0Pricing
Cryptology Academy · Lezione

Applicazioni degli ZKP: ZK Rollup e monete orientate alla privacy

Esplori i casi d'uso di Sapling di Zcash, zkSync e StarkNet.

Applicazioni degli ZKP: ZK Rollup e monete orientate alla privacy è una lezione Cryptology Academy gratuita su CoddyKit. Questa è la lezione 4 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Cryptology Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Cryptology Academy include 4 lezioni in totale.

Problema di scalabilità della blockchain

Ethereum elabora circa 15 TPS. Visa: circa 1700 TPS. Per scalare, gli ZK Rollup raggruppano migliaia di transazioni off-chain, calcolano una prova SNARK della loro validità e pubblicano la prova on-chain. I validator verificano solo la prova (1 ms), invece di ogni singola transazione.

Architettura degli ZK Rollup

Gli utenti inviano le transazioni a un sequencer. Il sequencer raggruppa le transazioni, le esegue off-chain, calcola una prova della transizione di stato (uno SNARK/STARK che dimostra la correttezza del nuovo state root) e pubblica la prova e i calldata compressi sulla Ethereum L1.

zkSync Era

zkSync Era (Matter Labs) è uno ZK Rollup compatibile con l'EVM che usa uno SNARK personalizzato (Boojum, basato su STARK). Gli sviluppatori distribuiscono contratti Solidity che vengono compilati in bytecode zkEVM. Throughput: oltre 2000 TPS con garanzie di sicurezza di livello Ethereum.

StarkNet

StarkNet usa gli STARK (tramite Stark prover) e il linguaggio Cairo. Non richiede un trusted setup. I programmi vengono compilati in bytecode Cairo, dimostrati con STARK e verificati su Ethereum. Utilizzato da dYdX (v3), Immutable X (NFT) e Sorare (fantasy sports).

Polygon Hermez (zkEVM)

Polygon zkEVM usa prove basate su PLONK per emulare esattamente l'EVM. Qualsiasi smart contract Ethereum funziona senza modifiche. Il prover produce una prova PLONK per ogni batch di transazioni, verificabile su Ethereum L1 con un'unica transazione.

Privacy coin: Zcash

Zcash (ZEC) usa gli SNARK Groth16 (protocollo Sapling) per abilitare transazioni schermate: mittente, destinatario e importo sono tutti nascosti. Lo SNARK dimostra che la transazione è valida (nessuna doppia spesa, importi bilanciati) senza rivelare alcun campo privato.

Commitment delle note Zcash

Una nota Zcash schermata crea un commitment a (value, recipient, randomness) usando un hash di Pedersen. Lo SNARK dimostra: (1) che si conosce la preimmagine del commitment (si possiede la nota), (2) che la nota non è stata spesa (nell'insieme dei nullifier), (3) che gli importi in output sono uguali agli importi in input.

Monero vs Zcash

Monero usa ring signature e commitment di Pedersen (RingCT) — non usa SNARK e tutte le transazioni sono schermate per impostazione predefinita. Zcash: basato su SNARK, con indirizzi trasparenti e schermati che coesistono. Monero: crittografia più semplice e privacy predefinita più forte; Zcash: garanzie crittografiche più solide.

Identità ZK

Le prove di identità ZK consentono di dimostrare di avere più di 18 anni senza rivelare la data di nascita; di dimostrare di essere cittadini senza rivelare il numero di passaporto; di dimostrare di essere investitori accreditati senza rivelare il patrimonio netto. Implementazioni: Polygon ID, Semaphore (segnalazione anonima).

Inferenza ML privata

ZK-ML: dimostrare che l'inferenza di una rete neurale è stata calcolata correttamente su input privati. Utilizzato per: diagnosi mediche (dimostrare che il modello è stato eseguito sui propri dati senza condividerli), valutazione del credito (dimostrare che il modello ha prodotto un risultato senza rivelare gli input). È ancora in fase di ricerca per i modelli di grandi dimensioni.

Calcolo verificabile

Le prove ZK consentono di verificare calcoli esternalizzati: un cloud provider dimostra di aver eseguito correttamente un calcolo e il client lo verifica in pochi millisecondi senza ricalcolarlo. Utile per l'inferenza AI, l'analisi dei dati e i bridge trustless.

Verifica rapida

Che cosa pubblica uno ZK Rollup sulla Ethereum L1 per dimostrare la validità delle transazioni?

Riepilogo

Gli ZK Rollup (zkSync, StarkNet, Polygon zkEVM) usano SNARK/STARK per la scalabilità L2. Zcash usa Groth16 per le transazioni schermate. Le ZKP si estendono all'identità, all'inferenza ML e ai calcoli esternalizzati verificabili. Prossimo argomento: crittografia omomorfica.

Domande Frequenti

La lezione «Applicazioni degli ZKP: ZK Rollup e monete orientate alla privacy» è gratuita?

Sì — il testo completo di «Applicazioni degli ZKP: ZK Rollup e monete orientate alla privacy» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Cryptology Academy, passa a CoddyKit PRO. Il corso Cryptology Academy include 4 lezioni in totale.

Cosa imparerò in «Applicazioni degli ZKP: ZK Rollup e monete orientate alla privacy»?

Esplori i casi d'uso di Sapling di Zcash, zkSync e StarkNet. Eserciti Cryptology Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Cryptology Academy?

Non è richiesta alcuna esperienza precedente. Cryptology Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 4 di 4.

Quanto tempo richiede la lezione «Applicazioni degli ZKP: ZK Rollup e monete orientate alla privacy»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Cryptology Academy?

Sì. Ogni lezione Cryptology Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Intuizione degli ZKP: la grotta di Ali Baba
  2. Protocolli Sigma e identificazione Schnorr
  3. zk-SNARK: argomenti succinti non interattivi
  4. Applicazioni degli ZKP: ZK Rollup e monete orientate alla privacy
← Torna a Cryptology Academy