前幾天談的穩定幣、DEX/AMM、借貸、預言機、跨鏈橋,全都是跑在鏈上的 DeFi 應用層,而它們共享同一個地基:以太坊主鏈。問題是,這個地基本身吞吐量有限、忙起來 Gas 就貴到讓小額交易失去意義。今天把視角從應用層拉回底層,談這個瓶頸目前最主流的解方——Layer 2 擴容,尤其是 Rollup。
📖 學
區塊鏈三難困境(Scalability Trilemma)
Vitalik 提出的三難困境指出,一條區塊鏈很難同時把「去中心化、安全性、擴容性」三者都做到滿。想提高吞吐量最直覺的做法是把區塊變大、讓節點更強,但這樣一來能跑全節點的人變少,去中心化就被犧牲;若為了效率交給少數強節點驗證,安全性又打折。以太坊選擇死守去中心化與安全,把擴容這條軸線「外包」出去,交給 Layer 2 處理——這正是理解 Rollup 的起點。
為何主鏈會塞、Gas 為何貴
以太坊主鏈(Layer 1)每個區塊的計算與儲存空間有限,所有交易都在搶這塊有限空間。Gas 費本質上是一場即時競價:當熱門鑄造、清算潮或行情劇烈波動時,大家都想搶先上鏈,願意付更高 Gas 的人優先被打包,費用就被哄抬上去。於是同一筆轉帳,平時可能幾美元,塞車時卻要幾十美元——這不是設計失誤,而是「安全的全球結算層」本來就稀缺且昂貴。
Rollup 的核心思想
Rollup 的精神是「把繁重的計算搬到鏈下,把信任留在鏈上」。它在 Layer 2 上批次執行成百上千筆交易,然後只把壓縮後的交易資料(以及一份證明)回傳到以太坊主鏈。關鍵在於:Rollup 不自建一套新的信任體系,它的資料與最終結算都錨定在 L1,因此安全性是「繼承」自以太坊的,而不是另起爐灶。這也是 Rollup 和一般側鏈最本質的差別。差別只在於「如何證明這批鏈下交易是對的」,由此分出兩大流派。
Optimistic Rollup(樂觀 Rollup)
顧名思義,它「樂觀地」假設每一批提交上來的交易都是誠實有效的,預設先放行、不逐筆驗證。為了防弊,它設一段挑戰期(通常 7 天):在這段時間內,任何人若發現造假,可以提交「詐欺證明(fraud proof)」把錯誤交易揪出來並懲罰作惡者。優點是與 EVM 高度相容、開發者幾乎無痛遷移;缺點是把資金從 L2 提回 L1 時,得等完整挑戰期,提款體感很慢(往往一週左右)。代表專案是 Arbitrum 與 Optimism。
ZK-Rollup(零知識 Rollup)
ZK-Rollup 走的是相反路線:不預設誠實,而是每一批交易都附上一份「有效性證明(validity proof)」,用零知識密碼學(zk-SNARK 或 zk-STARK)在數學上證明「這批交易的計算完全正確」。L1 只要驗證這份簡短證明成立,就能立即確認最終性,不需要挑戰期,因此提款理論上可以即時完成。代價是產生證明的運算成本高、實作複雜,早期對 EVM 相容也較吃力(但近年已大幅改善)。代表專案有 zkSync、StarkNet、Scroll。
兩者比較
| 面向 | Optimistic Rollup | ZK-Rollup |
|---|---|---|
| 驗證機制 | 詐欺證明(先信任、可挑戰) | 有效性證明(數學保證) |
| 提款速度 | 慢,需等挑戰期(約 7 天) | 快,可近即時最終性 |
| EVM 相容 | 高,遷移容易 | 逐步成熟,曾較吃力 |
| 計算成本 | 平時較低 | 產證成本較高 |
| 成熟度 | 較早落地、生態大 | 技術更前沿、快速追趕 |
| 代表 | Arbitrum、Optimism | zkSync、StarkNet、Scroll |
資料可用性(Data Availability)與 EIP-4844
Rollup 安全的前提是:壓縮後的交易資料必須「有人拿得到」,否則就算證明成立,大家也無法重建 L2 狀態、無法自行退出——這就是資料可用性(DA)問題。過去 Rollup 把資料以 calldata 形式塞進 L1,佔用寶貴的永久儲存,成本很高。2024 年 3 月的 EIP-4844(proto-danksharding)引入「blob」這種臨時資料通道:每個 blob 約 128 KB,只在鏈上保存約 18 天(足夠證明結算),之後就被清除。這讓 L2 的資料發布成本一舉降了約九成,是近年 L2 手續費大跌的關鍵推手,而完整的 Danksharding 未來還會用資料可用性抽樣把容量再擴大一個量級。
和側鏈、Validium 的差別
不是所有「L2」都一樣安全。側鏈(sidechain)有自己獨立的驗證者集合與安全假設,資料不回傳 L1,信任的是側鏈本身而非以太坊——嚴格說它不是 Rollup。Validium 則像 ZK-Rollup 一樣用有效性證明,但把資料放在鏈下(而非 blob),換取更低成本、更高吞吐,代價是把 DA 的信任交給鏈下委員會。簡單記:資料上 L1 = Rollup(最安全),資料在鏈下 = Validium/側鏈(更便宜但多一層信任假設)。
一般人的實務意義
對日常使用者,L2 最直接的好處就是同樣一筆 swap 或轉帳,Gas 可能從主鏈的幾美元降到幾美分。實務上要注意三件事:一是搞清楚你在哪條 L2(Arbitrum 的 USDC 和 Optimism 的 USDC 不能直接互轉);二是用 Optimistic Rollup 的官方橋提款回 L1 要等挑戰期,趕時間可用第三方流動性橋(但多一層風險);三是各條 L2 的去中心化程度不同,別把「叫做 L2」直接等於「和以太坊一樣安全」。
🧠 記
- 三難困境:去中心化、安全、擴容難以三全;以太坊守前兩者,把擴容外包給 L2。
- Rollup 核心:鏈下批次執行、壓縮資料回傳 L1,安全性「繼承」自以太坊,而非另建信任。
- Optimistic:先信任、可用詐欺證明挑戰,挑戰期約 7 天,提款慢但 EVM 相容好(Arbitrum/Optimism)。
- ZK-Rollup:每批附有效性證明,數學保證正確、近即時最終性(zkSync/StarkNet/Scroll)。
- EIP-4844 blob:臨時資料通道解決 DA 問題,L2 發布成本降約九成,是手續費大跌主因。
- 不是所有 L2 都等安全:資料上 L1 才是 Rollup;側鏈與 Validium 多一層信任假設。
✍️ 實踐
實際體驗一次 L2 轉帳,親身感受 Gas 差異。 挑一條主流 L2(如 Arbitrum 或 Optimism),用官方橋把一小筆資產從以太坊主鏈跨過去,再在 L2 上做一次 swap 或轉帳。刻意比較主鏈與 L2 兩邊的 Gas 費數字,你會很直觀地理解「擴容」到底省了什麼、以及跨橋回 L1 的等待體感。
上 L2BEAT 查一條你在用的 L2,看懂它的風險。 到 L2BEAT 找出你常用那條鏈,看它的 TYPE(ZK 或 Optimistic)、STAGE(0~2 的去中心化成熟度)與各項 RISK 指標。特別留意它是否還依賴中心化排序器或安全委員會——這決定了「如果出事,你能不能自己把錢拿回來」。
🔗 延伸學習
- Optimistic Rollups | ethereum.org
- Zero-knowledge rollups | ethereum.org
- L2BEAT — Layer 2 風險與成熟度追蹤
- Zk Rollups & Optimistic Rollups 零知識證明與樂觀證明(中文解說)
💬 問 AI
想把今天的觀念真正內化,可以把下面這段貼給 AI,請它用你熟悉的場景幫你拆解取捨:
我想理解以太坊 Layer 2 的 Rollup 擴容。請你:
1. 用「把繁重計算搬到鏈下、只把資料與證明留在 L1」這個比喻,解釋 Rollup 為何能繼承以太坊的安全性。
2. 用一張表比較 Optimistic Rollup 與 ZK-Rollup 在「驗證機制、提款速度、EVM 相容、成本、成熟度」五個面向的差異。
3. 解釋 EIP-4844 的 blob 如何降低 L2 手續費,以及「資料可用性」為什麼是 Rollup 安全的前提。
4. 假設我是一般使用者,想把 1000 USDC 從以太坊主鏈搬到 L2 做 DeFi,請給我一份挑選 L2 與跨橋提款時該注意的實務檢查清單。