ZKP 활용: ZK 롤업과 프라이버시 코인
Zcash의 Sapling, zkSync, StarkNet의 사용 사례를 살펴봅니다.
ZKP 활용: ZK 롤업과 프라이버시 코인은(는) CoddyKit의 무료 Cryptology Academy 강의입니다. 이것은 4개 중 4번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Cryptology Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Cryptology Academy 강의에는 총 4개의 강의가 포함되어 있습니다.
블록체인 확장성 문제
Ethereum은 약 15 TPS를 처리합니다. Visa는 약 1700 TPS를 처리합니다. 확장성을 높이기 위해 ZK Rollup은 수천 개의 거래를 오프체인에서 묶고, 거래가 유효하다는 SNARK 증명을 계산한 뒤, 그 증명을 온체인에 게시합니다. 검증자는 각 거래 대신 증명만 검증합니다(1ms).
ZK Rollup 아키텍처
사용자는 시퀀서에 거래를 제출합니다. 시퀀서는 거래를 묶고 오프체인에서 실행한 다음, 상태 전이 증명(새 상태 루트가 올바르다는 것을 증명하는 SNARK/STARK)을 계산하고, 증명과 압축된 호출 데이터를 Ethereum L1에 게시합니다.
zkSync Era
zkSync Era(Matter Labs)는 맞춤형 SNARK(Boojum, STARK 기반)를 사용하는 EVM 호환 ZK Rollup입니다. 개발자는 zkEVM 바이트코드로 컴파일되는 Solidity 계약을 배포합니다. 처리량은 Ethereum 수준의 보안 보장을 유지하면서 2000 TPS 이상입니다.
StarkNet
StarkNet은 STARK(Stark 증명자를 통해)와 Cairo 언어를 사용합니다. 신뢰 설정이 필요 없습니다. 프로그램은 Cairo 바이트코드로 컴파일되고, STARK로 증명된 다음, Ethereum에서 검증됩니다. dYdX(v3), Immutable X(NFT), Sorare(판타지 스포츠)에서 사용됩니다.
Polygon Hermez(zkEVM)
Polygon zkEVM은 PLONK 기반 증명을 사용해 EVM을 정확히 모방합니다. 어떤 Ethereum 스마트 계약이든 수정 없이 작동합니다. 증명자는 각 거래 묶음에 대한 PLONK 증명을 생성하며, 이 증명은 Ethereum L1에서 단일 거래로 검증할 수 있습니다.
프라이버시 코인: Zcash
Zcash(ZEC)는 Groth16 SNARK(Sapling 프로토콜)를 사용해 차폐 거래를 지원합니다. 송신자, 수신자, 금액이 모두 숨겨집니다. SNARK는 비공개 필드를 공개하지 않고 거래가 유효하다는 것(이중 지불이 없고 금액이 일치함)을 증명합니다.
Zcash 노트 커밋먼트
Zcash 차폐 노트는 Pedersen 해시를 사용해 (값, 수신자, 무작위성)에 커밋합니다. SNARK는 다음을 증명합니다. (1) 커밋먼트의 원像을 알고 있습니다(노트를 소유함). (2) 노트가 아직 사용되지 않았습니다(널리파이어 집합에 없음). (3) 출력 금액과 입력 금액이 같습니다.
Monero와 Zcash 비교
Monero는 링 서명과 Pedersen 커밋먼트(RingCT)를 사용합니다. SNARK는 사용하지 않으며 모든 거래가 기본적으로 차폐됩니다. Zcash는 SNARK 기반으로, 투명 주소와 차폐 주소가 함께 존재합니다. Monero는 더 단순한 암호 기술과 더 강한 기본 프라이버시를 제공하고, Zcash는 더 강한 암호학적 보장을 제공합니다.
ZK 신원
ZK 신원 증명: 생년월일을 공개하지 않고 18세 이상임을 증명하고, 여권 번호를 공개하지 않고 시민임을 증명하며, 순자산을 공개하지 않고 적격 투자자임을 증명할 수 있습니다. 구현: Polygon ID, Semaphore(익명 신호).
비공개 기계 학습 추론
ZK를 이용한 기계 학습: 비공개 입력에 대해 신경망 추론이 올바르게 계산되었음을 증명합니다. 용도는 다음과 같습니다. 의료 진단(데이터를 공유하지 않고 모델이 해당 데이터에서 실행되었음을 증명), 신용 평가(입력을 공개하지 않고 모델이 결과를 산출했음을 증명). 대규모 모델에는 아직 연구 단계입니다.
검증 가능한 계산
ZK 증명을 사용하면 계산을 위탁할 수 있습니다. 클라우드 제공자는 계산을 올바르게 실행했음을 증명하고, 클라이언트는 계산을 다시 실행하지 않고 밀리초 안에 검증합니다. AI 추론, 데이터 분석, 신뢰가 필요 없는 브리지에 유용합니다.
빠른 확인
ZK Rollup은 거래의 유효성을 증명하기 위해 Ethereum L1에 무엇을 게시합니까?
복습
ZK Rollup(zkSync, StarkNet, Polygon zkEVM)은 SNARK/STARK를 사용해 L2 확장성을 높입니다. Zcash는 차폐 거래에 Groth16을 사용합니다. ZKP는 신원, 기계 학습 추론, 검증 가능한 위탁 계산으로 확장됩니다. 다음 주제: 동형 암호화
자주 묻는 질문
“ZKP 활용: ZK 롤업과 프라이버시 코인” 강의는 무료인가요?
네 — “ZKP 활용: ZK 롤업과 프라이버시 코인” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Cryptology Academy 강의 전체를 잠금 해제할 수 있습니다. Cryptology Academy 강의에는 총 4개의 강의가 포함되어 있습니다.
“ZKP 활용: ZK 롤업과 프라이버시 코인”에서 뭘 배우나요?
Zcash의 Sapling, zkSync, StarkNet의 사용 사례를 살펴봅니다. 브라우저에서 직접 실행하는 실습 코드로 Cryptology Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.
Cryptology Academy을(를) 시작하는 데 경험이 필요한가요?
사전 경험은 필요하지 않습니다. CoddyKit의 Cryptology Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 4번째 강의입니다.
“ZKP 활용: ZK 롤업과 프라이버시 코인” 강의는 얼마나 걸리나요?
대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.
이 Cryptology Academy 강의에서 코드를 작성하고 실행할 수 있나요?
네. 모든 Cryptology Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.
이 강의의 모든 강의
- ZKP 직관: 알리바바의 동굴
- 시그마 프로토콜과 Schnorr 식별
- zk-SNARK: 간결한 비대화형 논증
- ZKP 활용: ZK 롤업과 프라이버시 코인