メインコンテンツまでスキップ

RISC Zero の Boundless:分散型証明市場は ZK の 9,700 万ドルのボトルネックを解決できるか?

· 約 14 分
Dora Noda
Software Engineer

ゼロ知識ロールアップ(ZKロールアップ)は、ブロックチェーンのスケーリングの未来となるはずでした。しかし、それどころか、一握りの企業が手数料の 60-70 % を搾取する 9,700 万ドルの中央集権的なプルーバー市場の捕虜となっており、ユーザーは数秒で終わるはずの証明を数分間待たされています。

2025 年 9 月にメインネットでローンチされた RISC Zero の分散型証明マーケットプレイス「Boundless」は、この問題を解決したと主張しています。GPU オペレーターが仕事を競い合うオープンな市場に ZK 証明生成を変えることで、Boundless は検証可能な計算を「実行と同じくらい安価」にすることを約束しています。しかし、トークンによるインセンティブを活用したネットワークは、ZK 技術を高価でアクセスしにくいものにしてきた中央集権化の負のスパイラルを本当に打破できるのでしょうか?

10 億ドルのボトルネック:なぜ ZK 証明は依然として高価なのか

ゼロ知識ロールアップの約束は洗練されたものでした。トランザクションをオフチェーンで実行し、正しい実行の暗号証明を生成して、その証明をイーサリアム上でわずかなコストで検証するというものです。理論的には、これによりイーサリアムレベルのセキュリティを 1 セント未満のトランザクションコストで実現できるはずでした。

しかし、現実はより困難でした。

4,000 件のトランザクションバッチに対する単一の ZK 証明の生成には、ハイエンドの A100 GPU で 2 〜 5 分かかり、クラウドコンピューティング料金だけで 0.04 〜 0.17 ドルかかります。これには、信頼性の高いプルービングサービスを運営するために必要な専門ソフトウェア、エンジニアリングの専門知識、および冗長なインフラストラクチャは含まれていません。

その結果、ZK-L2 の 90 % 以上が、一握りの Prover-as-a-Service プロバイダーに依存しています。この中央集権化は、検閲、MEV の抽出、単一障害点、Web2 スタイルの地代搾取など、ブロックチェーンが排除するために設計されたまさにそのリスクを持ち込んでいます。

技術的な課題

ボトルネックはネットワークの混雑ではなく、数学そのものにあります。ZK プルービングは、楕円曲線上のマルチスカラー乗算(MSM)と数論変換(NTT)に依存しています。これらの演算は、GPU が AI ワークロードに優れている理由である行列計算とは根本的に異なります。

長年の MSM 最適化を経て、現在、GPU での証明生成遅延の最大 90 % を NTT が占めています。暗号学コミュニティは、ソフトウェアの最適化だけでは限界に達しています。

Boundless の登場:オープンな証明市場

Boundless は、証明生成をブロックチェーンのコンセンサスから完全に切り離すことで、この問題を解決しようとしています。各ロールアップが独自のプルーバーインフラを運用する代わりに、Boundless は次のようなマーケットプレイスを構築します。

  1. リクエスターが証明リクエストを送信する(任意のチェーンから)
  2. プルーバーが GPU や一般的なハードウェアを使用して証明生成を競う
  3. セトルメントがリクエスターの指定した送信先チェーンで行われる

重要な革新は「検証可能なワークの証明(PoVW)」です。これは、プルーバーに対して無益なハッシュ(ビットコインマイニングのようなもの)ではなく、有用な ZK 証明の生成に対して報酬を与えるメカニズムです。各証明には、どれだけの計算が行われたかを示す暗号メタデータが含まれており、作業の透明な記録が作成されます。

実際の仕組み

その内部では、Boundless は RISC Zero の zkVM(RISC-V 命令セット用にコンパイルされた任意のプログラムを実行できるゼロ知識仮想マシン)上に構築されています。これにより、開発者は Rust、C++、または RISC-V にコンパイルされる任意の言語でアプリケーションを作成し、専門的な ZK 回路を学ぶことなく、正しい実行の証明を生成できます。

3 層構造のアーキテクチャには以下が含まれます。

  • zkVM レイヤー:任意のプログラムを実行し、STARK 証明を生成
  • 再帰レイヤー:複数の STARK をコンパクトな証明に集約
  • セトルメントレイヤー:オンチェーン検証のために証明を Groth16 形式に変換

この設計により、Boundless は複雑な計算をサポートしながら、経済的なオンチェーン検証に十分なほど小さい(約 200 KB)証明を生成できます。

ZKC トークン:ハッシュの代わりに証明をマイニングする

Boundless は、その証明市場を動かすネイティブトークンとして ZK Coin(ZKC)を導入しました。一般的なユーティリティトークンとは異なり、ZKC は証明生成を通じてアクティブにマイニングされます。プルーバーは、貢献した計算作業に比例して ZKC 報酬を獲得します。

トークノミクスの概要

  • 総供給量:10 億 ZKC(1 年目は 7 % のインフレ率、8 年目までに 3 % に段階的に減少)
  • エコシステムの成長:導入イニシアチブに 41.6 % を割り当て
  • 戦略的パートナー:21.5 %(1 年間のクリフと 2 年間のベスティング)
  • コミュニティ:トークンセールとエアドロップに 8.3 %
  • 現在の価格:約 0.12 ドル(ICO 価格の 0.29 ドルから下落)

このインフレモデルは議論を呼んでいます。支持者は、健全なプルーバーネットワークを動機付けるためには継続的な排出が必要だと主張しています。批判者は、年率 7 % のインフレが継続的な売り圧力を生み出し、ネットワークが成長しても ZKC の価値上昇を制限する可能性があると指摘しています。

市場の混乱

ZKC の最初の数ヶ月は順調ではありませんでした。2025 年 10 月、韓国の取引所 Upbit がこのトークンに「投資警告」を出し、46 % の価格暴落を引き起こしました。Boundless がトークノミクスを明確にした後、Upbit は警告を解除しましたが、このエピソードは、新興市場に関連するインフラトークンのボラティリティリスクを浮き彫りにしました。

メインネットの実態:実際に Boundless を使用しているのは誰か?

2025 年 7 月に Base でメインネット・ベータ版を、そして 9 月にフルメインネットをローンチして以来、Boundless は注目すべき統合を実現してきました。

Wormhole との統合

Wormhole は、Ethereum のコンセンサスに ZK 検証を追加してクロスチェーン転送のセキュリティを高めるために Boundless を統合しています。マルチシグ・ガーディアン(監視者)のみに頼るのではなく、Wormhole NTT(Native Token Transfers)において、暗号学的な保証を求めるユーザーがオプションで ZK 証明を含められるようになりました。

Citrea Bitcoin L2

Chainway Labs によって構築された Bitcoin レイヤー 2 の zk ロールアップである Citrea は、RISC Zero の zkVM を使用して、BitVM 経由で Bitcoin にポストされる妥当性証明(Validity Proof)を生成します。これにより、セトルメントとデータ可用性に BTC を使用しながら、Bitcoin 上で EVM 同等のプログラミングを可能にします。

Google Cloud とのパートナーシップ

Verifiable AI Program を通じて、Boundless は Google Cloud と提携し、ZK を活用した AI 証明を可能にしました。開発者は、入力を明かすことなく AI モデルの出力を証明するアプリケーションを構築できます。これは、プライバシーを保護する機械学習にとって極めて重要な機能です。

Stellar ブリッジ

2025 年 9 月、Nethermind は Stellar zk Bridge 統合のために RISC Zero 検証をデプロイしました。これにより、低コストな決済ネットワークである Stellar と、Ethereum のセキュリティ保証の間でクロスチェーン証明が可能になりました。

競合:Succinct SP1 と zkVM 戦争

ZK のスケーラビリティ問題を解決しようとしているのは Boundless だけではありません。Succinct Labs の SP1 zkVM が主要な競合として台頭し、両チームの間でベンチマーク戦争が勃発しています。

RISC Zero の主張

RISC Zero は、適切に構成された zkVM のデプロイメントは「SP1 よりも少なくとも 7 倍低コスト」であり、小規模なワークロードでは最大 60 倍安価であると主張しています。彼らは、証明サイズの小ささと、より効率的な GPU の活用をその理由として挙げています。

Succinct の反論

Succinct は、RISC Zero のベンチマークは「CPU のパフォーマンスと GPU の結果を誤解を招く形で比較している」と反論しています。彼らの SP1 Hypercube プルーバーは、約 2 分のレイテンシで 0.02 ドルの証明を実現すると主張していますが、依然としてクローズドソースのままです。

第三者による分析

Fenbushi Capital による比較では、RISC Zero が「GPU 環境におけるすべてのベンチマークカテゴリで優れたスピードと効率性」を示した一方で、SP1 は開発者の採用において勝っており、RISC Zero の 2 億 3,900 万ドルに対し、Celestia の Blobstream など 31.4 億ドルの預かり資産(TVS)を保護するプロジェクトを支えていると指摘しています。

真の競争優位性は、純粋なパフォーマンスではなく、エコシステムのロックインにあるかもしれません。Boundless は SP1、ZKsync の Boojum、Jolt を含む競合する zkVM をサポートする計画であり、単一ベンダーのソリューションではなく、プロトコルに依存しない証明マーケットプレイスとしての地位を確立しようとしています。

2026 年のロードマップ:Boundless の次なる展開

RISC Zero による Boundless のロードマップには、いくつかの野心的な目標が含まれています。

エコシステムの拡大 (2025 年第 4 四半期 – 2026 年)

  • ZK 証明サポートを Solana へ拡張
  • BitVM 経由の Bitcoin 統合
  • 追加のレイヤー 2(L2)デプロイ

ハイブリッド・ロールアップのアップグレード

最も重要な技術的マイルストーンは、オプティミスティック・ロールアップ(Optimism や Base チェーンなど)を、より速いファイナリティを実現するために妥当性証明を使用するように移行させることです。不正証明(Fraud Proof)の期間として 7 日間待つ代わりに、OP チェーンは数分でセトルメントが可能になります。

マルチ zkVM サポート

競合する zkVM のサポートがロードマップに記載されており、開発者はマーケットプレイスを離れることなく RISC Zero、SP1、またはその他の証明システムを切り替えることができるようになります。

分散化の完了

RISC Zero は 2025 年 12 月にホスト型の証明サービスを終了し、すべての証明生成を分散型の Boundless ネットワーク経由で行うよう強制しました。これは分散化の理念に対する重要なコミットメントですが、同時にネットワークの信頼性が完全に独立したプルーバー(証明者)に依存することを意味します。

大局的な視点:分散型証明は標準になるか?

Boundless の成功は、クラウドコンピューティングがそうであったように、証明の生成もコモディティ化するという根本的な賭けにかかっています。もしその仮説が正しければ、最も効率的なプルーバー・ネットワークを持つことよりも、最大かつ最も流動性の高いマーケットプレイスを持つことの方が重要になります。

いくつかの要因がこの見解を支持しています。

  1. ハードウェアのコモディティ化: Cysic などの企業による ZK 専用 ASIC は、エネルギー効率の 50 倍の向上を約束しており、参入障壁を下げる可能性があります。
  2. 証明のアグリゲーション(集約): Boundless のようなネットワークは、複数のアプリケーションからの証明をバッチ処理し、固定コストを償却できます。
  3. クロスチェーン需要: より多くのチェーンが ZK 検証を採用するにつれ、証明生成の需要は単一のプロバイダーの能力を追い越す可能性があります。

しかし、リスクも残っています。

  1. 中央集権化の忍び寄り: 初期のプルーバー・ネットワークは、規模の経済が大規模なオペレーターに有利に働くため、集中化する傾向があります。
  2. トークン依存性: ZKC の価格が暴落すれば、プルーバーへのインセンティブが消滅し、死のスパイラルを引き起こす可能性があります。
  3. 技術的な複雑さ: 競争力のあるプルーバーを運用するには高度な専門知識が必要であり、実際には分散化が制限される可能性があります。

開発者にとっての意味

ZK 統合を検討しているビルダーにとって、Boundless は現実的な中間地点を示しています。

  • インフラのオーバーヘッドなし: 自前でプルーバーを運用することなく、API 経由で証明リクエストを送信可能。
  • マルチチェーン・セトルメント: 一度証明を生成すれば、サポートされている任意のチェーンで検証可能。
  • 言語の柔軟性: ZK 独自の DSL を学ぶ代わりに、Rust や RISC-V 互換の任意の言語で記述可能。

トレードオフは、長期的な安定性が未だ証明されていないトークン・インセンティブ型のネットワークへの依存です。プロダクション環境のアプリケーションでは、多くのチームがテストネットや実験用として Boundless を優先しつつ、重要なワークロードに対してはフォールバック用のプルーバー・インフラを維持することを選択するかもしれません。

結論

Boundless は、ZK の中央集権化問題を解決するための、これまでで最も野心的な試みです。証明生成を ZKC トークンによってインセンティブ化されたオープンマーケットに変えることで、RISC Zero は、単一のベンダーが単独で達成できるよりも早く、競争によってコストが低下することに賭けています。

メインネットの立ち上げ、Wormhole や Citrea との主要な統合、そして競合する zkVM をサポートするというコミットメントは、高い技術力を示唆しています。しかし、インフレ的なトークノミクス、取引所のボラティリティ、そして大規模環境における未検証の分散化といった要素は、重要な疑問を未解決のままにしています。

ZK エコシステムにとって、Boundless の成否は、分散型インフラが中央集権的な効率性と競合できるか、あるいはブロックチェーン業界のスケーリングの未来が、資金力のある少数のプルーバー(prover)サービスの手に委ねられたままになるかを示すシグナルとなるでしょう。


複数のチェーンにわたって ZK 検証を必要とするアプリケーションを構築していますか? BlockEden.xyz は、Ethereum、Base、および 20 以上のネットワーク向けにエンタープライズ RPC エンドポイントと API を提供しています。これは、クロスチェーン ZK アプリケーションが必要とする信頼性の高い接続レイヤーです。