본문으로 건너뛰기
0%

Polygon ZK Rollups: 알아야 할 모든 것

Alchemy team headshot

작성자 Alchemy

2022년 5월 18일에 게시됨7분 읽기

Polygon (formerly MATIC Network)은 Ethereum을 확장하고 대중적인 채택을 촉진하는 제품을 만드는 Web3 스타트업이다.

이 회사의 핵심 제품인 Polygon proof of stake (PoS) 사이드체인은 낮은 수수료와 빠른 트랜잭션 처리로 Ethereum의 대안으로 인기를 얻었다.

현재 Polygon은 탈중앙화나 보안을 희생하지 않으면서 Ethereum의 처리량을 늘리기 위해 zero-knowledge rollups(ZK rollups) 제품군을 개발하고 있다. ZK rollups는 트랜잭션을 오프체인에서 처리하고 베이스 레이어의 연산량을 줄여 확장성을 달성한다.

이 가이드에서는 Polygon ZK rollup의 작동 방식과 그 이점을 설명한다. 또한 여러 Polygon ZK rollup 솔루션을 살펴보고 기존 ZK rollup과 비교한다.

Polygon ZK rollup이란?

Polygon zero-knowledge rollup은 여러 오프체인 트랜잭션을 하나의 온체인 트랜잭션으로 집계하는 확장 솔루션이다. Polygon ZK rollup 방식은 각 rollup에 대해 유효성 증명(또는 zero-knowledge proof)을 생성함으로써 Ethereum Mainnet의 채굴자가 개별 트랜잭션을 검증할 필요를 없앤다.

유효성 증명은 수학적으로 증명 가능하기 때문에, Ethereum 네트워크는 배치된 트랜잭션의 진위를 신뢰 없이(trustlessly) 검증할 수 있다. 이는 악의적인 행위를 실행하기 훨씬 어렵게 만들어 rollup의 보안을 향상시킨다.

더 중요한 점은, 유효성 증명(또는 zero-knowledge proof)이 메인 체인에서 rollup 트랜잭션의 즉각적인 확정을 가능하게 한다는 것이다. 사용자는 마찰이나 지연 없이 rollup과 베이스 블록체인(Ethereum) 사이에서 자금을 원활하게 이동할 수 있다.

반면, Optimistic rollups(Optimism과 Arbitrum이 사용)는 사용자가 자금을 인출하기 전에 대기 기간을 부과한다. 이는 rollup의 효율성을 제한하고 사용자에게 제공하는 가치를 떨어뜨린다.

Polygon 네트워크는 ZK rollup을 통해 Ethereum을 확장하겠다는 의지를 여러 차례 밝혀왔으며, zero-knowledge 기술에 10억 달러 이상을 투자할 계획이다. Polygon 스택에는 Zero, Hermez, Miden, Nightfall을 포함해 최소 4개의 ZK rollup 기반 제품이 있다.

다음 섹션에서는 각 Polygon ZK rollup 솔루션을 검토하고 무엇을 제공하는지 설명한다.

Polygon zero란?

Polygon Zero는 유효성 증명 생성에 드는 연산 비용을 줄이기 위해 특별히 설계된 ZK rollup 솔루션이다. ZK rollup이 확장성을 높일 수는 있지만, 시간이 많이 걸리고 비용이 많이 드는 증명 생성 과정 때문에 그 기능이 제한된다.

Polygon Zero는 기존 prover 시스템보다 빠른 "재귀 증명(recursive proofs)"을 사용하여 이 문제를 해결한다. 이러한 재귀 증명은 Mir Protocol 팀이 개발한 증명 메커니즘인 Plonky2에서 나온다.

Mir Protocol은 decentralized applications를 확장하기 위해 재귀 ZK 증명을 탐구하던 프로젝트로, 이후 Polygon에 인수되었다. Mir Protocol의 핵심 팀은 확장 가능한 증명에 대한 작업을 계속했고, 이는 2022년 1월 초 Plonky2 출시로 이어졌다.

재귀적 트랜잭션 증명을 단일 유효성 증명으로 집계하는 Polygon Zero 다이어그램
출처: Polygon

재귀 증명 시스템은 기존 ZK prover 메커니즘과는 다르게 작동한다. 기존 프로젝트들은 한 번에 한 트랜잭션 배치씩 증명을 생성하는 방식을 취한다. 그러나 이는 많은 시간이 걸릴 수 있다.

Polygon Zero는 배치 내 모든 트랜잭션에 대해 동시에 증명을 생성하는 다른 접근 방식을 채택한다. 그런 다음 머신은 여러 트랜잭션 증명을 Ethereum 네트워크에 제출되는 단일 증명으로 집계한다.

이 메커니즘은 트랜잭션 rollup에 대한 신뢰할 수 있는 유효성 증명을 생성하는 데 드는 노력을 크게 줄인다. Polygon Zero의 Plonky2는 0.17초 만에 재귀 증명을 생성할 수 있어, 오늘날 가장 빠른 ZK 증명 생성 방식이라고 할 수 있다.

Polygon Zero는 Ethereum Virtual Machine(EVM)과 호환되도록 설계되었으며 블록당 최대 3,000건의 트랜잭션을 배치할 수 있다. Polygon Zero는 아직 출시되지 않았지만, 암호학 연구의 추가적인 발전이 있다면 Ethereum 생태계에서 지배적인 ZK rollup 프로젝트로 자리 잡을 수 있다.

Polygon hermez란?

Polygon Hermez는 탈중앙화를 주된 목표로 하는 ZK rollup 프로젝트로, Ethereum 네트워크 위에서 운영되는 유일한 탈중앙화 ZK rollup으로 알려져 있다.

Hermez 네트워크는 proof of efficiency(PoE)라는 새로운 합의 알고리즘을 사용하여 탈중앙화와 네트워크 보안을 보장한다. 이 시스템은 Sequencer와 Aggregator로 구성되며, 이들이 함께 rollup의 기능을 보장한다. Sequencer는 트랜잭션을 받아 배치에 포함시키고, Aggregator는 Ethereum에 제출할 ZK 증명을 생성한다.

PoE 시스템에서는 누구나 Sequencer나 Aggregator가 될 수 있으며, 정직한 행동을 장려하는 크립토경제적 인센티브가 내장되어 있다. 이는 Polygon Hermez를 ZK rollup을 괴롭히는 중앙화 문제로부터 보호하고, 네트워크에서 악의적인 행위가 발생할 가능성도 줄여준다.

Polygon Hermez의 proof of efficiency 다이어그램: Sequencer가 트랜잭션을 배치하고 Aggregator가 ZK 증명을 제출
출처: Polygon

Hermez 프로토콜은 검증된 zero-knowledge 기술을 사용하여 상당한 처리량을 달성한다. 한 배치에 최대 2,000건의 트랜잭션을 포함할 수 있으며, 각 rollup에서 트랜잭션의 유효성을 확인하기 위해 SNARK(Succinct Non-Interactive Argument of Knowledge) 증명을 생성한다.

Polygon hermez 2.0

Polygon Hermez는 2021년부터 운영되고 있지만, 사용량은 여전히 낮은 편이다. Hermez는 EVM 호환성이 없어 기능이 단순 토큰 전송과 원자적 스왑(atomic swap)에 국한된다.

하지만 Polygon은 앞으로 Hermez에 EVM 호환성을 도입할 계획을 발표했다. "Hermez 2.0"이라는 이름의 이 프로젝트는 기존 ZK rollup에 EVM 구현을 결합한 zero-knowledge EVM(zkEVM)을 도입할 것이다.

Hermez 2.0을 통해 Polygon은 ZK rollup으로 Ethereum을 확장하겠다는 약속을 실현할 수 있게 된다. Polygon Hermez 팀은 이미 EVM 고유의 머신 명령어(opcode)를 사용할 계획이다. 이렇게 되면 프로젝트가 Ethereum 기반 앱을 Polygon Hermez로 이식하거나 rollup에서 직접 EVM 호환 앱을 출시하기가 쉬워진다.

Polygon miden이란?

Polygon Miden은 EVM 호환성을 갖춘 범용 STARK 기반 ZK rollup이다. STARK(Scalable Transparent Argument of Knowledge)는 더 널리 알려진 SNARK 시스템과 유사한 암호학적 증명 방식이다.

일부에서는 ZK-STARK가 신뢰된 설정(trusted setup)이 필요 없고 양자 컴퓨팅 공격을 저지할 수 있다는 점에서 ZK-SNARK보다 낫다고 본다. 단점은 STARK가 더 큰 증명을 필요로 해 사용 비용이 더 든다는 것이다.

EVM 호환 ZK rollup으로서 Polygon Miden은 상당히 독특하다. 다른 STARK 기반 ZK rollup(가장 대표적으로 StarkNet)은 Solidity 스마트 컨트랙트를 지원하지 못해 Ethereum 사용자에게 제공하는 가치가 제한적이다.

Polygon Miden은 임의의 로직을 실행하고 스마트 컨트랙트를 구동하기 위해 **Miden Virtual Machine(VM)**에 의존한다. 개발자는 Solidity나 Vyper로 작성된 코드를 Miden VM에서 머신 명령어를 프로그래밍하는 데 사용되는 언어인 Miden Assembly로 쉽게 컴파일할 수 있다.

Polygon Miden은 한 블록에서 최대 5,000건의 트랜잭션을 처리할 수 있으며, 5초마다 새로운 블록이 생성된다. 이 ZK rollup은 현재는 프로토타입 단계이지만, 출시 시점에는 초당 1,000건 이상의 트랜잭션(TPS)으로 처리량을 끌어올릴 것으로 기대된다.

Miden VM에서 스마트 컨트랙트를 실행하는 Polygon Miden의 STARK 기반 ZK 롤업 다이어그램
출처: Polygon

Polygon nightfall이란?

Polygon Nightfall은 기관을 위한 비공개 트랜잭션을 지원하기 위해 개발된 엔터프라이즈 rollup 솔루션으로, 2022년 5월 17일 Ethereum Mainnet에 출시되었다. 이 프로젝트는 Polygon Technology와 대기업 Ernst & Young(EY)의 협업 결과물이다.

Polygon Nightfall은 Optimistic rollup과 zero-knowledge 암호학을 결합한 독특한 rollup 설계를 사용한다. Optimistic rollup을 사용하면 트랜잭션 비용이 낮아지고, ZK 기술은 트랜잭션을 외부의 시선으로부터 보호한다.

확장 가능하고 비공개적인 블록체인 트랜잭션을 원하는 대규모 기업에게 Polygon Nightfall은 매력적인 사용 사례를 제공한다.

Nightfall은 아직 프로덕션 단계에 있지만, Polygon 팀은 최근 Ethereum Mainnet에서 베타 버전 출시를 발표했다. 이 ZK rollup의 아키텍처는 다음 구성 요소에 의존한다:

Nightfall contracts

Nightfall Contracts는 L2 체인의 활동을 관장하는 스마트 컨트랙트다. 또한 Block Proposer 시스템을 관리하며 Block Proposer를 선정, 교체, 퇴출하는 역할을 담당한다.

Block proposers

이들은 트랜잭션을 검증하고 배치로 롤업한 다음 L1 블록체인에 제출하는 역할을 하는 노드다.

Challengers

Challenger는 Block Proposer들의 정직한 행동을 보장하기 위해 선정된 노드다. Challenger는 부정 증명(fraud proof)을 생성하고 이를 온체인에 제출하여 유효하지 않은 블록에 이의를 제기할 수 있다.

Liquidity providers

Liquidity Provider(LP)는 L2 체인을 모니터링하며 Ethereum으로 인출하려는 사용자에게 유동성을 제공한다. LP는 다른 Optimistic rollup 시스템이 겪는 인출 지연 문제를 해결하기 때문에 Polygon Nightfall의 운영에 매우 중요하다.

Optimistic 롤업과 제로 지식 프라이버시를 결합하여 기업용으로 만든 Polygon Nightfall 다이어그램
출처: Polygon

Polygon Nightfall은 ERC-20, ERC-1155, ERC-777 토큰의 안전하고 프라이버시를 보호하는 교환을 지원한다. 약 100 TPS의 처리 속도로, Nightfall은 Ethereum에서 빠르고 비공개적으로 거래하고자 하는 기업 고객에게 적합하다.

Polygon ZK rollup은 다른 zero-knowledge rollup과 어떻게 다른가?

Polygon ZK rollup은 속도, 비용, EVM 호환 연산 지원 능력 측면에서 다른 zero-knowledge rollup 설계와 차이가 있다.

Polygon ZK rollup은 더 빠르다

StarkNet이나 zkSync 같은 전통적인 ZK rollup과 관련된 단점은 유효성 증명 생성에 드는 연산 비용이다. 종종 증명 메커니즘의 비효율성이 ZK rollup의 이점을 상쇄한다.

반면, Polygon ZK rollup은 증명 생성에 드는 연산 비용을 줄이도록 설계되었다. Polygon의 ZK rollup 중 하나인 Polygon Zero(Plonky2 사용)는 170밀리초 만에 재귀 ZK 증명을 생성할 수 있다.

Polygon ZK rollup은 EVM 호환이다

zkSync가 최근 zero-knowledge EVM 구현을 출시했지만, 대부분의 ZK rollup은 Ethereum과 호환되지 않는다. 예를 들어 StarkNet을 사용하려면 StarkNet OS에서 프로그램을 실행하기 위한 튜링 완전 언어인 Cairo를 배워야 한다.

이는 이러한 시스템들이 Polygon의 ZK rollup처럼 Ethereum의 기능을 확장할 수 없다는 것을 의미한다. 사용자는 이러한 ZK rollup에서 Ethereum 기반 앱에 접근할 수 없고, 개발자는 Ethereum의 네트워크 효과를 효과적으로 활용할 수 없다.

Polygon ZK rollup은 사용 비용이 더 저렴하다

Polygon의 zero-knowledge rollup 스택은 L2 사용에 드는 비용을 최소화하도록 설계되었다. ZK rollup은 유효성 증명 생성에 고가의 전용 하드웨어가 필요하고 이 비용이 사용자에게 전가된다는 점에서 종종 비판을 받는다.

Polygon Zero와 같은 Polygon ZK rollup은 증명 방식을 단순화하는 것을 목표로 하며, 이를 통해 더 저사양 장치도 참여할 수 있게 된다. 예를 들어, Plonky2 증명 생성 테스트는 소비자용 PC에서 수행되었다.

또한 Polygon ZK rollup은 다른 ZK prover 메커니즘보다 더 작은 증명 크기를 제공한다. 앞서 언급한 Plonky2는 최소 45kb 크기의 증명을 생성할 수 있다. 이는 하드웨어 중앙화를 없앨 뿐만 아니라 최종 사용자의 비용 부담도 줄여준다.

Polygon ZK rollup이 중요한 이유는?

Polygon ZK rollup은 확장성, 낮은 트랜잭션 수수료, 보안 때문에 중요하다.

1. 확장성

Zero-knowledge rollup은 탈중앙화와 보안을 유지하면서 Ethereum을 확장하려는 노력에서 큰 부분을 차지한다. Polygon Zero와 Polygon Hermez 같은 ZK rollup은 처리량을 초당 수천 건의 트랜잭션으로 끌어올릴 수 있다.

2. 낮은 트랜잭션 수수료

과도한 가스 수수료는 Ethereum 사용자들에게 주된 걸림돌이었다. 트랜잭션을 메인 체인 밖으로 옮기고 네트워크 혼잡을 줄임으로써, Polygon ZK rollup은 Ethereum의 트랜잭션 수수료를 크게 낮출 수 있다.

3. 보안

ZK rollup은 견고한 암호학에 기반하며 다른 rollup 설계보다 높은 보안 기준을 갖는다. Optimistic rollup처럼 경제적 인센티브나 신뢰 가정에 의존하는 대신, ZK rollup은 네트워크 보안을 보장하기 위해 암호학적 보증에 의존한다.

Polygon ZK rollup은 트랜잭션 데이터를 Ethereum에 게시하므로, 사용자는 Layer 2(L2) 체인에서 수행된 트랜잭션을 강제하는 데 Ethereum을 신뢰할 수 있다. 이런 이유로 ZK rollup은 Ethereum의 확장성 문제에 대한 가장 선호되는 해결책 중 하나다.

4. 혁신

Ethereum의 확장성 한계는 개발자가 달성할 수 있는 것을 제한할 수 있다. Polygon ZK rollup을 구현함으로써 얻는 처리 능력 향상으로, Ethereum 개발자들은 새로운 사용 사례를 찾고 새로운 영역으로 확장할 가능성이 높다.

결론

Zero-knowledge rollup은 Ethereum의 확장성 문제에 대해 가장 높이 평가받는 해결책 중 하나다. Polygon이 ZK rollup 통합에 대한 의지를 이어감에 따라, Ethereum을 확장할 가능성은 더 커진다.

Polygon ZK rollup은 Ethereum의 처리 능력을 크게 향상시키고 대중적인 채택을 뒷받침할 잠재력을 가지고 있다. Alchemy는 Ethereum 확장에 힘쓰고 있으며 Polygon 위에서 구축하는 개발자를 지원한다.

자주 묻는 질문

Polygon ZK rollup이란?

Polygon zero-knowledge rollup은 여러 오프체인 트랜잭션을 하나의 온체인 트랜잭션으로 집계하는 확장 솔루션으로, 유효성 증명을 사용하여 보안이나 탈중앙화를 희생하지 않으면서 신뢰 없는(trustless) 검증을 가능하게 한다.

Polygon ZK rollup은 다른 ZK rollup과 어떻게 다른가?

Polygon ZK rollup은 더 빠른 증명 생성(약 170밀리초), 더 작은 증명 크기(45KB), Ethereum 앱 이전을 더 쉽게 만드는 EVM 호환성, 그리고 소비자용 하드웨어 요구 사항을 통한 더 낮은 비용을 제공한다.

Polygon zero란 무엇이며 어떻게 작동하는가?

Polygon Zero는 Plonky2의 재귀 증명을 사용해 연산 비용을 줄이는 ZK rollup 솔루션으로, 0.17초 만에 유효성 증명을 생성하고 완전한 EVM 호환성을 가지고 블록당 최대 3,000건의 트랜잭션을 배치한다.

Polygon hermez가 다른 ZK rollup과 비교해 독특한 점은?

Polygon Hermez는 Ethereum에서 운영되는 유일한 탈중앙화 ZK rollup으로, 누구나 Sequencer나 Aggregator가 될 수 있는 Proof-of-Efficiency 합의 시스템을 사용하며 배치당 최대 2,000건의 트랜잭션을 지원한다.

Polygon ZK rollup은 optimistic rollup과 어떻게 비교되는가?

Polygon ZK rollup은 암호학적 유효성 증명을 통해 즉각적인 트랜잭션 확정을 제공하는 반면, Optimistic rollup은 대기 기간이 필요하며 보안을 위해 수학적 보증이 아닌 경제적 인센티브에 의존한다.

Polygon miden이란?

Polygon Miden은 STARK 기반의 EVM 호환 ZK rollup으로, 5초마다 블록당 최대 5,000건의 트랜잭션을 처리할 수 있으며 Miden Virtual Machine을 사용해 출시 시점에 1,000 TPS 이상을 목표로 한다.

Polygon ZK rollup은 Ethereum 확장에 어떤 이점을 제공하는가?

처리량을 초당 수천 건의 트랜잭션으로 늘리고, 가스 수수료를 크게 줄이며, 암호학적 증명을 통해 높은 보안을 유지하고, 트랜잭션 데이터를 Ethereum에 게시하여 상속된 보호를 제공한다.

Polygon nightfall은 무엇을 위해 설계되었는가?

Polygon Nightfall은 Optimistic rollup과 zero-knowledge 암호학을 결합한 엔터프라이즈 rollup 솔루션으로, 기관을 위한 비공개 트랜잭션을 지원하며 약 100 TPS로 ERC-20, ERC-1155, ERC-777 토큰을 처리한다.

Background gradient

블록체인 매직을 만드세요

Alchemy는 가장 강력한 Web3 개발자 제품 및 도구를 리소스, 커뮤니티, 그리고 전설적인 지원과 결합합니다.