Кратко
Кодовая база ZKsync развивается благодаря модульной безопасности, децентрализованным доказательствам и улучшениям инструментов для разработчиков.
- Интеграция TEE-доказательств (сентябрь 2024) – добавлены доказательства из Trusted Execution Environment для повышения безопасности.
- Запуск Prover API (сентябрь 2024) – открыта возможность сторонним разработчикам создавать доказательства, что способствует децентрализации инфраструктуры ZKsync.
- Обновление протокола безопасности (август 2025) – устранена критическая уязвимость через экстренное обновление.
Подробности
1. Интеграция TEE-доказательств (сентябрь 2024)
Обзор: ZKsync внедрил доказательства из Trusted Execution Environment (TEE) как дополнительный уровень безопасности наряду с уже существующими ZK-доказательствами. Эти доказательства создаются в изолированной аппаратной среде, что защищает конфиденциальные вычисления.
TEE-доказательства работают в «теневом режиме» параллельно с ZK-доказательствами, позволяя валидаторам сверять результаты. Такой гибридный подход снижает риски, связанные с уязвимостями кода или злонамеренными действиями, за счёт избыточности. Доказательства доступны через RPC-метод unstable_getTeeProofs.
Что это значит: Это положительный сигнал для ZKsync, так как повышает безопасность сети без потери скорости. Пользователи получают меньший системный риск, а разработчики — инструменты для создания надёжных децентрализованных приложений. (Источник)
2. Запуск Prover API (сентябрь 2024)
Обзор: Новый Prover API ZKsync позволяет внешним разработчикам создавать доказательства корректности для пакетов транзакций, что децентрализует ключевой элемент архитектуры rollup.
API предоставляет точки доступа для получения данных пакета и проверки доказательств. Теперь сторонние участники могут участвовать в генерации доказательств, уменьшая зависимость от централизованных операторов.
Что это значит: Это нейтрально-положительный фактор для ZKsync. Хотя это улучшает децентрализацию, широкое принятие зависит от активности разработчиков. Операторам узлов необходимо обновиться до версии v28.6.0 для поддержки новых функций. (Источник)
3. Обновление протокола безопасности (август 2025)
Обзор: Совет по безопасности ZKsync провёл экстренное обновление 2 августа 2025 года для устранения уязвимости в логике агрегации доказательств.
Подробности пока не раскрываются до завершения расследования, но команда подтвердила, что средства пользователей не были под угрозой благодаря многоуровневой системе защиты. Исправление было внедрено в течение нескольких часов после обнаружения.
Что это значит: Это нейтральный момент для ZKsync. Быстрая реакция демонстрирует надёжное управление кризисами, однако инцидент подчёркивает существующие риски в сложных системах с нулевым разглашением (ZK). (Источник)
Заключение
Кодовая база ZKsync становится более зрелой благодаря многоуровневой безопасности (TEE-доказательства), децентрализованной инфраструктуре (Prover API) и оперативному реагированию на инциденты. Эти обновления соответствуют видению ZKsync как исполнительного слоя Ethereum для предприятий и разработчиков. Станут ли гибридные системы доказательств стандартом для rollup-решений институционального уровня?