執行摘要

zkSecurityProoflab倫敦帝國理工學院聯合進行的一項研究發現,以太坊二層彙總中的小額交易存在顯著的錯誤定價,引發了對網路穩定性和用戶成本的擔憂。

事件詳情

zkSecurityProoflab倫敦帝國理工學院的研究人員發表的一項題為「未對齊的激勵:針對區塊鏈彙總的定價攻擊」的最新研究,詳細闡述了以太坊二層彙總計算交易費用方式中的關鍵缺陷。研究表明,當前的費用機制過於簡單化,未能充分考慮與計算、數據可用性和證明生成相關的獨特成本。這種成本因素的合併導致小額轉賬定價不準確,往往導致用戶費用虛高或交易定價過低,從而可以被利用。

該研究對五個主要彙總進行了基準測試:Polygon zkEVMzkSync EraScrollOptimismArbitrum。這些分析揭示了它們在費用設置方法上的巨大差異,突出了二層生態系統中差異化且可能被利用的規則。

財務機制

彙總旨在通過批量處理交易並在第一層區塊鏈上結算來擴展以太坊。為了運行,這些網路必須覆蓋三個不同的資源成本:批次內執行交易的計算成本、將交易數據發布回第一層鏈以供驗證的數據可用性成本,以及與批次結算和證明驗證相關的 Gas 成本。

傳統上,公共區塊鏈利用單一的、可替代的記帳單位(例如以太坊的 Gas)來為這些原本不可替代的資源定價。這種方法涉及硬編碼帶寬、計算和存儲的相對價格。然而,這種固定定價抑制了細粒度的價格發現,並可能為利用創造機會。例如,一些彙總網路採用退款系統,惡意行為者可以通過提交大量交易然後索回部分費用來利用這些系統,這可能助長拒絕服務攻擊。

市場影響

研究中發現的錯誤定價對更廣泛的 Web3 生態系統具有重大影響。用戶面臨交易成本虛高的風險,這侵蝕了二層擴容解決方案的經濟效益。更關鍵的是,定價過低的交易會產生漏洞,可能被利用進行拒絕服務攻擊,從而損害網路穩定性和安全性。

為了減輕這些風險,該研究主張實施多維費用機制。這些機制將分別對執行、數據發布和證明進行定價,使費用更緊密地與實際資源消耗對齊。預計這種方法將增強系統對垃圾郵件攻擊的抵抗力,並為用戶提供更可預測的交易成本。

多維定價的先例已經存在,Solana 之前已經實施了本地費用市場。類似地,以太坊即將進行的 Dencun 更新,通過 EIP-4844,將引入具有獨立費用機制的分塊,有效地創建一個二維費用市場。其他區塊鏈,包括 AvalanchePenumbra,也採用了多維費用結構。

專家評論

參與該研究的研究人員強調,對執行、數據和證明採用多維定價對於防止以太坊二層彙總中的系統性風險至關重要。這一觀點得到了更廣泛的學術研究支持,根據 DROPS 上提出的發現,多維區塊鏈費用市場「即使面對最壞情況下的對手,也基本上是最佳的」。

更廣闊的背景

該研究強調的挑戰是優化區塊鏈費用市場更廣泛討論的一部分。依賴單一維度的費用模型,它混淆了各種資源成本,限制了網路吞吐量並加劇了對垃圾郵件等對抗性行為的敏感性。Flashbots 的一項研究表明,在 EVM L2s 上,高達 80% 的 Gas 可能被支付總 Gas 費用比例過低的垃圾郵件交易消耗。

然而,實施多維費用市場本身也存在複雜性,特別是對於高吞吐量的區塊鏈。 「區塊打包問題」——在給定資源限制的情況下選擇最高效用交易——是一個 NP 難題,使得完美解決方案在計算上非常耗費資源。目前的研究表明,啟發式解決方案和降維方法對於實用、低延遲和高吞吐量的實現可能是必要的。最終,解決這些費用機制缺陷對於以太坊持續安全高效的擴容以及二層技術的廣泛採用至關重要。