Перейти к основному контенту

Cysic Venus открывает исходный код стека ZK-доказательств, делая верификацию Ethereum в реальном времени экономически выгодной

· 12 мин чтения
Dora Noda
Software Engineer

Семь целых четыре десятых секунды. Именно столько времени теперь требуется для генерации доказательства с нулевым разглашением для целого блока основной сети Ethereum на кластере из 24 графических процессоров (GPU) под управлением нового прувера Venus от Cysic. Год назад для решения той же задачи требовалось 200 высокопроизводительных карт и десять секунд для достижения паритета в реальном времени. Сокращение этого разрыва — почти на порядок по стоимости оборудования при преодолении 12-секундного времени слота Ethereum — является самым тихим переломным моментом в криптоинфраструктуре в этом квартале. И это происходит именно тогда, когда обновление PeerDAS в рамках Fusaka открывает шлюзы доступности данных, превращая генерацию доказательств в единственное оставшееся узкое место между Ethereum и будущим с сотнями роллапов.

8 апреля 2026 года Cysic открыла исходный код Venus — аппаратно оптимизированного бэкенда для генерации доказательств, построенного на базе Zisk, zkVM, изначально разработанной Polygon Hermez. Релиз не сопровождался привычной хореографией разблокировки токенов. Он был опубликован на GitHub с техническим примечанием, утверждающим о 9-процентном сквозном улучшении по сравнению с ZisK 0.16.1, и приглашением к сотрудничеству. За этой сдержанностью скрывается реальная история: ZK-доказательства незаметно перешли из разряда исследовательских проектов в категорию стандартных вычислительных мощностей, и стек инфраструктуры, который победит в ближайшие два года, не будет похож на то, к чему сейчас стремятся большинство команд L2-решений.

Узкое место, которое никто не учитывал

В течение трех лет дискуссии о масштабировании Ethereum были сосредоточены на доступности данных. Блобы (Blobs), EIP-4844, PeerDAS, данкшардинг (danksharding) — в каждом обсуждении дорожной карты предполагалось, что как только Ethereum сможет дешево размещать данные роллапов, L2-решения автоматически получат снижение затрат. Это предположение незаметно потеряло актуальность в конце 2025 года. Обновление Fusaka было запущено 3 декабря 2025 года, а вместе с ним и PeerDAS, обещающий 48 блобов на блок и путь к 12 000 транзакций в секунду. Доступность данных впервые в истории Ethereum перестала быть самым жестким ограничением системы.

Новым узким местом стала генерация доказательств. ZK-роллапам требуются криптографические подтверждения того, что их переходы между состояниями валидны. Генерация таких доказательств — это дорогостоящая вычислительная работа, которая происходит вне сети на специализированном оборудовании. Оптимистичные роллапы (Optimistic rollups), которые разрешают споры через окно оспаривания, а не с помощью математического доказательства, полностью избегают этих затрат — именно поэтому ведущие ZK L2 в настоящее время имеют общую заблокированную стоимость (TVL) около 3,3 миллиарда долларов, в то время как оптимистичные роллапы преодолели отметку в 40 миллиардов долларов. Разрыв двенадцать к одному — это не проблема маркетинга. Это проблема экономики пруверов.

Внутреннее исследование Succinct прямо приводит математические расчеты. Для доказательства каждого блока Ethereum в реальном времени с помощью SP1 Turbo требовался кластер из 160–200 графических процессоров RTX 4090 — капитальные затраты от 300 000 до 400 000 долларов на один кластер пруверов при потреблении электроэнергии в масштабах энергосистемы. Любое L2-решение, желающее запустить собственный прувер, стояло перед выбором: либо централизовать генерацию доказательств с несколькими операторами, которые могли себе потянуть такой стек, либо согласиться на многоминутные задержки доказательств, ухудшающие пользовательский опыт. Ни один из вариантов не обеспечивал тот «финал ZK» (ZK endgame), который Виталик Бутерин набрасывал с 2021 года.

Как на самом деле работает Venus

Venus интересен не столько тем, что он собой представляет, сколько тем, что он олицетворяет. Cysic не изобретала новую систему доказательств. Лежащая в основе криптография заимствована у Zisk, которая стала результатом многолетней работы Жорди Байлины и команды Polygon. Что сделала Cysic, так это перепроектировала уровень исполнения таким образом, чтобы генерация доказательств стала явным графом вычислений — направленным ациклическим графом операций, которые могут планироваться от начала до конца на гетерогенном оборудовании.

На практике это означает, что накладные расходы на синхронизацию CPU и GPU, которые доминировали в предыдущих zkVM, оптимизируются на уровне планирования. Прувер не останавливается и не ждет завершения работы ядра GPU перед отправкой следующей операции. Граф известен заранее, поэтому перемещение данных, распределение памяти и запуск ядер могут быть организованы в виде конвейера. Именно в этом заключается 9-процентное улучшение по сравнению с ZisK 0.16.1 — не в прорыве в полиномиальной математике, а в инженерной победе в том, как математика взаимодействует с кремнием.

Что еще важнее, тот же граф вычислений работает на ПЛИС (FPGA) и, в конечном итоге, на специализированном ASIC для ZK от Cysic. Компания публично заявила, что её ASIC может выполнять 1,33 миллиона вычислений хеш-функции Keccak в секунду, что в сто раз превосходит типичные рабочие нагрузки GPU при примерно в пятьдесят раз лучшей энергоэффективности. Внутренние оценки показывают, что одно специализированное устройство ZK Pro может заменить примерно 50 графических процессоров, потребляя при этом лишь малую часть энергии. Если эти цифры подтвердятся в эксплуатации, экономика доказательств сместится от аренды складов, заполненных картами RTX, к эксплуатации компактной стойки специализированных чипов.

Гонка за доказательством менее чем за двенадцать секунд

Venus появился не в вакууме. За последние двенадцать месяцев три команды сошлись на одном и том же рубеже: доказательство блоков Ethereum менее чем за 12-секундное время слота, которое определяет верификацию в реальном времени.

Succinct первыми заявили об этом публично. SP1 Hypercube, анонсированный в мае 2025 года, доказал 93 процента выборки из 10 000 блоков основной сети в реальном времени, используя кластер из 200 карт RTX 4090. Ноябрьская версия 2025 года повысила показатель успеха до 99,7 процента, используя всего шестнадцать графических процессоров RTX 5090 — снижение стоимости оборудования примерно на 90 процентов за шесть месяцев. Система уже запущена в основной сети Ethereum, создавая доказательства для каждого блока по мере их добычи.

Показатели Cysic еще более впечатляющие с точки зрения стоимости. Семь целых четыре десятых секунды с 24 GPU позволяют комфортно укладываться в лимит времени слота на стандартном оборудовании. Текущий релиз Venus имеет открытый исходный код, не прошел аудит для использования в продакшене и все еще находится в активной разработке. Но траектория проектирования предполагает, что доказательство менее чем за десять секунд на кластере потребительского уровня теперь является вопросом настройки программного обеспечения, а не фундаментальной архитектуры.

Затраты на одно доказательство сокращаются синхронно. Отраслевые тесты показывают, что текущая стоимость в лучшем случае составляет примерно два цента за доказательство блока Ethereum с использованием оборудования 16x RTX 5090. Цель для массового внедрения — менее одного цента. Год назад то же самое доказательство стоило около доллара. Три года назад это было буквально нерентабельно — комиссии за газ в расчетах роллапа не покрывали счета прувера за электричество. Это тот тип кривой затрат, который тихо уничтожает целые категории продуктов, и этот процесс ускоряется.

Войны маркетплейсов уже здесь

Дешевая и быстрая генерация доказательств (прувинг) не становится доступной автоматически. Кто-то должен эксплуатировать оборудование, сопоставлять спрос, оценивать задания на прувинг и проводить платежи. Три разные архитектурные стратегии сейчас конкурируют за этот уровень промежуточного программного обеспечения (middleware).

Boundless, запущенный в мейннете компанией RISC Zero в сентябре 2025 года, работает как аукционный маркетплейс. Операторы GPU делают ставки на создание доказательств, и система направляет работу пруверу с самой низкой стоимостью и соответствующей квалификацией. Эта модель заимствована из спотовых рынков вычислительных мощностей, таких как AWS Spot Instances, и обещает снизить стоимость доказательств до уровня предельных затрат на оборудование. Недавно в Boundless была добавлена возможность расчетов в сети Bitcoin, что позволяет верифицировать доказательства Ethereum и Base на базовом уровне Bitcoin — нишевое, но значимое расширение сферы применения ZK-аттестаций.

Сеть пруверов Succinct (Prover Network) делает другую ставку. Вместо чистого аукциона она использует протокол маршрутизации с утвержденными высокопроизводительными пруверами, обрабатывающими специфические рабочие нагрузки. Cysic присоединилась к сети в качестве оператора многоузловых пруверов, управляя кластерами GPU, настроенными под трафик SP1 Hypercube. Такое соглашение говорит о том, что Succinct видит ценность в гарантиях надежности и задержки, которые чистый спотовый рынок не может обеспечить для ориентированных на пользователя роллапов.

Сама компания Cysic запустила свой мейннет и токен CYS 11 декабря 2025 года и с тех пор обработала более десяти миллионов ZK-доказательств, интегрированных с Scroll, Aleo, Succinct, ETHProof и другими проектами. Сеть продвигает концепцию «ComputeFi» — превращение мощностей для прувинга в ликвидный ончейн-актив, который операторы могут токенизировать и стейкать. Станет ли это третьим крупным маркетплейсом или перейдет в роль поставщика для двух более крупных сетей — открытый вопрос 2026 года.

Почему это важно для экономики роллапов

Суть кроется тремя уровнями ниже новостей об инфраструктуре — в юнит-экономике реальных L2-сетей. Сегодня zkEVM-роллап тратит значительную часть своих затрат на транзакцию именно на генерацию доказательств. Эти расходы либо перекладываются на пользователей в виде платы за газ, либо поглощаются оператором роллапа, снижая его маржу. В любом случае, это увеличивает разрыв между стоимостью транзакции в ZK-роллапе и оптимистичном роллапе (optimistic rollup).

Если стоимость доказательств упадет до уровня менее цента, а задержка прувинга впишется во время слота Ethereum, этот разрыв исчезнет. ZK-роллапу больше не нужно будет взимать премию за безопасность. Пользовательский опыт станет неотличим от оптимистичного роллапа — за исключением того, что вывод средств будет занимать минуты, а не семидневное окно оспаривания, которое до сих пор является своеобразным налогом на неудобство для каждого оптимистичного моста.

Этот сдвиг имеет структурное значение, поскольку крупнейшие пулы институциональной ликвидности до сих пор называют задержку вывода средств из оптимистичных роллапов причиной оставаться в L1. Генерация ZK-доказательств в реальном времени с ценообразованием на основе маркетплейса устраняет последний функциональный аргумент против ZK-ориентированной архитектуры роллапов. Каждая команда L2, использующая сейчас оптимистичный стек, столкнется с серьезным техническим пересмотром в 2026 году. Некоторые мигрируют или, как минимум, запустят ZK-форк своего секвенсора.

Что все еще может пойти не так

Релиз Venus честно говорит о своих ограничениях. Код не прошел аудит для использования в продакшене. Запуск неаудированного ПО для пруверов в живом роллапе — это решение, которое может разрушить карьеру, если баг в математической корректности (soundness bug) создаст невалидное доказательство, которое примет верификатор. Ожидайте, что внедрение в эксплуатацию отстанет от релиза с открытым исходным кодом на месяцы, а не на недели.

Ситуация с оборудованием также концентрирует риски. Если прувинг на базе ASIC обеспечит обещанный пятидесятикратный прирост эффективности, горстка производителей будет доминировать на рынке оборудования для пруверов так же, как Bitmain доминировал в майнинге биткоинов. Эта динамика идет вразрез с нарративом о децентрализации, который изначально оправдывал существование ZK-роллапов. Дорожная карта ASIC от Cysic — это ответ на вычислительную проблему, но это и новый вопрос о том, кто владеет чипами, обеспечивающими безопасность крупнейшей в мире платформы смарт-контрактов.

Наконец, прувинг в реальном времени имеет значение только в том случае, если остальная часть стека не отстает. Сэмплирование доступности данных через PeerDAS должно реально работать в масштабах продакшена, а не только в бенчмарках тестнетов. Децентрализация секвенсоров остается нерешенной проблемой для всех крупных L2. Генерация доказательств необходима, но недостаточна для финальной стадии развития, а индустрия имеет привычку объявлять о победе на одном уровне, замалчивая сбои на соседних.

Ближайший переломный момент

Если взглянуть шире, закономерность становится ясной. В мае 2025 года для генерации доказательств Ethereum в реальном времени требовался GPU-кластер стоимостью 400 000 долларов и девятизначный бюджет на исследования. В апреле 2026 года это работает на 24 стандартных видеокартах с открытым исходным кодом. Следующие восемнадцать месяцев еще сильнее сожмут кривую затрат — в сторону экономики ASIC, в сторону центовых цен за доказательство и в сторону восприятия генерации доказательств как коммунальной услуги, а не как индивидуального инфраструктурного проекта.

Для разработчиков практический вывод заключается в том, что архитектуры на базе ZK, которые были нерентабельны в 2024 году, стоит переоценить прямо сейчас. Протоколы транзакций с сохранением конфиденциальности, верифицируемый вывод ИИ, кроссчейн-сообщения с математической, а не мультисиг-безопасностью, ончейн-идентификация с раскрытием учетных данных с нулевым разглашением — все это находилось за стеной стоимости прувинга, которой больше нет.

Релиз Cysic Venus, взятый отдельно, — это скромное инженерное обновление бэкенда для прувинга с открытым исходным кодом. Но в контексте запуска SP1 Hypercube от Succinct в мейннете, работы аукционов доказательств Boundless и устранения узких мест доступности данных с помощью PeerDAS от Fusaka — это момент, когда ZK-инфраструктура перестает быть ограничением и становится фундаментом. Любая концепция роллапов, написанная до этого перехода, нуждается в пересмотре.

BlockEden.xyz предоставляет RPC-инфраструктуру корпоративного уровня и сервисы данных в более чем 27 сетях, включая Ethereum L2, Scroll и Aptos. Поскольку генерация доказательств в реальном времени меняет ландшафт L2, изучите наш API-маркетплейс, чтобы строить на надежном фундаменте в эру ZK-native.


Источники: