作者:fairyproof
近日,著名交易所Coinbase發布新聞,宣布上線自己開發的以太坊第二層擴展系統Base。該消息旋即在業內引發熱議和討論。
根據Coinbase的官方通稿,目前上線的Base版本為其測試網,該系統基于Optimism的OP Stack技術開發。
然而目前熱議和討論較為集中的點主要在其商業布局和生態規劃,對其技術架構特點的討論尚不多見,或有但也僅限于較為表層的論述。
Fairyproof技術團隊嘗試從Base所基于的技術棧OP Stack探討Base系統的特點及其在安全方面值得關注的要點。
首先我們看看OP Stack技術棧的一些基本特點。
OP Stack是Optimism團隊開發的用于構建第二層擴展系統的一個技術棧。其架構圖如下所示:
官方文檔對這個技術架構進行了解釋,我們認為比較重要的特點有如下幾點:
1. OP Stack的技術迭代及兼容性
這個技術棧按照Optimism官方的說法分為兩階段實現,第一個是現階段的Bedrock,第二個是下階段的Superchain。架構圖中用圓圈標注的組件按照Optimism的官方說法是提議開發的,故而較大可能是現在正在開發而在下一階段即Superchain階段要發布的組件。
雖說這套技術棧的迭代分了兩個階段,但根據官方文檔描述,現階段實現的Bedrock版本將能很好地兼容下一階段的Superchain版本。
然而官方文檔中也提到,開發者可以對基于Bedrock的OP Stack代碼進行修改,開發定制化的第二層擴展方案,但這套定制的第二層擴展方案卻有可能無法與未來的Superchain兼容。那么到底對OP Stack的哪部分組件或架構進行定制化修改會產生兼容性方面的問題呢?官方文檔卻沒有詳細描述的描述。
1000枚BTC從Okex轉出:金色財經報道,Whale Alert數據顯示,北京時間09月15日23:27,1000枚BTC從Okex轉入39iD4W開頭未知錢包地址,目前價值約1081.96萬美元,交易哈希為:baa5ab8aad7cc9191d780387d3f0cfbb609f10407c915aeb4d0d447a28f2155e。[2020/9/16]
2. OP Stack運行機制中的中心化問題
對區塊鏈系統而言,保持運作和技術架構方面的去中心化對其整體安全而言是具有重要意義的。在比特幣的白皮書中,中本聰就將去中心化放在了極其重要的位置。因為這是保證系統避免單點失效和受到攻擊的一個重要措施。
根據OP Stack的官方文檔,當前的實現方案在兩方面存在中心化運作的問題,一個是交易的排序(Sequencing),另一個是驗證者(Attestor)的遴選。
在OP Stack架構中,目前存在中心化運作的環節主要在交易的排序(Sequencing)。這個工作是由排序器(Sequencer)完成的。
在當前OP Stack的實現中,排序器(Sequencer)默認的設置為只有一個排序器,它為整個Optimism系統中的交易進行排序。這顯然是較為中心化的運作方式。
除此以外,官方文檔還提到有另一種方式是從多個排序器中選取一個執行交易的排序任務。這是未來Superchain系統旨在實現的方案。這個方案如若實施則可以進一步去除排序中存在的中心化運作問題。
除排序之外,驗證者機制中也存在類似問題。
OP Stack當前實現的是錯誤證明(Fraut Proofs)機制。在這種機制中,當超過一定閾值的驗證者(Attestor)提交的狀態證明和系統向以太坊提交的狀態不吻合時即可證明系統向以太坊提交的狀態無效。
然而在OP Stack的官方文檔中,并沒有提到這些驗證者(Attestator)是預先選定的還是可以無需許可任何人都可以參與的。
5000枚BTC從OKEx轉入幣安,價值約5846萬美元:Whale?Alert數據顯示,北京時間8月14日20:18,5000枚BTC從多個OKEx交易所地址轉入19JyAk開頭的幣安交易所地址,按當前價格約5846.04萬美元。交易哈希為: e634bbbf0ee6713a6836a3ed5da5b4791d270f3cf5af7e500db68e5b53d3dadf。[2020/8/14]
我們預估大概率目前的驗證者是由團隊預先選擇的。如果是這樣,則當前的驗證者也存在中心化運作的問題。
對此,團隊提出未來建議實現的方案是“Fault Proof Optimistic Settlement”。官方文檔中說這個機制采用了無需許可的驗證機制,但具體是如何實現的則沒有公布細節。
3. 證明機制的可擴展性
在當前流行的兩大Rollup方案中,無論是Optimistic還是ZK,它們都需要向以太坊主網提交證明。前者提交的是錯誤證明(Fault Proofs或Fraud Proofs),后者提交的是有效證明(Validity Proofs)。
在OP Stack中,證明的實現實在清算層(Settlement Layer)完成的。當前實現的證明是錯誤證明方案(Fault Proofs),更具體地說,是基于Attestation的錯誤證明(Attestation Based Fault Proofs)。
但是在Optimism團隊的規劃中,未來這部分也可以支持有效證明(Validity Proofs)。至于什么時候會支持有效證明,根據官方文檔,需要等到基于零知識證明的ZK方案成熟之后。
由此可見,OP Stack在這方面為可擴展性留下了想象空間,未來的Optimism系統(Superchain)是有可能同時支持兩種證明方案的。
4 第二層系統的安全性及活躍度
動態 | 1000枚BTC從OKEx交易所轉出:Whale Alert數據顯示,1000枚BTC從OKEx交易所轉移到Binance交易所,價值956.82萬美元。[2020/2/21]
OP Stack在其官方文檔中對第二層擴展系統的可靠性提出了兩個衡量標準:安全性(Security)和活躍度(Liveness)。
系統的安全性由證明系統來保證,系統的活躍度由第二層系統是否能正常向(以太坊)主網提交交易來衡量。
在基于OP Stack架構的系統中,當排序器(Sequencer)無法正常工作時,為了保證第二層系統仍然可以正常向以太坊主網提交交易,系統是支持尋找其它可正常工作的Sequencer提交交易的。
在更加緊急的情況下,當第二層系統連結以太坊主網的橋接功能被凍結時(即系統的活躍度無法保證時),用戶在區塊鏈主網的資產會被凍結。這是為了保證即便在活躍度失效的情況下,用戶的(資產)安全仍然能得到保證。
這體現了團隊對于安全性和活躍度兩者進行權衡的結果:安全性要高于活躍度。
5. 系統的治理
在架構圖中有一個層是治理層(Governance Layer)。這個治理層在官方的規劃中是一個去中心化的安全委員會(decentralized security council)。這個委員會未來可以更新Superchain中每個Chain的Attestators、升級合約、緊急暫停Superchain的橋等功能。
這個委員會有著強大的控制權。
但是這個委員會如何組件、如何運作在當前的官方文檔中沒有透露更多細節。
我們認為在這個委員會中使用鏈上的多簽錢包或者鏈下的MPC技術以防止權限外泄或入侵可能是項目方會采用的方式。
以上羅列的幾點是我們人為OP Stack技術棧中比較重要的特點和要素。由于Base系統將基于OP Stack構建,因此Base系統也將繼承上述特點。但除此以外,我們認為Base系統中也有一些特殊的細節值得探討。
動態 | 2000枚BTC從Okex交易所轉出 價值1972.8萬美元:據Whale Alert數據,北京時間2月10日22:20,2000枚BTC從Okex交易所轉入34LqKC開頭地址,按當前價格計算,價值約1972.8萬美元,交易哈希為:b1b6f68483edc0b5937d021333d38419d3d4fa78af11c0cfc6a9d7ead3fa317a。[2020/2/10]
因此接下來,我們再看看Base系統中某些特殊的細節及可能的實現方案。
根據Coinbase發布的官方文檔,我們著重比較關注下列幾點:
一Base系統中費用的支付幣種
Coinbase在官方文檔中公開表示系統未來不會發行代幣,但系統及其運行在系統中的各種應用向以太坊主網提交交易時是要向以太坊支付手續費的。因此那最直接、最簡便的方式就是向運行在Base上的應用收取ETH以支付以太坊的手續費。因此,未來當項目方在Base上部署應用或者用戶和Base上的應用交互時支付的費用將很有可能是直接支付ETH。
二Base系統中的無需許可涉及到的角色
Coinbase表示Base這個第二層擴展系統對用戶而言將是無需許可的。
在這里,Fairyproof技術團隊所理解的用戶是指在Base上部署項目的項目團隊和與這些項目進行交互的用戶。對這些用戶而言,他們是可以無需許可地進行他們的上述活動的。
但Base本身作為第二層擴展系統,系統本身也有一些角色是需要參與者的,這些參與者主要起到維護系統安全、保證系統正常運作。在以太坊主網,這類參與者最典型的就是驗證者(Validator),而在第二層擴展中,這類參與者最典型的就是負責交易排序的排序器(sequencer)以及負責驗證狀態的驗證者(Attestor)。
聲音 | Bitfinex CTO:50億USDT是從Omni到TronTether切換時的數據錯誤標記:對于Tether Treasury增發50億USDT一事,Bitfinex兼Tether首席科技官Paolo Ardoino已經在推特上做出回應,他表示這是一次從Omni到TronTether切換時的數據標記出現了一個問題。Paolo Ardoino稱,我們必須在多個鏈上使用不同的工具鏈,有時會出現問題。無論如何,我們正在努力防止未來再發生這種情況。[2019/7/14]
那是否所有人都可以無需許可地作為排序器和狀態驗證者呢?Fairyproof團隊認為在目前的Base方案中,尚不具備此條件。較大可能目前仍然會使用經過認證指派的排序器和狀態驗證者。
三Base系統對以太坊虛擬機(EVM)以及賬戶抽象的支持和實現方式
官方文檔提到Base是完全兼容以太坊虛擬機(EVM)的。所謂兼容以太坊虛擬機意味著以太坊上可以運行的所有程序可直接或僅作細微修改即可在Base上運行。這一點繼承了Optimism或者說OP Rollup技術流派的特點,很便于現在運行在以太坊上的各類項目方直接遷移他們的項目進入Base生態。
Coinbase團隊在這里點出了Base對賬戶抽象的支持,但并沒有對此給出詳細的細節。
對此,我們的推測如下:
目前以太坊標準體系(EIP)中,對賬戶抽象的實現給出了多種方案,比較典型的有EIP-2938、EIP-4337。然而EIP-2938涉及到對以太坊共識層的修改,而EIP-4337則只需要在智能合約層面實現即可。顯然在智能合約層面實現對賬戶抽象的支持是最便捷、高效的方案。
此外,另一個知名的第二層擴展系統zkSync也在其目前的版本中實現了對賬戶抽象的支持,并且在其官方文檔中明白指出其實現方案非常類似EIP-4337。
因此,我們認為Base對賬戶抽象的實現較大概率是基于EIP-4337的實現方案。
四Base對跨鏈的支持
官方文檔提到Base不僅連結以太坊,而且連結其它的二層擴展方案甚至其它的區塊鏈主網(Layer 1)如Solana等。
這意味Base將具備各類跨鏈功能。這些跨鏈所涵蓋的范圍將不僅限于目前比較流行的區塊鏈主鏈之間的跨鏈,還將包括暫未大規模實現及推廣的以太坊第二層擴展系統之間的跨鏈。
關于區塊鏈主鏈之間的跨鏈,目前OP Stack公開的官方文檔似乎并沒有提供太多的細節,或許這部分內容目前暫不方便公開。因此我們認為Base提到的區塊鏈主鏈跨鏈這個功能要么是基于OP Stack暫未公開的內容,要么是Base自行待開發的功能。
而關于第二層擴展之間的跨鏈,我們認為可以分為三類:Optimistic Rollup系統之間的相互跨鏈、ZK Rollup系統之間的相互跨鏈、Optimistic Rollup和ZK Rollup之間的跨鏈。
目前關于ZK Rollup系統之間的跨鏈以及OP Rollup和ZK Rollup之間的跨鏈很少有團隊提出相應的解決方案。而對OP Rollup之間的跨鏈,OP Stack的公開文檔提到未來基于Superchain架構實現的第二層擴展系統之間是可以實現便利的跨鏈的。
因此我們認為Base系統提到要實現的第二層擴展系統之間的跨鏈目前是指基于Superchain架構實現的第二層擴展系統之間的跨鏈。這是最容易實現也最快能實現的功能。
五Base的去中心化及實現方式
官方文檔提到Base將是去中心化的,但是會分階段執行。
根據OP Stack的官方文檔,目前實現的第二層擴展系統方案中,Sequencer是用中心化方式指定的。OP Stack也提到未來會將Sequencer的指定機制去中心化(比如采用輪詢方式)。
我們認為這也是Base進化的方向,會將目前OP Stack中參與系統維護的中心化參與者(比如Sequencer、Attestor等)逐步去中心化。當這些參與者逐漸去中心化之后,意味著一個角色有多個候選人有資格參與。而這些參與者要參與活動,按照一般POS機制的規律,他們將需要抵押代幣。
在當下的以太坊生態和Optimism生態中,在以太坊主網層面作為抵押的資產是ETH,在Optimism層面作為抵押的資產是OP代幣。
那Base系統可能抵押的加密資產是什么呢?
Coinbase表示不會為Base發行代幣,因此我們根據以太坊主網和Optimism系統的抵押資產判斷,在Base系統中未來當實現進一步去中心化后參與者需要抵押的加密資產較大可能是ETH或OP代幣。
綜上所述,我們認為基于OP Stack的Base系統在可擴展性方面具備了良好的潛質,未來如果能在交易排序和狀態驗證方面引入進一步的去中心化機制規避系統的單點故障問題、使用多簽錢包或MPC技術管理安全委員會的權限以保障權限安全,將使得這個系統在技術和運作上更加安全、可靠、可信。
參考文獻:
Introducing Base, https://www.coinbase.com/blog/introducing-base
Optimism, https://www.optimism.io/
Welcome to the OP Stack, https://stack.optimism.io/
EIP-2938, https://eips.ethereum.org/EIPS/eip-2938
EIP-4337, https://eips.ethereum.org/EIPS/eip-4337
zkSync, https://zksync.io/
Account Abstraction Support,
https://era.zksync.io/docs/dev/developer-guides/aa.html#prerequisites
Fairyproof
企業專欄
閱讀更多
金色財經 善歐巴
金色早8點
Arcane Labs
MarsBit
Odaily星球日報
歐科云鏈
深潮TechFlow
BTCStudy
澎湃新聞
DeFi數據 1、DeFi代幣總市值:505.9億美元 DeFi總市值及前十代幣 數據來源:coingecko2、過去24小時去中心化交易所的交易量36.
1900/1/1 0:00:00撰寫:Asif Khan本文將分享一些還沒有發行代幣的新型原生 zkEVM 協議,未來它們完全有機會成為市場的主流。zkEVM 向我們釋放了一個新的生態系統,它建立在最前沿的 zk 執行層上.
1900/1/1 0:00:00編譯:Dali@Web3CN.ProThe Summoning終于來了,這是Yuga Labs互動式NFT鑄造機制的下一次迭代.
1900/1/1 0:00:00原文來源:Shield 華語頻道原文編輯:SevenUp DAO本篇旨在系統講解 LSD 賽道從上游到下游的全景及競爭概況,從質押邏輯到后續推演和投資機會均有涉及.
1900/1/1 0:00:002023年3月13日,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,DeFi借貸協議Euler Finance遭到攻擊.
1900/1/1 0:00:00大熱的ARB馬上上線,這次市場終于回歸理性,看了眼大概各種估值模型,基本挺合理,100-200億中樞,差距不大,可參考其他數據(TVL/錢包數/轉賬/活躍地址等等).
1900/1/1 0:00:00