BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%
lang
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
Trang chủ
AI AI
Tin nhanh
Bài viết
Sự kiện
BlockBeats Pro
Thêm
Thông tin tài chính
Chuyên đề
Hệ sinh thái chuỗi khối
Mục nhập
Podcast
Data
OPRR

Việc “rút tiền an toàn vô điều kiện” được Buterin đề cập có thực sự chỉ có thể thực hiện được với Rollup?

Đọc bài viết này mất 31 phút
"Chỉnh sửa" V God nhận xét thiếu chính xác về vấn đề DA và rút tiền chống kiểm duyệt
Tiêu đề gốc: "Sửa lại những nhận xét thiếu chính xác của Vitalik về các vấn đề DA và việc rút tiền chống kiểm duyệt"
Tác giả gốc: Faust, geek web3


Vào ngày 16 tháng 1 năm 2024, dưới một dòng tweet do Daniel Wang, người sáng lập dự án Ethereum Lớp 2 Taiko khởi xướng và tương tác với Zeng Jiajun, người sáng lập ví AA Soul Wallet,Vitalik đã nói: "Chìa khóa của Rollup là Bảo mật vô điều kiện: Ngay cả khi bạn bị mọi người nhắm đến, bạn vẫn có thể rút tài sản của mình. Điều này không thể thực hiện được nếu DA dựa vào hệ thống bên ngoài (bên ngoài Ethereum). p>



Vì Vitalik là Nửa sau của dòng tweet này nói về quan điểm của anh ấy về Validium (Validium đề cập đến lớp ZK thứ hai không sử dụng Ethereum để thực hiện phát hành dữ liệu DA), vì vậy nó đã thu hút rất nhiều sự chú ý (trước đây có tin đồn rằng Ethereum Foundation tin rằng Lớp 2 = Rollup).


(Cần nhấn mạnh:Khái niệm DA được thảo luận trong cộng đồng Ethereum đề cập đến việc liệu bạn có thể lấy được dữ liệu mới được tạo từ Lớp 2 hay không mà bạn có thể Có truy xuất dữ liệu lịch sử từ lâu không? Nếu dữ liệu mới không được phát hành trên chuỗi Ethereum, nút Layer2 có thể không phân tích thành công khối L2 mới nhất)


Tuy nhiên, "Cuộc tranh luận về định nghĩa lớp 2 của Ethereum" và "Cuộc chiến DA" từ lâu đã được vô số người nghe thấy. Bài viết này không có ý định thảo luận về những chủ đề như vậy Nó nhằm mục đích nào đó. để tập trung hơn vào nửa đầu bài phát biểu của Vitalik , tức là những lời được đề cập ở đầu bài viết này.


Vitalik chứng minh rằng Rollup có thể rút tiền không cần kiểm duyệt một cách không tin cậy. Ngay cả khi tất cả các nút Layer2 không hợp tác với bạn, bạn vẫn có thể rút tài sản của mình. hơn nữa,Anh ấy chỉ ra rằng chỉ Rollup mới có thể đạt được kiểu "rút tiền an toàn vô điều kiện" này, trong khi Layer2, dựa trên các phương pháp phát hành dữ liệu DA khác, không thể làm được điều này.


Nhưng thực tếLời nói của Vitalik không hề khắt khe.


Trước hết, chỉ những tài sản được bắc cầu từ Lớp 1 sang Lớp 2 mới có thể được chuyển trở lại chuỗi ETH. Tài sản gốc của Lớp 2 thuần túy mới không thể được chuyển sang Lớp 1 (trừ khi tài sản gốc của Lớp 2 triển khai hợp đồng tài sản bắc cầu trên Lớp 1).



Nếu, như Vitalik đã nói, "Mọi người đang nhắm mục tiêu vào Bạn" , bạn có thể rút tối đa tài sản bắc cầu L1-L2,nhưng bạn không thể rút "Mã thông báo gốc Lớp 2" của mình tại thời điểm này, cho dù bạn sử dụng rút tiền thông thường hay rút tiền Rút tiền cưỡng bức hoặc Thoát. Hatch là vô ích.


Thứ hai, "Rút tiền an toàn không cần điều kiện" không nhất thiết phải dựa vào hệ thống DA. Giải pháp Layer2 đầu tiên trước Rollup, Plasma triển khai phát hành dữ liệu DA theo chuỗi Ethereum, khi hệ thống DA bị lỗi (tức là xảy ra tình trạng giữ lại dữ liệu, ngoài trình tự/ủy ban, không ai khác có thể nhận được giao dịch mới Dữ liệu /thông tin chuyển trạng thái), nó cũng cho phép người dùng gửi chứng chỉ tài sản thông qua dữ liệu lịch sử và thoát khỏi Lớp 2 một cách an toàn.


Nói cách khác, Việc rút tiền an toàn của Plasma không phụ thuộc vào hệ thống DA, và việc rút tiền chống kiểm duyệt cũng không phải phụ thuộc vào Hệ thống DA (Nhưng hãy đảm bảo có sẵn dữ liệu lịch sử); Hơn nữa, Những lời này được đích thân Dankrad của Ethereum Foundation (người đề xuất Danksharding) nói ra và chúng được chấp nhận rộng rãi.




Tham khảo các bài viết trước đây của Geek Web3: "Giữ lại dữ liệu và Bằng chứng gian lận: Lý do tại sao Plasma không hỗ trợ hợp đồng thông minh"


Thứ hai, ngoài Celestia và Blobstream , Không có người nói rằng vấn đề lưu giữ dữ liệu/lỗi DA có thể được giải quyết ngay cả khi ETH không được sử dụng làm lớp DA. Chúng ta hãy nói về "Thách thức về tính sẵn có của dữ liệu" mà nhóm Arbitrum và nhóm Redstone đang triển khai, cho phép trình sắp xếp thứ tự chỉ xuất bản Cam kết DA (thực ra là datahash) trên chuỗi, nêu rõ rằng dữ liệu đã được giải phóng khỏi chuỗi. Nếu ai đó không thể lấy được dữ liệu mới được tạo ngoài chuỗi, họ có thể thách thức Cam kết DA trên chuỗi và yêu cầu trình sắp xếp thứ tự tiết lộ dữ liệu cho chuỗi.


Thiết kế cơ chế này rất đơn giản và không cần dựa vào DA của bên thứ ba như Celestia, Avail hay EigenDA. Nó chỉ yêu cầu. Nhóm dự án Layer2 sẽ tự thiết lập chuỗi. Chỉ cần tải xuống nút DAC,có thể gọi là sát thủ Celestia.


Sau đây, tác giả dự định tiến hành đánh giá cái mà Vitalik gọi là "rút tiền an toàn không cần điều kiện" và "những thách thức về tính khả dụng của dữ liệu" mà ông không đề cập đến Giải thích, hãy thử nói với mọi người: Tại sao các dự án DA của bên thứ ba như Celestia, Avail và EigenDA không phải là một lựa chọn bắt buộc phải có cho Lớp 2 là DA offchain và theo đuổi bảo mật?


Ngoài ra, trong bài viết trước của chúng tôi giải thích "Các chỉ số đánh giá rủi ro lớp 2 của Bitcoin", Khi nó xảy ra đối với việc rút tiền chống kiểm duyệt, vốn cơ bản và quan trọng hơn hệ thống DA, bài viết hôm nay sẽ giải thích thêm quan điểm này.



Viên nang thoát hiểm: "An toàn không có điều kiện" theo lời của Viatlik Rút tiền"



Thực ra lời nói của Vitalik không khó để xem xét kỹ lưỡng,Chúng ta đang nói về khoang thoát hiểm của ZK Rollup. Escape Hatch hay còn gọi là Escape Hatch là chế độ rút tiền được kích hoạt trực tiếp trên Layer1. Sau khi chế độ này được kích hoạt, hợp đồng tổng hợp sẽ chuyển sang trạng thái đóng băng, từ chối dữ liệu mới do Sequencer gửi và cho phép mọi người hiển thị Bằng chứng Merkle để chứng minh số dư tài sản của họ trên Lớp 2, điều này sẽ thuộc về tài sản của bạn được chuyển từ địa chỉ tiền gửi cầu chính thức của Layer2.



Hơn nữa,Chế độ thoát khỏi nhóm là Sau một giao dịch của người dùng bị trình sắp xếp thứ tự Layer2 từ chối trong một thời gian dài, "cơ chế rút tiền không tin cậy" có thể được kích hoạt thủ công bởi bên trên Layer1.


Tuy nhiên, trước khi kích hoạt chế độ thoát thoát, người dùng bị trình sắp xếp chuỗi từ chối trước tiên phải gọi chức năng rút tiền bắt buộc trong hợp đồng Rollup trên Lớp 1 để bắt đầu quá trình bắt buộc yêu cầu rút tiền được thực hiện và một sự kiện được đưa ra để cho nút Layer2 biết: ai đó đã bắt đầu yêu cầu rút tiền bắt buộc.



(Vì tất cả các nút Layer2 sẽ chạy ứng dụng khách Ethereum geth , sẽ nhận được khối Ethereum, do đó nó có thể giám sát việc kích hoạt sự kiện rút tiền bắt buộc)


Nếu yêu cầu rút tiền bắt buộc bị bỏ qua trong một thời gian dài, người dùng sẽ có thể chủ động kích hoạt chế độ thoát hiểm (thời gian chờ mặc định của giao thức Loopring là 15 ngày và giải pháp StarkEx là 7 ngày). Sau đó, quy trình hoạt động như được thảo luận ở đầu bài viết này. Người dùng gửi Bằng chứng Merkle tương ứng với tài sản của chính mình để chứng minh trạng thái tài sản của mình ở Lớp 2, sau đó rút tài sản khỏi hợp đồng liên quan đến Rollup.


Nhưng để xây dựng Merkle Proof, trước tiên bạn cần biết trạng thái L2 hoàn chỉnh và tìm nút L2 đầy đủ để yêu cầu dữ liệu. Nếu tình huống cực đoan mà Vitalik đề cập xảy ra và không có nút Lớp 2 nào hợp tác với bạn, bạn có thể tự mình khởi động nút đầy đủ Lớp 2 và lấy dữ liệu lịch sử do bộ phân loại L2 xuất bản lên Ethereum thông qua mạng Ethereum , bắt đầu từ khối khởi tạo Layer2 và đồng bộ hóa từng cái một cho đến khi trạng thái cuối cùng được tính toán và Bằng chứng Merkle được xây dựng, bạn có thể rút tiền một cách an toàn thông qua lối thoát.



Rõ ràng việc "chống kiểm duyệt" lúc này đã khác từ chính Ethereum/Layer1 là tương đương. Miễn là có nút đầy đủ Ethereum cung cấp cho bạn dữ liệu lịch sử từ rất lâu trước đó thì điều đó gần như không đáng tin cậy.


Tuy nhiên, sau EIP-4844, tất cả các nút Ethereum sẽ tự động mất một số dữ liệu lịch sử, do đó dữ liệu lịch sử của Lớp 2 trong hơn 18 ngày sẽ không còn được các nút ETH sử dụng nữa. Với việc sao lưu toàn bộ mạng, khả năng chống kiểm duyệt của việc rút tiền thoát hiểm sẽ không còn gần với Trustless như ngày nay.


Sau năm 4844, chúng tôi cần tin tưởng rằng số lượng nút Ethereum tương đối hạn chế lưu trữ tất cả dữ liệu lịch sử sẵn sàng cung cấp dữ liệu cho bạn (Layer2 Thường có rất ít nút gốc nên hiện tại chúng tôi sẽ không xem xét chúng). Khi đó, Dữ liệu lịch sử của Lớp 1 có thể được truy xuất/Giả định độ tin cậy rút tiền thoát khỏi lớp 2 sẽ thay đổi từ Trustless hoặc 0 hôm nay thành 1/N, nghĩa là giả định rằng 1 trong số N nút có thể cung cấp dữ liệu cho bạn.


Nhóm EthStorage dường như đã cam kết mở rộng N này để khuyến khích nhiều nút hơn lưu trữ dữ liệu lịch sử từ lâu. Nếu mẫu số của 1/N đủ lớn thì phân số vẫn gần bằng 0, gần như không đưa ra giả định tin cậy nào. Điều này có thể giải quyết một cách thích hợp vấn đề truy xuất dữ liệu lịch sử sau năm 4844.



Mối quan hệ giữa các lối thoát và cuộc tấn công ransomware của Validium


Ở đây chúng tôi sẽ tóm tắt lại: Cửa thoát cho phép bạn chứng minh trạng thái tài sản Lớp 2 của mình thông qua Bằng chứng Merkle và rút tiền bằng sự tin cậy trên Lớp 1.


Lý do tại sao Vitalik đề cập rằng tính bảo mật của tài sản liên quan đến việc rút tiền yêu cầu DA là điều kiện tiên quyết chủ yếu là do giải pháp Validium có thể được sử dụng do "giữ lại dữ liệu". Tấn công" và không thể rút tiền. (Chỉ có stateroot được phát hành và dữ liệu giao dịch tương ứng không được phát hành).


Nguyên tắc cụ thể là: trình sắp xếp thứ tự có thể giữ lại dữ liệu giao dịch, chỉ xuất bản Merkle Root (Stateroot) lên chuỗi Ethereum và sau đó chuyển tính hợp lệ certificate , hãy cố gắng làm cho Stateroot mới vượt qua quá trình xác minh và trở thành Stateroot hợp pháp hiện tại.




Tại thời điểm này, mọi người đều không biết trạng thái hoàn chỉnh tương ứng với Stateroot hợp pháp và không thể xây dựng Bằng chứng Merkle tương ứng để bắt đầu rút hầm thoát hiểm. Bạn không thể rút tiền trừ khi trình sắp xếp chuỗi sẵn sàng tiết lộ dữ liệu cho bạn. Giám đốc kỹ thuật tại Arbitrum gọi đây một cách rõ ràng là "vấn đề tiền chuộc" (Cá nhân tôi thích gọi nó là một cuộc tấn công đòi tiền chuộc).



Nhưng DA nằm ngoài chuỗi Validium Lý do khiến "các cuộc tấn công bằng ransomware" dễ xảy ra là do thiết kế cơ chế của chính anh ta không đủ hoàn hảo. Nếu một cơ chế thách thức liên quan đến hành vi rút tiền được đưa ra hoặc thách thức về tính sẵn có của dữ liệu được đưa ra, thì về mặt lý thuyết có thể xảy ra vấn đề về các cuộc tấn công bằng ransomware. đã giải quyết.


Nhân tiện, như đã đề cập trước đó, Plasma cho phép người dùng rút tiền thông qua dữ liệu lịch sử từ lâu và sẽ không có thứ gọi là "Ransom". attack" và Plasma cũng là DA off-chain (DA ngoài chuỗi + bằng chứng gian lận xác minh trên chuỗi).


Tham khảo: Giữ lại dữ liệu và bằng chứng gian lận: Tại sao Plasma không hỗ trợ hợp đồng thông minh


Vì vậy Người ta nói rằng việc rút/thoát chống kiểm duyệt không nhất thiết phải dựa vào DA, mọi thứ đều phụ thuộc vào thiết kế cơ chế của quá trình rút tiền. Lý do tại sao Vitalik tin rằng việc rút tiền chống kiểm duyệt bị ràng buộc với DA là vì anh ấy đã bắt đầu từ các giải pháp hiện có như Validium và hợp đồng thông minh Rollup và đã có tư duy cố định trong đầu.


Nhưng điều này không có nghĩa là Lớp 2 của tất cả các chuỗi DA trên thế giới đều phải đối mặt với những vấn đề tương tự như Validium, và đúng như vậy không có nghĩa là việc tổng hợp hợp đồng thông minh là cuối cùng, sự đổi mới có thể xảy ra bất cứ lúc nào (chẳng hạn như những thách thức về tính sẵn có của dữ liệu được đề cập sau).


Mặt khác,Nếu ngay từ đầu, kế hoạch Lớp 2 của bạn không xem xét các thiết kế như cửa thoát hiểm và rút lui chống kiểm duyệt, thì Lớp 2 của bạn Chắc chắn sẽ không đủ tin cậy/an toàn. Nói cách khác, DA tốt và hệ thống bằng chứng là điều kiện đủ để đạt được số lần rút tiền không bị kiểm duyệt, nhưng chúng không phải là điều kiện cần.


Vì vậy, trong bài viết trước của chúng tôi, chúng tôi đã đề cập rằng trong hiệu ứng thùng Lớp 2, việc rút lui chống kiểm duyệt là một thiếu sót cơ bản hơn so với hệ thống DA và bằng chứng.


Tài liệu tham khảo: "Sử dụng lý thuyết thùng để phá bỏ mô hình bảo mật Bitcoin/Ethereum Lớp 2 và các chỉ báo rủi ro"



Celestia Killer: Những thách thức về tính sẵn có của dữ liệu đối với Arbitrum và Redstone


Sau khi nói về mối quan hệ giữa lối thoát và DA, chúng ta hãy nhìn lại chính DA: Layer2 không phải xuất bản dữ liệu DA lên Ethereum để tránh bị trình sắp xếp chuỗi "giữ lại dữ liệu".


Redstone, Arbitrum, Metis, v.v. đều đang phát triển cơ chế "thách thức về tính khả dụng của dữ liệu", cho phép trình sắp xếp chuỗi chỉ đưa ra Cam kết DA (datahash) + Stateroot trên chuỗi, nêu rõ các tham số chuyển đổi trạng thái (dữ liệu giao dịch) đã được xuất bản ngoài chuỗi. Nếu ai đó không thể lấy dữ liệu mới được tạo ngoài chuỗi, họ có thể thách thức Cam kết DA trên chuỗi và yêu cầu trình sắp xếp thứ tự tiết lộ dữ liệu cho chuỗi.



Nếu trình sắp xếp chuỗi không xuất bản dữ liệu trên chuỗi ETH kịp thời sau khi bị thách thức, thì datahash/cam kết mà nó đã xuất bản trước đó sẽ bị coi là không hợp lệ. , các stateroots được liên kết với nhau cũng sẽ không hợp lệ. Rõ ràng, điều này trực tiếp giải quyết vấn đề giữ lại dữ liệu (chỉ có stateroot được phát hành, nhưng dữ liệu giao dịch tương ứng không được phát hành).


Rõ ràng, điều này có thêm "thách thức về tính khả dụng của dữ liệu" so với Lớp 2 của các chuỗi DA offchain như Validium và Optimium. Nhưng thiết kế đơn giản như vậy cũng đủ tạo ra sự cạnh tranh mạnh mẽ với Celestia, Avail, EigenDA, v.v. Việc tự thiết lập DAC sẽ tạo ra những thách thức về tính khả dụng của dữ liệu và loại bỏ nhu cầu phải dựa vào Celestia.


Nhưng ngược lại,những thách thức về tính sẵn có của dữ liệu cũng có những vấn đề kinh tế cần được giải quyết. Người sáng lập ZkSync đã chỉ ra trong cuộc chiến với trưởng nhóm kỹ thuật của Arbitrum rằngnhững thách thức về tính khả dụng của dữ liệu về mặt lý thuyết rất dễ bị tấn công bởi các cuộc tấn công DoS. Ví dụ: trình sắp xếp chuỗi nhanh chóng đưa ra hàng nghìn cam kết DA trên chuỗi, sau đó giữ lại dữ liệu hoàn chỉnh tương ứng mà không phát hành. Nó có thể rút hết tiền của người thách thức theo cách này và sau đó phát hành một khối không hợp lệ, đánh cắp tài sản của người dùng.



Tất nhiên, giả định này quá cực đoan, về cơ bản nó là Lý thuyết trò chơi tấn công và phòng thủ đặt ra vấn đề cho cả hai bên và trên thực tế, trình sắp xếp chuỗi dễ bị tổn thương hơn trước các cuộc tấn công dos của những kẻ thách thức độc hại và thoái hóa thành Rollup sau khi bị thử thách liên tục. Tình huống trò chơi giữa các bên tấn công và phòng thủ xung quanh thách thức về tính sẵn có của dữ liệu thực sự rất thú vị và thiết kế cơ chế tương ứng cũng sẽ kiểm tra đầy đủ trí tuệ của Arbitrum, Redstone và nhóm dự án Metis (chủ đề này có thể được viết riêng).



Nhưng trong mọi trường hợp, những thách thức về tính khả dụng của dữ liệu sẽ được thiết kế cho các giải pháp DA Lớp 2 Mang lại nhiều đổi mới hơn, giải pháp này cũng sẽ đóng góp đáng kể cho hệ sinh thái Bitcoin Lớp 2.


Liên kết gốc


Chào mừng bạn tham gia cộng đồng chính thức của BlockBeats:

Nhóm Telegram đăng ký: https://t.me/theblockbeats

Nhóm Telegram thảo luận: https://t.me/BlockBeats_App

Tài khoản Twitter chính thức: https://twitter.com/BlockBeatsAsia

Chọn thư viện
Thêm mới thư viện
Hủy
Hoàn thành
Thêm mới thư viện
Chỉ mình tôi có thể nhìn thấy
Công khai
Lưu
Báo lỗi/Báo cáo
Gửi