hermez 團隊已計劃使用 EVM 原生的機器指令（opcode）。這將使專案能輕鬆地將基於 Ethereum 的應用程式移植到 Polygon Hermez,或直接在該 rollup 上推出與 EVM 相容的應用程式。

## 什麼是 Polygon miden？

**Polygon Miden 是一種通用型、基於 STARK 且與 EVM 相容的 ZK rollup。** STARK（Scalable Transparent Argument of Knowledge）是一種與較為普及的 SNARK 系統類似的密碼學證明。

有些人認為 ZK-STARK 優於 ZK-SNARK,因為前者不需要可信任的設置（trusted setup）,且能抵禦量子運算攻擊。缺點是 STARK 需要較大的證明,使其使用成本較高。

作為[與 EVM 相容的 ZK rollup,Polygon Miden](https://blog.polygon.technology/polygon-announces-polygon-miden-a-stark-based-ethereum-compatible-rollup/) 相當獨特。其他基於 STARK 的 ZK rollup（最著名的是 StarkNet）無法支援 [Solidity](https://www.alchemy.com/dapps/solidity) 智能合約,限制了它們對 Ethereum 使用者的價值。

Polygon Miden 依賴 **Miden 虛擬機（VM）** 來執行任意邏輯並運行智能合約。開發者可以輕鬆地將以 Solidity 或 Vyper 編寫的程式碼編譯為 Miden Assembly,這是用於在 Miden VM 中編寫機器指令的語言。

Polygon Miden 每個區塊最多可處理 5,000 筆交易,每五秒產生一個新區塊。雖然這個 ZK rollup 目前仍處於原型階段,但預計在正式上線時可將吞吐量提升至每秒超過 1,000 筆交易（TPS）。

<ImageBlock
  src="https://media.alchemy.com/1704288818-polygon-miden.jpeg"
  alt="Polygon Miden 基於 STARK 的 ZK rollup 在 Miden VM 上執行智能合約的示意圖"
  width={886}
  height={599}
  caption="來源：Polygon"
/>

## 什麼是 Polygon nightfall？

**Polygon Nightfall 是一種企業級 rollup 解決方案,旨在為機構提供私密交易,已於 2022 年 5 月 17 日在 Ethereum Mainnet 上線。** 該專案是 Polygon Technology 與大型企業 Ernst & Young（EY）合作的成果。

Polygon Nightfall 採用獨特的 rollup 設計,結合了 Optimistic rollup 與零知識密碼學。使用 Optimistic rollup 可降低交易成本,而 ZK 技術則能保護交易不被窺探。

對於尋求可擴展且私密的區塊鏈交易的大型企業而言,Polygon Nightfall 提供了一個具吸引力的使用情境。

Nightfall 仍在開發階段,不過 Polygon 團隊[近期已宣布在 Ethereum Mainnet 上推出測試版](https://blog.polygon.technology/introducing-polygon-nightfall-mainnet-decentralized-private-transactions-for-enterprise/)。此 ZK rollup 的架構依賴以下組成部分:

#### Nightfall contracts

Nightfall Contracts 是管理 L2 鏈上活動的智能合約。它們也負責管理 Block Proposer 系統,並負責選擇、輪替和淘汰 Block Proposer。

#### Block proposers

這些是負責驗證交易並將其彙整成批次,再提交至 L1 區塊鏈的節點。

#### Challengers

Challenger 是被選定用來確保 Block Proposer 誠實行為的節點。Challenger 可以產生詐欺證明並提交至鏈上,以質疑無效區塊。

#### Liquidity providers

流動性提供者（LP）監控 L2 鏈,並為想要提領至 Ethereum 的使用者提供流動性。LP 對 Polygon Nightfall 的運作至關重要,因為它解決了困擾其他 Optimistic rollup 系統的延遲提領問題。

<ImageBlock
  src="https://media.alchemy.com/1704288862-polygon-nightfall.jpeg"
  alt="Polygon Nightfall 結合 Optimistic rollup 與零知識隱私技術供企業使用的示意圖"
  width={720}
  height={452}
  caption="來源：Polygon"
/>

Polygon Nightfall 促進 ERC-20、ERC-1155 和 ERC-777 代幣的安全且保護隱私的交換。以約 100 TPS 的速率,Nightfall 非常適合希望在 Ethereum 上快速且私密進行交易的企業客戶。

## Polygon ZK rollup 與其他零知識 rollup 有何不同？

Polygon ZK rollup 在速度、成本以及支援 EVM 相容運算的能力方面,與其他零知識 rollup 設計有所不同。

### Polygon ZK rollup 速度更快

傳統 ZK rollup（如 [StarkNet](https://www.alchemy.com/layer2/starknet) 或 [zkSync](https://www.alchemy.com/overviews/what-is-zksync-era)）的一個缺點在於產生有效性證明的運算成本。證明機制的效率不佳,往往會抵消 ZK rollup 帶來的優勢。

相對地,Polygon ZK rollup 的設計旨在縮減產生證明的運算成本。Polygon 的其中一個 ZK rollup——Polygon Zero（使用 Plonky2）——**能在 170 毫秒內產生遞迴 ZK 證明。**

### Polygon ZK rollup 與 EVM 相容

雖然 zkSync 最近推出了零知識 EVM 實作,但大多數 ZK rollup 與 Ethereum 不相容。舉例來說,使用 StarkNet 需要學習 Cairo,這是一種用於在 StarkNet OS 中執行程式的圖靈完備語言。

這意味著這些系統無法像 Polygon 的 ZK rollup 那樣擴展 Ethereum 的能力。使用者無法在這類 ZK rollup 上存取基於 Ethereum 的應用程式,開發者也無法有效運用 Ethereum 的網路效應。

### Polygon ZK rollup 使用成本更低

Polygon 的零知識 rollup 技術堆疊旨在最小化使用 L2 所涉及的成本。ZK rollup 經常受到批評,因為產生有效性證明需要昂貴的專用硬體,而這些成本最終會轉嫁給使用者。

像 **Polygon Zero** 這樣的 Polygon ZK rollup,目標是簡化證明方案,讓效能較低的裝置也能夠參與其中。舉例來說,Plonky2 的證明產生測試就是在一台消費級個人電腦上進行的。

此外,Polygon ZK rollup 相較於其他 ZK 證明機制,提供更小的證明檔案大小。前面提到的 Plonky2 **可產生小至 45kb 的證明**。這不僅消除了硬體集中化的問題,也降低了終端使用者的成本負擔。

## 為什麼 Polygon ZK rollup 很重要？

**Polygon ZK rollup 之所以重要,在於其可擴展性、更低的交易手續費以及安全性。**

### 1. 可擴展性

零知識 rollup 是在保持去中心化與安全性的同時擴展 Ethereum 的重要一環。像 Polygon Zero 和 Polygon Hermez 這樣的 ZK rollup,能將吞吐量提升至每秒數千筆交易。

### 2. 低交易手續費

過高的 gas 費用一直是 Ethereum 使用者的主要痛點。透過將交易移出主鏈並紓解網路壅塞,Polygon ZK rollup 能大幅降低 Ethereum 的交易手續費。

### 3. 安全性

ZK rollup 建立在扎實的密碼學基礎之上,其安全門檻高於其他 rollup 設計。與 Optimistic rollup 依賴經濟誘因或信任假設不同,ZK rollup 依靠密碼學保證來確保網路安全。

Polygon ZK rollup 會將交易資料發佈至 Ethereum,因此使用者可以依靠 Ethereum 來強制執行在 Layer 2（L2）鏈上進行的交易。正因如此,ZK rollup 是解決 Ethereum 擴展性問題最受青睞的方案之一。

### 4. 創新

Ethereum 在可擴展性方面的限制,可能會限制開發者所能達成的成果。隨著 Polygon ZK rollup 帶來處理能力的提升,Ethereum 開發者很可能會發現新的使用情境,並拓展至新的領域。

## 結論

零知識 rollup 是解決 Ethereum 可擴展性問題中最受讚譽的方案之一。隨著 Polygon 對整合 ZK rollup 的承諾,擴展 Ethereum 的可能性也隨之提升。

Polygon ZK rollup 有潛力大幅提升 Ethereum 的處理能力,並促進其大規模採用。Alchemy 致力於擴展 Ethereum,並為[在 Polygon 上開發](https://www.alchemy.com/layer2/polygon/?a=dd081c99da)的開發者提供支援。

## 常見問題

### 什麼是 Polygon ZK rollup？

Polygon 零知識 rollup 是一種擴展性解決方案,將多筆鏈下交易彙整為單一鏈上交易,並使用有效性證明實現無需信任的驗證,同時不犧牲安全性或去中心化。

### Polygon ZK rollup 與其他 ZK rollup 有何不同？

Polygon ZK rollup 提供更快的證明產生速度（約 170 毫秒）、更小的證明檔案大小（45KB）、有利於 Ethereum 應用程式遷移的 EVM 相容性,以及透過消費級硬體需求實現的更低成本。

### 什麼是 Polygon zero，其運作方式為何？

Polygon Zero 是一種 ZK rollup 解決方案,使用來自 Plonky2 的遞迴證明來降低運算成本,能在 0.17 秒內產生有效性證明,並在完全 EVM 相容的情況下每個區塊批次處理最多 3,000 筆交易。

### Polygon hermez 在 ZK rollup 中有何獨特之處？

Polygon Hermez 是唯一一個在 Ethereum 上運作的去中心化 ZK rollup,採用 Proof-of-Efficiency 共識系統,任何人都可以成為 Sequencer 或 Aggregator,每批次最多支援 2,000 筆交易。

### Polygon ZK rollup 與 optimistic rollup 相比有何不同？

Polygon ZK rollup 透過密碼學有效性證明提供即時的交易最終性,而 Optimistic rollup 則需要等待期,且依賴經濟誘因而非數學保證來確保安全性。

### 什麼是 Polygon miden？

Polygon Miden 是一種基於 STARK、與 EVM 相容的 ZK rollup,每五秒可處理最多 5,000 筆交易,並使用 Miden 虛擬機,目標是在正式上線時達到超過 1,000 TPS。

### Polygon ZK rollup 為 Ethereum 擴展帶來哪些優勢？

它們能將吞吐量提升至每秒數千筆交易,大幅降低 gas 費用,透過密碼學證明維持高度安全性,並將交易資料發佈至 Ethereum 以繼承其保護機制。

### Polygon nightfall 的設計目的為何？

Polygon Nightfall 是一種結合 Optimistic rollup 與零知識密碼學的企業級 rollup 解決方案,旨在為機構提供私密交易,支援 ERC-20、ERC-1155 和 ERC-777 代幣,速率約為 100 TPS。
