是要在链上跑Proof验证,但验证的成本远小于链下生成Proof的成本,如果链上验证不通过,这一批次的打包都无法成功。所以ZK的确认时间很短。总体压缩率比OP高就行了,时间还快,那ZK的优势就比OP大非常多了。现在的问题主要是ZK兼容性太差,其实BTC的UTXO模型更适合ZK
Discussion
op rollup都还有很多坑没解决,我知道的有sequencer去中心化,data avilability之类。zk还要大改EVM,更多难题。ETH有这么中心化的团队 可能都要以10年为单位,所以我对BTC的发展暂时没什么期待
二层还好,比较有活力,不过是真的早期。OP不止sequencer没去中心化,现在欺诈证明都还没上线,在裸奔呢,像个只有骨架的飞机一样。
但ZK可能推进的要比我们想想中的都更快,Scroll和Hermez的思路是反过来的,他们直接拆解EVM的交易,在指令集层面是发生了什么什么样的小动作,然后把每个动作反过来去找对应的零知识算法。这样出来zkEVM的兼容性会很不错(但ZK证明的生成时间和体积都会更差);
之前的路线太注重发挥zk的全部潜力了,本质上是先搭建适合于零知识证明的zkVM,然后想办法去兼容EVM,这样对合约开发者来说也很痛苦,项目迁移也很麻烦。
多谢指教,我去看看