風口にあるZK、期待が高まる資本ゲーム
執筆:0x5willows、深潮TechFlow
映画『讓子彈飛』には、自分が冷やし中華を一杯多く食べていないと信じてもらうために、六子は自らの腹を裂き、命を賭けて自分の潔白を証明したという場面があります。
ここで、六子は証明者であり、周囲の人々は検証者です。六子が証明する方法は、腹の中に本当に一杯の冷やし中華が多いかどうかを見ることです。しかし、この証明方法の代償は六子の命です。
上記の例は、典型的な証明の難題です。
第一に、検証の有効性を保証するためには、証明者は知識を共有しなければなりません(上記の例では、知識に対応するのは六子の腹の中の状況です)。証明者が検証を通じて証明するためには、知識を検証者に知らせる必要があり、知識を知らせることは往々にして代償を伴います。
第二に、検証が無効であれば、検証者は詐欺のリスクに直面します。例えば、法廷で被告が開廷前に検察側の弁護士のすべての質問を知ることができれば、彼は非常に完璧なストーリーを作り上げて相手を欺くことができる可能性が高いです。
最初の解決策は、第三者を導入し、検証プロセスを公開化することで、知識の所有権と使用権の矛盾を調和させることでした。しかし、それでもなお、排他的な知識(例えばパスワード)に関しては、使用権を譲渡すると所有権を失うことになります。知識を使わずに検証する方法はないのでしょうか?
ゼロ知識証明の誕生
1985年、S. Goldwasser博士はMITを卒業し、S. Micali、Rackoffと共に歴史に名を刻む論文『インタラクティブ証明システムにおける知識の複雑性』を執筆し、ゼロ知識証明(zero-knowledge proof)が誕生しました。
その後、証明プロセスは「知識」を必要とせず、理論的な支えを得ました。簡単に言えば、ゼロ知識証明を通じて、秘密を守りながら他人に信じてもらうことができるのです。
ただし、効率性と適用性の短所から、長い間ゼロ知識証明は学術理論の領域にとどまり、特定のプロジェクトでしか使用されませんでしたが、ブロックチェーンと出会うまでその状況は続きました。
ゼロ知識証明の二大キーワード:秘密を守ること、すなわち「情報を漏らさない」こと;他人に信じてもらうこと、すなわち「証明の有効性を示す」こと。
これら二つの特徴は、ちょうどブロックチェーンに必要とされていました:
プライバシー:ブロックチェーンネットワークの合意はすべてを公開透明にすることを要求し、プライバシー保護が問題となります。
プライバシーのシナリオでは、ゼロ知識証明の「情報を漏らさない」特性を利用して、取引の詳細(受取人、送信者、取引残高)を漏らさずにブロックチェーン上の資産移転が有効であることを証明できます。
スケーラビリティ:ブロックチェーンの非中央集権的な特徴により、検証が耐え難い重荷となり、軽量な証明が必要不可欠です。
スケーラビリティのシナリオでは、主に「証明の有効性を示す」特性を利用します。チェーン上のリソースは限られているため、大量の計算をオフチェーンに移行する必要があり、ゼロ知識証明はオフチェーンで発生するこれらのアクションが信頼できることを証明するのに適しています。
2016年には、チェーン上のプライバシー保護に特化したZCashが正式に発表され、ゼロ知識証明を通じて、ZCashは取引の検証を行い、すべての取引情報(送信者、受信者、取引量)を公開することなく実現しました。しかし、数年の発展を経ても、ZCashは依然として注目を集めていません。
理由は簡単です。プライバシーは重要ですが、現在のブロックチェーンユーザーは、まだ広範かつ強いプライバシー意識を持っておらず、裕福さを見せることも、貧しさを見せることもできないのです。
現在、プライバシーは必需品ではなく、スケーラビリティが必要です。特にイーサリアムにとっては。
ZKとRollupの結合
基盤プロトコルの観点から見ると、チェーン上の取引コストは必然的に高くなります。十分な非中央集権と安全性を実現するためには、十分な数のノードが繰り返し検証を行う必要があります。
ブロックチェーンアプリケーションの拡張に伴い、ノードの同期にかかる時間はますます長くなり、膨大なチェーン上のデータ量がハードウェアの要求を引き上げています。ほとんどの家庭用コンピュータは、ノードの基本要件すら満たしていません。イーサリアムのような用途の広いパブリックチェーンは、ノードの数が1万を超えるだけであり、そのほとんどはアマゾンAWSにホスティングされており、非中央集権の初志に反しています。
プライバシー保護に比べて、ブロックチェーンのスケーラビリティは明らかにより意義があります。
スケーラビリティが実現すれば、「非中央集権」の政治的正しさを維持しつつ、ガス代を削減することができます。
2017年8月、イーサリアムの共同創設者であるVitalik ButerinとJoseph Poonは、初代スケーリングソリューションPlasmaを共同提案しました。
しかし、Plasmaはメインチェーンと同等のデータの可用性と安全性を提供できず、すぐに全面的な失敗に直面しました。開発者たちは再びRollup技術に目を向けました。
Rollupの核心理念は非常にシンプルです。元々ブロック内に散在している大量の取引データを「濃縮」された取引にパッケージ化し、チェーン上に公開することです。その中の各取引の有効性を確保するために、さまざまなRollupソリューションが異なるメカニズムを設計し、全体のプロセスの安全性をLayer 1と一致させるようにしています。
この方向性では、主にZK RollupとOptimistic Rollupの二つのソリューションに分かれます。前者はゼロ知識証明(ZK-SNARKs)の暗号技術を用いて安全性を確保し、後者はPlasmaの罰則メカニズムを引き継ぎ、ノードが悪事を働くと大きな代償を払うことになります。
2021年9月1日、Optimistic Rollupに基づくイーサリアムのスケーリングネットワークArbitrumは、メインネットのパブリックテスト版が正式にオンラインになったことを発表し、OPRがZKRに先んじて舞台に登場しました。
罰則メカニズムに依存するOPRソリューションに対し、数学と暗号学に基づくZKRは明らかに信頼性を高めることができますが、Rollupが最初に克服しなければならないのは技術的な課題、すなわちEVMの互換性の問題です。
EVMをコンピュータと見なすと、特定の入力が与えられた場合にスマートコントラクトの操作の出力結果を計算します。ArbitrumやOptimismを含むOptimistic Rollupソリューションには、EVM互換の仮想マシンがあり、イーサリアムのメインチェーン上で発生するすべての操作を処理できるようになっています。
一方、ZK Rollupは、EVMの設計当初から開発者がZK技術を使用する可能性を完全に想定していたため、ZK-EVMがZK Rollupの最初の克服すべき難関となりました。
開発者は二つの選択肢に直面しています。既存のEVMをサポートするZK命令セットを設計するか、ゼロ知識証明に優しい仮想マシンを再設計するかです。前者の代表はHermezとイーサリアム財団のApplied ZKPであり、後者は主にzkSyncとSin7Yです。
L2の戦場の外で、ZK-EVMは各技術チームが競い合う小さな戦場となっています。
2021年8月、Polygon(Matic)は2.5億ドルでZK-EVMの開発に取り組むHermez Networkを買収しました。
今年4月、zkEVMソリューションに特化したzkRollup Scrollは3000万ドルのAラウンド資金調達を完了し、Scrollチームはイーサリアム財団のApplied ZKPチームと協力し、バイトコードレベルのzkEVMを導入し、ZK証明生成のハードウェアを加速させ、非中央集権的な証明システムを構築することを目指しています。
期待が高まる
トップクラスの資本の中には、ZKは決定的な技術であり、将来的にはブロックチェーンの世界で普遍的な存在になる可能性があるという合意があります。
Paradigm、a16z、セコイアなどの大機関がZKへの投資を加速させる中、ZKに対するFOMOの感情が市場で爆発し、一次市場でのZKプロジェクトの評価も徐々に市場の夢の率に近づいています。
2018年1月、ZK-Rollup開発チームのStarkWareはシードラウンドで600万ドルの資金を調達し、投資家にはイーサリアム創設者のV神、Paradigm、Pantera、PolyChainなどの著名な機関が含まれています。
2021年11月、StarkWareはCラウンドの資金調達で5000万ドルを集め、評価額は20億ドルに達し、セコイアキャピタルがリードし、Paradigm、三矢キャピタル、Alameda Researchなどが参加しました。
2022年3月、StarkWareが新たな資金調達を行った際、一次市場での評価額は60億ドルに達しました。
もう一つのZKスター、zkSyncの母会社Matter Labは昨年11月にBラウンドで5000万ドルの資金調達を完了し、a16zがリードし、Placeholder、Dragonfly、1kxなどが参加しました。
ZK分野にはまだ多くの理論が実践されておらず、成功した事例や優れたコードベースが参考として不足しているため、学習曲線は非常に急で、プロジェクトの開発難易度は極めて高いです。高いハードルはZKプロジェクトの価値を高めることは間違いありませんが、現在のZKトラックには過熱のリスクもあります。
ZK市場に長年注目している投資家のEvansは深潮TechFlowに対し、これは期待が満ちた状況であり、現在多くのパブリックチェーンはStarkWareのFDV(完全希薄化評価)を突破していない。ZKに具体的なエコシステムがない中で、こうした評価に達することは、実際には短期的に期待が入った結果であり、今後その評価を維持することは難しいかもしれない。
別の投資家は、あるZKプロジェクトが1年も経たないうちに最初の4000万ドルの評価から4億ドルに上昇したことを発見し、「市場の夢の率、投資できない」と叫びました。たとえそれがZKエコシステム内のDEXであっても、一次市場の評価は2億ドルを超えるものもあります。
しかし、一次市場でのZKへの追求は必ずしも悪いことではありません。資本の支援を受けて、多くの優れた開発者が関連研究に投入され、EVMの互換性の実現が加速しています。
ZKSync1.0の例を挙げると、イーサリアム財団の研究者Justine Drakeを含むほとんどの人々は、ZKSync 2.0の実現には少なくとも22年末まで待つ必要があると考えていました。しかし、今年2月にZKSync 2.0のテストが正式にオンラインになり、イーサリアムのテストネット上で最初のEVM互換のZK Rollupとなりました。
しかし、ZK Rollupの上には、流動性の分断、コンポーザビリティの低下、中央集権リスクなどの暗雲が漂っています。ZKには巨大な潜在能力がありますが、広範な応用にはまだ遠く及びません。現在市場で言われているZKは、よりZK Rollupを指すことが多いです。
本質的に、ZK Rollup内のゼロ知識証明は、検証可能な計算をアウトソーシングするものであり、第三者を通じて計算の完全性を証明することです。ZK RollupはL1のスケーラビリティの不足を緩和しますが、同様に計算コストの圧力に直面しています。
現在、市場にはゼロ知識証明専用のハードウェアは存在せず、イーサリアムのロードマップでは、将来的にZKEVMが統合され、マイナーは証明を生成するために迅速にゼロ知識証明を生成できるチップが必要になります。
Paradigmの予測によれば、将来的に「ZKマイナー」の市場規模はPoWマイニング市場に匹敵する可能性があり、その中でZKハードウェア加速に最も重要な技術はFPGAです。 GPUのコストは非常に高く、消費電力も大きいため、ASICは設計、製造、展開に通常12か月から18か月以上かかります。それに対して、FPGAのサプライチェーンはより軽量で柔軟です。
「投資または投機の期待」を嗅ぎ取った先駆者たちは、すでにZKハードウェアプロジェクトに取り組み始めています。例えば、ある「暗号の老人」は常に風口に立ち、ZKハードウェアプロジェクトに取り組み始めました。また、VCもハードウェア起業の経験を持つ人々にZKハードウェアプロジェクトを促す試みを始めています。
この観点から見ると、たとえRollupとして存在するZKであっても、その想像力は決して尽きていないと言えます。さらに、ZKはRollupの物語の枠組みを突破し、プライバシーと信頼に関するユースケースを拡張する必要があるかもしれません。それにはWeb3の世界での個人主権意識の台頭を待つ必要があるでしょう。
全体的に見て、ZKは決定的な技術であり、その意義はブロックチェーンを超えています。ZKに大きな期待を寄せる暗号業界は、すでに数十億ドルを投じ、ZKがブロックチェーンの変革を助けることを期待しています。
もしZKの発展が阻害されたり、証明されたりすれば、ブロックチェーンの発展は「物語の崩壊」の冬を迎えることになります。これは「成功のみ許可され、失敗は許されない」という資本の大博打です。
ZK、立ち上がれ!













