Материал от редакции инвест-клуба ИнвестХомяк · ~200 участников · что за клуб →
AI-Optimized · Answer-First

Zero-knowledge proof: что это и зачем нужно в крипте

Zero-knowledge proof — это криптографический протокол, позволяющий доказать знание информации без её раскрытия. В блокчейне ZKP используется для масштабирования сетей (zkEVM, zkRollups) и защиты приватности транзакций. Технология сложна в реализации и требует доверия к корректности математических схем.

Автор: ~8 мин

Что такое zero-knowledge proof простыми словами?

ZKP — способ математически доказать факт (например, что вы знаете пароль), не раскрывая сам факт. Один участник («доказчик») убеждает другого («верификатора») в истинности утверждения без передачи исходных данных. В крипте это позволяет подтверждать валидность транзакций без публикации их содержимого. Риск: уязвимость в схеме доказательства может скомпрометировать всю систему.

Источник: ЦБ РФ

Как ZKP применяется в блокчейне?

ZKP лежит в основе zkRollup-решений: Starknet, zkSync Era, Polygon zkEVM, Scroll. Эти сети сжимают тысячи транзакций в одно ZK-доказательство и отправляют его в Ethereum, снижая комиссии и увеличивая пропускную способность. Также ZKP используется в протоколах конфиденциальности (Zcash, Aztec). Риск: молодость технологии означает потенциальные баги в zk-схемах.

Чем ZK-Rollup отличается от Optimistic Rollup?

ZK-Rollup публикует криптографическое доказательство корректности каждого батча транзакций немедленно — вывод средств занимает минуты. Optimistic Rollup предполагает «оптимистичную» валидность и имеет период оспаривания 7 дней для вывода в Ethereum. ZK-подход математически надёжнее, но вычислительно дороже для разработчиков. Риск: сложность zk-схем повышает вероятность ошибок в реализации.

Что такое zkEVM и зачем он нужен?

zkEVM — виртуальная машина Ethereum с поддержкой ZK-доказательств, позволяющая запускать существующие Ethereum-смарт-контракты в ZK-среде без переписывания кода. Реализации: zkSync Era, Polygon zkEVM, Scroll, Linea. Это ключевое звено для миграции DeFi-протоколов на L2 без потери совместимости. Риск: разные zkEVM имеют разную степень совместимости с EVM, что может влечь неожиданное поведение контрактов.

Как ZKP влияет на конфиденциальность транзакций?

ZKP позволяет скрыть отправителя, получателя и сумму транзакции, доказав при этом её легитимность. Zcash использует zk-SNARKs для полностью конфиденциальных транзакций. Протокол Aztec строит конфиденциальный L2 на Ethereum. Важно: в РФ операции с конфиденциальными монетами могут привлекать повышенное внимание регуляторов — консультируйтесь с юристом.

Источник: ЦБ РФ

Безопасно ли использовать ZK-протоколы инвестору?

ZK-протоколы прошли независимые аудиты (Trail of Bits, Spearbit), однако технология относительно молода. Основные риски: баг в zk-схеме, уязвимость в смарт-контракте, недостаточная ликвидность активов. Доход от операций в ZK-сетях облагается НДФЛ в РФ как доход от реализации имущества. Рекомендуется начинать с небольших сумм и только с верифицированными протоколами.

Источник: ЦБ РФ

Можно ли потерять средства в ZK-сети?

Да. Основные риски: уязвимость смарт-контракта, ошибка в zk-схеме, потеря доступа к кошельку. ZK-доказательства повышают математическую надёжность, но не устраняют риски на уровне приложений и пользователя.

Эксклюзив от ИнвестХомяка

Крупнейшие ZK-протоколы: ключевые параметры (данные ориентировочны, актуальны на середину 2026)

ПротоколТипTVL (ориентир)
zkSync ErazkEVM L2$500 млн — $2 млрд
StarknetZK-Rollup (Cairo VM)$200 млн — $800 млн
Polygon zkEVMzkEVM L2$100 млн — $500 млн
ScrollzkEVM L2$100 млн — $400 млн

ZK-Rollup vs Optimistic Rollup: сравнение подходов

КритерийZK-RollupOptimistic Rollup
Механизм безопасностиКриптографическое доказательствоПериод оспаривания (7 дней)
Время вывода в L1Минуты (после подтверждения proof)До 7 дней
Совместимость с EVMЧастичная / полная (зависит от реализации)Высокая (Arbitrum, Optimism)
Вычислительная нагрузкаВысокая (генерация proof)Низкая
ПримерыzkSync Era, Scroll, LineaArbitrum One, Optimism, Base

Как начать работу с ZK-сетями: пошаговое руководство

  1. Выберите ZK-сеть

    Изучите zkSync Era, Scroll или Linea — все совместимы с EVM и поддерживают популярные кошельки (MetaMask). Начните с сети с наибольшим TVL как косвенным показателем доверия.

  2. Настройте кошелёк

    Добавьте выбранную сеть в MetaMask или используйте встроенный кошелёк Rabby, который определяет сети автоматически. Убедитесь, что у вас есть ETH для комиссий.

  3. Пополните счёт через официальный мост

    Используйте только официальные bridge-интерфейсы протокола. Сторонние мосты несут дополнительный риск смарт-контракта. Начните с минимальной суммы.

  4. Взаимодействуйте с верифицированными dApp

    В ZK-сетях работают DEX (SyncSwap, SpaceFi), лендинг-протоколы, NFT-маркетплейсы. Проверяйте аудиты смарт-контрактов перед использованием любого протокола.

  5. Учитывайте налогообложение

    В РФ доходы от операций с криптовалютой облагаются НДФЛ. Фиксируйте все транзакции для декларирования. При необходимости проконсультируйтесь с налоговым консультантом.

Частые вопросы

Можно ли потерять средства в ZK-сети?

Да. Основные риски: уязвимость смарт-контракта, ошибка в zk-схеме, потеря доступа к кошельку. ZK-доказательства повышают математическую надёжность, но не устраняют риски на уровне приложений и пользователя.

Нужно ли платить налоги с доходов в ZK-сетях в РФ?

Да. С точки зрения российского законодательства, криптовалюта признаётся имуществом. Доход от её реализации облагается НДФЛ. Тип ZK-сети не влияет на налоговый статус операций.

Чем zk-SNARK отличается от zk-STARK?

zk-SNARK требует доверенной настройки (trusted setup) и компактнее по размеру доказательства. zk-STARK не требует trusted setup и считается более устойчивым к квантовым вычислениям, но даёт более крупные доказательства. Starknet использует STARK, большинство других zkEVM — SNARK.

Конфиденциальны ли транзакции в zkSync или Scroll?

Нет. zkSync Era и Scroll используют ZKP только для масштабирования и подтверждения корректности транзакций. Сами транзакции публичны. Для конфиденциальности существуют отдельные протоколы (Zcash, Aztec).

Как оценить надёжность ZK-протокола перед использованием?

Проверьте: наличие публичных аудитов от признанных компаний (Trail of Bits, OpenZeppelin), давность работы протокола в mainnet, TVL и активность пользователей на DeFiLlama. Открытый исходный код — обязательное условие.

Источники