Populaire onderwerpen
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
[Is ZK fraude bewijs perfect?]
Een mooi onderzoek van @GCdePaula_ - laten we duiken in de beveiliging van de huidige ZK fraude bewijs protocollen.

29 sep 2025
Non-Interactieve (NI) ZK Fraude Bewijzen worden gepresenteerd als de "beste van beide werelden" voor rollups.
Echter, ons laatste onderzoek toont aan dat ze het slechtste van beide werelden kunnen zijn.
We hebben een diepgaande analyse van NI onder vijandige omstandigheden gepubliceerd in ethresearch. 🧵
Ten eerste, zelfs als ZK-fraudeproeven worden gebruikt, kan de uitdagingstijd niet worden verkort. Dit komt omdat ZK-fraudeproeven sterke censuur aanvallen niet oplossen.
Met andere woorden, de logica is dat het simpelweg eenmaal verzenden van een transactie niet genoeg is om de uitdagingstijd te verkorten.
Bovendien kunnen huidige mechanismen zoals de eenvoudige ZK-fraudeproof-gebaseerde geschilgame van OP Kailua geen uitputtingsaanvallen stoppen. Een aanvalsscenario in OP Kailua zou er als volgt uit kunnen zien:
1. De aanvaller plaatst continu ongeldige staatwortels naar OP Kailua. Voordat hij plaatst, berekent de aanvaller ZK-bewijzen voor die zijn eigen ongeldige staatwortels weerleggen.
2. Een eerlijke verdediger reageert door een ZK-bewijs te genereren om de ongeldige staatwortel uit te dagen.
3. Terwijl de verdediger nog steeds het ZK bewijs genereert, dient de aanvaller het vooraf berekende ZK bewijs in om hun eigen staat wortel te weerleggen en beëindigt het geschilspel. De verdediger verliest de middelen die zijn besteed aan het genereren van hun ZK bewijs.
4. In OP Kailua wordt de borg van de verliezende partij aan de winnaar betaald. Aangezien de aanvaller zichzelf heeft weerlegd, verliest hij geen borg.
Hier betaalt de aanvaller de kosten voor het genereren van ZK-bewijzen + verificatiekosten, terwijl de verdediger de kosten voor het genereren van ZK-bewijzen draagt.
Als de aanvaller meer kapitaal heeft dan de verdediger met minstens N keer de kosten van de bewijsverificatie, kan de aanvaller deze cyclus herhalen totdat de verdediger zonder fondsen komt te zitten.
Op dat moment kan de aanvaller een kwaadaardige staatwortel plaatsen en alle activa uit de rollup onttrekken.
Dit illustreert effectief dat ZK-fraudeproofprotocollen meer genuanceerde beveiligingsoverwegingen vereisen dan men zou aannemen. Het bereiken van sterkere beveiliging zal aanvullende ontwerpmethoden vereisen.
ZK-fraudeproeven worden al aangenomen door live rollups zoals BOB, en zijn een kernmechanisme dat next-generation L2's zoals MegaETH van plan zijn te integreren.
Door hogere beveiligingsnormen na te streven, kunnen we een veel robuuster en productieklare product leveren.
4,96K
Boven
Positie
Favorieten