위험 경고: '가상화폐', '블록체인'이라는 이름으로 불법 자금 모집 위험에 주의하세요. — 은행보험감독관리위원회 등 5개 부처
검색
로그인
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt
BTC
ETH
HTX
SOL
BNB
시장 동향 보기
Blast의 다중 서명 보안 문제가 비판을 받았는데 L2 기술을 분산시키는 것이 왜 그렇게 어려운가요?
星球君的朋友们
Odaily资深作者
2023-11-28 06:59
이 기사는 약 1727자로, 전체를 읽는 데 약 3분이 소요됩니다
기술적 합의나 사회적 합의와 상관없이 궁극적으로 악인을 견제하는 힘이다.

원저자: Haotian(X: @tmel0211)

편집자 주: 이전에는 Polygon Labs 개발자 관계 엔지니어 Jarrod Watts가표현하다, Blast 계약은 3/5 다중 서명으로 제어되는 업그레이드 가능한 계약입니다. 5개 주소는 모두 익명의 새 주소입니다. Blast는 다중 서명을 통해 코드 업그레이드를 수행하고 즉시 자금을 탈취할 수 있습니다. X에 폭발대답하다보고서에 따르면 보안은 다면적이며 스마트 계약, 브라우저 및 물리적 보안 차원을 포함합니다. 불변 스마트 계약은 일반적으로 더 안전한 것으로 간주되지만 더 큰 위험을 초래할 수 있으며 보안 강화를 위해 다중 서명 주소 1개에 대한 하드웨어 지갑 유형을 일주일 이내에 교체할 ​​것이라고 밝혔습니다. Blast의 다중 서명의 보안 위험은 여전히 ​​비판을 받고 있으며, 커뮤니티에서는 5개의 다중 서명이 모두 Tieshun에 속한다는 농담도 있습니다. Blast의 다중 서명 보안 문제를 제외하고, 레이어 2 기술을 분산시키는 것이 왜 그렇게 어려운가요? 암호화폐 분석가인 Haotian은 Layer 2 산업의 관점에서 각 L2 핵심 기술 구성 요소의 탈중앙화 현황과 문제점을 논의한 기사를 게재했습니다. Odaily는 이를 다음과 같이 요약했습니다.

Blast의 다중 서명 보안 위험은 여전히 ​​비판을 받고 있으며 5개의 다중 서명이 모두 Tieshun에 속한다는 농담도 입소문이 났지만 @Blast_L2 TVL의 지속적인 상승에는 영향을 미치지 않았습니다.합리적인 인식은 모든 사람이 Blast를 비판하도록 유도하지만 이익 추구 본능은 Blast를 수용하는 것을 거부할 수 없습니다.

다음으로 Blast의 특정 다중 서명 보안 문제는 제쳐두고 레이어 2 업계의 관점에서 레이어 2 기술을 분산시키는 것이 왜 그렇게 어려운지 논의해 보겠습니다.

먼저, Sequencer, Prover, Validator, 메인 네트워크 롤업 계약 및 메인 네트워크와 레이어 2에 분산된 기타 주요 구성 요소를 포함하여 레이어 2의 기술 구성 요소의 소위 분산화를 명확히 합니다. 그중 ZK-Rollup에는 더 많은 Prover가 있습니다. OP-Rollup보다 시스템은 기본적으로 모두가 Sequencer의 작동에 집중합니다. 또한 데이터 가용성 구현이 이더리움 메인 네트워크에 의존하는 정도와 EVM 메인 네트워크의 동등성 정도에 차이가 있습니다.

각 레이어 2 핵심 기술 구성요소의 현재 분산화 상태:

  • Arbitrum은 분산형 시퀀서의 가능성을 탐색하기 위해 Espresso Systerm과 협력하는 것은 아직 탐색 단계에 있다고 말했습니다.

  • Starknet의 Prover 시스템은 무허가형 분산화를 달성하며 Sequencer에는 아직 명확한 분산화 메시지가 없습니다.

  • Optimism은 Sequencer의 중앙화를 합리화하고 OP 스택 전략을 시작했습니다. 새로운 공유 Sequencer 보안 거버넌스 위원회를 사용하여 중앙화된 권한을 분산시키고 곡선형 사회적 합의를 사용하여 기술적 합의의 단점을 보완하려고 했습니다.

  • zkSync는 오랫동안 핵심 구성 요소의 오픈 소스 및 분산화 징후가 없었으며 ZK Stack 다중 애플리케이션 체인 전략을 시작했습니다. 공식 성명에 따르면 zkSync가 스택 전략에 따라 모델 애플리케이션 체인으로 후퇴하는 것은 다음과 같습니다. 또한 탈중앙화 기술의 무력함에서 벗어나려는 시도이기도 합니다. .

레이어 2의 네 왕이 각각 핵심 기술 구성 요소의 분산화에 대해 고유한 고려 사항을 갖고 있으며 일부는 여전히 기술적 분산화에 대한 이야기를 하고 있다는 것을 쉽게 알 수 있습니다.일부에서는 순수 기술 분산화의 단점을 보완하기 위해 스택 전략을 사용하려고 시도했습니다.간단히 말해서, 레이어 2의 순수한 기술적 분산화는 어렵습니다. 왜?

1) 레이어 2의 시퀀서는 일반적으로 중앙 집중식 EOA 주소를 사용하므로 메인넷 상호 작용 비용을 절약할 수 있습니다.Optimism과 zkSync 모두 개인 키로 직접 간단하게 제어되는 EOA 주소를 사용하므로 운영이 더 유연하며 스마트 계약의 복잡한 논리 및 기능에 비해 EOA 구조는 공격 표면이 더 작습니다.

가장 중요한 것은 이러한 EOA 주소가 메인넷 계약과 상호 작용할 때 비용을 절감할 수 있다는 것입니다. 그러나 개인 키를 관리하는 가장 효과적인 방법은 강력한 중앙 집중식 관리를 이용하는 것입니다. 개인 키의 분산 관리는 시스템의 공격 표면을 증가시킵니다.

2) 시퀀서는 수익을 레이어 2로 펌핑하는 역할을 담당합니다.일반적으로 Sequencer가 청구하는 처리 수수료에서 메인 네트워크에 대한 일괄 트랜잭션 비용과 기타 비용을 뺀 금액이 레이어 2의 총수입입니다.

이로 인해 Sequencer의 컨트롤러는 자신의 권리를 쉽게 탈중앙화하기를 꺼리게 되며, 너무 탈중앙화되면 혜택 분배와 같은 핵심 인센티브 메커니즘을 청구하는 데 필연적으로 새로운 문제가 발생하게 됩니다.

3) Prover 시스템이 Proof를 생성하고 검증하는 과정은 기술적 한계가 높습니다.현재 ZK-Rollup 생태학적 프로젝트에는 혁신이 거의 없습니다. 그 이유의 큰 부분은 데이터 구조 적응 및 ZK 회로에 대한 임계값이 크다는 것입니다. 이는 특히 분산형 검증인의 경우에 해당됩니다. 검증인 노드가 너무 분산되면, 증명을 처리하고 검증하는 것이 어려울 것이며, 그 과정에서 안정성 문제도 있을 것입니다.

4) OP-Rollup에는 실제로 전투 테스트를 거친 과제가 거의 없습니다. 이는 중앙 집중식 시퀀서가 레이어 2를 자연스럽게 낙관적인 경향이 있고 과제가 전혀 없도록 만들기 때문입니다.다소 지나치게 중앙화된 시퀀서는 약점인 것처럼 보이지만 실제로는 또 다른 보안 메커니즘이 됩니다.

5) 레이어 2에서 보안 장애가 발생하면 시퀀서는 강제로 동결해 자산 유출을 통제할 수 있고, 최악의 경우 2번째 레이어에서 저가형 하드포크도 가능하지만 시퀀서가 공격을 받으면 어떻게 될까?많은 양의 자금이 메인 네트워크로 인출되며, 메인 네트워크 롤업 계약에서 업그레이드 가능한 다중 서명 관리 구현은 이중 보험의 또 다른 계층입니다.레이어 2에서는 메인넷 수준의 하드포크가 발생할 것으로 예상할 수 없기 때문입니다.

직설적으로 말하면,메인 네트워크는 단지 레이어 2 시퀀서가 공격당하는 것을 방지하기 위해 다중 서명 거버넌스를 구현합니다. 다중 서명 목록에 누가 있고 그것이 명성을 가지고 있는지 논의하는 것은 의미가 없습니다.

위에.

레이어 2가 너무 중앙 집중화되어 있다는 이야기를 거의 듣지 못하는 이유는 주로 레이어 2의 전반적인 기술 임계값이 높고 창립 팀의 과거 평판, 투자 기관의 승인 및 내장된 특수 보안 메커니즘(챌린지 메커니즘) 때문입니다. , DA) 등은 모두 레이어 2 운영을 장기적으로 지속 가능한 비즈니스로 만듭니다. 특히 레이어 2의 최종 게임은 앉아서 생태계가 하나씩 상승하는 것을 지켜본 다음 계속해서 수익을 추출하는 것입니다.

레이어 2 프로젝트가 생태나 기술을 언급하지 않고 모두가 똑같다라는 미명 하에 에어드랍 기대치만 이야기한다면 Rug 위험 외에 레이어 2인지 먼저 물어봐야 할까요?

현재 레이어 2 기술 분산화의 발전은 이상적이지 않습니다. 어쩌면 근본주의적 분산화가 레이어 2 분야에 존재하지 않는 것일까요? 이러한 관점에서 볼 때 스택 전략의 환상적 다중 체인 공유 구성 요소 전략은 장기적으로 레이어 2의 과도한 중앙 집중화 능력을 제거하는 유일한 솔루션이 될 것입니다.

근본적으로 기술적인 합의나 사회적 합의와 상관없이 악인을 제지하는 힘이다.

안전
Layer 2
기술
Odaily 공식 커뮤니티에 가입하세요