Scroll 的研究护城河:为什么与以太坊基金会密码学家共同构建的 zkEVM 在 2026 年依然举足轻重
大多数 Layer 2 是由聘请了密码学家的产品团队构建的。而 Scroll 则是由决定发布产品的密码学家们构建的。这一区别——深深刻在 zkevm-circuits 仓库的 git 提交历史中(早期提交中约 50% 来自以太坊基金会的研究员,另外 50% 来自 Scroll 的工程师)——如今已成为 zkEVM 领域中最有趣的护城河之一。随着六个生产级 zkEVM 竞相争夺相同的 DeFi 结算和机构流量,Scroll 的起源故事不仅仅是营销,更是一种关于底层数学如何被设计、审计和加固的主张,以及当所有人都能快速生成证明时,这种差异是否依然重要。
无法被他人复制的 PSE 协作
Scroll 的 zkEVM 并非闭门造车。从最早的提交开始,它就是与以太坊 基金会的隐私与扩容探索(PSE)团队共同开发的——正是这些研究员编写了整个行业赖以生存的密码学库。协作程度之深,以至于双方各自贡献了 PSE zkEVM 代码库约 50% 的内容,而 Halo2(驱动电路的证明系统)也由两个团队共同修改,将其多项式承诺方案从 IPA 更换为 KZG。这一改变显著减小了证明大小,并使以太坊上的 ZK 验证在经济上变得可行。
这是竞争对手难以复制的技术点。当编写电路的团队与审计这些电路所编译的密码学库的团队是同一批人时,一类微妙的漏洞就会消失。你不是在集成一个外部原语并祈祷其边缘情况符合你的假设,而是在共同设计接口的两端。虽然 PSE 后来将重点转向了新的 zkVM 探索,但 Scroll 继承的 Halo2 分支仍在向上游积极维护。这很重要,因为 zkEVM 不是一次性交付的产品。它是一个密码学表面,随着以太坊增加操作码、预编译合约和硬分叉变更,需要不断进行扩展。
将其与竞争架构进行对比:zkSync Era 采用 Type 4 方案,将 Solidity 转译为针对证明优化的自定义字节码;Starknet 使用 Cairo(一种专为 STARKs 设计的新语言),这意味着整个开发堆栈都是定制的;Polygon 的 zkEVM 采用了更接近 Scroll 的字节码级方案,但其密码学库和执行环境是内部开发的,而非与以太坊基金会的研究员协同开发;Linea、Taiko 等则分别占据兼容性光谱上的不同点。
他们中没有一个可以诚实地营销“我们的电路是与发明证明系统的研究员共同设计的”。这句话是 Scroll 专属的。