披露:此處表達的觀點和意見僅屬於作者本人,並不代表 crypto.news 編輯部的觀點和意見。
你嘗試從以太坊 (ETH) 跨鏈 50 美元到 ZK-rollup(例如 zkSync),預期只需支付幾分錢。然而,0.15 到 0.50 美元的費用卻從你的錢包中扣除。當你知道樂觀 rollup 與 ZK-rollup 相比通常便宜三倍,而且 Dencun 升級將數據成本降低了超過 90% 時,這實在難以接受。瓶頸不是網絡擁堵,而是證明本身。
為交易批次生成零知識證明是一個密集的過程。它涉及數萬億次數學運算,特別是橢圓曲線乘法,在並非為此任務設計的硬體上運行。根據 L2Beat 的數據,僅證明過程就佔 ZK-L2 所有費用的驚人 60-70%。
這創造了一個估計價值超過 9,700 萬美元的中心化「證明者農場」市場。這就是價值數十億美元的瓶頸。這是一個依賴不匹配硬體的中心化、耗能系統,這也是為什麼 ZK 擴容仍然感覺更像是一個承諾而非現實的原因。
解決方案是雙重的。我們需要特定領域的 ASIC 和開放的證明者市場。有了這些,低於一美分的交易可以成為常態,而非例外。這不是幻想,而是等待被擁抱的工程現實。
ZK-rollup 交易有幾種成本。L2 執行幾乎是免費的。由於 blob,將數據發布到主網現在也很便宜,每筆交易成本為十分之一美分。真正的怪獸是證明。在高端 A100 GPU 上,為 4,000 筆交易的批次生成單個證明可能需要兩到五分鐘。
根據 Brevis 的基準測試,僅雲計算費用就在 0.04 到 0.17 美元之間。當你攤銷該成本時,每筆交易約為一到四美分。但在高負載下,它很容易飆升至超過十美分。
ZK 證明與 AI 中使用的矩陣數學不同。它依賴於橢圓曲線上的多標量乘法 (MSM) 和數論變換 (NTT)。對於設計用於並行浮點運算的 GPU 來說,這些運算是一項艱巨的任務。單個 Groth16 證明需要約 1012 次域運算。
根據 Ingonyama 的測試,在此過程中約 80% 的 GPU 週期處於空閒狀態。硬體只是不合適。在 2025 年第一季度,zkSync Era 的報告顯示,證明佔其 230 萬美元收入的 65%。
這意味著 150 萬美元直接流向了中心化集群。與此同時,rollup 團隊每月每台設備向 AWS 支付 1,000 到 5,000 美元,而且這筆成本隨交易量線性擴展。難怪頂級 ZK L2 的總鎖定價值停留在 33 億美元,而樂觀 rollup 已超過 400 億美元。
但樂觀 rollup(Base、Arbitrum、Optimism 等)也不是完整的解決方案,因為它們帶來了巨大的權衡。樂觀 rollup 需要至少七天的提款延遲,以便警惕的驗證者可以挑戰無效的狀態轉換。在快節奏的 DeFi 世界中,對於大多數用例來說,這個等待時間太長了。這些網絡還要求用戶信任這些警惕的驗證者。雖然這對於 Web3 遊戲或社交媒體等低價值交易可能沒問題,但在涉及現實世界資產和其他高強度金融用例時,就顯得不足了。
因此,真正可擴展、廉價且安全的交易之路不在於避免證明生成,而在於徹底改革它。
這是核心低效率:我們支付 Web2 溢價,無論是成本還是中心化,來為去中心化網絡生成信任。證明費用不僅僅是一項支出;它是阻礙 ZK 採用的經濟錨點。在證明生成變得像執行一樣便宜之前,ZK-rollup 將繼續困在一個系統中,在這個系統中,它們最大的優勢——密碼學安全性,也是它們成本最高的瓶頸。而且這種成本不僅會推高費用;它還建立了我們現在必須逃脫的中心化陷阱。
超過 90% 的 ZK-rollup 外包給少數「證明者即服務」公司。這造成了一個巨大的單點故障。2025 年 3 月,Blast 運營商凍結了攻擊者交易和 12,000 名無辜用戶 48 小時。中心化證明者看到明文批次,提取 MEV,並拒絕交易。dYdX 使用 3-of-5 多重簽名,這意味著三個內部人員可以劫持鏈。這反映了其他區塊鏈系統中的硬體依賴問題,例如 Solana 的共識機制。
這種中心化造成了脆弱性。頂級證明者有 99.2% 的正常運行時間,但單個 AWS 中斷可能會級聯。在 2025 年第二季度,Starknet 由於一個節點故障而損失了 20% 的吞吐量。這些提供商獲得 80% 的利潤,使 rollup 陷入租金困境,而以太坊的 L1 提供安全性。這是一個架構矛盾。我們擁有依賴 Web2 數據中心的「去中心化」L2。正如 Vitalik Buterin 在 2024 年 Devcon 上所說,「外包證明,你什麼都沒有擴展,只是信任了一個新的預言機。」
要解決這個問題,我們需要雙管齊下。我們需要為 ZK 構建的矽晶片,我們需要一個市場來分發它。首先,硬體。GPU 就像高速公路上的賽車。它們非常適合 AI 中使用的張量運算,但對於 ZK 中使用的曲線運算來說卻很糟糕。這就是特定領域 ASIC 的用武之地。
2025 年 ZPrize 競賽的獲勝者能夠在 FPGA 上以 6-8 秒計時 STARK 證明。這比 GPU 每瓦快 10-100 倍,因為它們硬連接了 MSM 和 NTT。Cysic 已經在流片可以在不到兩秒內為十億門電路生成證明的 ASIC,而且它們以 50 倍的能耗降低來完成。這與我們在比特幣 (BTC) 挖礦中看到的演變相同。我們從 CPU 發展到 ASIC,但這次是為了真相,而不是哈希值。
其次,市場。我們需要拋棄 SaaS 模式,將證明者視為商品。Succinct 的 2025 年主網就是一個例證。Rollup 將工作發布到基於以太坊的拍賣中,專業設備在幾秒鐘內對其進行競標。Brevis ProverNet 通過 GPU 集群實現了 20 倍的 CPU 速度,並對懶惰節點進行削減。
結果是成本降低了 40%,價值分配公平,以及抗審查能力。任何人都可以證明,以太坊驗證。ZPrize 2025 遞歸聚合在鏈上以不到 200 毫秒驗證證明。一個 10,000 美元的 DeFi 機器人可以在 L2 上運行私有 ZK-ML,每筆交易僅需千分之一美分。
根據 zkSync Atlas 路線圖,更便宜的證明將導致可預測的、低於 0.01 美元的費用,TPS 為 15,000。這解鎖了按像素付費的 NFT、實時遊戲經濟,以及無需搶跑即可結算交易的 AI 代理。L2 成為中立的基礎設施,而非證明者的領地。
開發人員專注於 VM 優化,而不是管理大規模伺服器農場。這激發了十倍的應用創新。ZK TVL 從 2025 年的 280 億美元增長到超過 1,000 億美元。真正的機會是系統性的。
當證明變得便宜且去中心化時,整個價值主張就會明朗化。用戶獲得速度和成本優勢。開發人員獲得一個不需要信任少數運營商的平台。以太坊獲得一個在不妥協的情況下維持安全保證的擴容解決方案。
ZK 採用的最大障礙不是加密貨幣或遊戲,而是工程經濟學。中心化基礎設施正在扼殺可擴展的真相。這場戰爭不是關於共識的。它關乎可驗證計算的硬體和市場。交付去中心化、加速的證明者,我們就能為數十億人提供便宜、無需信任的交易。
我們不需要證明者霸主。我們需要一個全球證明市場,任何人都可以貢獻,每個人都可以驗證,開放網絡是安全的。


