以太坊联合创始人提出Layer-2安全新框架
以太坊联合创始人Vitalik Buterin近日提出了一种新的Layer-2(L2)Rollup安全框架,该框架有望为以太坊的扩展生态系统带来更快的最终性和更强的信任保证。在最新提案中,Buterin围绕混合证明架构制定了一个路线图,该架构结合了零知识证明、乐观Rollup和可信执行环境(TEE),同时避免过度依赖任何单一系统。
以太坊L2生态日趋成熟
这一提案的提出正值以太坊L2生态日趋成熟之际。多个Rollup项目已在以太坊扩展路线图中达到第一阶段,而即将到来的Pectra和Fusaka升级预计将显著扩展Rollup使用的数据blob的可用性。
Buterin表示,当前的重点是推动这些Rollup项目进入第二阶段,这需要更高程度的去信任化和更快的交易最终性。他认为,短期内最稳健的方法是采用三证明系统,其中三个机制中的两个必须验证Rollup的状态根才能实现最终性。
混合证明架构的优势
在该模型下,如果ZK证明者和TEE证明者都批准状态根,结果将立即最终确定。如果只有一个批准,系统将回退到需要7天挑战期的乐观模型。乐观层作为最终仲裁者,防止半信任系统在更去信任的系统存在分歧时推翻决策。
Buterin强调,该架构经过精心设计,以满足为第二阶段Rollup制定的特定安全性和去中心化目标。它在正常操作中提供快速最终性,确保最小化信任的证明系统不会被半信任组件覆盖,并减少对当前ZK系统的依赖,这些系统仍然容易受到漏洞和共享代码利用的影响。
安全委员会机制
Buterin还引入了一个安全委员会机制作为保障。该委员会能够在出现故障时立即升级TEE逻辑,并对ZK或乐观系统进行延迟更改。在极少数情况下(例如证明者产生矛盾结果),委员会将有权立即干预,以维护系统完整性。
据Buterin介绍,这种组合——一个ZK证明者、一个乐观证明者和一个TEE——代表了在不牺牲速度或安全性的情况下实现以太坊第二阶段目标的唯一可行方法。ZK和OP系统基于根本不同的数学假设,使得共享漏洞的可能性极低。因此,将它们与TEE配对达到了一个不太可能同时失败的实用平衡。
以太坊数据层的演进
除了证明架构,Buterin还谈到了以太坊不断发展的数据层。他提到了预计在几周内推出的Pectra升级,该升级将把每个区块的blob空间增加到6个单位。随后的Fusaka升级可能会将该数字提高到72个,从而大幅扩展Rollup可用的数据带宽。更多的blob空间减少了拥堵,使L2交易更便宜、更具可扩展性。
标准化证明聚合层
该路线图还呼吁关注以太坊基础设施中缺失的一环:一个标准化的、生态系统范围内的证明聚合层。Buterin认为,以太坊堆栈中的应用程序——从Rollup和隐私协议到钱包恢复工具——不应该提交单独的零知识证明。相反,一个共享的聚合机制将允许所有这些应用程序将其输出组合成一个统一的证明。这将通过在所有参与者之间分摊大约50万gas的证明提交负担,从而显著降低gas成本。
Buterin指出,以太坊社区已经在开发能够在最坏情况下在单个slot内生成证明的ZK-EVM。随着这些系统的成熟和关键漏洞的消除,TEE最终可能会被完全淘汰。在这种情况下,以太坊Rollup将实现完全的去信任化,具有即时最终性,并且完全不依赖半信任组件。