BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%
lang
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
Trang chủ
AI AI
Tin nhanh
Bài viết
Sự kiện
BlockBeats Pro
Thêm
Thông tin tài chính
Chuyên đề
Hệ sinh thái chuỗi khối
Mục nhập
Podcast
Data
OPRR

Hiểu lại Lớp 2, tại sao người đề xuất Danksharding lại cho rằng Validium không phải là lớp thứ hai của Ethereum?

Đọc bài viết này mất 29 phút
Khi một cuộc tấn công giữ lại dữ liệu xảy ra, Validium có thể bẫy tài sản của người dùng trong L2, nhưng Plasma không gặp phải vấn đề này.
Tiêu đề gốc: "Validium bị trục xuất? Hiểu lại Layer2 từ góc nhìn của người đề xuất Danksharding"
Tác giả gốc: Faust, geek web3


Giới thiệu: Gần đây, Dankrad Feist, người đề xuất Danksharding và là nhà nghiên cứu tại Ethereum Foundation, đã đưa ra một số nhận xét gây tranh cãi trên Twitter. Ông đã chỉ ra rõ ràng rằng một chuỗi khối mô-đun không sử dụng ETH làm lớp DA (lớp sẵn có của dữ liệu) không phải là Rollup, cũng không phải là Lớp Ethereum 2. Theo Dankrad, Arbitrum Nova, Immutable X và Mantle đều sẽ bị “xóa” khỏi danh sách Lớp 2 vì họ chỉ tiết lộ dữ liệu giao dịch bên ngoài ETH (họ đã xây dựng mạng DA off-chain của riêng mình có tên là DAC).



Đồng thời, Dankrad cũng cho biết, các giải pháp như Plasma và các kênh trạng thái không yêu cầu tính sẵn có của dữ liệu trên chuỗi (Data Availability) để đảm bảo bảo mật vẫn được coi là Lớp 2, nhưng Validium (ZKRollup không sử dụng ETH làm lớp DA) thì không được xem xét Lớp 2.



Ngay khi Dankrad đưa ra tuyên bố này, nó đã làm dấy lên nghi ngờ từ nhiều Nhà sáng lập hoặc Nhà nghiên cứu trong lĩnh vực Rollup. Suy cho cùng, có nhiều dự án "Layer2" không sử dụng ETH làm lớp DA (dữ liệu sẵn có) để tiết kiệm chi phí. Nếu các dự án này bị loại khỏi danh sách L2, chắc chắn sẽ ảnh hưởng đến rất nhiều mạng mở rộng; đồng thời, nếu validium không được tính là L2 thì Plasma cũng không đủ điều kiện để tính là L2.


Về vấn đề này, Dankrad nói rằng khi DA không có sẵn (nghĩa là mạng lớp DA trong chuỗi sẽ giữ lại dữ liệu và không tiết lộ dữ liệu giao dịch) , Người dùng Plasma vẫn có thể rút tài sản của bạn về L1 một cách an toàn; nhưng trong trường hợp tương tự, Validium (hầu hết các dự án sử dụng giải pháp StarkEx đều là validium) có thể ngăn người dùng rút tiền về L1 và đóng băng tiền của họ.



Rõ ràng Dankrad dự định bắt đầu từ "Là nó có an toàn không?" Để xác định xem dự án mở rộng có phải là Ethereum Lớp 2 hay không. Nếu chúng ta xem xét nó từ góc độ "bảo mật", trong trường hợp nghiêm trọng là trình sắp xếp chuỗi bị lỗi + lớp DA khởi động cuộc tấn công giữ lại dữ liệu (che giấu dữ liệu mới), Validium thực sự có thể đóng băng tài sản của người dùng trong L2 và không thể đề cập đến L1 là Plasma; khác với Validium. Mặc dù khả năng bảo vệ an ninh không tốt bằng Validium trong hầu hết các trường hợp, nhưng nó cho phép người dùng sơ tán tài sản đến L1 một cách an toàn khi trình sắp xếp chuỗi bị lỗi + lớp DA khởi động một cuộc tấn công giữ lại dữ liệu (che giấu dữ liệu mới). Vì vậy những gì Dankrad nói có lý.


Bài viết này dự định bắt đầu từ góc nhìn của Dankrad và phân tích sâu hơn các chi tiết về Layer2 để hiểu sâu hơn về lý do tại sao Validium không phải là "Layer2" theo nghĩa chặt chẽ.


Làm thế nào để xác định Layer2?



Theo dõi ethereum.org trang web Theo định nghĩa của hầu hết các thành viên cộng đồng Ethereum, Lớp 2 là "một blockchain độc lập giúp mở rộng khả năng của Ethereum + kế thừa tính bảo mật của Ethereum." Trước hết, “mở rộng Ethereum” có nghĩa là chuyển hướng lưu lượng mà Ethereum không thể mang theo và chia sẻ áp lực lên TPS. Và “kế thừa tính bảo mật của Ethereum” thực sự có thể được dịch là “bảo vệ an ninh của chính mình với sự trợ giúp của Ethereum”.


Ví dụ: tất cả giao dịch Tx trên Layer2 phải hoàn tất quyết toán cuối cùng trên ETH và Tx có lỗi dữ liệu sẽ không được phát hành nếu bạn muốn khôi phục Layer2 For; các khối, khối Ethereum phải được khôi phục trước, miễn là không có sự khôi phục khối tương tự như cuộc tấn công 51% vào mạng chính Ethereum, khối L2 sẽ không được khôi phục.


Nếu chúng ta thảo luận sâu hơn về tính bảo mật của Lớp 2, chúng ta thực sự phải xem xét nhiều trường hợp phức tạp. Ví dụ: nếu nhóm dự án L2 bỏ chạy, trình sắp xếp chuỗi không thành công và lớp DA ngoài chuỗi bị treo, khi những sự kiện cực đoan này xảy ra, người dùng có thể rút tiền từ L2 sang L1 một cách an toàn không?


Cơ chế "rút tiền bắt buộc" của Layer2


Không xem xét nâng cấp hợp đồng L2/đa chữ ký Trên thực tế, những rủi ro tiềm ẩn và các yếu tố khác, Arbitrum hoặc StarkEx đã thiết lập các lối thoát rút tiền bắt buộc cho người dùng. Giả sử rằng trình sắp xếp chuỗi của L2 khởi động một cuộc tấn công kiểm duyệt, cố tình từ chối yêu cầu rút tiền/giao dịch của người dùng hoặc đơn giản là ngừng hoạt động vĩnh viễn, người dùng Arbitrum có thể gọi chức năng Bao gồm bắt buộc của hợp đồng Hộp thư đến tuần tự trên L1 để gửi dữ liệu giao dịch trực tiếp đến L1; nếu Trong vòng 24 giờ, trình sắp xếp thứ tự chưa xử lý giao dịch/rút tiền yêu cầu "bắt buộc đưa vào". Giao dịch này sẽ được đưa trực tiếp vào chuỗi giao dịch của sổ cái tổng hợp, tạo ra "rút tiền bắt buộc" cho người dùng L2.



Ngược lại, có Escape Capsule The Giải pháp StarkEx với cơ chế Hetch thậm chí còn tốt hơn. Nếu yêu cầu Rút tiền cưỡng bức do người dùng L2 gửi tại L1 không nhận được phản hồi từ trình sắp xếp thứ tự vào cuối thời hạn 7 ngày, thì người dùng có thể gọi chức năng Yêu cầu đóng băng để cho phép L2 bước vào giai đoạn đóng băng. Tại thời điểm này, trình sắp xếp L2 sẽ không thể cập nhật trạng thái L2 trên L1 và sẽ mất 1 năm để trạng thái L2 không bị đóng băng.



Sau khi trạng thái L2 bị đóng băng, người dùng có thể xây dựng Bằng chứng Merkle liên quan đến trạng thái hiện tại để chứng minh rằng họ có số tiền XX trên L2 và sử dụng hợp đồng liên quan đến Escape Hetch vào L1 để đến rút tiền. Đây là dịch vụ "rút toàn bộ" được cung cấp bởi giải pháp StarkEx. Ngay cả khi nhóm dự án L2 biến mất và trình sắp xếp chuỗi bị lỗi vĩnh viễn, người dùng vẫn có cách rút tiền từ L2.


Nhưng có một vấn đề ở đây: L2 sử dụng giải pháp StarkEx hầu hết là Validium (như Immutable X và ApeX), và không công bố dữ liệu theo yêu cầu của DA đến ETH, thông tin để xây dựng cây trạng thái L2 hiện tại được lưu trữ ngoài chuỗi. Nếu người dùng không thể lấy được dữ liệu xây dựng Merkle Proof ngoài chuỗi (ví dụ: lớp DA ngoài chuỗi khởi động một cuộc tấn công giữ lại dữ liệu), anh ta sẽ không thể rút tiền thông qua lối thoát.



Tại thời điểm này, Bài viết bắt đầu bằng Lý do tại sao Dankrad tin rằng Validium không an toàn thực sự rất rõ ràng: vì Validium không gửi dữ liệu DA đến chuỗi như Rollup, người dùng có thể không xây dựng được Bằng chứng Merkle cần thiết cho việc "rút tiền bắt buộc".



Sự khác biệt giữa Validium và Plasma trong trường hợp xảy ra cuộc tấn công che giấu dữ liệu


Trên thực tế, trình sắp xếp chuỗi của Validium chỉ xuất bản Stateroot mới nhất của L2 (gốc của cây trạng thái) trên chuỗi L1, sau đó gửi Bằng chứng hợp lệ (Bằng chứng ZK) để chứng minh các chuyển đổi trạng thái liên quan đến quy trình tạo Stateroot mới (thay đổi Tài trợ của người dùng), là chính xác.


(Nguồn: eckoDAO)


Nhưng một mình stateroot không thể khôi phục lại cây trạng thái hiện tại thế giới state trie , đó là không thể biết trạng thái cụ thể của từng tài khoản L2 (bao gồm số dư quỹ) và người dùng L2 không thể xây dựng Bằng chứng Merkle tương ứng với Stateroot hợp pháp hiện tại. Đây là điểm bất lợi của Validium.



(Merkle Proof thực chất là Dữ liệu cần có trong quá trình tạo gốc là phần tối trong hình. Để xây dựng Merkle Proof tương ứng với Stateroot, bạn phải biết cấu trúc của cây trạng thái và cần có dữ liệu DA)


Ở đây chúng ta phải nhấn mạnh đến DAC. Dữ liệu liên quan đến DA của Validium, chẳng hạn như lô giao dịch mới nhất được xử lý bởi trình sắp xếp thứ tự, sẽ được đồng bộ hóa với mạng DA độc quyền L2 được gọi là Ủy ban sẵn sàng dữ liệu (DAC). L2 chính thức và các thành viên cộng đồng hoặc các đơn vị khác chịu trách nhiệm vận hành và giám sát (nhưng điều này chỉ là bề ngoài. Người ngoài khó có thể xác minh được các thành viên DAC thực sự là ai).



Điều thú vị là, Các thành viên DAC của Validium cần thường xuyên gửi nhiều chữ ký trong L1 để chứng minh rằng Stateroot và Bằng chứng xác thực mới được trình sắp xếp chuỗi L2 trong L1 gửi có thể khớp với dữ liệu DA được đồng bộ hóa với DAC. Sau khi đa chữ ký của DAC được gửi, Stateroot và Bằng chứng Hiệu lực mới sẽ được coi là hợp pháp.



DAC hiện tại của Immutable X sử dụng 5/ 7 Multi-sign, tuy dYdX là ZKRollup nhưng nó cũng có DAC và sử dụng 1/2 multi-sign. (dYdX chỉ công bố khác biệt trạng thái trong L1, nghĩa là thay đổi trạng thái, không phải dữ liệu giao dịch hoàn chỉnh. Tuy nhiên, bằng cách lấy khác biệt trạng thái trong bản ghi lịch sử, số dư tài sản của tất cả các địa chỉ L2 có thể được khôi phục và Bằng chứng Merkle có thể được xây dựng để rút toàn bộ số tiền).



Quan điểm của Dankrad là không phải không có lý do. Nếu các thành viên DAC của Validium thông đồng để thực hiện một cuộc tấn công giữ lại dữ liệu, ngăn chặn các nút L2 khác đồng bộ hóa dữ liệu mới nhất tại thời điểm này và cập nhật Stateroot hợp pháp của L2 vào thời điểm này, người dùng sẽ không thể xây dựng Bằng chứng Merkle tương ứng với gốc hợp pháp tại thời điểm này để rút tiền (vì từ nay trở đi) dữ liệu DA không còn nữa, dữ liệu DA trước đó có sẵn).



Nhưng Dankrad chỉ nghĩ về Trường hợp cực đoan về mặt lý thuyết, trên thực tế, hầu hết các trình sắp xếp chuỗi của Validium sẽ phát dữ liệu giao dịch mới được xử lý đến các nút L2 khác trong thời gian thực, nhiều nút trong số đó là các nút trung thực. Chỉ cần có một nút trung thực có thể lấy được dữ liệu DA kịp thời, người dùng có thể thoát khỏi L2.


Tại sao vấn đề tồn tại về mặt lý thuyết với Validium lại không tồn tại với Plasma? Điều này là do cách Plasma xác định Stateroot hợp pháp, không giống như Validium, có khoảng thời gian chống gian lận. Plasma là giải pháp mở rộng L2 trước OPRollup Giống như OPR, nó dựa vào bằng chứng gian lận để đảm bảo an ninh L2.


Plasma có cùng cài đặt thời gian cửa sổ như OPR. Root trạng thái mới được trình sắp xếp chuỗi phát hành sẽ không được đánh giá là hợp pháp ngay lập tức. đóng và không có L2. Nút đưa ra bằng chứng gian lận. Do đó, Stateroots hợp pháp hiện tại của Plasma và OPR đã được đệ trình cách đây vài ngày (điều này giống như ánh sao mà chúng ta thấy, thực tế đã được ban hành từ lâu) và người dùng thường có thể lấy dữ liệu DA trước đây.



Đồng thời, cơ chế chống gian lận có thể có hiệu lực vào thời điểm này Tiền đề là DA của L2 có sẵn tại thời điểm này, nghĩa là nút Xác minh của Plasma có thể lấy dữ liệu liên quan đến DA tại thời điểm này, do đó bằng chứng gian lận tại thời điểm này có thể được được tạo ra (nếu cần thiết).


Vậy thì mọi chuyện thật đơn giản: điều kiện tiên quyết để Plasma hoạt động bình thường là dữ liệu DA của L2 có sẵn tại thời điểm này. Nếu DA của L2 không còn khả dụng kể từ thời điểm này trở đi, người dùng có thể rút tiền một cách an toàn không?


Vấn đề này không khó phân tích. Giả sử thời gian cửa sổ của Plasma là 7 ngày. Nếu bắt đầu từ một thời điểm nhất định T0 thì dữ liệu DA mới sẽ không. có sẵn (DAC Khởi động một cuộc tấn công giữ lại dữ liệu để ngăn các nút L2 trung thực lấy dữ liệu sau T0). Vì T0 và Stateroot hợp pháp trong khoảng thời gian sau đó đã được gửi trước thời gian T0 và dữ liệu lịch sử trước thời điểm T0 có thể được truy tìm nên người dùng có thể xây dựng Bằng chứng Merkle để buộc rút tiền.



Ngay cả khi nhiều người không thể ngay lập tức Phát hiện sự bất thường, nhưng vì có khoảng thời gian cửa sổ (OP là 7 ngày), miễn là Stateroot được gửi tại T0 chưa được hợp pháp hóa và dữ liệu DA trước T0 có thể theo dõi được, người dùng có thể rút tiền từ L2 một cách an toàn.


Tóm tắt


Tại thời điểm này chúng ta có thể hiểu đại khái sự khác biệt về bảo mật giữa Validium và Plasma :


Sau khi trình sắp xếp của Validium phát hành Stateroot, nó có thể biến nó thành hợp pháp và trở thành Stateroot hợp pháp mới nhất bằng cách phát hành ngay Bằng chứng xác thực và đa chữ ký DAC nếu Người dùng; và các nút L2 trung thực gặp phải các cuộc tấn công giữ lại dữ liệu và không thể xây dựng Bằng chứng Merkle tương ứng với Stateroot hợp pháp hiện tại, do đó họ không thể rút tiền về L1.


Sau khi Plasma gửi Stateroot mới, nó phải đợi cho đến khi thời gian kết thúc trước khi nó trở thành hợp pháp. Tại thời điểm này, Stateroot hợp pháp đã được gửi trước đây. Vì có một khoảng thời gian (ARB là 3 ngày, OP là 7 ngày), ngay cả khi không có dữ liệu DA của Stateroot mới gửi, người dùng vẫn có dữ liệu DA của Stateroot hợp pháp hiện tại (gốc hợp pháp đã được gửi trước đây) , và có đủ thời gian để buộc Rút tiền về L1.


Vì vậy, những gì Dankrad nói đều có lý. Khi một cuộc tấn công giữ lại dữ liệu xảy ra, Validium có khả năng bẫy tài sản của người dùng trong L2, nhưng Plasma không gặp phải vấn đề này.


(Những gì Dankrad nói trong hình dưới đây hơi sai. Plasma không nên cho phép xây dựng các bằng chứng của Merkel tương ứng với các Stateroots hợp pháp lỗi thời để rút tiền, bởi vì điều này sẽ dẫn đến chi tiêu gấp đôi)



Vì vậy, các cuộc tấn công giữ lại dữ liệu ở lớp DA ngoài chuỗi sẽ gây ra nhiều rủi ro bảo mật, nhưng đây chính là vấn đề mà Celestia đang cố gắng giải quyết. Ngoài ra, do hầu hết các dự án Lớp 2 đều cung cấp các cổng dịch vụ cho phép các nút L2 duy trì đồng bộ hóa ngoài chuỗi với các trình sắp xếp chuỗi, nên mối quan tâm của Dankrad thường mang tính lý thuyết hơn là thực tế.


Nếu chúng ta có thái độ kén chọn và đưa ra một giả thuyết cực đoan hơn: tất cả các nút trong chuỗi Plasma đều không khả dụng, thì những người chưa chạy L2 Không có người dùng bình thường của nút có thể buộc rút về L1. Nhưng xác suất xảy ra điều này tương đương với xác suất xảy ra thời gian ngừng hoạt động tập thể vĩnh viễn của tất cả các nút trong chuỗi công khai, điều này có thể không bao giờ xảy ra.


Vì vậy, nhiều khi mọi người chỉ nói về những điều sẽ không bao giờ xảy ra. Giống như câu thoại nổi tiếng trong loạt phim truyền hình Mỹ "Chernobyl", Phó Chủ tịch Cục Điều tra Liên bang Rick đã nói với nhân vật chính: "Tại sao phải lo lắng về những điều sẽ không xảy ra?"


Liên kết gốc


Chào mừng bạn tham gia cộng đồng chính thức của BlockBeats:

Nhóm Telegram đăng ký: https://t.me/theblockbeats

Nhóm Telegram thảo luận: https://t.me/BlockBeats_App

Tài khoản Twitter chính thức: https://twitter.com/BlockBeatsAsia

举报 Báo lỗi/Báo cáo
Chọn thư viện
Thêm mới thư viện
Hủy
Hoàn thành
Thêm mới thư viện
Chỉ mình tôi có thể nhìn thấy
Công khai
Lưu
Báo lỗi/Báo cáo
Gửi