Що таке блокчейн-ролапи і як вони масштабують Ethereum

ETH
LINK
MATIC
SOL
UNI
APT
блокчейн-трілемаоптимістичні ролапидоступність данихмасштабування EthereumZK-rollups
2026-08-11Джерело: crypto.news
Що таке блокчейн-ролапи і як вони масштабують Ethereum

Ethereum може обробляти приблизно 15 транзакцій на секунду. Це менше, ніж одна черга в Starbucks. Rollups — це технологія, яка дозволяє Ethereum обробляти тисячі транзакцій на секунду, не жертвуючи безпекою, яка робить його цінним. Вони працюють, виконуючи транзакції поза ланцюгом і публікуючи стиснуті докази назад в Ethereum, перетворюючи базовий рівень на суд для врегулювання, а не на процесор транзакцій.

Підсумок

Стандартна розповідь говорить, що rollups роблять Ethereum швидшим. Це технічно вірно, але вводить в оману. Сам Ethereum не стає швидшим. Він все ще створює блок кожні 12 секунд. Він все ще обробляє приблизно 15 транзакцій на секунду на базовому рівні. Нічого в консенсусі або виконанні Ethereum не змінюється, коли розгортається rollup.

Змінюється те, де відбувається робота. Rollups переносять виконання транзакцій з основної мережі Ethereum на окремий ланцюг, який може обробляти транзакції набагато швидше, оскільки йому не потрібні тисячі валідаторів, щоб погоджувати кожну зміну стану. Потім rollup стискає результати і публікує їх назад в Ethereum, де вони перевіряються і стають постійними.

Аналогія, яку використовують більшість пояснень, — це судова система: rollup обробляє повсякденні транзакції (справи), а Ethereum служить судом останньої інстанції (суддею). Ця аналогія корисна, але неповна. Більш точне формулювання полягає в тому, що rollups перетворюють Ethereum з процесора транзакцій на рівень доступності даних і перевірки. Базовий ланцюг перестає виконувати роботу і починає перевіряти роботу.

Розуміння того, чому це важливо, вимагає розуміння того, що спочатку робить Ethereum повільним, і чому очевидні рішення не працюють.

Чому Ethereum не може просто збільшити свою пропускну здатність

Ethereum обробляє приблизно 15 транзакцій на секунду. Інтуїтивне виправлення — збільшити розмір блоку або зменшити час блоку, дозволяючи більше транзакцій на блок або більше блоків за одиницю часу. Кожен проект блокчейну першого покоління, який спробував цей підхід, виявив одну і ту ж проблему: більші блоки вимагають більш потужного обладнання для перевірки, що витісняє менших операторів вузлів, що концентрує перевірку серед меншої кількості суб'єктів, що підриває децентралізацію.

Це трилема блокчейну. Ви можете оптимізувати будь-які дві з трьох властивостей (безпека, децентралізація, пропускна здатність), але покращення третьої вимагає жертвування однією з інших. Збільшення розміру блоку Ethereum покращило б пропускну здатність за рахунок децентралізації. Зменшення кількості валідаторів покращило б пропускну здатність за рахунок безпеки.

Rollups обходять трилему, розділяючи виконання та перевірку. Ланцюг rollup обробляє виконання з невеликою кількістю операторів, досягаючи високої пропускної здатності. Ethereum обробляє перевірку та доступність даних з повним набором валідаторів, підтримуючи безпеку та децентралізацію. Жоден ланцюг не йде на компроміс, оскільки кожен оптимізований для різної функції.

Це не теоретичний аргумент. Solana, яка вирішила оптимізувати пропускну здатність за рахунок доступності, вимагає від валідаторів запускати обладнання, що коштує тисячі доларів, і обробляє блоки розміром у сотні мегабайт. Валідатори Ethereum можуть працювати на споживчому ноутбуці. Архітектура rollup дозволяє Ethereum досягти пропускної здатності Solana без вимог до обладнання Solana, переміщуючи виконання на окремий рівень.

Як працюють оптимістичні rollups

Оптимістичні rollups названі так через їх основне припущення: транзакції вважаються дійсними, якщо не доведено протилежне.

Процес починається з секвенсора, вузла, який керується командою rollup, що збирає транзакції користувачів, впорядковує їх і виконує їх пакетами. Секвенсор створює новий стан rollup після кожного пакета, так само як Ethereum створює новий стан після кожного блоку.

Замість того, щоб вимагати від кожного валідатора повторного виконання кожної транзакції, оптимістичний rollup публікує дані пакета в Ethereum і публікує корінь стану (криптографічний хеш стану rollup після виконання пакета). Цей корінь стану приймається як правильний, якщо хтось не оскаржить його.

Механізм оскарження — це система доказів шахрайства. Протягом вікна оскарження, зазвичай сім днів, будь-хто може вивчити дані пакета, опубліковані в Ethereum, повторно виконати транзакції локально та порівняти свій результат з опублікованим коренем стану. Якщо результати відрізняються, оскаржувач подає доказ шахрайства до смарт-контракту в Ethereum, який повторно виконує спірну транзакцію в ланцюзі та визначає, хто правий.

Якщо доказ шахрайства показує, що секвенсор опублікував неправильний корінь стану, застава секвенсора зрізається, неправильний корінь стану відхиляється, а оскаржувач отримує винагороду. Якщо ніхто не оскаржить корінь стану протягом вікна оскарження, він остаточно затверджується на Ethereum і стає канонічним станом rollup.

Цей дизайн є елегантним, оскільки він виносить дорогу роботу (повторне виконання та перевірку) з критичного шляху. У звичайному випадку, коли секвенсор чесний, повторне виконання в ланцюжку взагалі не відбувається. Вартість експлуатації rollup зводиться до публікації стиснутих даних пакетів на Ethereum, що значно дешевше, ніж виконання кожної транзакції на базовому рівні.

Arbitrum і Optimism є двома найбільшими оптимістичними rollup. Arbitrum використовує інтерактивний протокол вирішення спорів, який звужує спірне обчислення до однієї інструкції перед повторним виконанням у ланцюжку, мінімізуючи витрати на газ для доказів шахрайства в ланцюжку. Optimism використовує неінтерактивну систему доказів шахрайства, де вся спірна транзакція повторно виконується за один крок у ланцюжку.

Base, створений Coinbase з використанням OP Stack (відкритий фреймворк Optimism), став найшвидше зростаючим rollup за обсягом транзакцій завдяки споживчим застосункам та інтеграції з базою користувачів Coinbase.

Як працюють ZK rollup

ZK rollup застосовують протилежний підхід: вони доводять правильність заздалегідь, а не припускають її.

Після виконання секвенсором пакета транзакцій, доказовий генератор створює криптографічний доказ дійсності (зазвичай zk-SNARK або zk-STARK), який математично демонструє, що пакет був виконаний правильно. Цей доказ разом з даними пакета публікується в контракті-верифікаторі на Ethereum. Верифікатор перевіряє доказ, що є обчислювально дешевим і займає постійний час незалежно від кількості транзакцій у пакеті.

Перевага полягає в остаточності. Немає семиденного вікна оскарження. Як тільки доказ перевірено на Ethereum, пакет остаточно завершується. Користувачі можуть виводити активи з ZK rollup на Ethereum за лічені хвилини, а не чекати тиждень.

Недоліком є вартість. Генерація доказу дійсності для складного пакета транзакцій потребує значних обчислювальних ресурсів. Генерація ZK-доказів є математично інтенсивним процесом, який може займати хвилини для великих пакетів і вимагає спеціалізованого обладнання. Ця вартість розподіляється на всі транзакції в пакеті, але додає накладні витрати на пакет, яких уникають оптимістичні rollup.

ZK rollup також складніші у створенні. Оптимістичні rollup можуть підтримувати ту саму віртуальну машину, що й Ethereum (EVM), з відносно незначними модифікаціями, що означає, що існуючі смарт-контракти Solidity працюють з невеликими змінами або без них. ZK rollup історично вимагали від розробників написання контрактів на спеціалізованих мовах, таких як Cairo (використовується StarkNet), оскільки набір інструкцій EVM не був розроблений для ефективної генерації доказів з нульовим розголошенням.

Цей розрив скорочується. zkSync Era та Polygon zkEVM впровадили сумісні з EVM ZK rollup, які можуть виконувати стандартні контракти Solidity, хоча з різним ступенем сумісності. Scroll, ще один ZK rollup, прагне до повної еквівалентності EVM, тобто контракти, розгорнуті на Ethereum, можуть бути розгорнуті на Scroll без жодних модифікацій.

Blobs та оновлення Dencun: зміна економіки

До березня 2024 року rollup публікували дані своїх пакетів як calldata в транзакціях Ethereum. Calldata постійно зберігається кожним вузлом Ethereum, що робить її дорогою. Типовий пакет rollup коштував від 500 до 2000 доларів США за calldata в періоди високого завантаження Ethereum.

Оновлення Dencun впровадило EIP-4844, який створив новий тип даних, названий blobs. Blobs — це великі фрагменти даних (приблизно 128 КБ кожен), які прикріплюються до транзакцій Ethereum, але зберігаються лише тимчасово, приблизно 18 днів, а не постійно. Це робить їх значно дешевшими, ніж calldata.

Вплив був негайним і вимірюваним. Комісії за транзакції на Arbitrum впали з середніх 0,25 долара США до менш ніж 0,01 долара. Комісії на Base впали до часток цента. Вартість публікації пакета rollup на Ethereum впала більш ніж на 90%.

Це важливо, оскільки змінює економічне рівняння для впровадження rollup. Коли транзакції рівня 2 коштують 0,25 долара, лише користувачі з транзакціями вище певного порогу вартості обирали rollup замість конкуруючого ланцюга з нижчими базовими комісіями. Коли транзакції рівня 2 коштують 0,001 долара, вартісна перевага конкуруючих ланцюгів значною мірою зникає, і перевага безпеки розрахунків Ethereum стає вирішальним фактором.

Blobs є першим кроком до повного данкшардингу, майбутнього оновлення, яке збільшить кількість blob-ів на блок з поточного цільового показника у три до 64 або більше. Кожен крок у цій прогресії ще більше знижує витрати на rollup-и та збільшує пропускну здатність даних, доступну для розрахунків на рівні 2 в Ethereum.

Проблема централізації секвенсора

Майже кожен великий rollup сьогодні запускає єдиний секвенсор, який керується командою rollup-а. Секвенсор Arbitrum керується Offchain Labs. Секвенсор Optimism керується OP Labs. Секвенсор Base керується Coinbase.

Ця централізація створює кілька ризиків. Якщо секвенсор виходить з ладу, rollup зупиняється. Якщо секвенсор цензурує певні транзакції, користувачі не можуть нормально взаємодіяти з rollup-ом. Якщо секвенсор змінює порядок транзакцій для вилучення MEV, користувачі платять прихований податок.

Команди rollup-ів захищають цю централізацію як тимчасовий захід. Децентралізація секвенсора шляхом впровадження ротаційного набору секвенсорів або використання спільного рівня секвенування є в дорожній карті кожного великого rollup-а. Але дорожні карти — це не розгортання.

Пом'якшенням є примусове включення. Більшість rollup-ів включають механізм, який дозволяє користувачам надсилати транзакції безпосередньо на базовий рівень Ethereum, повністю обходячи секвенсор. Якщо секвенсор цензурує вашу транзакцію, ви можете примусово провести її через ончейн-контракт rollup-а. Цей процес повільніший і дорожчий, ніж через секвенсор, але він запобігає постійній цензурі.

Ступінь, до якого примусове включення насправді працює на практиці, з урахуванням часових обмежень і витрат на газ у реальному використанні, є значущим фактором, що відрізняє rollup-и. L2BEAT, основний незалежний трекер властивостей безпеки rollup-ів, оцінює кожен rollup за зрілістю його механізму примусового включення, а також за кількома іншими критеріями безпеки.

Проблема фрагментації

Стратегія Ethereum з rollup-ами досягла успіху у створенні масштабованих середовищ виконання. Вона також створила проблему фрагментації, якої не існувало до rollup-ів.

Користувач з активами на Arbitrum не може безпосередньо використовувати їх на Base. DeFi-протокол на Optimism має окрему ліквідність від того ж протоколу на zkSync. NFT, викарбуваний на StarkNet, не може бути проданий на маркетплейсі, що працює на Scroll.

Кожен rollup є власним ланцюгом зі своїм станом, власним мостом до Ethereum і власною екосистемою застосунків. Переміщення активів між rollup-ами вимагає місткінгу, що призводить до затримки (сім днів для оптимістичних rollup-ів при виведенні до Ethereum), витрат (комісії за газ як на вихідному, так і на цільовому ланцюгах) та ризику (вразливості смарт-контрактів мостів).

Це не просто незручність. Це структурна проблема, яка підриває мережеві ефекти, що роблять Ethereum цінним. Якщо ліквідність розподілена між 30 rollup-ами, жоден окремий rollup не має такої глибини ліквідності, яку мав мейннет Ethereum, коли він був основним середовищем виконання.

Рішення розробляються. Спільні рівні секвенування, такі як Espresso, мають на меті координувати порядок транзакцій між кількома rollup-ами, забезпечуючи атомарні крос-rollup транзакції. Протоколи інтероперабельності, такі як Chainlink CCIP та LayerZero, надають рівні обміну повідомленнями, які дозволяють rollup-ам спілкуватися. ERC-7683, стандарт крос-ланцюгових намірів, має на меті стандартизувати спосіб вираження користувачами крос-rollup переказів.

Жодне з цих рішень не є достатньо зрілим, щоб усунути фрагментацію сьогодні. Чи зійдеться екосистема rollup-ів до невеликої кількості домінуючих ланцюгів, чи залишиться фрагментованою на десятки, є відкритим питанням зі значними наслідками для того, де осідають користувачі, розробники та ліквідність.

Модель безпеки також відрізняється більш тонкими способами. В оптимістичному rollup-і безпека залежить від принаймні одного чесного верифікатора, який спостерігає за ланцюгом і подає докази шахрайства, коли це необхідно. Якщо всі верифікатори офлайн або змовляються, недійсні переходи стану можуть бути фіналізовані після закриття вікна виклику. На практиці кілька незалежних верифікаторів моніторять кожен великий оптимістичний rollup, а економічний стимул виявити шахрайство (викликач отримує зрізану заставу) робить цю атаку дорогою для підтримки. Але теоретична вимога є слабшою, ніж у ZK-rollup-а, де математичний доказ сам по собі гарантує правильність незалежно від того, хто спостерігає.

Наслідки вибору rollup-а для користувацького досвіду виходять за межі комісій та фінальності. Підтримка гаманців, доступність токенів і розгортання застосунків відрізняються між rollup-ами. Користувач, який переводить активи на rollup з обмеженим розгортанням DeFi-протоколів, може виявити, що його капітал застряг в екосистемі з небагатьма продуктивними способами використання. Проблема інтероперабельності посилює це: повернення активів до Ethereum або на інший rollup призводить до додаткових комісій за місткінг та затримок, які можуть звести нанівець економію, що спочатку привабила користувача до rollup-а.

Що це не охоплює

Ця стаття не охоплює внутрішню архітектуру конкретних віртуальних машин rollup. Відмінності між Arbitrum Nitro, OP Stack та Cairo VM від StarkNet є значними і впливають на досвід розробників, продуктивність та властивості безпеки. Кожна з них заслуговує на окремий аналіз.

Ця стаття не охоплює validium та volition, які є варіантами rollup, що публікують дані на окремий рівень доступності даних, а не на Ethereum. Ці системи обмінюють частину гарантій безпеки Ethereum на нижчі витрати, і компроміси є нюансованими.

Ця стаття не розглядає токеноміку управління rollup. Токени ARB, OP, STRK та ZK мають різні структури управління, стейкінгу та стимулювання. Чи приносять токени rollup цінність власникам, чи функціонують переважно як інструменти управління, є активним предметом дискусій з наслідками для інвестиційних рішень.

Практичні перевірки перед вибором rollup

Перевірте рівень безпеки rollup на L2BEAT. L2BEAT класифікує rollup на три рівні залежно від зрілості їхніх систем доказів, механізмів оновлення та управління. Rollup рівня 0 значною мірою покладаються на довіру до команди rollup. Rollup рівня 1 мають функціональні системи доказів, але зберігають ключі оновлення. Rollup рівня 2 мають повністю бездовірчі системи доказів з мінімальним централізованим контролем. Більшість основних rollup все ще перебувають на рівні 0 або 1 станом на середину 2026 року.

Зрозумійте час виведення коштів. Виведення з оптимістичних rollup до Ethereum займає приблизно сім днів через вікно виклику для доказів шахрайства. Сервіси швидких мостів можуть прискорити цей процес, надаючи кошти авансом, але вони стягують комісію та вводять ризик контрагента. Виведення з ZK rollup може завершитися за хвилини після перевірки доказу валідності. Ця різниця має значення, якщо вам потрібен швидкий доступ до ваших активів в основній мережі Ethereum.

Перевірте механізм примусового включення. Якщо секвенсор виходить з ладу або цензурує вашу транзакцію, чи можете ви примусово провести свою транзакцію через ончейн-контракт? Перевірте, чи має rollup функціонуючий механізм примусового включення та яка затримка. Rollup без примусового включення є централізованим ланцюгом з брендом Ethereum.

Порівняйте фактичні витрати на транзакції. Комісії rollup варіюються залежно від ефективності стиснення, частоти пакетів та поточної ціни blob-простору Ethereum. Використовуйте трекер комісій rollup, щоб порівняти фактичну вартість типових операцій (переказ токенів, своп, розгортання контракту) між різними rollup на момент, коли ви плануєте їх використовувати, а не покладатися на історичні середні значення.

Перевірте екосистему. Найдешевший rollup не є корисним, якщо застосунок, який вам потрібен, знаходиться на іншому rollup. Переконайтеся, що DeFi-протоколи, NFT-маркетплейси або інфраструктура гаманців, які ви плануєте використовувати, розгорнуті та ліквідні на обраному вами rollup.

  1. Що таке блокчейн-rollup?

    Rollup — це рішення масштабування другого рівня, яке виконує транзакції в окремому ланцюжку та публікує дані транзакцій або криптографічний доказ назад у блокчейн першого рівня, такий як Ethereum. Це дозволяє rollup обробляти тисячі транзакцій на секунду, покладаючись на Ethereum для безпеки та доступності даних. Термін rollup означає спосіб, у який багато транзакцій згортаються в один пакет перед поданням на базовий рівень.

  2. Яка різниця між оптимістичними та ZK-rollup?

    Оптимістичні rollup припускають, що транзакції є дійсними, і дозволяють період оскарження (зазвичай сім днів), протягом якого будь-хто може подати доказ шахрайства, якщо знайде помилку. ZK-rollup генерують математичний доказ, який підтверджує, що весь пакет був виконаний правильно, перш ніж він буде прийнятий на Ethereum. Практична різниця полягає в тому, що оптимістичні rollup мають довший час виведення коштів, але їх легше створювати, тоді як ZK-rollup пропонують швидшу фіналізацію, але вимагають більше обчислювальних ресурсів для генерації доказів.

  3. Чому виведення коштів з оптимістичних rollup займає сім днів?

    Семиденне вікно існує, щоб дати доказникам шахрайства достатньо часу для виявлення та оскарження недійсного кореневого стану, поданого секвенсором. Якби виведення було миттєвим, зловмисний секвенсор міг би подати фальшивий кореневий стан, вивести кошти на Ethereum і зникнути, перш ніж хтось зміг би довести шахрайство. Семиденна затримка гарантує, що є достатньо часу для проведення гри перевірки. Сервіси швидких мостів можуть забезпечити миттєве виведення, надаючи кошти авансом, але вони стягують плату за цю послугу.

  4. Що таке блоби і як вони зменшили витрати на rollup?

    Блоби — це новий тип даних, введений оновленням Dencun в Ethereum (EIP-4844) у березні 2024 року. До блобів rollup публікували дані пакетів як calldata, які постійно зберігаються кожним вузлом Ethereum і є дорогими. Блоби зберігаються тимчасово (приблизно 18 днів) і мають власний ринок комісій, окремий від звичайних транзакцій Ethereum. Це зменшило витрати на транзакції rollup більш ніж на 90%, оскільки зберігання даних, яке є основною вартістю роботи rollup, стало значно дешевшим.

  5. Чи так само безпечно використовувати rollup, як і Ethereum безпосередньо?

    Rollup успадковує безпеку Ethereum для даних, які він публікує на базовому рівні, але застосовуються додаткові припущення довіри. Секвенсор зазвичай є єдиним централізованим оператором, який може цензурувати транзакції або виходити з мережі. Смарт-контракти rollup на Ethereum можуть мати ключі оновлення, контрольовані командою. Система доказів шахрайства або доказів дійсності може все ще перебувати в розробці. Система класифікації етапів L2BEAT оцінює ці властивості. Rollup другого етапу з повністю децентралізованою системою доказів наближається до рівня безпеки Ethereum. Більшість rollup сьогодні не перебувають на другому етапі.

  6. Що станеться, якщо секвенсор rollup вийде з мережі?

    Якщо секвенсор виходить з мережі, нові транзакції на rollup не можуть оброблятися через звичайний канал. Однак більшість rollup включають механізм примусового включення, який дозволяє користувачам подавати транзакції безпосередньо в смарт-контракт rollup на Ethereum, обходячи секвенсор. Це повільніше та дорожче, ніж звичайна робота, але це запобігає постійному блокуванню коштів користувачів через відключення секвенсора. Якість і доступність механізмів примусового включення значно відрізняються між rollup.

  7. Чому існує так багато різних rollup?

    Фреймворк rollup є модульним і відкритим, що робить відносно легким запуск нового rollup. OP Stack (від Optimism) і Arbitrum Orbit обидва дозволяють розробникам розгортати власні rollup з готовою інфраструктурою. Різні rollup оптимізуються для різних випадків використання: деякі орієнтовані на DeFi, інші на ігри, інші на корпоративні застосунки. Однак поширення rollup створило проблеми фрагментації, включаючи розділену ліквідність, складність мостів і плутанину користувачів.

  8. Який rollup мені використовувати?

    Найкращий rollup залежить від того, що ви хочете робити. Для DeFi з найглибшою ліквідністю наразі лідирує Arbitrum. Для споживчих застосунків, інтегрованих з Coinbase, домінує Base. Для застосунків, які пріоритезують швидку фіналізацію і не хочуть семиденних затримок виведення, варто розглянути ZK-rollup, такі як zkSync Era або StarkNet. Порівняйте поточні витрати на транзакції, перевірте, чи розгорнуті потрібні вам застосунки, і перевірте рівень безпеки rollup на L2BEAT, перш ніж вкладати значні активи.