Перейти к основному контенту

24 поста с тегом "Zero-Knowledge Proofs"

Технология доказательств с нулевым разглашением и приложения

Посмотреть все теги

Дорожная карта ZKsync на 2026 год: смогут ли Prividium, Airbender и Elastic Chain вернуть лидерство в гонке L2?

· 9 мин чтения
Dora Noda
Software Engineer

Matter Labs только что поставила будущее франшизы ZKsync на рынок, которого еще не существует. Вместо того чтобы гнаться за Base и Arbitrum по объему пользовательского TVL, дорожная карта на апрель 2026 года переориентирует весь стек на регулируемые банки, управляющих активами и центральные банки — с конфиденциальностью в качестве настройки по умолчанию, а не премиальной функции. Это расчетливый поворот, который показывает, насколько сильно изменилось поле битвы L2 за последний год.

Взгляните на табло результатов. Arbitrum удерживает примерно 16,6 млрд долларов в TVL, Base приближается к 10 млрд долларов, а Optimism преодолевает отметку в 8 млрд долларов. ZKsync Era, несмотря на лидерство в разработке систем с нулевым разглашением, держится на уровне около 4 млрд долларов — достойный показатель, который, тем не менее, выглядит как четвертое место с большим отрывом на рынке, где капитал концентрируется в той сети, которая выпускает обновления быстрее всех. Вопрос, на который отвечает Matter Labs, звучит не как «как нам догнать Base по мемкоинам?», а как «какая L2-сеть является единственной, в которой Citi действительно сможет развернуть свои решения?».

Hinkal приносит институциональную конфиденциальность в Solana: $400 млн конфиденциального объема и соответствующий требованиям ответ Tornado Cash

· 12 мин чтения
Dora Noda
Software Engineer

16 марта 2026 года протокол Hinkal незаметно активировал функцию, которую институциональные DeFi-подразделения ждали три года: кошелек для обеспечения конфиденциальности на Solana, который не выглядит как миксер, не ведет себя как миксер и — что критически важно — не разделяет регуляторную траекторию Tornado Cash. Этот запуск расширяет присутствие Hinkal с Ethereum и Tron на виртуальную машину Solana (SVM) и сопровождается цифрой, которая была бы примечательна для комплаентного протокола конфиденциальности в любой момент истории криптографии: более 400 миллионов долларов конфиденциального объема уже обработано через весь стек.

Это не цифры Tornado Cash. В 2022 году на пике своего развития экранированные пулы Tornado Cash удерживали около 1 миллиарда долларов в TVL до включения в санкционный список OFAC Казначейством США. Что делает 400 миллионов долларов Hinkal существенно иными, так это их структура. Это сокрытие баланса для казначейств DeFi, экранирование контрагентов для торговых десков и защита расчетных потоков для платежных каналов — а не обфускация для розничных пользователей. Это конфиденциальность как институциональная инфраструктура, и развертывание в Solana является самым четким сигналом того, что волна конфиденциальности 2026 года полностью отказалась от парадигмы миксеров.

Экономические зоны Ethereum: план Gnosis и Zisk по устранению фрагментации L2

· 11 мин чтения
Dora Noda
Software Engineer

Более двадцати роллапов Ethereum сейчас обеспечивают безопасность активов на сумму около $ 40 миллиардов, и почти ни один из них не может взаимодействовать друг с другом мгновенно. Пользователю с ETH в сети Base по-прежнему приходится использовать мост, чтобы купить NFT в Optimism. Позиция DeFi в Arbitrum не может быть атомарно исполнена против обеспечения, находящегося в Scroll. Дорожная карта масштабирования, которая должна была превратить Ethereum в один компьютер, вместо этого раздробила его на сотню островов.

29 марта 2026 года соосновательница Gnosis Фридерике Эрнст и основатель Zisk Жорди Байлина вышли на сцену EthCC в Каннах и предложили иной подход. Не очередной мост. Не очередной комитет общих секвенсоров. Экономическую зону Ethereum — сокращенно «EEZ» — где роллапы синхронно компонуются с основной сетью и друг с другом в рамках одной транзакции, софинансируемую Ethereum Foundation и подкрепленную стеком ZK-доказательств в реальном времени, на создание которого ушло два года.

Это самая амбициозная попытка ответить на вопрос, которого эпоха L2 старательно избегала: что, если проблема никогда не заключалась в пропускной способности, а в экономической координации?

USAD на Aleo: Как Paxos создал первый стейблкоин, который является одновременно конфиденциальным и проверяемым

· 14 мин чтения
Dora Noda
Software Engineer

На протяжении шести лет один-единственный вопрос мешал институциональному капиталу вести реальный бизнес на публичных блокчейнах: почему финансовый директор компании из списка Fortune 500 должен транслировать каждую выплату зарплаты, каждый платеж поставщику и каждое перераспределение казначейских активов всему интернету? В феврале 2026 года Paxos Labs и Aleo Network Foundation представили ответ. USAD, стейблкоин с привязкой к доллару, обеспеченный резервами регулируемого стейблкоина USDG от Paxos в соотношении 1:1, был запущен в основной сети Aleo как первый стейблкоин, архитектура которого по умолчанию сохраняет конфиденциальность адресов кошельков, сумм и контрагентов, позволяя при этом регуляторам проверять каждую транзакцию с помощью доказательств с нулевым разглашением.

30 миллионов человек против 123 000 ИИ-агентов в World Chain: почему Proof of Personhood стал самым важным примитивом для DeFi

· 12 мин чтения
Dora Noda
Software Engineer

В январе 2026 года в блокчейн-сетях насчитывалось около 337 активных ИИ-агентов. К 11 марта это число превысило 123 000 — рост на 36 000 % за девяносто дней. Где-то в том же квартале World Chain незаметно преодолел отметку в 30 миллионов верификаций World ID и начал направлять около 44 % всей активности OP Mainstack через свое приоритетное блокчейн-пространство «только для людей». Эти две кривые вот-вот столкнутся, и когда это произойдет, каждому протоколу DeFi, рынку прогнозов, аирдропу и голосованию в управлении DAO придется ответить на вопрос, который еще год назад казался академическим: как отличить человека от бота, если у бота есть кошелек, репутация и время безотказной работы лучше, чем у вас?

Краткий ответ: никак — если только сама сеть не проведет черту. Именно этим пытается стать World Chain от Worldcoin. И именно поэтому Proof of Personhood (доказательство человечности) превратилось из нишевого любопытства в самый востребованный примитив в инфраструктуре Web3.

Cysic Venus открывает исходный код стека ZK-доказательств, делая верификацию Ethereum в реальном времени экономически выгодной

· 12 мин чтения
Dora Noda
Software Engineer

Семь целых четыре десятых секунды. Именно столько времени теперь требуется для генерации доказательства с нулевым разглашением для целого блока основной сети Ethereum на кластере из 24 графических процессоров (GPU) под управлением нового прувера Venus от Cysic. Год назад для решения той же задачи требовалось 200 высокопроизводительных карт и десять секунд для достижения паритета в реальном времени. Сокращение этого разрыва — почти на порядок по стоимости оборудования при преодолении 12-секундного времени слота Ethereum — является самым тихим переломным моментом в криптоинфраструктуре в этом квартале. И это происходит именно тогда, когда обновление PeerDAS в рамках Fusaka открывает шлюзы доступности данных, превращая генерацию доказательств в единственное оставшееся узкое место между Ethereum и будущим с сотнями роллапов.

8 апреля 2026 года Cysic открыла исходный код Venus — аппаратно оптимизированного бэкенда для генерации доказательств, построенного на базе Zisk, zkVM, изначально разработанной Polygon Hermez. Релиз не сопровождался привычной хореографией разблокировки токенов. Он был опубликован на GitHub с техническим примечанием, утверждающим о 9-процентном сквозном улучшении по сравнению с ZisK 0.16.1, и приглашением к сотрудничеству. За этой сдержанностью скрывается реальная история: ZK-доказательства незаметно перешли из разряда исследовательских проектов в категорию стандартных вычислительных мощностей, и стек инфраструктуры, который победит в ближайшие два года, не будет похож на то, к чему сейчас стремятся большинство команд L2-решений.

Узкое место, которое никто не учитывал

В течение трех лет дискуссии о масштабировании Ethereum были сосредоточены на доступности данных. Блобы (Blobs), EIP-4844, PeerDAS, данкшардинг (danksharding) — в каждом обсуждении дорожной карты предполагалось, что как только Ethereum сможет дешево размещать данные роллапов, L2-решения автоматически получат снижение затрат. Это предположение незаметно потеряло актуальность в конце 2025 года. Обновление Fusaka было запущено 3 декабря 2025 года, а вместе с ним и PeerDAS, обещающий 48 блобов на блок и путь к 12 000 транзакций в секунду. Доступность данных впервые в истории Ethereum перестала быть самым жестким ограничением системы.

Новым узким местом стала генерация доказательств. ZK-роллапам требуются криптографические подтверждения того, что их переходы между состояниями валидны. Генерация таких доказательств — это дорогостоящая вычислительная работа, которая происходит вне сети на специализированном оборудовании. Оптимистичные роллапы (Optimistic rollups), которые разрешают споры через окно оспаривания, а не с помощью математического доказательства, полностью избегают этих затрат — именно поэтому ведущие ZK L2 в настоящее время имеют общую заблокированную стоимость (TVL) около 3,3 миллиарда долларов, в то время как оптимистичные роллапы преодолели отметку в 40 миллиардов долларов. Разрыв двенадцать к одному — это не проблема маркетинга. Это проблема экономики пруверов.

Внутреннее исследование Succinct прямо приводит математические расчеты. Для доказательства каждого блока Ethereum в реальном времени с помощью SP1 Turbo требовался кластер из 160–200 графических процессоров RTX 4090 — капитальные затраты от 300 000 до 400 000 долларов на один кластер пруверов при потреблении электроэнергии в масштабах энергосистемы. Любое L2-решение, желающее запустить собственный прувер, стояло перед выбором: либо централизовать генерацию доказательств с несколькими операторами, которые могли себе потянуть такой стек, либо согласиться на многоминутные задержки доказательств, ухудшающие пользовательский опыт. Ни один из вариантов не обеспечивал тот «финал ZK» (ZK endgame), который Виталик Бутерин набрасывал с 2021 года.

Как на самом деле работает Venus

Venus интересен не столько тем, что он собой представляет, сколько тем, что он олицетворяет. Cysic не изобретала новую систему доказательств. Лежащая в основе криптография заимствована у Zisk, которая стала результатом многолетней работы Жорди Байлины и команды Polygon. Что сделала Cysic, так это перепроектировала уровень исполнения таким образом, чтобы генерация доказательств стала явным графом вычислений — направленным ациклическим графом операций, которые могут планироваться от начала до конца на гетерогенном оборудовании.

На практике это означает, что накладные расходы на синхронизацию CPU и GPU, которые доминировали в предыдущих zkVM, оптимизируются на уровне планирования. Прувер не останавливается и не ждет завершения работы ядра GPU перед отправкой следующей операции. Граф известен заранее, поэтому перемещение данных, распределение памяти и запуск ядер могут быть организованы в виде конвейера. Именно в этом заключается 9-процентное улучшение по сравнению с ZisK 0.16.1 — не в прорыве в полиномиальной математике, а в инженерной победе в том, как математика взаимодействует с кремнием.

Что еще важнее, тот же граф вычислений работает на ПЛИС (FPGA) и, в конечном итоге, на специализированном ASIC для ZK от Cysic. Компания публично заявила, что её ASIC может выполнять 1,33 миллиона вычислений хеш-функции Keccak в секунду, что в сто раз превосходит типичные рабочие нагрузки GPU при примерно в пятьдесят раз лучшей энергоэффективности. Внутренние оценки показывают, что одно специализированное устройство ZK Pro может заменить примерно 50 графических процессоров, потребляя при этом лишь малую часть энергии. Если эти цифры подтвердятся в эксплуатации, экономика доказательств сместится от аренды складов, заполненных картами RTX, к эксплуатации компактной стойки специализированных чипов.

Гонка за доказательством менее чем за двенадцать секунд

Venus появился не в вакууме. За последние двенадцать месяцев три команды сошлись на одном и том же рубеже: доказательство блоков Ethereum менее чем за 12-секундное время слота, которое определяет верификацию в реальном времени.

Succinct первыми заявили об этом публично. SP1 Hypercube, анонсированный в мае 2025 года, доказал 93 процента выборки из 10 000 блоков основной сети в реальном времени, используя кластер из 200 карт RTX 4090. Ноябрьская версия 2025 года повысила показатель успеха до 99,7 процента, используя всего шестнадцать графических процессоров RTX 5090 — снижение стоимости оборудования примерно на 90 процентов за шесть месяцев. Система уже запущена в основной сети Ethereum, создавая доказательства для каждого блока по мере их добычи.

Показатели Cysic еще более впечатляющие с точки зрения стоимости. Семь целых четыре десятых секунды с 24 GPU позволяют комфортно укладываться в лимит времени слота на стандартном оборудовании. Текущий релиз Venus имеет открытый исходный код, не прошел аудит для использования в продакшене и все еще находится в активной разработке. Но траектория проектирования предполагает, что доказательство менее чем за десять секунд на кластере потребительского уровня теперь является вопросом настройки программного обеспечения, а не фундаментальной архитектуры.

Затраты на одно доказательство сокращаются синхронно. Отраслевые тесты показывают, что текущая стоимость в лучшем случае составляет примерно два цента за доказательство блока Ethereum с использованием оборудования 16x RTX 5090. Цель для массового внедрения — менее одного цента. Год назад то же самое доказательство стоило около доллара. Три года назад это было буквально нерентабельно — комиссии за газ в расчетах роллапа не покрывали счета прувера за электричество. Это тот тип кривой затрат, который тихо уничтожает целые категории продуктов, и этот процесс ускоряется.

Войны маркетплейсов уже здесь

Дешевая и быстрая генерация доказательств (прувинг) не становится доступной автоматически. Кто-то должен эксплуатировать оборудование, сопоставлять спрос, оценивать задания на прувинг и проводить платежи. Три разные архитектурные стратегии сейчас конкурируют за этот уровень промежуточного программного обеспечения (middleware).

Boundless, запущенный в мейннете компанией RISC Zero в сентябре 2025 года, работает как аукционный маркетплейс. Операторы GPU делают ставки на создание доказательств, и система направляет работу пруверу с самой низкой стоимостью и соответствующей квалификацией. Эта модель заимствована из спотовых рынков вычислительных мощностей, таких как AWS Spot Instances, и обещает снизить стоимость доказательств до уровня предельных затрат на оборудование. Недавно в Boundless была добавлена возможность расчетов в сети Bitcoin, что позволяет верифицировать доказательства Ethereum и Base на базовом уровне Bitcoin — нишевое, но значимое расширение сферы применения ZK-аттестаций.

Сеть пруверов Succinct (Prover Network) делает другую ставку. Вместо чистого аукциона она использует протокол маршрутизации с утвержденными высокопроизводительными пруверами, обрабатывающими специфические рабочие нагрузки. Cysic присоединилась к сети в качестве оператора многоузловых пруверов, управляя кластерами GPU, настроенными под трафик SP1 Hypercube. Такое соглашение говорит о том, что Succinct видит ценность в гарантиях надежности и задержки, которые чистый спотовый рынок не может обеспечить для ориентированных на пользователя роллапов.

Сама компания Cysic запустила свой мейннет и токен CYS 11 декабря 2025 года и с тех пор обработала более десяти миллионов ZK-доказательств, интегрированных с Scroll, Aleo, Succinct, ETHProof и другими проектами. Сеть продвигает концепцию «ComputeFi» — превращение мощностей для прувинга в ликвидный ончейн-актив, который операторы могут токенизировать и стейкать. Станет ли это третьим крупным маркетплейсом или перейдет в роль поставщика для двух более крупных сетей — открытый вопрос 2026 года.

Почему это важно для экономики роллапов

Суть кроется тремя уровнями ниже новостей об инфраструктуре — в юнит-экономике реальных L2-сетей. Сегодня zkEVM-роллап тратит значительную часть своих затрат на транзакцию именно на генерацию доказательств. Эти расходы либо перекладываются на пользователей в виде платы за газ, либо поглощаются оператором роллапа, снижая его маржу. В любом случае, это увеличивает разрыв между стоимостью транзакции в ZK-роллапе и оптимистичном роллапе (optimistic rollup).

Если стоимость доказательств упадет до уровня менее цента, а задержка прувинга впишется во время слота Ethereum, этот разрыв исчезнет. ZK-роллапу больше не нужно будет взимать премию за безопасность. Пользовательский опыт станет неотличим от оптимистичного роллапа — за исключением того, что вывод средств будет занимать минуты, а не семидневное окно оспаривания, которое до сих пор является своеобразным налогом на неудобство для каждого оптимистичного моста.

Этот сдвиг имеет структурное значение, поскольку крупнейшие пулы институциональной ликвидности до сих пор называют задержку вывода средств из оптимистичных роллапов причиной оставаться в L1. Генерация ZK-доказательств в реальном времени с ценообразованием на основе маркетплейса устраняет последний функциональный аргумент против ZK-ориентированной архитектуры роллапов. Каждая команда L2, использующая сейчас оптимистичный стек, столкнется с серьезным техническим пересмотром в 2026 году. Некоторые мигрируют или, как минимум, запустят ZK-форк своего секвенсора.

Что все еще может пойти не так

Релиз Venus честно говорит о своих ограничениях. Код не прошел аудит для использования в продакшене. Запуск неаудированного ПО для пруверов в живом роллапе — это решение, которое может разрушить карьеру, если баг в математической корректности (soundness bug) создаст невалидное доказательство, которое примет верификатор. Ожидайте, что внедрение в эксплуатацию отстанет от релиза с открытым исходным кодом на месяцы, а не на недели.

Ситуация с оборудованием также концентрирует риски. Если прувинг на базе ASIC обеспечит обещанный пятидесятикратный прирост эффективности, горстка производителей будет доминировать на рынке оборудования для пруверов так же, как Bitmain доминировал в майнинге биткоинов. Эта динамика идет вразрез с нарративом о децентрализации, который изначально оправдывал существование ZK-роллапов. Дорожная карта ASIC от Cysic — это ответ на вычислительную проблему, но это и новый вопрос о том, кто владеет чипами, обеспечивающими безопасность крупнейшей в мире платформы смарт-контрактов.

Наконец, прувинг в реальном времени имеет значение только в том случае, если остальная часть стека не отстает. Сэмплирование доступности данных через PeerDAS должно реально работать в масштабах продакшена, а не только в бенчмарках тестнетов. Децентрализация секвенсоров остается нерешенной проблемой для всех крупных L2. Генерация доказательств необходима, но недостаточна для финальной стадии развития, а индустрия имеет привычку объявлять о победе на одном уровне, замалчивая сбои на соседних.

Ближайший переломный момент

Если взглянуть шире, закономерность становится ясной. В мае 2025 года для генерации доказательств Ethereum в реальном времени требовался GPU-кластер стоимостью 400 000 долларов и девятизначный бюджет на исследования. В апреле 2026 года это работает на 24 стандартных видеокартах с открытым исходным кодом. Следующие восемнадцать месяцев еще сильнее сожмут кривую затрат — в сторону экономики ASIC, в сторону центовых цен за доказательство и в сторону восприятия генерации доказательств как коммунальной услуги, а не как индивидуального инфраструктурного проекта.

Для разработчиков практический вывод заключается в том, что архитектуры на базе ZK, которые были нерентабельны в 2024 году, стоит переоценить прямо сейчас. Протоколы транзакций с сохранением конфиденциальности, верифицируемый вывод ИИ, кроссчейн-сообщения с математической, а не мультисиг-безопасностью, ончейн-идентификация с раскрытием учетных данных с нулевым разглашением — все это находилось за стеной стоимости прувинга, которой больше нет.

Релиз Cysic Venus, взятый отдельно, — это скромное инженерное обновление бэкенда для прувинга с открытым исходным кодом. Но в контексте запуска SP1 Hypercube от Succinct в мейннете, работы аукционов доказательств Boundless и устранения узких мест доступности данных с помощью PeerDAS от Fusaka — это момент, когда ZK-инфраструктура перестает быть ограничением и становится фундаментом. Любая концепция роллапов, написанная до этого перехода, нуждается в пересмотре.

BlockEden.xyz предоставляет RPC-инфраструктуру корпоративного уровня и сервисы данных в более чем 27 сетях, включая Ethereum L2, Scroll и Aptos. Поскольку генерация доказательств в реальном времени меняет ландшафт L2, изучите наш API-маркетплейс, чтобы строить на надежном фундаменте в эру ZK-native.


Источники:

0xbow Privacy Pools: Как DeFi Наконец Разрешил Парадокс Приватности и Соответствия

· 9 мин чтения
Dora Noda
Software Engineer

На протяжении многих лет крипто-индустрия стояла перед невыполнимым выбором: полная прозрачность, которая подвергает пользователей фронт-раннингу и наблюдению, или полная анонимность, которая привлекает санкции и закрытие. Tornado Cash доказал, что чистая приватность без механизмов соответствия нормам приводит к черным спискам OFAC и уголовным преследованиям. Но альтернатива — блокчейн, где каждый баланс кошелька и транзакция открыты для публики — делает институциональное участие в DeFi практически невозможным из-за утечки альфы и эксплуатации MEV.

Protocol Privacy Pools от 0xbow предлагает третий путь. Комбинируя zero-knowledge proofs с новым механизмом соответствия нормам, называемым Association Sets, протокол позволяет пользователям скрывать свои транзакции от публичного просмотра, одновременно криптографически доказывая, что их средства не имеют никакой связи с противоправной деятельностью. Это первое готовое решение, где приватность и регулирование сосуществуют посредством математических доказательств, а не взаимного исключения.

Aptos Confidential APT: Как конфиденциальность на уровне Move может наконец открыть путь для институционального DeFi

· 8 мин чтения
Dora Noda
Software Engineer

Что, если самым большим препятствием для внедрения DeFi институциональными инвесторами являются не регулирование, комиссии или масштабируемость, а тот факт, что каждый баланс и каждая сделка транслируются на весь мир?

В Aptos считают именно так. С предстоящим запуском Confidential APT (при условии принятия предложения AIP-143), блокчейн первого уровня (Layer 1) внедряет приватность на уровне протокола, которая шифрует балансы и суммы транзакций, сохраняя при этом видимость идентификаторов кошельков в сети. Это осознанный архитектурный выбор: предоставить институционалам финансовую конфиденциальность, в которой они нуждаются, не жертвуя при этом прозрачностью комплаенса, требуемой регуляторами.

Войны кросс-чейн мостов 2026: LayerZero DVN, Wormhole NTT и CCTP v2 борются за звание уровня интероперабельности для AI-агентов

· 11 мин чтения
Dora Noda
Software Engineer

Украдено более 2 миллиардов долларов. Взломаны десятки протоколов. Годами подрывалось доверие пользователей. Кросс-чейн мосты были наиболее эксплуатируемым инфраструктурным слоем во всей криптовалюте — и всё же в 2026 году они важнее, чем когда-либо. Разница на этот раз в том, что ставки коренным образом изменились: это уже не только розничные пользователи, перемещающие активы между цепочками. Автономные AI-агенты теперь требуют надёжной, программируемой кросс-чейн инфраструктуры для выполнения многоцепочечных стратегий со скоростью машины, круглосуточно, без вмешательства человека.

В результате разворачивается высокорисковая архитектурная битва между тремя доминирующими подходами — моделью децентрализованной сети верификаторов (DVN) LayerZero, стандартом нативного переноса токенов (NTT) Wormhole и CCTP v2 Circle — каждый из которых представляет принципиально разный ответ на один вопрос: как перемещать ценность и сообщения по 60+ блокчейнам быстро, дёшево и с доказуемой безопасностью?