Boundless от RISC Zero: Сможет ли децентрализованный рынок доказательств решить проблему «узкого места» ZK стоимостью 97 млн долларов?
Роллапы с нулевым разглашением (Zero-knowledge rollups) должны были стать будущим масштабирования блокчейна. Вместо этого они стали заложниками централизованного рынка пруверов объемом 97 миллионов долларов, где горстка компаний извлекает 60–70 % комиссий, пока пользователи минутами ждут доказательств, которые должны генерироваться за секунды.
Boundless, децентрализованный рынок доказательств от RISC Zero, запущенный в основной сети в сентябре 2025 года, утверждает, что решил эту проблему. Превращая генерацию ZK-доказательств в открытый рынок, где операторы GPU конкурируют за работу, Boundless обещает сделать проверяемые вычисления «такими же дешевыми, как выполнение». Но сможет ли сеть с токен-стимулами действительно разорвать спираль смерти централизации, которая делает технологию ZK дорогой и недоступной?
Миллиардное «узкое место»: почему ZK-доказательства все еще дороги
Обещание роллапов с нулевым разглашением было элегантным: выполнять транзакции вне сети, генерировать криптографическое доказательство корректности выполнения и проверять это доказательство в Ethereum за мизерную стоимость. В теории это обеспечило бы безопасность уровня Ethereum при стоимости транзакций менее цента.
Реальность оказалась сложнее.
Генерация одного ZK-доказательства для пакета из 4000 транзакций занимает от двух до пяти минут на высокопроизводительном GPU A100, что стоит от 0.04 только за услуги облачных вычислений. И это без учета специализированного ПО, инженерного опыта и резервной инфраструктуры, необходимых для работы надежного сервиса доказательств.
Результат? Более 90 % ZK-L2 полагаются на горстку провайдеров «доказательство как услуга» (prover-as-a-service). Такая централизация привносит именно те риски, которые блокчейн должен был устранить: цензуру, извлечение MEV, единые точки отказа и извлечение ренты в стиле web2.
Техническая сложность
«Узкое место» заключается не в перегрузке сети, а в самой математике. Доказательство ZK опирается на мультискалярное умножение (MSM) и теоретико-числовые преобразования (NTT) над эллиптическими кривыми. Эти операции фундаментально отличаются от матричной математики, для которой GPU отлично подходят в задачах ИИ.
После многолетней оптимизации MSM, на долю NTT теперь приходится до 90 % задержки генерации доказательств на GPU. Сообщество криптографов столкнулось с законом убывающей доходности при оптимизации исключительно программного обеспечения.
Встречайте Boundless: открытый рынок доказательств
Boundless пытается решить эту проблему, полностью отделяя генерацию доказательств от консенсуса блокчейна. Вместо того чтобы каждый роллап запускал собственную инфраструктуру пруверов, Boundless создает маркетплейс, где:
- Заказчики отправляют запросы на доказательства (из любой сети)
- Пруверы соревнуются в генерации доказательств, используя GPU и стандартное оборудование
- Расчет происходит в целевой сети, указанной заказчиком
Ключевым нововведением является «Доказательство проверяемой работы» (Proof of Verifiable Work, PoVW) — механизм, который вознаграждает пруверов не за бесполезные хеши (как в майнинге биткоина), а за генерацию полезных ZK-доказательств. Каждое доказательство содержит криптографические метаданные, подтверждающие объем затраченных вычислений, что создает прозрачную запись о проделанной работе.
Как это работает на самом деле
В основе Boundless лежит zkVM от RISC Zero — виртуальная машина с нулевым разглашением, способная выполнять любую программу, скомпилированную для набора инструкций RISC-V. Это означает, что разработчики могут писать приложения на Rust, C++ или любом языке, который компилируется в RISC-V, а затем генерировать доказательства корректности выполнения без необходимости изучать специализированные ZK-схемы.
Трехуровневая архитектура включает:
- Уровень zkVM: выполняет произвольные программы и генерирует доказательства STARK
- Уровень рекурсии: агрегирует несколько STARK-доказательств в компактные доказательства
- Уровень расчетов: преобразует доказательства в формат Groth16 для проверки в сети
Такая архитектура позволяет Boundless генерировать доказательства, которые достаточно малы (около 200 КБ) для экономичной проверки в сети, при этом поддерживая сложные вычисления.
Токен ZKC: майнинг доказательств вместо хешей
Boundless представила ZK Coin (ZKC) в качестве нативного токена, обеспечивающего работу рынка доказательств. В отличие от типичных утилитарных токенов, ZKC активно добывается через генерацию доказательств — пруверы получают вознаграждение в ZKC пропорционально внесенному ими вычислительному вкладу.
Обзор токеномики
- Общее предложение: 1 миллиард ZKC (с инфляцией 7 % в первый год, снижающейся до 3 % к 8-му году)
- Рост экосистемы: 41.6 % выделено на инициативы по внедрению
- Стратегические партнеры: 21.5 % с периодом блокировки (cliff) 1 год и вестингом 2 года
- Сообщество: 8.3 % для продажи токенов и аирдропов
- Текущая цена: ~ 0.12 )
Инфляционная модель вызвала споры. Сторонники утверждают, что постоянная эмиссия необходима для стимулирования здоровой сети пруверов. Критики отмечают, что ежегодная инфляция в 7 % создает постоянное давление на продажу, что потенциально ограничивает рост стоимости ZKC даже при расширении сети.
Рыночная турбулентность
Первые месяцы ZKC не были гладкими. В октябре 2025 года южнокорейская биржа Upbit пометила токен «инвестиционным предупреждением», что спровоцировало падение цены на 46 %. Upbit сняла предупреждение после того, как Boundless прояснила свою токеномику, но этот эпизод подчеркнул риски волатильности инфраструктурных токенов, привязанных к развивающимся рынкам.
Реальность мейннета: кто на самом деле использует Boundless?
С момента запуска бета-версии мейннета на Base в июле 2025 года и полноценного мейннета в сентябре, Boundless обеспечил ряд значимых интеграций:
Интеграция Wormhole
Wormhole интегрирует Boundless для добавления ZK-верификации в консенсус Ethereum, что делает кроссчейн-переводы более безопасными. Вместо того чтобы полагаться исключительно на хранителей мультисига (multi-sig guardians), Wormhole NTT (Native Token Transfers) теперь может включать опциональные ZK-доказательства для пользователей, которым нужны криптографические гарантии.
Citrea Bitcoin L2
Citrea, zk-rollup второго уровня для Bitcoin, созданный Chainway Labs, использует zkVM от RISC Zero для генерации доказательств валидности, которые публикуются в Bitcoin через BitVM. Это обеспечивает EVM-эквивалентную программируемость в сети Bitcoin при использовании BTC для расчетов и доступности данных.
Партнерство с Google Cloud
В рамках своей программы Verifiable AI, Boundless заключил партнерство с Google Cloud для внедрения ИИ-доказательств на базе ZK. Разработчики могут создавать приложения, подтверждающие выходные данные моделей ИИ без раскрытия входных данных — критически важная возможность для машинного обучения с сохранением конфиденциальности.
Мост Stellar
В сентябре 2025 года Nethermind развернула верификаторы RISC Zero для интеграции мос та Stellar zk Bridge, что позволило реализовать кроссчейн-доказательства между недорогой платежной сетью Stellar и гарантиями безопасности Ethereum.
Конкуренция: Succinct SP1 и войны zkVM
Boundless — не единственный игрок, стремящийся решить проблему масштабируемости ZK. zkVM SP1 от Succinct Labs стал серьезным конкурентом, что спровоцировало войну бенчмарков между двумя командами.
Заявления RISC Zero
RISC Zero утверждает, что правильно настроенные развертывания zkVM «как минимум в 7 раз дешевле, чем SP1», и до 60 раз дешевле для небольших рабочих нагрузок. Они указывают на более компактные размеры доказательств и более эффективное использование GPU.