Como funciona o ZK Rollup da Citrea? Um detalhamento completo do processo

Última atualização 2026-05-25 10:44:13
Tempo de leitura: 3m
A Citrea oferece recursos de Contrato Inteligente e BTCFi para BTC por meio de zkEVM, Zero-Knowledge Proof (ZK Proof) e BitVM. Ao contrário das sidechains tradicionais do Bitcoin, a Citrea concentra-se em uma arquitetura "nativa do Bitcoin", com o objetivo de ancorar a segurança final à cadeia principal do Bitcoin. O processo de rollup da Citrea consiste em cinco etapas: execução de negociação, empacotamento de estado, geração de ZK Proof, submissão de dados e verificação pelo Bitcoin. As negociações dos usuários são primeiro executadas na zkEVM da Layer2; em seguida, o sistema gera provas de estado e finaliza a verificação e liquidação por meio do BitVM e do Bitcoin.

O Bitcoin sempre foi considerado a blockchain mais segura e descentralizada, mas suas capacidades nativas de script são limitadas, o que dificulta o suporte direto a Contratos Inteligentes complexos e aplicações financeiras on-chain. Com o amadurecimento das tecnologias rollup e Layer2 do Ethereum, o mercado passou a explorar formas de oferecer maior escalabilidade e programabilidade ao BTC sem comprometer a segurança do Bitcoin.

Nesse cenário, os conceitos de Bitcoin rollup e BTCFi ganharam força. O Citrea, um projeto de destaque no segmento de ZK rollup para Bitcoin, busca permitir que o BTC suporte DeFi, stablecoins, empréstimos, mercados financeiros on-chain e outros casos de uso por meio de zkEVM, BitVM e provas de conhecimento zero — tudo com o mínimo de dependência de mecanismos de confiança externos.

O que é o ZK rollup do Citrea?

O ZK rollup do Citrea é uma arquitetura de execução off-chain construída sobre o Bitcoin. Seu objetivo principal é aumentar a taxa de transferência da rede e oferecer capacidades de Contrato Inteligente para o BTC sem modificar as regras de consenso do Bitcoin.

Em uma rede Bitcoin tradicional, cada transação precisa ser registrada diretamente na chain principal, o que limita a escalabilidade. No modelo rollup, um grande volume de transações é executado primeiro na Layer2, e então provas de estado compactadas são submetidas à chain principal.

O Citrea utiliza uma zkEVM Tipo 2 como ambiente de execução, permitindo que desenvolvedores do Ethereum migrem contratos Solidity e aplicações DeFi existentes. Ao mesmo tempo, o Citrea adota o Bitcoin como camada de disponibilidade de dados (DA) e como camada de liquidação final, verificando a correção do estado por meio do BitVM.

O Que É o ZK Rollup do Citrea?

Esse design faz do Citrea não apenas uma rede de escalabilidade, mas também a infraestrutura subjacente do BTCFi.

Como as transações de usuários entram na rede Citrea?

Quando um usuário realiza uma transação no Citrea — como uma transferência, negociação em DEX ou operação de empréstimo — ela não vai diretamente para a chain principal do Bitcoin. Em vez disso, é enviada para a rede Layer2 do Citrea.

O Sequenciador recebe e ordena essas transações, depois as empacota no ambiente de execução zkEVM. Toda a lógica de Contrato Inteligente, atualizações de estado e operações DeFi são concluídas na Layer2.

Em comparação com a execução direta no Bitcoin, essa abordagem melhora significativamente a taxa de transferência e reduz os custos on-chain.

O processo geral é semelhante ao funcionamento dos rollups do Ethereum, mas o Citrea dá mais ênfase à necessidade de o estado final retornar ao Bitcoin para verificação de segurança.

Qual o Papel da zkEVM no Citrea?

A zkEVM é a camada de execução central do Citrea.

Sua função principal é ser compatível com o ecossistema de contratos inteligentes do Ethereum, permitindo que desenvolvedores Solidity implantem aplicações na Layer2 do Bitcoin sem precisar reescrever completamente a lógica do código.

O Citrea usa uma zkEVM Tipo 2, o que significa que a maioria das ferramentas do Ethereum é compatível, contratos Solidity podem ser migrados, aplicações DeFi podem ser integradas com mais facilidade e a curva de aprendizado para desenvolvedores é reduzida.

A zkEVM também registra as mudanças de estado das transações e fornece os dados subjacentes para a geração subsequente da Prova ZK.

Essa estrutura permite que o Citrea adote rapidamente o ecossistema DeFi existente do Ethereum e impulsione a expansão do mercado BTCFi.

Como as Provas ZK São Geradas?

Após a execução das transações, o Citrea compacta um grande número de atualizações de estado para gerar uma prova de conhecimento zero (Prova ZK).

A função central da Prova ZK é provar ao Bitcoin que essas transações foram executadas corretamente de acordo com as regras, sem que o Bitcoin precise recalcular todos os processos de transação.

Durante esse processo, o nó provador agrega transações, calcula mudanças de estado, gera os dados finais da prova e os submete ao Bitcoin.

Módulo Função
Lote de Transações Agrupa transações
Transição de Estado Calcula mudanças de estado
provador Gera Prova ZK
Compactação Compacta dados da prova
Submissão Submete ao Bitcoin

Como as Provas ZK conseguem provar diretamente que "o cálculo está correto", o rollup pode aumentar significativamente a taxa de transferência de transações mantendo a segurança.

Como o Citrea Submete Dados ao Bitcoin?

Após gerar a Prova ZK, o Citrea submete os dados de estado e a prova ao Bitcoin.

Aqui, o Bitcoin não é responsável por executar transações, mas serve principalmente para armazenamento de disponibilidade de dados, confirmação final do estado e liquidação de segurança.

O Citrea escolhe o Bitcoin como camada de Disponibilidade de Dados (DA), o que significa que os dados relacionados às transações retornarão, em última análise, à chain principal do Bitcoin.

Comparado a depender de uma rede DA externa, essa abordagem minimiza suposições de confiança adicionais. No entanto, devido ao espaço limitado de blocos do Bitcoin, gerenciar os custos de dados e a eficiência da compactação tornou-se um dos principais desafios para os rollups do Bitcoin.

Como o BitVM Verifica o Estado do rollup?

O BitVM é um componente-chave da arquitetura do Citrea. Seu objetivo é permitir a verificação de computação off-chain complexa sem modificar as regras de consenso do Bitcoin.

No Citrea, o BitVM verifica se a prova de estado submetida pelo rollup está correta.

De forma simplificada, a Layer2 executa as transações primeiro, depois o provador gera uma Prova ZK, e o BitVM verifica a prova, com o Bitcoin confirmando o estado por fim.

Comparado aos mecanismos de verificação por ponte de assinatura múltipla e federação comumente usados em sidechains tradicionais, o BitVM enfatiza permitir que o próprio Bitcoin participe da lógica de verificação.

Isso significa que o Citrea visa minimizar os riscos associados a pontes custodiais, dependência de verificadores centralizados e comitês de segurança externos.

No entanto, o BitVM ainda é uma abordagem tecnológica relativamente nova, e sua eficiência de verificação de longo prazo e capacidade operacional em larga escala ainda estão sob observação do mercado.

Qual a Diferença Entre o Citrea e o rollup otimista?

O Citrea usa ZK rollup, e não rollup otimista.

A maior diferença entre os dois está na forma como a verificação de estado é realizada.

O rollup otimista assume que as transações são válidas por padrão e só realiza verificação de Prova de Fraude se surgir uma disputa durante o período de contestação. O ZK rollup, por outro lado, submete diretamente uma Prova de Validade para demonstrar que as transações foram executadas corretamente.

Dimensão de Comparação ZK rollup rollup otimista
Método de verificação Prova de Validade Prova de Fraude
Período de espera para saque Mais curto Geralmente mais longo
Eficiência de compactação de dados Mais alta Média
Complexidade computacional Mais alta Relativamente mais baixa
Velocidade de finalidade Mais rápida Mais lenta

O Citrea escolheu o ZK rollup principalmente porque ele é mais adequado a uma arquitetura que enfatiza "a segurança final do Bitcoin".

Por que a DA do Bitcoin é importante?

A Disponibilidade de Dados determina se os usuários podem verificar o estado da rede e recuperar dados de transação.

Ao usar o Bitcoin como camada DA, o Citrea garante que os dados do rollup sejam armazenados na rede Bitcoin.

Esse design significa que os dados de estado não dependem inteiramente de sistemas externos, o Bitcoin pode participar da confirmação final de segurança e o rollup fica mais próximo de uma estrutura "nativa do Bitcoin".

Para os rollups do Bitcoin, a segurança da camada DA é um fator crítico para determinar a credibilidade de longo prazo. Por isso, o Citrea enfatiza a DA do Bitcoin em vez de depender inteiramente de redes de dados independentes.

Resumo

A arquitetura ZK rollup do Citrea essencialmente herda a segurança do Bitcoin enquanto oferece capacidades de Contrato Inteligente e BTCFi para o BTC.

Por meio de zkEVM, Prova ZK, BitVM e Liquidação Bitcoin, o Citrea transfere a execução de transações para a Layer2 e, em última análise, retorna a segurança do estado à chain principal do Bitcoin.

Essa estrutura transforma o Bitcoin de uma mera rede de reserva de valor em uma infraestrutura financeira on-chain que se expande gradualmente.

No entanto, o ecossistema Bitcoin rollup ainda está em estágios iniciais. A eficiência de verificação do BitVM, os custos de DA, a maturidade da infraestrutura ZK e a escala de liquidez do BTCFi continuam sendo questões-chave que o mercado acompanha de perto.

Perguntas Frequentes

Qual o papel da zkEVM no Citrea?

A zkEVM é a camada de execução do Citrea, usada para executar Contratos Inteligentes Solidity e aplicações DeFi.

Por que o BitVM é importante?

O BitVM permite a verificação do estado do rollup sem modificar as regras de consenso do Bitcoin.

Por que o Citrea usa o Bitcoin como camada DA?

O Citrea busca retornar a segurança final e a disponibilidade de dados à chain principal do Bitcoin, reduzindo assim suposições de confiança externas.

O Citrea é um ZK rollup ou um rollup otimista?

O Citrea é um ZK rollup que usa Prova de Validade para verificar a correção do estado.

Como o Citrea difere das sidechains tradicionais do Bitcoin?

O Citrea enfatiza uma arquitetura rollup nativa do Bitcoin, enquanto as sidechains tradicionais geralmente dependem de verificadores de federação ou pontes custodiais.

Qual é o valor principal do Bitcoin rollup?

O objetivo principal do Bitcoin rollup é melhorar a escalabilidade e a eficiência de capital on-chain para o BTC enquanto herda a segurança do Bitcoin.

Autor: Jayne
Isenção de responsabilidade
* As informações não pretendem ser e não constituem aconselhamento financeiro ou qualquer outra recomendação de qualquer tipo oferecida ou endossada pela Gate.
* Este artigo não pode ser reproduzido, transmitido ou copiado sem referência à Gate. A contravenção é uma violação da Lei de Direitos Autorais e pode estar sujeita a ação legal.

Artigos Relacionados

Pendle vs Notional: uma análise comparativa dos protocolos DeFi de retorno fixo
intermediário

Pendle vs Notional: uma análise comparativa dos protocolos DeFi de retorno fixo

Pendle e Notional figuram entre os principais protocolos do setor de retorno fixo em DeFi, cada qual adotando mecanismos próprios para geração de retornos. O Pendle disponibiliza funcionalidades de retorno fixo e negociação de rendimento por meio do modelo de divisão de rendimento PT e YT, enquanto o Notional permite que usuários travem taxas de empréstimo em um mercado de empréstimo com taxa de juros fixa. Em comparação, o Pendle atende melhor à gestão de ativos de retorno e à negociação de taxas de juros, ao passo que o Notional é especializado em cenários de empréstimo com taxa de juros fixa. Em conjunto, ambos impulsionam o mercado de retorno fixo em DeFi, cada um se destacando por abordagens exclusivas na estrutura dos produtos, no design de liquidez e nos segmentos de usuários-alvo.
2026-04-21 07:34:06
O que significam PT e YT em Pendle? Uma análise detalhada do mecanismo de divisão de retorno
intermediário

O que significam PT e YT em Pendle? Uma análise detalhada do mecanismo de divisão de retorno

PT e YT são os dois tokens de rendimento fundamentais do protocolo Pendle. O PT (Principal Token) representa o principal de um ativo de rendimento, costuma ser negociado com desconto e é resgatado por seu valor nominal na data de vencimento. O YT (Yield Token) representa o direito ao rendimento futuro do ativo e pode ser negociado para capturar retornos antecipados. Ao segmentar ativos de rendimento em PT e YT, a Pendle estruturou um mercado de negociação de rendimento no DeFi, permitindo que usuários assegurem retornos fixos, especulem sobre as oscilações do rendimento e gerenciem o risco associado ao rendimento.
2026-04-21 07:18:16
Morpho vs Aave: Análise comparativa dos mecanismos e diferenças estruturais nos protocolos de empréstimo DeFi
iniciantes

Morpho vs Aave: Análise comparativa dos mecanismos e diferenças estruturais nos protocolos de empréstimo DeFi

A principal diferença entre Morpho e Aave está nos mecanismos de empréstimo que cada um utiliza. Aave adota o modelo de pool de liquidez, enquanto Morpho evolui esse conceito ao implementar um mecanismo de correspondência P2P, proporcionando uma melhor adequação das taxas de juros dentro do mesmo mercado. Aave funciona como um protocolo de empréstimo nativo, oferecendo liquidez básica e taxas de juros estáveis. Morpho atua como uma camada de otimização, elevando a eficiência do capital ao reduzir o spread entre as taxas de depósito e de empréstimo. Em essência, Aave é considerada infraestrutura, e Morpho é uma ferramenta de otimização de eficiência.
2026-04-03 13:09:13
Tokenomics UNITAS: mecanismos de incentivo, distribuição de oferta e valor do ecossistema
iniciantes

Tokenomics UNITAS: mecanismos de incentivo, distribuição de oferta e valor do ecossistema

UNITAS (UP) é o token nativo do protocolo Unitas, utilizado principalmente para distribuição de incentivos, coordenação do ecossistema e possíveis funções de governança. A tokenomics estimula a adoção e o crescimento da stablecoin USDu ao direcionar tokens para usuários, provedores de liquidez e participantes do ecossistema. Ao contrário das stablecoins tradicionais, UNITAS não realiza ancoragem de preço diretamente. Em vez disso, atua como uma camada de incentivo que conecta mecanismos de geração de retorno à expansão do protocolo, estabelecendo um ciclo de valor “usar–incentivar–crescer”.
2026-04-08 05:19:50
Análise da Tokenomics do JTO: Distribuição, Utilidade e Valor de Longo Prazo
iniciantes

Análise da Tokenomics do JTO: Distribuição, Utilidade e Valor de Longo Prazo

JTO é o token nativo de governança da Jito Network. Como componente essencial da infraestrutura de MEV no ecossistema Solana, JTO concede direitos de governança e vincula os interesses de validadores, stakers e searchers por meio dos retornos do protocolo e incentivos do ecossistema. A oferta total do token, de 1 bilhão, foi planejada para equilibrar incentivos de curto prazo com o crescimento sustentável no longo prazo.
2026-04-03 14:06:47
0x Protocol vs Uniswap: quais são as diferenças entre os protocolos de livro de ordens e o modelo AMM?
intermediário

0x Protocol vs Uniswap: quais são as diferenças entre os protocolos de livro de ordens e o modelo AMM?

Tanto o 0x Protocol quanto o Uniswap são projetados para a negociação descentralizada de ativos, mas cada um adota mecanismos de negociação distintos. O 0x Protocol utiliza uma arquitetura de livro de ordens off-chain com liquidação on-chain, agregando liquidez de múltiplas fontes para fornecer infraestrutura de negociação para carteiras e DEXs. Já o Uniswap segue o modelo de Maker de mercado automatizado (AMM), facilitando swaps de ativos on-chain por meio de pools de liquidez. A principal diferença entre ambos está na organização da liquidez. O 0x Protocol prioriza a agregação de ordens e o roteamento eficiente das negociações, sendo ideal para oferecer suporte de liquidez essencial a aplicações. O Uniswap utiliza pools de liquidez para proporcionar serviços diretos de swap aos usuários, consolidando-se como uma plataforma robusta para execução de negociações on-chain.
2026-04-29 03:48:20