近日,著名交易所Coinbase發布新聞,宣布上線自己開發的以太坊第二層擴展系統Base。該消息旋即在業內引發熱議和討論。
根據Coinbase的官方通稿,目前上線的Base版本為其測試網,該系統基于Optimism的OPStack技術開發。
然而目前熱議和討論較為集中的點主要在其商業布局和生態規劃,對其技術架構特點的討論尚不多見,或有但也僅限于較為表層的論述。
Fairyproof技術團隊嘗試從Base所基于的技術棧OPStack探討Base系統的特點及其在安全方面值得關注的要點。
首先我們看看OPStack技術棧的一些基本特點。
OPStack是Optimism團隊開發的用于構建第二層擴展系統的一個技術棧。其架構圖如下所示:
官方文檔對這個技術架構進行了解釋,我們認為比較重要的特點有如下幾點:
1.OPStack的技術迭代及兼容性
這個技術棧按照Optimism官方的說法分為兩階段實現,第一個是現階段的Bedrock,第二個是下階段的Superchain。架構圖中用圓圈標注的組件按照Optimism的官方說法是提議開發的,故而較大可能是現在正在開發而在下一階段即Superchain階段要發布的組件。
Worldcoin發布安全審計報告,稱大部分問題均已修復:金色財經報道,Worldcoin公布安全審計報告稱,從2023年4月開始,審計公司Nethermind和Least Authority對該協議進行了兩次單獨的安全審計。
其中Nethermind重點審計該協議的智能合約,包括 World ID 合約、World ID 狀態橋、World ID 示例空投合約、Worldcoin 代幣 (WLD) 贈款合約以及 WLD ERC-20 代幣合約和其相關的歸屬錢包。在本次安全評估期間出現的 26 項中,92.6%(24 項)在驗證階段后被確定為已修復,同時一項已得到緩解,其余一項已得到確認。Least Authority發現了三個問題并提出了六項建議,所有這些“已經解決或計劃解決”,Least Authority表示:“我們發現Worldcoin協議的加密組件總體上是經過精心設計和實施的。”[2023/7/29 16:05:35]
雖說這套技術棧的迭代分了兩個階段,但根據官方文檔描述,現階段實現的Bedrock版本將能很好地兼容下一階段的Superchain版本。
然而官方文檔中也提到,開發者可以對基于Bedrock的OPStack代碼進行修改,開發定制化的第二層擴展方案,但這套定制的第二層擴展方案卻有可能無法與未來的Superchain兼容。那么到底對OPStack的哪部分組件或架構進行定制化修改會產生兼容性方面的問題呢?官方文檔卻沒有詳細描述的描述。
2.OPStack運行機制中的中心化問題
對區塊鏈系統而言,保持運作和技術架構方面的去中心化對其整體安全而言是具有重要意義的。在比特幣的白皮書中,中本聰就將去中心化放在了極其重要的位置。因為這是保證系統避免單點失效和受到攻擊的一個重要措施。
加密風投基金WWVentures完成1500萬美元融資,多位明星運動員參投:9月27日消息,加密風投基金WWVentures宣布完成1500萬美元融資,該基金得到了世界各地一些頂級游戲玩家、運動員和內容創作者的支持,包括來自費城76人隊的MrBeast、Fresh、Lazarbeam、Lachlan、Tobias Harris、前UFC冠軍Michael Bisping、利物浦足球俱樂部的Trent Alexander Arnold等。
WWVentures將利用這筆資金對專注于基礎設施、工具、元宇宙、游戲和DeFi領域的Web3和區塊鏈行業項目進行投資,目前已投資AssetDash、Taiko、Blocklords和Fnatic。(finsmes)[2022/9/27 22:33:34]
根據OPStack的官方文檔,當前的實現方案在兩方面存在中心化運作的問題,一個是交易的排序,另一個是驗證者的遴選。
在OPStack架構中,目前存在中心化運作的環節主要在交易的排序。這個工作是由排序器完成的。
在當前OPStack的實現中,排序器默認的設置為只有一個排序器,它為整個Optimism系統中的交易進行排序。這顯然是較為中心化的運作方式。
除此以外,官方文檔還提到有另一種方式是從多個排序器中選取一個執行交易的排序任務。這是未來Superchain系統旨在實現的方案。這個方案如若實施則可以進一步去除排序中存在的中心化運作問題。
除排序之外,驗證者機制中也存在類似問題。
OPStack當前實現的是錯誤證明機制。在這種機制中,當超過一定閾值的驗證者提交的狀態證明和系統向以太坊提交的狀態不吻合時即可證明系統向以太坊提交的狀態無效。
Binance靈魂綁定Token BAB已鑄造57,871枚:9月9日消息,據Dune Analytics數據,BNB Chain 靈魂綁定 Token BAB已鑄造 57,871 枚。[2022/9/9 13:20:20]
然而在OPStack的官方文檔中,并沒有提到這些驗證者是預先選定的還是可以無需許可任何人都可以參與的。
我們預估大概率目前的驗證者是由團隊預先選擇的。如果是這樣,則當前的驗證者也存在中心化運作的問題。
對此,團隊提出未來建議實現的方案是“FaultProofOptimisticSettlement”。官方文檔中說這個機制采用了無需許可的驗證機制,但具體是如何實現的則沒有公布細節。
3.證明機制的可擴展性
在當前流行的兩大Rollup方案中,無論是Optimistic還是ZK,它們都需要向以太坊主網提交證明。前者提交的是錯誤證明,后者提交的是有效證明。
在OPStack中,證明的實現實在清算層完成的。當前實現的證明是錯誤證明方案,更具體地說,是基于Attestation的錯誤證明。
但是在Optimism團隊的規劃中,未來這部分也可以支持有效證明。至于什么時候會支持有效證明,根據官方文檔,需要等到基于零知識證明的ZK方案成熟之后。
由此可見,OPStack在這方面為可擴展性留下了想象空間,未來的Optimism系統是有可能同時支持兩種證明方案的。
4.第二層系統的安全性及活躍度
OPStack在其官方文檔中對第二層擴展系統的可靠性提出了兩個衡量標準:安全性和活躍度。
ADA價格重回0.50美元上方,過去十天上漲25%:7月24日消息,數據提供商Santiment發推稱,Cardano(ADA)價格回到0.50美元上方,在過去十天里上漲25%。交易所融資利率是一個需要密切關注的重要指標,因為當交易者被清算以及價格發生重大變化時,通常會出現做空或看多ADA相關的極端峰值數據。[2022/7/24 2:34:24]
系統的安全性由證明系統來保證,系統的活躍度由第二層系統是否能正常向主網提交交易來衡量。
在基于OPStack架構的系統中,當排序器無法正常工作時,為了保證第二層系統仍然可以正常向以太坊主網提交交易,系統是支持尋找其它可正常工作的Sequencer提交交易的。
在更加緊急的情況下,當第二層系統連結以太坊主網的橋接功能被凍結時,用戶在區塊鏈主網的資產會被凍結。這是為了保證即便在活躍度失效的情況下,用戶的安全仍然能得到保證。
這體現了團隊對于安全性和活躍度兩者進行權衡的結果:安全性要高于活躍度。
5.系統的治理
在架構圖中有一個層是治理層。這個治理層在官方的規劃中是一個去中心化的安全委員會。這個委員會未來可以更新Superchain中每個Chain的Attestators、升級合約、緊急暫停Superchain的橋等功能。
這個委員會有著強大的控制權。
但是這個委員會如何組件、如何運作在當前的官方文檔中沒有透露更多細節。
我們認為在這個委員會中使用鏈上的多簽錢包或者鏈下的MPC技術以防止權限外泄或入侵可能是項目方會采用的方式。
以上羅列的幾點是我們人為OPStack技術棧中比較重要的特點和要素。由于Base系統將基于OPStack構建,因此Base系統也將繼承上述特點。但除此以外,我們認為Base系統中也有一些特殊的細節值得探討。
DEGO與Cocos-BCX攻擊者將約700枚以太坊以及約3萬枚DAI轉入Tornado Cash:7月21日消息,PeckShield在Twitter上表示,被Etherscan標記為DEGO與Cocos-BCX攻擊者的地址(0x41109Ce1C3444101F99C7Af27523564C27bB66CC)將約701.5枚以太坊以及約3萬DAI轉入Tornado Cash。[2022/7/21 2:27:41]
因此接下來,我們再看看Base系統中某些特殊的細節及可能的實現方案。
根據Coinbase發布的官方文檔,我們著重比較關注下列幾點:
一Base系統中費用的支付幣種
Coinbase在官方文檔中公開表示系統未來不會發行代幣,但系統及其運行在系統中的各種應用向以太坊主網提交交易時是要向以太坊支付手續費的。因此那最直接、最簡便的方式就是向運行在Base上的應用收取ETH以支付以太坊的手續費。因此,未來當項目方在Base上部署應用或者用戶和Base上的應用交互時支付的費用將很有可能是直接支付ETH。
二Base系統中的無需許可涉及到的角色
Coinbase表示Base這個第二層擴展系統對用戶而言將是無需許可的。
在這里,Fairyproof技術團隊所理解的用戶是指在Base上部署項目的項目團隊和與這些項目進行交互的用戶。對這些用戶而言,他們是可以無需許可地進行他們的上述活動的。
但Base本身作為第二層擴展系統,系統本身也有一些角色是需要參與者的,這些參與者主要起到維護系統安全、保證系統正常運作。在以太坊主網,這類參與者最典型的就是驗證者,而在第二層擴展中,這類參與者最典型的就是負責交易排序的排序器以及負責驗證狀態的驗證者。
那是否所有人都可以無需許可地作為排序器和狀態驗證者呢?Fairyproof團隊認為在目前的Base方案中,尚不具備此條件。較大可能目前仍然會使用經過認證指派的排序器和狀態驗證者。
三Base系統對以太坊虛擬機以及賬戶抽象的支持和實現方式
官方文檔提到Base是完全兼容以太坊虛擬機的。所謂兼容以太坊虛擬機意味著以太坊上可以運行的所有程序可直接或僅作細微修改即可在Base上運行。這一點繼承了Optimism或者說OPRollup技術流派的特點,很便于現在運行在以太坊上的各類項目方直接遷移他們的項目進入Base生態。
Coinbase團隊在這里點出了Base對賬戶抽象的支持,但并沒有對此給出詳細的細節。
對此,我們的推測如下:
目前以太坊標準體系中,對賬戶抽象的實現給出了多種方案,比較典型的有EIP-2938、EIP-4337。然而EIP-2938涉及到對以太坊共識層的修改,而EIP-4337則只需要在智能合約層面實現即可。顯然在智能合約層面實現對賬戶抽象的支持是最便捷、高效的方案。
此外,另一個知名的第二層擴展系統zkSync也在其目前的版本中實現了對賬戶抽象的支持,并且在其官方文檔中明白指出其實現方案非常類似EIP-4337。
因此,我們認為Base對賬戶抽象的實現較大概率是基于EIP-4337的實現方案。
四Base對跨鏈的支持
官方文檔提到Base不僅連結以太坊,而且連結其它的二層擴展方案甚至其它的區塊鏈主網如Solana等。
這意味Base將具備各類跨鏈功能。這些跨鏈所涵蓋的范圍將不僅限于目前比較流行的區塊鏈主鏈之間的跨鏈,還將包括暫未大規模實現及推廣的以太坊第二層擴展系統之間的跨鏈。
關于區塊鏈主鏈之間的跨鏈,目前OPStack公開的官方文檔似乎并沒有提供太多的細節,或許這部分內容目前暫不方便公開。因此我們認為Base提到的區塊鏈主鏈跨鏈這個功能要么是基于OPStack暫未公開的內容,要么是Base自行待開發的功能。
而關于第二層擴展之間的跨鏈,我們認為可以分為三類:OptimisticRollup系統之間的相互跨鏈、ZKRollup系統之間的相互跨鏈、OptimisticRollup和ZKRollup之間的跨鏈。
目前關于ZKRollup系統之間的跨鏈以及OPRollup和ZKRollup之間的跨鏈很少有團隊提出相應的解決方案。而對OPRollup之間的跨鏈,OPStack的公開文檔提到未來基于Superchain架構實現的第二層擴展系統之間是可以實現便利的跨鏈的。
因此我們認為Base系統提到要實現的第二層擴展系統之間的跨鏈目前是指基于Superchain架構實現的第二層擴展系統之間的跨鏈。這是最容易實現也最快能實現的功能。
五Base的去中心化及實現方式
官方文檔提到Base將是去中心化的,但是會分階段執行。
根據OPStack的官方文檔,目前實現的第二層擴展系統方案中,Sequencer是用中心化方式指定的。OPStack也提到未來會將Sequencer的指定機制去中心化。
我們認為這也是Base進化的方向,會將目前OPStack中參與系統維護的中心化參與者逐步去中心化。當這些參與者逐漸去中心化之后,意味著一個角色有多個候選人有資格參與。而這些參與者要參與活動,按照一般POS機制的規律,他們將需要抵押代幣。
在當下的以太坊生態和Optimism生態中,在以太坊主網層面作為抵押的資產是ETH,在Optimism層面作為抵押的資產是OP代幣。
那Base系統可能抵押的加密資產是什么呢?
Coinbase表示不會為Base發行代幣,因此我們根據以太坊主網和Optimism系統的抵押資產判斷,在Base系統中未來當實現進一步去中心化后參與者需要抵押的加密資產較大可能是ETH或OP代幣。
綜上所述,我們認為基于OPStack的Base系統在可擴展性方面具備了良好的潛質,未來如果能在交易排序和狀態驗證方面引入進一步的去中心化機制規避系統的單點故障問題、使用多簽錢包或MPC技術管理安全委員會的權限以保障權限安全,將使得這個系統在技術和運作上更加安全、可靠、可信。
參考文獻:
IntroducingBase,https://www.coinbase.com/blog/introducing-base
Optimism,https://www.optimism.io/
WelcometotheOPStack,?https://stack.optimism.io/
EIP-2938,https://eips.ethereum.org/EIPS/eip-2938
EIP-4337,https://eips.ethereum.org/EIPS/eip-4337
zkSync,https://zksync.io/
AccountAbstractionSupport,
https://era.zksync.io/docs/dev/developer-guides/aa.html#prerequisites
DeFi可組合型杠桿協議GearboxProtocol?于本周預告V3版本升級細節,并將新版本視為重新定義杠桿和借貸的DeFi杠桿基礎層.
1900/1/1 0:00:00注:本文來自@mrblocktw推特,MarsBit整理如下:中心化穩定幣VS去中心化穩定幣隨著監管打擊幣圈的力度增加.
1900/1/1 0:00:00背景:不可否認LSD是2023年上半年,甚至整年最主流的敘事當前以太坊的質押率只有14.6%,FraxFinance后,DeFi套娃式的風潮正在愈演愈烈,當下LSD協議為了爭奪用戶和資金.
1900/1/1 0:00:003月13日,Circle?首席執行官JeremyAllaire?宣布與CrossRiver建立新的自動化結算合作伙伴關系,為客戶提供自動?USDC?鑄造和贖回服務.
1900/1/1 0:00:00MarsBitCryptoDaily2023年3月16日 一、?今日要聞 知情人士:Signature買家必須同意放棄銀行所有加密業務據路透社援引知情人士報道.
1900/1/1 0:00:00注:本文來自@mrghostinvblog推特,MarsBit整理如下:NFT市場大部份floorprice都下跌,我看到很多人們普遍認為是@blur_io的原因.
1900/1/1 0:00:00