
В блокчейне ZK-доказательства используются в двух больших направлениях: ZK-rollups (zkSync, Linea, Scroll, Starknet, Polygon zkEVM) для масштабирования Ethereum и приватные транзакции (Aztec, Aleo, Zcash). В 2026 году ZK-rollups держат около 28 миллиардов долларов TVL и переживают расцвет благодаря удешевлению генерации proof.
«Zero-knowledge» не значит «бесплатно и моментально». Генерация ZK-proof требует серьёзных вычислительных мощностей — современный SNARK для блока Ethereum считается на GPU 5–60 секунд. Проверка proof занимает миллисекунды, поэтому ZK-rollups быстры для пользователя, но дороги в эксплуатации для оператора.
ZK-доказательство vs optimistic vs validity proof — сравнение
В мире L2-rollups ZK конкурирует с optimistic-подходом, у каждого свои плюсы.
| Параметр | ZK-rollup | Optimistic | Validity proof |
|---|---|---|---|
| Способ проверки | Математическое доказательство | Презумпция честности | То же, что ZK |
| Финализация на L1 | 10–60 минут | 7 дней | 10–60 минут |
| Стоимость генерации | Высокая | Нулевая | Высокая |
| Стоимость проверки | ~$0,3 на L1 | 0 (только при споре) | ~$0,3 |
| Зрелость технологии | Средняя | Высокая | Средняя |
| Примеры | zkSync, Linea, Scroll | Arbitrum, Optimism | Starknet, dYdX |
Validity proof — это термин, часто используемый как синоним ZK-proof в контексте rollups. Главное отличие ZK от optimistic — мгновенная криптографическая верификация против 7-дневного окна споров.
Как работает ZK-доказательство на практике
Возьмём упрощённый пример ZK-rollup Linea. Цепочка от транзакции до финализации:
- Пользователь делает 1000 транзакций внутри сети Linea (свопы, переводы, минт NFT).
- Sequencer Linea исполняет их и формирует новый state (балансы кошельков после всех операций).
- Prover Linea (специализированный сервер с GPU) генерирует ZK-SNARK доказательство того, что переход из старого state в новый был выполнен по правилам EVM.
- Доказательство и новый state root публикуются в смарт-контракт Linea на Ethereum.
- Смарт-контракт за миллисекунды проверяет математическую корректность proof.
- Если proof валидный — state финализируется на Ethereum, можно выводить активы.
Не путай ZK-rollup с приватным блокчейном. zkSync, Linea, Scroll не делают твои транзакции приватными — их балансы и адреса видны как и в любом другом rollup. ZK в их названии относится к технологии proof, а не к приватности данных. За приватностью иди в Aztec, Aleo или Tornado Cash (с пониманием регуляторных рисков).
Где используется ZK-технология
- zkSync (ZK) — крупнейший ZK-rollup, торгуется на Bybit, BingX.
- Starknet (STRK) — ZK-rollup с собственным языком Cairo, не EVM-совместимый.
- Linea — ZK-rollup от Consensys, активность 1 млн пользователей в месяц.
- Polygon zkEVM — ZK-версия Polygon, полностью EVM-эквивалентная.
- Aztec, Aleo, Zcash — ZK-протоколы для приватных транзакций.
Используй ZK-rollups для крупных переводов и DeFi-операций — финализация на Ethereum через 1 час дешевле и быстрее, чем 7-дневное окно споров у Arbitrum/Optimism. Для торговли мемкоинами и небольших сделок optimistic-rollup Base часто удобнее из-за инфраструктуры.
Что делать новичку
ZK-доказательства — это математика, которую тебе не обязательно понимать в деталях. Достаточно знать, что это и где используется.
- Запомни: ZK proof = математическое подтверждение факта без раскрытия данных.
- ZK-rollups (zkSync, Linea, Scroll, Polygon zkEVM, Starknet) — это L2 на Ethereum с криптографической верификацией.
- Финализация на L1 за 1 час против 7 дней у Arbitrum — преимущество для крупных выводов.
- ZK ≠ приватность по умолчанию: для анонимных платежей нужен отдельный протокол (Aztec, Aleo).
- Токены ZK-rollups сильно зависят от роста экосистемы, не покупай на эмоциях после airdrop.
- Для торговли ZK, STRK, POL используй Bybit, MEXC с пополнением за рубли.