“实现 ZKEvm 是一个伟大的工作,也是一个巨大的工程,不是一个单独的团队就能正确实现的,这需要行业中多个伟大团队的协作与努力。由于没有成熟的方案参考,因此,大家都是在探索的过程中去实现它,Sin7Y 团队发表的相关内容,仅代表我们对 ZKEvm 方案的理解,不保证完全正确,我们真诚的希望且渴望能和专业的人士进行交流,互相学习改进,一起推动这项伟大工程的实现。”————Sin7Y 团队
在文章 ZKEVM 设计概览中,我们初步分析对比了 Hermez、ZKsync 和 Appliedzkp 等团队的 ZKEvm 方案框架。它们存的一个共同的地方,就是分开处理 EVM 的执行过程;包括,逻辑计算,状态读取等,其一般性的处理过程如下图所示:
- 各部分之间的数据是一致的,比如,参与逻辑计算的 data 与状态读写的 data 相同;
- 对执行的 op 的顺序和合约的逻辑完全一致,保证执行的程序的正确性。
图一:ZKEvm 处理过程
如上图所示,当一个整体的执行过程被分开单独处理后,它需要保证:
-
各部分之间的数据是一致的,比如,参与逻辑计算的 data 与状态读写的 data 相同;
-
对执行的 op 的顺序和合约的逻辑完全一致,保证执行的程序的正确性;
-
逻辑计算的正确的,比如 add/mul/sub...的计算正确性。
这是因为在目前的 Rollup 方案中(不兼容 EVM,特定的电路),合约的逻辑被写在了电路里面,因此不需要 Prover 证明执行的合约逻辑的正确性。而在 ZKEvm 中,电路里包含的仅仅是每个 op,合约的逻辑往往有多个 op,按照一定的顺序的执行,我们需要用一种方法确认这个执行的顺序和合约一致。
为了方便区分,我们把 {1,2} 所