Cointime

扫码下载App
iOS & Android

Bankless:Optimistic Rollup 的繁荣与困境

媒体

Optimistic Rollup 代表了开发人员迄今为止扩展以太坊的最佳尝试,但它们仍然容易受到攻击,并且攻击面只会随着它们的日益成功而扩大。

原文标题:《Ethereum's Ticking Time Bomb?

撰文:Jack Inabinet

编译:Kate, Marsbit

在过去的几年里,以太坊的第二层网络实现了巨大的增长,尤其是像 Arbitrum 和 Optimism 这样的 Optimistic Rollups。价值正在向它们转移,但它们是否增长得太大、太快了?

——Bankless 团队

Optimistic Rollup 从来不是悲观主义者的。自今年年初以来,Ethereum 的两个主要 Optimistic Rollup 组合 Arbitrum 和 Optimism 的 TVL 分别攀升了 108% 和 52%,令人印象深刻。

但是,尽管有这些好处,Optimistic Rollup 并不是以太坊扩容的最终目标。虽然它们在 TVL 方面不断增长,并帮助巩固了 L2 作为以太坊生态系统不可或缺的组成部分,但随着它们的不断成功,对 Optimistic Rollup 的核心安全组件进行黑天鹅攻击的可能性只会增加。

今天,我们将解释为什么 Optimistic Rollup ( 尽管它们很受欢迎 ) 仍然容易被利用,探索零知识解决方案来减轻所有这些问题,并回到 DAO 黑客来解释为什么以太坊可能不会简单地摆脱困境。另一个主要漏洞。👇👇

😱 Optimistic 的弱点

顾名思义,Optimistic rollup 乐观地假设运营商向以太坊发布的 rollup 状态是正确的,除非另有证明,并从加密「欺诈证明」中获得其安全性。

今天,Arbitrum 是唯一一个具有有效欺诈证明的主要 L2,目前只有被许可的参与者才能证明其状态是不正确的。如果参与者对链的状态有争议,rollup 协议将启动一个防欺诈证明计算,这是挑战者和 rollup 之间的一种链上对话形式,以确定状态是否有效。否则,交易状态改变被恢复,哈希被重置为可证明正确的状态根。Optimistic rollup 围绕着 7 天的标准挑战期,这给了善意的参与者足够的时间来质疑数据汇总的状态。

然而,Optimistic rollup 的安全性基于两个核心假设:

1. 在无效状态的情况下,有人提交欺诈证明

关于假设一,我们可以合理地预期,一个诚实的参与者会通过尝试发布欺诈证据来挑战无效状态。

2. 底层 L1 仍然是抗审查的

以太坊的抗审查特性当然值得称赞。例如,当区块已满时,EIP-1559 会以指数方式增加基本费用 ( 交易费用的一部分 )。从理论上讲,这应该禁止参与者通过垃圾邮件交易对 L1 进行 DDos 攻击,以防止欺诈证据的发布,因为攻击所需的 gas 成本将很快超过在 7 天挑战期结束之前积累的价值。

来源:推特

不幸的是,即使在假设的未来世界中,所有 Optimistic rollps 都有无需许可的欺诈证明,一个令人担忧的攻击向量仍然存在。尽管不太可能,但仍然有可能阻止欺诈证据的发布,同时通过验证者勾结来规避 EIP-1559 指数级增长的 gas 费。

竞争各方必须能够在 L1 级别提交欺诈证明,因为 rollup 协议将没有任何挑战解释为对其状态的隐含同意。由于在 L1 处串通而产生的欺诈证明的潜在审查会使第 2 点无效,从而使 rollup 的安全承诺无效。

来源:推特

⏰不可避免的选择

虽然他们 Optimistic 的对应方案更容易实现,并且在今天的以太坊 L2 领域占据主导地位,但 zkRollup 可能会破坏当前的范式,提供即时确认、更快的终局性、更高的吞吐量和原生隐私。

与用欺诈证明来争论不正确的 rollup 状态不同,这类 rollup 选择了有效性证明,这是一种链下计算的形式,可以验证 rollup 操作者提交的交易的正确性,并证明 rollup 的正确性,而无需透露状态本身。

虽然密码学上很复杂,但这种证明设计意味着发布的状态将始终反映 L2 的正确状态,并且意味着 zkRollup 仅依赖于以太坊的抗审查特性,而不是安全性,就像 Optimistic rollup 在其欺诈证明方案下所做的那样。

其中一些 zkRollup 已经进入了主网,它们的快速采用显示了对建立在以太坊之上的零知识扩展解决方案的需求。

领先的是 zkSync Era,它在用户和 TVL 方面都有最积极的流入 ( 很大程度上是由于空投的猜测 ),自 3 月底部署到主网以来,它的 TVL 已经积累了令人震惊的 1.55 亿美元。

来源:Artemis

不可否认的是,竞争对手们一直在努力争取类似的成功,从 4 月初开始,Starknet 和 Polygon 的 zkEVM 都看到了大量的 TVL 流入。

就在昨天,Polygon Labs 提议对现有的 Polygon PoS 链进行升级,在这个过程中,围绕什么是「rollup」的讨论进一步陷入了混乱。

来源:推特

然而,一个关键的区别是,将上面突出显示的 zkRollup ( 包括 Polygon 的 zkEVM Rollup) 与零知识有效性 ( 似乎是 Polygon PoS 链的未来 ) 分开。

向以太坊发布有效性或「zk」证明确实保证了 Polygon PoS 状态转换的正确性,但用户仍将依赖 MATIC 网络来保持有效性的数据可用性和功能。

来源:Polygon Labs

虽然这种方法无疑将削减交易费用并提高可扩展性,但通过将数据可用性外包到以太坊之外,为 Polygon PoS 提出的「有效性」愿景将不会继承以太坊支持的完整安全包和可用于真正的 zkRollup 的活跃性。

😓DAO 黑客

在考虑未来任何潜在的黑天鹅事件时,回顾历史是有帮助的。以太坊上线不到一年,这个新生的生态系统就被迫面对一个灾难性的事件:DAO 黑客攻击。

DAO 于 2016 年 4 月启动,并通过赋予代币持有者前所未有的投票权,在短短四周的形成期内筹集了 1.5 亿美元。不幸的是,他们在筹款方面取得的前所未有的成功是短暂的,一个攻击者使用了重入攻击,耗尽了 DAO 控制的几乎所有 ETH。

尽管白帽黑客组织「罗宾汉」尽了最大的努力来追回这些资金,但攻击者仍然留下了 4000 万美元的 ETH,相当于当时流通的以太币供应量的 5%。在混乱的后果中,以太人达到了最终的重置按钮:不规则的状态改变!

虽然以太坊经常采用协调硬分叉来实现协议升级,正如在 Merge 和 Shapella 期间所看到的那样,但清理 DAO 黑客攻击需要额外的步骤。这次硬分叉不仅修复了导致 DAO 崩溃的漏洞,还将所有被黑客攻击的资金归还给了它们的合法所有者。

回滚 DAO 黑客攻击是一个有争议的决定,其中大部分阻力来自比特币支持者,他们认为不规则的状态链会降低以太坊网络的可信度,并规避区块链不变性的整个前提。最终,专业硬分叉者赢得了这场战斗,这一壮举之所以成为可能,是因为人们担心黑客大量集中的以太币 (5%) 会让人们同样难以认真对待网络。

如果 rollup 被利用,就会要求进行这样的重置——而且有充分的理由,因为它之前很好地解决了问题——但现在还不要交叉手指,这次没有人会来拯救你的加密项目。

硬分叉的决定并不是轻易做出的,使用它来操纵账户余额确实损害了区块链技术的价值主张。实现类似硬分叉的请求在提案炼狱中陷入了停滞,比如 EIP-867( 旨在标准化资金回收请求 ) 和 EIP-999( 旨在撤销 513k ETH Parity Wallet 灾难 )。

以太坊魔术师 Vitalik Buterin 最近在他的文章「不要超载以太坊的共识」中对任何可能的回滚节点发出了严厉的谴责,他认为脆弱的社会共识会造成链分裂的高风险,并且在成熟的社区中应该谨慎使用硬分叉。

虽然这篇文章主要讨论了再质押对社会共识造成的危险,但 Vitalik 明确指出,rollup 可能依赖以太坊来分叉和回收资金,这是一种高风险的共识应用,因此可能导致链分裂。

来源:Vitalik Buterin

除非我们看到以太坊社区的守卫发生了根本性的变化,否则我们不太可能看到另一个 DAO 式的不规则状态变化来掩盖 rollup 漏洞。

TL;DR

说实话,我们仍然处于以太坊扩容之旅的早期阶段!

Optimistic rollup 代表了开发人员迄今为止扩展以太坊的最佳尝试,但它们仍然容易受到攻击,并且攻击面只会随着它们的日益成功而扩大。然而,面对以太坊的社会共识可能无法拯救被利用的 Optimistic rollup 的现实,寻求替代的扩展解决方案势在必行。

虽然今天的缺点很明显,但不可避免的是,进一步的时间和发展将使各种 zkRollup 和类似 rollup 扩展方法背后的团队能够完善他们的解决方案,从而解决以太坊当前的扩展挑战。🏴

评论

所有评论

推荐阅读

  • 智谱预告GLM-5.1将开源

    据 1M AI News 监测,智谱 Z.ai 全球负责人李子玄在 X 上发文:「Don't panic. GLM-5.1 will be open source.」(别慌,GLM-5.1 将会开源。)未透露发布时间及模型细节。

  • Claude Code上线云端定时任务:自动审PR、升级依赖,无需本地运行

    据 1M AI News 监测,Anthropic 旗下 AI 编程工具 Claude Code 新增云端定时任务功能。用户可指定代码仓库、执行计划和提示词,Claude 将通过云端基础设施按计划自动执行,无需保持本地 Claude Code 运行。从产品界面看,用户可通过 Web 端配置定时任务,也可在已有会话中输入 /schedule 命令创建。示例任务包括每日自动审查所有开放 PR、标记超过两天无人处理的 PR、每周一自动升级补丁级依赖并提交 PR、每晚重跑失败的 CI 任务并为反复失败的用例建 ticket。

  • 美股三大指数收跌,加密货币概念股普跌

    3 月 21 日,据 Bitget 行情数据,美股低开低走,道指收跌 0.97%,标普 500 指数收跌 1.51%,纳指跌 2.01%。超微电脑 (SMCI.O) 跌超 33%,英伟达 (NVDA.O) 跌 3.2%,美光科技 (MU.O) 跌 4.8%。加密货币概念股方面,MSTR 跌 1.87%;COIN 跌 2.67%,CRCL 跌 1.79%;SBET 跌 3.65%;BMNR 跌 0.95%。

  • 特朗普:正考虑逐步降级对伊朗的军事行动

    3 月 21 日,美国总统特朗普发文表示,随着他们考虑逐步降级在中东针对伊朗政权所开展的各项重大军事行动,他们已非常接近实现既定目标:1. 彻底削弱伊朗的导弹能力、发射装置及所有相关设施。2. 摧毁伊朗的国防工业基础。3. 消灭伊朗海空军力量,包括防空武器系统。4. 绝不允许伊朗哪怕是接近拥有核能力;同时,美国必须始终保持一种态势,以便一旦出现此类情况,能够迅速且强有力地予以反击。5. 以最高级别的力度,保护美国在中东的盟友,包括以色列、沙特阿拉伯、卡塔尔、阿拉伯联合酋长国、巴林、科威特及其他国家。特朗普称,霍尔木兹海峡的守卫与巡航工作,应在必要时由其他使用该海峡的国家来承担,美国将不再承担此责任。若受邀协助,美国愿为这些国家在霍尔木兹海峡的行动提供支持,但一旦伊朗的威胁被彻底消除,此类协助便将不再必要。尤为重要的是,对于这些国家而言,这将是一次轻而易举的军事行动。

  • 美国防部已为在伊部署地面部队做好详细准备

    3 月 21 日,据美国哥伦比亚广播公司报道,多位听取了相关简报的消息人士透露,美国国防部官员已为向伊朗部署美国地面部队做好了详细准备。消息人士称,随着特朗普正在权衡由美以主导的对伊冲突中的行动方案,高级军事指挥官已提交了旨在为此类选项做准备的具体请求。消息人士表示,特朗普一直在审议是否在该地区部署地面部队。目前尚不清楚他在何种情况下会授权动用地面部队。周四,当在椭圆形办公室被问及地面部队问题时,他告诉记者:「不,我不会在任何地方部署军队,」但他随即补充道:「如果我要部署,也肯定不会告诉你。」两名消息人士称,军方还举行了会议,准备应对如果特朗普决定派遣美国地面部队,该如何处理行动中可能扣押的伊朗士兵和准军事行动人员,包括这些伊朗人将被送往何处。(金十)

  • 特朗普:目前不想停火,霍尔木兹海峡会自动开放

    3 月 21 日,特朗普最新表示,他可以与伊朗进行对话,但目前不想停火,并表示尽管盟友不愿提供协助,但他有信心霍尔木兹海峡将在某个时间点「自动」重新开放。特朗普周五在白宫称:「你要知道,当你正彻底歼灭对方时,你是不会停火的。北约本可以帮助我们,但到目前为止他们还没有这份勇气。其他人也可以帮忙,但我们并没有指望他们。」谈及霍尔木兹海峡,特朗普再次表示:「我们不需要它。是欧洲需要它,韩国、日本以及许多其他国家都需要它,所以他们在那个问题上必须得参与进来。」特朗普还说,到了一定程度,霍尔木兹海峡会自动开放。谈到国内民调,特朗普表示:「CNN 今天发布了一项民调,我的支持率达到了 100%。」(金十)

  • Hugging Face CEO:中国开源正在成为塑造全球AI技术栈的最大力量

    据 1M AI News 监测,Hugging Face 联合创始人兼 CEO Clément Delangue 就 Cursor Composer 2 以 Kimi K2.5 为基座一事发表评论,称此事印证了三点判断:- 开源始终是竞争最大的推动力- 中国开源「如今是塑造全球 AI 技术栈的最大力量」- 前沿竞争不再只是谁从头训练,而是谁适配、微调、产品化得最快(他以 OpenClaw 为例)

  • 更新:Cursor官方确认Kimi K2.5为基座,月之暗面:使用经过授权商业合作

    据 1M AI News 监测,月之暗面官方账号 @Kimi_Moonshot 发文祝贺 Composer 2 发布,并说明:「Cursor 通过 Fireworks AI 托管的 RL 与推理平台访问 Kimi K2.5,属于授权商业合作。」Kimi 官方声明发出后,Cursor 联合创始人 Aman Sanger 和开发者教育副总裁 Lee Robinson 先后公开确认基座来源,并披露更多技术细节。Sanger 称团队对多个基座进行了困惑度评测,Kimi K2.5「证明是最强的」,随后叠加继续预训练和 4 倍规模的高算力强化学习,并通过 Fireworks AI 的推理与 RL 采样器进行部署。Robinson 补充,最终模型中来自基座的算力约占 1/4,其余 3/4 来自 Cursor 自身训练。Robinson 转引 Kimi 官方推文,表示月之暗面已确认使用符合许可证要求。Sanger 与 Robinson 均承认,发布博客时未提及 Kimi 基座「是一个失误」,表示下一个模型发布时会在第一时间注明基座来源。此前相关争议迅速在社交媒体上发酵,Elon Musk 也在 @fynnso 的帖子下回复「Yeah, it's Kimi 2.5」,进一步放大了话题热度。

  • James Wynn使用Hyperliquid邀请奖励40倍做空BTC

    3 月 21 日,据 Onchain Lens 监测,James Wynn 从 Hyperliquid 领取 5565 美元奖励,随后开设 40 倍杠杆 BTC 空单,入场价 69959 美元。

  • Strategy CEO:摩根士丹利若将2%资管规模配置BTC或给市场带来巨额买盘

    3 月 21 日,Strategy 首席执行官 Phong Le 在 X 平台发文表示,摩根士丹利旗下财富业务资产管理规模约为 8 万亿美元,其推荐的比特币配置比例区间为 0–4%,若按 2% 配置计算,意味着将给加密市场带来约 1600 亿美元潜在买盘,规模将是现有贝莱德比特币交易所交易基金 IBIT 规模的三倍。Phong Le 形容这类潜在需求为「Monster Bitcoin」,意指比特币市场将迎来巨额买盘,可能对价格和流动性产生显著影响。