Vitalik 新文:浅谈合理划分 L2 阶段的数学原理

深潮发布于2025-05-07更新于2025-05-07

人治与机制相结合,L2 的第二阶段阶段才更具反脆弱性。

撰文: Vitalik Buterin

编译: Wenser,Odaily 星球日报

编者按:一直以来,关于以太坊 rollup 安全性的三个阶段的讨论都是以太坊生态社区的关注重点,这不仅仅事关以太坊主网及 L2 网络的运行稳定性,更与 L2 网络的真实发展状况有关。近日,以太坊社区成员 Daniel Wang 于 X 平台提出了 L2 网络 Stage 2 阶段的命名标签 #BattleTested,认为只有当前代码和配置在 Ethereum 主网上线超过 6 个月,并且一直保持超过 1 亿美元的总锁仓价值(TVL)且其中至少有 5000 万美元的 ETH 和主要稳定币的 L2 网络才能获得这一称号,且该称号动态评估,避免产生「链上鬼蜮」。以太坊联合创始人 Vitalik 随后对该问题进行了详细解答与观点分享,Odaily 星球日报编译如下。

L2 网络的 3 大阶段:从 0 到 1 再到 2 ,安全性由治理份额决定

以太坊 rollup 安全性的三个阶段可以根据安全委员会何时可以覆盖无信任(即纯加密或博弈论)组件来判定:

  • 阶段 0 :安全委员会拥有完全控制权。可能有一个运行中的证明系统( Optimism 或 ZK 模式),但安全委员会可以通过简单的多数票机制推翻它。因此,证明系统仅为「咨询性质」。

  • 阶段 1 :安全委员会需要 75% (至少 6/8)的批准才能覆盖运行系统。必须有一个法定人数阻止子集(如 ≥ 3)在主要组织之外。因此,控制证明系统的难度相对较高,但并非不可逾越。

  • 阶段 2 :安全委员会只能在可证明的错误情况下采取行动。例如,可证明的错误可能是两个冗余的证明系统(例如 OP 和 ZK)相互矛盾。如果有可证明的错误,它只能选择提出的答案之一:它不能任意响应某一机制。

我们可以用下面的图表来表示安全委员会在不同阶段拥有的「投票份额」:

三个阶段的治理投票结构

一个重要的问题是:L2 网络从阶段 0 转换到阶段 1 ,以及从阶段 1 发展到阶段 2 的最优时机分别是什么?

不立即进入阶段 2 的唯一有效理由是,你不能完全信任证明系统——这是一种可以理解的担忧:该系统由一大堆代码组成,如果代码有存在漏洞,那么攻击者可能窃取所有用户的资产。你对证明系统的信心越强(或者相反,你对安全委员会的信心越弱),你就越想推动整个网络生态向后一个阶段发展。

事实上,我们可以用简化的数学模型来量化这一点。首先,让我们列出假设:

  • 每个安全委员会的成员有 10% 的「单独故障」的可能;

  • 我们将活跃性故障(拒绝签署合约或密钥不可用)和安全性故障(签署错误事项或密钥被黑)视为同等可能事项。实际上,我们只假设一个「失败」的类别,其中「失败」的安全理事会成员既签署了错误的事项,又未能签署推进正确的事项;

  • 在阶段 0 ,安全委员会的判定标准是 4/7 ,在阶段 1 是 6/8 ;

  • 我们假设存在一个单一的整体证明系统(与 2/3 的设计机制相对,安全委员会可以在两者意见矛盾时打破僵局)。因此,在阶段 2 ,安全委员会的存在根本无关紧要。

在这些假设下,考虑到证明系统崩溃的特定概率,我们希望最小化 L2 网络崩溃的可能。

我们可以使用二项分布来完成这项工作:

  • 如果每个安全理事会成员有 10% 的独立故障机会,那么至少有 4 个在 7 个中故障的概率是 ∑𝑖= 47( 7 𝑖)∗ 0.1 𝑖∗ 0.97 −𝑖= 0.002728 因此,阶段 0 的整合系统有固定的 0.2728% 的失败概率。

  • 阶段 1 的整合也可能失败,如果证明系统失败且安全委员会验证机制发生 ≥ 3 次失败,无法进行网络计算覆盖(概率 ∑𝑖= 38( 8 𝑖)∗ 0.1 𝑖∗ 0.98 −𝑖= 0.03809179 乘以证明系统失败率),或者如果安全委员会发生了 6 次或更多次失败,可以自行强制生成一个错误的计算答案(固定 ∑𝑖= 68( 8 𝑖)∗ 0.1 𝑖∗ 0.98 −𝑖= 0.00002341 概率);

  • 阶段 2 合并失败的概率与证明系统失败的概率一致。

这里以图表形式呈现:

L2 网络不同阶段证明系统故障概率

如上所推测的结果,随着证明系统质量的提高,最佳阶段从阶段 0 转移到阶段 1 ,然后从阶段 1 转移到阶段 2 。使用阶段 0 质量的证明系统进行阶段 2 的网络运行是最差的结果。

现在,请注意上述简化模型中的假设并不完善:

  • 在现实中,安全委员会成员并不完全独立,(他们之间可能)存在「共同模式故障」:他们可能串通一气,或者都受到同样的胁迫或黑客攻击等等。要求在主要组织之外拥有一个法定人数阻止子集的目的是为了避免这一点的发生,但仍然并不完美。

  • 证明系统本身可能是由多个独立系统组合而成的(我在此前的博客中曾提倡这样做)。在这种情况下,(i)证明系统崩溃的概率非常低,并且(ii)即使在阶段 2 ,安全委员会也很重要,因为它是解决争议的关键。

这两个论点都表明,与图表所示相比,阶段 1 和阶段 2 更具吸引力。

如果你相信数学,那么阶段 1 的存在几乎永远都不会被证明是合理的:你应该直接进入阶段 1 。我听到的主要反对意见是:如果发生一个关键的错误,可能很难在 8 名安全委员会成员中迅速获得 6 名成员的签名来修复它。但是有一个简单的解决办法:赋予任何一名安全委员会成员延迟提款 1 到 2 周的权限,给其他人足够的时间来采取(补救)行动。

同时,然而,过早地跳到阶段 2 也错误的,尤其是如果向阶段 2 过渡的工作是以牺牲加强底层证明系统的工作为代价的话。理想情况下,像 L2Beat 这样的数据提供商应该展示证明系统审计和成熟度指标(最好是证明系统实现而非整个汇总的指标,这样我们可以复用),并附带展示阶段。

你可能也喜欢

XRP活跃地址激增72%,衍生品市场杠杆率下降

XRP(瑞波币)的链上信号近日显得更为清晰。数据显示,在短短两周内,XRP的每日活跃地址数激增约72%,与此同时,衍生品市场的未平仓合约和投机性杠杆有所降温。这种活跃地址增长与杠杆减少的组合值得关注,因为它可能意味着市场价格走势对高杠杆头寸的依赖降低,而更多反映了真实的网络使用需求。 活跃地址数增加可能意味着更多用户与网络交互、链上交易增多,或是沉寂的钱包重新活跃。这对于XRP尤为重要,因为它常受法律、机构、支付等多重叙事影响,链上数据为此提供了更具体的衡量依据。不过,分析师也谨慎指出,地址数激增也可能包含钱包维护、交易所内部转账等非需求驱动的活动,不一定直接转化为持续的购买力。 关键点在于,此次地址增长伴随着杠杆下降,这与活动与杠杆同时飙升的情况不同。它表明市场可能去除了一些泡沫,让交易者能更专注于评估网络实际活跃度。然而,两周的数据增长虽具建设性,但并非决定性信号。市场仍需观察活跃地址的上升趋势能否持续,交易量是否会跟进,以及现货需求能否在不依赖高杠杆的情况下改善。 目前,市场结构向好但尚未定论。多头希望看到链上活动持续,空头则认为除非地址增长能转化为更强的价格走势和流动性,否则意义有限。接下来的市场表现对XRP的短期走向至关重要。

bitcoinist19分钟前

XRP活跃地址激增72%,衍生品市场杠杆率下降

bitcoinist19分钟前

Solana网络活动激增如何推动SOL突破82美元关口

Solana链上活动近期急剧加速,网络参与度达到数月来的最强水平。每日活跃钱包数量攀升至451万的历史新高,且这一峰值持续时间自2月以来最为持久。 活动增长主要归因于代币化股权的快速发展、xStocks活动激增以及DeFi活动的复苏。随着用户回归,SOL收复了重要的技术点位。这表明Solana网络正通过实际使用增长来支撑价格,而非仅靠价格上涨。然而,网络的持续采用将取决于涨势消退后新用户是否会继续使用该平台。 网络活动的复兴日益得到现实世界金融应用扩展的支持,而不仅仅是投机交易。Solana上的代币化股权用户正在增加。稳定币供应量保持高位,跨链桥净流入、总锁定价值(TVL)和去中心化交易所(DEX)交易量的持续增长表明,流入Solana生态的资金正在留存,而非快速流出。 SOL在6月29日上涨7.48%,从69.74美元升至时段高点76.49美元,随后回落至73美元附近。此次反弹使Solana有望在连续九个月收跌后首次录得月度阳线,买家信心有所改善。但78-82美元的阻力区仍是市场面临的最大考验,此前已数次阻止上涨。 若能突破该区间,可能为涨向92美元打开道路。然而,多头必须守住72美元支撑位,以维护正在形成的“高点更高、低点更高”结构。若再次遇阻回落,则可能表明更广泛的复苏仍然缺乏持久信念。

ambcrypto38分钟前

Solana网络活动激增如何推动SOL突破82美元关口

ambcrypto38分钟前

交易

现货
活动图片