ZK-Rollup: Zero-Knowledge-Skalierung für Ethereum mit zkSync, Scroll, Linea
ZK-Rollups gelten als die Zukunft der Ethereum-Skalierung. Anders als Optimistic Rollups (Arbitrum, Optimism, Base) nutzen ZK-Rollups kryptografische Zero-Knowledge-Beweise, die mathematische Gültigkeit garantieren - ohne 7-Tage-Withdrawal-Wartezeit. Mai 2026 verwalten die Top-5 ZK-Rollups (zkSync Era, Linea, Scroll, Polygon zkEVM, StarkNet) zusammen rund 7 Milliarden USD TVL. Dieser Ratgeber erklärt die Mechanik, vergleicht ZK mit Optimistic und zeigt DACH-Anlegern, wann ZK-Rollups die richtige Wahl sind.
Was ist ein ZK-Rollup?
Ein ZK-Rollup ist eine Ethereum-Layer-2-Lösung, die zwei Dinge tut:
- Rollup: Tausende Transaktionen werden off-chain (in einer separaten Chain) ausgeführt und gebündelt.
- Zero-Knowledge-Proof: Ein kryptografischer Beweis wird auf Ethereum L1 gepostet, der mathematisch garantiert, dass alle gebündelten Transaktionen gültig sind.
Vorteile gegenüber Ethereum L1:
- 100-1000x niedrigere Gas-Kosten (0,01-0,20 USD vs 5-50 USD).
- Höhere Throughput (1000+ TPS vs 15 TPS).
- Bitcoin-Layer-1-Sicherheit erhalten (Beweis wird auf Ethereum verifiziert).
Vorteile gegenüber Optimistic Rollups:
- Sofortige Finalität nach ZK-Beweis-Verifikation (statt 7-Tage-Challenge-Periode).
- Höhere kryptografische Sicherheit (Beweis ist mathematisch garantiert, statt von Fraud-Detection abhängig).
- Weniger Vertrauen in Sequencer erforderlich (Beweis garantiert Gültigkeit).
Zero-Knowledge-Proofs einfach erklärt
ZK-Proofs sind kryptografische Beweise mit einer einzigartigen Eigenschaft: sie beweisen, dass eine Aussage wahr ist, ohne die Aussage selbst zu offenbaren. Klassisches Beispiel: Sie können beweisen, dass Sie das Passwort kennen, ohne das Passwort zu verraten.
Im ZK-Rollup-Kontext bedeutet das:
- Der Rollup-Operator (Sequencer) bündelt 1000 Transaktionen off-chain.
- Der Operator generiert einen ZK-Proof, der mathematisch beweist: alle 1000 Transaktionen sind gültig (richtige Signaturen, ausreichendes Guthaben, korrekte State-Übergänge).
- Der ZK-Proof wird auf Ethereum L1 gepostet (eine kleine Bytes-Menge).
- Ethereum L1 verifiziert den Proof in Millisekunden (eine einzige kryptografische Berechnung).
- Wenn der Proof gültig ist, sind alle 1000 Transaktionen sofort final.
- Wenn der Proof ungültig ist, wird der Block abgelehnt - der Operator kann nicht betrügen.
Zwei Hauptarten von ZK-Proofs:
- SNARKs (Succinct Non-Interactive Arguments of Knowledge): Kleine Beweise (200-500 Bytes), schnelle Verifikation. Verwendet von zkSync, StarkNet (in modifizierter Form). Benötigt Trusted Setup.
- STARKs (Scalable Transparent Arguments of Knowledge): Größere Beweise (50-100 KB), benötigt kein Trusted Setup, Quantum-resistent. Verwendet von StarkNet.
Für Endnutzer sind die technischen Details meist irrelevant - was zählt, ist die Sicherheit und Geschwindigkeit. Mehr im Smart-Contract-Erklaerer.
ZK-Rollup vs Optimistic Rollup: Direkter Vergleich
| Kriterium | ZK-Rollup | Optimistic Rollup |
|---|---|---|
| Validierungs-Modell | Validity Proof (kryptografisch) | Fraud Proof (Challenge-Periode) |
| Finalität | Sofort (nach Proof-Verifikation) | 7 Tage (Challenge-Periode) |
| Withdrawal-Zeit zu L1 | 10-30 Min | 7 Tage |
| Proof-Generation-Kosten | Hoch (rechenintensiv) | Niedrig (kein Proof bei Optimistic) |
| Gas-Kosten | 0,01-0,20 USD | 0,05-0,30 USD |
| EVM-Kompatibilitaet | EVM-Equivalent oder Compatible | EVM-Equivalent (Standard) |
| Sicherheits-Modell | Kryptografische Garantie | Optimistische Annahme + Fraud-Detection |
| Live seit | 2023-2024 (Mainstream) | 2021 (Arbitrum, Optimism) |
| TVL Mai 2026 | ~7 Mrd USD zusammen | ~15 Mrd USD zusammen |
| DeFi-Integration | Wachsend | Sehr breit |
Mehr im Layer-2-Erklaerer und im Arbitrum-Erklaerer.
Top-ZK-Rollups 2026 im Detail
zkSync Era (Matter Labs)
- TVL: ~3 Mrd USD (groesster ZK-Rollup)
- Launch: März 2023
- EVM-Status: EVM-Compatible (Solidity-Verträge funktionieren mit kleinen Anpassungen)
- USP: Fokus auf UX, ZK Stack für eigene ZK-Chains
- Token: ZK (Marktkapitalisierung rund 800 Mio USD)
- DApps: Aave V3, Curve, Uniswap V3, Pancakeswap, weitere
Linea (ConsenSys)
- TVL: ~1,5 Mrd USD
- Launch: August 2023
- EVM-Status: EVM-Equivalent (Solidity-Verträge funktionieren unverändert)
- USP: MetaMask-Integration, ConsenSys-Backed
- Token: Noch nicht gelauncht (geplant 2026/2027)
- DApps: Aave, Uniswap, Velocore, Mendi Finance, weitere
Scroll
- TVL: ~1 Mrd USD
- Launch: Oktober 2023
- EVM-Status: Byte-genau EVM-Equivalent (höchste Kompatibilitaet)
- USP: Forschungs-fokussiert, vollstaendige Ethereum-Aequivalenz
- Token: SCR (gelauncht Q4 2024)
- DApps: Aave, Uniswap V3, Compound, weitere
Polygon zkEVM
- TVL: ~800 Mio USD
- Launch: März 2023
- EVM-Status: EVM-Equivalent
- USP: Polygon-Brand, breite Wallet-Integration
- Token: MATIC/POL (gemeinsam mit Polygon-Ökosystem)
- DApps: Aave, QuickSwap, weitere
StarkNet (StarkWare)
- TVL: ~500 Mio USD
- Launch: November 2021 (Mainnet)
- EVM-Status: Custom VM (Cairo-Sprache, nicht EVM-kompatibel)
- USP: Mathematisch eleganteste ZK-Architektur, beste Performance
- Token: STRK (Marktkapitalisierung rund 1 Mrd USD)
- DApps: Ekubo, JediSwap, mySwap, viele native Cairo-DApps
Weitere ZK-Rollups
- Mantle: Hybride Architektur, TVL rund 200 Mio USD.
- Taiko: Type-1-zkEVM (höchste Aequivalenz), TVL rund 150 Mio USD.
- Aleo: Privacy-fokussierte ZK-Chain, TVL rund 100 Mio USD.
- zkLink: Multi-Chain-ZK-Rollup mit Cross-Chain-DEX, TVL rund 50 Mio USD.
- Loopring: Spezialisiert auf ZK-DEX und ZK-Payments, TVL rund 80 Mio USD.
EVM-Kompatibilitaet: Die wichtigste Klassifikation
Vitalik Buterin hat 2022 eine Klassifizierung von zkEVMs nach Aequivalenz vorgeschlagen:
- Type 1 (Full Ethereum Equivalence): Identisch mit Ethereum, jeder Vertrag laeuft unveraendert, Proof-Generation aufwendigsten. Beispiel: Taiko.
- Type 2 (EVM Equivalence): Bytecode-genau identisch mit EVM, minimale Konsens-Aenderungen. Beispiele: Scroll, Polygon zkEVM.
- Type 3 (Almost EVM Equivalent): Solidity laeuft, einige Pre-Compiles oder VM-Details abweichend. Beispiel: zkSync Era.
- Type 4 (High-Level Language Equivalent): Solidity-Quelltext kompiliert zu eigenem Bytecode. Beispiele: zkSync Era (frueher), Polygon zkEVM (frueher).
- Type 5+ (Custom VM): Eigene Smart-Contract-Sprache, hohe Lernkurve aber optimal optimiert. Beispiele: StarkNet (Cairo), Aleo (Leo).
Trade-off: niedrigere Type-Nummer = bessere Kompatibilität aber hoehere Proof-Kosten. Höhere Type-Nummer = niedrigere Proof-Kosten aber niedrigere Kompatibilität. Für DeFi-Apps ist Type 1-3 optimal, fuer hochmoderne ZK-spezifische Apps Type 5+.
DeFi auf ZK-Rollups
Stand Mai 2026 ist DeFi auf ZK-Rollups noch weniger entwickelt als auf Optimistic Rollups:
- Aave: Verfügbar auf zkSync Era, Linea, Scroll. TVL deutlich kleiner als Arbitrum (200M vs 2B USD).
- Uniswap: Verfügbar auf zkSync Era, Linea, Scroll, Polygon zkEVM. Wachsende Liquidität.
- Curve: Verfügbar auf zkSync Era. Multi-Chain-Expansion.
- Pancakeswap: Auf zkSync Era und Linea.
- Native ZK-DEX: Velocore (Linea), Ekubo (StarkNet), JediSwap (StarkNet), SpaceFi (zkSync).
Wer aktive DeFi-Aktivität sucht, ist meist auf Arbitrum oder Base (Optimistic Rollups) besser bedient. Für sehr günstige Transaktionen oder spezifische ZK-DApps sind ZK-Rollups attraktiv.
Wallet-Setup für ZK-Rollups
Die meisten ZK-Rollups erfordern einen Custom-Network-Eintrag in EVM-kompatiblen Wallets. Beispiele:
| ZK-Rollup | RPC-URL | Chain-ID |
|---|---|---|
| zkSync Era | https://mainnet.era.zksync.io | 324 |
| Linea | https://rpc.linea.build | 59144 |
| Scroll | https://rpc.scroll.io | 534352 |
| Polygon zkEVM | https://zkevm-rpc.com | 1101 |
| Mantle | https://rpc.mantle.xyz | 5000 |
| StarkNet | https://starknet-mainnet.public.blastapi.io | SN_MAIN |
| Taiko | https://rpc.mainnet.taiko.xyz | 167000 |
ChainATM listet die populärsten ZK-Rollups standardmäßig vor-konfiguriert. MetaMask und Rabby benötigen manuellen Custom-Network-Eintrag.
Withdrawals von ZK-Rollups
Der größte UX-Vorteil von ZK-Rollups gegenüber Optimistic Rollups ist die Withdrawal-Zeit:
- Optimistic Rollup (Arbitrum, Optimism, Base): 7 Tage Wartezeit für native Withdrawal zu Ethereum L1. Drittanbieter-Bridges (Across, Hop) erlauben Sekunden-Withdrawals mit kleiner Gebühr.
- ZK-Rollup (zkSync, Linea, Scroll): 10-30 Min Wartezeit für native Withdrawal nach ZK-Beweis-Verifikation. Drittanbieter-Bridges optional für noch schnellere Withdrawals.
Für regelmäßige DeFi-Trader ist die schnellere Withdrawal-Zeit ein praktischer Vorteil von ZK-Rollups. Bei großen Beträgen können die 7 Tage bei Optimistic eine relevante Liquiditäts- Einschränkung sein.
Wann ZK-Rollups die richtige Wahl sind
- Niedrige Gas-Kosten erwünscht: Mantle ist mit unter 0,01 USD pro Transaktion einer der günstigsten ZK-Rollups.
- Schnellere Finalität wichtig: Bei aktivem Trading oder Cross-Chain-Operationen mit schnellem Withdrawal.
- Privacy-Anwendungen: Aleo bietet Privacy-by-Default durch ZK-Architektur.
- StarkNet-Cairo-Apps: Für hochmoderne DApps, die spezifische ZK-Features nutzen.
- Linea bei MetaMask-Default: ConsenSys-MetaMask integriert Linea als Default-L2 in zukünftigen Updates.
Für die meisten DACH-Anleger sind Arbitrum oder Base (Optimistic) heute noch praktikabler wegen breiterer DeFi-Liquidität. Wer aber an der vordersten Front der L2-Entwicklung sein will, sollte zkSync Era, Linea oder Scroll im Auge behalten.
Steuerliche Behandlung in Deutschland
ZK-Rollup-Transaktionen werden steuerlich wie alle Krypto-Transaktionen nach Paragraf 23 EStG behandelt:
- L1-zu-ZK-Rollup-Bridge: Steuerlich umstritten. Konservativ: Veräußerung des Original-Tokens. Liberal: Transport derselben wirtschaftlichen Einheit.
- Transaktionen auf ZK-Rollup: Wie reguläre Krypto-Transaktionen behandelt, Tausche sind nach Paragraf 23 EStG steuerpflichtige Veräußerungen.
- Withdrawal zu L1: Wieder steuerlich umstritten, analog Bridge.
Steuer-Tools wie CoinTracking, Blockpit unterstuetzen die meisten ZK-Rollups via API-Anbindung, aber spezifische ZK-Rollup-Features (Custom-VM-Tokens wie Cairo auf StarkNet) sind noch nicht vollstaendig automatisiert. Mehr im Krypto-Steuer-Ratgeber.
Häufige Fragen zu ZK-Rollups
Was ist ein ZK-Rollup einfach erklärt?
Ein ZK-Rollup ist eine Ethereum-Layer-2-Lösung, die tausende Transaktionen off-chain bündelt und nur einen kryptografischen Zero-Knowledge-Beweis auf Ethereum L1 postet. Das Wort Zero-Knowledge bedeutet: der Beweis garantiert mathematisch, dass alle Transaktionen gültig sind, ohne die einzelnen Transaktions-Details zu offenbaren. Der Vorteil gegenüber Optimistic Rollups: keine 7-Tage-Withdrawal-Wartezeit, da der ZK-Beweis Sofort-Finalität garantiert. Top-ZK-Rollups Mai 2026: zkSync Era (3 Mrd USD TVL), Linea (1,5 Mrd USD), Scroll (1 Mrd USD), Polygon zkEVM (800 Mio USD), StarkNet (500 Mio USD).
Was ist der Unterschied zwischen ZK-Rollup und Optimistic Rollup?
Drei Hauptunterschiede: 1) Validierungs-Modell: ZK-Rollups beweisen Gültigkeit kryptografisch (validity proof), Optimistic Rollups gehen von Gültigkeit aus und erlauben Challenge-Periode (fraud proof). 2) Withdrawal-Zeit: ZK-Rollups erlauben sofortige Withdrawals (Beweis ist sofort verifiziert), Optimistic Rollups erfordern 7-Tage-Wartezeit. 3) Komplexitaet und Kosten: ZK-Proof-Generation ist rechenintensiv und teurer, Optimistic-Setup einfacher und billiger. ZK gilt langfristig als überlegen (schnellere Finalität, höhere Sicherheit), Optimistic ist heute reifer und bekannter (Arbitrum, Optimism).
Welche ZK-Rollups sind 2026 am besten?
Top-5 ZK-Rollups nach TVL Mai 2026: 1) zkSync Era (3 Mrd USD, Matter Labs, fokussiert auf UX). 2) Linea (1,5 Mrd USD, ConsenSys, MetaMask-Integration). 3) Scroll (1 Mrd USD, Bytecode-kompatibel mit Ethereum). 4) Polygon zkEVM (800 Mio USD, EVM-Equivalent). 5) StarkNet (500 Mio USD, Cairo-Sprache, mathematisch elegantester). Weitere: Mantle, Taiko, Aleo (privacy-fokussiert), zkLink. Wahl haengt vom Anwendungsfall ab: zkSync fuer UX, Linea fuer MetaMask-Integration, Scroll fuer EVM-Migration, StarkNet fuer hochmoderne Apps.
Wie funktionieren Zero-Knowledge-Proofs?
ZK-Proofs sind kryptografische Beweise, die zeigen, dass eine Aussage wahr ist, ohne die Aussage selbst zu offenbaren. Vereinfacht: Sie können beweisen, dass Sie ein Passwort kennen, ohne das Passwort zu verraten. Im ZK-Rollup-Kontext: der Rollup-Operator beweist, dass alle gebündelten Transaktionen gültig sind (richtige Signaturen, ausreichendes Guthaben, korrekte State-Übergänge), ohne die Details preiszugeben. Ethereum L1 verifiziert nur den Proof (Millisekunden), nicht die einzelnen Transaktionen. Das ist die mathematische Magie hinter ZK-Skalierung.
Was ist EVM-Kompatibilitaet bei ZK-Rollups?
ZK-Rollups unterscheiden sich darin, wie kompatibel sie mit der Ethereum-EVM sind: 1) EVM-Equivalent (Scroll, Polygon zkEVM): byte-genau identisch mit EVM, jeder Solidity-Vertrag laeuft unveraendert. 2) EVM-Compatible (zkSync Era): Solidity wird zu zkSync-Bytecode kompiliert, fast alle Verträge funktionieren mit kleinen Aenderungen. 3) Custom VM (StarkNet, Aleo): Eigene Smart-Contract-Sprache (Cairo bei StarkNet), höhere Lernkurve aber theoretisch bessere ZK-Performance. Fuer Migration bestehender Apps ist EVM-Equivalent am einfachsten, fuer maximale Performance Custom VM.
Sind ZK-Rollups schon mainstream-bereit?
Teilweise. Stand Mai 2026: ZK-Rollups haben rund 7 Mrd USD TVL zusammen, im Vergleich zu Optimistic Rollups mit 15 Mrd USD (Arbitrum + Optimism + Base). DeFi-Integration ist auf ZK-Rollups noch nicht so vollständig wie auf Optimistic (Aave, Uniswap, Curve sind erst seit 2024-2025 voll integriert). Wallet-Unterstützung ist gut (MetaMask, ChainATM, Rabby unterstützen alle Top-ZK-Rollups). Performance ist exzellent (Sub-Sekunden-Confirmation). Trend: ZK-Rollups gewinnen kontinuierlich Marktanteile, 2027-2028 könnte das Verhältnis kippen.
Was kostet eine Transaktion auf ZK-Rollups?
Sehr günstig. Mai 2026 typisch: ETH-Transfer 0,01-0,05 USD, ERC-20-Transfer 0,02-0,08 USD, DEX-Swap 0,05-0,20 USD. Vergleichbar mit Optimistic Rollups oder leicht teurer (ZK-Proof-Generation hat Overhead). Mantle ist mit 0,001-0,01 USD pro Transaktion einer der günstigsten ZK-Rollups. Im Vergleich zu Ethereum L1 (5-50 USD pro Transaktion) ist die Ersparnis 100-1000x. Für aktive DEX-Trader sind ZK-Rollups die optimale Wahl bei Kosten plus schnellerer Finalitaet.
Brauche ich eine neue Wallet für ZK-Rollups?
Nein, EVM-kompatible Wallets wie ChainATM, MetaMask, Rabby, Coinbase Wallet, Trust Wallet können alle ZK-Rollups via Custom-Network-Eintrag hinzufügen. Setup: Network-RPC-URL eintragen (z.B. https://mainnet.era.zksync.io fuer zkSync, https://rpc.linea.build fuer Linea). Dann funktionieren die ZK-Rollups wie Ethereum, aber mit niedrigeren Gas-Kosten. ChainATM listet die populärsten ZK-Rollups standardmaessig. Hardware-Wallets wie Ledger und Trezor unterstützen ZK-Rollups via MetaMask-Integration.
Weiterführende Artikel
- Layer-2: Allgemeiner Ueberblick
- Arbitrum: Optimistic Rollup-Alternative
- Optimism: Optimistic Rollup
- Base: Coinbase L2
- Smart Contracts
- Gas-Gebuehren: L1 vs L2-Vergleich
- Krypto Bridge: L1-zu-L2-Transfer
- Krypto-Wallets im Vergleich
ZK-Rollups mit ChainATM
ChainATM unterstuetzt alle Top-ZK-Rollups (zkSync Era, Linea, Scroll, Polygon zkEVM, Mantle) standardmaessig vorkonfiguriert. EVM-kompatibel via Custom-Network, Passkey-Sicherheit, Smart-Contract-Risikobewertung bei jeder Bridge- und DApp-Interaktion. Mehr auf chain-atm.com.
