История вопроса
L2-сети, обладая преимуществом повышения масштабируемости блокчейна, в последние годы demonстрируют быстрый рост. По данным L2BEAT, существует 58 активных проектов L2, а TVL (на 26 июня 2024 года) превышает $43 миллиарда.
Мотивация появления L2-сетей заключается в решении проблемы масштабируемости L1-сетей, например, Ethereum. Один из соответствующих методов называется роллапы (rollups), который объединяет транзакции L2 в L1-сети. Транзакции выполняются в L2-сетях, а результаты (состояния) фиксируются в L1. Таким образом, безопасность L2 гарантируется L1-сетями, которая, в свою очередь, обеспечивается их механизмом консенсуса. На следующем рисунке показана базовая идея L2-сетей на основе роллапов.

Роллапы
На сегодняшний день реализация роллапов в основном делится на две категории: zero-knowledge роллапы и оптимистичные роллапы. Базовая идея zero-knowledge роллапа заключается в том, что он выпускает пакет транзакций и фиксирует в L1-сети только необходимую сводку, которая показывает изменения состояния транзакций L2 и доказательства этих изменений, которые могут быть проверены с помощью криптографических алгоритмов.
Оптимистичные роллапы называются «оптимистичными», потому что они предполагают, что транзакции действительны, и не предоставляют доказательства изменений состояния в L1-сетях. Любой может оспорить отправленные данные в течение временного окна с доказательством мошенничества. Если оспаривание является обоснованным (то есть данные, зафиксированные в L1, содержат недействительные), то секвенсер, отвечающий за включение мошеннических транзакций, получит штраф.
Секвенсер
Секвенсеры в роллапах являются критически важными компонентами, отвечающими за выполнение и пакетирование транзакций L2 и их отправку в L1-сети. Например, в оптимистичных роллапах секвенсер обычно содержит узел, который получает транзакции L2, исполнительную виртуальную машину (Geth), пакетных предлагателей (или отправителей) для отправки пакета в L1-сети, а также некоторые другие вспомогательные компоненты. Короче говоря, секвенсер — это компонент, который упаковывает транзакции в L2-сетях.
Секвенсеры могут работать централизованным или децентрализованным способом. При централизованном способе секвенсер (или несколько секвенсеров) контролируется некоторыми централизованными организациями. Напротив, децентрализованные секвенсеры будут выбираться из пула без разрешений. У обоих способов есть свои плюсы и минусы. В частности, централизованные секвенсеры более эффективны и просты в реализации, но с возможностью единой точки отказа. Децентрализованные секвенсеры более надежны, но требуют более сложного проектирования и усилий по реализации.
По данным L2BEAT, централизованные секвенсеры являются наиболее распространённым способом для L2-сетей, включая arbitrum, Optimism, zkSync Era и другие.
Почему безопасность важна для L2-сети
Поскольку L2 решает проблему масштабируемости, она упрощает пользовательский опыт, снижает затраты пользователей и привлекает большое внимание со стороны пользователей. Однако безопасность остаётся проблемой с точки зрения пользователей, поскольку взломы протоколов могут привести к огромным потерям. Например, взлом SonneFinance на Optimism привёл к потере более 20 миллионов долларов США из-за потери точности. Linea даже приостановила работу своего секвенсера, чтобы предотвратить сброс токенов злоумышленником в инциденте безопасности Velocore.
Безопасность имеет решающее значение для операторов L2-сетей из-за высокой конкурентности в сфере L2-сетей. Повышенная безопасность привлекает больше пользователей и увеличивает общую заблокированную стоимость (TVL), способствуя процветанию экосистемы. Это создаёт положительную обратную связь, при которой улучшенная безопасность приводит к более широкому внедрению, что в свою очередь стимулирует дальнейший рост и процветание. Поэтому приоритет безопасности крайне важен для L2-сетей, чтобы выделиться и добиться успеха на рынке.
Текущие решения
На сегодняшний день безопасность L2-сетей в значительной степени зависит от аудитов безопасности самих протоколов и специализированных решений для мониторинга. Эти решения имеют следующие недостатки.
Аудит кода
Сам аудит безопасности не может решить все проблемы безопасности.
Во-первых, аудит кода — это решение по безопасности, применяемое до запуска. После развёртывания смарт-контрактов в сети уязвимости нулевого дня, которые были упущены во время аудита кода, могут быть использованы. Предыдущие инциденты безопасности доказали, что некоторые взломанные протоколы прошли аудиты от авторитетных аудиторов (не говоря уже о том, что некоторые протоколы могут не позволить себе стоимость такого аудита).
Во-вторых, аудит кода может проверить только статическое представление кода. Он упустит из виду состояния времени выполнения, которые будут изменены обновлением конфигурации и параметров смарт-контрактов.
Специализированный мониторинг атак
Некоторые протоколы будут использовать инструменты мониторинга (либо от каких-либо поставщиков, либо разработанные собственными силами). Однако система мониторинга атак зависит от экспертных знаний специалистов по безопасности высокого уровня, чтобы быть эффективной и поддерживать низкий уровень ложных срабатываний. Что ещё важнее, у них отсутствует автоматический способ реагирования на обнаруженные инциденты безопасности. Ручное вмешательство часто оказывается слишком запоздалым. В случае атаки на Nomad Bridge в августе прошлого года команде проекта потребовалось более трёх часов, чтобы отреагировать. Недавняя атака на KyberSwap также показала время реагирования почти в два часа.
Что ещё важнее, это требует от протокола внедрения этой системы мониторинга за счёт собственных затрат времени и усилий по интеграции. Если мы сможем реализовать встроенную безопасность на уровне сети, это предложит превосходное решение как для протоколов, так и для пользователей. Это обеспечивает постоянную безопасность без необходимости дорогостоящих интеграций, предоставляя более надёжную и бесшовную систему безопасности.
Наше решение: Sequencer Threat Overwatch Program
BlockSec является пионером в этом направлении. Ещё в 2022 году мы предложили концепцию «сделать атаки на блокчейн блокируемыми» и успешно заблокировали серию взломов, спасая более 20 миллионов долларов США. С развитием L2-сетей мы продвигаем это направление ещё дальше и представляем инновационное решение безопасности, позволяющее сделать L2 со встроенной безопасностью, используя возможности обнаружения атак нашего продукта Phalcon Security. Мы определяем это решение встроенной безопасности на уровне секвенсера, реализованное с помощью Phalcon Security, как Sequencer Threat Overwatch Program (STOP).
Базовая идея STOP заключается в том, что мы можем интегрировать движок обнаружения атак в секвенсер L2-сетей. Каждая транзакция L2 будет проходить через движок обнаружения атак перед включением в L2-сеть. Если движок обнаружения атак считает её злонамеренной транзакцией, она может быть помещена в карантин для дальнейшей проверки. Таким образом, это может предотвратить попадание атакующих транзакций в L2-сети с самого начала, без каких-либо усилий и затрат со стороны протоколов и пользователей.
Хотя эта идея выглядит простой, развёртывание такой системы сопряжено с существенными проектными сложностями.
-
Во-первых, как сделать систему неинвазивной? Это потому, что если интеграция требует глубокого внедрения в секвенсер, это может вызвать проблемы совместимости, надёжности и обслуживания.
-
Во-вторых, как сделать эту систему эффективной? Это потому, что могут быть тысячи транзакций, которые необходимо обработать за секунды. Необходимо решить вопрос, как внедриться в секвенсер, не влияя при этом на пропускную способность L2-сетей.
-
В-третьих, как поддерживать низкий уровень ложных срабатываний, чтобы не затрагивать легитимные транзакции. Если легитимные транзакции будут неправильно классифицированы и помещены в карантин, это существенно повлияет на удобство использования сети и может даже привести к тому, что пользователь упустит возможность получения прибыли.
Наше решение успешно решает эту проблему с помощью неинвазивной архитектуры, с движком обнаружения атак, работающим на базе Phalcon Security. В частности, мы вводим узел проверки угроз в L2-сети перед секвенсером. Этот узел проверки угроз взаимодействует с Phalcon Security для сканирования каждой транзакции и возврата результата. Злонамеренные транзакции, признанные таковыми Phalcon Security, будут помещены в карантин, а прошедшие проверку — отправлены в мемпул секвенсера. На следующем рисунке показана общая архитектура системы.

Наш движок обнаружения атак является высокоэффективным и точным. Он обычно завершает обнаружение транзакции в течение нескольких миллисекунд, с уровнем ложных срабатываний менее 0,0001%. В сочетании с другими самостоятельно определёнными правилами этот уровень ложных срабатываний может быть дополнительно снижен. Отметим, что этот движок прошёл проверку в реальных условиях благодаря успешному опыту обнаружения и блокирования множества взломов. См. список (публично) раскрытых инцидентов безопасности, обнаруженных нашим движком и историю успешного блокирования атак.
Кроме того, система STOP сопряжена с панелью управления, позволяющей оператору сети дополнительно проверять транзакции внутри карантина. С помощью нашего Phalcon Explorer аналитик может полностью выявить основную причину взломных транзакций и принять дальнейшие меры.
Manta: первая L2 со встроенной безопасностью
Мы рады сотрудничеству с Manta по реализации этой инициативы, благодаря которой Manta Pacific стала первой L2 со встроенной безопасностью. В частности, BlockSec и Manta совместно разработали STOP — инновационное решение безопасности для второго уровня. Каждая транзакция в Manta Pacific будет сканироваться движком обнаружения атак BlockSec Phalcon Security, предотвращая попадание атакующих транзакций в L2-сеть с самого начала.
Это сотрудничество обеспечивает надёжное усиление безопасности Manta Pacific, при этом сохраняя её удобство использования и эффективность без изменений. Одновременно протоколы и пользователи защищены без дополнительных затрат времени и усилий. Мы высоко оцениваем проактивный подход Manta к безопасности на уровне секвенсера и их стремление сделать Manta Pacific такой высокобезопасной, высокопроизводительной и удобной для пользователей L2-сетью. Отрадно видеть, что всё больше сетей и протокольных проектов уделяют приоритетное внимание безопасности, позволяя пользователям взаимодействовать уверенно и безопасно.
Заключение
В этом блоге мы предлагаем архитектуру для обеспечения встроенной безопасности L2-сетей. Мы надеемся, что это новаторское направление и полученные insights помогут всему сообществу решить проблемы безопасности с самых основ и защитить пользователей. В будущем мы продолжим исследовать и предлагать всё более инновационные решения безопасности, обеспечивая, чтобы наши системы оставались на переднем крае безопасности блокчейна и обеспечивали пользователям максимальный уровень защиты.
Ссылки
https://blocksec.com/blog/blocksec-perspectives-and-solutions-on-the-security-of-l2-blockchains
https://blocksec.com/blog/how-L2-blockchains-can-do-better-to-protect-their-users
https://ethereum.org/en/layer-2/
https://docs.optimism.io/stack/components
О компании BlockSec
BlockSec — это полностековый поставщик услуг безопасности Web3. Компания стремится повысить безопасность и удобство использования для развивающегося мира Web3, чтобы способствовать его массовому внедрению. Для этого BlockSec предоставляет услуги аудита безопасности смарт-контрактов и EVM-сетей, платформу Phalcon Security для безопасной разработки и проактивной блокировки угроз, платформу MetaSleuth для отслеживания и расследования движения средств, а также расширение MetaSuites для разработчиков web3, позволяющее эффективно работать в криптомире.
На сегодняшний день компания обслужила более 1000 клиентов, таких как Uniswap Foundation, Compound, Forta и PancakeSwap, и получила десятки миллионов долларов США в двух раундах финансирования от ведущих инвесторов, включая Matrix Partners, Vitalbridge Capital и Fenbushi Capital.
-
Веб-сайт: https://blocksec.com/
-
Электронная почта: [email protected]
-
Twitter:https://twitter.com/BlockSecTeam
-
MetaSleuth: https://metasleuth.io/
-
MetaSuites: https://blocksec.com/metasuites



