Menurut pengumuman resmi, tingkat keamanan aset di Arbitrum dan Optimisme (termasuk ETH, usdt, uni, dll.) sama dengan L1. Meskipun hingga saat ini, hasil dari operasi sebenarnya adalah Rollup belum melaporkan adanya kehilangan aset. Namun nyatanya, aset tersebut sangat rumit, terbagi dalam tiga situasi.
Pada tanggal 1 Juni, Circle mengumumkan bahwa mereka akan merilis versi Arbitrum resmi USDC.
Di Arbitrum, USDC sudah ada sejak lama, bagaimana USDC ini muncul? USDC asli berganti nama menjadi Bridged USDC setelah Circle merilis versi resminya, dan nama kodenya berubah dari USDC menjadi USDC.e. Namun perubahan nama ini hanyalah modifikasi nama analitik pada level browser blok, dan tidak dapat dimodifikasi pada level kontrak.
USDC.e ini dijembatani dari jembatan resmi Arbtirum dan L1. Berikut adalah tes yang baru saja saya lakukan.
USDC dikirim dari L1 ke Arbitrum melalui jembatan resmi Arbitrum. Di L1, USDC adalah kontrak USDC resmi Circle yang diterapkan di L1. Ketika mencapai Arbitrum, itu menjadi USDC.e, yang diterapkan oleh Arbitrum.
Dengan dua versi USDC ini, kami dapat mengetahui sumber aset di Arbitrum.
**1. Aset mulai dari L1 hingga Arbitrum melalui jembatan Arbitrum resmi. **
Aset ini akan disimpan di L1 dalam kontrak Arbitrum yang digunakan di L1 untuk isi ulang dan penarikan.Ini adalah kontrak utama Rollup di L1, yang digunakan untuk mencatat status semua pengguna isi ulang di L1.
Ketika pengguna menyeberang dari L1 ke Arbitrum melalui jembatan Arbitrum resmi, tindakan yang terjadi adalah pengguna menyetor dana ke Arbitrum dan menyebarkannya dalam kontrak utama L1, dan kemudian Arbitrum mencetak jumlah aset yang sama kepada pengguna di sisi Rollup. Sebaliknya, itu dihancurkan pada akhir Rollup dan ditarik pada akhir L1.
Keamanan aset yang diisi ulang ke Arbitrum-Rollup melalui jembatan Arbitrum resmi sejalan dengan dokumen desain Rollup, dan keamanannya serupa dengan L1. Bahkan jika operator Rollup melarikan diri, pengguna dapat menarik dana secara paksa dalam kontrak Rollup ini di L1.
**2. Aset token yang diterbitkan secara independen oleh pihak proyek di Arbitrum. **
Misalnya, AiDoge adalah koin yang diterbitkan di Arbitrum, yang tidak tersedia di L1. Aset semacam ini memperlakukan Arbitrum sebagai rantai independen.
Versi resmi USDC yang dirilis oleh Circle on Arbitrum termasuk dalam kategori ini.
Jika Arbitrum melarikan diri, aset yang dirilis berdasarkan sifat asli Arbitrum pasti akan disetel ulang ke nol, dan Anda tidak akan dapat memulihkannya di L1. Karena L1 pada dasarnya tidak memiliki aset ini.
**3. Ada jenis aset lain yang disilangkan ke Arbitrum melalui jembatan lintas rantai pihak ketiga. **
Jembatan lintas rantai pihak ketiga arus utama, seperti multirantai, memperlakukan Arbitrum sebagai rantai independen, seperti menjembatani BSC dan Arbitrum.
Melalui penguncian dan pelepasan aset rantai di kedua sisi jembatan, lintas rantai dilakukan.
Keamanan aset jenis ini yang menyeberang ke Arbitrum melalui jembatan pihak ketiga tunduk pada jembatan pihak ketiga dan Arbitrum pada saat yang sama.Jika ada pihak yang melarikan diri atau memiliki bug, aset tersebut dapat hilang.
Situasi jembatan pihak ketiga lebih rumit, karena jembatan pihak ketiga umumnya berfungsi sebagai kumpulan dana.
Misalnya, jembatan multichain menjembatani aset ETH dari ETH-L1 dan Arbitrum, maka multichain harus memiliki kumpulan dana ETH yang sesuai di kedua ujung L1 dan Arbitrum untuk memberi pengguna rantai silang. Tentu saja, ketika pengguna berpindah dari L1 ke arbitrum, pengguna mengisi ulang ETH ke kumpulan dana L1 dari multichain, dan kemudian multichain melepaskan ETH pada arbitrum kepada pengguna.
Jika salah satu ujung jembatan pihak ketiga kehabisan dana, jembatan hanya akan berfungsi satu arah.
Untuk jembatan Arbitrum resmi, tidak ada konsep kumpulan dana, dan tindakannya adalah mengisi ulang dan mencetak, penarikan, dan penghancuran.
Oleh karena itu, keamanan dana yang masuk dan keluar Rollup melalui jembatan pihak ketiga juga dipengaruhi oleh kumpulan dana jembatan. Kumpulan dana dari sebagian besar jembatan lintas rantai pihak ketiga pada dasarnya adalah multi-tanda tangan, dan kumpulan dana ini dapat dicuri dan melarikan diri.
Jika semuanya seperti yang dirancang dalam dokumen desain Rollup, kontrak pengisian ulang jembatan resmi Arbiturm di L1 pada dasarnya tidak dapat melarikan diri dengan uang.
Tapi sekarang Arbitrum belum mengimplementasikan bukti penipuan, jadi Arbiturm pada dasarnya dapat mematikan layanan Rollup dan mencuri uang dengan memodifikasi status Rollup dan L1 secara jahat.
Lihat Asli
Konten ini hanya untuk referensi, bukan ajakan atau tawaran. Tidak ada nasihat investasi, pajak, atau hukum yang diberikan. Lihat Penafian untuk pengungkapan risiko lebih lanjut.
Sumber dan keamanan aset Arbitrum
Menurut pengumuman resmi, tingkat keamanan aset di Arbitrum dan Optimisme (termasuk ETH, usdt, uni, dll.) sama dengan L1. Meskipun hingga saat ini, hasil dari operasi sebenarnya adalah Rollup belum melaporkan adanya kehilangan aset. Namun nyatanya, aset tersebut sangat rumit, terbagi dalam tiga situasi.
Pada tanggal 1 Juni, Circle mengumumkan bahwa mereka akan merilis versi Arbitrum resmi USDC.
Di Arbitrum, USDC sudah ada sejak lama, bagaimana USDC ini muncul? USDC asli berganti nama menjadi Bridged USDC setelah Circle merilis versi resminya, dan nama kodenya berubah dari USDC menjadi USDC.e. Namun perubahan nama ini hanyalah modifikasi nama analitik pada level browser blok, dan tidak dapat dimodifikasi pada level kontrak.
USDC.e ini dijembatani dari jembatan resmi Arbtirum dan L1. Berikut adalah tes yang baru saja saya lakukan.
USDC dikirim dari L1 ke Arbitrum melalui jembatan resmi Arbitrum. Di L1, USDC adalah kontrak USDC resmi Circle yang diterapkan di L1. Ketika mencapai Arbitrum, itu menjadi USDC.e, yang diterapkan oleh Arbitrum.
Dengan dua versi USDC ini, kami dapat mengetahui sumber aset di Arbitrum.
**1. Aset mulai dari L1 hingga Arbitrum melalui jembatan Arbitrum resmi. **
Aset ini akan disimpan di L1 dalam kontrak Arbitrum yang digunakan di L1 untuk isi ulang dan penarikan.Ini adalah kontrak utama Rollup di L1, yang digunakan untuk mencatat status semua pengguna isi ulang di L1.
Ketika pengguna menyeberang dari L1 ke Arbitrum melalui jembatan Arbitrum resmi, tindakan yang terjadi adalah pengguna menyetor dana ke Arbitrum dan menyebarkannya dalam kontrak utama L1, dan kemudian Arbitrum mencetak jumlah aset yang sama kepada pengguna di sisi Rollup. Sebaliknya, itu dihancurkan pada akhir Rollup dan ditarik pada akhir L1.
Keamanan aset yang diisi ulang ke Arbitrum-Rollup melalui jembatan Arbitrum resmi sejalan dengan dokumen desain Rollup, dan keamanannya serupa dengan L1. Bahkan jika operator Rollup melarikan diri, pengguna dapat menarik dana secara paksa dalam kontrak Rollup ini di L1.
**2. Aset token yang diterbitkan secara independen oleh pihak proyek di Arbitrum. **
Misalnya, AiDoge adalah koin yang diterbitkan di Arbitrum, yang tidak tersedia di L1. Aset semacam ini memperlakukan Arbitrum sebagai rantai independen.
Versi resmi USDC yang dirilis oleh Circle on Arbitrum termasuk dalam kategori ini.
Jika Arbitrum melarikan diri, aset yang dirilis berdasarkan sifat asli Arbitrum pasti akan disetel ulang ke nol, dan Anda tidak akan dapat memulihkannya di L1. Karena L1 pada dasarnya tidak memiliki aset ini.
**3. Ada jenis aset lain yang disilangkan ke Arbitrum melalui jembatan lintas rantai pihak ketiga. **
Jembatan lintas rantai pihak ketiga arus utama, seperti multirantai, memperlakukan Arbitrum sebagai rantai independen, seperti menjembatani BSC dan Arbitrum.
Melalui penguncian dan pelepasan aset rantai di kedua sisi jembatan, lintas rantai dilakukan.
Keamanan aset jenis ini yang menyeberang ke Arbitrum melalui jembatan pihak ketiga tunduk pada jembatan pihak ketiga dan Arbitrum pada saat yang sama.Jika ada pihak yang melarikan diri atau memiliki bug, aset tersebut dapat hilang.
Situasi jembatan pihak ketiga lebih rumit, karena jembatan pihak ketiga umumnya berfungsi sebagai kumpulan dana.
Misalnya, jembatan multichain menjembatani aset ETH dari ETH-L1 dan Arbitrum, maka multichain harus memiliki kumpulan dana ETH yang sesuai di kedua ujung L1 dan Arbitrum untuk memberi pengguna rantai silang. Tentu saja, ketika pengguna berpindah dari L1 ke arbitrum, pengguna mengisi ulang ETH ke kumpulan dana L1 dari multichain, dan kemudian multichain melepaskan ETH pada arbitrum kepada pengguna.
Jika salah satu ujung jembatan pihak ketiga kehabisan dana, jembatan hanya akan berfungsi satu arah.
Untuk jembatan Arbitrum resmi, tidak ada konsep kumpulan dana, dan tindakannya adalah mengisi ulang dan mencetak, penarikan, dan penghancuran.
Oleh karena itu, keamanan dana yang masuk dan keluar Rollup melalui jembatan pihak ketiga juga dipengaruhi oleh kumpulan dana jembatan. Kumpulan dana dari sebagian besar jembatan lintas rantai pihak ketiga pada dasarnya adalah multi-tanda tangan, dan kumpulan dana ini dapat dicuri dan melarikan diri.
Jika semuanya seperti yang dirancang dalam dokumen desain Rollup, kontrak pengisian ulang jembatan resmi Arbiturm di L1 pada dasarnya tidak dapat melarikan diri dengan uang.
Tapi sekarang Arbitrum belum mengimplementasikan bukti penipuan, jadi Arbiturm pada dasarnya dapat mematikan layanan Rollup dan mencuri uang dengan memodifikasi status Rollup dan L1 secara jahat.