Nguồn và bảo mật của tài sản Arbitrum

Theo thông báo chính thức, mức độ bảo mật của tài sản trong Arbitrum và Optimism (bao gồm ETH, usdt, uni, v.v.) giống như L1. Mặc dù đến nay, kết quả thực tế hoạt động là Rollup chưa có báo cáo thất thoát tài sản. Nhưng trên thực tế, số tài sản này rất phức tạp, được chia thành ba tình huống.

Vào ngày 1 tháng 6, Circle đã thông báo rằng họ sẽ phát hành phiên bản Arbitrum chính thức của USDC.

Trên Arbitrum, USDC đã tồn tại từ lâu. USDC này ra đời như thế nào? USDC ban đầu được đổi tên thành Bridged USDC sau khi Circle phát hành phiên bản chính thức và tên mã đã thay đổi từ USDC thành USDC.e. Nhưng việc thay đổi tên này chỉ là sửa đổi tên phân tích ở cấp độ trình duyệt khối và không thể sửa đổi ở cấp độ hợp đồng.

USDC.e này được bắc cầu từ cầu nối chính thức của Arbtirum và L1. Sau đây là thử nghiệm tôi vừa thực hiện.

USDC được gửi từ L1 đến Arbitrum thông qua cầu nối chính thức của Arbitrum. Trên L1, USDC là hợp đồng USDC chính thức của Circle được triển khai trong L1. Khi đến Arbitrum, nó sẽ trở thành USDC.e, được triển khai bởi Arbitrum.

Với hai phiên bản USDC này, chúng tôi có thể tìm ra nguồn tài sản trên Arbitrum.

**1. Tài sản kéo dài từ L1 đến Arbitrum thông qua cầu nối Arbitrum chính thức. **

Các tài sản này sẽ được lưu trữ trên L1 trong hợp đồng Arbitrum được triển khai trên L1 để nạp và rút tiền Đây là hợp đồng chính của Rollup trong L1, được sử dụng để ghi lại trạng thái của tất cả người dùng nạp tiền trên L1.

Khi người dùng chuyển từ L1 sang Arbitrum thông qua cầu Arbitrum chính thức, hành động xảy ra là người dùng gửi tiền vào Arbitrum và triển khai số tiền đó trong hợp đồng chính của L1, sau đó Arbitrum phân phối một lượng tài sản tương đương cho người dùng trên bên Rollup. Ngược lại, nó bị hủy ở cuối Rollup và được rút ở cuối L1.

Tính bảo mật của những tài sản này được nạp vào Arbitrum-Rollup thông qua cầu nối Arbitrum chính thức phù hợp với tài liệu thiết kế Rollup và tính bảo mật tương tự như L1. Ngay cả khi nhà điều hành Rollup bỏ chạy, người dùng vẫn có thể rút tiền một cách mạnh mẽ trong hợp đồng Rollup này trên L1.

**2. Tài sản mã thông báo do bên dự án phát hành độc lập trong Arbitrum. **

Ví dụ: AiDoge là một loại tiền được phát hành trên Arbitrum, không có sẵn trên L1. Loại tài sản này là để coi Arbitrum như một chuỗi độc lập.

Phiên bản chính thức của USDC do Circle trên Arbitrum phát hành thuộc loại này.

Nếu Arbitrum bỏ chạy, tài sản được phát hành dựa trên bản chất tự nhiên của Arbitrum chắc chắn sẽ được đặt lại về 0 và bạn sẽ không thể khôi phục chúng trên L1. Bởi vì L1 về cơ bản không có tài sản này.

**3. Có một loại tài sản khác được chuyển đến Arbitrum thông qua cầu nối chuỗi chéo của bên thứ ba. **

Các cầu nối xuyên chuỗi chính của bên thứ ba, chẳng hạn như đa chuỗi, coi Arbitrum là một chuỗi độc lập, chẳng hạn như bắc cầu giữa BSC và Arbitrum.

Thông qua việc khóa và giải phóng tài sản chuỗi ở cả hai bên cầu, chuỗi chéo được thực hiện.

Tính bảo mật của loại tài sản này khi chuyển đến Arbitrum thông qua cầu của bên thứ ba phải tuân theo cầu của bên thứ ba và Arbitrum cùng một lúc. Nếu bất kỳ bên nào bỏ chạy hoặc gặp lỗi, tài sản có thể bị mất.

Tình hình cầu nối của bên thứ ba phức tạp hơn, bởi vì cầu nối của bên thứ ba thường hoạt động theo cách thức của nhóm quỹ.

Ví dụ: cầu của đa chuỗi kết nối tài sản ETH từ ETH-L1 và Arbitrum, sau đó đa chuỗi phải có nhóm quỹ ETH tương ứng ở cả hai đầu của L1 và Arbitrum để cung cấp cho người dùng chuỗi chéo. Tất nhiên, khi người dùng chuyển từ L1 sang arbitrum, người dùng sẽ nạp ETH vào nhóm quỹ L1 của đa chuỗi, sau đó đa chuỗi giải phóng ETH trên arbitrum cho người dùng.

Nếu một đầu của cây cầu bên thứ ba hết tiền, cây cầu sẽ chỉ hoạt động theo một chiều.

Đối với cầu Arbitrum chính thức, không có khái niệm về nhóm quỹ và các hành động là nạp tiền và đúc, rút tiền và hủy.

Do đó, tính bảo mật của các khoản tiền vào và ra khỏi Rollup thông qua cầu của bên thứ ba cũng bị ảnh hưởng bởi nhóm quỹ của cầu. Nhóm quỹ của hầu hết các cây cầu xuyên chuỗi của bên thứ ba về cơ bản là đa chữ ký và các nhóm quỹ này có thể bị đánh cắp và bỏ trốn.

Nếu mọi thứ đúng như thiết kế trong tài liệu thiết kế của Rollup, thì hợp đồng nạp tiền của cầu nối chính thức của Arbiturm trong L1 về cơ bản là không thể chạy trốn bằng tiền.

Nhưng hiện tại Arbitrum chưa triển khai bằng chứng gian lận, vì vậy về cơ bản, Arbiturm có thể tắt dịch vụ Rollup và đánh cắp tiền bằng cách sửa đổi một cách ác ý trạng thái của cả Rollup và L1.

Xem bản gốc
Nội dung chỉ mang tính chất tham khảo, không phải là lời chào mời hay đề nghị. Không cung cấp tư vấn về đầu tư, thuế hoặc pháp lý. Xem Tuyên bố miễn trừ trách nhiệm để biết thêm thông tin về rủi ro.
  • Phần thưởng
  • Bình luận
  • Chia sẻ
Bình luận
0/400
Không có bình luận
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate.io
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)