¿Cómo funciona el ZK Rollup de Citrea? Un desglose completo del proceso

Última actualización 2026-05-25 10:44:13
Tiempo de lectura: 3m
Citrea proporciona capacidades de contrato inteligente y BTCFi para BTC mediante zkEVM, prueba de conocimiento cero (ZK Proof) y BitVM. A diferencia de las sidechains tradicionales de Bitcoin, Citrea apuesta por una arquitectura "nativa de Bitcoin", cuyo objetivo es anclar la seguridad definitiva a la cadena principal de Bitcoin. El proceso de rollup de Citrea comprende cinco etapas: ejecución de operaciones, empaquetado de estado, generación de ZK Proof, envío de datos y verificación de Bitcoin. Las operaciones de los usuarios se ejecutan primero en la zkEVM de la capa 2, tras lo cual el sistema genera pruebas de estado y completa la verificación y liquidación final mediante BitVM y Bitcoin.

Bitcoin ha sido considerado durante mucho tiempo la red blockchain más segura y descentralizada, pero sus capacidades de scripting nativas son limitadas, lo que dificulta la compatibilidad directa con contratos inteligentes complejos y aplicaciones financieras on-chain. A medida que maduran las tecnologías de rollup y Layer2 de Ethereum, el mercado ha empezado a explorar formas de dotar a BTC de mayor escalabilidad y programabilidad sin sacrificar la seguridad de Bitcoin.

En este contexto, han surgido gradualmente los conceptos de Bitcoin rollup y BTCFi. Citrea, un proyecto clave en el ámbito de los ZK rollup sobre Bitcoin, busca que BTC admita DeFi, stablecoins, préstamos, mercados financieros on-chain y otros casos de uso mediante zkEVM, BitVM y tecnología de prueba de conocimiento cero, minimizando al mismo tiempo la dependencia de mecanismos de confianza externos.

¿Qué es el ZK rollup de Citrea?

El ZK rollup de Citrea es una arquitectura de ejecución off-chain construida sobre Bitcoin. Su objetivo principal es aumentar el rendimiento de la red y proporcionar capacidades de contratos inteligentes para BTC sin modificar las reglas de consenso de Bitcoin.

En una red Bitcoin tradicional, cada transacción debe escribirse directamente en la cadena principal, lo que limita la escalabilidad. En el modelo de rollup, un gran volumen de transacciones se ejecuta primero en Layer2, y luego se envían pruebas de estado comprimidas a la cadena principal.

Citrea utiliza una zkEVM de Tipo 2 como entorno de ejecución, lo que permite a los desarrolladores de Ethereum migrar contratos Solidity y aplicaciones DeFi existentes. Al mismo tiempo, Citrea emplea Bitcoin como capa de disponibilidad de datos (DA) y como capa de liquidación final, verificando la corrección del estado mediante BitVM.

¿Qué es el ZK rollup de Citrea?

Este diseño convierte a Citrea no solo en una red de escalado, sino también en la infraestructura subyacente de BTCFi.

¿Cómo acceden las transacciones de los usuarios a la red de Citrea?

Cuando un usuario realiza una transacción en Citrea (como una transferencia, un intercambio en DEX o una operación de préstamo) la transacción no ingresa directamente en la cadena principal de Bitcoin, sino que se envía a la red Layer2 de Citrea.

El secuenciador recibe y ordena estas transacciones, luego las empaqueta en el entorno de ejecución de zkEVM. Toda la lógica de contratos inteligentes, las actualizaciones de estado y las operaciones DeFi se completan en Layer2.

Frente a la ejecución directa en Bitcoin, este enfoque mejora significativamente el rendimiento y reduce los costes on-chain.

El proceso general es similar al de los rollups de Ethereum, pero Citrea pone un mayor énfasis en que el estado final debe regresar a Bitcoin para su verificación de seguridad.

¿Qué papel desempeña zkEVM en Citrea?

zkEVM es la capa de ejecución central de Citrea.

Su función principal es ser compatible con el ecosistema de contratos inteligentes de Ethereum, permitiendo a los desarrolladores de Solidity implementar aplicaciones en Bitcoin Layer2 sin necesidad de reescribir completamente la lógica del código.

Citrea utiliza una zkEVM de Tipo 2, lo que significa que la mayoría de las herramientas de Ethereum son compatibles, los contratos Solidity pueden migrarse, las aplicaciones DeFi se integran con mayor facilidad y la curva de aprendizaje para los desarrolladores se reduce.

La zkEVM también registra los cambios de estado de las transacciones y proporciona los datos subyacentes para la generación posterior de pruebas ZK.

Esta estructura permite a Citrea adoptar rápidamente el ecosistema DeFi existente de Ethereum e impulsar la expansión del mercado BTCFi.

¿Cómo se generan las pruebas ZK?

Una vez completada la ejecución de las transacciones, Citrea comprime un gran número de actualizaciones de estado para generar una prueba de conocimiento cero (ZK Proof).

La función principal de una ZK Proof es demostrar a Bitcoin que estas transacciones se han ejecutado correctamente según las reglas, sin que Bitcoin tenga que recalcular todo el proceso.

Durante todo este proceso, el nodo probador agrega transacciones, calcula los cambios de estado, genera los datos de la prueba final y luego los envía a Bitcoin.

Módulo Función
Lote de transacciones Agrega transacciones
Transición de estado Calcula cambios de estado
Probador Genera la ZK Proof
Compresión Comprime los datos de la prueba
Envío Envía a Bitcoin

Dado que las ZK Proofs pueden demostrar directamente que «el cálculo es correcto», el rollup puede aumentar significativamente el rendimiento de las transacciones sin comprometer la seguridad.

¿Cómo envía Citrea datos a Bitcoin?

Tras generar la ZK Proof, Citrea envía los datos de estado y la prueba a Bitcoin.

Aquí, Bitcoin no se encarga de ejecutar transacciones, sino que sirve principalmente para el almacenamiento de disponibilidad de datos, la confirmación del estado final y la liquidación de seguridad.

Citrea elige Bitcoin como capa de disponibilidad de datos (DA), lo que implica que los datos relacionados con las transacciones regresarán finalmente a la cadena principal de Bitcoin.

Frente a depender de una red DA externa, este enfoque minimiza las suposiciones de confianza adicionales. Sin embargo, debido al espacio limitado de los bloques de Bitcoin, gestionar los costes de datos y la eficiencia de compresión se ha convertido en uno de los principales desafíos para los Bitcoin rollups.

¿Cómo verifica BitVM el estado del rollup?

BitVM es un componente clave de la arquitectura de Citrea. Su objetivo es permitir la verificación de cálculos off-chain complejos sin modificar las reglas de consenso de Bitcoin.

En Citrea, BitVM verifica si la prueba de estado enviada por el rollup es correcta.

En términos sencillos, Layer2 ejecuta primero las transacciones, luego el probador genera una ZK Proof, y BitVM verifica la prueba; Bitcoin confirma finalmente el estado.

A diferencia de los puentes multifirma y los mecanismos de verificación de federación habituales en las sidechains tradicionales, BitVM permite que el propio Bitcoin participe en la lógica de verificación.

Esto significa que Citrea busca minimizar los riesgos asociados a puentes de custodia, dependencia de verificadores centralizados y comités de seguridad externos.

No obstante, BitVM sigue siendo un enfoque tecnológico relativamente nuevo, y su eficiencia de verificación a largo plazo y su capacidad operativa a gran escala aún están bajo observación del mercado.

¿En qué se diferencia Citrea de un rollup optimista?

Citrea utiliza un ZK rollup, no un rollup optimista.

La mayor diferencia entre ambos radica en cómo se realiza la verificación de estado.

Un rollup optimista asume que las transacciones son válidas por defecto y solo realiza una verificación de fraude si surge una disputa durante el período de desafío. Un ZK rollup, en cambio, envía directamente una prueba de validez para demostrar que las transacciones se han ejecutado correctamente.

Dimensión de comparación ZK rollup Rollup optimista
Método de verificación Prueba de validez Prueba de fraude
Período de espera de retiro Más corto Generalmente más largo
Eficiencia de compresión de datos Mayor Media
Complejidad computacional Mayor Relativamente menor
Velocidad de finalidad Más rápida Más lenta

Citrea eligió ZK rollup principalmente porque se adapta mejor a una arquitectura que enfatiza «la seguridad última de Bitcoin».

¿Por qué es importante la DA de Bitcoin?

La disponibilidad de datos determina si los usuarios pueden verificar el estado de la red y recuperar los datos de las transacciones.

Al usar Bitcoin como capa DA, Citrea garantiza que los datos del rollup se almacenen finalmente en la red Bitcoin.

Este diseño implica que los datos de estado no dependen completamente de sistemas externos, Bitcoin puede participar en la confirmación de seguridad final y el rollup se acerca a una estructura «nativa de Bitcoin».

Para los Bitcoin rollups, la seguridad de la capa DA es un factor crítico para determinar la credibilidad a largo plazo. Por ello, Citrea enfatiza la DA de Bitcoin en lugar de depender completamente de redes de datos independientes.

Resumen

La arquitectura de ZK rollup de Citrea hereda esencialmente la seguridad de Bitcoin a la vez que proporciona capacidades de contratos inteligentes y BTCFi para BTC.

Mediante zkEVM, ZK Proof, BitVM y la liquidación en Bitcoin, Citrea traslada la ejecución de transacciones a Layer2 y devuelve finalmente la seguridad del estado a la cadena principal de Bitcoin.

Esta estructura transforma a Bitcoin de una mera red de reserva de valor a una infraestructura financiera on-chain que se expande gradualmente.

Sin embargo, el ecosistema de Bitcoin rollup aún se encuentra en sus primeras etapas. La eficiencia de verificación de BitVM, los costes de DA, la madurez de la infraestructura ZK y la escala de liquidez de BTCFi siguen siendo cuestiones clave que el mercado continúa monitorizando.

Preguntas frecuentes

¿Qué papel desempeña zkEVM en Citrea?

zkEVM es la capa de ejecución de Citrea, utilizada para ejecutar contratos inteligentes Solidity y aplicaciones DeFi.

¿Por qué es importante BitVM?

BitVM permite la verificación del estado del rollup sin modificar las reglas de consenso de Bitcoin.

¿Por qué Citrea utiliza Bitcoin como capa DA?

Citrea busca devolver la seguridad última y la disponibilidad de datos a la cadena principal de Bitcoin, reduciendo así las suposiciones de confianza externas.

¿Es Citrea un ZK rollup o un rollup optimista?

Citrea es un ZK rollup que utiliza una prueba de validez para verificar la corrección del estado.

¿En qué se diferencia Citrea de las sidechains tradicionales de Bitcoin?

Citrea apuesta por una arquitectura de rollup nativa de Bitcoin, mientras que las sidechains tradicionales suelen depender de verificadores de federación o puentes de custodia.

¿Cuál es el valor principal de Bitcoin rollup?

El objetivo principal de Bitcoin rollup es mejorar la escalabilidad y la eficiencia del capital on-chain para BTC, heredando al mismo tiempo la seguridad de Bitcoin.

Autor: Jayne
Descargo de responsabilidad
* La información no pretende ser ni constituye un consejo financiero ni ninguna otra recomendación de ningún tipo ofrecida o respaldada por Gate.
* Este artículo no se puede reproducir, transmitir ni copiar sin hacer referencia a Gate. La contravención es una infracción de la Ley de derechos de autor y puede estar sujeta a acciones legales.

Artículos relacionados

0x Protocol vs Uniswap: ¿Cómo se diferencian los protocolos de Libro de órdenes del modelo AMM?
Intermedio

0x Protocol vs Uniswap: ¿Cómo se diferencian los protocolos de Libro de órdenes del modelo AMM?

Tanto 0x Protocol como Uniswap están diseñados para el trading descentralizado de activos, pero utilizan mecanismos de negociación diferentes. 0x Protocol emplea una arquitectura de libro de órdenes off-chain con liquidación on-chain, agregando liquidez de diversas fuentes para ofrecer infraestructura de trading a billeteras y DEX. Uniswap, en cambio, utiliza el modelo de Creador de mercado automatizado (AMM), permitiendo intercambios de activos on-chain a través de pools de liquidez. La diferencia principal entre ambos es la organización de la liquidez. 0x Protocol se orienta a la agregación de órdenes y al enrutamiento eficiente de operaciones, lo que lo convierte en una solución óptima para proporcionar soporte de liquidez esencial a aplicaciones. Uniswap aprovecha los pools de liquidez para ofrecer servicios de intercambio directo a los usuarios, consolidándose como una plataforma robusta de ejecución de operaciones on-chain.
2026-04-29 03:48:20
¿Cuáles son los componentes principales del protocolo 0x? Análisis de la arquitectura de Relayer, Mesh y API
Principiante

¿Cuáles son los componentes principales del protocolo 0x? Análisis de la arquitectura de Relayer, Mesh y API

0x Protocol crea una infraestructura de trading descentralizado con componentes clave como Relayer, Mesh Network, 0x API y Exchange Proxy. Relayer gestiona la transmisión de órdenes off-chain, Mesh Network facilita el intercambio de órdenes, 0x API ofrece una interfaz unificada para ofertas de liquidez y Exchange Proxy coordina la ejecución de operaciones on-chain y el enrutamiento de liquidez. Estos elementos permiten una arquitectura que integra la propagación de órdenes off-chain y la liquidación de operaciones on-chain, de modo que Billeteras, DEX y aplicaciones DeFi pueden acceder a liquidez de múltiples fuentes mediante una única interfaz unificada.
2026-04-29 03:06:50
¿Qué es Fluid (FLUID)? Análisis detallado de la infraestructura de liquidez de Fluid y su mecanismo de agregación DeFi
Principiante

¿Qué es Fluid (FLUID)? Análisis detallado de la infraestructura de liquidez de Fluid y su mecanismo de agregación DeFi

Fluid (FLUID) es un protocolo de infraestructura de liquidez unificada que tiene como objetivo optimizar el uso de capital en DeFi, integrando trading descentralizado, préstamo y mercados de liquidez. A medida que avanzan las Finanzas descentralizadas (DeFi), la fragmentación de la liquidez representa una limitación significativa para la eficiencia de DeFi. Fluid resuelve este problema mediante la implementación de un modelo de liquidez unificado.
2026-04-23 02:02:51
¿Cuáles son las diferencias clave entre Solana (SOL) y Ethereum? Comparación de arquitecturas de cadenas públicas
Intermedio

¿Cuáles son las diferencias clave entre Solana (SOL) y Ethereum? Comparación de arquitecturas de cadenas públicas

Este artículo examina las diferencias clave entre Solana (SOL) y Ethereum en el diseño de la arquitectura, los mecanismos de consenso, las estrategias de escalabilidad y la estructura de los nodos, creando un marco claro y reutilizable para comparar cadenas públicas.
2026-03-24 11:58:38
Tokenómica de USD.AI: análisis detallado de los casos de uso del token CHIP y los mecanismos de incentivos
Principiante

Tokenómica de USD.AI: análisis detallado de los casos de uso del token CHIP y los mecanismos de incentivos

CHIP es el token principal de gobernanza del protocolo USD.AI. Facilita la distribución de la rentabilidad del protocolo, los ajustes en la tasa de interés de los préstamos, el control de riesgos y los incentivos del ecosistema. Al utilizar CHIP, USD.AI integra la rentabilidad del financiamiento de infraestructura de IA con la gobernanza del protocolo, lo que permite a los holders de tokens participar en la toma de decisiones sobre parámetros y beneficiarse de la apreciación del valor del protocolo. Así, se crea un framework de incentivos a largo plazo basado en la gobernanza.
2026-04-23 10:51:10
Análisis exhaustivo de los casos de uso de las monedas de privacidad: cómo se utiliza Zcash en escenarios reales
Principiante

Análisis exhaustivo de los casos de uso de las monedas de privacidad: cómo se utiliza Zcash en escenarios reales

Las monedas de privacidad refuerzan la protección de datos en la Blockchain al ocultar el remitente, el receptor y la cantidad de la operación. Sus aplicaciones no se limitan a pagos anónimos: también abarcan operaciones comerciales, gestión de la seguridad de activos y protección de la privacidad de la identidad en distintos sectores. Zcash, una moneda de privacidad que emplea pruebas de conocimiento cero, incorpora un mecanismo de “privacidad selectiva” que permite a los usuarios elegir entre operaciones transparentes o privadas, adaptándose a diversas demandas reales.
2026-04-09 11:10:35