Boundless by RISC Zero:去中心化证明市场能否解决 ZK 的 9700 万美元瓶颈?
零知识卷集(ZK Rollups)曾被认为是区块链扩容的未来。然而,它们却成了价值 9700 万美元的中心化证明者(prover)市场的“人质”,少数公司从中榨取了 60-70% 的费用,而用户却在为本应几秒钟内完成的证明等待数分钟。
Boundless 是 RISC Zero 旗下的去中心化证明市场,于 2025 年 9 月在主网上线,声称已经破解了这一难题。通过将 ZK 证明生成转变为一个 GPU 运营商竞争工作的开放市场,Boundless 承诺让可验证计算变得“与执行一样廉价”。但是,一个由代币激励的网络真的能打破让 ZK 技术昂贵且难以触及的中心化死循环吗?
十亿美元的瓶颈:为什么 ZK 证明仍然如此昂贵
零知识卷集的愿景非常优雅:在链下执行交易,生成正确执行的加密证明,并以极低的成本在以太坊(Ethereum)上验证该证明。理论上,这将以不到一美分的交易成本提供以太坊级别的安全性。
现实却更加混乱。
在高端 A100 GPU 上,为一批 4000 笔交易生成单个 ZK 证明需要 2 到 5 分钟,仅云计算费用就达 0.04 到 0.17 美元。这还没有考虑到运行可靠证明服务所需的专用软件、工程专业知识和冗余基础设施。
结果如何?超过 90% 的 ZK-L2 依赖于少数几个“证明者即服务”(prover-as-a-service)提供商。这种中心化恰恰引入了区块链旨在消除的风险:审查、MEV 提取、单点故障以及 Web2 式的租金提取。
技术挑战
瓶颈不在于网络拥塞,而在于数学本身。ZK 证明依赖于椭圆曲线上的多标量乘法(MSM)和数论变换(NTT)。这些操作与使 GPU 在 AI 工作负载中表现卓越的矩阵数学有本质不同。
经过多年的 MSM 优化,NTT 现在占据了 GPU 上证明生成延迟的 90%。密码学界在单纯的软件优化上已经遇到了边际效用递减。
Boundless 登场:开放的证明市场
Boundless 试图通过将证明生成与区块链共识完全解耦来解决这个问题。Boundless 不再让每个卷集运行自己的证明者基础设施,而是创建了一个市场:
- 请求者(Requestors):提交证明请求 (来自任何链)
- 证明者(Provers):使用 GPU 和通用硬件竞争生成证明
- 结算(Settlement):在请求者指定的目的链上进行
其核心创新是“可验证工作证明”(Proof of Verifiable Work, PoVW)——一种奖励机制,奖励证明者生成有用的 ZK 证明,而不是像比特币挖矿那样生成无用的哈希。每个证明都带有加密元数据,证明其投入了多少计算量,从而创建透明的工作记录。
实际运作方式
在底层,Boundless 构建在 RISC Zero 的 zkVM 之上。zkVM 是一种零知识虚拟机,可以执行为 RISC-V 指令集编译的任何程序。这意味着开发者可以使用 Rust、C++ 或任何可编译为 RISC-V 的语言编写应用程序,然后生成正确执行的证明,而无需学习专门的 ZK 电路。
其三层架构包括:
- zkVM 层:执行任意程序并生成 STARK 证明
- 递归层:将多个 STARK 聚合为紧凑证明
- 结算层:将证明转换为 Groth16 格式,以便在链上进行验证
这种设计使 Boundless 能够生成足够小(约 200KB)的证明,以便经济地进行链上验证,同时支持复杂的计算。
ZKC 代币:通过挖掘证明而非哈希
Boundless 推出了 ZK Coin (ZKC) 作为其证明市场的原生代币。与典型的效用代币不同,ZKC 是通过证明生成来主动挖掘的——证明者根据他们贡献的计算工作量赚取 ZKC 奖励。
代币经济学概览
- 总供应量:10 亿 ZKC(第一年通胀率为 7%,到第八年逐渐降至 3%)
- 生态系统增长:41.6% 分配给采用计划
- 战略合作伙伴:21.5%,包含 1 年锁定期和 2 年归属期
- 社区:8.3% 用于代币销售和空投
- 当前价格:约 0.12 美元(较 0.29 美元的 ICO 价格有所下降)
这种通胀模型引发了争论。支持者认为,持续的排放对于激励健康的证明者网络是必要的。批评者则指出, 7% 的年通胀率会产生持续的抛压,即使在网络增长的情况下,也可能限制 ZKC 的价值增值。
市场动荡
ZKC 的头几个月并不顺利。2025 年 10 月,韩国交易所 Upbit 将该代币列为“投资警告”,引发了 46% 的价格暴跌。在 Boundless 澄清其代币经济学后,Upbit 取消了警告,但这一事件突显了与新兴市场挂钩的基础设施代币的波动风险。