#light-client

共收录 2 条相关安全情报。

← 返回所有主题
👥 作者: Alejandro Ranchal-Pedrosa, Cody Littley, Ben Marsh

该论文研究的是区块链「认证读取」(authenticated reads) 的可扩展性问题。传统做法是维护一棵覆盖全量状态的认证数据结构(如 Merkle Patricia Trie,MPT),以此支撑历史成员性证明与排除性证明;但随着状态规模增长,证明路径长度、内存占用与磁盘 I/O 会急剧膨胀,成为节点运行的瓶颈。作者提出一种以「按区块写入日志」为核心的替代方案:不再对全量状态做全局承诺,而是对每个区块自身的写入进行认证。核心构件是 Block Update Digest(BUD),它提交一条写入日志,日志中每个条目通过前驱指针把同一个键的历次修改串成链,因此单个键的修改历史天然可被独立验证。在此之上,SuperBUD 对某个窗口内的「最后一次写入」做汇总,从而把「键在很长时间内未被修改」这一常见情形压缩成短证明;再通过指数层级(exponential hierarchy)将长时间的未变更区间映射为层级内的短路径。证明成本方面,摘要数量随层级范围内的间隔呈对数增长,超出该范围后每多一个顶层窗口才增加一个摘要。安全性上,论文针对恶意证明者给出了可靠性(soundness)证明,并在最多 f 个拜占庭验证者的假设下成立;完备性(completeness)则针对由「部署后修改」锚定的查询成立,前提是可获得归档、 attestation 与委员会证据。实验部分在状态规模扩大 50 倍的条件下对比:基础 BUD 路径开销仅上升 1.24 倍,而内存型 MPT 上升 3.1 倍、受缓存约束的磁盘型 MPT 上升 69.5 倍;在合成 trace 上,两摘要的读取层负载保持在 800 字节以下,热哈希路径验证在 p99 下不超过 146 微秒。整体贡献在于把认证读取的成本从「与全量状态规模相关」转为「与单个键的修改间隔相关」,为高吞吐、状态持续膨胀的链上系统提供了一种更可扩展的读取认证架构。该工作属于系统与密码协议层面的设计,面向分布式系统、数据库与区块链基础设施研究者。

💡 推荐理由: 认证读取是轻客户端、跨链桥与状态证明类应用的安全基石。该方案把证明成本与全量状态规模解耦, 在状态膨胀 50 倍时路径仅增长 1.24 倍, 对节点存储与验证延迟压力显著更低, 值得关注其对现有 MPT 架构的替代潜力与安全假设边界。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: George Danezis, Deepak Maram, Arnab Roy, Alberto Sonnino, Karl Wust

传统轻客户端依赖验证者每个区块都通过 Merkle 树等状态承诺对整个区块链状态进行提交,客户端从而能用短证明验证事实。但维护大规模且不断增长的状态树给验证者带来显著负担,且位于区块生产的关键路径上。因此许多现代高吞吐链选择完全避免这种方案。本文提出一个是否能在不要求验证者维护完整状态承诺的前提下支持高效包含证明的问题,并给出了 Guppy 协议。Guppy 让验证者只提交状态更新,而由一个链下的、不受信任的服务基于递归零知识证明(ZKP)维护一个完整的、可验证的 Merkle 树。该设计保持验证者开销可忽略,且不增加区块构建的渐进复杂度。核心思想包含两点:一是使用哈希链承诺将验证者签名验证移出 ZK 电路,从而保持证明电路高效;二是设计了并行递归证明流水线,利用现代 ZKP 中廉价的递归特性,使延迟只随吞吐量对数增长。基于 Plonky2 的实现显示,Guppy 能维护大小为 2^30 的 Merkle 树,同时每秒处理数千个更新,且仅增加 2-4 秒的延迟。

💡 推荐理由: 该协议可解决轻客户端验证与高吞吐区块链之间的核心矛盾,为在无需验证者维护完整状态树的情况下实现可验证状态提供了新路径,对区块链安全架构和 Layer2 方案有重要意义。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.6)