← 最新论文
💻 computer science

Secure AltDA Integration for Ethereum L2s: An End-to-End Validation Framework

本文提出了一个用于以太坊 L2 安全集成替代数据可用性(AltDA)的规范验证框架,通过定义一个确定性转换模型,确保在 Celestia-Blobstream 和 EigenDA 等不同架构中,每一个对抗性输入都能产生唯一且定义明确的结果,从而防止共识失败和桥接攻击。

原作者: Bowen Xue, Samuel Laferriere

发布于 2026-06-03
📖 1 分钟阅读☕ 轻松阅读

原作者: Bowen Xue, Samuel Laferriere

原始论文采用 CC BY 4.0 许可(http://creativecommons.org/licenses/by/4.0/)。 这是对下方论文的AI生成解释。它不是由作者撰写或认可的。如需技术准确性,请参阅原始论文。 阅读完整免责声明

将以太坊想象成一座庞大且繁忙的城市,每个人都遵守着同样的交通规则。为了让这座城市运行得更快,人们建造了“第二层”(Layer 2)社区。这些社区处理自己的交通(交易),但依赖于主城市(以太坊)来解决纠纷并保存官方记录。

通常情况下,这些社区会将他们的交通日志直接发布到主城市的公告板上。但公告板的大小有限。如果太多社区同时尝试发布信息,公告板就会变得拥堵,导致交通变慢。

解决方案:“AltDA”快递服务
为了解决这个问题,一些社区开始使用**替代数据可用性(Alternative Data Availability, AltDA)**系统。这些社区不再向主城市发布整个日志,而是向主城市提交一份微小的“收据”(承诺),并将实际沉重的日志存储在一个专门的高速快递服务中(如 Celestia、EigenDA 或 Avail)。

问题:“收据”陷阱
论文指出,仅仅拥有收据是不够的。这就像餐厅给你一张你根本没点过的餐点的收据,或者收据上写着“披萨”,但厨房实际提供的却是“有毒污泥”。

如果社区没有一套严格的端到端规则来检查这些收据,恶意行为者就可以欺骗系统。他们可能会:

  1. 发布一份对于已经不存在的日志(快递员已经丢弃了日志)的有效收据。
  2. 发布一份与日志匹配的收据,但该日志包含违反社区规则的指令。
  3. 发布一份看起来有效但根据阅读者的不同而导致两种不同结果的收据。

如果社区的结算系统(法官)在没有检查完整的监管链的情况下就接受了这些错误的收据,社区可能会陷入停滞,或者连接社区的桥接器(bridge)会被盗取资金。

论文的解决方案:“全量验证”框架
作者提出了一套严格的、分步骤的清单(一个“规范验证框架”),每个社区都必须遵循这套清单,以确保安全性。他们将这个过程比作一个四阶段安全隧道

  1. 收件箱(邮箱): 主城市将一片纸(字节)放入社区的邮箱。它可以是任何东西——一份有效的收据、一个涂鸦,或是一张白纸。
  2. 收据检查(快递员的印章): 社区检查这张纸是否为来自快递服务商的有效收据。签名是真的吗?收据是否新鲜(未过期)?
  3. 包裹匹配(绑定): 社区前往快递员处获取实际的日志(数据块/blob)。他们必须证明他们取出的日志与持有的收据完全一致。不允许进行替换。
  4. 翻译(有效载荷): 最后,他们必须将日志翻译成社区的一条清晰指令。如果日志是乱码,或者不同的两个人会对它产生不同的翻译结果,系统必须立即拒绝。

黄金法则:“一切都必须有答案”
该论文最重要的观点是全量验证(Total Validation)

  • 如果输入是正确的,系统会说:“这是一条有效的指令。”
  • 如果输入是错误的(虚假收据、过期、错误的包裹),系统必须说:“拒绝此项。”
  • 如果输入暂时无法获取(快递员正在休息),系统必须说:“等待,但不要崩溃。”

系统不允许说:“我不知道该如何处理这个,”然后陷入停滞或恐慌。它必须始终给出一个明确的、确定性的答案。

他们的发现
作者研究了现实世界的案例(例如使用 Celestia、EigenDA 或 Avail 的系统),并将此清单应用于其中。他们发现:

  • 有些系统在检查收据(DA 验证器)方面做得很好。
  • 但许多系统在中间环节缺失了步骤,比如检查收据是否过旧(时效性/Recency),或者确保日志与收据完美匹配(绑定/Binding)。
  • 他们展示了如果跳过其中任何一个步骤,恶意行为者就可以制造出“约束不足”(Under-constrained)的情况,从而声称某种状态变更已被系统接受,尽管实际数据并不支持该变更。这可能导致桥接器被黑,或整个网络陷入瘫痪。

底线
安全性不仅仅取决于快递服务商是否诚实。它关乎社区内部的整个流程。你可以拥有世界上最好的快递员,但如果你的社区内部检查收据的规则很草率,整个系统就是不安全的。这篇论文为构建这些内部规则提供了蓝图,以确保每一条数据在成为正式历史的一部分之前,都经过了正确的检查、验证和翻译。

您所在领域的论文太多了?

获取与您研究关键词匹配的最新论文每日摘要——附技术摘要,使用您的语言。

试用 Digest →