注:原文來(lái)自@tmel0211發(fā)布長(zhǎng)推。
Blast的多簽安全風(fēng)險(xiǎn)還在被詬病,連5個(gè)多簽都屬于鐵順的段子都傳瘋了,然而并沒(méi)有影響 @Blast_L2 TVL的持續(xù)上漲。理性的認(rèn)知驅(qū)使大家批判Blast,但趨利的本能又不能拒絕擁抱Blast。
接下來(lái),撇開(kāi)Blast具體的多簽安全問(wèn)題,從layer2行業(yè)的視角,探討下為啥layer2的技術(shù)去中心化那么難?
首先厘清所謂layer2的技術(shù)組件去中心化,包括:Sequencer、Prover、Validator、主網(wǎng)Rollup Contract等分布于主網(wǎng)和layer2的多個(gè)關(guān)鍵組件,其中ZK-Rollup比OP-Rollup多了Prover系統(tǒng),基本大家都圍繞Sequencer的運(yùn)營(yíng)為核心。此外有的區(qū)別就是 Data Avaliablity的實(shí)現(xiàn)依賴以太坊主網(wǎng)的程度,以及EVM主網(wǎng)的等效程度了。
目前各layer2核心技術(shù)組件去中心化現(xiàn)狀:
-Arbitrum稱和Espresso Systerm合作探尋去中心化Sequencer的可能性,還只是在探索階段;
-Starknet的Prover系統(tǒng)實(shí)現(xiàn)了無(wú)許可去中心化,Sequencer還沒(méi)明確的去中心化消息;
-Optimism更是把Sequencer中心化合理化了,推出OP Stack戰(zhàn)略,試圖用全新的共享Sequencer安全治理委員會(huì)來(lái)分散中心化權(quán)限,用曲線的社會(huì)化共識(shí)來(lái)彌補(bǔ)技術(shù)共識(shí)缺陷;
-zkSync許久沒(méi)有核心組件的開(kāi)源及去中心化跡象,推出了ZK Stack多應(yīng)用鏈戰(zhàn)略,按官方說(shuō)法,zkSync退居成Stack大戰(zhàn)略下的一個(gè)模范應(yīng)用鏈也是在逃避去中心化技術(shù)上的無(wú)力感。
不難看出,四大天王layer2在核心技術(shù)組件的去中心化問(wèn)題上,各有考量,有的還在講技術(shù)去中心化的故事,有的已經(jīng)試圖將用Stack戰(zhàn)略彌補(bǔ)純技術(shù)去中心化存在的缺憾,總之,layer2的純技術(shù)去中心化很難。Why?
1)layer2的Sequencer一般采用了中心化的EOA地址,這樣可節(jié)省主網(wǎng)交互成本,像Optimism和zkSync等均采用了EOA地址,直接簡(jiǎn)單地由私鑰控制,比較靈活操作,且相比智能合約復(fù)雜的邏輯和功能,EOA結(jié)構(gòu)攻擊面更小。
最關(guān)鍵是,這些EOA地址在與主網(wǎng)合約交互時(shí)可以降低成本。然而,管理私鑰最有效的方式就是強(qiáng)中心化管理。若要對(duì)私鑰進(jìn)行去中心化管理,反倒會(huì)增加系統(tǒng)可攻擊面。
2)Sequencer負(fù)責(zé)給layer2營(yíng)收抽水,通常Sequencer收取的手續(xù)費(fèi)扣除向主網(wǎng)batch交易所需的成本等等費(fèi)用就是layer2的毛收入。
這使得Sequencer的控制方輕易不愿意將權(quán)利分散化,一旦過(guò)于去中心化,在核心激勵(lì)機(jī)制收費(fèi)問(wèn)題上勢(shì)必也會(huì)產(chǎn)生新問(wèn)題,比如利益分配。
3)Prover系統(tǒng)生成Proof并驗(yàn)證的過(guò)程技術(shù)門檻較高,現(xiàn)在ZK-Rollup生態(tài)項(xiàng)目創(chuàng)新少,一大部分原因都是在數(shù)據(jù)結(jié)構(gòu)適配上和ZK circuit有較大程度門檻,對(duì)于分散的Validator更是如此,一旦Validators節(jié)點(diǎn)過(guò)于分散,在處理并驗(yàn)證Proof的過(guò)程中也會(huì)存在穩(wěn)定性難題;
4)OP-Rollup鮮有實(shí)際的battle-tested挑戰(zhàn)發(fā)生,正是因?yàn)橹行幕疭equencer會(huì)讓layer2天然趨向于樂(lè)觀零挑戰(zhàn),某種程度上過(guò)于中心化的Sequencer看似是一種軟肋,實(shí)際卻成了另一種安全機(jī)制。
5)若layer2發(fā)生安全故障,Sequencer可以強(qiáng)行凍結(jié)并控制資產(chǎn)流出,大不了在二層進(jìn)行一次低成本的硬分叉,但倘若是Sequencer受到攻擊呢?大批的資金回撤到主網(wǎng),主網(wǎng)Rollup合約實(shí)施可升級(jí)的多簽治理就是另一層雙保險(xiǎn)。因?yàn)閘ayer2不可能指望主網(wǎng)級(jí)的硬分叉發(fā)生。
說(shuō)直白點(diǎn),主網(wǎng)做多簽治理只是為了給layer2 Sequencer受攻擊上保險(xiǎn),討論多簽名單上是誰(shuí),是否有威望根本就沒(méi)意義。
以上。
之所以目前很少聽(tīng)到layer2因過(guò)于中心化rug的消息,主要是由于layer2的整體技術(shù)門檻高,創(chuàng)始團(tuán)隊(duì)的過(guò)往聲譽(yù),投資機(jī)構(gòu)的背書(shū),以及內(nèi)置的特殊安全機(jī)制(挑戰(zhàn)機(jī)制,DA)等,都使得運(yùn)營(yíng)layer2是個(gè)長(zhǎng)線可持續(xù)的Business,尤其是坐看生態(tài)一個(gè)個(gè)崛起然后持續(xù)抽水營(yíng)收才是layer2的End Game。
如果一個(gè)layer2項(xiàng)目不提生態(tài),不談技術(shù),卻以“大家都一樣”的名義,只談空投預(yù)期,Rug風(fēng)險(xiǎn)之外,首先應(yīng)該發(fā)問(wèn)其到底是不是layer2?
layer2的技術(shù)去中心化現(xiàn)狀發(fā)展并不理想,拜原教旨主義的去中心化在layer2領(lǐng)域或許根本就不存在?這樣來(lái)看,Stack戰(zhàn)略虛無(wú)縹緲的多鏈共享組件策略,更長(zhǎng)遠(yuǎn)看會(huì)是剔除layer2中心化權(quán)利過(guò)大的唯一解了。
根本上,無(wú)論技術(shù)共識(shí)還是社會(huì)共識(shí),終究都是一種約束作惡的力量。