Hi 游客

更多精彩,请登录!

比特池塘 区块链技术 正文

Vitalik:Rollup 二层网络的三个阶段

人民干脆面
134 0 0
目前有大量的(optimistic和ZK)rollup项目,它们处于不同的发展阶段。这些项目共有的一个模式是使用了临时辅助轮:虽然项目的技术仍然不成熟,但为了发展生态的目的,便选择了提前启动,而不是完全依赖其欺诈证明或ZK证明,然后有某种多重签名能够在代码中存在漏洞的情况下强制执行特定结果。
/ ^0 [- l) |6 i. S" O: N' f9 C0 @2 Y; V/ L+ u
    L2beat的风险分析页面,显示了有关各种rollup项目的大量统计信息,包括它们的辅助轮状态:
% K' `4 Z2 m& p  K3 {/ v2 k# Y' ?$ }1 @1 P& _, n5 N9 R
    然而,截至今天,这些信息还没有很好地被标准化,这使得用户很难理解特定rollup所使用的特定信任模型。Rollup团队甚至可能有动力对他们当前的信任模型保持沉默,而是将讨论重点放在完全无需信任的未来。- p7 S& v7 [% u% J5 z5 R, C2 I
/ y- R2 O2 M( R$ Q- M! [& _* P. B
    这篇文章提出了一个简单的基于里程碑的模式,来帮助我们将Rollup分为三个不同的阶段(具体取决于它们对辅助轮的依赖程度),这样做是为了实现以下几个目标:
1 @! u5 g' W3 u2 h0 C# Z: B) `8 }+ y2 c6 b: o) l( U7 J: x8 _
    让用户更容易识别特定Rollup在多大程度上依赖于“对特定人群的信任”以及“对代码的信任”;
  j% V; _0 O3 @' I9 V/ w. U
0 `0 p' S4 a! F4 @/ h) ?/ {: v    激励Rollup项目方改进他们的信任模型,降低信任最小化被取消优先级的风险;3 X+ U% d* m% R0 Q, n4 ~

* |* R% r9 ]% S( e# @1 Y8 d2 i7 ~    给生态一些精确的里程碑来协调和庆祝,让我们说“TheSurge”何时完成一半或完全完成,这与“TheMerge”是类似的。此模式并非旨在暗示一种道德判断,即尽快实现代码信任最大化是唯一正确的行动方案。Rollup绝对应该有一个明确的摘掉辅助轮的路线图,但只有在准备好后才应该摘掉辅助轮。3 a7 k, {4 a. K0 g4 a+ y. L

! ^! O& P; }9 h# k3 M    图片来源:由无界版图AI工具生成。
) P  w) L/ G" t5 O3 g1 A! F9 S# ?& d: K
    概要阶段0:完整的辅助轮要求:0 F2 \) H5 |" J4 p1 F; e( z

- N  O" N: v! S% ]# c    该项目应该称自己为Rollup。
, h8 f- |) U6 P; s6 t0 \8 T" r+ y: _4 M) N
    所有Rollup交易都应该上链。
, d1 p  J8 j! A
! b' |9 b! Z/ _' U( n, ?$ j! q0 f    应该存在一个“rollup全节点”:一个可独立运行的软件包,它可读取L1链,提取和rollup链,并计算rollup链的当前状态。如果它不同意发布到合约中的Rollup状态根,它应该发出警报。% }& t' T' \0 f0 F/ Q% {9 t# D

' ~  e3 A/ J4 d, Z0 a% ~    应该有一种机制允许用户发布Rollup交易,或者至少确保在没有运营商合作的情况下提取他们的资产。即运营商不能通过对用户的审查来冻结或窃取用户的资产;他们这样做的唯一可能工具,必须是发布虚假状态根。3 B9 c, r9 Z" o: f5 f" U* k

# ^# _6 V, N, A5 s  v5 z    如果发布新状态根的链上机制只是一个多重签名,其中没有任何有效的欺诈证明或有效性证明,那也没关系。阶段1:有限的辅助轮要求:. N2 z- g8 a) I) E% @. H

9 [" A3 _) x, @    必须有一个正在运行的欺诈证明或有效性证明方案,它具有接受或拒绝哪些状态根被Rollup合约接受的实际权限。
  A8 I4 S. t; z) ]2 N9 L' W: b# T9 W! C; W8 ]
    可以存在基于多重签名的覆盖机制(“安全委员会”),它可以覆盖欺诈证明或有效性证明系统的输出并发布状态根,以防万一证明系统代码被利用。然而:(1)多重签名必须是6of8或更严格的(即>=8个参与者并且签名阈值>=75%)
' L# V4 D  r: V8 B- b$ ?! H4 I; W, R7 ~$ g$ A
    (2)至少有一个仲裁阻止组(即有足够多的参与者来阻止多重签名)必须在运行Rollup的组织之外。% T( b! x8 x% ^% k+ [3 C

; Z- ~( p; ]& D  B. E5 F    可以存在一种升级机制,但如果其阈值低于多重签名,则升级必须具有至少7天的强制激活延迟或防欺诈游戏的最长时长(以较长者为准)。这条规则的目标是确保升级机制不能被用来介入实时纠纷。第2阶段:摘除辅助轮要求:' k* x; ?) @! t4 R/ O% A8 Z8 [

' o, ^9 ~/ g' p$ C4 S2 @    如果代码没有漏洞,则不得有任何一组参与者(甚至是集体)可发布除代码输出之外的状态根。' {1 W( _3 c0 }# v9 U: j5 w7 U; q0 m

3 G" q3 e) [' ^! r  r    这样做(“如果代码没有错误,那么没有人可以覆盖它”)的目的,是摆脱对安全委员会的过度依赖,后者只有在发生明显错误的情况下才能使用,例如:* @  V$ [3 x2 q) W+ T8 n/ d! R
* |8 L: V2 @% Y1 h$ n7 G. b( t+ A
    Rollup使用其状态转换功能的两个或多个独立实现(例如,两个不同的欺诈证明者,两个不同的有效性证明者,或每一个),只有当他们不同意时,安全理事会才能做出裁决——这只会在有一个漏洞时发生。. I" O4 c) \4 h! t6 m
+ e, j: d4 a2 G1 _, a, B7 U
    如果有人在处理相同的数据后,提交包含两个不同状态根的两个有效证明的交易或一系列交易(即“证明者不同意自己”),控制权暂时移交给安全理事会。
7 t7 K: B2 O7 o" E5 l/ T
4 b" t* s6 }9 Q3 [% n5 r$ w    如果>=7天没有提交有效证明(即“证明者被卡住”),控制权暂时移交给安全理事会。
( u* t1 e' r0 E# L4 X3 A$ K: q0 s' I; L2 l, k/ R
    允许升级,但必须延迟>=30天。
BitMere.com 比特池塘系信息发布平台,比特池塘仅提供信息存储空间服务。
声明:该文观点仅代表作者本人,本文不代表比特池塘立场,且不构成建议,请谨慎对待。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

成为第一个吐槽的人

人民干脆面 小学生
  • 粉丝

    0

  • 关注

    0

  • 主题

    9