O “ZK” vem de criptografia de conhecimento zero, mas a propriedade de fato usada costuma ser a concisão, não a privacidade: uma prova curta de que um enorme lote de computação foi realizado corretamente, barata para qualquer um conferir. A maioria dos zk-rollups não é privada — a atividade fica visível quase como em qualquer outro lugar. Alguns engenheiros preferem o nome mais direto rollup de validade, que descreve melhor a função.
O contraste é com os rollups otimistas, que publicam resultados e presumem que são honestos a menos que alguém envie uma prova de fraude durante uma janela de contestação. Essa janela significa que os saques de volta para a layer 1 precisam esperar. Uma prova de validade elimina essa incerteza, então as saídas podem se liquidar assim que uma prova é verificada. O custo aparece do outro lado: gerar provas é computacionalmente pesado, e suportar contratos inteligentes genéricos dentro de um sistema de provas é uma engenharia genuinamente difícil.
Duas ressalvas merecem ser ditas com clareza. Um rollup só herda a segurança da cadeia base se os dados das suas transações forem de fato publicados ali e seus contratos não forem silenciosamente atualizáveis; muitos rodam um único operador sequenciando as transações, que pode censurar ou reordenar mesmo quando não pode roubar. E os fundos atravessam por meio de uma ponte: um rollup é a sua própria rede layer-2, então enviar para a errada, ou para um serviço que não a suporta, é um erro fácil e caro.
Pontos principais
- Conhecimento zero aqui compra compressão verificável, não anonimato; presuma que a sua atividade no rollup é pública.
- Provas de validade eliminam a espera da janela de contestação que os rollups otimistas impõem aos saques.
- Confira quem roda o sequenciador e se os contratos podem ser atualizados antes de tratar qualquer rollup como isento de confiança.
ZK-Rollup — perguntas frequentes
Um ZK-rollup é privado?
Normalmente não. O maquinário de conhecimento zero está provando que um lote de transações foi executado corretamente; ele não está sendo usado para esconder quem enviou o quê. Saldos e transferências na maioria dos ZK-rollups podem ser inspecionados em um explorador de blocos exatamente como na cadeia base. Desenhos focados em privacidade de fato existem, mas trate privacidade como um recurso separado que uma rede precisa anunciar explicitamente.
Eu preciso fazer algo diferente para usar um?
Principalmente, prestar atenção à rede. Você transfere ativos por uma ponte, paga taxas no token que aquele rollup usa como gás, e interage com contratos implantados ali, e não na cadeia base. Sacar de volta exige uma etapa extra e às vezes tempo extra. Sempre confirme a rede de destino antes de enviar, porque um serviço que não suporta aquela rede específica pode deixar os seus fundos fora de alcance.
Termos relacionados
Layer 2Layer 1Ponte entre cadeias (cross-chain bridge)GasEthereum Todos os termos →Novo em cripto ou preenchendo lacunas? Percorra o essencial em Learn, explore todos os termos A–Z ou veja os preços ao vivo das moedas que sustentam esses conceitos.