在以太坊扩容的众多思路中,ZK 是最复杂也最关键的方向。

纵观全网,V 神和以太坊基金会对 ZK 的押注是最多的。ZK 有点像以太坊家中最小的儿子,倾注心血最多,但是未来也最不明朗。

前几天,以太坊基金会又发布了 Kohaku 路线图,是一个隐私钱包的各种基础组件。路线图里面再次强调,更多的功能还需要仰仗 ZK-EVM/ZK-VM 的实现。

那么,以太坊究竟为什么这么迫切地需要 ZK-VM?

答案是,为了性能,且不是牺牲安全换来的。

提升性能的瓶颈:全员验证与 GAS 上限

此前我们提到过,提高以太坊性能最立竿见影的手段就是提高 GAS 上限,简而言之就是让每个区块变大。

但是,提高 GAS 上限是有代价的,过大的区块对于节点是沉重的负担。

目前以太坊的验证模式,称之为“全员全验”,即全部节点要对每个区块做全部验证,这个思路简单粗暴,可惜冗余过大。

因为如果 GAS 上限提得过高,那么每个节点的工作量都要同步大幅上升。

考虑到以太坊的区块间隔是 12 秒,其中还要给区块在全球的传播预留时间,其中还需预留时间用于区块传播和 MEV 排序,每个验证者接受区块、验证区块的时间实际上非常短暂(大概 4~8 秒),确实没法做很多验证。

ZK 化后的以太坊:从“全员全验”到“全员一验”


如果将以太坊的 L1 全盘 ZK 化,它会变成“全员一验”。当一个区块被组装好后,先走一个 ZK 证明。

众所周知,ZK 出证明很慢,但是验证极快。所以,每个区块只需要被 ZK 化一次,全部节点就只需要快速复核证明是否正确即可。

这意味着,以太坊可以在不显著增加节点负担的前提下,大幅提高 GAS 上限。

一个形象的比喻是:以前你在钉钉里走一套请假的审批流程(发交易),需要每个领导(节点)亲自看一下你还有没有剩余假期(全员全验),全部批准了才行。

ZK 化之后,你还是申请请假流程(发交易),系统发现你有剩余假期,直接告诉各位领导“这个人有假”,且领导完全相信系统不会出错(ZK),然后领导批准就快多了(全员一验)。

这就是以太坊要进行 ZK 化的原因。

密码学的挑战与案例

当然,实现这一切的工程量极大,毕竟密码学含量太高了,所以以太坊必须和其他团队共同合作。

那么第三方团队要做什么样的工作呢?这里拿以太坊基金会 Justin 提到的 Brevis 协议做一个例子,这也是目前跑 ZK 最快的协议。

Brevis 是做 ZK-VM 赛道的,他们最新的 Pico Prism 技术目前是在给定条件下出 ZK 证明最快的。

根据披露,在当前 45M GAS 上限的以太坊区块上,Brevis 用了 64 张 RTX 5090 GPU。测试中 99.6% 区块在 12 秒内完成证明,以及 96.8% 的 10 秒内证明覆盖率。


以太坊为了去中心化,要求做 ZK 证明的设备不得超过 10w 美金。

不然人均放几台 H200/B200 肯定比这快,但是那样门槛又太高了。Brevis 这些显卡刚好卡在 10 w 美金量级。

另外,为什么 10 秒覆盖率也很重要?

因为一般 MEV 区块是 1~3 秒出,再加 10 秒的证明,正好 12 秒填满,属于刚刚好用完时间,所以 12 秒出不行,必须 10 秒覆盖率很高。

总结:以太坊 ZK 化的路径逻辑

以太坊要想 L1 提速,就得加 GAS 上限;

👇

要想加 GAS 上限,就得 ZK 化;

👇

要想优雅 ZK 化(<10秒出证明、<10w 美金买设备),就需要 Crypto 圈密码学界的合力。

本内容由 Nothing Research、Ebunker、Ourbit 联合发布。