암호화폐 커뮤니티의 대부분이 미국 선거와 가격 상승에 집중되어 있는 가운데, Denis가 우리에게 항상 더 알고 싶어 하는 주제인 영지식 증명에 대한 깊이 있는 탐구를 선사합니다. - Chris
영지식(ZK) 롤업 – 블록체인 확장성의 다음 큰 돌파구로 여겨졌던 기술 – 의 도입이 의외로 더딘 것으로 나타났습니다. 기술적 약속과 최근 프라이버시 및 확장성 분야의 주요 진전에도 불구하고, 일상적인 블록체인 사용에 통합되는 것은 더딥니다. 아래에서는 ZK 롤업의 느린 채택 이유와 향후 DeFi 및 블록체인에 이 기술이 어떻게 통합될지 살펴봅니다.
동굴 비유: ZK 기본 이해하기
영지식 증명을 통해 누군가는 기저 정보를 드러내지 않고도 주장을 증명할 수 있습니다. ZK는 암호화폐 분야에서 가장 발전된 수학을 활용하지만, 비유와 고등학교 개념을 통해 기본을 이해할 수 있습니다.
설정
두 개의 경로 A와 B가 있는 동굴을 상상해 보세요. 이 경로들은 결국 동굴 내부의 잠긴 문에서 만납니다. 이 문은 비밀 코드로만 열 수 있습니다. 당신은 이 코드를 알고 있다고 주장합니다.
증명자(당신): 문을 여는 비밀 코드를 알고 있습니다.
검증자: 코드를 직접 배우지 않고도 당신이 코드를 알고 있음을 확인하고 싶습니다.
과정:
당신과 검증자가 동굴 밖에 서 있습니다. 당신이 동굴에 들어가 경로 A 또는 B를 선택합니다. 검증자는 밖에 서서 당신이 어느 경로를 선택했는지 보지 못합니다.
도전: 당신이 동굴 안에 있는 동안, 검증자가 어느 경로에서 나오라고 소리칩니다.
대응: 만약 당신이 경로 A를 선택했고 검증자가 경로 A에서 나오라고 하면, 단순히 경로 A에서 나옵니다. 하지만 당신이 경로 A를 선택했고 검증자가 경로 B에서 나오라고 하면, 당신은 비밀 코드를 사용해 문을 열고, 그 문을 통과한 뒤 경로 B에서 나와야 합니다.
이 과정은 여러 번 반복됩니다. 만약 당신이 일관되게 올바른 경로에서 나오면, 검증자는 당신이 코드를 알고 있다는 확신을 갖게 됩니다. 중요한 점은 검증자가 코드 자체를 절대 배우지 않는다는 것, 즉 '영지식'이라는 점입니다.
이 예에서 동굴의 구조(비밀 코드가 있는 문과 그것이 결과에 미치는 영향)는 ZK 시스템이 구축되는 방식과 매우 유사합니다.
학교로 돌아가기: ZK는 실제로 어떻게 작동하나요?
ZK 증명은 간단한 용어로 설명될 수 있습니다, 특히 다항식을 사용하여 설명할 수 있습니다. 이러한 대수 표현 – cxk 형태의 항들의 합으로 구성됨 – 은 ZK 시스템이 작동하는 핵심입니다. 이러한 다항식은 고등학교 수학에서 익숙할 것입니다:
x + 1
x2
X3+3x2+2x+1
345x335+221x334+115x333+...+65x+44
ZK를 이해하려 할 때 중요한 점은 다항식이 무한한 수의 항을 포함할 수 있다는 것입니다. 그러면 다항식 A, B, C와 변수 x를 포함하는 단일 방정식이 무한한 수의 방정식(즉, 숫자 간의 관계)을 나타낼 수 있다는 것을 이해할 수 있습니다. 예를 들어, 다음과 같은 방정식을 고려해 보세요: A(x) + B(x) = C(x). 이 방정식이 참이라면, 다음 식들도 참입니다:
A(0) + B(0) = C(0)
A(1) + B(1) = C(1)
A(2) + B(2) = C(2)
A(3) + B(3) = C(3)
…
만약 임의로 선택된 x에 대해 다항식들을 포함하는 어떤 방정식이 성립한다면, 그 다항식들 전체에 대해서도 거의 확실하게 성립합니다. 따라서 위의 동굴 예에서, 검증자가 임의로 요구된 경로를 통해 여러 번 나오는 것은 임의로 요구된 x에 대해 방정식이 여러 번 성립하는 것과 같습니다. 이는 증명자가 동굴 예에서의 비밀 코드나 L2 블록의 모든 거래와 관련된 정보를 전부 보유하고 있다는 것을 간단히 증명합니다. 더 자세한 설명은 Vitalik의 기사나 Starknet 창립자 Eli Ben-Sasson의 동영상을 참고하세요.
이러한 증명은 생성하기는 계산적으로 비싸지만 검증하기는 빠릅니다. 여기서 중요한 점은 ZK가 정보 유출 제로에 관한 것이지만, 롤업의 기반이 되는 것은 속도 특성이지 프라이버시가 아니라는 것입니다. 수학자와 암호학자들은 검증 시간을 더 줄이는 방법을 연구하고 있습니다.
ZK 증명
ZK 롤업은 오프체인에서 거래를 일괄 처리하고, 증명(zk-SNARK 또는 zk-STARK)을 생성합니다. 이 증명은 일괄 거래의 유효성을 검증하는 데 사용됩니다. 집계된 증명과 상태를 재구성하는 데 필요한 최소한의 데이터가 메인 체인(예: 이더리움)에 제출됩니다. 이 증명을 통해 오프체인 거래가 올바르게 처리되었음을 확인할 수 있습니다. 메인 체인은 이 작은 증명만 검증하면 되므로, 계산 부하가 크게 줄어들어 확장성이 향상됩니다.
ZK 증명을 통해 롤업 운영자가 탐지되지 않고 사기를 저지르는 것을 방지할 수 있습니다. 증명은 상태 전이와 계산이 프로토콜에 따라 올바르게 이루어졌음을 보장합니다. 증명이 유효하다면 결과가 정확한 것으로 인정되어, 롤업의 무결성과 보안이 유지됩니다.
ZK 증명은 간단하고 전체 거래 데이터를 온체인에 저장하거나 처리할 필요가 없기 때문에, ZK 롤업은 메인 체인에서 직접 처리하는 것보다 더 많은 거래를 처리할 수 있습니다. 이러한 확장성은 메인 체인이 제공하는 보안 보장을 훼손하지 않고 달성됩니다.
다양한 유형의 zkEVM
ZK 기술로는 임의의 계산 문제를 직접 검증할 수 없습니다. 대신 문제를 적절한 '형태'로 변환해야 합니다. 일반 프로그램 로직은 일련의 다항식으로 표현되어야 합니다.
이것이 얼마나 복잡한지 상상해 보세요. EVM(또는 다른 가상 머신)을 이러한 다항식으로 작동할 수 있도록 재작성하는 것은 매우 어려운 작업입니다. 따라서 완전히 이더리움 호환 가능한 zkEVM을 만드는 것이 어렵고, 다양한 유형의 zkEVM 구현이 이루어지고 있습니다(완전한 이더리움 동등 수준에서 고수준 언어 동등 수준까지). 이는 기존 프로젝트의 스마트 계약 코드를 해당 체인에서 실행하기 위해 얼마나 많은 변경이 필요한지에 영향을 미칩니다.
왜 ZK가 옵티미스틱 롤업에 뒤처지고 있나요?
이제 ZK 기술의 기본을 이해했으니, ZK 롤업의 저조한 채택률에 대해 살펴보겠습니다.
우리는 ZKsync, Scroll, Starknet과 같은 성공적인 구현을 보았습니다. 이들이 현재 작동하고
2. 사용자 충성도
낙관적인 L2는 ZK 경쟁자들보다 3-4년 앞서 출시되었습니다. 그리고 일단 사용자들이 이러한 솔루션으로 옮겨가면 새로운 ZK 체인으로 이동할 유의미한 인센티브 없이 그대로 머물러 있습니다. 옵티미스틱 롤업의 수수료는 ZK가 10배 낮을 것이라고 약속했음에도 동일한 수준을 유지하고 있습니다. ZK 롤업은 수백만 명의 사용자와 수십억 건의 거래를 유치하여 확장성 우위를 입증하기에는 아직 대중 채택이 부족한 상황입니다.
3. 토큰 경제학 및 경제
또한 주목할 점은 이러한 체인들의 상대적 시가총액이 놀랍도록 낮다는 것입니다(zkSync, Taiko 및 Scroll은 CoinMarketCap에서 각각 126위, 342위, 344위). 이는 주로 나쁜 토큰 경제학 때문입니다. 낮은 유통량과 높은 완전 희석 가치(FDV)로 인해 토큰들은 여전히 수년간의 잠금 해제 과정을 거쳐야 하므로 투자자들의 구매를 저해하고 있습니다. 토큰 출시 시기 또한 좋지 않았습니다. 알트코인들이 이전 주기에 비해 악명 높게 저조한 성과를 보이고 있어, ZK 롤업들은 옵티미스틱 롤업보다 더 환영받지 못하는 시장에 출시되었습니다. 실제로 우리가 ZK 롤업에 대해 작성한 글에서 1년 반 후, zkSync와 Starknet이 토큰을 출시했습니다. 작은 시가총액은 개발자와 사용자에게 인센티브를 제공할 수 있는 재무 능력이 작다는 것을 의미하므로, 유동성과 활동이 부족합니다.
ZK 기술의 미래: 여전히 밝다
ZK 기술은 거래 처리량을 수 배 늘릴 수 있어 블록체인의 확장성을 높일 잠재력이 있습니다. 구현에 따라 초당 수천 건의 거래까지 가능할 것으로 예상됩니다.
이더리움 재단은 ZK 롤업을 지원하기 위해 이더리움에 변경 사항을 도입할 계획입니다. 장기적으로 ZK는 실제로 L1 자체의 주요 부분이 될 것입니다. 이더리움 노드 클라이언트들은 ZK를 사용하여 L1에서 이더리움 블록 실행을 검증하기 시작할 것으로 예상됩니다. 우리는 점진적인 전환이 일어날 것으로 예상하는데, 클라이언트들이 직접 재실행하는 대신 ZK 증명에 의존하게 될 것입니다.
지금까지 ZK 구현은 충분한 차별화를 도입하지 않았습니다. 수수료가 거의 동일하여 사용자들을 옵티미스틱 롤업에서 끌어내기에는 부족합니다. 새로운 기술은 단순히 약간 더 나은 것만으로는 사용자를 설득하기 어렵습니다. 100배 또는 1,000배 더 나은 것이어야 합니다. 장기적으로 체인상 거래가 100배 또는 1,000배 늘어나면 ZK 기술이 진정 빛을 발할 것입니다.
그러나 근본적인 질문은 현재의 ZK 롤업 집단을 통해 이루어질 것인지, 아니면 ZK 기술이 기존 L2 또는 기반 계층에 구현될 것인지입니다. 후자의 결과가 점점 더 가능성 있어 보입니다. 이더리움의 위치와 L2 상호운용성 문제에 대한 우려가 커짐에 따라, ZK 통합이 L1 실행을 개선하는 핵심 강화 요소가 될 것으로 보입니다. 또는 Justin Drake의 'Beam Chain' 제안이나 Martin Koeppelman의 제안처럼, 모든 이더리움 L2가 공유해야 할 핵심 표준이 될 수 있습니다.
ZK는 결국 그 열풍을 실현할 것이지만, 선두주자들이 그 혜택을 받지는 못할 것 같습니다.
기타 소식
Safe, 크로스체인 실행을 위한 새로운 L2 'Safenet' 출시 링크
Flashbots와 Beaverbuild, BuilderNet 출시 링크
Sky Ecosystem Risk & Analytics Dashboard 링크
Decentralised.co, AI 에이전트를 위한 SnetientMarketCap 대시보드 출시 링크
Tornado Cash의 법정 승소 의미 링크
Hyperliquid 에어드랍, 광범위한 배포와 강력한 성과로 호평 링크
DeFi TVL, 사상 최고치 2,000억 달러 돌파 링크
Ethena, 새로운 파트너십으로 USDe 성장 지속 링크
생각 및 예측
내가 보고 싶은 지갑의 모습 [Vitalik]
이더리움의 북극성 [Jon Charbonneau/DBA]
basis 거래의 귀환 [Charlie/Parsec]
이더리움과 솔라나의 스테이킹 수익 이해하기 [Tanay Ved & Matías Andrade/CoinMetrics]
밈 토큰과 동의 [Dan Finlay/Metamask]
의견이 있는 애플리케이션: 앱-인프라 테제, 맞춤화에 대한 찬사 [Rain&Coffee/Maven11]
안전한 하드웨어의 5단계 [Georgios Konstantopoulos/Paradigm]
여기까지입니다! 피드백 환영합니다. 회신해 주세요. 브르! 테네시에 추워요. 아시아에서 일하고 즐기며 Devcon에서 독자들을 만난 것이 좋았습니다.
Dose of DeFi는 Chris Powers가 작성하고 Denis Suslov와 Financial Content Lab의 도움을 받습니다. *대부분의 시간을 Powerhouse에 기여하며, 이는 MakerDAO/Sky의 생태계 참여자입니다. 일부 보상은 MKR에서 오므로 그 성공에 재정적으로 유인되어 있습니다. 모든 내용은 정보 제공 목적이며 투자 조언으로 의도된 것이 아닙니다.