用户交易 tx
│
▼
zkEVM 执行 EVM 指令
│
▼
每条指令映射成电路约束
│
▼
状态变化映射成电路约束(Merkle proof)
│
▼
生成 witness → 链下生成 zkProof
│
▼
链上 verifier 验证 proof → 更新 state root
所以,zkEVM 的本质就是把智能合约的逻辑执行和状态变化“翻译”成数学电路,然后用零知识证明验证执行正确性,这样就可以大幅节省链上 Gas。