[Je ZK důkaz proti podvodům dokonalý?] Pěkný výzkum od @GCdePaula_ - pojďme se ponořit do zabezpečení současných protokolů ZK odolných proti podvodům.
Gabriel Coutinho de Paula 🐝 🐧
Gabriel Coutinho de Paula 🐝 🐧29. 9. 2025
Neinteraktivní (NI) ZK Fraud Proofs jsou prezentovány jako "to nejlepší z obou světů" pro rollupy. Náš nejnovější výzkum však zjistil, že hrozí, že budou nejhorší z obou. V ethresearch jsme publikovali hloubkovou analýzu NI za nepřátelských podmínek. 🧵
Za prvé, i když jsou použity důkazy ZK proti podvodům, lhůtu pro zpochybnění nelze zkrátit. Je to proto, že důkazy o podvodech ZK neřeší silné cenzurní útoky. Jinými slovy, logika je taková, že pouhé odeslání transakce jednou nestačí ke zkrácení doby výzvy.
Kromě toho současné mechanismy, jako je jednoduchá hra OP Kailua založená na podvodech založená na sporech založených na podvodech, nemohou zastavit útoky vyčerpání. Scénář útoku v OP Kailua by mohl vypadat takto:
1. Útočník průběžně odesílá neplatné kořeny stavu do OP Kailua. Před odesláním útočník předem vypočítá důkazy ZK, které by vyvrátily jejich vlastní neplatné kořeny stavu. 2. Čestný obhájce odpoví vygenerováním důkazu ZK, který zpochybní neplatný kořen stavu.
3. Zatímco obránce stále generuje důkaz ZK, útočník odešle předem vypočítaný důkaz ZK, aby vyvrátil svůj vlastní kořen stavu, a ukončí spornou hru. Obránce ztrácí zdroje vynaložené na generování svého ZK důkazu.
4. V OP Kailua je kauce poražené strany vyplacena vítězi. Vzhledem k tomu, že útočník vyvrátil sám sebe, neztrácí žádné pouto.
Zde útočník utrácí náklady na generování důkazu ZK + náklady na ověření, zatímco obránce nese náklady na generování důkazu ZK.
Pokud má útočník větší kapitál než obránce alespoň o N-násobek nákladů na ověření důkazu, může útočník tento cyklus opakovat, dokud obránci nedojde finanční prostředky. V tomto okamžiku může útočník odeslat škodlivý kořenový adresář stavu a vypustit všechny prostředky z kumulativní aktualizace.
To účinně ilustruje, že protokoly ZK odolné proti podvodům vyžadují jemnější bezpečnostní aspekty, než by se dalo předpokládat. Dosažení silnější bezpečnosti bude vyžadovat další konstrukční opatření.
Důkazy o podvodech ZK jsou již přijímány živými rollupy, jako je BOB, a jsou základním mechanismem, který plánují integrovat L2 příští generace, jako je MegaETH. Díky vyšším bezpečnostním standardům můžeme dodávat mnohem robustnější a připravenější produkty.
4,92K