Tiêu đề gốc: "Từ Blast đến Backdoor đa chữ ký Layer2: Cái nào quan trọng hơn, công nghệ hay sự đồng thuận xã hội?" 》
Tác giả gốc: Faust, geek web3
Giới thiệu: Nội dung phụ của Blast đối mặt với Layer2 chính thống như Polygon zkEVM có thể là "Hoàng tử" Các tướng quân, các bộ trưởng có muốn tử tế không? "Vì mọi người đều không đủ tin cậy và về cơ bản phải dựa vào sự đồng thuận của xã hội để đảm bảo an toàn, tại sao lại chỉ trích nồng độ Lớp 2 của Blast không đủ cao? "Tại sao phải vội vàng?"
Phải thừa nhận rằng việc Blast dựa vào 3/5 chữ ký để kiểm soát địa chỉ tiền gửi đã bị chỉ trích rộng rãi, nhưng hầu hết Layer2 cũng dựa vào đa chữ ký để quản lý hợp đồng. Trước đây, Optimism thậm chí chỉ sử dụng một địa chỉ EOA để kiểm soát quyền nâng cấp hợp đồng. Vào thời điểm mà hầu hết tất cả các sản phẩm Lớp 2 chính thống đều có rủi ro bảo mật như đa chữ ký, việc chỉ trích Blast không đủ an toàn giống như việc "coi thường" một dự án khai thác vàng của giới tinh hoa kỹ thuật.
Nhưng đặt vấn đề cái nào tốt hơn và cái nào kém hơn giữa hai cái trên sang một bên, ý nghĩa của sự tồn tại của blockchain là giải quyết vấn đề sự mù mờ thông tin trong sự đồng thuận xã hội/quản trị dân chủ, và Khi ủng hộ tính ưu việt của công nghệ, chúng ta phải thừa nhận rằng bản thân sự đồng thuận xã hội còn quan trọng hơn công nghệ, vì nó là cơ sở đảm bảo hoạt động hiệu quả của tất cả các dự án Web3 <. strong>Cuối cùng, công nghệ phục vụ sự đồng thuận xã hội và không thể. Một dự án được hầu hết mọi người công nhận, cho dù công nghệ có vượt trội đến đâu, về cơ bản chỉ là một phụ lục tuyệt đẹp

Văn bản: Gần đây, dự án mới Blast do người sáng lập Blur đưa ra đã trở nên phổ biến trên Internet. kiếm tiền" dưới biểu ngữ của Layer2 đã thiết lập một địa chỉ nạp tiền trên chuỗi ETH và người dùng có thể gửi tiền vào địa chỉ Blast. Sau đó, số tiền này sẽ được sử dụng để đặt cược gốc trên mạng ETH, được đặt trong MakerDAO để kiếm lãi , v.v. và lợi nhuận sẽ được trả lại cho người dùng.
Dựa vào khí chất và lối chơi hấp dẫn của người sáng lập, Blast đã nhận được 20 triệu USD tài trợ từ các nhà đầu tư do Paradigm dẫn đầu, đồng thời thu hút Vô số nhà đầu tư bán lẻ tham gia. Trong vòng chưa đầy 5 ngày kể từ khi ra mắt, địa chỉ nạp tiền của Blast đã thu hút hơn 400 triệu USD TVL. Không quá lời khi nói rằng BLast giống như liều thuốc bổ cực mạnh trong thị trường giá xuống kéo dài, ngay lập tức khơi dậy sự nhiệt tình của mọi người.

Nhưng tuy Blast đạt được thành công ban đầu nhưng nó cũng thu hút sự nghi ngờ từ nhiều chuyên gia. Ví dụ, các kỹ sư của L2BEAT và Polygon đều nói thẳng: Blast hiện tại chỉ triển khai hợp đồng Deposit để nhận tiền nạp trên Ethereum Hợp đồng này có thể được nâng cấp dưới sự kiểm soát của 3/5 chữ ký. nói cách khác, logic mã của hợp đồng có thể được viết lại và bạn vẫn có thể Rug nó nếu muốn. Đồng thời, Blast chỉ tuyên bố sẽ triển khai cấu trúc Rollup, nhưng giờ đây nó chỉ là một cái vỏ trống rỗng và thậm chí chức năng rút tiền sẽ không được tung ra cho đến tháng 2 năm sau.

Và Blast không thể chịu được việc thể hiện sự yếu đuối, hầu hết Rollup Đằng sau cảnh, một tập hợp các hợp đồng quản lý nhiều chữ ký được sử dụng để nâng cấp quyền. Các công ty Lớp 2 khác cáo buộc "Blast sử dụng nhiều chữ ký" và chỉ đang cố gắng tự lừa dối mình.

Đa chữ ký Layer2 là một vấn đề tồn tại từ lâu
Trên thực tế, việc ký nhiều hợp đồng Lớp 2 là một vấn đề tồn tại từ lâu. Đầu tháng 7 năm nay, L2BEAT đã thực hiện một cuộc khảo sát đặc biệt về khả năng nâng cấp của hợp đồng Rollup Cái gọi là "khả năng nâng cấp" có nghĩa là thay đổi địa chỉ hợp đồng logic được chỉ định bởi hợp đồng đại lý để đạt được hiệu quả thay đổi logic hợp đồng. Nếu hợp đồng mới được thay đổi chứa logic độc hại, các quan chức của Layer2 có thể đánh cắp tài sản của người dùng.

(Nguồn: học viện wtf)
Theo dữ liệu L2BEAT,Các bản tổng hợp phổ biến hiện nay như Arbitrum, Optimism, Loopring, ZKSync Lite, ZkSync Era, Starknet, Polygon ZKEVM, v.v. đều sử dụng hợp đồng có thể nâng cấp được ủy quyền nhiều chữ ký, có thể bỏ qua các hạn chế về khóa thời gian và nâng cấp ngay . (Bạn có thể đọc các bài viết trước đây của web3 đam mê: Trò chơi tín dụng: Các bản tổng hợp được thao túng bởi nhiều người ký và ủy ban p>

Điều đáng ngạc nhiên là Optimism trước đây chỉ sử dụng địa chỉ EOA để quản lý việc nâng cấp hợp đồng. nhiều thị thực chỉ được bổ sung vào tháng 10 năm nay. Đối với Polygon zkEVM, vốn đã chỉ trích Blast, nó cũng có thể tiến hành "tiếp quản khẩn cấp" hợp đồng Rollup theo ủy quyền đa chữ ký 6/8, chuyển Lớp 2 từ quản trị hợp đồng sang "quản trị con người trần trụi" mạnh>. Điều thú vị là kỹ sư Polygon đã chỉ trích Blast ở trên cũng đề cập đến điều này, nhưng còn mơ hồ.


Vậy ý nghĩa của "chế độ khẩn cấp" này là gì? Tại sao hầu hết các Bản tổng hợp đều để lại nút báo động hoặc cửa sau? Theo tuyên bố trước đây của Vitalik, Rollup cần cập nhật thường xuyên các hợp đồng được triển khai trên ETH trong quá trình lặp lại. Nếu không giới thiệu các phương tiện có thể nâng cấp như hợp đồng đại lý, sẽ khó lặp lại một cách hiệu quả.
Ngoài ra, Các hợp đồng thông minh lưu trữ một số lượng lớn tài sản có thể có các lỗi khó nhận thấy và nhóm phát triển Layer2 chắc chắn sẽ sơ suất. Nếu ai đó nếu những lỗ hổng này bị tin tặc khai thác thì một lượng lớn tài sản có thể bị đánh cắp. Do đó, cho dù đó là giao thức Lớp 2 hay DeFi, một nút khẩn cấp thường được thiết lập và "các thành viên ủy ban" có thể can thiệp khi cần thiết để ngăn chặn một số sự kiện ác tính xảy ra.

Tất nhiên, ủy ban do Layer2 đặt ra thường có thể bỏ qua khóa thời gian Hạn chế nâng cấp ngay lập tức mã hợp đồngTừ một góc nhìn nào đó, chúng có vẻ cấm kỵ hơn các yếu tố bên ngoài như tin tặc. Nói cách khác, dù thế nào đi nữa, các hợp đồng thông minh chứa số lượng tài sản khổng lồ khó tránh khỏi một mức độ "giả định niềm tin" nhất định, tức là người ta cho rằng bộ điều khiển đa chữ ký đằng sau hợp đồng không làm được điều đó. ác. Trừ khi hợp đồng được thiết kế để không thể nâng cấp và không có lỗi nào có thể đe dọa đến tính bảo mật tài sản của người dùng.
Tình hình thực tế là Lớp 2 chính thống hiện tại cho phép ủy ban của chính nó cập nhật ngay lập tức hợp đồng hoặc đưa ra các hạn chế khóa thời gian tương đối ngắn (ví dụ: bất kỳ ai ai muốn nâng cấp hợp đồng dYdX thì phải chờ ít nhất 48 giờ). Nếu phát hiện ra rằng ủy ban có ý định kết hợp logic độc hại vào phiên bản mới của mã hợp đồng để đánh cắp tài sản, về mặt lý thuyết, người dùng sẽ có đủ thời gian phản ứng để khẩn cấp rút tài sản của họ khỏi Lớp 1.
(Để biết chức năng buộc phải rút lui và thoát khỏi cabin, bạn có thể đọc bài viết trước của chúng tôi "Đối với Lớp 2, việc buộc phải rút lui và thoát ra quan trọng như thế nào cabin có chức năng không? 》

(Thời gian lock cho phép bạn thực hiện một số thao tác nhất định sau một thời gian trì hoãn)
Nhưng mấu chốt của vấn đề là nhiều Layer2 Thậm chí không có một chức năng rút tiền bắt buộc có thể vượt qua Trình sắp xếp thứ tự. Nếu các quan chức của Lớp 2 muốn làm điều gì đó xấu xa, trước tiên họ có thể để trình sắp xếp từ chối yêu cầu rút tiền của mọi người, sau đó chuyển tài sản của người dùng cho các quan chức của Lớp 2. Sau đó, chính thức. sẽ cập nhật hợp đồng Rollup theo nhu cầu của riêng họ và sau khi hết thời gian trì hoãn khóa, tất cả tài sản của người dùng có thể được chuyển sang chuỗi ETH
Tất nhiên. , tình hình thực tế có thể tồi tệ hơn những gì tôi đã nói, bởi vì hầu hết các quan chức Rollup có thể nâng cấp hợp đồng mà không bị hạn chế về thời gian khóa, tức là gần như ngay lập tức

Thực sự đi. Lớp 2 đáng tin cậy sẽ làm cho độ trễ nâng cấp hợp đồng lớn hơn độ trễ rút tiền bắt buộc
Trên thực tế, để giải quyết vấn đề không tin cậy/bảo mật của Layer2, cần phải thực hiện như sau:
Thiết lập lối thoát rút tiền chống kiểm duyệt trên Lớp 1 mà người dùng có thể thực hiện mà không cần sự cho phép của trình sắp xếp thứ tự, trực tiếp nâng tài sản từ Lớp 2 lên chuỗi ETH. Thời gian trì hoãn việc rút tiền bắt buộc không được quá lâu để đảm bảo tài sản của người dùng có thể được rút khỏi L2 một cách nhanh chóng;
Bất kỳ ai muốn nâng cấp hợp đồng Layer2 đều phải tuân theo giới hạn độ trễ khóa thời gian Việc nâng cấp hợp đồng sẽ có hiệu lực muộn hơn thời điểm buộc phải rút lui. Ví dụ: việc nâng cấp hợp đồng của dYdX hiện có độ trễ ít nhất là 48 giờ, do đó, độ trễ trong việc có hiệu lực của chế độ thoát/rút tiền cưỡng bức sẽ giảm xuống trong vòng 48 giờ. Bằng cách này, nếu người dùng phát hiện ra rằng dự án dYdX sẽ kết hợp mã độc vào phiên bản mới của hợp đồng, họ có thể rút tài sản từ Lớp 2 sang Lớp 1 trước khi hợp đồng được cập nhật.
Hiện tại, đại đa số Rollups triển khai cơ chế cưỡng bức rút/thoát cabin đều không đáp ứng được các điều kiện trên. Ví dụ: thời gian chờ rút/thoát bắt buộc của dYdX có độ trễ tối đa là 7 ngày, nhưng độ trễ nâng cấp hợp đồng của ủy ban dYdX chỉ là 48 giờ, ủy bancó thể hoàn thành hợp đồng mới trước khi việc buộc rút tiền của người dùng có hiệu lực. . Triển khai và đánh cắp tài sản trước khi người dùng trốn thoát.

Từ quan điểm này,Ngoại trừ Fuel, ZKSpace và Degate , các khoản cuộn khác không thể đảm bảo rằng việc rút tiền bắt buộc của người dùng sẽ được xử lý trước khi hợp đồng được nâng cấp và có mức độ giả định tin cậy cao.

Mặc dù nhiều dự án áp dụng giải pháp Validium (DA được triển khai bên ngoài chuỗi Ethereum ) Có độ trễ nâng cấp hợp đồng kéo dài (chẳng hạn như 8 ngày trở lên),nhưng Validium thường dựa vào các nút DAC ngoài chuỗi để xuất bản dữ liệu mới nhất và DAC có thể khởi động các cuộc tấn công giữ lại dữ liệu để vô hiệu hóa chức năng rút tiền bắt buộc, vì vậy Không phù hợp với mô hình bảo mật đã thảo luận ở trên. (Bạn có thể đọc các bài viết trước đây của chúng tôi "Hỏa lực hợp lệ? Hãy hiểu lại Layer2 từ góc nhìn của người đề xuất Danksharding》)
Tại thời điểm này, chúng tôi dường như có thể đưa ra một kết luận ngắn gọn và rõ ràng: Các giải pháp Layer2 ngoài Fuel, ZKSpace và DeGate không phải là không đáng tin cậy. Người dùng tin tưởng bên dự án Layer2 hoặc ủy ban bảo mật do họ thành lập để không làm điều xấu, tin tưởng các nút DAC ngoài chuỗi không thông đồng hoặc tin tưởng trình sắp xếp chuỗi không xem xét giao dịch của bạn (từ chối yêu cầu của bạn). Hiện tại chỉ có ba Lớp 2 nêu trên thực sự đáp ứng các yêu cầu về bảo mật, chống kiểm duyệt và không tin cậy.
An ninh không chỉ đạt được nhờ công nghệ mà còn phải tạo ra sự đồng thuận xã hội
p>
Trên thực tế, chủ đề chúng ta nói đến hôm nay không phải là mới. Bản chất của Lớp 2 được chỉ ra trong bài viết này phụ thuộc vào độ tin cậy của bên dự án, điều này đã được vô số người chỉ ra từ lâu. Ví dụ: những người sáng lập Avalanche và Solana đã chỉ trích gay gắt điều này, nhưng vấn đề là những giả định về niềm tin tồn tại trên Lớp 2 này cũng tồn tại trên Lớp 1 và thậm chí tất cả các dự án blockchain.
Ví dụ: chúng ta cần giả định rằng các nút Trình xác thực chiếm 2/3 trọng số cam kết trong mạng Solana không thông đồng với nhau và chúng ta cần phải giả định rằng các nút Trình xác thực trước đây chiếm phần lớn sức mạnh tính toán của Bitcoin. Nếu hai nhóm khai thác lớn không hợp nhất để thực hiện cuộc tấn công 51%, chúng sẽ khôi phục chuỗi dài nhất. Mặc dù những giả định này khó bị phá vỡ nhưng “khó” không có nghĩa là “không thể”.
Khi một hành động xấu xa xảy ra trong chuỗi công khai Lớp 1 truyền thống khiến một số lượng lớn tài sản của người dùng bị hư hỏng, hành động đó thường sẽ kết thúc bằng việc sử dụng sự đồng thuận xã hội. Từ bỏ chuỗi có vấn đề và phân nhánh một chuỗi mới (tham khảo Sự cố DAO năm 2016 khiến Ethereum phân nhánh thành ETH và ETC). Nếu ai đó cố gắng thực hiện một fork độc hại, mọi người phải chọn fork nào "đáng tin cậy hơn" để tuân theo thông qua sự đồng thuận của xã hội. (Ví dụ: hầu hết mọi người không theo dõi nhóm dự án ETHW)

Điều thực sự phát huy tác dụng vào những thời điểm quan trọng thường là sự đồng thuận xã hội không liên quan gì đến công nghệ, sự giám sát của dư luận không liên quan gì đến học thuật. các bài báo và tường thuật kỹ thuật không liên quan gì đến sự chấp nhận rộng rãi.
Chúng ta có thể tưởng tượng ra kịch bản sau: một chuỗi công khai POW mà chỉ có vài trăm người biết đến đang tạm thời ở trạng thái phi tập trung cao độ vì vẫn chưa xảy ra tình huống mà một chuỗi công khai công ty chiếm ưu thế. Nhưng nếu một công ty khai thác đột nhiên đầu tư toàn bộ sức mạnh tính toán của mình vào chuỗi POW, sức mạnh tính toán của nó sẽ cao hơn gấp nhiều lần so với tất cả các công ty khai thác khác. Lúc này, tính phân cấp của chuỗi POW này sẽ ngay lập tức bị sụp đổ. Nếu công ty khai thác có ý định làm điều ác,người ta chỉ có thể sửa chữa lỗi lầm của mình thông qua sự đồng thuận của xã hội.

Nhìn vào cái gọi là Lớp 2, ngay cả khi thiết kế cơ chế của nó tốt hơn Sự tinh vi không thể tránh khỏi sự liên kết của sự đồng thuận xã hội Ngay cả các L2 như Fuel, DeGate và ZKSpace, nơi các quan chức khó có thể làm điều ác,Layer1-Ethereum mà họ dựa vào cũng phụ thuộc rất nhiều vào sự đồng thuận/cộng đồng xã hội. - dư luận đã giám sát.
Hơn nữa, chúng tôi cho rằng hợp đồng không thể nâng cấp vì chúng tôi tin vào sự đệ trình của cơ quan kiểm toán hợp đồng và L2BEAT nhưng các cơ quan này đã sơ suất hoặc Khả năng nói dối. Mặc dù xác suất này là cực kỳ thấp nhưng chúng tôi phải thừa nhận rằngmột chút giả định về niềm tin vẫn được đưa ra.
Tuy nhiên, bản chất nguồn mở của dữ liệu trong blockchain cho phép bất kỳ ai, kể cả tin tặc, kiểm tra xem hợp đồng có chứa logic độc hại hay không. trên thực tế, niềm tin đã được giảm thiểu. Các giả định được giảm thiểu, điều này làm giảm đáng kể chi phí của sự đồng thuận xã hội. Nếu chi phí này giảm xuống mức đủ thấp, chúng ta có thể mặc định là "không tin cậy".

Tất nhiên, ngoại trừ ba cái đã đề cập ở trên, Layer2 khác Không có chẳng hạn như sự không tin cậy. Điều thực sự đảm bảo an ninh vào những thời điểm quan trọng vẫn là sự đồng thuận xã hội Các thành phần kỹ thuật thường chỉ thuận tiện cho mọi người thực hiện giám sát đồng thuận xã hội. Nếu công nghệ của một dự án vượt trội nhưng lại không được công nhận rộng rãi và không thể thu hút được một nhóm cộng đồng lớn thì bản thân việc quản trị phi tập trung và sự đồng thuận xã hội của nó sẽ khó phát triển một cách hiệu quả.
Công nghệ thực sự quan trọng, nhưng thường xuyên hơn là liệu nó có thể được công nhận rộng rãi hay không và liệu nó có thể phát triển một nền văn hóa cộng đồng vững mạnh hay không lại quan trọng hơn công nghệ. Các yếu tố quan trọng hơn, có giá trị hơn và có lợi hơn cho việc phát triển dự án.
Chúng tôi cũng có thể lấy zkRollup làm ví dụ. Hiện tại, nhiều zkRollups chỉ triển khai hệ thống chứng nhận hợp lệ và tải lên dữ liệu DA, điều này có thể chứng minh từ bên ngoài. Quá trình xử lý của riêng nó. Tất cả các giao dịch và chuyển khoản của người dùng đều hợp lệ và không bị giả mạo bởi trình sắp xếp chuỗi. Không có điều xấu nào trong vấn đề "chuyển đổi trạng thái", nhưng đây không phải là trường hợp duy nhất mà các quan chức Lớp 2 hoặc trình sắp xếp chuỗi làm điều ác.
Chúng ta có thể nghĩ đại khái rằng Hệ thống chứng minh ZK về cơ bản chỉ giúp giảm đáng kể chi phí của người giám sát Lớp 2, nhưng nhiều thứ chính là bản thân công nghệ. Điều gì không thể được giải quyết phải dựa vào sự can thiệp của con người hoặc sự đồng thuận của xã hội.

Nếu quan chức L2 không thiết lập lối thoát chống kiểm duyệt như ép buộc rút tiền, hoặc chính thức Nếu bạn cố gắng nâng cấp hợp đồng và kết hợp logic có thể đánh cắp tài sản của người dùng, các thành viên cộng đồng sẽ phải dựa vào sự đồng thuận xã hội và sự lên men của dư luận để sửa lỗi. Tại thời điểm này, tính ưu việt của công nghệ dường như không còn là quan trọng nhất. Thay vì nói rằng công nghệ quan trọng đối với an ninh, điều quan trọng hơn là phải nói rằng chính việc thiết kế cơ chế tạo điều kiện cho mọi người phát triển sự đồng thuận trong xã hội mới là quan trọng hơn. , đây thực sự là ý nghĩa thực sự của Lớp 2 và thậm chí cả blockchain.
Từ Blast, công cụ hoàn toàn dựa vào sự đồng thuận của xã hội để giám sát, chúng ta nên xem xét mối quan hệ giữa sự đồng thuận của xã hội và việc triển khai kỹ thuật một cách trực tiếp hơn . Thay vì chỉ đơn giản đánh giá chất lượng của một dự án dựa trên việc "L2 nào gần với Lớp 2 trong miệng Vitalik hơn L2 kia". Khi một dự án nhận được sự công nhận và chú ý từ hàng triệu người, sự đồng thuận xã hội đã được hình thành Không quan trọng là dự án đó dựa vào tường thuật tiếp thị hay kỹ thuật, bởi vì bản thân kết quả quan trọng hơn quá trình. .
Đúng là bản thân sự đồng thuận xã hội là một phần mở rộng của chính trị dân chủ, và thế giới thực đã xác nhận những thiếu sót của quản trị dân chủ, nhưng nguồn mở và dữ liệu đó đi kèm với chính blockchain Tính minh bạch giúp giảm đáng kể chi phí cho sự đồng thuận xã hội. Do đó, có sự khác biệt cơ bản giữa “quy tắc con người” của Web3 và “quy tắc con người” của các quốc gia có chủ quyền thực sự.
Nếu chúng ta coi bản thân blockchain như một phương tiện kỹ thuật để cải thiện vấn đề minh bạch thông tin trong quản trị dân chủ, thay vì chỉ đơn giản theo đuổi mục tiêu vĩnh viễn không thể đạt được "Trustless được thực hiện hoàn toàn bằng mã", mọi thứ dường như lạc quan và rõ ràng hơn. Chỉ bằng cách loại bỏ sự kiêu ngạo và định kiến vốn có của giới tinh hoa kỹ thuật và đón nhận đối tượng rộng hơn, hệ thống Ethereum Lớp 2 mới có thể thực sự trở thành cơ sở hạ tầng tài chính đẳng cấp thế giới được áp dụng rộng rãi.
Chào mừng bạn tham gia cộng đồng chính thức của BlockBeats:
Nhóm Telegram đăng ký: https://t.me/theblockbeats
Nhóm Telegram thảo luận: https://t.me/BlockBeats_App
Tài khoản Twitter chính thức: https://twitter.com/BlockBeatsAsia