作者:fairyproof
近日,著名交易所Coinbase發布新聞,宣布上線自己開發的以太坊第二層擴展系統Base。該消息旋即在業內引發熱議和討論。
根據Coinbase的官方通稿,目前上線的Base版本為其測試網,該系統基于Optimism的OPStack技術開發。
然而目前熱議和討論較為集中的點主要在其商業布局和生態規劃,對其技術架構特點的討論尚不多見,或有但也僅限于較為表層的論述。
Fairyproof技術團隊嘗試從Base所基于的技術棧OPStack探討Base系統的特點及其在安全方面值得關注的要點。
首先我們看看OPStack技術棧的一些基本特點。
OPStack是Optimism團隊開發的用于構建第二層擴展系統的一個技術棧。其架構圖如下所示:
官方文檔對這個技術架構進行了解釋,我們認為比較重要的特點有如下幾點:
1.OPStack的技術迭代及兼容性
這個技術棧按照Optimism官方的說法分為兩階段實現,第一個是現階段的Bedrock,第二個是下階段的Superchain。架構圖中用圓圈標注的組件按照Optimism的官方說法是提議開發的,故而較大可能是現在正在開發而在下一階段即Superchain階段要發布的組件。
數據:Clairvoyant Labs今日再從OKX提出186萬枚BLUR:5月9日消息,據鏈上分析師余燼監測,Clairvoyant Labs4月22日從OKX提出170萬枚BLUR,當時BLUR價格0.59美元;5/2全部轉入OKX,當時BLUR價格0.62美元;20分鐘前,Clairvoyant Labs再從OKX提出186萬枚BLUR(約合88萬美元),目前BLUR價格為0.47美元。余燼分析稱該機構似乎在成本線上售出,并在下跌后重新買進。[2023/5/9 14:52:05]
雖說這套技術棧的迭代分了兩個階段,但根據官方文檔描述,現階段實現的Bedrock版本將能很好地兼容下一階段的Superchain版本。
然而官方文檔中也提到,開發者可以對基于Bedrock的OPStack代碼進行修改,開發定制化的第二層擴展方案,但這套定制的第二層擴展方案卻有可能無法與未來的Superchain兼容。那么到底對OPStack的哪部分組件或架構進行定制化修改會產生兼容性方面的問題呢?官方文檔卻沒有詳細描述的描述。
2.OPStack運行機制中的中心化問題
對區塊鏈系統而言,保持運作和技術架構方面的去中心化對其整體安全而言是具有重要意義的。在比特幣的白皮書中,中本聰就將去中心化放在了極其重要的位置。因為這是保證系統避免單點失效和受到攻擊的一個重要措施。
根據OPStack的官方文檔,當前的實現方案在兩方面存在中心化運作的問題,一個是交易的排序,另一個是驗證者的遴選。
在OPStack架構中,目前存在中心化運作的環節主要在交易的排序。這個工作是由排序器完成的。
在當前OPStack的實現中,排序器默認的設置為只有一個排序器,它為整個Optimism系統中的交易進行排序。這顯然是較為中心化的運作方式。
2507枚BTC從Okex交易所轉出 價值2633萬美元:據WhaleAlert數據顯示,北京時間09月22日10:57, 2507枚BTC從Okex交易所轉入3Kzh9q開頭地址,按當前價格計算,價值約2633萬美元,交易哈希為:ac7c20b5feffd3642a296d1a564272e11a6b11430ea4edf7c17b031d12399732。[2020/9/22]
除此以外,官方文檔還提到有另一種方式是從多個排序器中選取一個執行交易的排序任務。這是未來Superchain系統旨在實現的方案。這個方案如若實施則可以進一步去除排序中存在的中心化運作問題。
除排序之外,驗證者機制中也存在類似問題。
OPStack當前實現的是錯誤證明機制。在這種機制中,當超過一定閾值的驗證者提交的狀態證明和系統向以太坊提交的狀態不吻合時即可證明系統向以太坊提交的狀態無效。
然而在OPStack的官方文檔中,并沒有提到這些驗證者是預先選定的還是可以無需許可任何人都可以參與的。
我們預估大概率目前的驗證者是由團隊預先選擇的。如果是這樣,則當前的驗證者也存在中心化運作的問題。
對此,團隊提出未來建議實現的方案是“FaultProofOptimisticSettlement”。官方文檔中說這個機制采用了無需許可的驗證機制,但具體是如何實現的則沒有公布細節。
3.證明機制的可擴展性
在當前流行的兩大Rollup方案中,無論是Optimistic還是ZK,它們都需要向以太坊主網提交證明。前者提交的是錯誤證明,后者提交的是有效證明。
在OPStack中,證明的實現實在清算層完成的。當前實現的證明是錯誤證明方案,更具體地說,是基于Attestation的錯誤證明。
614.7萬枚USDT從Okex交易所轉出:據WhaleAlert數據顯示,北京時間04月24日16:35,614.7萬枚USDT從Okex交易所轉入0x0c1c開頭地址,按當前價格計算,價值約617.6萬美元,交易哈希為:0xf9db5fc854546617c45b34db873f915364c3dc8005fdb29290818550aeafac17。[2020/4/24]
但是在Optimism團隊的規劃中,未來這部分也可以支持有效證明。至于什么時候會支持有效證明,根據官方文檔,需要等到基于零知識證明的ZK方案成熟之后。
由此可見,OPStack在這方面為可擴展性留下了想象空間,未來的Optimism系統是有可能同時支持兩種證明方案的。
4第二層系統的安全性及活躍度
OPStack在其官方文檔中對第二層擴展系統的可靠性提出了兩個衡量標準:安全性和活躍度。
系統的安全性由證明系統來保證,系統的活躍度由第二層系統是否能正常向主網提交交易來衡量。
在基于OPStack架構的系統中,當排序器無法正常工作時,為了保證第二層系統仍然可以正常向以太坊主網提交交易,系統是支持尋找其它可正常工作的Sequencer提交交易的。
在更加緊急的情況下,當第二層系統連結以太坊主網的橋接功能被凍結時,用戶在區塊鏈主網的資產會被凍結。這是為了保證即便在活躍度失效的情況下,用戶的安全仍然能得到保證。
這體現了團隊對于安全性和活躍度兩者進行權衡的結果:安全性要高于活躍度。
5.系統的治理
在架構圖中有一個層是治理層。這個治理層在官方的規劃中是一個去中心化的安全委員會。這個委員會未來可以更新Superchain中每個Chain的Attestators、升級合約、緊急暫停Superchain的橋等功能。
動態 | 1000枚BTC從OKEx轉入Bitstamp:據Whale Alert數據,北京時間2月6日19:26:06,OKEx交易所多個錢包地址向Bitstamp交易所(37k5U5開頭地址)轉入1000枚BTC,合約964萬美元。交易哈希值為:6c97267e1968b4f51ea3b1d2d8017f1165218f9e17aef5d9ab86a03219ebdd42。[2020/2/6]
這個委員會有著強大的控制權。
但是這個委員會如何組件、如何運作在當前的官方文檔中沒有透露更多細節。
我們認為在這個委員會中使用鏈上的多簽錢包或者鏈下的MPC技術以防止權限外泄或入侵可能是項目方會采用的方式。
以上羅列的幾點是我們人為OPStack技術棧中比較重要的特點和要素。由于Base系統將基于OPStack構建,因此Base系統也將繼承上述特點。但除此以外,我們認為Base系統中也有一些特殊的細節值得探討。
因此接下來,我們再看看Base系統中某些特殊的細節及可能的實現方案。
根據Coinbase發布的官方文檔,我們著重比較關注下列幾點:
一Base系統中費用的支付幣種
Coinbase在官方文檔中公開表示系統未來不會發行代幣,但系統及其運行在系統中的各種應用向以太坊主網提交交易時是要向以太坊支付手續費的。因此那最直接、最簡便的方式就是向運行在Base上的應用收取ETH以支付以太坊的手續費。因此,未來當項目方在Base上部署應用或者用戶和Base上的應用交互時支付的費用將很有可能是直接支付ETH。
公告 | Tether:將在幾小時內將3億枚USDT從Omni遷移至ERC20協議上:Tether官方發推表示,將與第三方在幾個小時內將3億枚USDT從Omni遷移至ERC20協議上。在此過程中Tether總供應量保持不變。[2019/9/12]
二Base系統中的無需許可涉及到的角色
Coinbase表示Base這個第二層擴展系統對用戶而言將是無需許可的。
在這里,Fairyproof技術團隊所理解的用戶是指在Base上部署項目的項目團隊和與這些項目進行交互的用戶。對這些用戶而言,他們是可以無需許可地進行他們的上述活動的。
但Base本身作為第二層擴展系統,系統本身也有一些角色是需要參與者的,這些參與者主要起到維護系統安全、保證系統正常運作。在以太坊主網,這類參與者最典型的就是驗證者,而在第二層擴展中,這類參與者最典型的就是負責交易排序的排序器以及負責驗證狀態的驗證者。
那是否所有人都可以無需許可地作為排序器和狀態驗證者呢?Fairyproof團隊認為在目前的Base方案中,尚不具備此條件。較大可能目前仍然會使用經過認證指派的排序器和狀態驗證者。
三Base系統對以太坊虛擬機以及賬戶抽象的支持和實現方式
官方文檔提到Base是完全兼容以太坊虛擬機的。所謂兼容以太坊虛擬機意味著以太坊上可以運行的所有程序可直接或僅作細微修改即可在Base上運行。這一點繼承了Optimism或者說OPRollup技術流派的特點,很便于現在運行在以太坊上的各類項目方直接遷移他們的項目進入Base生態。
Coinbase團隊在這里點出了Base對賬戶抽象的支持,但并沒有對此給出詳細的細節。
對此,我們的推測如下:
目前以太坊標準體系中,對賬戶抽象的實現給出了多種方案,比較典型的有EIP-2938、EIP-4337。然而EIP-2938涉及到對以太坊共識層的修改,而EIP-4337則只需要在智能合約層面實現即可。顯然在智能合約層面實現對賬戶抽象的支持是最便捷、高效的方案。
此外,另一個知名的第二層擴展系統zkSync也在其目前的版本中實現了對賬戶抽象的支持,并且在其官方文檔中明白指出其實現方案非常類似EIP-4337。
因此,我們認為Base對賬戶抽象的實現較大概率是基于EIP-4337的實現方案。
四Base對跨鏈的支持
官方文檔提到Base不僅連結以太坊,而且連結其它的二層擴展方案甚至其它的區塊鏈主網如Solana等。
這意味Base將具備各類跨鏈功能。這些跨鏈所涵蓋的范圍將不僅限于目前比較流行的區塊鏈主鏈之間的跨鏈,還將包括暫未大規模實現及推廣的以太坊第二層擴展系統之間的跨鏈。
關于區塊鏈主鏈之間的跨鏈,目前OPStack公開的官方文檔似乎并沒有提供太多的細節,或許這部分內容目前暫不方便公開。因此我們認為Base提到的區塊鏈主鏈跨鏈這個功能要么是基于OPStack暫未公開的內容,要么是Base自行待開發的功能。
而關于第二層擴展之間的跨鏈,我們認為可以分為三類:OptimisticRollup系統之間的相互跨鏈、ZKRollup系統之間的相互跨鏈、OptimisticRollup和ZKRollup之間的跨鏈。
目前關于ZKRollup系統之間的跨鏈以及OPRollup和ZKRollup之間的跨鏈很少有團隊提出相應的解決方案。而對OPRollup之間的跨鏈,OPStack的公開文檔提到未來基于Superchain架構實現的第二層擴展系統之間是可以實現便利的跨鏈的。
因此我們認為Base系統提到要實現的第二層擴展系統之間的跨鏈目前是指基于Superchain架構實現的第二層擴展系統之間的跨鏈。這是最容易實現也最快能實現的功能。
五Base的去中心化及實現方式
官方文檔提到Base將是去中心化的,但是會分階段執行。
根據OPStack的官方文檔,目前實現的第二層擴展系統方案中,Sequencer是用中心化方式指定的。OPStack也提到未來會將Sequencer的指定機制去中心化。
我們認為這也是Base進化的方向,會將目前OPStack中參與系統維護的中心化參與者逐步去中心化。當這些參與者逐漸去中心化之后,意味著一個角色有多個候選人有資格參與。而這些參與者要參與活動,按照一般POS機制的規律,他們將需要抵押代幣。
在當下的以太坊生態和Optimism生態中,在以太坊主網層面作為抵押的資產是ETH,在Optimism層面作為抵押的資產是OP代幣。
那Base系統可能抵押的加密資產是什么呢?
Coinbase表示不會為Base發行代幣,因此我們根據以太坊主網和Optimism系統的抵押資產判斷,在Base系統中未來當實現進一步去中心化后參與者需要抵押的加密資產較大可能是ETH或OP代幣。??????????????????????????????????????????
綜上所述,我們認為基于OPStack的Base系統在可擴展性方面具備了良好的潛質,未來如果能在交易排序和狀態驗證方面引入進一步的去中心化機制規避系統的單點故障問題、使用多簽錢包或MPC技術管理安全委員會的權限以保障權限安全,將使得這個系統在技術和運作上更加安全、可靠、可信。
參考文獻:
IntroducingBase,https://www.coinbase.com/blog/introducing-base
Optimism,https://www.optimism.io/
WelcometotheOPStack,https://stack.optimism.io/
EIP-2938,https://eips.ethereum.org/EIPS/eip-2938
EIP-4337,https://eips.ethereum.org/EIPS/eip-4337
zkSync,https://zksync.io/
AccountAbstractionSupport,
https://era.zksync.io/docs/dev/developer-guides/aa.html#prerequisites
文章作者:JosephPolitano文章編譯:Blockunicorn 在硅谷銀行倒閉后,美聯儲向銀行借出了3000億美元的緊急資金,這是否足夠?自2020年以來.
1900/1/1 0:00:00By:?九九&Zero據慢霧安全團隊情報,2023年3月13日,Ethereum鏈上的借貸項目EulerFinance遭到攻擊,攻擊者獲利約2億美元.
1900/1/1 0:00:00導讀:一家引領全世界的搜索引擎巨頭,已經手握類ChatGPT技術兩年,卻被微軟和OpenAI步步搶先,正在逐漸失去自己曾經制霸的領土。谷歌的故事,值得所有人深思。 最近,微軟是喜訊連連.
1900/1/1 0:00:00金色周刊是金色財經推出的一檔每周區塊鏈行業總結欄目,內容涵蓋一周重點新聞、行情與合約數據、礦業信息、項目動態、技術進展等行業動態。本文是項目周刊,帶您一覽本周主流項目以及明星項目的進展.
1900/1/1 0:00:0021:00-7:00關鍵詞:ChipMixer、ArkInvest、美SEC、Uniswap1.美國司法部宣布關閉ChipMixer;2.
1900/1/1 0:00:00文/AurelieBarthere,Nansen首席研究分析師;譯/金色財經xiaozou 本文要點: ·?Arbitrum基金會與OffchainLabs合作.
1900/1/1 0:00:00