#layer2

共收录 5 条相关安全情报。

← 返回所有主题
推荐 3.5
Conf: 50%
👥 作者: Risto Laanoja, Mike Gault, Dirk Draheim, Ahto Buldas

该论文提出并实现了一种名为 Unicity 的新型区块链基础设施,其核心目标是支持用户进行链下(off-chain)点对点代币交易,同时防止代币的平行状态(即双重支付),并保持区块链本身的极简复杂度与存储开销。基础设施的关键组件是聚合层(Aggregation Layer),它负责存储代币已花费状态的信息,并向用户提供关于无双重支付的紧凑密码学证明,且无需牺牲任何信任假设。聚合层本质上是一个二层(Layer 2)服务,维护一个仅追加(append-only)的键值存储库,并周期性通过被称为共识层(Consensus Layer)的传统区块链来认证其状态。在每一轮状态变更时,聚合层需向共识层提供密码学证明,以证明键值存储的仅追加一致性。论文采用 Radix 稀疏默克尔树(RSMT)生成每一轮 i 的存储摘要 r_i,并构造特殊类型的认证路径,以证明下一轮摘要 r_{i+1} 仅通过向存储库中添加若干键值对 (k,v) 得到。证明验证代码实现为代数中间表示(AIR)电路,构建在 Plonky3 STARK 工具包之上。该实现无需可信设置,在单台普通消费级 CPU 上可达到每秒 10000 次插入的吞吐量,验证时间在毫秒级范围内。论文的主要贡献在于设计了一个无需信任的聚合层,兼顾可扩展性、安全性和低存储成本,为链下交易提供实用的双重支付防护方案。该研究适合对区块链扩容、二层协议、密码学证明(STARK/Merkle 树)以及去中心化系统安全感兴趣的从业者阅读。

💡 推荐理由: 该研究为链下交易的双花防护提供了无需信任的聚合层设计,结合STARK和RSMT,性能优异,对构建可扩展二层网络具有直接参考价值。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Vabuk Pahari, Johnnatan Messias, Christof Ferreira Torres

本文研究了区块链上的状态不变交易(state-invariant transactions),即那些在包含或移除后除了交易费外不会改变区块链最终状态的交易。这类交易被认为是链上垃圾,因为它们消耗执行、带宽、存储和区块空间,却不贡献于账本最终状态。作者首次对以太坊、Optimism和Base三个区块链进行了大规模测量,识别出近14亿笔状态不变交易。结果显示,虽然以太坊中仅2.6%的交易是状态不变的,但在Optimism和Base上这一比例分别高达24%和37%,表明Layer-2区块链上存在显著的资源浪费。进一步分析发现,投机性的最大可提取价值(MEV)是Optimism和Base上状态不变交易的主要来源,分别占57%和68%,但并非唯一来源。此外,尽管投机性MEV很流行,在考虑状态不变交易成本后,它并不是最有利可图的策略。除了MEV,本文还发现了大量的恶意活动,例如以太坊上地址投毒攻击(address poisoning)占非回滚状态不变交易的53%。研究结论表明,减轻状态不变交易可以大幅减少区块链资源消耗和交易费用,同时限制钓鱼攻击和其他形式的区块链滥用。本文适合区块链安全研究人员、Layer-2设计者以及MEV研究者阅读。

💡 推荐理由: 揭示了Layer-2区块链上大量浪费资源的垃圾交易(状态不变交易),其中包含投机性MEV和恶意活动,为优化资源利用和打击链上钓鱼提供了新视角。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Stanislav Vozarik, Mateusz Nowakowski, Shoeb Siddiqui, Elliot Hill, Gleb Urvanov, Peter Kris

Gasp 是一个基于应用特定 Layer 2 (L2) 滚动架构的去中心化交易所,旨在作为所有加密资产的聚合层。它利用 EigenLayer 的再质押 ETH 来确保计算正确性和最终确认,采用乐观滚动技术实现无 Gas 的原生跨链交换,无需依赖传统桥接,从而保留 Token 原有的 L1 级别安全性。Gasp 结合应用链架构与逃生舱机制,保证资产可撤回;通过 Themis 架构最小化 MEV(最大可提取价值)风险。协议引入流动性证明机制,通过将质押与流动性提供相结合,释放质押流动性,提升资本效率和流动性深度。此外,Gasp 采用基于时间的奖励机制,通过渐近奖励曲线激励长期流动性承诺。本文分析了跨链通信的当前挑战,阐述了 Gasp 的架构创新和安全保障,并探讨了优化 DeFi 生态系统的新方法。

💡 推荐理由: Gasp 提出了一种无需信任桥接的跨链交换方案,结合 EigenLayer 再质押和乐观滚动,有望解决当前 DeFi 中的流动性碎片化和桥接安全问题。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.4)
👥 作者: Cheng-En Lee, Yu-Chien Huang, Yun-Cheng Tsai

该论文研究了以太坊Layer-2(L2)生态系统中跨Rollup互操作性的一个具体兼容性问题。背景是L2扩展解决方案虽然提升了可扩展性,但也导致了用户、流动性、Gas资金和执行在不同Rollup之间的碎片化。Ethereum Interop Layer(EIL)提出了一种基于凭证(voucher)的架构,允许用户在源链上创建凭证请求,并在目标链上兑换由XLP签名的凭证。作者在可控的本地环境中复现评估的SDK版本时,观察到UserOperation路径中的一个兼容性问题:支付主(paymaster)相关数据在签名后可能发生改变,导致用户授权表示与本地验证流程后续检查的表示无法稳定比较。本文提出了一个可复现的双L2验证框架,并针对该问题提出了一种受控的兼容性缓解方案。他们构建了一个确定性的本地测试平台,部署了核心支付主和跨链桥相关组件,实现了模拟的捆绑者(bundler)和事件驱动的XLP提供者,并引入了一个经过清理的支付主数据处理路径以及一个兼容的多链账户包装器。利用该框架,作者执行了从请求创建到目标链凭证兑换和资产释放的核心凭证生命周期。主要贡献包括:对实现级兼容性障碍的经验诊断、恢复受控端到端执行的有限缓解方案,以及用于研究基于凭证互操作性的可检查验证制品。论文并未声称提出新的互操作性协议、通用钱包兼容性或生产就绪性,而是指出了向标准账户验证、单签名多链授权和完整争议解决支持方面仍存在的差距。

💡 推荐理由: 该研究揭示了跨Rollup互操作中支付主数据签名后不一致的安全隐患,可能导致凭证验证失败或资产损失,对L2钱包和桥接实现的安全性评估具有重要参考价值。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Bowen Xue, Samuel Laferriere

该论文针对以太坊Layer2(L2)解决方案中采用替代数据可用性(AltDA)系统时面临的安全集成问题,提出了一个端到端的验证框架。AltDA系统(如Celestia、EigenDA、Avail)为L2提供外部数据发布层,以支持高吞吐量的rollup设计。然而,将批量数据发布移出以太坊引入了一个新的共识关键集成层。现有生态系统框架虽识别了风险(如外部DA信任假设、DA验证器的存在与否),但缺乏完整的集成规范,可能导致L2停止、诚实节点间推导不一致、无效状态断言或桥攻击。论文将集成边界建模为一种类型化、确定性、全映射的转换:从L1收件箱字节到AltDA承诺,再到外部可用数据,最终到rollup有效负载。核心原则是每个对抗性输入必须导致一个定义的唯一结果。论文展示了缺失义务如何导致具体故障模式,包括欠约束结算、推导停止、诚实节点行为不一致、无效状态断言和桥安全失效。接着将框架应用于代表性AltDA集成架构(Celestia-Blobstream、基于EigenDA的设计、Avail-ZKsync),评估表明安全AltDA集成不仅取决于DA提供者或桥,还依赖于L2集成强制执行从L1收件箱输入到接受的L2状态的完整验证关系。

💡 推荐理由: AltDA集成是L2安全的关键薄弱环节,现有规范缺失导致多种严重故障。该框架提供了一种系统化方法来验证集成完整性,对L2开发者和安全审计人员具有重要指导意义。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)