Szczegóły
1. Integracja dowodów TEE (wrzesień 2024)
Opis: ZKsync wprowadził dowody Trusted Execution Environment (TEE) jako dodatkową warstwę zabezpieczeń obok istniejących dowodów ZK. Dowody te są generowane w izolowanych środowiskach sprzętowych, co chroni wrażliwe dane obliczeniowe.
Dowody TEE działają w trybie „shadow mode” równolegle z dowodami ZK, co pozwala walidatorom na wzajemne weryfikowanie wyników. Takie hybrydowe podejście ma na celu zmniejszenie ryzyka związanego z błędami w kodzie lub działaniami złośliwych podmiotów poprzez dodanie redundancji. Dowody są dostępne przez metodę RPC unstable_getTeeProofs.
Co to oznacza: To pozytywna wiadomość dla ZKsync, ponieważ wzmacnia bezpieczeństwo sieci bez utraty szybkości działania. Użytkownicy zyskują mniejsze ryzyko systemowe, a programiści otrzymują narzędzia do tworzenia aplikacji o wysokim poziomie pewności. (Źródło)
2. Uruchomienie Prover API (wrzesień 2024)
Opis: Nowe Prover API ZKsync pozwala zewnętrznym programistom na generowanie dowodów ważności dla partii transakcji, co decentralizuje kluczowy element architektury rollupu.
API udostępnia punkty końcowe do pobierania danych wejściowych partii oraz weryfikacji dowodów. Dzięki temu podmioty zewnętrzne mogą uczestniczyć w generowaniu dowodów, zmniejszając zależność od scentralizowanych operatorów.
Co to oznacza: To neutralno-pozytywna zmiana dla ZKsync. Choć zwiększa decentralizację, powszechne przyjęcie zależy od zainteresowania programistów. Operatorzy węzłów muszą zaktualizować oprogramowanie do wersji v28.6.0, aby obsługiwać nowe punkty końcowe. (Źródło)
3. Łatka bezpieczeństwa (sierpień 2025)
Opis: Rada Bezpieczeństwa ZKsync przeprowadziła pilną aktualizację 2 sierpnia 2025 roku, aby usunąć lukę w logice agregacji dowodów.
Szczegóły pozostają poufne do czasu analizy powypadkowej, ale zespół potwierdził, że żadne środki nie były zagrożone dzięki zastosowanej architekturze „defense-in-depth”. Naprawa została wdrożona w ciągu kilku godzin od wykrycia problemu.
Co to oznacza: To neutralna informacja dla ZKsync. Szybka reakcja pokazuje skuteczne zarządzanie kryzysowe, ale incydent przypomina o ciągłych wyzwaniach związanych z bezpieczeństwem w złożonych systemach ZK. (Źródło)
Podsumowanie
Kod ZKsync dojrzewa, oferując wielowarstwowe zabezpieczenia (dowody TEE), zdecentralizowaną infrastrukturę (Prover API) oraz szybkie reagowanie na incydenty. Te aktualizacje wpisują się w wizję ZKsync jako warstwy wykonawczej Ethereum dla firm i twórców. Czy hybrydowe systemy dowodów staną się standardem dla rollupów na poziomie instytucjonalnym?