月亮链 月亮链
Ctrl+D收藏月亮链

ARB:Arbitrum 联创:针对 Rollup 延迟攻击的三种解决方案_RBI

作者:

时间:1900/1/1 0:00:00

作者:EdFelten,OffchainLabs联合创始人?

编译:DeFi之道

Rollup协议设计者面临的一个微妙问题是如何应对延迟攻击。在这篇文章中,我将讨论它们是什么,以及Arbitrum如何防范它们,从而带来一些令人兴奋的新发展。

延迟攻击是试图阻止Rollup协议取得进展的恶意行为,它们不会攻击协议的安全性,也就是说,它们不会试图强制确认不正确的结果。相反,延迟攻击通过试图阻止或延迟任何结果的确认来攻击协议的活性。

这些问题可能很微妙,老实说,协议设计者们通常不喜欢谈论延迟攻击,但每一个Layer2系统,无论是OptimisticRollup、ZKRollup还是其他,都需要应对有关延迟和协议进展的问题。

本文深入探讨了延迟攻击问题,并讨论了各种版本的Arbitrumrollup协议如何处理该问题。

延迟攻击是什么?

在一次延迟攻击中,一个恶意方在Rollup协议内采取行动,遵循旨在阻碍或延迟确认结果返回L1链的策略。

链上数据显示Arbitrum巨鲸正持续增持ARB:金色财经报道,链上数据分析表明,Arbitrum巨鲸继续增持其治理代币ARB。

其中,Mechanism Capital联合创始人Andrew Kang以1.23美元的价格又购买了151万枚ARB,其中包括大约185万美元的USDC。链上分析师Lookonchain指出,Kang也是PleasrDAO的成员,他总共购买了230万枚ARB,平均买入单价为1.24美元。

另一个Arbitrum巨鲸——该项目治理代币的最大个人持有者——从中心化交易所Gate提取了585万枚ARB(715万美元)。该实体目前持有1762万枚ARB,按当前价格计算价值约2150万美元。

第三只鲸鱼以大约100万美元的USDC购买了795,381枚ARB,单价为1.26美元。目前其持有1060万枚ARB,价值1294万美元。

最后,第四个鲸鱼地址收到了532012枚ARB转账,价值约661000美元,使其总持仓达到458万枚ARB,价值约559万美元。[2023/4/6 13:48:09]

这不同于拒绝服务攻击,在拒绝服务攻击中,攻击者试图阻止在协议中采取任何行动。相比之下,在延迟攻击中,行动会继续发生,但攻击者的行为方式,会阻碍或延迟结果的确认(即延迟向L1提取资产),并迫使诚实的验证者燃烧gas。

Arbitrum生态指数产品Arbitrove公募共筹集超8200枚ETH:2月21日消息,Arbitrum生态指数产品Arbitrove已通过Launchpad完成公募,共计筹集8,222.2178枚ETH,约1400万美元,公募价格0.0000411ETH(约0.0701美元)。

注:Arbitrove可提供一篮子Arbitrum原生资产的风险敞口,首个产品为ALP指数,包括GMX、MAGIC、GRAIL、DPX、JONES、RDNT、GNS等Arbitrum生态中头部项目的治理代币。[2023/2/21 12:18:54]

任何看似合理的Rollup协议都需要参与者进行质押,因此延迟攻击者必然会失去一份或多份质押权益。我们在这里假设攻击者愿意在一定限度内牺牲质押权益,以追求他们的攻击。

我们还将保守地假设,攻击者在将交易上链方面具有优势,因此每当攻击者与诚实的一方竞争获得链上交易的优先权时,攻击者总是会赢。

最后,我们假设攻击者可以审查对底层L1区块链的访问,以排除Rollup交易,但仅限于一段有限的时间内进行,我们称之为「挑战期」。特别是,攻击者可以启用和禁用一种概念上的「审查模式」。当启用审查模式时,攻击者可以完全控制哪些交易可以到达L1。但是,攻击者只能在一个挑战期内启用审查模式。(我们假设任何一组审查模式期加起来超过一个挑战期,将触发L1社区的社会反应,以阻止审查尝试。)

去中心化外汇平台 Vertex Protocol 公共测试网正式上线 Arbitrum:11月22日消息,去中心化外汇平台 Vertex Protocol 发推表示,Vertex 公共测试网正式上线。据悉,Vertex 是一个建立在 Arbitrum 网络上的一个 CLOB,交叉保证金(全仓模式)的 DEX 协议,包含现货、合约期货与货币市场。

据悉,Vertex 原计划上线 Terra,最终决定上线 Arbitum。今年 4 月 26 日,Vertex Protocol 完成 850 万美元种子轮融资,领投方包括 Hack VC、Dexterity Capital、Jane Street、Hudson River Trading 等。[2022/11/22 7:56:36]

评估针对延迟攻击的协议

在评估协议时,我们可以问六个问题:

该协议是否有欺诈证明机制?

是否有中心化运营商或证明者,可以通过简单地停止或扣留数据来阻止进展?如果是这样,那一方可能会造成无限延迟。

以太坊Layer2网络Arbitrum链上总用户量突破100万:7月31日消息,据Dune Analytics数据显示,以太坊Layer2网络Arbitrum链上总用户量已突破100万,截至目前为1,025,930。此外,Arbitrum链上成功交易量已突破2000万笔,当前为20,499,780笔(总交易量为21,416,388笔)。[2022/7/31 2:49:56]

该协议是否为最终进展提供了无需信任的保证?换句话说,无论攻击者做什么,一个诚实的参与者是否可以强制最终取得进展?

如果协议保证无需信任的进程,那么攻击者可以造成的延迟上限是多少?

攻击者的成本如何与造成的延迟时间成比例?

诚实方回应的总成本如何衡量?

确定这些标准后,让我们评估Arbitrumrollup协议的两个历史版本。

协议1:学术论文协议

2018年的Arbitrum学术论文大致使用了以下协议。任何质押者都可以坚称提议的结果,我们称之为断言。在一个时间窗口内,其他质押者的任何子集都可以挑战断言,断言者必须对每个挑战者捍卫自己的断言,一次一个挑战者。在每次挑战结束时,输的一方将失去他们的质押权益。

NFT游戏Starbots完成240万美元融资,AU21 Capital等参投:1月5日消息, Solana 上的机器人对战 NFT 游戏 Starbots 宣布完成 240 万美元私募轮融资,本轮融资由 Impossible Finance、Defi Alliance、Solar Eco Fund、Parsiq、OKEx Blockdream Ventures、TomoChain、Good Game Guilds、Real Deal Guild、Gamee Studio、LuaVentures、Kyber Network、Solscan、Kyros Ventures、BigCoin Capital、TK Ventures、Exnetwork Capital、Hub Capital、AU21 Capital、Basics Capital、Formless Capital、Quadhorn Guild 参投。

Starbots 是一个基于 Solana 的机器人对战 NFT 游戏,玩家可在游戏内根据不同战略任意组装自己的机器人、赢得战斗、完成任务和征服新土地来获得 GEAR Token。[2022/1/5 8:27:10]

如果没有挑战,或者断言者赢得了所有挑战,那么断言将得到确认,协议将继续前进。但是如果断言者输掉了任何挑战,它的断言将被拒绝,并且协议状态将回滚到做出断言之前的状态。

评估

该协议具有有效的欺诈证明,但不保证进展,因为恶意参与者可以无休止地做出不正确的断言,每次都会牺牲质押权益,但会导致做出和拒绝相同断言的无休止循环,导致持续回滚和缺乏进展。

协议2?:分叉和裁剪

当前的Arbitrum协议,通过引入分支改进了之前的协议。其思想是允许多个质押者做出相互竞争的断言,并将相互竞争的断言视为分叉链。然后,一系列的挑战让分支相互对抗,最终裁剪掉所有分支,只留下一个分支,让剩下的一个分支得到确认。

具体的方式如下。区块链中的每个Rollup区块都会跟踪其第一个子区块由质押者创建时的时间戳。其他质押者可以创建额外的子区块。每个子断言都隐含地声称它的所有年长的区块都是不正确的。

创建断言的质押者需要对其进行质押,其他质押者也可以选择对其进行质押。

如果两个质押者对姊妹断言下注,并且两个质押者都没有在挑战当中,那么两个质押者之间可以发起挑战,其中两个姊妹断言中较早的质押者正在捍卫该年长姊妹断言的正确性,而另一个质押者正在挑战该正确性。输掉挑战的质押者,将丧失其质押权益,并被移除质押者集。

该协议包括行动的最后期限。首先,创建父断言的子断言的截止日期,是创建第一个子断言之后的一个挑战期。其次,对断言进行质押的截止日期是该断言创建后的一个挑战期。

如果对断言进行质押的截止日期已过,并且没有质押者对该断言进行质押,则该断言将被删除。被修剪断言的任何子代、孙代或其他后代也同时被修剪掉。

如果一个断言早于一个挑战期,并且没有未修剪的姊妹断言,则可以确认该断言,从而代表协议取得进展。

评估

该协议具有有效的欺诈证明,没有中心化运营商或证明者可以阻止进程,因此任何参与者都可以推动进程。为了推动进程,一个诚实的质押者可以发布一个正确的子断言。在此之后,在截止日期之前将经过有限的时间,以确保不会创建更多的姊妹断言,也不会有更多的质押者可以在现有的姊妹断言上下注。从那时起,诚实的质押者将参与一系列挑战,一次击败和移除错误质押的一方。一旦所有这些参与方都被移除,就可以确认正确的子断言。

针对此协议最有效的延迟攻击,是让一个恶意质押者对一个不正确的姊妹断言进行质押,并让N-1个恶意质押者对正确的姊妹断言进行质押。无论有多少诚实的质押者押注在正确的姊妹断言上,攻击者都能够安排不正确的质押者在诚实方发起挑战之前,先对其同盟发起挑战(悲观地说,这假设攻击者总是能在诚实的一方之前进入交易)。同盟者也会故意放弃挑战,尽可能拖延时间。只有在所有N-1同盟者都牺牲了自己之后,被错误下注的质押者才会被要求与诚实的一方进行挑战,诚实的一方会获胜,最终淘汰错误下注的质押者。

这种攻击实现了大约N个挑战期的延迟,而攻击者付出了N份质押权益的代价。

诚实方针对这种攻击的代价,与诚实方的数量成线性关系,因为每个诚实方都需要在质押截止日期之前质押。

小结:

保证进程

攻击成本与造成的延迟成线性关系

诚实方的成本与诚实方的数量呈线性关系

许可式验证

目前部署在Arbitrum上的协议2所面临的延迟攻击问题,是我们选择暂时将验证者角色限制在一组受许可的各方,而不是使验证完全无需许可的原因。实现无需许可验证的最后一步,需要最大限度地抵抗延迟攻击的协议版本。你可能已经猜到有这样一个协议版本,而我们目前正在努力实现它。

即将推出的协议3?

这篇文章已经很长了,所以我不会提供有关新协议的具体描述,那将是之后的文章将会介绍的东西。

简单说一下要点:Arbitrum协议的下一个版本对断言和挑战的工作方式做了一些小的,但优雅的改变,这样最坏情况下的延迟攻击只能造成一个挑战期的延迟。

这是基于Arbitrum研究团队的一项技术突破,该技术突破使「all-against-all」挑战变得可行且高效。这允许一个诚实的质押者有效地击败一大群发布恶意分支断言的攻击者。

新协议的规范已经完全确定,目前正在实施当中。当然,在彻底测试和审核代码之前,我们不会在主网上推出它。

在以后的文章中,我将深入探讨该新协议。

标签:ARBRBIBITARBICARBO价格Low Orbit Crypto Cannonbitmart交易所官网app下载最新ArbitrageCT

狗狗币价格热门资讯
WEX:域名型 NFT“.sns”将于 11 月 28 日正式开放注册,Btok 战略投资_WEX价格

由知名Web3.0区块链社交APPBtok战略投资的一款域名型NFT“.sns”,将于11月28日10时,正式面向全球开放注册.

1900/1/1 0:00:00
FTX:Pantera 年终信:从 FTX 风波看去中心化系统的必要性_Defi Factory

原文作者:PanteraCapital编译:白泽研究院尊敬的投资者,在上一次?DeFi?Summer备受瞩目的爆发之后,我们将我们的年终信命名为:DeFi运作良好DeFi仍然运作良好.

1900/1/1 0:00:00
DAO:DAO 治理中的攻击漏洞:技术、经济和社会面_BON

作者:Chandler编译:DAOctor@DAOrayaki.orgTLDR:治理风险可能来自许多领域,社会、经济或技术风险——有时是三者的结合.

1900/1/1 0:00:00
EGOD:知情人士:DeGods 曾向 Solana 基金会索取 500 万美元作为留在 Solana 的条件_GOD

据CoinDesk报道,一位Solana基金会的代表证实,Solana生态NFT项目DeGods曾向Solana基金会索要500万美元以留在Solana上。DeGods团队拒绝对此置评.

1900/1/1 0:00:00
TIM:Optimism 宣布将在 RetroPGF 2 中分发 1000 万枚 OP 以资助项目和开发者_MISO价格

Optimism宣布其第二轮追溯性公共产品募资。RetroPGF2将于2023年1月分发1000万枚OP,以资助支持OPStack开发和使用的公共产品.

1900/1/1 0:00:00
FTX:FTX 创始人 SBF 与 DCG 创始人 Barry 最新内部信全文_Basis Coin Share

一作者:SBF/FTX编译:吴说区块链FTX内部信大家好,我对所发生的事深感抱歉。我对你们所有人的遭遇感到遗憾。我对发生在用户身上的事感到遗憾。你为FTX付出了一切,支持公司和我.

1900/1/1 0:00:00