0Pricing
Cryptology Academy · Lección

Aplicaciones de ZKP: ZK Rollups y monedas privadas

Explore Sapling de Zcash y los casos de uso de zkSync y StarkNet.

Aplicaciones de ZKP: ZK Rollups y monedas privadas es una lección gratuita de Cryptology Academy en CoddyKit. Esta es la lección 4 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Cryptology Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Cryptology Academy incluye 4 lecciones en total.

Problema de escalabilidad de blockchain

Ethereum procesa aproximadamente 15 TPS. Visa: aproximadamente 1700 TPS. Para escalar, los ZK Rollups agrupan miles de transacciones fuera de la cadena, calculan una prueba SNARK de su validez y publican la prueba en la cadena. Los validadores solo verifican la prueba (1 ms) en lugar de cada transacción.

Arquitectura de ZK Rollup

Los usuarios envían transacciones a un secuenciador. El secuenciador agrupa las transacciones, las ejecuta fuera de la cadena, calcula una prueba de transición de estado (un SNARK/STARK que demuestra que la nueva raíz de estado es correcta) y publica la prueba junto con los datos de llamada comprimidos en Ethereum L1.

zkSync Era

zkSync Era (Matter Labs) es un ZK Rollup compatible con EVM que utiliza un SNARK personalizado (Boojum, basado en STARK). Los desarrolladores despliegan contratos de Solidity que se compilan a bytecode de zkEVM. Rendimiento: más de 2000 TPS con garantías de seguridad equivalentes a las de Ethereum.

StarkNet

StarkNet utiliza STARK (mediante Stark prover) y el lenguaje Cairo. No requiere una configuración confiable. Los programas se compilan a bytecode de Cairo, se demuestran con STARK y se verifican en Ethereum. Lo utilizan dYdX (v3), Immutable X (NFT) y Sorare (deportes de fantasía).

Polygon Hermez (zkEVM)

Polygon zkEVM utiliza pruebas basadas en PLONK para emular exactamente la EVM. Cualquier contrato inteligente de Ethereum funciona sin modificaciones. El probador produce una prueba PLONK por cada lote de transacciones, verificable en Ethereum L1 mediante una sola transacción.

Monedas de privacidad: Zcash

Zcash (ZEC) utiliza SNARK de Groth16 (protocolo Sapling) para habilitar transacciones blindadas: el remitente, el destinatario y el importe quedan ocultos. El SNARK demuestra que la transacción es válida (no hay doble gasto y los importes están equilibrados) sin revelar ningún campo privado.

Compromiso de nota de Zcash

Una nota blindada de Zcash se compromete con (value, recipient, randomness) mediante un hash de Pedersen. El SNARK demuestra: (1) que conoce la preimagen del compromiso (es el propietario de la nota), (2) que la nota no se ha gastado (está en el conjunto de nullifiers), (3) que los importes de salida son iguales a los importes de entrada.

Monero frente a Zcash

Monero utiliza firmas de anillo y compromisos de Pedersen (RingCT): no utiliza SNARK y todas las transacciones están blindadas de forma predeterminada. Zcash se basa en SNARK; las direcciones transparentes y blindadas coexisten. Monero: criptografía más sencilla y valores predeterminados de privacidad más sólidos; Zcash: garantías criptográficas más sólidas.

Identidad ZK

Las pruebas de identidad ZK permiten demostrar que tiene más de 18 años sin revelar su fecha de nacimiento; demostrar que es ciudadano sin revelar su número de pasaporte; demostrar que es un inversor acreditado sin revelar su patrimonio neto. Implementaciones: Polygon ID, Semaphore (señalización anónima).

Inferencia privada de ML

ZK-ML: demostrar que la inferencia de una red neuronal se calculó correctamente sobre entradas privadas. Usos: diagnóstico médico (demostrar que el modelo se ejecutó sobre sus datos sin compartirlos), evaluación crediticia (demostrar que el modelo produjo un resultado sin revelar las entradas). Todavía se encuentra en fase de investigación para modelos grandes.

Cálculo verificable

Las pruebas ZK permiten subcontratar cálculos verificables: un proveedor de servicios en la nube demuestra que ejecutó correctamente un cálculo y el cliente lo verifica en milisegundos sin volver a ejecutarlo. Resulta útil para la inferencia de IA, el análisis de datos y los puentes sin necesidad de confianza.

Comprobación rápida

¿Qué publica un ZK Rollup en Ethereum L1 para demostrar la validez de las transacciones?

Repaso

Los ZK Rollups (zkSync, StarkNet, Polygon zkEVM) utilizan SNARK/STARK para la escalabilidad de L2. Zcash utiliza Groth16 para las transacciones blindadas. Las ZKP también se aplican a la identidad, la inferencia de ML y los cálculos subcontratados verificables. Siguiente tema: cifrado homomórfico.

Preguntas frecuentes

¿La lección «Aplicaciones de ZKP: ZK Rollups y monedas privadas» es gratis?

Sí — el texto completo de «Aplicaciones de ZKP: ZK Rollups y monedas privadas» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Cryptology Academy, actualiza a CoddyKit PRO. El curso de Cryptology Academy incluye 4 lecciones en total.

¿Qué aprenderé en «Aplicaciones de ZKP: ZK Rollups y monedas privadas»?

Explore Sapling de Zcash y los casos de uso de zkSync y StarkNet. Practicas Cryptology Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar Cryptology Academy?

No se requiere experiencia previa. Cryptology Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 4 de 4.

¿Cuánto tiempo toma la lección «Aplicaciones de ZKP: ZK Rollups y monedas privadas»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de Cryptology Academy?

Sí. Cada lección de Cryptology Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. Intuición sobre ZKP: la cueva de Alí Babá
  2. Protocolos Sigma e identificación de Schnorr
  3. zk-SNARK: argumentos sucintos no interactivos
  4. Aplicaciones de ZKP: ZK Rollups y monedas privadas
← Volver a Cryptology Academy