隨著越來越多的擴容方案日漸成熟,以太坊二層網路擴容方案(文章簡稱 L2,以此對應的以太坊本身為 L1)也變得難以駕馭。更棘手的是,每個解決方案都宣稱他們的方案是去信任化、安全、更經濟及易於使用的,不應該人家說什麼我們就當是什麼,應該進行全面的盡職調查,這樣才能理解各種解決方案在不可避免的條件下所作的權衡。本文源自於 Alex Gluchowski 的 Medium 文章《Evaluating Ethereum L2 Scaling Solutions: A Comparison Framework》,由專欄作者 以太坊愛好者編譯、撰寫及整理。
(背景知識:以太坊 2.0 即將到來,任何人都應該要了解這些事。)
概述
為了簡化問題,我們的評估將從以下四個方面著手,分別是:
-
安全性(Security) -
性能(Performance)/ 經濟性(economics) -
易用性(Usability) -
其他
希望我們的綜合比較可以幫助開發者評估不同的擴容解決方案,並採用最適合其需求的解決方案。
延伸閱讀:機構大鯨魚動態》避險手段? Grayscale 2020 年已購入「 32.7 億的以太幣」
延伸閱讀:瘋狂世界|V神: 我們期望幣圈更像股市,但「美股」卻搶先變得比加密貨幣更加密貨幣
除了這些問題之外,我們還匯總了一張對照表(譯者註:這張表是本文的重點),可作為與解決方案提供商對話的起點。我們盡了最大努力保持對比的中立和客觀,但是在表格里簡潔地表達不同方法的細微差別仍然是一項艱鉅的任務。我們希望更多的上下文能彌補這一問題。
非常感謝 Georgios Konstantopoulos(Layer 2獨立研究員),John Adler,Ben Jones,JD Kanani,Patrick McCorry,Justin Drake(以太坊基金會)和 Brecht Devos(Loopring 路印),感謝他們對該表的審查和更正。
狀態通道 | 測鏈0 | Plasma | Optimistic Rollup | Validium | zkRollup | |
示例 | Pisa、Celer | Skale、PoA | OMG、Matic | OVM、Fuel | StarkEX | zkSync、Loopring |
安全性 | ||||||
在線假設(例如瞭望塔) | 有 | 使用保證金機制來繞過 | 有 | 使用保證金機制來繞過 | 無 | 無 |
大量退出能力假設 | 無 | 無 | 有 | 無 | 無 | 無 |
驗證者可聯手凍結資金 | 不可 | 可 | 不可 | 不可 | 可 | 不可 |
驗證者可聯手盜取資金 | 不可 | 可 | 不可 | 不可 | 可1 | 不可 |
運營者密鑰暴露風險 | 高 | 高 | 一般 | 一般 | 一般 | 低 |
密碼學經濟學攻擊風險 | 一般 | 高 | 一般 | 一般 | 一般 | 低 |
密碼學元件 | 標準 | 標準 | 標準 | 標準 | 新 | 新 |
狀態通道 | 測鏈0 | Plasma | Optimistic Rollup | Validium | zkRollup | |
性能/經濟性 | ||||||
在 Eth1 上的最大吞吐量(TPS) | 1~無限2 | 10K+ | 1~9K+2 | 2K3 | 20K+ | 2K |
在 Eth2 上的最大吞吐量(TPS) | 1~無限2 | 10K+ | 1~9K+2 | 20K+ | 20K+ | 20K+ |
資金利用的效率性 | 無 | 有 | 有 | 有 | 有 | 有 |
需要額外的鏈上交易來開啟 一個新帳戶 | 是 | 否 | 否 | 否 | 否 | 否5 |
交易手續費 | 極低 | 低 | 極低 | 低 | 低 | 低 |
狀態通道 | 測鏈0 | Plasma | Optimistic Rollup | Validium | zkRollup | |
便利性 | ||||||
取款時間 | 1筆交易 | 1筆交易 | 1週4、7 | 1週4、7 | 1~10分鐘7 | 1~10分鐘7 |
主觀終局性時延 | 即時 | 無(信任運營者) | 1筆交易 | 1筆交易 | 1~10分鐘 | 1~10分鐘 |
中觀終局性的客戶端驗證 | 可 | 不可(信任運營者) | 不可 | 不可 | 可 | 可 |
即時的交易確認 | 滿足 | 部分滿足 | 部分滿足 | 部分滿足 | 部分滿足 | 部分滿足 |
狀態通道 | 測鏈0 | Plasma | Optimistic Rollup | Validium | zkRollup | |
其他維度 | ||||||
智能合約靈活度 | 有限 | 靈活 | 有限 | 靈活 | 靈活 | 靈活 |
EVM 字節碼可移植性 | 不可 | 可 | 不可 | 可 | 不可 | 不可 |
原生隱私選項 | 有限 | 無 | 無 | 無 | 有 | 有 |
注: 0 某些研究完全不認為側鏈應被歸入 L2 範疇,可見: https://twitter.com/gakonst/status/1146793685545304064 1 要看相關升級機制的實現,不過一般來說都可以 2 有非常複雜的限制 3 為保證與 EVM 的可組合性,吞吐量的上限是 300 TPS 4 這個參數實際上是可調的,但大部分研究員都覺得 1 到 2 週時間比較安全 5 要看相關的實現。zkSync 是不需要的,但 Loopring 需要 7 理論上來說,可以通過流動性提供商緩解這個問題,但是會讓整個方案的資金利用效率性變差
延伸閱讀:以太坊|Vitalik 個人部落格:打破區塊鏈 Layer1 和 Layer2 關係的常規思維
延伸閱讀:專欄觀點|2020 年以太坊 Layer 2 的突破性進展意味著什麼?
1. 安全性
在線假設(例如:瞭望塔)
協議是否要求用戶在線(liveness)?換句話說:是否需要用戶自己或通過受信任的代表(如:瞭望塔)監控擴容解決方案在鏈上(即 L1 層)的所有活動?
在某些情況下,可以將監控需求委派給受信任的各方,並提供與其服務用戶一致的激勵措施(如:通過擔保)。但是,需要注意,如果受信任的代表在行為不當,其損失的金額始終不會超過保證金的大小。
大家應該考慮受信任的代表是否有機會竊取比保證金更多的價值,以及能在多大程度上承受這種風險。
大量退出能力假設
擴容解決方案的安全性假設是否包括所有用戶都能在短時間內成功退回到 L1 層(用戶提款退出)?
如果出於安全原因,L2 擴容方案的所有用戶需要在短時間內退出 L2 時,就出現這個情況。如果他們選擇留下,則運營者可能會進行一些操作耗盡仍留在 L2 中的資金。例如,在 Matic 方案中,所有用戶退出的窗口為 1 週。
但是,在網路擁塞和 DoS 攻擊的情境下,這個假設能不能成立是很成問題的。例如,在給定時間範圍內大規模退出,以太坊網路可能高度擁堵,可能導致交易無法及時打包。即使網路並不擁堵,攻擊者仍可以嘗試操縱 GAS 價格以致交易不能及時處理。這是值得考慮的攻擊手段。
託管性(Custody)
運營者熱錢包秘鑰暴露風險
L2 擴容方案的資金安全是否取決於操作員保護密鑰(即熱錢包密鑰)的能力、而密鑰又必須時刻在線以保持系統正常運行?
眾所周知,熱錢包很難獲得真正的保護。
易受加密貨幣經濟攻擊
擴容方案應對加密經濟攻擊有多脆弱?是否基於博弈論假設?
有多種涉及加密經濟誘因的攻擊,包括:賄賂 L2 驗證者(或其操作人員),賄賂 L1 上的礦工,創建黑產 DAO 等。這些攻擊手段正在迅速發展,而依賴於博弈論假設的擴容系統,難以證明可以根除這些攻擊。
同樣還包括從技術上講不是盜竊但實際上是等效的場景。例如,對 Validium 的雙花攻擊,攻擊者無法通過設計竊取其他人的資金,但仍然可以雙花自己的資金。
密碼學元件
解決方案是否依賴於標準密碼學,還是利用了新穎的密碼學研究,例如 SNARK 或 STARK?通常,越早創造的密碼學元件,被破解的機會就越小。越是最先進的和最近的原語,則對團隊實現的能力要求更高,並且需要有更多審核。
延伸閱讀:專題|五分鐘看懂 Layer 2:Bitcoin, Ethereum和 Nervos 第二層解決分案背後的設計邏輯
延伸閱讀:科普|以太坊2.0 Staking 指南〈壹〉: 激勵機制 Incentives
2. 性能 / 經濟性
最大吞吐量
在以太坊 1.0 上擴容方案的最大可能吞吐量是多少?在以太坊 2.0 上呢?
儘管今天解決方案的吞吐量可能令人滿意,但是有理由展望未來,並預測額外吞吐量的需求,以及計劃採用的解決方案是否能夠適應未來。
資本利用效率
擴容解決方案的資本利用效率如何?是否需要大量資金才能運作?
對用戶而言,資本利用效率較低的系統成本會更高,並且可能會由於缺乏即時流動性而導致運營中斷。例如,支付通道的資金利用效率相對較低,因為通道運營商必須鎖定其平均通道數量的倍數,以確保通道不會達到容量上限。
開立新帳戶的成本
剛開始使用 L2 的新用戶是否需要在 L1 鏈上提交交易以在 L2 上開啟帳戶?
在比較表中,我們指出了方案的最佳實現是否需要提交交易,但是方案的實現可能會有差異。例如,zkSync 和 Loopring 都使用 zkRollup,但是 Loopring 要求用戶進行 L1 交易來開設帳戶,然而 zkSync 卻不需要。
延伸閱讀:以太坊 Layer 2 賽道解析:技術路徑權衡利弊後,哪些項目應該關注?
3. 易用性
提款時間
提款到 L1 需要多長時間?為了解決爭端,某些解決方案中的取款可能需要等待一周或更長時間。為了減輕這種漫長的等待時間,是否有流動性提供者為用戶提供流動性以換取風險溢價?如果存在這樣的流動性提供者,它們的可靠性和成本如何?由於快速提款也需要付出一定的代價,所以使用這種解決方案的真正代價有多大?
達到主觀終局性(subjective finality)的時間
在協議的安全性假設下,交易需要多久達到不能在 L1 上被回滾的狀態?
我們用主觀終局性(subjective finality)一詞的意思是,即使 L1 智能合約仍不能依賴此狀態,也可以說服外部觀察者相信交易的不可逆性。例如,在 Optimistic Rollup 中,只需在以太坊上得到一次確認就能達到 L1 終局性,而完全終局性則需要大約 1 週的時間。
主觀終局性的客戶端可驗證性
輕客戶端(瀏覽器 / 手機錢包)是否能核實達到主觀終局性的時間(請參見前面的問題)?
繼續上面的示例, 在 Optimistic Rollup 中,進行 1 次確認就能達到 L1 終局性,但要確認交易是最終的,則必須下載整個 Rollup 狀態並執行上週的所有交易,以確保所有的 Optimistic Rollup 塊都是正確的。
即時交易確認
擴容方案可以提供完全的交易即時確認,還是擔保下的即時確認?
大多數 L2 協議實現了「即時表觀終結性」,即,交易似乎將在 UX(用戶體驗)上得到了即時確認。但只有支付通道(狀態通道)為這些確認提供完整的安全保證,而在其他協議中,這些交易仍可以在 L1 中確認之前的一段時間內撤銷(revert)。不過,撤銷它們(不管是否成功)需要付出代價,它們都會因此失去一些安全保證金(即抵押存款)。
交易即時確認也取決於擴容解決方案的具體實施細節。
其他方面
智能合約
L2 層是否支持任意可編程的智能合約,或者僅支持使用某些謂詞實現的有限子集?
EVM 字節碼可移植性
能否幾乎不做任何改動就移植現有以太坊合約?
原生隱私支持
該協議是否提供對隱私原生支持?
默認情況下,如果沒有低成本的屏蔽式交易,隱私將得不到非常有效的保護,因為各種平台上進行的有關去匿名化的多項研究都雄辯地證明了這一點(參考1、參考2)。
延伸閱讀:乾貨|深入理解 OVM (Optimistic Rollup):兼容 EVM、以太坊Layer 2擴容方案大躍進
延伸閱讀:Layer 2 |打破 DApp 局限性?以太坊擴容「狀態通道」方案的《L4》Liam Horne 告訴你
附言:關於 zkRollup 的旁注
有兩種有效使用 zkRollup 的擴容解決方案,您可以立即試用:Loopring(在主網上線了)和 zkSync(Matter Labs 的平台將於 6 月發布)。它們之間的主要區別是底層證明系統的選擇不同。Loopring 使用具有特定於應用程序的可信設置(trusted setup)的 Groth16 SNARK,而 zkSync 使用具有通用可信設置的較新的證明系統 PLONK。考慮到該證明系統在設計領域的最新突破,我們相信 PLONK 將成為 zkRollup 普及的重要加速器。我們也會在日後的文章中詳細介紹這項技術。
📍相關報導📍
機構大鯨魚動態》避險手段? Grayscale 2020 年已購入「 32.7 億的以太幣」
彭博分析報告預測:美元穩定幣「 USDT 市值」遲早超越以太幣
專欄觀點|2020 年以太坊 Layer 2 的突破性進展意味著什麼?
以太坊 2.0 即將上線!我的「以太幣 ETH」該何去何從?
比特幣 Layer 2 支付方案近況盤點:閃電網路(Lightning) 一年成長7倍正式突破 10000 個節點
讓動區 Telegram 新聞頻道再次強大!!立即加入獲得第一手區塊鏈、加密貨幣新聞報導。
LINE 與 Messenger 不定期為大家服務