買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > SAND > Info

RBI:Arbitrum創始人:Rollup該如何應對延遲攻擊?_Arbitrum

Author:

Time:1900/1/1 0:00:00

原文:《SolutionstoDelayAttacksonRollups》byEdFelten,OffchainLabs聯合創始人

Rollup協議設計者面臨的一個微妙問題是如何應對延遲攻擊。在這篇文章中,我將討論它們是什么,以及Arbitrum如何防范它們,從而帶來一些令人興奮的新發展。

Rollup協議設計者面臨的一個微妙問題是如何應對延遲攻擊。在這篇文章中,我將討論它們是什么,以及Arbitrum如何防范它們,從而帶來一些令人興奮的新發展。

延遲攻擊是試圖阻止Rollup協議取得進展的惡意行為,它們不會攻擊協議的安全性,也就是說,它們不會試圖強制確認不正確的結果。相反,延遲攻擊通過試圖阻止或延遲任何結果的確認來攻擊協議的活性。

這些問題可能很微妙,老實說,協議設計者們通常不喜歡談論延遲攻擊,但每一個Layer2系統,無論是OptimisticRollup、ZKRollup還是其他,都需要應對有關延遲和協議進展的問題。

Web3游戲平臺Aurory與Arbitrum集成實現跨鏈可操作性:金色財經報道,Web3可互操作游戲世界Aurory宣布與Arbitrum集成實現跨鏈可操作性,任何鏈上Aurory資產現在都可以存在于Arbitrum和Solana區塊鏈生態系統上。這些資產包括AURY 代幣、可玩的NFT角色、皮膚和Neftie彩蛋,所有這些資產目前或將在該項目的兩款旗艦游戲《Adventures》(JRPG)和《Tactics》(基于時間線的戰斗競技場)中發揮作用。Aurory加入了Arbitrum 生態系統中的許多其他著名游戲項目,包括今年早些時候遷移到Arbitrum以利用其擴展技術的Pirate Nation。[2023/7/26 15:58:17]

本文深入探討了延遲攻擊問題,并討論了各種版本的Arbitrumrollup協議如何處理該問題。

延遲攻擊是什么?

在一次延遲攻擊中,一個惡意方在Rollup協議內采取行動,遵循旨在阻礙或延遲確認結果返回L1鏈的策略。

某鯨魚從Binance中提取400萬枚ARB:金色財經報道,7月18日消息,Lookonchain監測顯示,7小時前,某鯨魚從Binance中提取了400萬枚ARB(價值約528萬美元)。[2023/7/18 11:01:27]

這不同于拒絕服務攻擊,在拒絕服務攻擊中,攻擊者試圖阻止在協議中采取任何行動。相比之下,在延遲攻擊中,行動會繼續發生,但攻擊者的行為方式,會阻礙或延遲結果的確認(即延遲向L1提取資產),并迫使誠實的驗證者燃燒gas。

任何看似合理的Rollup協議都需要參與者進行質押,因此延遲攻擊者必然會失去一份或多份質押權益。我們在這里假設攻擊者愿意在一定限度內犧牲質押權益,以追求他們的攻擊。

我們還將保守地假設,攻擊者在將交易上鏈方面具有優勢,因此每當攻擊者與誠實的一方競爭獲得鏈上交易的優先權時,攻擊者總是會贏。

最后,我們假設攻擊者可以審查對底層L1區塊鏈的訪問,以排除Rollup交易,但僅限于一段有限的時間內進行,我們稱之為“挑戰期”。特別是,攻擊者可以啟用和禁用一種概念上的“審查模式”。當啟用審查模式時,攻擊者可以完全控制哪些交易可以到達L1。但是,攻擊者只能在一個挑戰期內啟用審查模式。(我們假設任何一組審查模式期加起來超過一個挑戰期,將觸發L1社區的社會反應,以阻止審查嘗試。)

Arbitrum基金會在對治理、預算進行“批準”投票之前出售ARB代幣:金色財經報道,根據一名員工周日早些時候的一篇博客文章,Arbitrum 基金會甚至在其代幣持有人治理社區“批準”該組織近 10 億美元的預算之前就開始出售 ARB 代幣以換取穩定幣。

根據 Peter McCorry 的說法,該基金會一個負責推廣 Arbitrum 的中心化組織,Arbitrum 是一種更快、更便宜的以太坊交易區塊鏈認為綜合治理包 AIP-1 是對其已經做出的決定的批準,例如接收所有 ARB 代幣的 7.5%。

為此,基金會“已經開始為了 DAO 的利益使用這些代幣,包括出于運營目的將一些資金轉換為穩定幣。[2023/4/3 13:41:07]

評估針對延遲攻擊的協議

在評估協議時,我們可以問六個問題:

該協議是否有欺詐證明機制?

是否有中心化運營商或證明者,可以通過簡單地停止或扣留數據來阻止進展?如果是這樣,那一方可能會造成無限延遲。

Risk Harbor宣布為Anchor和UST推出自動化跨鏈智能合約風險和脫鉤保護:Risk Harbor宣布為以太坊上的儲蓄協議Anchor和Terra穩定幣UST推出自動化跨鏈智能合約風險和脫鉤保護。針對Anchor智能合約風險,Risk Harbor利用Terra創建的Eth Anchor橋來檢查aUST到UST的可贖回性。如果贖回能力明顯低于預期,用戶將被允許把他們的aUST換成另一種穩定幣衍生品,如cUSDC、yvDAI等。為了預防UST脫鉤損失,RiskHarborh會在Uniswapv3上檢查1小時內wrappedUST到USDC的時間加權平均價格(TWAP)。如果該價格低于預定的損失閾值,索賠是有效,Risk Harbor將允許UST持有人將他們的UST換成USDC。否則,索賠無效。[2021/8/26 22:38:27]

該協議是否為最終進展提供了無需信任的保證?換句話說,無論攻擊者做什么,一個誠實的參與者是否可以強制最終取得進展?

如果協議保證無需信任的進程,那么攻擊者可以造成的延遲上限是多少?

瑞波亞太及中東地區監管關系主管Sagar Sarbhai:加密貨幣的市場化過程有三個階段:瑞波亞太及中東地區監管關系主管Sagar Sarbhai表示,“加密貨幣的市場化過程應分為三個階段,一是應用的興起、規范措施及制度的逐漸形成;二是風險的涌現,如恐怖主義、非法集資等;三是,監管的保護及完善,同時大批的金融服務機構進入市場,形成全面的加密貨幣市場化格局。”他強調:目前,我們處于第一階段,只是開始。[2018/3/19]

攻擊者的成本如何與造成的延遲時間成比例?

誠實方回應的總成本如何衡量?

確定這些標準后,讓我們評估Arbitrumrollup協議的兩個歷史版本。

協議1:學術論文協議

2018年的Arbitrum學術論文?大致使用了以下協議。任何質押者都可以堅稱提議的結果,我們稱之為斷言。在一個時間窗口內,其他質押者的任何子集都可以挑戰斷言,斷言者必須對每個挑戰者捍衛自己的斷言,一次一個挑戰者。在每次挑戰結束時,輸的一方將失去他們的質押權益。

如果沒有挑戰,或者斷言者贏得了所有挑戰,那么斷言將得到確認,協議將繼續前進。但是如果斷言者輸掉了任何挑戰,它的斷言將被拒絕,并且協議狀態將回滾到做出斷言之前的狀態。

評估

該協議具有有效的欺詐證明,但不保證進展,因為惡意參與者可以無休止地做出不正確的斷言,每次都會犧牲質押權益,但會導致做出和拒絕相同斷言的無休止循環,導致持續回滾和缺乏進展。

協議2:分叉和裁剪

當前的Arbitrum協議,通過引入分支改進了之前的協議。其思想是允許多個質押者做出相互競爭的斷言,并將相互競爭的斷言視為分叉鏈。然后,一系列的挑戰讓分支相互對抗,最終裁剪掉所有分支,只留下一個分支,讓剩下的一個分支得到確認。

具體的方式如下。區塊鏈中的每個Rollup區塊都會跟蹤其第一個子區塊由質押者創建時的時間戳。其他質押者可以創建額外的子區塊。每個子斷言都隱含地聲稱它的所有年長的區塊都是不正確的。

創建斷言的質押者需要對其進行質押,其他質押者也可以選擇對其進行質押。

如果兩個質押者對姊妹斷言下注,并且兩個質押者都沒有在挑戰當中,那么兩個質押者之間可以發起挑戰,其中兩個姊妹斷言中較早的質押者正在捍衛該年長姊妹斷言的正確性,而另一個質押者正在挑戰該正確性。輸掉挑戰的質押者,將喪失其質押權益,并被移除質押者集。

該協議包括行動的最后期限。首先,創建父斷言的子斷言的截止日期,是創建第一個子斷言之后的一個挑戰期。其次,對斷言進行質押的截止日期是該斷言創建后的一個挑戰期。

如果對斷言進行質押的截止日期已過,并且沒有質押者對該斷言進行質押,則該斷言將被刪除。被修剪斷言的任何子代、孫代或其他后代也同時被修剪掉。

如果一個斷言早于一個挑戰期,并且沒有未修剪的姊妹斷言,則可以確認該斷言,從而代表協議取得進展。

評估

該協議具有有效的欺詐證明,沒有中心化運營商或證明者可以阻止進程,因此任何參與者都可以推動進程。為了推動進程,一個誠實的質押者可以發布一個正確的子斷言。在此之后,在截止日期之前將經過有限的時間,以確保不會創建更多的姊妹斷言,也不會有更多的質押者可以在現有的姊妹斷言上下注。從那時起,誠實的質押者將參與一系列挑戰,一次擊敗和移除錯誤質押的一方。一旦所有這些參與方都被移除,就可以確認正確的子斷言。

針對此協議最有效的延遲攻擊,是讓一個惡意質押者對一個不正確的姊妹斷言進行質押,并讓N-1個惡意質押者對正確的姊妹斷言進行質押。無論有多少誠實的質押者押注在正確的姊妹斷言上,攻擊者都能夠安排不正確的質押者在誠實方發起挑戰之前,先對其同盟發起挑戰(悲觀地說,這假設攻擊者總是能在誠實的一方之前進入交易)。同盟者也會故意放棄挑戰,盡可能拖延時間。只有在所有N-1同盟者都犧牲了自己之后,被錯誤下注的質押者才會被要求與誠實的一方進行挑戰,誠實的一方會獲勝,最終淘汰錯誤下注的質押者。

這種攻擊實現了大約N個挑戰期的延遲,而攻擊者付出了N份質押權益的代價。

誠實方針對這種攻擊的代價,與誠實方的數量成線性關系,因為每個誠實方都需要在質押截止日期之前質押。

小結:

保證進程

攻擊成本與造成的延遲成線性關系

誠實方的成本與誠實方的數量呈線性關系

許可式驗證

目前部署在Arbitrum上的協議2所面臨的延遲攻擊問題,是我們選擇暫時將驗證者角色限制在一組受許可的各方,而不是使驗證完全無需許可的原因。實現無需許可驗證的最后一步,需要最大限度地抵抗延遲攻擊的協議版本。你可能已經猜到有這樣一個協議版本,而我們目前正在努力實現它。

即將推出的協議3

這篇文章已經很長了,所以我不會提供有關新協議的具體描述,那將是之后的文章將會介紹的東西。

簡單說一下要點:Arbitrum協議的下一個版本對斷言和挑戰的工作方式做了一些小的,但優雅的改變,這樣最壞情況下的延遲攻擊只能造成一個挑戰期的延遲。

這是基于Arbitrum研究團隊的一項技術突破,該技術突破使「all-against-all」挑戰變得可行且高效。這允許一個誠實的質押者有效地擊敗一大群發布惡意分支斷言的攻擊者。

新協議的規范已經完全確定,目前正在實施當中。當然,在徹底測試和審核代碼之前,我們不會在主網上推出它。

Tags:ARBRBIArbitrumTRUMarblexORBITarbitrum幣交易所trustwallet錢包下載

SAND
ETH:解析上海升級技術細節及潛在影響:為什么說它很重要?_以太坊

為什么上海升級很重要。因為實際上ETH15年發布的路線圖中的四個階段:前沿、宅基地、大都會、寧靜,歷**經15次升級**,在上一次巴黎升級中已經全部完成了,有遺憾,但是整體大大超預期.

1900/1/1 0:00:00
區塊鏈:數藏2.0時代:“投機”沒落 價值為王_區塊鏈最直白的解釋

盤點2022年新經濟行業熱詞,數字藏品不出意料光榮上榜。作為數字經濟行業的典型代表,數字藏品通過區塊鏈技術,記錄著藝術品或收藏品等資產的所有權.

1900/1/1 0:00:00
加密貨幣:金色早報 | 香港比特幣和以太坊期貨ETF首日交易募資7900萬美元_etf幣價格今日行情

頭條 ▌港交所亞洲首批加密資產ETF上市金色財經報道,港交所文件顯示,今天上市的兩只新ETF—南方東英比特幣期貨ETF及南方東英以太幣期貨ETF由南方東英資產管理有限公司管理.

1900/1/1 0:00:00
CHA:人工智能ChatGPT之于Web3的幾點思考_人工智能幣有哪些

人工智能?AI?有人熱情膜拜,有人畏懼如虎,AI?的發展已經進入高層面的快車道,技術更新迭代日新夜異,技術無罪也無善惡,曾經科幻未來的人機交流,共生共存如今在我們的腦海中已經有了輪廓的意識感想.

1900/1/1 0:00:00
EOS:2022年全球Web3區塊鏈安全年報_元宇宙

2022年全年,BeosinEagleEye安全風險監控、預警與阻斷平臺共監測到Web3領域主要攻擊事件超167起,因各類攻擊造成的總損失達到了36億384萬美元.

1900/1/1 0:00:00
DAO:2022 年度回顧:從 NFT 到創新領域(應用篇 )_TOK

撰文:萬向區塊鏈首席經濟學家辦公室2022年接近尾聲,駐足回看行業這一年的跌宕起伏,無論是技術的突破,應用的創新,還是生態的興衰,皆成為了行業發展的歷史注腳.

1900/1/1 0:00:00
ads