zkロールアップは、基盤ブロックチェーンの外で取引を実行し、結果をまとめ、暗号学的な妥当性証明を基盤レイヤーに提出して検証するスケーリング方式です。検証器は、提案された状態遷移がロールアップに組み込まれたルールに従うかを確認します。公開と検証のコストを取引のバッチで分担することで、1件当たりの費用を抑えられます。
証明とデータの役割
証明者は、以前の状態、処理した操作、提案する新しい状態を結び付ける証拠を生成します。決済コントラクトは証拠を検証してから更新を受理します。利用者がそれより早く運営者の確認を受ける場合もありますが、基盤チェーン上の最終決済とは異なります。
ロールアップは状態を再構築できるだけのデータも基盤レイヤーに公開します。Ethereumのcalldataやblobはその手段です。Validiumでは対応するデータを基盤レイヤーの外に置くため、可用性の前提が変わります。妥当性証明だけでは欠けた状態データを補えません。
名称が保証しないこと
「ZK」は全取引情報の秘匿を意味しません。計算の検証を主な目的として証明技術を使うシステムも多くあります。
この方式自体に楽観的な不正異議申立期間はありませんが、証明生成、公開、決済によって出金が遅れることはあります。証明回路の誤り、コントラクトの脆弱性、更新権限、運営者の停止もリスクです。アプリとの互換性や取引費用も実装によって異なります。