加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > MATIC > Info

深入分析 Arbitrum 的安全機制_TRU:ARB

Author:

Time:1900/1/1 0:00:00

Layer2擴容解決方案是當前以太坊社區熱議的話題,也是整個區塊鏈技術社區正在討論的熱門話題。基于OptimisticRollups的Arbitrum是目前最具有吸引力的Layer2擴容解決方案之一。它率先部署了主網beta版本,并獲得了Uniswap和Compound等核心DeFi項目的支持。

對于打算從以太坊主網遷移至Layer2的用戶來說,他們最關心的一個問題就是Layer2解決方案的安全機制如何。本文將深入探討Arbitrum的安全機制,包括:Arbitrum如何植根于以太坊的安全性中;為什么挑戰期是七天;以及如何防御審查攻擊。

植根于以太坊的安全性中

眾所周知Layer2解決方案與其他擴容解決方案相比,最大的一個優勢就是其安全性依賴于以太坊主網的安全性。然而,大部分人可能都知道這個道理,但卻不知道為什么。那么Arbitrum如何根植于以太坊的安全性中呢?

我們首先來回顧一下OptimisticRollup解決方案的主要特點:

在一個Rollup解決方案中,交易(作為calldata)編寫在L1上,但是其實際計算和合約的存儲在L2上完成,以實現擴容。

Fireblocks Web3負責人:傳統金融公司正在深入研究加密貨幣:金色財經報道,Fireblocks的Web3負責人表示,傳統金融公司正在進一步進入加密領域。Fireblocks代表1,500多家金融機構托管資金,并使它們能夠與區塊鏈和加密服務進行交互。

Amsel表示,這些公司,尤其是更傳統的公司,從托管服務開始,然后慢慢轉向更多的加密原生交互。Amsel說,“我們看到越來越多的傳統金融正在探索進入加密貨幣的方式,也許他們正在采取一種更加膽小的方法”。

Amsel舉了一個假設的例子,一家公司可能在一兩年前開始使用加密貨幣托管。他說,這些公司邁出了第一步,看到沒問題,然后開始更多地探索這項技術。[2022/11/6 12:21:55]

驗證者在L1上發布一個斷言(assertion),可以理解為將所有交易和結果打包成一個Rollup區塊,然后發送到L1的交易中。

OptimisticRollup之所以稱為”樂觀的“rollup解決方案,因為當一個斷言發布時,其不包含保證其有效性的隨附證明,即默認該斷言有效。相反,屆時會有一個時間窗口,而任何人都可以在這個時間內挑戰該斷言。如果挑戰成功,那么此斷言內的所有交易都將被撤回,并且提出斷言的人會失去其保證金。如果挑戰期到期且沒人挑戰成功,那么斷言就會被最終確認。

Bondly獲OKEx Blockdream Ventrues投資 雙方將深入探索NFT領域:據官方消息,Bondly已獲OKEx Blockdream Ventrues(OKEx BDV)投資,雙方將深入探索NFT領域,為NFT優質區塊鏈項目發展提供服務和資源支持。一方面,Bondly將通過NFT形式為OKEx BDV合作的優質項目提供LaunchPad服務;另一方面,雙方共同把優秀品牌帶到Bprotect,也將以NFT創新形式與OKExChain生態資產進行品牌合作。

Bondly是一種可互操作、透明、便捷的資產兌換協議,旨在徹底改變傳統的資產托管方法,并使每個藝術創作人都能進入自己的數字市場,旗下產品包括BSwap(NFT發售平臺)、Bondly LaunchPad(IDO平臺)、BProtect(NFT交易平臺)。OKEx BDV初始資金1 億美金,致力于發現和投資最前沿的產品技術創新類區塊鏈項目,投資方向包括基礎設施、交易及金融項目、公鏈生態類項目、應用類流量入口等。[2021/5/6 21:28:39]

在了解了這個解決方案之后,我們再從幾個角度來思考Arbitrum是如何植根于以太坊的安全性的。

數據可用性

聲音 | 華軟資本董事長:負利率是否會影響未來數字貨幣信用或可計算交易體系值得深入探索:12月18日,華軟資本董事長、華夏新供給經濟學研究院院長在第一財經發布評論文章。文章表示,負利率對下一階段的貨幣形態發展帶來新的不確定性,也許為“另辟蹊徑”提供某些啟發。隨著信息技術和互聯網的發展,貨幣及其價值傳遞方式出現了根本性的轉變,以信用卡、網銀和移動支付為代表的電子貨幣,以及數字貨幣、區塊鏈和加密資產等都在快速發展。特別是以Facebook籌備計劃推出Libra(天秤座)為代表,其目標是發展成為一種“不企求對美元匯率穩定而追求實際購買力穩定”的加密數字貨幣,這對未來數字貨幣的重要性、演化形態和利率價格等引發了全球關注。與此同時,中國央行主導的主權數字貨幣DCEP已有實質進展,歐洲央行也開始考慮發行公共數字貨幣的多種方案。數字化相當程度上加速了全球資金流動,可以部分解釋利率下行原因,但負利率是否會影響未來數字貨幣的信用或可計算交易體系,更值得深入探索的。[2019/12/19]

所有在L2上執行的交易首先會提交至在L1上運行的收件箱智能合約,然后作為calldata編寫進L1中。任何人都可以利用該數據來檢索回L2上的所有交易并將L2恢復到其原始狀態。這些數據可用性通過L1得到保證,用戶不必擔心L2因出現故障而導致其損失L2上的資產。

動態 | 金融時報:未來區塊鏈等技術與銀行業的融合一定會越來越深入:據金融時報今日刊文指出,銀行業“變革的思維”,還體現在科技與傳統銀行的結合上。未來,云計算、大數據、區塊鏈與銀行業的融合一定會越來越深入。數據和信息會成為未來銀行的生命線。擁有數據和信息,就能精準勾畫出消費者所需要的場景,從而提高銀行服務和產品的覆蓋范圍與個性化程度,進而滿足金融消費者的獲得感、幸福感和安全感。并且,數字技術與普惠金融、小微金融、消費金融相結合,可以產生事半功倍的效果,因為小微企業與消費者是最需要數字技術所帶來的金融服務便利性的客戶群體。[2018/9/8]

AnyTrust

AnyTrust是Rollup協議的關鍵安全功能。這個功能允許任意誠實驗證者確保交易在L2上正確地執行。無論有多少攻擊者惡意阻止交易的進行,你或者你雇傭的任何人都能夠強制確保交易的正確執行,而無需信任任何第三方。

緊急退出機制

Arbitrum當前沒有一個特定的緊急退出機制,但是有一系列安全機制來確保用戶可以安全退出。

首先,數據可用性確保用戶存儲在L2上的資產和數據可以在任意時候從L1上恢復,并且永遠不會丟失。

西安高新區:聚焦區塊鏈等技術,深入實施“金融創新攻堅大行動”:據西安日報報道,西安高新區今年將全面實施八大行動。西安市將深入實施“金融創新攻堅大行動”,聚焦區塊鏈、人工智能和大數據等金融科技熱點,形成“一帶兩港一基地”金融產業發展新格局。[2018/5/2]

其次,任意用戶都能向L1上的收件箱合約發送一個交易請求來強制退出。

最后,AnyTrust機制確保用戶可以強制L2正確地處理退出交易。

在以上三點中,用戶不需要信任任意第三方,這充分地展示了Arbitrum植根于以太坊的安全性中,并且是去信任的。

為什么挑戰期是七天

Arbitrum是一個多輪交互的Rollup解決方案。這個解決方案首先會樂觀地相信驗證者做出的斷言是有效的,而在挑戰期其他驗證者可能會對此提出質疑和挑戰。在大多數情況下,不會有挑戰提出,那么整個系統就可以更高效且成本更低。

顯然,挑戰期越長,整個系統就越安全,但同時用戶體驗也會更差(因為用戶需要等到挑戰期結束之后才能退出)。那么我們是如何確定最佳的挑戰時期呢?

Arbitrum團隊提出這種模型來計算最佳的挑戰時期:

假設一個挑戰時期等于C區塊的長度,以及攻擊者在L2上可以獲得的最大值為V。

則攻擊者獲得的預期價值為Vexp(-AC)。

注解:exp為指數函數”e“,A為某常數A,AC前的”-“符號表示C與預期收益成反比。

斷言者需要保證其資產遠超過攻擊的資產價值以應對攻擊。我們假設超過10倍,則斷言者的成本為10Vexp(-AC)I。I指的是資本利率。

我們假設某退出用戶在挑戰期被鎖定的提款資產為CWV(W為小數,WV是L2上總資產的一部分,每個時間點都會有C個未結束挑戰的區塊)和用戶的資產成本為CWVI。

最佳的挑戰期限應該設為斷言者和提款用戶的資產總成本最低的情況下。即取C的值時,10Vexp(-AC)I+CWVI最小。V和I在兩項中都出現,它不會影響最小值點,可以忽略。我們只需對C求導,將所得導數設為0,并得到C=ln(10A/W)/A。

現在我們將一些合理的數字插入上述等式中,以獲得一個大概的最佳挑戰期限。

假設一個區塊時間內的連續審查成功率高達99.99%,即A=-ln(0.99)=0.01。

進一步假設每天提款為總值的1%,并且每個區塊的提款百分比約為W=0.000002,基于出塊時間為15秒的前提。

將這些代入公式中,我們得到的最佳挑戰期限為C=62146區塊,即10.79天。這與Arbitrum團隊最終選擇的7天挑戰期限非常接近。

如何防御審查攻擊

在這一部分,我們討論了Arbitrum如何防御四種主要的審查攻擊:分叉攻擊(forkingattacks)、回避攻擊(shunningattacks)、干擾攻擊(jammingattacks)和快速攻擊(speeddemonattacks)。

分叉攻擊(forkingattacks):礦工合謀(或受賄)丟棄包含正常挑戰的區塊,以便接受不包含挑戰的替代鏈。

首先,由于挑戰者的存在,一旦發生分叉攻擊,難免會被某個挑戰者發現。而當大家發現區塊鏈中的挖礦算力壟斷者(這是分叉攻擊的先決條件)為了盈利而肆無忌憚地違反規則時,區塊鏈本身就被摧毀了。此時,Arbitrum是否采用挑戰期設計模型還存在爭議。

回避攻擊(shunningattacks):礦工們合謀(或受賄)忽略掉他們生產出的區塊中的普通挑戰。

我們假設壟斷者控制了90%的挖礦算力,并且期限為50個區塊。那么壟斷者需要將50個連續的區塊打包起來才能完成攻擊。這個概率是0.9的50次方,也就是0.5%。而實際挑戰期限遠不止50個區塊,所以攻擊成功的概率極小。在Arbitrum的設計中,攻擊者在攻擊失敗時會支付巨額罰款,因此壟斷者發起回避攻擊是非常不劃算的。

干擾攻擊(jammingattacks):攻擊者發起”老式的拒絕服務攻擊(DoS)“來阻止任何一方發布任何交易(不能發布包含挑戰的交易)。

因為只要有一個正直的挑戰者,攻擊就會失敗,所以攻擊者必須阻止所有有可能的挑戰者。如果有很多這樣的挑戰者,攻擊將很難完成。更糟糕的是,任意利益相關的一方都可能雇傭一個沉默的監察者以作為備用計劃。他們只在主要參與方太晚發布挑戰或者在發布挑戰時遇到了困難時才會介入。攻擊者并不知道網絡中是否有沉默的監察者,或者盡管知道他們存在,也不知道他們是誰,所有在這些監察者有實際行動之前,攻擊者都無法向他們發起DoS攻擊。

快速攻擊(speeddemonattacks):攻擊者生成鏈上斷言的速度十分快,以至于其他方不能在時間截止之前檢查并且挑戰所有斷言。

Arbtirum采取的應對方法是:限制創建斷言的速率,以確保在任何時候檢查未決斷言和挑戰其中一個斷言所需的總工作量能夠在協議的期限之內完成。具體來說,對Rollup鏈中的智能合約運作進程施加速度限制,因此即使有人能夠快速生成大量斷言,它最終也必須慢下來。

總之,我們不需要太擔心分叉攻擊。如果出現惡意挖礦算力壟斷的情況,那么可以說這個區塊鏈已經基本上變得沒有吸引力了。Arbitrum可以通過適當的設計或者實踐來防御其他三種審查攻擊。

序列器模式(SequencerMode)的優勢和風險

Sequencer模式是Arbitrum的一個可選功能,OffchainLabs在主網的發布版本上運行唯一的Sequencer節點。

Sequencer被賦予有限的權力來控制收件箱中每筆交易的排序,以保證用戶的交易結果能夠立即被確定,無需在以太坊上等待五分鐘至區塊被確認,甚至不需要像在以太坊一樣等待15秒的出塊時間。

同時,一個表現良好的sequencer可以有效地防御搶跑攻擊。

因此,一個由OffchainLabs運營的中心化的、表現良好的Sequencer節點,對于項目的早期開發是非常有利的,并為其減少了很多麻煩。但是安全隱患也很明顯(雖然很難想象OffchainLabs會作惡,但也不排除這樣的可能性)。OffchainLabs承諾在技術成熟后立即切換到去中心化的、多個Sequencer節點的解決方案。

此外,收件箱也將一分為二,一個接受由Sequencer提交的交易,另一個則接受由常規聚合器或者用戶提交的交易,這也為不信任中心化的Sequencer的用戶提供了另一種選擇。

來源|Hackernoon

作者|?DeGate

Tags:TRUARBRUMArbitrumThe Swedish Trustarb幣前景怎么樣Rumble Gamingarbitrum幣價格

MATIC
價格與預言機_USD:USDT

Euler基于Uniswap的時間加權平均價格預言,允許用戶借出和借入幾乎任何可替代的代幣。這是一系列文章的第1部分,在這些文章中,我們描述了這些TWAP預言機的工作原理,以及它們給我們的去中心.

1900/1/1 0:00:00
從 Aave 到 Yearn:一文梳理 DeFi 中的「藍籌股」_DEFI:EFI

在傳統的股票市場中,“藍籌股”是指家喻戶曉的股票,它們的財務狀況良好,長期回報穩定,即便是在低迷時期也是如此.

1900/1/1 0:00:00
元宇宙是人類內卷的產物?Web3.0時代的元宇宙帶來了什么?_元宇宙:WEB3

上學那會看到同學在玩一個叫《模擬人生》的游戲,就好奇地湊過去問他這游戲的目的是干啥,怎么通關?他回答說:“這游戲沒有目的,也不存在通關,就是扮演一個虛擬的你,游戲世界里的你想干啥都行”.

1900/1/1 0:00:00
比特幣瘋狂賭徒 Michael Saylor的ALL IN哲學_比特幣:STR

因為這兩年瘋狂買入比特幣,邁克爾·塞勒已經成為加密貨幣領域名副其實的“大賭徒”。目前微策略總共持有10.5萬枚比特幣,占比特幣總供應量的0.5%,排全球上市公司第一位.

1900/1/1 0:00:00
NGC:我們這樣理解 NFT 的本質與投資機會_NFT:數字藝術是什么意思

從正面定義NFT:它是Web3.0時代的元數據容器。撰文:KayF,NGCVentures投資經理翻譯:ButianLi和PangYaoHerNGC在這篇文章中分享了NFT領域最新觀察與思考.

1900/1/1 0:00:00
金色DeFi日報 | 支付寶發行《伍六七》、敦煌飛天、九色鹿NFT皮膚_EFI:DEFI

DeFi數據 1.DeFi總市值:668.73億美元 市值前十幣種排名數據來源DeFiboxDeFi總市值數據來源:Coingecko2.過去24小時去中心化交易所的交易量:49.

1900/1/1 0:00:00
ads