ZK 系统有两个组成部分:证明者和验证者。 证明的计算成本很高(曾经需要几天,现在只需几秒)。在智能合约链上验证成本低,但在比特币上原生验证成本极高。 创新之处:通过混淆电路使 ZK 验证在比特币上成为可能,将验证者移出链外。