Polygon ZK Rollups:你需要知道的一切
作者 Alchemy
Polygon(原 MATIC Network)是一家 Web3 初创公司,致力于构建扩展 Ethereum 并推动大规模采用的产品。
该公司的核心产品 Polygon 权益证明(PoS)侧链,因其低费用和更快的交易速度而成为 Ethereum 的热门替代方案。
目前,Polygon 正在开发一套零知识 rollup(ZK rollup),旨在提升 Ethereum 的吞吐量,同时不牺牲去中心化或安全性。ZK rollup 在链下处理交易,并减少基础层的计算量,以此实现可扩展性。
本指南将说明 Polygon ZK rollup 的工作原理及其带来的优势,同时也会介绍不同的 Polygon ZK rollup 解决方案,并将其与现有的 ZK rollup 进行比较。
什么是 Polygon ZK rollup?
Polygon 零知识 rollup 是一种扩展方案,它将多笔链下交易聚合为一笔链上交易。 Polygon ZK rollup 方案通过为每个 rollup 生成有效性证明(即零知识证明),消除了 Ethereum 主网矿工验证单笔交易的需求。
由于有效性证明在数学上可证,Ethereum 网络能够以无需信任的方式验证批量交易的真实性。这提高了 rollup 的安全性,因为恶意行为更难以实施。
更重要的是,有效性证明(或零知识证明)使 rollup 交易能够在主链上立即得到确认。用户可以在 rollup 和基础区块链(Ethereum)之间无缝转移资金,不会遇到摩擦或延迟。
相比之下,Optimistic rollup(Optimism 和 Arbitrum 所采用的方案)在用户提取资金前会设置等待期。这限制了 rollup 的效率,也降低了对用户的价值。
Polygon 网络此前已多次重申其通过 ZK rollup 扩展 Ethereum 的承诺,并计划在零知识技术上投资超过 10 亿美元。Polygon 技术栈中至少有四款产品基于 ZK rollup,包括 Zero、Hermez、Miden 和 Nightfall。
在下一部分,我们将逐一介绍每个 Polygon ZK rollup 解决方案,并说明其提供的功能。
什么是 Polygon Zero?
Polygon Zero 是一种专门设计用于降低生成有效性证明计算成本的 ZK rollup 解决方案。 虽然 ZK rollup 确实能够提升可扩展性,但由于证明生成过程耗时且成本高昂,其功能会受到限制。
Polygon Zero 通过使用"递归证明"来解决这一问题,这种证明方式比现有的证明系统更快。这些递归证明来自 Plonky2,这是由 Mir Protocol 团队开发的一种证明机制。
Mir Protocol 曾是一个探索递归 ZK 证明以扩展去中心化应用的项目,直到该团队被 Polygon 收购。Mir Protocol 的核心团队随后继续研究可扩展证明,并于 2022 年 1 月初推出了 Plonky2。

递归证明系统的工作方式与现有的 ZK 证明机制不同。在现有项目中,思路是每次为一批交易生成证明。但这可能需要耗费大量时间。
Polygon Zero 采用了不同的方法,为批次中的每笔交易同时生成证明,然后由机器将多笔交易证明聚合为一个提交至 Ethereum 网络的证明。
这一机制大幅降低了为交易 rollup 生成可靠有效性证明所需的工作量。Polygon Zero 的 Plonky2 能够在 0.17 秒内生成一个递归证明,可以说是目前速度最快的 ZK 证明生成方案。
Polygon Zero 设计上与 Ethereum 虚拟机(EVM)兼容,每个区块最多可批量处理 3,000 笔交易。尽管 Polygon Zero 尚未正式上线,但密码学研究的进一步突破可能使其成为 Ethereum 生态系统中占主导地位的 ZK rollup 项目。
什么是 Polygon Hermez?
Polygon Hermez 是一个以去中心化为主要目标的 ZK rollup 项目,据称是目前唯一一个在 Ethereum 网络上运行的去中心化 ZK rollup。
Hermez 网络使用一种名为效率证明(PoE)的新型共识算法,以确保去中心化和网络安全。该系统由**排序器(Sequencer)和聚合器(Aggregator)**组成,二者共同保障 rollup 的正常运行。排序器负责接收交易并将其纳入批次,聚合器则生成提交给 Ethereum 的 ZK 证明。
在 PoE 系统中,任何人都可以成为排序器或聚合器,系统内置了加密经济激励机制以鼓励诚实行为。这使 Polygon Hermez 免受困扰 ZK rollup 的中心化问题,同时也降低了网络上出现恶意活动的可能性。

Hermez 协议使用经过验证的零知识技术,实现了可观的吞吐量。每批次最多可包含 2,000 笔交易,并生成 SNARK(简洁非交互式知识论证)证明以确认每个 rollup 中交易的有效性。
Polygon Hermez 2.0
尽管 Polygon Hermez 自 2021 年起已投入运行,但使用率一直较低。Hermez 缺乏 EVM 兼容性,因此其功能仅限于简单的代币转账和原子交换。
但 Polygon 已宣布计划未来为 Hermez 引入 EVM 兼容性。该项目被称为"Hermez 2.0",将引入零知识 EVM(zkEVM),把现有的 ZK rollup 与 EVM 实现结合起来。
有了 Hermez 2.0,Polygon 就能兑现通过 ZK rollup 扩展 Ethereum 的承诺。Polygon Hermez 团队已计划使用 EVM 原生的机器指令(操作码)。这将使项目能够轻松地将基于 Ethereum 的应用移植到 Polygon Hermez,或直接在该 rollup 上启动兼容 EVM 的应用。
什么是 Polygon Miden?
Polygon Miden 是一种通用型、基于 STARK 的兼容 EVM 的 ZK rollup。 STARK(可扩展透明知识论证)是一种密码学证明类型,与更为常见的 SNARK 系统有相似之处。
一些人认为 ZK-STARK 优于 ZK-SNARK,因为前者不需要可信设置,并且能够抵御量子计算攻击。缺点是 STARK 需要更大的证明,使用成本因此更高。
作为一种兼容 EVM 的 ZK rollup,Polygon Miden 相当独特。其他基于 STARK 的 ZK rollup(最著名的是 StarkNet)无法支持 Solidity 智能合约,限制了它们对 Ethereum 用户的价值。
Polygon Miden 依靠 **Miden 虚拟机(VM)**执行任意逻辑并运行智能合约。开发者可以轻松地将用 Solidity 或 Vyper 编写的代码编译为 Miden Assembly,这是用于在 Miden VM 中编写机器指令的语言。
Polygon Miden 每个区块最多可处理 5,000 笔交易,每五秒产生一个新区块。尽管这个 ZK rollup 目前仍处于原型阶段,但预计在上线时能将吞吐量提升至每秒超过 1,000 笔交易(TPS)。

什么是 Polygon Nightfall?
Polygon Nightfall 是一种面向机构的企业级 rollup 解决方案,旨在为机构提供隐私交易,已于 2022 年 5 月 17 日在 Ethereum 主网上线。 该项目是 Polygon Technology 与企业巨头安永(EY)合作的成果。
Polygon Nightfall 采用一种独特的 rollup 设计,结合了 Optimistic rollup 与零知识密码学。使用 Optimistic rollup 可降低交易成本,而 ZK 技术可保护交易免受窥探。
对于寻求可扩展且私密的区块链交易的大型企业而言,Polygon Nightfall 提供了一个颇具吸引力的用例。
Nightfall 目前仍处于生产阶段,不过 Polygon 团队近期宣布已在 Ethereum 主网上推出测试版。该 ZK rollup 的架构依赖于以下组件:
Nightfall 合约
Nightfall 合约是管理 L2 链上活动的智能合约。它们还负责管理区块提议者(Block Proposer)系统,负责选择、轮换和淘汰区块提议者。
区块提议者
这些节点负责验证交易并将其打包为批次,然后提交至 L1 区块链。
挑战者
挑战者是被选定用于确保区块提议者诚实行为的节点。挑战者可以生成欺诈证明,并将其提交至链上,以质疑无效区块。
流动性提供者
流动性提供者(LP)监控 L2 链,并为希望提现至 Ethereum 的用户提供流动性。LP 对 Polygon Nightfall 的运行至关重要,因为它解决了困扰其他 Optimistic rollup 系统的提现延迟问题。

Polygon Nightfall 支持 ERC-20、ERC-1155 和 ERC-777 代币的安全、隐私保护交换。以约 100 TPS 的速率,Nightfall 非常适合希望在 Ethereum 上快速且私密地进行交易的企业客户。
Polygon ZK rollup 与其他零知识 rollup 有何不同?
Polygon ZK rollup 在速度、成本以及支持兼容 EVM 计算的能力方面,与其他零知识 rollup 设计有所不同。
Polygon ZK rollup 速度更快
传统 ZK rollup(如 StarkNet 或 zkSync)的一个缺点是生成有效性证明的计算成本较高。证明机制的低效往往会抵消 ZK rollup 带来的收益。
相比之下,Polygon ZK rollup 的设计目标就是缩减生成证明的计算成本。Polygon 的一款 ZK rollup——Polygon Zero(使用 Plonky2)能够在 170 毫秒内生成递归 ZK 证明。
Polygon ZK rollup 兼容 EVM
尽管 zkSync 最近推出了零知识 EVM 实现,但大多数 ZK rollup 与 Ethereum 并不兼容。例如,使用 StarkNet 需要学习 Cairo,这是一种用于在 StarkNet OS 中执行程序的图灵完备语言。
这意味着这些系统无法像 Polygon 的 ZK rollup 那样扩展 Ethereum 的能力。用户无法在这类 ZK rollup 上访问基于 Ethereum 的应用,而开发者也无法有效利用 Ethereum 的网络效应。
Polygon ZK rollup 使用成本更低
Polygon 的零知识 rollup 技术栈旨在最大限度地降低使用 L2 的成本。ZK rollup 常因生成有效性证明需要昂贵的专用硬件而受到批评——这些成本最终转嫁给用户。
Polygon Zero 等 Polygon ZK rollup 致力于简化证明方案,这样即使是性能较低的设备也能参与其中。例如,Plonky2 的证明生成测试就是在一台消费级 PC 上完成的。
此外,Polygon ZK rollup 生成的证明比其他 ZK 证明机制体积更小。前文提到的 Plonky2 生成的证明最小可达 45kb。这不仅消除了硬件中心化问题,也降低了终端用户的成本负担。
为什么 Polygon ZK rollup 很重要?
Polygon ZK rollup 的重要性体现在可扩展性、更低的交易费用以及安全性上。
1. 可扩展性
零知识 rollup 是在保持去中心化和安全性的同时扩展 Ethereum 这一努力的重要组成部分。像 Polygon Zero 和 Polygon Hermez 这样的 ZK rollup,能够将吞吐量提升至每秒数千笔交易。
2. 低交易费用
过高的 gas 费用一直是 Ethereum 用户面临的主要痛点。通过将交易转移至主链之外并缓解网络拥堵,Polygon ZK rollup 能够大幅降低 Ethereum 的交易费用。
3. 安全性
ZK rollup 基于坚实的密码学基础,其安全门槛高于其他 rollup 设计。与 Optimistic rollup 依赖经济激励或信任假设不同,ZK rollup 依靠密码学保证来确保网络安全。
Polygon ZK rollup 将交易数据发布到 Ethereum 上,因此用户可以依靠 Ethereum 来强制执行在二层(L2)链上进行的交易。正因如此,ZK rollup 是解决 Ethereum 可扩展性难题的首选方案之一。
4. 创新
Ethereum 在可扩展性方面的局限性会限制开发者的能力范围。随着实施 Polygon ZK rollup 带来的处理能力提升,Ethereum 开发者有望发现新的用例,并拓展到新的领域。
结论
零知识 rollup 是解决 Ethereum 可扩展性问题最受推崇的方案之一。随着 Polygon 致力于整合 ZK rollup,扩展 Ethereum 的可能性也随之提高。
Polygon ZK rollup 有潜力大幅提升 Ethereum 的处理能力,并助力大规模采用。Alchemy 致力于扩展 Ethereum,并为在 Polygon 上构建的开发者提供支持。
常见问题
什么是 Polygon ZK rollup?
Polygon 零知识 rollup 是一种扩展方案,它将多笔链下交易聚合为一笔链上交易,利用有效性证明实现无需信任的验证,同时不牺牲安全性或去中心化。
Polygon ZK rollup 与其他 ZK rollup 有何不同?
Polygon ZK rollup 提供更快的证明生成速度(约 170 毫秒)、更小的证明体积(45KB)、便于迁移 Ethereum 应用的 EVM 兼容性,以及通过消费级硬件要求实现的更低成本。
什么是 Polygon Zero,它是如何运作的?
Polygon Zero 是一种 ZK rollup 解决方案,使用来自 Plonky2 的递归证明来降低计算成本,能够在 0.17 秒内生成有效性证明,并在完全兼容 EVM 的情况下每个区块批量处理最多 3,000 笔交易。
Polygon Hermez 在 ZK rollup 中有何独特之处?
Polygon Hermez 是唯一一个在 Ethereum 上运行的去中心化 ZK rollup,采用效率证明共识系统,任何人都可以成为排序器或聚合器,每批次支持最多 2,000 笔交易。
Polygon ZK rollup 与 optimistic rollup 相比如何?
Polygon ZK rollup 通过密码学有效性证明提供即时的交易终局性,而 Optimistic rollup 需要等待期,并依赖经济激励而非数学保证来实现安全性。
什么是 Polygon Miden?
Polygon Miden 是一种基于 STARK、兼容 EVM 的 ZK rollup,每五秒可处理多达 5,000 笔交易,使用 Miden 虚拟机,目标是在上线时实现超过 1,000 TPS。
Polygon ZK rollup 为 Ethereum 扩展提供了哪些优势?
它们将吞吐量提升至每秒数千笔交易,大幅降低 gas 费用,通过密码学证明维持较高的安全性,并将交易数据发布到 Ethereum 上以继承其保护。
Polygon Nightfall 是为何而设计的?
Polygon Nightfall 是一种企业级 rollup 解决方案,结合了 Optimistic rollup 与零知识密码学,旨在为机构提供隐私交易,支持 ERC-20、ERC-1155 和 ERC-777 代币,速率约为 100 TPS。
相关概览
Rollups2026年8月13日
什么是 ZK rollup?关于零知识证明与 rollups-as-a-service(RaaS)的完整指南
ZK rollup 的工作原理,与 optimistic rollup 的对比,以及 rollups-as-a-service 究竟能帮你省去哪些工作。
Rollups2026年8月11日
ZK-rollup 项目:完整指南
几年前排在 ZK-rollup 榜单前列的大多数项目已经消失。而它们当初押注的证明技术,如今却处于历史最佳状态。
2025年9月18日
rollups 的商业模式(rollup 经济学 2.0)
人人都在谈论 rollups 是 Ethereum 的未来,但对企业而言,推出自己的 rollup 在经济账上是否划算?

构建区块链应用
Alchemy 将最强大的 Web3 开发者产品和工具与资源、社区及专业支持结合在一起。