# 项目调研丨Aztec Network研究报告

By [Web3CN](https://paragraph.com/@web3cn-pro) · 2023-04-28

---

**目录**

**一、项目简介**

**二、项目愿景**

**三、特色和优势**

**1.隐私性**

**2.PLONK证明系统**

**四、发展历史**

**五、团队背景**

**六、融资信息**

**七、发展成果**

**1.PLONK证明系统**

**2.Aztec Connect**

**3.zk.money**

**4.Noir**

**八、经济模型**

**九、基本面及行业分析**

**十、分析与机会**

一．项目简介
------

Aztec Network 是以太坊上第一个私有 zk-rollup，帮助去中心化应用获得隐私和扩展性。Aztec 的 rollup 由业界标准的 Plonk 证明机制保护，且正被应用在领先的零知识扩容项目。项目成立以来致力于通过零知识证明技术实现经济实惠、具有隐私保障的DeFi服务。

二．项目愿景
------

Aztec的愿景是 “Encryption（加密） for all”，即让所有人都享受隐私保护。Aztec的目标是通过使以太坊完全加密来大幅扩展其功能，从而实现以太坊最初的承诺——建立一个去中心化和可验证的世界计算机。以太坊为什么需要完全加密？从区块链“不可能三角”的角度来说，只有同时满足了去中心化、安全性和可扩展性的区块链才是完善的链。在安全性（涉及隐私）方面，以太坊还不够完善。未加密的区块链不仅本质上暴露了隐私，还需要大量冗余来计算和验证交易的合法性。

Aztec正在构建一个加密的以太坊网络，包括与投资方a16z合作资助下一代加密架构的开发，让用户遵循区块链规则的同时不泄露任何个人信息，目的是让以太坊应用程序可验证、无需信任和安全。

CEO Zac Williamson说到：“我们正在构建一种革命性的技术，它可以改变我们在线上互动的方式，其中最终用户是客户而不是产品。端到端加密区块链保护个人，消除了中心化金融系统的必要性。”

三、特色和优势
-------

### 1、隐私性

Aztec最为人称道的特色和优势是它的隐私性。和所有zk Layer2项目一样都着重隐私保护，Aztec的隐私保障在于其采用了ZK-ZK Rollup（ZK²）的技术方案。其隐私实现的总体方式和Zcash类似，都通过Rollup技术共享以太坊的安全性。

ZK-ZK Rollup的技术原理是什么？举例来说，当用户将余额转移到 Aztec 时，智能合约会向用户发出一个以“zk（零知识证明）”开头的等价代币。例如，如果你将 100 个 ETH 转移到 Aztec，它将消耗 100 个 ETH 同时向你发出 100 个 zkETH 作为回报，且zkETH 可以 1 比 1 兑换 ETH。

之后，智能合约以不同于主网的方式存储 zkETH，它作为类似银行票据的存在（不是资金余额）被网络追踪。因此，你的 100 个 zkETH 将被存储为你拥有的票据形式。

但这些票据是加密的。无人知晓你的每张票据面值、谁是这种票据的所有者。同时，你作为票据的拥有者，掌握着解密票据的私钥以显示票据包含的金额和你是否是合法的拥有者。你可以在任何时候使用它来赎回你的 ETH。

![](https://storage.googleapis.com/papyrus_images/6bead5d7979db243458ca865674a63cefbec677d58b1a0de3cdcd2d4081a44a7.png)

Aztec如何通过Rollup技术共享以太坊的安全性，同时又实现对网络活动的隐私保障？

一般常规的ZK Rollup利用SNARKs的“简洁性”属性扩展拥堵的以太坊，这种技术允许将大量交易“Rollup”为一笔聚合交易，这样导致以太坊网络可以一次执行100笔或1000笔交易，但花费的gas成本只需要一笔以太坊的交易费用。Aztec不止于此。

Aztec的ZK-ZK Rollup技术方案包含了两层SNARKs：

1)“低层”ZK-SNARKs每个都代表了一笔隐私交易；

2)“上层”ZK-SNARKs（即Rollup SNARK），则简洁地证明了低层SNARK的正确性；

也就是说，当用户在Aztec网络进行交易时，网络只需创建低层”SNARKs（隐私交易）便可保障交易隐私（获得zkETH的过程），不需要再将“上层”汇总为ZK（零知识），“上层”ZK-SNARKs只需要进行验证是否正确即可。这当中需要花费高昂的成本来检查隐私交易，并用一个简洁的rollup证明来替换它们，然后它的成本就会分摊给所有的交易行为。

![100笔交易“Rollup”到单个SNARK证明](https://storage.googleapis.com/papyrus_images/4b6be614c9dec6681f6d12f0712e20aa65705e4a6058d274c9d8f78a01c2ae5e.png)

100笔交易“Rollup”到单个SNARK证明

原本rollup理论上可以达到2000 tps，但由于兼顾隐私性，Aztec网络在以太坊主网上以100 tps运行。

### 2、PLONK证明系统

Aztec Network的SNARK证明来源于 CTO Zac Williamson和现任首席科学家Ariel Gabizon创建的称为PLONK证明系统的最新数学成果。PLONK全名是Permutations over Lagrange-bases for Oecumenical Noninteractive arguments of Knowledge，是一种高效的零知识证明技术，不仅被 Aztec 采用，还被 Mina、Dust、zkSync、Polygon Zero 等平台采用。

PLONK证明系统基于PlonK算法，是一种实现了Universal的零知识证明算法（Universal的初始可信设置只需要一次，且可在原有基础上直接迭代）。目的仍然是在于解决区块链的隐私问题。

以太坊创始人Vitalik曾表述过PLONK证明系统的优越性，“虽然对于通用零知识证明协议的改进已经持续多年，但是PLONK（以及更复杂但较早的SONIC和最近的Marlin）带来了一系列增强功能，这些增强功能可能会极大地提高这些类型证明在普遍情况下的可用性和进展。”

为了加强隐私保障问题，PLONK证明系统实现了两个“改进”：

第一个改进是：尽管PLONK仍需要类似于Zcash中SNARKs所需的受信任设置过程，但它是一个“通用且可更新”的受信任设置。这意味着两件事：首先，在您想要证明有关每个程序时不再需要单独进行受信任设置，整个方案只需要进行一次受信任设置即可使用；其次，在多个参与者之间存在一种方式可以参与到安全设定中——只要其中任何一个人是诚实的，则此多方过程就是安全的，并且此多方过程完全按顺序进行。

第二个改进是：它所依赖的“高级加密（fancy cryptography）”只有一个称为“多项式承诺”的标准化组件，PLONK使用基于可信设置和椭圆曲线配对的“Kate承诺（Kate commitments）”，使得开发者可以将其替换为例如FRI（这将使PLONK成为一种STARK）或DARK（基于隐藏阶群）的其它方案。这意味着PLONK在理论上可以与任何（可实现的）证明大小和安全性假设之间实现权衡、兼容。

![](https://storage.googleapis.com/papyrus_images/69a34351ecdfad86b5780b515d9d46066829362dbae98da97622a62b8f0bc365.png)

Aztec CEO兼联合创始人Zac Williamson表示，发明PLONK（定义范式的通用 zk-SNARK）展示了我们生产与抱负相匹配的技术能力：解锁整个区块链应用程序宇宙，这是没有隐私就无法存在的。

四、发展历史
------

Aztec 最初作为区块链机构融资平台成立，后来转向开发 ZK 技术。它于2017年成立， 2019 年发布了 PlonK，2021 年发布了 zk.money，2022 年发布了 Aztec Connect，并计划于 2023 年 Q2 推出 Noir。

![](https://storage.googleapis.com/papyrus_images/616bfd5bb0f4f2622c99c9cb11ccc93449e2d19289cfec3c386eebacf60aa8ae.png)

五、团队背景
------

Aztec公司总部位于伦敦，由Zac Williamson和Thomas Walton-Pocock（已离开） 于 2017 年创立。

Aztec的核心团队具备强大的技术能力，其底层证明系统PLONK的三位合作者中的两位均在Aztec。

CEO Zac Williamson是牛津大学粒子物理学博士，PLONK发明者之一，曾在CERN（欧洲核子研究中心）和T2K（日本一个粒子物理学实验）担任物理学家。

CPO产品总监Joe Andrews，伦敦帝国学院材料科学工学士，曾在硅谷的餐饮创业公司Radish担任CTO。

CTO首席科学家Ariel Gabizon，以色列魏兹曼研究所（Weizmann Institute）计算机博士，曾在Zcash担任研究员和工程师，也是PLONK的发明者之一。

另外团队还包括合作主管Lisa Cuesta、增长主管Jon Wu等人。

六、融资信息
------

2018年11月，Aztec Network公布了由Consensys领投的210万美元种子轮融资；

2019年9月，Aztec Network也公布过一轮种子轮融资，但未披露金额。

2021年12月，阿兹特克网络从Paradigm获得1700万美元A轮融资，以将可编程隐私引入Web3。本轮融资由Paradigm领投，现有合作伙伴a\_capital、Ethereal Ventures和Libertus Capital加投，并得到Variant Fund、Nascent、IMToken、Scalar Capital、Defi Alliance、IOSG Ventures和ZK Validator等知名机构的跟投，同时还包括Anthony Sassano、Stani Kulechov、Bankless、Defi Dad 以及 Vitalik Buterin在内的顶级天使投资人。A轮融资的收益将用于网络去中心化、Aztec Connect Grants以及零知识证明系统的持续开发。

2022年12月，Aztec Network获得由a16z领投的1亿美元B轮融资，A Capital、King River、Variant、SV Angel、Hash Key、Fenbushi和AVG参投。

七、发展成果
------

Aztec的发展成果，目前可简单理解为一是基于产品体系的发展成果，体现为基于底层的PLONK证明系统（产品zk.money），实现账户间的匿名交易，并通过Aztec Connect的嫁接实现和Defi项目的隐私交互。二是Aztec Connect生态系统。具体来说发展成果如下：

### 1、PLONK证明系统

PLONK证明系统是Aztec Network的发展成果，具体详情在本报告“特色和优势”一节中有所论述，此处不再赘述。

值得补充的是Aztec的智能合约，它在底层设计上奠定了坚实的基础，具备三个板块：

1.  AZTEC密码引擎 (ACE)：ACE可以被认为是 Aztec 智能合约系统的“⼤脑”，它负责协调智能合约。具体来说，ACE 有两个主要职责：
    

a.将 zk 证明的验证委托给适当的智能合约； b.从成功验证的证明中处理状态、更新指令; 2. 证明验证器：每个零知识证明都有⼀个证明验证器合约。验证者有责任验证提供的证据，从⽽确认提议⾏动的合法性。

1.  zkAsset：可以被认为是 ERC20 合约的机密版本，例如 zkDAI。它们⽤于将⽤⼾的资⾦存储在票据注册表中并执⾏机密交易。
    

![智能合约架构图](https://storage.googleapis.com/papyrus_images/b7720885aca4b89fdf47015fcc9202dc7a5fb6981bef0878c4dc6b22595d2f2b.png)

智能合约架构图

### 2、Aztec Connect

Aztec Connect于2022年7月7日正式上线，作为 DeFi 交易提供隐私保护的“桥梁”。它是以太坊DeFi生态系统的第一个“隐私桥梁”。对用户来说，Aztec Connect能使用户在以太坊上私密地访问世界级的DeFi服务，并节约高达100倍的成本。对开发者来说，可使用Aztec Connect SDK构建私有Ethereum应用程序，其开放工具Connect SDK将允许任何以太坊项目无需权限即可集成在Aztec网络，从而实现隐私保护和节省成本。

Aztec Connect 可以看作是一个针对 DeFi 的代理服务。任何人都可以将资金存入 Aztec 并仍然与以太坊主网协议交互，享受额外的隐私保护并节省成本。

Aztec Connect 的工作方式基于PLONK证明系统，原理是一样的。用户通过使用 Aztec 的 Rollup 合约作为代理，在 Aztec 网络内与以太坊服务进行交互。以DeFi服务为例，当一笔交易加密指令传递到 Aztec 的 Layer 1 Rollup合约时，该合约执行这些命令，Aztec通过zk-zk Rollup技术批处理交易，降低用户费用，并节省主网以太坊的成本。

由于 Aztec Connect 依赖以太坊作为执行环境，因此智能合约可以保存在主网，协议同时可以保持流动性，并同时维护以太坊生态系统的可组合性。

Aztec网络通过这样的zk-rollup技术集成，例如可以将Element的固定利率带到L2，带来的结果就是用户可以获得Element的固定利率，同时又节省了在L1交易时需要花费的高达80-90％的Gas费。

此外实现上述目标之外，更重要的是Aztec Connect的两个重要的基础设计优势：

1)无需重新部署核心合约。开发人员只需要编写一个简单的50-100行接口连接Aztec Network Layer 1智能合约即可。

2)保留第一层流动性。用户直接与第一层流动性互动，减少对第二层的碎片化和流动性泄漏。

当前，Aztec Connect生态系统包括诸多DeFi协议，如Aave、Curve、Lido、Element、Set Protocol、Compound和Liquity。通过 Aztec Connect，DeFi 协议可以集成隐私保护而不失互操作性。在由Aztec 资助的公司中，Nucleo、Trelis和zkGiving等平台也正在开发本地私有以太坊应用程序。

2023年3月21日，Aztec Network官方宣布其DeFi隐私桥项目Aztec Connect的存款功能已如期关闭，但用户仍将有一年的时间免费提款。

### 3、zk.money

zk.money是Aztec Network的第一个私人转账协议产品，是一种基于TypeScript的前端开发工具，允许任何人将隐私和成本节省集成到Ethereum应用程序中。自推出以来，zk.money 已经拥有超过75000注册用户、250000次交易次数和总存款达到1亿美元的交易量。

![](https://storage.googleapis.com/papyrus_images/4395a244927f2b76fad308bb588fa912ccd581fa84d048af6f739631d32bc729.png)

zk.money已集成部分 DeFi 协议，包括流动性质押协议 Lido 和固定利率协议 Element Finance。扩展的zk.money 功能，支持默认情况下具有隐私保护的 DeFi 交互，使用 Curve 购买 Lido 流动质押 Ether（stETH）并进入 Element Finance 的固定利率储藏室。

![](https://storage.googleapis.com/papyrus_images/e166dcc9dd352dc82639e185c3127c4f5a7f8d2671836b9d111d05f74e5af906.png)

完善后的zk.money，用户可以与Curve-Lido和Element桥接进行交互，在主网上享受流动性、完全隐私以及比Layer 1 Ethereum高达100倍的成本节省，后期还将支持用户喜爱的DeFi应用程序。

### 4、Noir

“为了实现可验证的加密新世界，我们彻底颠覆了编写加密区块链程序的范式，发明了一种称为Noir的零知识通用语言。”在推出Noir编程语言时，Aztec创始人这样表示。

![](https://storage.googleapis.com/papyrus_images/bf9b22501dd3c1c6690d8488bfb66d8166c94601a18460a97beadb0fe4c89e27.png)

Noir是Aztec Network的零知识通用语言，也是一种基于 Rust 的编程语言，用于创建和验证零知识证明，允许任何人编写零知识电路和构建可证明安全的加密应用程序。使用Noir，开发人员进行编写开发程序就像编写纯文本一样简单，因为基于熟悉的Rust语法进行开发，使得zk应用程序比以往更易读、更安全、更容易理解。Aztec团队称Noir是一项具有变革性的技术，“我们正在其周围建立一个完整的零知识生态系统”。

开发零知识应用程序并不像常规地想象一样简单，而是需要有一定的密码学等基础门槛。Noir语言的目的是解决这个问题，允许任何开发人员（而不仅仅是具有密码学知识的开发人员）构建零知识应用程序。

八．经济模型
------

Aztec 还没有发布Token经济模型，也没有发行原生Token。

九．基本面及行业分析
----------

自2023年3月13日起，Aztec Network停用 zk.money 和为其提供支持的基础设施 Aztec Connect。关闭Aztec Connect后，Aztec团队现在专注于开发2个相互关联的产品：支持零知识证明的通用开发语言Noir和他们的下一代加密 zkRollup——全新的隐私型区块链。预计2023年团队将为Aztec下一代区块链提供更多的 Noir功能和全套规范，2023年年底推出功能齐全的Noir语言和本地开发网络。从而让Noir成为可用于任何EVM链信息验证的、最为简洁且强大的零知识证明编程语言。

现在没有更多的协议可以与Aztec Network交互。

![](https://storage.googleapis.com/papyrus_images/a3140e31016a4fbc33d3189b9e432d2d5008ef9e308e2b6a212028a014e58d9f.png)

从TVL（总锁仓量）来看，Aztec Network在2022年3-5月持续保持1400万美元TVL的历史高点，此后便持续下降至300万美元的TVL。

![](https://storage.googleapis.com/papyrus_images/30fe480fcfe2b7ba7e9b8d7d3e255af97bf1cea2e842b6a423e356d5f7389229.png)

另从行业角度来看，在Layer2 ZK领域，经常和Aztec Network齐名的项目有Starkware、Zk-Sync等项目。

Aztec vs. Starkware/Zk-Sync

应该认为，Starkware和ZK-Sync注重解决以太坊的扩容问题——相比Aztec具有更高的TPS（每秒交易处理数），而Aztec Network的着重点在于解决隐私问题。Aztec目前也被看作是以太坊生态中特别关注隐私问题的Layer2解决方案。所以，从此可以看出它们并不是竞争者，反倒存在相互合作的空间。Aztec可以整合更多Layer2项目，让它们都具备强大的隐私保护特征。

从技术上来看，Aztec的隐私设计基于UTXO模型，不适于复杂的智能合约开发，目前的产品仅限于团队自己开发的zk.money，对于其它项目的集成主要通过Aztec Connect网关合约来实现。进一步表示了Aztec项目的着重点在于采用ZK技术实现一个具有隐私保护的网络世界。

十．风险与机会
-------

### 机会

Aztec的核心优势是“隐私”二字，体现在产品上实现了安全级别较高、且能够和Defi项目交互的隐私功能。隐私和扩容是Leyer2 ZK赛道的细分领域，一个相对完善的区块链也在于既实现可扩展性（可扩容）同时又提供隐私保护。在扩容方面有Polygon、Starkware和ZK-Sync等项目，但在隐私方面，专注于隐私赛道的建设和开发，Aztec Network是一位表现不凡的入场者。这既体现在团队本身的技术实力，也体现在知名投资机构A16Z等VC对它的押注。

### 风险

一体两面，特殊的隐私功能也在很大程度上限制了项目发展。一方面，Aztec依靠Aztec Connect实现对Defi项目的操作，在降低部署难度的同时也降低了灵活性，短期来看更适合操作单一、资本密集的项目。

另一方面，为了实现隐私保护（要求给每一笔交易都生成隐私证明），虽然项目通过zk Rollup方式分摊了存储空间，但Aztec网络的手续费在所有L2中仍然是最高的，对用户而言门槛也较高，更适合实力雄厚的大户。

这就考验Aztec后期的发展策略，包括如何实现相对较低的手续费同时又不牺牲隐私保护，如此在Layer2一众项目中会占得优势。Aztec的远期目标是实现所有智能合约的隐私交互，如果预期朝着这样的方向发展，Aztec Network的机会仍然具有深厚潜力。

参考： [https://medium.com/aztec-protocol/aztec-network-raises-17-million-series-a-from-paradigm-to-bring-programmable-privacy-to-web3-beb2982a92f3](https://medium.com/aztec-protocol/aztec-network-raises-17-million-series-a-from-paradigm-to-bring-programmable-privacy-to-web3-beb2982a92f3) [https://aicoin.app/article/327128.html](https://aicoin.app/article/327128.html) [https://vitalik.ca/general/2019/09/22/plonk.html](https://vitalik.ca/general/2019/09/22/plonk.html)

编辑：[YuanShan@Web3CN.Pro](mailto:YuanShan@Web3CN.Pro)

声明：web3中文编辑作品，内容仅代表作者立场，且不构成投资建议，请谨慎对待，如文章/素材有侵权，请联系官方客服处理。

---

*Originally published on [Web3CN](https://paragraph.com/@web3cn-pro/aztec-network)*
