Rollup協議設計者面臨的一個微妙問題是如何應對延遲攻擊。在這篇文章中,我將討論它們是什么,以及Arbitrum如何防范它們,從而帶來一些令人興奮的新發展。
延遲攻擊是試圖阻止Rollup協議取得進展的惡意行為,它們不會攻擊協議的安全性,也就是說,它們不會試圖強制確認不正確的結果。相反,延遲攻擊通過試圖阻止或延遲任何結果的確認來攻擊協議的活性。
這些問題可能很微妙,老實說,協議設計者們通常不喜歡談論延遲攻擊,但每一個Layer2系統,無論是OptimisticRollup、ZKRollup還是其他,都需要應對有關延遲和協議進展的問題。
本文深入探討了延遲攻擊問題,并討論了各種版本的Arbitrumrollup協議如何處理該問題。
延遲攻擊是什么?
在一次延遲攻擊中,一個惡意方在Rollup協議內采取行動,遵循旨在阻礙或延遲確認結果返回L1鏈的策略。
美國3月零售銷售月率-1%,創去年11月以來新低:金色財經報道,美國3月零售銷售月率 -1%,預期-0.40%,前值-0.40%,創去年11月以來新低。美國零售銷售數據公布后,美國短期利率期貨進一步擴大跌幅,交易員堅定了美聯儲加息的預期。[2023/4/14 14:04:30]
這不同于拒絕服務攻擊,在拒絕服務攻擊中,攻擊者試圖阻止在協議中采取任何行動。相比之下,在延遲攻擊中,行動會繼續發生,但攻擊者的行為方式,會阻礙或延遲結果的確認(即延遲向L1提取資產),并迫使誠實的驗證者燃燒gas。
任何看似合理的Rollup協議都需要參與者進行質押,因此延遲攻擊者必然會失去一份或多份質押權益。我們在這里假設攻擊者愿意在一定限度內犧牲質押權益,以追求他們的攻擊。
我們還將保守地假設,攻擊者在將交易上鏈方面具有優勢,因此每當攻擊者與誠實的一方競爭獲得鏈上交易的優先權時,攻擊者總是會贏。
金融科技公司Railsr招募前區塊鏈公司SETL高管擔任新CEO:4月4日消息,幾周前從徹底破產邊緣獲救的一家支付公司Railsr正在實施轉型計劃。近期被出售的區塊鏈公司SETL前CEO Philippe Morel將接任Railsr的首席執行官。就在一個月前,Railsr通過加速破產程序出售了部分資產。
根據管理人的文件,Railsr的估值接近10億美元,但其資產以不到50萬英鎊的價格出售。
據內部人士透露,幾個月前被聘為董事長的實業家Rick Haythornthwaite幫助指引了一條讓公司走出財務困境的道路,目前他正在策劃招募一個新的高管團隊。
除了Morel之外,預計Railsr還將宣布任命澳大利亞國民銀行(National Australia Bank)和蘇格蘭皇家銀行(Royal Bank of Scotland)前高管Debbie Lotz為新任首席財務官。
Railsr前高管ick Charteris在Crypto.com短暫任職后,將重新加入該公司,擔任首席運營官。
據悉,Railsr的資產被出售給了一家由D Squared Capital、Moneta VC和Ventura Capital支持的新控股公司Embedded Finance。(Sky News)[2023/4/4 13:43:59]
最后,我們假設攻擊者可以審查對底層L1區塊鏈的訪問,以排除Rollup交易,但僅限于一段有限的時間內進行,我們稱之為“挑戰期”。特別是,攻擊者可以啟用和禁用一種概念上的“審查模式”。當啟用審查模式時,攻擊者可以完全控制哪些交易可以到達L1。但是,攻擊者只能在一個挑戰期內啟用審查模式。(我們假設任何一組審查模式期加起來超過一個挑戰期,將觸發L1社區的社會反應,以阻止審查嘗試。)
Coinbase:已正式禁止YFII、OMG、MIR等資產交易:金色財經報道,據Coinbase Asset官推宣布,Coinbase已正式禁止Rally(RLY)、DFI.Money(YFII)、Mirror(MIR)、OMG Network(OMG)、Loom Network(LOOM)和Augur(REP)的交易。Coinbase補充稱,用戶仍然可以使用相關資金,也可以隨時提取相關資產。[2023/3/30 13:34:33]
評估針對延遲攻擊的協議
在評估協議時,我們可以問六個問題:
該協議是否有欺詐證明機制?是否有中心化運營商或證明者,可以通過簡單地停止或扣留數據來阻止進展?如果是這樣,那一方可能會造成無限延遲。該協議是否為最終進展提供了無需信任的保證?換句話說,無論攻擊者做什么,一個誠實的參與者是否可以強制最終取得進展?如果協議保證無需信任的進程,那么攻擊者可以造成的延遲上限是多少?攻擊者的成本如何與造成的延遲時間成比例?誠實方回應的總成本如何衡量?確定這些標準后,讓我們評估Arbitrumrollup協議的兩個歷史版本。
Timothy Peterson:估計目前已有600萬枚比特幣丟失:3月27日消息,據Cane Island Alternative Advisors的作者兼經理Timothy Peterson稱,無法挽回的已丟失比特幣數量現已達到600萬枚。他斷言,在2023年3月25日已經產出的大約1930萬枚比特幣中,只有1330萬枚仍在流通。Peterson對比特幣數量的最新估計似乎與他對2020年的預測一致。
此前2020年9月消息,Peterson當時聲稱,目前每天大約損失1500枚比特幣,這意味著只有不到1400萬枚比特幣能夠流通。Cane Island Alternative Advisors研究員在2020年的報告中還堅持認為,廣泛使用的比特幣資本化是不準確的,因為它包括了無法挽回的已經丟失的比特幣。(Bitcoin.com)[2023/3/27 13:28:50]
協議1:學術論文協議
2018年的?Arbitrum學術論文?大致使用了以下協議。任何質押者都可以堅稱提議的結果,我們稱之為斷言。在一個時間窗口內,其他質押者的任何子集都可以挑戰斷言,斷言者必須對每個挑戰者捍衛自己的斷言,一次一個挑戰者。在每次挑戰結束時,輸的一方將失去他們的質押權益。
趙長鵬回應資產縮水:做慈善遠比基于“估計”的財富排名重要:12月27日消息,幣安首席執行官趙長鵬對《福布斯》發布的“加密富豪2022年資產縮水排名表”回應稱,他認為《福布斯》高估了三月的加密資產價值,忽略了損失;并且他們仍然高估了當前的凈資產。趙長鵬強調該排名是基于“估計”或出于“觀點”,并稱“如果沒有遭受大額損失,則不能被稱為加密業內人士”。有網友評論道:“盡管失去了財富,幣安在此在此期間做了許多事情并獲得許多收益。例如Binance Charity有超過200萬受益人、5618筆捐款,并募集了2910枚BTC。”趙長鵬對此表示同意:“這些遠比財富排名或 ‘估計’ 重要。”
此前金色財經報道,福布斯估計,自今年3月以來,加密貨幣領域最富有的17位億萬富翁總共損失了大約1160億美元的個人財富。其中幣安CEO趙長鵬的個人資產縮水幅度最大,其凈資產從3月的650億美元降至目前的45億美元。[2022/12/27 22:09:38]
如果沒有挑戰,或者斷言者贏得了所有挑戰,那么斷言將得到確認,協議將繼續前進。但是如果斷言者輸掉了任何挑戰,它的斷言將被拒絕,并且協議狀態將回滾到做出斷言之前的狀態。
評估
該協議具有有效的欺詐證明,但不保證進展,因為惡意參與者可以無休止地做出不正確的斷言,每次都會犧牲質押權益,但會導致做出和拒絕相同斷言的無休止循環,導致持續回滾和缺乏進展。
協議2:分叉和裁剪
當前的Arbitrum協議,通過引入分支改進了之前的協議。其思想是允許多個質押者做出相互競爭的斷言,并將相互競爭的斷言視為分叉鏈。然后,一系列的挑戰讓分支相互對抗,最終裁剪掉所有分支,只留下一個分支,讓剩下的一個分支得到確認。
具體的方式如下。區塊鏈中的每個Rollup區塊都會跟蹤其第一個子區塊由質押者創建時的時間戳。其他質押者可以創建額外的子區塊。每個子斷言都隱含地聲稱它的所有年長的區塊都是不正確的。
創建斷言的質押者需要對其進行質押,其他質押者也可以選擇對其進行質押。
如果兩個質押者對姊妹斷言下注,并且兩個質押者都沒有在挑戰當中,那么兩個質押者之間可以發起挑戰,其中兩個姊妹斷言中較早的質押者正在捍衛該年長姊妹斷言的正確性,而另一個質押者正在挑戰該正確性。輸掉挑戰的質押者,將喪失其質押權益,并被移除質押者集。
該協議包括行動的最后期限。首先,創建父斷言的子斷言的截止日期,是創建第一個子斷言之后的一個挑戰期。其次,對斷言進行質押的截止日期是該斷言創建后的一個挑戰期。
如果對斷言進行質押的截止日期已過,并且沒有質押者對該斷言進行質押,則該斷言將被刪除。被修剪斷言的任何子代、孫代或其他后代也同時被修剪掉。
如果一個斷言早于一個挑戰期,并且沒有未修剪的姊妹斷言,則可以確認該斷言,從而代表協議取得進展。
評估
該協議具有有效的欺詐證明,沒有中心化運營商或證明者可以阻止進程,因此任何參與者都可以推動進程。為了推動進程,一個誠實的質押者可以發布一個正確的子斷言。在此之后,在截止日期之前將經過有限的時間,以確保不會創建更多的姊妹斷言,也不會有更多的質押者可以在現有的姊妹斷言上下注。從那時起,誠實的質押者將參與一系列挑戰,一次擊敗和移除錯誤質押的一方。一旦所有這些參與方都被移除,就可以確認正確的子斷言。
針對此協議最有效的延遲攻擊,是讓一個惡意質押者對一個不正確的姊妹斷言進行質押,并讓N-1個惡意質押者對正確的姊妹斷言進行質押。無論有多少誠實的質押者押注在正確的姊妹斷言上,攻擊者都能夠安排不正確的質押者在誠實方發起挑戰之前,先對其同盟發起挑戰(悲觀地說,這假設攻擊者總是能在誠實的一方之前進入交易)。同盟者也會故意放棄挑戰,盡可能拖延時間。只有在所有N-1同盟者都犧牲了自己之后,被錯誤下注的質押者才會被要求與誠實的一方進行挑戰,誠實的一方會獲勝,最終淘汰錯誤下注的質押者。
這種攻擊實現了大約N個挑戰期的延遲,而攻擊者付出了N份質押權益的代價。
誠實方針對這種攻擊的代價,與誠實方的數量成線性關系,因為每個誠實方都需要在質押截止日期之前質押。
小結:
保證進程攻擊成本與造成的延遲成線性關系誠實方的成本與誠實方的數量呈線性關系許可式驗證
目前部署在Arbitrum上的協議2所面臨的延遲攻擊問題,是我們選擇暫時將驗證者角色限制在一組受許可的各方,而不是使驗證完全無需許可的原因。實現無需許可驗證的最后一步,需要最大限度地抵抗延遲攻擊的協議版本。你可能已經猜到有這樣一個協議版本,而我們目前正在努力實現它。
即將推出的協議3
這篇文章已經很長了,所以我不會提供有關新協議的具體描述,那將是之后的文章將會介紹的東西。
簡單說一下要點:Arbitrum協議的下一個版本對斷言和挑戰的工作方式做了一些小的,但優雅的改變,這樣最壞情況下的延遲攻擊只能造成一個挑戰期的延遲。
這是基于Arbitrum研究團隊的一項技術突破,該技術突破使「all-against-all」挑戰變得可行且高效。這允許一個誠實的質押者有效地擊敗一大群發布惡意分支斷言的攻擊者。
新協議的規范已經完全確定,目前正在實施當中。當然,在徹底測試和審核代碼之前,我們不會在主網上推出它。
在以后的文章中,我將深入探討該新協議。
Tags:ROLLROLBITRUMroll幣能出泰沙拉克嗎roll幣可以roll坐騎嗎bitmart交易所官網Aerum
為貫徹落實國家文化數字化戰略,構建數字文化經濟新生態,創新數字文化消費場景,“橙猩”數字藏品平臺于2022年12月20日正式上線運營.
1900/1/1 0:00:00NFT可發現性問題 如果你知道自己想要什么NFT,OpenSea是一個絕佳的買賣市場。你只需點擊幾下,就可以找到感興趣的NFT并進行交易,OpenSea通常也是流動性的最佳場所.
1900/1/1 0:00:00Uniswap官方在12月21日宣布與加密支付公司MoonPay達成合作。其合作方式為用戶可以在Uniswap網頁端中使用信用卡、貸記卡、銀行轉賬的方式購買加密貨幣,其底層由MoonPay支持.
1900/1/1 0:00:0012月23日,紐約法官GabrielW.Gorenstein批準FTX創始人SBF以2.5億美元保釋并通知SBF下次出庭時間為2023年1月3日.
1900/1/1 0:00:00事件回顧 在我住的地方附近有一棟非常高的大樓正在施工,我很喜歡晚上朝那個方向看。正因為他們還沒有建好墻,所以我才能欣賞到每層樓閃耀著的絢麗燈光.
1900/1/1 0:00:00摘要:據雷達財經報道,近日,網易通過網易傳媒科技(北京)有限公司參與了張藝謀持股并擔任聯合創始人的當紅齊天的B++輪融資.
1900/1/1 0:00:00