0Pricing
Cryptology Academy · 课时

ZKP 应用:ZK Rollup 与隐私币

探索 Zcash 的 Sapling、zkSync 和 StarkNet 应用场景

ZKP 应用:ZK Rollup 与隐私币 是 CoddyKit 上的免费 Cryptology Academy 课时。 这是第 4 节课,共 4 节。 你可以在下方免费阅读本课时的完整内容 — 然后在浏览器中使用内置代码编辑器和全天候 AI 导师进行实践。 这是 Cryptology Academy 学习路径的一部分,你的进度在网页和 CoddyKit 应用中同步。 Cryptology Academy 课程共包含 4 节课。

区块链可扩展性问题

Ethereum 每秒处理约 15 TPS。Visa:约 1700 TPS。为了实现扩展,ZK Rollup 在链下批量处理数千笔交易,计算一个证明这些交易有效的 SNARK 证明,并将该证明发布到链上。验证者只需验证证明(1 毫秒),而不必逐笔验证交易。

ZK Rollup 架构

用户向排序器提交交易。排序器将交易批处理,在链下执行,计算状态转换证明(SNARK/STARK 证明新的状态根正确),并将证明 + 压缩的调用数据发布到 Ethereum L1。

zkSync Era

zkSync Era(Matter Labs)是一个兼容 EVM 的 ZK Rollup,使用定制 SNARK(Boojum,基于 STARK)。开发者部署 Solidity 合约,这些合约会编译为 zkEVM 字节码。吞吐量:2000+ TPS,同时提供以太坊级别的安全保证。

StarkNet

StarkNet 使用 STARK(通过 Stark 证明器)和 Cairo 语言。无需可信设置。程序会被编译为 Cairo 字节码,使用 STARK 生成证明,并在 Ethereum 上验证。被 dYdX(v3)、Immutable X(NFT)和 Sorare(幻想体育)采用。

Polygon Hermez(zkEVM)

Polygon zkEVM 使用基于 PLONK 的证明来精确模拟 EVM。任何以太坊智能合约无需修改即可运行。证明者为每批交易生成一个 PLONK 证明,该证明可在 Ethereum L1 上通过一笔交易验证。

隐私币:Zcash

Zcash(ZEC)使用 Groth16 SNARK(Sapling 协议)实现屏蔽交易:发送方、接收方和金额全部隐藏。SNARK 证明交易有效(没有双花、金额平衡),不泄露任何私有字段。

Zcash 票据承诺

Zcash 屏蔽票据使用 Pedersen 哈希对(价值、接收者、随机数)作出承诺。SNARK 证明:(1) 您知道承诺的原像(您拥有该票据);(2) 该票据尚未花费(在无效化标识符集合中);(3) 输出金额等于输入金额。

Monero 与 Zcash

Monero 使用环签名 + Pedersen 承诺(RingCT)——不使用 SNARK,所有交易默认都是屏蔽的。Zcash:基于 SNARK,透明地址和屏蔽地址并存。Monero:密码学更简单,隐私默认设置更强;Zcash:密码学保证更强。

ZK 身份

ZK 身份证明:证明您已满 18 岁而不泄露出生日期;证明您是公民而不泄露护照号码;证明您是合格投资者而不泄露净资产。实现包括:Polygon ID、Semaphore(匿名信号)。

私有机器学习推理

ZK 机器学习:证明神经网络推理是在私有输入上正确计算的。用途包括:医疗诊断(证明模型在您的数据上运行而不共享数据)、信用评分(证明模型给出了某个结果而不泄露输入)。对于大型模型仍处于研究阶段。

可验证计算

ZK 证明支持可验证的外包计算:云服务商证明其正确执行了一项计算,客户端无需重新运行计算即可在毫秒内完成验证。适用于人工智能推理、数据分析和无需信任的跨链桥。

快速检查

ZK Rollup 会向 Ethereum L1 发布什么来证明交易有效?

回顾

ZK Rollup(zkSync、StarkNet、Polygon zkEVM)使用 SNARK/STARK 实现 L2 扩展。Zcash 使用 Groth16 实现屏蔽交易。ZKP 还可用于身份、机器学习推理和可验证的外包计算。下一步:同态加密。

常见问题解答

「ZKP 应用:ZK Rollup 与隐私币」课时是免费的吗?

是的 — 「ZKP 应用:ZK Rollup 与隐私币」的完整文本可在网页上免费阅读。要进行交互式练习(内置代码编辑器和全天候 AI 导师)并解锁 Cryptology Academy 课程的其余内容,请升级到 CoddyKit PRO。 Cryptology Academy 课程共包含 4 节课。

「ZKP 应用:ZK Rollup 与隐私币」这节课中我会学到什么?

探索 Zcash 的 Sapling、zkSync 和 StarkNet 应用场景 你通过在浏览器中直接运行的动手代码来练习 Cryptology Academy,全天候 AI 导师会在你学习这节课的过程中回答你的问题。

学习 Cryptology Academy 需要有经验吗?

无需任何先前经验。CoddyKit 上的 Cryptology Academy 课程适合初学者到高级学习者,你可以从这里开始或从头开始,按照自己的节奏学习。 这是第 4 节课,共 4 节。

「ZKP 应用:ZK Rollup 与隐私币」课时需要多长时间?

大多数 CoddyKit 课程大约需要 5–10 分钟。每节课都很精短且互动,所以你能稳步进步,并在网页和应用中从离开的地方继续。

我能在这节 Cryptology Academy 课中编写并运行代码吗?

能。每节 Cryptology Academy 课都包含内置代码编辑器,你可以在浏览器中直接编写并运行真实代码,并获得即时 AI 反馈 — 无需本地设置。

此课程中的所有课时

  1. ZKP 直觉:阿里巴巴洞穴
  2. Sigma 协议与 Schnorr 识别
  3. zk-SNARK:简洁非交互式论证
  4. ZKP 应用:ZK Rollup 与隐私币
← 返回 Cryptology Academy