ZK 协处理器:突破区块链计算瓶颈的基础设施
当以太坊处理交易时,每一次计算都发生在链上——可验证、安全且极其昂贵。这种根本性的限制多年来一直制约着开发者的创作空间。但一类新型基础设施正在改写规则:ZK 协处理器正为资源受限的区块链带来无限的计算能力,且无需牺牲去信任化。
到 2025 年 10 月,Brevis 网络(Brevis Network)的 ZK 协处理器已经生成了 1.25 亿个零知识证明,支持了超过 28 亿美元的总锁仓价值(TVL),并验证了超过 10 亿美元的交易量。这不再是实验性技术,而是生产级的基础设施,使以前在链上不可能实现的应用程序成为现实。
定义区块链的计算瓶颈
区块链面临着固有的三难困境:它们可以实现去中心化、安全或可扩展性——但同时实现这三者一直难以企及。以太坊上的智能合约为每一步计算支付 Gas 费,使得复杂的操作变得异常昂贵。想要分析用户的完整交易历史以确定其忠诚度等级?根据数百个链上动作计算个性化游戏奖励?为 DeFi 风险模型运行机器学习推理?
传统的智能合约无法经济地完成这些任务。读取历史区块链数据、处理复杂算法以及访问跨链信息都需要大量计算,如果这些计算在 Layer 1 上执行,大多数应用都会入不敷出。这就是为什么 DeFi 协议使用简化的逻辑,游戏依赖链下服务器,而 AI 集成很大程度上仍停留在概念阶段。
变通方法一直是一样的:将计算移至链下,并信任中心化的一方来正确执行。但这违背了区块链去信任化架构的初衷。
走进 ZK 协处理器:链下执行,链上验证
零知识协处理器通过引入一种新的计算范式来解决这个问题:“链下计算 + 链上验证”。它们允许智能合约将繁重的处理工作委托给专门的链下基础设施,然后使用零知识证明在链上验证结果——而无需信任任何中间方。
实际运作方式如下:
- 数据访问:协处理器读取历史区块链数据、跨链状态或外部信息,这些信息在链上访问的 Gas 成本极高。
- 链下计算:复杂算法在针对性能优化的专门环境中运行,不受 Gas 限制。
- 证明生成:生成零知识证明,证明计算是针对特定输入正确执行的。
- 链上验证:智能合约在毫秒内验证证明,无需重新执行计算或查看原始数据。
这种架构在经济上是可行的,因为在链下生成证明并在链上进行验证的成本远低于直接在 Layer 1 上执行计算。结果是:智能合约获得了无限的计算能力,同时保留了区块链的安全保障。
演进历程:从 zkRollups 到 ZK 协处理器
这项技术并非一蹴而就。零知识证明系统经历了不同的演进阶段:
L2 zkRollups 开创了“链下计算,链上验证”的模式,用于扩展交易吞吐量。zkSync 和 StarkNet 等项目打包成千上万条交易,在链下执行,并向以太坊提交一个有效性证明——在继承以太坊安全性的同时大幅提升容量。
zkVMs(零知识虚拟机) 推广了这一概念,使任意计算都能被证明是正确的。开发者不再局限于交易处理,可以编写任何程序并生成其执行的可验证证明。Brevis 的 Pico/Prism zkVM 在 64×RTX 5090 GPU 集群上实现了 6.9 秒的平均证明时间,使实时验证变得可行。
ZK 协处理器 代表了下一次演进:专门的基础设施,将 zkVMs 与数据协处理器结合,以处理历史和跨链数据访问。它们专门针对区块链应用的独特需求而构建——读取链上历史、跨多条链进行桥接,并为智能合约提供以前锁定在中心化 API 后面的能力。
Lagrange 在 2025 年推出了第一个基于 SQL 的 ZK 协处理器,使开发者能够直接从智能合约中证明对海量链上数据的自定义 SQL 查询。Brevis 紧随其后推出了多链架构,支持跨以太坊、Arbitrum、Optimism、Base 和其他网络的可 验证计算。Axiom 专注于具有电路回调(circuit callbacks)的可验证历史查询,以实现可编程验证逻辑。
ZK 协处理器与替代方案的比较
了解 ZK 协处理器的定位,需要将其与相邻技术进行比较:
ZK 协处理器 vs. zkML
零知识机器学习 (zkML) 使用类似的证明系统,但针对的是不同的问题:证明 AI 模型产生了特定的输出,而不泄露模型权重或输入数据。zkML 主要侧重于推理验证——确认神经网络得到了诚实的评估。
关键区别在于工作流程。使用 ZK 协处理器,开发者编写明确的实现逻辑,确保电路正确性,并为确定性计算生成证明。而在 zkML 中,过程始于数据探索和模型训练,然后才创建电路以验证推理。ZK 协处理器处理通用逻辑;zkML 则专门用于让 AI 在链上可验证。
这两种技术共享相同的验证范式:计算在链下运行,同时产生结果和零知识证明。区块链在几毫秒内验证证明,而无需查看原始输入或重新执行计算。但 zkML 电路针对张量运算和神经网络架构进行了优化,而协处理器电路则处理数据库查询、状态转换和跨链数据聚合。
ZK 协处理器 vs. Optimistic Rollups
Optimistic Rollups 和 ZK Rollups 都通过将执行转移到链下来扩展区块链,但它们的信任模型有本质区别。
Optimistic Rollups 默认假设交易是有效的。验证者提交不带证明的交易批次,任何人都可以在争议期(通常为 7 天)内对无效批次提出挑战。这种延迟的最终性意味着从 Optimism 或 Arbitrum 提取资金需要等待一周——这对于扩展性来说是可以接受的,但对于许多应用来说则存在问题。
ZK 协处理器 立即证明正确性。每个批次都包含一个在接受前经过链上验证的有效性证明。没有争议期,没有欺诈假设,也没有长达一周的提款延迟。交易实现了即时最终性。
历史上的权衡在于复杂性和成本。生成零知识证明需要专门的硬件和复杂的密码学,这使得 ZK 基础设施的运行成本更高。但硬件加速正在改变这一经济格局。Brevis 的 Pico Prism 实现了 96.8% 的实时证明覆盖,这意味着证明生成速度快到足以跟上交易流——消除了曾让乐观方案更具优势的性能差距。
在当前市场中,像 Arbitrum 和 Optimism 这样的 Optimistic Rollups 仍然在总锁仓价值 (TVL) 中占据主导地位。它们的 EVM 兼容性和更简单的架构使其更容易大规模部署。但随着 ZK 技术的成熟,有效性证明的即时最终性和更强的安全保障正在改变势头。Layer 2 扩展只是一个用例;ZK 协处理器解锁了一个更广泛的类别——适用于任何链上应用的可验证计算。