Starknet 是什么?基于 Cairo 的 ZK Rollup 以太坊扩容完整指南(2026)

Starknet 如何用 Cairo 与 STARK 证明扩容以太坊:ZK 有效性 Rollup、原生账户抽象、STRK 质押与比特币双代币模型详解。

本文由英文原文机器翻译并经结构校验。如有歧义,请以 英文原文 为准。

目录

几乎每一条以太坊 Layer 2 为了扩容都做了同样的取舍:尽可能地照搬 EVM,好让 Solidity 开发者有宾至如归之感。Starknet 押了反向的注。它彻底抛弃了 EVM,构建了自己的语言和虚拟机,并采用了一套业界大多数人认为过重、难以投入生产的证明系统——STARK。它的赌注是:如果你把整个技术栈都围绕可证明性来设计,而不是事后改造,你就能每份证明证明多得多的计算,并最终达到任何与 EVM 等价的 Rollup 都无法企及的吞吐量。多年之后,这个赌注看起来比以往任何时候都更有意思。这就是 Starknet 实际的工作原理、Cairo 这条弯路为何重要,以及它在 2026 年所处的位置。

是谁打造的,为什么

Starknet 出自 StarkWare,一家由包括 Eli Ben-Sasson(STARK 证明本身的学术共同发明人之一)在内的团队于 2018 年创立的公司。这份出身就是这里的全部故事。当大多数 Rollup 团队是在改造既有密码学的工程师时,StarkWare 是在围绕一套自己参与发明的证明系统来构建——这正是他们愿意走上定制虚拟机这条更艰难道路的原因。

公司的第一款产品是 StarkEx,一个特定应用的扩容引擎,为 dYdX、Immutable X 等交易所提供动力——私有、许可制,但在真实交易量下久经考验。Starknet 是它的通用、无需许可的继任者:一条任何人都能部署的公共 Layer 2。它于 2021 年末在以太坊主网上线,2022 年开放无需许可的合约部署,此后一直朝着去中心化持续交付。它的初衷从来不是为了"更便宜的以太坊"本身——而是要证明有效性 Rollup 能够扩展通用计算,而不仅仅是支付和交易。

架构:一条 ZK 有效性 Rollup

从类别说起,因为这是关于 Starknet 最被误解的一点。它是一条 ZK Rollup——更确切地说是一条 有效性 Rollup(validity rollup)——这与 ArbitrumOptimism 这类乐观 Rollup 的设计正好相反。

乐观 Rollup 假定交易是有效的,并依赖一个欺诈证明窗口(通常为七天),在此期间有人可以对错误批次发起挑战。这正是从乐观 Rollup 提现回以太坊需要一周的原因。Starknet 不做任何假定。每一批交易都附带一份 STARK 证明——一个用数学方式证明该批次被正确执行的密码学对象——以太坊会在接受新状态前验证这份证明。如果证明通过,状态即为最终确定。这里没有挑战期,也无需信任排序器是否诚实;你信任的是数学。

证明系统正是 Starknet 与其他 ZK Rollup 真正不同之处。大多数使用 SNARK,它体积紧凑但需要可信设置——一次性的仪式,一旦被攻破就可能让人伪造证明——并且依赖基于配对的密码学,未来的量子计算机有可能破解它。STARK 完全无需可信设置,而且建立在被认为能抵御量子攻击的哈希函数之上。代价是 STARK 证明更大,这在历史上使它们在以太坊上验证成本高昂。StarkWare 的赌注是:证明效率的提升速度会快过成本的影响——到 2026 年,这一点基本得到了印证。

数据可用性方面,Starknet 是一条真正的 Rollup:它把交易数据(作为压缩的状态差异)发布到以太坊本身,因此任何人都能从 L1 数据重建该链的状态。自从以太坊的原始 danksharding(proto-danksharding)升级增加了 blob 空间以来,这些数据被放入 blob 中,这正是 Rollup 手续费便宜的原因。

证明由 StarkWare 的证明基础设施完成,历史上以 SHARP(共享证明器,Shared Prover)为品牌,它把许多程序聚合成共享证明。2025 年,StarkWare 推出了第三代证明器 Stwo,取代了较旧的 Stone 证明器,按团队的基准测试,证明吞吐量提升约 100 倍——这是决定 Starknet 处理能力的最大杠杆。

Cairo:它为什么不是 EVM 链

这里是让从其他 L2 过来的人栽跟头的部分。你无法把一份 Solidity 合约原封不动地部署到 Starknet 上。 Starknet 不运行 EVM 字节码。它的智能合约用 Cairo 编写,这门语言是 StarkWare 专门创造的,好让程序执行能用 STARK 廉价地证明。

这是整套设计哲学的核心。一条与 EVM 等价的 ZK Rollup 必须证明 EVM 的执行,而 EVM 这套环境从来就不是为可证明性而设计的——每一个古怪的操作码都必须在证明内部建模。Cairo 反其道而行:语言及其虚拟机的存在,就是为了让可证明性高效。结果是 Starknet 每份证明能证明多得多的计算,这正是它吞吐量雄心的基础。

代价是生态摩擦。Solidity 拥有加密世界迄今为止最大的开发者社区,而 Cairo 要求开发者学一门新东西。StarkWare 已经缩小了这道差距——现代 Cairo 大量借鉴了 Rust 的语法与安全模型,工具链也趋于成熟——但它仍是一个实实在在的采用门槛,也是 Starknet 生态小于那些 EVM Rollup 的诚实原因。

原生账户抽象

定制虚拟机这一决策免费解锁的一样东西,就是原生账户抽象(native account abstraction),而这是 Starknet 最被低估的面向用户的特性。在以太坊和大多数 L2 上,你的日常钱包是由单一私钥控制的"外部拥有账户";智能合约钱包是外挂上去的,需要 ERC-4337 之类的标准才能顺畅工作。

Starknet 把这一点颠倒过来:每个账户默认都是智能合约。 这里不存在单独的一类由密钥控制的账户。因为你的账户本身就是合约,钱包可以内置那些在别处很痛苦的功能——通行密钥和生物识别登录、丢失设备时的社交恢复、让游戏在一小时内代你交易而无需每一步都弹签名的会话密钥,以及用 ETH 以外的代币支付 Gas 手续费。这正是 Braavos、Ready 这类 Starknet 钱包能提供真正接近 Web2 体验的原因,而这是以太坊主网至今仍难以企及的。

手续费、速度与性能

Starknet 上的手续费很便宜,并且自 v0.14 系列升级以来以 STRK 计价。每个区块都对三种独立资源分别定价——L1 gas、L2 gas 和 L1 data gas——以反映结算到以太坊与在 L2 执行的真实成本。

最重要的近期变化是 v0.14.3,它于 2026 年 6 月 22 日 在主网上线。它引入了动态 L2 gas 基础费,会根据上一个区块的拥挤程度自动逐块调整(一种面向 L2 执行、类似 EIP-1559 的机制),把每个区块的目标 gas 削减了约 30%,并缩短了出块时间。这些共同让手续费在拥堵期间既更低又更可预测。

在原始吞吐量上,Starknet 早在 2024 年 10 月(在 Flippy Flop 活动期间)就创下了 24 小时内每秒 127 笔交易的持续纪录——这是真实世界的数字,而非实验室峰值。更长期的目标要高得多:StarkWare 正在把 Cairo Native(Cairo 的提前编译,主要由 LambdaClass 贡献)集成进排序器,预计将把吞吐量推向路线图所说的 10,000+ TPS 区间。它能否达到尚未得到验证,但正是这套架构——证明优先、定制虚拟机——让这个上限有理由如此之高。

代币与激励

Starknet 有一个原生代币 STRK,于 2024 年 2 月 推出。它承担着实实在在的工作:

  • Gas。 自 v0.14 升级以来,交易手续费以 STRK 支付。
  • 质押。 质押于 2025 年上线并爆发式增长——网络从年初约 1.1 亿枚 STRK 质押增长到质押 超过 11 亿枚 STRK,到 2026 年,这占流通供应量的五分之一以上。质押者帮助保护网络并赚取奖励。
  • 治理。 STRK 用于 Starknet 关于协议升级的链上治理。

2026 年的头条是 双代币共识。Starknet 现在允许 比特币持有者质押 BTC,与 STRK 一起帮助保护链——网络的安全性在两者之间分摊,STRK 占较大份额,BTC 占有意义的少数份额。这使 Starknet 成为最早把比特币直接纳入其安全模型的 Rollup 之一,也是更广泛的"BTCFi"推动的一部分,后者还包括把比特币流动性跨链到 Starknet 上用于 DeFi。

生态系统

Starknet 的 DeFi 小于头部乐观 Rollup——在 DeFiLlama 追踪的协议中,2026 年总锁仓价值一直徘徊在约 $200M 上下,远低于 Arbitrum——但它是真实的,并且有几个佼佼者。Ekubo 是旗舰 AMM,以高度集中、经过 Gas 优化的流动性著称,这让它的资本效率异常之高。NostraVesu 支撑着借贷业务。在钱包一侧,Ready(前身为 Argent)和 Braavos 是主要的原生智能账户钱包,而 Cartridge Controller 服务于链上游戏人群。

在 DeFi 之外,Starknet 倾力于消费级用例:Ready 一直朝着成为一家加密原生"新型银行"推进,配有法币出入金通道和一张自托管借记卡,而比特币/闪电网络(Lightning)集成让一些钱包能在现实世界中消费。游戏和可证明计算类应用——对一条围绕证明构建的链来说是天然契合——则构成了生态的其余部分。

如何加入

路径很直接。首先,安装一个 Starknet 钱包——ReadyBraavosCartridge Controller 是原生选择,它们的账户抽象功能是很大一部分吸引力所在。然后把资产跨链过来。StarkGate 是从以太坊向 Starknet 转移 ETH 和 ERC-20 的官方跨链桥;它随时间不断扩展,加入了 比特币Solana 路线,因此不再只支持以太坊。中心化交易所也支持将 STRK 直接提现到 Starknet,如果你是从交易所余额起步,这往往是最便宜的到达方式。

有一条永不过时的告诫:跨链桥是加密世界被钓鱼最严重的一个入口。请通过官方 Starknet 站点或你钱包内置的跨链桥访问 StarkGate,绝不要通过搜索广告或别人私信给你的链接。

风险与需要关注的事项

一份清醒的清点:

  • 去中心化仍在推进中。 在它大部分生命周期里,Starknet 运行的是单一的、由 StarkWare 运营的排序器。v0.14 "Grinta" 升级多排序器架构奠定了基础——多个独立排序器达成共识,各自拥有自己的内存池——而基于质押的验证在 2026 年路线图上。在这一切完全无需许可之前,运营方仍对交易排序和活性保有真实的影响力。这是最重要的追踪项。
  • TVL 偏小、生态较薄。 ~$200M 量级的 TVL 意味着 DeFi 深度更浅、点差更宽,蓝筹协议也少于 Arbitrum 或 Base。
  • Cairo 而非 EVM。 这门定制语言既是 Starknet 的技术长处,也是它的采用短板。更小的开发者群体意味着应用更少,以及自成一体的审计面——Cairo 的漏洞无法受益于 EVM 多年积累的安全工具。
  • 路线图执行。 10,000+ TPS 上限和完全去中心化都是目标,而非已交付的事实。Cairo Native 集成以及去中心化的排序器/证明器层仍需落地。

结语

Starknet 是一个逆势想法最纯粹的表达:扩展以太坊的方式不是模仿 EVM,而是把整套技术栈——语言、虚拟机、证明系统——都围绕可证明性来设计。这一选择让它失去了 Solidity 兼容性带来的轻松入口,其生态也因此更小。但它也给了 Starknet 一些 EVM Rollup 难以轻易复制的东西:无需可信设置、抗量子密码学的 STARK 证明,让钱包真正好用的原生账户抽象,一个有理由远高于竞争对手的吞吐量上限,以及到 2026 年把比特币纳入其中的双代币安全模型。它在去中心化上仍处于中途,在流动性上仍偏小。但在所有 Layer 2 中,它是那个下了技术上最雄心勃勃赌注的——并且正越来越多地兑现着它。

延伸阅读:什么是 DeFi最佳以太坊 L2账户抽象详解,以及如何跨链到 Layer 2

非投资建议。STRK 波动剧烈,Starknet 的去中心化与性能路线图可能变化——请始终在 Starknet 官方渠道核实细节。

常见问题

Starknet 是什么?用一句话说清楚

Starknet 是一条以太坊 Layer 2——一条独立的链,能便宜、快速地运行交易,然后把一份密码学证明发回以太坊,让主网可以验证整个批次是否被正确执行。它是一条 ZK 有效性 Rollup:以太坊不信任任何人,而是校验一份 STARK 证明。它由 STARK 证明的共同发明团队 StarkWare 打造,并于 2021 年末上线。

Starknet 是 EVM 链吗?

不是,这是理解它的关键。Starknet 不运行以太坊虚拟机。它的合约用 Cairo 编写,这门语言专门设计成程序执行可以用 STARK 廉价地证明。这意味着你不能直接把一份 Solidity 合约复制粘贴到 Starknet 上——它必须用 Cairo 编写或移植过来。回报是:相比逐字节模拟 EVM 的 Rollup,Starknet 每份证明能证明的计算量要多得多。

Starknet 是乐观 Rollup 还是 ZK Rollup?用的是什么证明?

它是一条 ZK(有效性)Rollup——与 Arbitrum、Optimism 这类乐观 Rollup 正好相反。这里没有七天的挑战期:每个批次都附带一份 STARK 证明,由以太坊用数学方式验证。STARK 的显著特点是无需可信设置,并采用基于哈希的密码学,被认为能抵御未来的量子计算机,这一点不同于其他一些 ZK Rollup 使用的基于配对的 SNARK。

Starknet 有代币吗?

有——STRK,于 2024 年 2 月推出。它用于支付 Gas 手续费(自 v0.14 系列升级以来,手续费以 STRK 计价),并用于质押以获得网络安全保障和奖励。质押功能在 2025 年上线并快速增长——一年内质押的 STRK 就超过了 10 亿枚。到 2026 年,Starknet 还允许比特币持有者质押 BTC,运行一套 STRK 与 BTC 共同保护链的双代币共识。

Starknet 的原生账户抽象是什么?

在大多数链上,你的钱包是由单一私钥控制的"外部拥有账户",智能合约钱包是外挂上去的。Starknet 把这一点颠倒过来:每个账户默认都是智能合约。这种原生账户抽象让钱包可以提供通行密钥和生物识别登录、面向游戏的会话密钥、社交恢复,以及用 ETH 以外的代币支付 Gas——无需以太坊主网所需的 ERC-4337 变通方案。

怎么进入 Starknet?(新手教程)

先弄一个 Starknet 钱包——主流的原生选择有 Ready(前身为 Argent)、Braavos,以及面向游戏的 Cartridge Controller——然后把资产跨链过来。StarkGate 是从以太坊转移 ETH 和代币的官方跨链桥,它已扩展到支持比特币和 Solana 路线。到了链上,你可以使用 Ekubo AMM 或 Nostra 等应用(后者用于借贷)。务必通过官方链接访问跨链桥,绝不要点搜索广告。

使用 Starknet 有哪些主要风险?安全吗?

去中心化仍在推进中——Starknet 一直在从单一的 StarkWare 运营排序器转向多排序器共识,在完全无需许可之前,运营方仍对交易排序和活性保有影响力。相比 Arbitrum,TVL 也偏小,因此 DeFi 更薄。而且 Cairo 而非 EVM 的设计意味着开发者群体更小,并有自成一体的审计面。它是成熟的技术,但请把它当作一条正在走向成熟的网络,而非已完工的网络。

来源与延伸阅读