欺诈证明在 Optimistic Rollups 中至关重要,可以防止恶意验证者提交错误的状态根。它们允许在检测到差异时提出挑战,从而确保用户资金安全,防止无效交易的最终确认。如果没有欺诈证明,Optimistic Rollups 将无法继承以太坊的安全性。Vitalik 的 Rollups 安全框架概述了 Rollups 必须达到第 2 阶段才能获得完整的以太坊安全性。这需要无需许可的证明系统和用户的单方面退出。欺诈证明是消除这些「辅助轮」的关键。 攻击向量 #1:经济利用。Optimistic Rollups 面临两个主要漏洞:延迟攻击:恶意行为者减慢最终确认过程以延迟取款;女巫攻击:攻击者提交大量无效声明,耗尽诚实参与者的资源,扰乱挑战。 解决方案 #1:经济上合理的争议游戏。不同 Rollups 采用独特的方法来减轻这些风险。Arbitrum BoLD:采用高联合曲线和历史承诺的 All-vs-All 挑战系统,避免恶意延迟,但面临较高的经济成本;Cartesi Dave:实施 1-vs-1 锦标赛结构,有效防止女巫攻击,但使协议容易受到延迟影响;乐观欺诈证明(OPFP):通过游戏树利用并发挑战机制。然而,如果没有仔细控制曲线规模,很容易受到女巫攻击;Kroma ZK 故障证明:为挑战引入基于 ZK 的剖析,最大限度地减少延迟,但仍易受到女巫攻击。 攻击向量 #2:L1 审查。如果 L1 验证者审查欺诈证明,Optimistic Rollups 可能会面临风险。在这种情况下,恶意状态根可能最终确认,对用户资金构成严重威胁。这种攻击需要谨慎的缓解策略。 解决方案 #2:取款延迟和恢复。7 天的取款延迟为 Rollups 提供了时间,以防止在 L1 审查的情况下出现错误的状态最终确认。该窗口充当争议解决和从攻击或错误中潜在恢复的缓冲区。【原文为英文】\n原文链接