Popularne tematy
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
[Czy ZK dowody oszustwa są doskonałe?]
Fajne badanie od @GCdePaula_ - zanurzmy się w bezpieczeństwo obecnych protokołów ZK dowodów oszustwa.

29 wrz 2025
Nieinteraktywne (NI) dowody oszustwa ZK są przedstawiane jako "najlepsze z obu światów" dla rollupów.
Jednak nasze najnowsze badania pokazują, że mogą być najgorsze z obu.
Opublikowaliśmy na ethresearch szczegółową analizę NI w warunkach wrogich. 🧵
Przede wszystkim, nawet jeśli używane są dowody oszustwa ZK, okres wyzwania nie może być skrócony. Dzieje się tak, ponieważ dowody oszustwa ZK nie rozwiązują silnych ataków cenzorskich.
Innymi słowy, logika jest taka, że samo wysłanie transakcji raz nie wystarcza, aby skrócić okres wyzwania.
Dodatkowo, obecne mechanizmy, takie jak prosty dowód oszustwa ZK w grze sporu OP Kailua, nie mogą powstrzymać ataków wyczerpujących. Scenariusz ataku w OP Kailua mógłby wyglądać następująco:
1. Napastnik nieustannie publikuje nieprawidłowe korzenie stanu do OP Kailua. Przed publikacją napastnik wstępnie oblicza dowody ZK, które obalają jego własne nieprawidłowe korzenie stanu.
2. Uczciwy obrońca odpowiada, generując dowód ZK, aby zakwestionować nieprawidłowy korzeń stanu.
3. Podczas gdy obrońca wciąż generuje dowód ZK, atakujący składa wstępnie obliczony dowód ZK, aby obalić własny stan korzenia i kończy grę sporną. Obrońca traci zasoby wydane na generowanie swojego dowodu ZK.
4. W OP Kailua, kaucja przegranej strony jest wypłacana zwycięzcy. Ponieważ atakujący obalił samego siebie, nie traci żadnej kaucji.
Tutaj atakujący ponosi koszty generowania dowodów ZK + koszty weryfikacji, podczas gdy obrońca ponosi koszty generowania dowodów ZK.
Jeśli atakujący ma więcej kapitału niż obrońca przynajmniej N razy koszt weryfikacji dowodu, atakujący może powtarzać ten cykl, aż obrońca wyczerpie fundusze.
W tym momencie atakujący może opublikować złośliwy korzeń stanu i wyczerpać wszystkie aktywa z rollupu.
To skutecznie ilustruje, że protokoły dowodów oszustwa ZK wymagają bardziej złożonych rozważań dotyczących bezpieczeństwa, niż można by przypuszczać. Osiągnięcie silniejszego bezpieczeństwa będzie wymagało dodatkowych środków projektowych.
Dowody oszustwa ZK są już przyjmowane przez działające rollupy, takie jak BOB, i są kluczowym mechanizmem, który następna generacja L2, taka jak MegaETH, planuje zintegrować.
Dążąc do wyższych standardów bezpieczeństwa, możemy dostarczyć znacznie bardziej solidny i gotowy do produkcji produkt.
4,67K
Najlepsze
Ranking
Ulubione