#layer2

共收录 3 条相关安全情报。

← 返回所有主题
👥 作者: Stanislav Vozarik, Mateusz Nowakowski, Shoeb Siddiqui, Elliot Hill, Gleb Urvanov, Peter Kris

Gasp 是一个基于应用特定 Layer 2 (L2) 滚动架构的去中心化交易所,旨在作为所有加密资产的聚合层。它利用 EigenLayer 的再质押 ETH 来确保计算正确性和最终确认,采用乐观滚动技术实现无 Gas 的原生跨链交换,无需依赖传统桥接,从而保留 Token 原有的 L1 级别安全性。Gasp 结合应用链架构与逃生舱机制,保证资产可撤回;通过 Themis 架构最小化 MEV(最大可提取价值)风险。协议引入流动性证明机制,通过将质押与流动性提供相结合,释放质押流动性,提升资本效率和流动性深度。此外,Gasp 采用基于时间的奖励机制,通过渐近奖励曲线激励长期流动性承诺。本文分析了跨链通信的当前挑战,阐述了 Gasp 的架构创新和安全保障,并探讨了优化 DeFi 生态系统的新方法。

💡 推荐理由: Gasp 提出了一种无需信任桥接的跨链交换方案,结合 EigenLayer 再质押和乐观滚动,有望解决当前 DeFi 中的流动性碎片化和桥接安全问题。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.4)
👥 作者: Cheng-En Lee, Yu-Chien Huang, Yun-Cheng Tsai

该论文研究了以太坊Layer-2(L2)生态系统中跨Rollup互操作性的一个具体兼容性问题。背景是L2扩展解决方案虽然提升了可扩展性,但也导致了用户、流动性、Gas资金和执行在不同Rollup之间的碎片化。Ethereum Interop Layer(EIL)提出了一种基于凭证(voucher)的架构,允许用户在源链上创建凭证请求,并在目标链上兑换由XLP签名的凭证。作者在可控的本地环境中复现评估的SDK版本时,观察到UserOperation路径中的一个兼容性问题:支付主(paymaster)相关数据在签名后可能发生改变,导致用户授权表示与本地验证流程后续检查的表示无法稳定比较。本文提出了一个可复现的双L2验证框架,并针对该问题提出了一种受控的兼容性缓解方案。他们构建了一个确定性的本地测试平台,部署了核心支付主和跨链桥相关组件,实现了模拟的捆绑者(bundler)和事件驱动的XLP提供者,并引入了一个经过清理的支付主数据处理路径以及一个兼容的多链账户包装器。利用该框架,作者执行了从请求创建到目标链凭证兑换和资产释放的核心凭证生命周期。主要贡献包括:对实现级兼容性障碍的经验诊断、恢复受控端到端执行的有限缓解方案,以及用于研究基于凭证互操作性的可检查验证制品。论文并未声称提出新的互操作性协议、通用钱包兼容性或生产就绪性,而是指出了向标准账户验证、单签名多链授权和完整争议解决支持方面仍存在的差距。

💡 推荐理由: 该研究揭示了跨Rollup互操作中支付主数据签名后不一致的安全隐患,可能导致凭证验证失败或资产损失,对L2钱包和桥接实现的安全性评估具有重要参考价值。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Bowen Xue, Samuel Laferriere

该论文针对以太坊Layer2(L2)解决方案中采用替代数据可用性(AltDA)系统时面临的安全集成问题,提出了一个端到端的验证框架。AltDA系统(如Celestia、EigenDA、Avail)为L2提供外部数据发布层,以支持高吞吐量的rollup设计。然而,将批量数据发布移出以太坊引入了一个新的共识关键集成层。现有生态系统框架虽识别了风险(如外部DA信任假设、DA验证器的存在与否),但缺乏完整的集成规范,可能导致L2停止、诚实节点间推导不一致、无效状态断言或桥攻击。论文将集成边界建模为一种类型化、确定性、全映射的转换:从L1收件箱字节到AltDA承诺,再到外部可用数据,最终到rollup有效负载。核心原则是每个对抗性输入必须导致一个定义的唯一结果。论文展示了缺失义务如何导致具体故障模式,包括欠约束结算、推导停止、诚实节点行为不一致、无效状态断言和桥安全失效。接着将框架应用于代表性AltDA集成架构(Celestia-Blobstream、基于EigenDA的设计、Avail-ZKsync),评估表明安全AltDA集成不仅取决于DA提供者或桥,还依赖于L2集成强制执行从L1收件箱输入到接受的L2状态的完整验证关系。

💡 推荐理由: AltDA集成是L2安全的关键薄弱环节,现有规范缺失导致多种严重故障。该框架提供了一种系统化方法来验证集成完整性,对L2开发者和安全审计人员具有重要指导意义。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)