作者:Jack Inabinet,编译:Kate, Marsbit
在过去的几年里,以太坊的第二层网络实现了巨大的增长,尤其是像 Arbitrum 和 Optimism 这样的 Optimistic Rollups。价值正在向它们转移,但它们是否增长得太大、太快了?
——Bankless 团队
Optimistic Rollup 从来不是悲观主义者的。自今年年初以来,Ethereum 的两个主要 Optimistic Rollup 组合 Arbitrum 和 Optimism 的 TVL 分别攀升了 108% 和 52% ,令人印象深刻。
但是,尽管有这些好处,Optimistic Rollup 并不是以太坊扩容的最终目标。虽然它们在 TVL 方面不断增长,并帮助巩固了 L2 作为以太坊生态系统不可或缺的组成部分,但随着它们的不断成功,对 Optimistic Rollup 的核心安全组件进行黑天鹅攻击的可能性只会增加。
今天,我们将解释为什么 Optimistic Rollup ( 尽管它们很受欢迎 ) 仍然容易被利用,探索零知识解决方案来减轻所有这些问题,并回到 DAO 黑客来解释为什么以太坊可能不会简单地摆脱困境。另一个主要漏洞。
LBank蓝贝壳于5月18日21:00上线KISHU,开放USDT交易:据官方公告,5月18日21:00,LBank蓝贝壳(LBank.me)上线KISHU(Kishu Inu),开放USDT交易,5月18日17:00开放充值,5月20日14:00开放提现。
LBank蓝贝壳将于5月18日开启”充值KISHU瓜分5,000 USDT”并支持链上收益分红的活动。用户净充值数量不少于100,000,000 枚KISHU ,可按净充值量获得等值1%的KISHU的USDT空投奖励,单个用户最高奖励200 USDT;此外,LBank 蓝贝壳将于5月18日起开始支持Kishu链上收益分红。届时,LBank蓝贝壳将通过快照方式,针对用户存入资产进行同比例的持仓分红。详情请点击官方公告。[2021/5/18 22:15:27]
顾名思义,Optimistic rollup 乐观地假设运营商向以太坊发布的 rollup 状态是正确的,除非另有证明,并从加密「欺诈证明」中获得其安全性。
今天,Arbitrum 是唯一一个具有有效欺诈证明的主要 L2,目前只有被许可的参与者才能证明其状态是不正确的。如果参与者对链的状态有争议,rollup 协议将启动一个防欺诈证明计算,这是挑战者和 rollup 之间的一种链上对话形式,以确定状态是否有效。否则,交易状态改变被恢复,哈希被重置为可证明正确的状态根。Optimistic rollup 围绕着 7 天的标准挑战期,这给了善意的参与者足够的时间来质疑数据汇总的状态。
LBank蓝贝壳上线BAT、IOST、RVN 1-50倍永续合约交易:据官方消息,LBank蓝贝壳将于3月17日19:00上线BAT、IOST、RVN 1-50倍永续合约交易。用户可在合约交易参与体验,并可以在合约介绍查看更多合约相关信息。
据了解,LBank蓝贝壳推出的永续合约交易目前已上线BTC、ETH、ETC、XLM、BLZ、NEO、ZEC、BEL等多个币种,后续将陆续上线更多永续合约交易。更多详情请关注LBank官网公告。[2021/3/17 18:53:38]
然而,Optimistic rollup 的安全性基于两个核心假设:
1. 在无效状态的情况下,有人提交欺诈证明
关于假设一,我们可以合理地预期,一个诚实的参与者会通过尝试发布欺诈证据来挑战无效状态。
2. 底层 L1 仍然是抗审查的
以太坊的抗审查特性当然值得称赞。例如,当区块已满时,EIP-1559 会以指数方式增加基本费用 ( 交易费用的一部分 )。从理论上讲,这应该禁止参与者通过垃圾邮件交易对 L1 进行 DDos 攻击,以防止欺诈证据的发布,因为攻击所需的 gas 成本将很快超过在 7 天挑战期结束之前积累的价值。
CodeBank与Basis Yolo达成独家战略合作:2月8日消息,金色财经旗下钱包CodeBank与Basis Yolo正式达成战略合作。
此次双方合作,金色财经旗下钱包CodeBank作为Basis Yolo的唯一官方指定合作钱包,为用户提供流动性挖矿入口,双方将通过资源共享,实现互利共赢,共同助力火币生态链的发展。
据了解,CodeBank是一款去中心化钱包应用,旨在让用户简单管理数字资产,目前支持火币生态链HECO(ETH、DOT等公链陆续引入中),内置DAPP等。
Basis Yolo是一个受Walltreetbets启发,由社区发起,基于Yolo(You Only Live Once)文化的算法稳定币,致力于打造一个去中心化的投资者社区。
Basis Yolo 将于2021年2月9日,20点开启头矿,该项目无私募,无预挖,团队无预留。[2021/2/8 19:13:41]
来源:推特
不幸的是,即使在假设的未来世界中,所有 Optimistic rollps 都有无需许可的欺诈证明,一个令人担忧的攻击向量仍然存在。尽管不太可能,但仍然有可能阻止欺诈证据的发布,同时通过验证者勾结来规避 EIP-1559 指数级增长的 gas 费。
竞争各方必须能够在 L1 级别提交欺诈证明,因为 rollup 协议将没有任何挑战解释为对其状态的隐含同意。由于在 L1 处串通而产生的欺诈证明的潜在审查会使第 2 点无效,从而使 rollup 的安全承诺无效。
动态 | 土耳其Takasbank银行推出电子黄金转移区块链系统:土耳其伊斯坦布尔清算、结算和托管银行(Takasbank)周五宣布了一个实物支持的基于区块链的电子黄金转移系统,名为BIGA。BIGA使人们能够传输数字黄金,其实物等价物被安全地存储在伊斯坦布尔交易所(Borsa Istanbul)的存款库中。(阿纳多卢通讯社)[2019/9/7]
来源:推特
虽然他们 Optimistic 的对应方案更容易实现,并且在今天的以太坊 L2 领域占据主导地位,但 zkRollup 可能会破坏当前的范式,提供即时确认、更快的终局性、更高的吞吐量和原生隐私。
与用欺诈证明来争论不正确的 rollup 状态不同,这类 rollup 选择了有效性证明,这是一种链下计算的形式,可以验证 rollup 操作者提交的交易的正确性,并证明 rollup 的正确性,而无需透露状态本身。
虽然密码学上很复杂,但这种证明设计意味着发布的状态将始终反映 L2 的正确状态,并且意味着 zkRollup 仅依赖于以太坊的抗审查特性,而不是安全性,就像 Optimistic rollup 在其欺诈证明方案下所做的那样。
动态 | Arisebank前高管支付270万美元与SEC和解:据SEC官方消息,今年早些时候被美国证券交易委员会(SEC)禁止的涉嫌推出欺诈性ICO的两位前高管已被联邦法院下令支付近270万美元,并被禁止担任上市公司的官员或董事,或参与未来的数字证券发行。据悉,AriseBank首席执行官Jared Rice和首席运营官Stanley Ford被指控通过将AriseBank描述为首个向散户提供各种服务的去中心化银行,通过其所谓的“AriseCoin”加密货币提供和出售未注册的投资。两人为了与SEC达成和解,同意共同承担2259543美元的赔偿以及68423美元的判决前利息,并且每人必须支付184767美元的罚款,但两人并没有承认或否认SEC的指控。[2018/12/13]
其中一些 zkRollup 已经进入了主网,它们的快速采用显示了对建立在以太坊之上的零知识扩展解决方案的需求。
领先的是 zkSync Era,它在用户和 TVL 方面都有最积极的流入 ( 很大程度上是由于空投的猜测 ),自 3 月底部署到主网以来,它的 TVL 已经积累了令人震惊的 1.55 亿美元。
来源:Artemis
不可否认的是,竞争对手们一直在努力争取类似的成功,从 4 月初开始,Starknet 和 Polygon 的 zkEVM 都看到了大量的 TVL 流入。
就在昨天,Polygon Labs 提议对现有的 Polygon PoS 链进行升级,在这个过程中,围绕什么是「rollup」的讨论进一步陷入了混乱。
然而,一个关键的区别是,将上面突出显示的 zkRollup ( 包括 Polygon 的 zkEVM Rollup) 与零知识有效性 ( 似乎是 Polygon PoS 链的未来 ) 分开。
向以太坊发布有效性或「zk」证明确实保证了 Polygon PoS 状态转换的正确性,但用户仍将依赖 MATIC 网络来保持有效性的数据可用性和功能。
来源:Polygon Labs
虽然这种方法无疑将削减交易费用并提高可扩展性,但通过将数据可用性外包到以太坊之外,为 Polygon PoS 提出的「有效性」愿景将不会继承以太坊支持的完整安全包和可用于真正的 zkRollup 的活跃性。
在考虑未来任何潜在的黑天鹅事件时,回顾历史是有帮助的。以太坊上线不到一年,这个新生的生态系统就被迫面对一个灾难性的事件:DAO 黑客攻击。
DAO 于 2016 年 4 月启动,并通过赋予代币持有者前所未有的投票权,在短短四周的形成期内筹集了 1.5 亿美元。不幸的是,他们在筹款方面取得的前所未有的成功是短暂的,一个攻击者使用了重入攻击,耗尽了 DAO 控制的几乎所有 ETH。
尽管白帽黑客组织「罗宾汉」尽了最大的努力来追回这些资金,但攻击者仍然留下了 4000 万美元的 ETH,相当于当时流通的以太币供应量的 5% 。在混乱的后果中,以太人达到了最终的重置按钮:不规则的状态改变!
虽然以太坊经常采用协调硬分叉来实现协议升级,正如在 Merge 和 Shapella 期间所看到的那样,但清理 DAO 黑客攻击需要额外的步骤。这次硬分叉不仅修复了导致 DAO 崩溃的漏洞,还将所有被黑客攻击的资金归还给了它们的合法所有者。
回滚 DAO 黑客攻击是一个有争议的决定,其中大部分阻力来自比特币支持者,他们认为不规则的状态链会降低以太坊网络的可信度,并规避区块链不变性的整个前提。最终,专业硬分叉者赢得了这场战斗,这一壮举之所以成为可能,是因为人们担心黑客大量集中的以太币 ( 5% ) 会让人们同样难以认真对待网络。
如果 rollup 被利用,就会要求进行这样的重置——而且有充分的理由,因为它之前很好地解决了问题——但现在还不要交叉手指,这次没有人会来拯救你的加密项目。
硬分叉的决定并不是轻易做出的,使用它来操纵账户余额确实损害了区块链技术的价值主张。实现类似硬分叉的请求在提案炼狱中陷入了停滞,比如 EIP-867( 旨在标准化资金回收请求 ) 和 EIP-999( 旨在撤销 513 k ETH Parity Wallet 灾难 )。
以太坊魔术师 Vitalik Buterin 最近在他的文章「不要超载以太坊的共识」中对任何可能的回滚节点发出了严厉的谴责,他认为脆弱的社会共识会造成链分裂的高风险,并且在成熟的社区中应该谨慎使用硬分叉。
虽然这篇文章主要讨论了再质押对社会共识造成的危险,但 Vitalik 明确指出,rollup 可能依赖以太坊来分叉和回收资金,这是一种高风险的共识应用,因此可能导致链分裂。
来源:Vitalik Buterin
除非我们看到以太坊社区的守卫发生了根本性的变化,否则我们不太可能看到另一个 DAO 式的不规则状态变化来掩盖 rollup 漏洞。
说实话,我们仍然处于以太坊扩容之旅的早期阶段!
Optimistic rollup 代表了开发人员迄今为止扩展以太坊的最佳尝试,但它们仍然容易受到攻击,并且攻击面只会随着它们的日益成功而扩大。然而,面对以太坊的社会共识可能无法拯救被利用的 Optimistic rollup 的现实,寻求替代的扩展解决方案势在必行。
虽然今天的缺点很明显,但不可避免的是,进一步的时间和发展将使各种 zkRollup 和类似 rollup 扩展方法背后的团队能够完善他们的解决方案,从而解决以太坊当前的扩展挑战。
MarsBit
媒体专栏
阅读更多
金色早8点
Odaily星球日报
金色财经
Block unicorn
DAOrayaki
曼昆区块链法律
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。