返回部落格

重塑Layer 2鏈生態:從排序器出發打造內生安全機制

Phalcon Security
2024年7月5日
閱讀約 8 分鐘

背景

L2 鏈憑藉提升區塊鏈可擴展性的優勢,近年來獲得了快速的發展。根據 L2BEAT 上的數據,目前有 58 個活躍的 L2 項目,TVL(截至 2024 年 6 月 26 日)超過 430 億美元。

L2 鏈的動機是解決 L1 鏈(例如以太坊)的擴展性問題。其中一種相應的方法被稱為 rollups,它將 L2 交易打包進 L1 鏈。交易在 L2 鏈上執行,執行結果(狀態)則提交到 L1 上。透過這種方式,L2 的安全性由 L1 鏈保證,而 L1 鏈的安全性則進一步由其共識機制所確保。下圖展示了基於 rollup 的 L2 鏈的基本原理。

圖片來源 https://ethereum.org/en/layer-2/
圖片來源 https://ethereum.org/en/layer-2/

Rollups

目前,rollups 的實現方式主要分為兩大類,即零知識 rollups樂觀 rollups。零知識 rollup 的基本原理是,它會匯總一批交易,只在 L1 鏈上提交必要的摘要,該摘要展示了 L2 交易的狀態變化以及可透過密碼學算法驗證的這些變化的證明。

樂觀 rollups 被稱為「樂觀」,是因為它們假定交易是有效的,並不在 L1 鏈上提供狀態變化的證明。任何人都可以在一個時間窗口內,透過提供欺詐證明來對已提交的數據發起挑戰。如果挑戰成立(即表示提交到 L1 的數據中包含無效數據),那麼負責納入該欺詐交易的排序器將會受到懲罰。

排序器 (Sequencer)

Rollups 中的排序器是至關重要的組成部分,負責執行和打包 L2 交易,並將其提交到 L1 鏈上。例如,在樂觀 rollups 中,排序器通常包含一個接收 L2 交易的節點、一個執行虛擬機(Geth)、負責將批次提交到 L1 鏈上的批次提議者(或提交者),以及其他一些輔助組件。簡而言之,排序器是在 L2 鏈上打包交易的組件。

排序器可以以集中式或去中心化的方式運作。以集中式方式運作時,排序器(或多個排序器)由某些中心化實體控制。相反,去中心化排序器則會以無需許可的方式從一個節點池中選出。兩種方式各有優劣。具體來說,集中式排序器效率更高、實現更容易,但存在單點故障的可能性。去中心化排序器則更為穩健,但設計和實現的工作更為複雜。

根據 L2BEAT 的數據,集中式排序器是 L2 鏈最常見的方式,包括arbitrumOptimismzkSync Era 等。

為什麼安全性對 L2 鏈如此重要

由於 L2 解決了可擴展性問題,它簡化了用戶體驗、降低了用戶成本,並吸引了大量用戶的關注。然而,從用戶的角度來看,安全性仍然是一個問題,因為對協議的攻擊會造成巨大的損失。例如,對Optimism 上 SonneFinance 的攻擊,由於精度損失造成了超過 2000 萬美元的損失。在 Velocore 安全事件中,Linea 甚至暫停了其排序器以防止攻擊者拋售代幣。

由於 L2 鏈之間的競爭格局異常激烈,安全性對於 L2 鏈運營商至關重要。增強的安全性能吸引更多用戶,並提高總鎖倉價值(TVL),促進生態系統的蓬勃發展。這形成了一個正向反饋循環:安全性的提升帶來更廣泛的採用,而這又進一步刺激了增長與繁榮。因此,將安全性列為優先事項,對於 L2 鏈在市場中脫穎而出並取得成功而言,是至關重要的。

現有解決方案

目前,L2 鏈的安全性主要依賴於協議自身的安全審計,以及臨時性的監控解決方案。這些解決方案存在以下缺點。

代碼審計

安全審計本身並不能解決所有的安全問題。

首先,代碼審計是一種上線前的安全解決方案。在智能合約部署到鏈上之後,審計過程中未被發現的零日漏洞仍可能被利用。過往的安全事件已經證明,一些被攻擊的協議曾經通過過知名審計機構的審計(更不用說有些協議可能根本無法負擔此類審計的成本)。

其次,代碼審計只能審計代碼的靜態視圖,它會忽略因智能合約的配置和參數升級而改變的運行時狀態。

臨時性攻擊監控

一些協議會採用監控工具(無論是來自某些提供商,還是自行開發)。然而,攻擊監控系統要有效運作並保持較低的誤報率,需要依賴高級安全專家的專業知識。更重要的是,它們缺乏對已檢測到的安全事件進行自動響應的方式。人工介入往往為時已晚。在去年 8 月對 Nomad Bridge 的攻擊事件中,項目團隊花費了超過三個小時才作出響應。近期對 KyberSwap 的攻擊的響應時間也接近兩個小時。

更重要的是,這需要協議方投入自己的時間成本和整合精力來實現這種監控系統。如果我們能夠在鏈層面實現內建安全性,這將為協議方和用戶提供更優越的解決方案。它能夠確保持續的安全性,而無需進行成本高昂的整合,提供更穩健、更無縫的安全框架。

我們的解決方案:排序器威脅監控計劃(Sequencer Threat Overwatch Program)

BlockSec 是這一方向的先驅者。早在 2022 年,我們就提出了「讓區塊鏈攻擊變得可阻斷」這一概念,並成功阻止了一系列黑客攻擊,挽回了超過 2000 萬美元的損失。隨著 L2 鏈的發展,我們在這一方向上更進一步,利用我們 Phalcon Security 產品的攻擊檢測能力,提出了一種創新的安全解決方案,使 L2 具備內建安全性。我們將這種由 Phalcon Security 賦能、在排序器層面實現的內建安全解決方案,定義為排序器威脅監控計劃(Sequencer Threat Overwatch Program,簡稱 STOP)。

STOP 的基本原理是,我們可以將攻擊檢測引擎整合進 L2 鏈的排序器中。每一筆 L2 交易在被納入 L2 鏈之前,都會先經過攻擊檢測引擎的檢測。如果攻擊檢測引擎判斷該交易為惡意交易,則可以將其放入隔離區以進行進一步檢查。透過這種方式,可以從源頭上阻止攻擊交易進入 L2 鏈,而協議方和用戶完全不需要付出任何額外的努力和成本。

儘管這個想法看起來很直觀,但部署這樣的系統卻面臨相當大的設計挑戰。

  • 首先,如何讓這個系統做到非侵入式?這是因為如果整合方式需要對排序器進行深度掛鉤,可能會帶來兼容性、穩健性和維護方面的問題。

  • 其次,如何讓這個系統保持高效率?這是因為它們可能需要在幾秒鐘內處理數千筆交易。如何在掛鉤排序器的同時,又不影響 L2 鏈的吞吐量,是需要解決的問題。

  • 第三,如何保持較低的誤報率,以免影響合法交易。如果合法交易被誤判並放入隔離區,將嚴重影響鏈的可用性,甚至導致用戶錯失獲利機會。

我們的解決方案採用了非侵入式架構,並以 Phalcon Security 驅動的攻擊檢測引擎,成功解決了這一挑戰。具體來說,我們在排序器之前,於 L2 鏈中引入了一個威脅檢查節點。這個威脅檢查節點會與 Phalcon Security 通信,對每一筆交易進行掃描並返回結果。被 Phalcon Security 識別為惡意交易的交易將被放入隔離區,而通過檢測的交易則會進入排序器的內存池(mempool)。下圖展示了整體系統架構。

STOP 的架構
STOP 的架構

我們的攻擊檢測引擎高效且準確。它通常能在幾毫秒內完成對一筆交易的檢測,誤報率低於 0.0001%。再結合其他自定義規則,這一誤報率還可以進一步降低。值得注意的是,這一引擎已經在成功檢測並阻止多起黑客攻擊的實戰中得到了驗證。請參閱我們引擎檢測到的(公開披露的)安全事件列表以及成功阻止攻擊的案例故事

此外,STOP 系統還配備了一個儀表板,供鏈運營商進一步審核隔離區內的交易。藉助我們的 Phalcon Explorer,分析師能夠全面查明黑客交易的根本原因,並採取進一步行動。

Manta:首個具備內建安全性的 L2

我們很高興能與 Manta 合作,將這一構想付諸實現,使 Manta Pacific 成為首個具備內建安全性的 L2。具體而言,BlockSec 與 Manta 共同開發了 STOP,這是一種創新的第二層安全解決方案。Manta Pacific 上的每一筆交易都將經過 BlockSec Phalcon Security 攻擊檢測引擎的掃描,從源頭上阻止攻擊交易進入 L2 鏈。

這次合作為 Manta Pacific 帶來了強有力的安全增強,同時確保其可用性和效率不受影響。與此同時,協議方和用戶無需投入額外的時間和精力即可獲得保護。我們讚賞 Manta 在排序器層面安全性上的積極舉措,以及其致力於將 Manta Pacific 打造成高度安全、高性能且用戶友好的 L2 鏈的承諾。我們很高興看到越來越多的鏈和協議項目將安全性列為優先事項,讓用戶能夠更加自信、安全地進行互動。

結論

在這篇博客中,我們提出了為 L2 鏈提供內建安全性的架構。我們希望這一開創性的方向和見解,能夠幫助整個社群從根本上解決安全問題,保護用戶的利益。未來,我們將持續探索並提供更多創新的安全解決方案,確保我們的系統始終處於區塊鏈安全的前沿,為用戶提供最高水平的保護。

參考資料

https://blocksec.com/blog/blocksec-perspectives-and-solutions-on-the-security-of-l2-blockchains

https://blocksec.com/blog/how-L2-blockchains-can-do-better-to-protect-their-users

https://ethereum.org/en/layer-2/

https://docs.optimism.io/stack/components

https://l2beat.com/

關於 BlockSec

BlockSec 是一家全棧式 Web3 安全服務提供商。公司致力於提升新興 Web3 世界的安全性和可用性,以促進其大規模採用。為此,BlockSec 提供智能合約與 EVM 鏈安全審計服務、用於安全開發及主動阻斷威脅的 Phalcon Security 平台、用於資金追蹤與調查的 MetaSleuth 平台,以及供 web3 建設者在加密世界中高效瀏覽的 MetaSuites 擴展程式。

迄今為止,公司已服務超過 1,000 家客戶,包括 Uniswap Foundation、Compound、Forta 和 PancakeSwap,並在兩輪融資中獲得了來自 Matrix Partners、Vitalbridge Capital 和分布式資本(Fenbushi Capital)等傑出投資者數千萬美元的投資。

用 Phalcon Security 獲得即時防護

光靠審計還不夠。Phalcon Security 即時發現攻擊,並在攻擊執行途中將其攔下。

Phalcon Security