• 简体版 | 繁體版
  • 联系我们
  • 加入我们
  • 关于我们
  •  
  • 首页
  • 快讯
  • 价值号
  • 视频
  • 专题
  • 深度
  • 入驻价值号
  • 碳链APP
    微信公众号

    扫码下载App

  • 登录
  • 微信公众号

    微信公众号

导航
  • 首页
  • 快讯
  • 区块链+
  • 价值号
  • 视频
  • 专题
  • DeFi优选
碳链价值APP
专注服务于金融科技和区块链
立即打开

Arbitrum 创始人:针对 Rollup 延迟攻击的三种解决方案

巴比特资讯巴比特资讯  •  2022-12-27
Rollup 协议设计者面临的一个微妙问题是如何应对延迟攻击(delay attacks)

原文来自:Offchain Labs 联合创始人 Ed Felten,由 DeFi 之道编译。

Rollup 协议设计者面临的一个微妙问题是如何应对延迟攻击(delay attacks)。 在这篇文章中,我将讨论它们是什么,以及 Arbitrum 如何防范它们,从而带来一些令人兴奋的新发展。

延迟攻击是试图阻止 Rollup 协议取得进展的恶意行为,它们不会攻击协议的安全性,也就是说,它们不会试图强制确认不正确的结果。 相反,延迟攻击通过试图阻止或延迟任何结果的确认来攻击协议的活性(liveness)。

这些问题可能很微妙,老实说,协议设计者们通常不喜欢谈论延迟攻击,但每一个 Layer 2 系统,无论是 Optimistic Rollup、ZK Rollup 还是其他,都需要应对有关延迟和协议进展的问题。

本文深入探讨了延迟攻击问题,并讨论了各种版本的 Arbitrum rollup 协议如何处理该问题。

延迟攻击是什么?

在一次延迟攻击中,一个恶意方(或一组恶意方)在 Rollup 协议内采取行动,遵循旨在阻碍或延迟确认结果返回 L1 链的策略。

这不同于拒绝服务(DoS)攻击,在拒绝服务攻击中,攻击者试图阻止在协议中采取任何行动。相比之下,在延迟攻击中,行动会继续发生,但攻击者的行为方式,会阻碍或延迟结果的确认(即延迟向 L1 提取资产),并迫使诚实的验证者燃烧 gas 。

任何看似合理的 Rollup 协议都需要参与者进行质押,因此延迟攻击者必然会失去一份或多份质押权益。我们在这里假设攻击者愿意在一定限度内牺牲质押权益,以追求他们的攻击。

我们还将保守地假设,攻击者在将交易上链方面具有优势,因此每当攻击者与诚实的一方竞争获得链上交易的优先权时,攻击者总是会赢。

最后,我们假设攻击者可以审查对底层 L1 区块链的访问,以排除 Rollup 交易,但仅限于一段有限的时间内进行,我们称之为“挑战期”。特别是,攻击者可以启用和禁用一种概念上的“审查模式”。当启用审查模式时,攻击者可以完全控制哪些交易可以到达 L1。但是,攻击者只能在一个挑战期内启用审查模式。(我们假设任何一组审查模式期加起来超过一个挑战期,将触发 L1 社区的社会反应,以阻止审查尝试。)

评估针对延迟攻击的协议

在评估协议时,我们可以问六个问题:

  1. 该协议是否有欺诈证明机制? (否则,延迟攻击就没有实际意义,因为参与者不能延迟确认任何结果——即使是欺诈性结果也不行。)
  2. 是否有中心化运营商或证明者,可以通过简单地停止或扣留数据来阻止进展? 如果是这样,那一方可能会造成无限延迟。
  3. 该协议是否为最终进展提供了无需信任的保证? 换句话说,无论攻击者做什么,一个诚实的参与者是否可以强制最终取得进展?
  4. 如果协议保证无需信任的进程,那么攻击者可以造成的延迟上限是多少?
  5. 攻击者的成本如何与造成的延迟时间成比例?
  6. 诚实方回应的总成本如何衡量?

确定这些标准后,让我们评估 Arbitrum rollup 协议的两个历史版本。

协议 1 :学术论文协议

2018 年的 Arbitrum 学术论文‌大致使用了以下协议(忽略与此无关的一致模式)。任何质押者都可以坚称提议的结果,我们称之为断言(assertion)。在一个时间窗口内,其他质押者的任何子集都可以挑战断言,断言者必须对每个挑战者捍卫自己的断言,一次一个挑战者。在每次挑战结束时,输的一方将失去他们的质押权益。

(请注意,有必要允许多个质押者反对断言,并给每个挑战者机会来推翻断言。这是必要的,因为恶意方可能会故意输掉他们“应该”赢得的挑战。给每个挑战者一个单独的挑战,可以确保一个诚实的挑战者可以击败不正确的断言,无论有多少恶意方故意输掉挑战。)

如果没有挑战,或者断言者赢得了所有挑战,那么断言将得到确认,协议将继续前进。但是如果断言者输掉了任何挑战,它的断言将被拒绝,并且协议状态将回滚到做出断言之前的状态。

评估

该协议具有有效的欺诈证明,但不保证进展,因为恶意参与者可以无休止地做出不正确的断言,每次都会牺牲质押权益,但会导致做出和拒绝相同断言的无休止循环,导致持续回滚和缺乏进展。

协议 2:分叉和裁剪

当前的 Arbitrum 协议 (自 2020 年以来已部署在每个版本的 Arbitrum 上),通过引入分支改进了之前的协议。其思想是允许多个质押者做出相互竞争的断言,并将相互竞争的断言视为分叉链。然后,一系列的挑战让分支相互对抗,最终裁剪掉所有分支,只留下一个分支,让剩下的一个分支得到确认。

具体的方式如下。区块链中的每个 Rollup 区块都会跟踪其第一个子区块(即后继区块)由质押者创建时的时间戳。其他质押者可以创建额外的子区块。 每个子断言都隐含地声称它的所有年长的区块都是不正确的。

创建断言的质押者需要对其进行质押,其他质押者也可以选择对其进行质押。

如果两个质押者对姊妹(siblings)断言下注,并且两个质押者都没有在挑战当中,那么两个质押者之间可以发起挑战,其中两个姊妹断言中较早的质押者正在捍卫该年长姊妹断言的正确性,而另一个质押者正在挑战该正确性。输掉挑战的质押者,将丧失其质押权益,并被移除质押者集。

该协议包括行动的最后期限。首先,创建父断言的子断言的截止日期,是创建第一个子断言之后的一个挑战期。其次,对断言进行质押的截止日期是该断言创建后的一个挑战期。

如果对断言进行质押的截止日期已过,并且没有质押者对该断言进行质押,则该断言将被删除。 被修剪断言的任何子代、孙代或其他后代也同时被修剪掉。

如果一个断言早于一个挑战期,并且没有未修剪的姊妹断言,则可以确认该断言,从而代表协议取得进展。

评估

该协议具有有效的欺诈证明,没有中心化运营商或证明者可以阻止进程,因此任何参与者都可以推动进程。为了推动进程,一个诚实的质押者可以发布一个正确的子断言(如果还不存在的话)。在此之后,在截止日期之前将经过有限的时间,以确保不会创建更多的姊妹断言,也不会有更多的质押者可以在现有的姊妹断言上下注。从那时起,诚实的质押者将参与一系列挑战,一次击败和移除错误质押的一方(如果有多个诚实的参与者参与质押,他们可以同时击败对手)。一旦所有这些参与方都被移除,就可以确认正确的子断言。

针对此协议最有效的延迟攻击,是让一个恶意质押者对一个不正确的姊妹断言进行质押,并让 N-1 个恶意质押者对正确的姊妹断言进行质押。无论有多少诚实的质押者押注在正确的姊妹断言上,攻击者都能够安排不正确的质押者在诚实方发起挑战之前,先对其同盟发起挑战 (悲观地说,这假设攻击者总是能在诚实的一方之前进入交易)。同盟者也会故意放弃挑战,尽可能拖延时间(由于延迟规则,每个同盟者可能需要一到两个挑战期)。只有在所有 N-1 同盟者都牺牲了自己之后,被错误下注的质押者才会被要求与诚实的一方进行挑战,诚实的一方会获胜,最终淘汰错误下注的质押者。

这种攻击实现了大约 N 个挑战期的延迟,而攻击者付出了 N 份质押权益的代价。

诚实方针对这种攻击的代价,与诚实方的数量成线性关系,因为每个诚实方都需要在质押截止日期之前质押。

小结:

  • 保证进程
  • 攻击成本与造成的延迟成线性关系
  • 诚实方的成本与诚实方的数量呈线性关系

许可式验证

目前部署在 Arbitrum 上的协议 2 所面临的延迟攻击问题,是我们选择暂时将验证者角色限制在一组受许可的各方,而不是使验证完全无需许可的原因。实现无需许可验证的最后一步,需要最大限度地抵抗延迟攻击的协议版本。你可能已经猜到有这样一个协议版本,而我们目前正在努力实现它。

即将推出的协议 3

这篇文章已经很长了,所以我不会提供有关新协议的具体描述,那将是之后的文章将会介绍的东西。

简单说一下要点:Arbitrum 协议的下一个版本对断言和挑战的工作方式做了一些小的,但(我认为)优雅的改变,这样最坏情况下的延迟攻击只能造成一个挑战期的延迟(无论攻击者愿意失去多少质押权益)。

这是基于 Arbitrum 研究团队的一项技术突破,该技术突破使 「all-against-all」 挑战变得可行且高效。这允许一个诚实的质押者有效地击败一大群发布恶意分支断言的攻击者。

新协议的规范已经完全确定,目前正在实施当中。当然,在彻底测试和审核代码之前,我们不会在主网上推出它。

在以后的文章中,我将深入探讨该新协议。

展开全文
打开碳链价值APP  查看更多精彩资讯
声明:本文内容为作者独立观点,不代表碳链价值立场,且不构成任何投资理财建议。
0 0
ArbitrumLayer2编译文库

扫一扫,分享到微信

相关推荐

专访 Arbitrum 创始人:3 人、9 年、20 亿市值 深度

专访 Arbitrum 创始人:3 人、9 年、20 亿市值

区块律动BlockBeats 2023-05-22 深度
Arbitrum
从白宫走向Web3,为什么坚信OP Rollup扩容是最佳选择?Stylus 又有着什么新叙事?
从财富效应到有机增长:揭示优质项目的成功之道 价值号

从财富效应到有机增长:揭示优质项目的成功之道

区块引擎 2023-05-17 价值号
Solana生态ArbitrumPolygon​空投
虽然激励机制可以推动初始增长,但仍要确保项目具备长期留住用户的可持续模型。
以太坊上海升级完成,,L2战争远未结束: Arbitrum价值分析 价值号

以太坊上海升级完成,,L2战争远未结束: Arbitrum价值分析

区块引擎 2023-04-13 价值号
ArbitrumOptimism以太坊二层上海升级
在两个主要的第 2 层 (L2) 解决方案中,Arbitrum 在所有关键指标上都优于 Optimism。 以当前市场价格计算,ARB 的所有估值指标却均低于 OP。

碳链快讯更多 ›

2023-09-22

比特大陆已与全球客户达成超过1GW的水冷矿场合作

2023-09-22

比特大陆发布蚂蚁矿机 S21系列 最高算力达335T

2023-09-22

比特大陆同意向Core Scientific投资5390万美元以扩大合作关系

2023-09-22

Tim Draper推出新加密风投工作室Draper Goren Blockchain

2023-09-22

彭博社:Silver Point、 Attestor Capital 等基金公司已购入价值逾 2.5 亿美元的 FTX 债务

2023-09-22

香港特首:JPEX 事件证明虚拟资产发牌制度是正确的

2023-09-22

彭博社:币安9月比特币交易量下降或与零手续费促销停止活动有关

2023-09-21

新加坡银行加强对持有「投资相关」护照的中国客户的检查

2023-09-21

Tether 购买价值 4.2 亿美元的 Nvidia 芯片并计划出租给 AI 初创公司

2023-09-21

MakerDAO 再次增加 1.91 亿美元 RWA 资产,RWA 总资产超 29 亿美元

2023-09-21

黄立成以 1100 万枚 APE 购买 Yuga 资产并发行代币 DAM提案获投票通过

2023-09-21

美国众议院金融服务委员会批准禁止发行 CBDC 的法案

2023-09-21

PayPal 旗下 Venmo 钱包将上线 PYUSD

2023-09-20

新加坡最大洗钱案涉案金额扩大至 24 亿新元,价值近 0.4 亿新元的加密货币被扣押

2023-09-20

香港证监会:JPEX从未就可能作出的牌照申请与我们接洽

2023-09-20

梁瀚璟:基于 RWA、STO 进行融资可能会是 Web3 杀手级产品

2023-09-20

香港投委会:区块链不记名交易很难追回

2023-09-20

斯坦福大学承诺退还 FTX 债务人 550 万美元捐款

2023-09-20

菲律宾 SEC 与美 SEC 合作打击加密货币欺诈

2023-09-20

香港警方披露 JPEX 运作模式和推广手法,公布五大涉嫌诈骗元素

2023-09-20

CoinEx 攻击事件已造成超 7000 万美元损失,将全额赔偿受损用户

2023-09-20

灰度向 SEC 提交新的以太坊期货 ETF

2023-09-20

a16z crypto 开放加密创业学校 2024 年春季申请,将向每家参与公司投资 50 万美元以换取 7% 的股权

2023-09-19

Chainalysis :印度在全球加密货币交易量中排名第二

2023-09-19

香港警方:考虑将涉 JPEX 案逾 6000 万港元财产充公,会在必要时刻将涉案离港艺人引渡回港

2023-09-19

上海:加快布局区块链等事关未来的关键基础设施

2023-09-19

区块链技术公司 Jiritsu 完成 1020 万美元融资,并推出资产代币化平台 Tomei RWA

2023-09-19

肯尼亚官员:美国当局阻止肯尼亚拘留 Worldcoin 的几位高管

2023-09-19

区块链医疗数据交换平台 Briya 完成 1150 万美元 A 轮融资,Team8 领投

2023-09-19

时尚领域元宇宙数据分析商 Geeiq 完成 820 万美元 A 轮融资,YFM Equity Partners 领投

2023-09-19

Circle:USDC 已上线 Polkadot 主网

2023-09-19

香港特首:JPEX事件反映出监管的重要性

2023-09-19

邱达根阐述「三箭三圆」:香港政府正考虑推动土地代币化、加快推出零售数码港元等

2023-09-18

蚂蚁集团计划退出对A&T Capital的投资

2023-09-18

香港警方拘捕 JPEX 推广网红林作,或因涉嫌 JPEX 案件

2023-09-18

美国众议院金融服务委员会将批准两项法案,干涉数字美元的发行

2023-09-15

香港金管局:虚拟资产机构使用「银行」陈述或涉嫌犯罪

2023-09-15

日本政府允许初创企业用虚拟货币筹集资金

2023-09-15

香港加密交易所Meex与ZA银行签署战略合作协议

2023-09-15

MakerDAO 再次增加1亿美元 RWA 资产,RWA 总资产达 27.13 亿美元

2023-09-15

港媒:香港警方正调查 JPEX 是否涉及刑事成分

2023-09-15

迪拜与香港将加强金融合作,涵盖金融科技和虚拟资产等领域

2023-09-15

香港议员回应Vitalik:香港政策和法律不会朝令夕改

2023-09-15

加密市场8月份资金流出达550亿美元,重大事件造成的影响正在上升

2023-09-14

Vitalik Buterin:寻求在香港发展的项目方应考虑当地的政策持续性

2023-09-14

彭博社:如果获批,美国现货比特币ETF可能发展成1000亿美元的市场

2023-09-14

彭博社:新加坡金管局对三箭资本创始人Su Zhu和Kyle Davies实施9年禁令

2023-09-14

法庭已批准FTX的数十亿美元加密货币清算计划

2023-09-13

美 SEC 指控 Stoner Cats 创作者以 NFT 形式未经注册发行加密资产证券

2023-09-13

香港证监会警告:JPEX是不受规管的虚拟交易平台

推荐文章

  • 2022 年度回顾丨监管篇:全球监管框架的完善

    2022-12-26

  • 从零售巨头到 Web3 先行者:欧莱雅、Nike、LVMH 做了什么?

    2022-12-26

  • 2.5 亿创“最贵保释金”,FTX 又起波澜?

    2022-12-26

  • 2023 年以太坊生态 5 大预测

    2022-12-26

  • 建设 Web3,现在最需要 Web2 的移民?

    2022-12-26

价值号更多 ›

吉时通信
吉时通信
文章: 140
  • 释放ChatGPT3的力量:如何用AIGC撰写研报?
  • 科普:关于AIGC的十问十答
  • 从DNS到ENS:域名的Web3时代
链集市ChainMarket
链集市ChainMarket
文章: 217
  • 区块链产业周报|数字人民币新版本新增个人红包功能;奔驰、国家地理等传统企业相继发布NFT;2022区块链VC融资额超过2021
  • 如何增强民主的透明度?区块链技术给你答案
  • 区块链产业周报|特朗普发行个人NFT;数字欧元相关立法将会很快制定;苹果松口将允许下载NFT等应用程序
Unitimes
Unitimes
文章: 403
  • 以太坊 MEV 黑暗森林:从 Gas 战争到 PBS
  • 对话 Vitalik:合并后 以太坊的下一步是什么?
  • 为什么以太坊是最好的选择?
换一批

热门标签

新基建 比特币 以太坊 矿业 DeFi 共识对话 区块链+ 研报 美联储 央行数字货币 无限QE 加密衍生品 AI 云计算 大数据 5G 政策 交易所 稳定币 电子支付 Libra 算力产业 联盟链 公链 区块链 加密货币 Nervos Cosmos EOS STO

邮件订阅

及时、全面、专业、准确的资讯与数据,致力于为区块链爱好者以及数字货币投资者提供最好的服务。

App内打开

邮件订阅

及时、全面、专业、准确的资讯与数据,致力于为区块链爱好者以及数字货币投资者提供最好的服务。

Moshou

碳链价值是集资讯、行情、数据于一身的区块链信息服务平台,我们追求及时、全面、专业、精确的资讯与数据,致力于为区块链创新者和数字货币投资者提供优质的服务。

关于我们 加入我们 联系我们 隐私条款
微信公众号

扫一扫关注微信公众号

Copyright © 2018-2020 碳链价值 京ICP备18046423号
下载碳链App

下载碳链App

微信公众号

微信公众号

微信公众号

微信公众号

打赏文章作者

支付宝打赏二维码 支付宝扫一扫打赏
微信打赏二维码 微信扫一扫打赏

# 热门搜索 #

CBDC 比特币 DeFi 以太坊 区块链