Перейти к основному контенту

ZKsync Airbender zkVM

· 10 мин чтения
Dora Noda
Software Engineer

Что, если бы доказательство блока Ethereum занимало 35 секунд вместо того, чтобы требовать целый склад GPU? Это не гипотеза — это то, что сегодня предлагает Airbender от ZKsync.

В гонке за тем, чтобы сделать доказательства с нулевым разглашением (zero-knowledge proofs) практически применимыми для массовой блокчейн-инфраструктуры, появился новый стандарт. Airbender, zkVM с открытым исходным кодом на базе RISC-V от ZKsync, достигает 21,8 миллиона циклов в секунду на одном графическом процессоре H100 — это более чем в 6 раз быстрее конкурирующих систем. Он может доказывать блоки Ethereum менее чем за 35 секунд, используя оборудование, стоимость которого составляет лишь малую часть того, что требуется конкурентам.

Проблема генерации доказательств

Доказательства с нулевым разглашением давно обещали криптографическую революцию: возможность верификации вычислений без раскрытия базовых данных. Для блокчейнов это означает сжатие тысяч транзакций в одно доказательство, которое любой узел может дешево проверить. Эта технология позволяет масштабироваться без ущерба для безопасности.

Загвоздка всегда заключалась в вычислительных затратах. Генерация ZK-доказательств обходится дорого — как по времени, так и по оборудованию. До недавнего времени для доказательства одного блока Ethereum требовалось от 50 до 160 GPU, работающих параллельно, а время генерации доказательств измерялось минутами, а не секундами. При таких затратах ZK-технология оставалась ограниченной специализированными L2-роллапами, а не повсеместной инфраструктурой.

Конкурентная среда zkVM стремительно накаляется. SP1 от Succinct, RISC Zero, Jolt от a16z, а теперь и Airbender соревнуются за достижение того, что Ethereum Foundation называет «доказательством в реальном времени» (real-time proving) — генерации доказательств достаточно быстро, чтобы не отставать от производства самих блоков. По словам исследователя Ethereum Foundation Джастина Дрейка, «доказательство в реальном времени — это мощный стимул для Ethereum», потому что оно «позволяет нам масштабировать уровень 1 (Layer 1), используя ZK-валидаторы и ZK-клиенты исполнения».

Техническая архитектура Airbender

Airbender реализует набор инструкций RISC-V 32I+M — тот самый открытый стандарт, который становится доминирующим в дизайне zkVM. Архитектура работает в стандартном цикле «выборка-декодирование-выполнение» (fetch-decode-execute), обрабатывая байт-код, загруженный через ROM, фрагментами примерно по 4 миллиона циклов. Производительность прувера масштабируется горизонтально путем «сшивания» этих фрагментов с помощью аргументов памяти (memory arguments).

Система поддерживает три конфигурации доказательства:

  • Только CPU: достаточно для разработки и тестирования
  • Один GPU: готов к использованию в продакшене для большинства сценариев
  • Несколько GPU: максимальная пропускная способность для высоконагруженных приложений

Для конфигураций с GPU процессор (CPU) берет на себя симуляцию RISC-V и трассировку, в то время как графический процессор (GPU) вычисляет генерацию свидетеля (witness generation) и последующие этапы доказательства. Такое разделение труда оптимизирует работу под вычислительные характеристики каждого типа процессора.

Ключевые технические отличия включают:

Арифметика полей Mersenne31: Airbender использует быстрые арифметические операции, специально оптимизированные для производительности STARK, что способствует его преимуществу в скорости.

Доказательства на базе STARK: В отличие от систем на базе SNARK, фундамент STARK в Airbender обеспечивает квантовую устойчивость без дополнительных криптографических затрат. Модульная конструкция позволяет проводить обновления по мере появления новых криптографических стандартов.

Линейное масштабирование GPU: На одном RTX 4090 Airbender доказывает 9,7 миллиона циклов в секунду. Производительность масштабируется линейно на нескольких GPU, позволяя операторам обменивать оборудование на скорость по мере необходимости.

Битва бенчмарков: Airbender против конкурентов

Ландшафт zkVM представлен тремя основными конкурентами: SP1 от Succinct, RISC Zero и Jolt от a16z. Каждый из них представляет собой свой подход к проблеме генерации доказательств, и реальные бенчмарки выявляют значительные различия.

Производительность на одном GPU (H100)

СистемаЦиклов / секундуОтносительная скорость
Airbender21,8 МГц1x (базовый уровень)
SP1 Turbo3,45 МГцв 6,3 раза медленнее
RISC Zero1,1 МГцв 19,8 раза медленнее

Доказательство блока Ethereum

Для критически важного сценария верификации блоков Ethereum:

  • Airbender: ~35 секунд на одном GPU H100; 17 секунд без рекурсии
  • SP1 Hypercube: ~12 секунд, но требуется 50–160 GPU (примерно эквивалентных H100)
  • Brevis Pico: в среднем 6,9 секунды с использованием 64 GPU RTX 5090

Требования к оборудованию раскрывают реальную картину. Airbender достигает производительности, сопоставимой с многопроцессорными установками, используя всего один стандартный GPU. При текущих ценах на облачные вычисления это означает, что затраты на доказательство составляют примерно 0,0001 доллара за перевод — это более чем в 10 раз дешевле, чем у предыдущего прувера Boojum от ZKsync.

Сквозная производительность (End-to-End)

При измерении полной генерации доказательства, включая рекурсию:

  • Airbender в 2,5–4 раза быстрее, чем SP1 Turbo
  • Airbender в 8,5–11 раз быстрее, чем RISC Zero

Согласно данным Ethproofs, используя один RTX 4090, Airbender достигает среднего времени верификации 51 секунду при стоимости менее одного цента — оба показателя являются лучшими результатами среди zkVM.

Конкурентная среда zkVM

Гонка за создание самого быстрого zkVM не является чисто академической. Эти системы лежат в основе блокчейн-инфраструктуры следующего поколения: кроссчейн-мостов, роллапов и, в конечном итоге, самого базового уровня Ethereum.

SP1 (Succinct)

Сила SP1 заключается в GPU-ускорении и криптографических прекомпилятах, оптимизированных для блокчейн-нагрузок. SP1 Hypercube, анонсированный в конце 2025 года, продемонстрировал доказательство Ethereum в реальном времени менее чем за 12 секунд, но потребовал масштабной параллелизации. SP1 превосходит другие решения в специфических криптографических операциях и обладает мощным инструментарием для разработчиков, однако для рабочих нагрузок в продакшене требуются GPU с объемом VRAM более 24 ГБ.

RISC Zero

RISC Zero стала первопроходцем в категории готовых к эксплуатации zkVM и остается высококонкурентной. Система заявляет о том, что она как минимум в 7 раз дешевле SP1 в облачных развертываниях и до 60 раз дешевле для небольших нагрузок. RISC Zero zkVM 1.0 поддерживает интероперабельность dApp между Ethereum, Base, Optimism, Arbitrum, World Chain и Starknet.

Jolt (a16z)

Jolt представляет собой новаторский подход к проектированию zkVM; ранние бенчмарки показывают 6-кратное улучшение по сравнению с RISC Zero и 2-кратное — по сравнению с SP1. Тем не менее, Jolt остается в стадии бета-тестирования (v0.1) и сталкивается с трудностями при промышленном развертывании.

Где место Airbender

Подход Airbender с открытым исходным кодом под лицензией MIT отличает его от конкурентов. Предприятия могут запускать прувер самостоятельно или у любого хостинг-провайдера без привязки к конкретному вендору (vendor lock-in). Архитектура на базе STARK обеспечивает квантовую устойчивость без необходимости в доверенной установке (trusted setup), характерной для SNARK-систем.

Независимый анализ Fenbushi Capital охарактеризовал рынок zkVM в контексте трех стратегических направлений:

  • Ориентированные на производительность: Brevis Pico, SP1, Jolt и Zisk фокусируются на низкой задержке и доказательствах в реальном времени.
  • Модульность и масштабируемость: OpenVM, Pico и SP1 делают упор на подключаемость (pluggability).
  • Экосистема и общая разработка: RISC Zero, SP1 и ZiSK фокусируются на совместимости с SDK и языками программирования.

Airbender конкурирует прежде всего по чистой производительности, сохраняя при этом доступность открытого исходного кода.

Промышленное развертывание: уже в сети

В отличие от многих анонсов в сфере zkVM, Airbender не является «vaporware». Система уже запущена в мейннете и обеспечивает работу сетей, использующих обновление ZKsync Atlas. Все новые блокчейны ZKsync будут использовать Airbender в качестве системы доказательств, заменяя прувер Boojum.

Текущие и предстоящие развертывания включают:

  • Abstract: ориентированный на потребителя чейн на базе ZK Stack.
  • Sophon: блокчейн для игр и развлечений.
  • GRVT: гибридная биржа деривативов.
  • Lens: децентрализованный социальный протокол.
  • Memento: блокчейн для NFT и медиа.

Для разработчиков аппаратные требования вполне доступны:

  • Разработка: достаточно процессора ноутбука.
  • Продакшен: любой GPU с 22 ГБ видеопамяти (RTX 4090, RTX 5090, L4 или H100).

Код доступен на GitHub по адресу matter-labs/zksync-airbender и содержит схемы RISC-V, симулятор и утилиты для генерации свидетелей (witness generation), создания и проверки доказательств.

Дорожная карта 2026: от самого быстрого к универсальному

Дорожная карта ZKsync на 2026 год позиционирует Airbender не просто как лидера по производительности — он призван стать «универсальным стандартом» для доказательств с нулевым разглашением. Ключевые инициативы включают:

Глубокий аудит и формальная верификация: безопасность институционального уровня требует тщательной проверки, выходящей за рамки бенчмарков производительности.

Улучшение опыта разработчиков (DevEx): обеспечение доступности Airbender для разработчиков, не являющихся экспертами в криптографии, значительно расширяет потенциальную базу пользователей.

Расширение в другие экосистемы: амбиции Airbender выходят за пределы ZKsync и Ethereum — он стремится стать инфраструктурой для любого блокчейна, требующего ZK-верификации.

Общий рыночный контекст подтверждает эти амбиции. По прогнозам, мировой рынок доказательств с нулевым разглашением достигнет 7,59 млрд долларов к 2033 году при среднегодовом темпе роста 22,1 %. На сегодняшний день более 28 млрд долларов общей заблокированной стоимости (TVL) находится в роллапах на базе ZK.

Почему это важно помимо бенчмарков

Истинная значимость Airbender заключается в том, что именно позволяют быстрые и дешевые доказательства:

Нативные роллапы: вместо того чтобы полагаться на мультисиги или управление (governance) для обеспечения безопасности, ZK-роллапы могут достичь «нативной» безопасности через криптографическую проверку. Это устраняет доверительные допущения, которые сейчас делают многие роллапы фактически централизованными.

ZK-валидаторы и клиенты исполнения: доказательство в реальном времени позволяет самому базовому уровню Ethereum использовать ZK-верификацию, потенциально увеличивая пропускную способность без ущерба для децентрализации.

Кроссчейн-безопасность: zkVM обеспечивают проверяемые вычисления между блокчейнами. Доказательство, созданное в одной сети, может быть проверено в другой, что закладывает основу для бездоверительных мостов (trustless bridging) без уязвимостей оракулов, которые преследовали кроссчейн-протоколы.

Верификация ИИ: поскольку системы ИИ все чаще принимают важные решения, ZK-доказательства могут подтверждать вычисления ИИ без раскрытия проприетарных весов моделей. Производительность Airbender делает такую верификацию практичной для реальных приложений.

Переход от «ZK как объекта исследований» к «ZK как производственной инфраструктуре» происходит прямо сейчас. Недавно компания Brevis объявила, что её zkVM Pico соответствует показателям Ethereum Foundation для доказательств в реальном времени (> 96 % доказательств быстрее 10 секунд при стоимости < 100 000 долларов). SP1 Hypercube от Succinct продемонстрировал аналогичные возможности. Airbender присоединяется к этому авангарду, делая упор на эффективность оборудования и доступность открытого исходного кода.

Итоги

6-кратное преимущество Airbender в скорости и 10-кратное снижение затрат по сравнению с предыдущими системами — это не просто поэтапные улучшения, а качественный скачок в том, что является экономически целесообразным. Когда стоимость генерации доказательства падает ниже $0,0001 за транзакцию, ZK-верификация становится практичной для сценариев использования, которые ранее считались слишком дорогими.

ZKsync работает на переднем крае ZK-технологий с 2018 года. С Airbender команда представила инфраструктуру, которая делает доказательства с нулевым разглашением пригодными для массового внедрения. Сохранит ли проект лидерство по производительности на фоне быстро развивающихся конкурентов — покажет время, но эталон уже установлен.

Эра практичного, дешевого и быстрого формирования ZK-доказательств наступила.


BlockEden.xyz предоставляет блокчейн-инфраструктуру корпоративного уровня, поддерживающую сети с поддержкой ZK и решения второго уровня (Layer 2). По мере того как технологии нулевого разглашения переходят в стадию промышленной эксплуатации, наши RPC-узлы и сервисы индексированных данных помогают разработчикам создавать решения на самом острие прогресса. Изучите наш маркетплейс API, чтобы получить доступ к инфраструктуре, обеспечивающей работу блокчейн-приложений следующего поколения.


Источники