强制纳入机制如何影响区块链抗审查能力及其实际限制

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

研究团队init4探讨了以太坊强制包含机制在抗审查方面的局限性。文章指出,即使交易被强制包含,排序器仍可通过状态争用操控交易执行环境,导致交易回退从而实现审查。这种”交接问题”在中心化排序的Rollup中尤为突出,使得借贷、AMM等DeFi操作仍面临审查风险。研究建议将强制交易置于区块末尾、引入隐藏信息机制或设计”顺序无关”操作来缓解问题,但强调强制包含无法为丰富状态的链提供完全抗审查性,Rollup并不天然继承以太坊的安全属性。

作者说明:init4研究团队专注于开发下一代以太坊工具。本文是一篇研究笔记而非正式披露文档。在讨论已部署和提议系统的安全模型时,我们会分析其中的细微差别和潜在不足,但将这些描述为”漏洞”或”之前未知的问题”并不准确。

抗审查一直是加密货币特别是以太坊的核心价值主张。我们坚信链上交易的益处应该向所有人开放,区块链规则应当平等适用于所有用户和使用场景。这些价值观推动着整个领域的发展,而工程学的使命就是将这些理想与现实对照,发现它们在何处以及如何可能出现偏差。

强制纳入机制如何影响区块链抗审查能力及其实际限制

多米诺骨牌也有其序列规律 :) 图片由 Tom Wilson 提供,来源于 Unsplash

审查的重新定义

传统上,我们将审查定义为故意阻止交易出现在标准排序中(即交易排除)。当排序完全依赖经济激励时,我们认为排序是公平的;而当排序依赖其他非经济因素时,则视为不公平或被审查。例如,区块创建时排除低手续费交易是可接受的,但仅因交易发送者身份而排除交易则不可接受。因此,当交易包含与否取决于非经济信息时,该交易就被视为被审查。如果一笔交易能为排序系统带来比其他已包含交易更多的可观察收益却未被包含,那么它就被认定为被审查。这一定义推动了对审查抗性强制包含机制的研究,因为如果用户能强制包含交易,根据定义该交易就无法被审查。

强制包含机制的实际应用

OP Stack链的核心安全目标之一是确保排序器不能阻止用户向L2链提交交易。现代Rollup通常采用中心化排序机制,这使得排序器可以轻易审查特定用户的交易。为解决这一问题,包括OptimismArbitrum在内的多个Rollup都实施了强制包含机制。这些机制允许用户确保其交易在一定延迟后由Rollup执行,不受排序器行为影响。强制包含通过部署在L1上的合约实现,理论上具有与以太坊交易相同的抗审查性。

强制纳入机制如何影响区块链抗审查能力及其实际限制

强制包含机制为有效排序设定了新的约束条件。以EIP-7547为例,该提案为以太坊设计了一个强制包含机制。包含列表允许区块提议者部分指定下一个区块的内容,在假设区块提议者审查动机低于区块构建者的情况下,能有效缓解审查问题。

审查模型的扩展思考

交易确认只是手段而非目的,现有的审查模型存在明显不足。审查应当基于目标来定义:用户希望发送代币、购买NFT或借入资金,而交易确认只是实现这些目标的附带结果。审查者也有特定目标,可能是阻止黑客交易、遵守法规或干扰竞争对手业务。考虑到双方意图,我们需要重新审视审查定义。

更准确地说,当第三方能够阻止交易实现其目标时,该交易就被审查。审查者不需要阻止交易确认,只需使智能合约执行回退即可。使EVM交易回退就是对该交易的审查,尽管该交易已被包含在标准链中。忽视交易内容的威胁模型无法准确模拟审查,也就无法有效保护用户。

从半正式角度看,对于每次链上交互,我们可以使用评分谓项f来评估排序结果,输出0(目标未达成)或1(目标达成)。在这个模型中,审查者的评分函数实际上是f’=!f。当用户未达成目标时,审查者就实现了目的。虽然用户目标可能隐藏,但交易本身通常包含足够信息进行推断。由于区块链的确定性,审查者可以完美预测哪些排序能满足其谓项。因此用户不能依赖隐藏信息来保护自己免受EVM模型中的审查。

假设我们在标准提前排序器模型下工作,排序器对排序有完全控制权并能完美模拟任何结果。我们提出的半正式问题是:”是否存在某个有效排序使f评估为0?”如果存在,排序器就可以选择它。强制包含只是约束了排序器的行为,而非剥夺其控制权。遗憾的是,强制包含存在根本性问题,使其在许多交易中无法成为有效的抗审查机制。

交接问题的本质

强制包含机制意味着排序发生在两种模式间转换:非强制与强制。这个转换点就是交接,它给强制包含机制设计带来了棘手问题。

强制纳入机制如何影响区块链抗审查能力及其实际限制

必须从非强制包含过渡到强制包含。在交接时,强制交易在特定状态下执行,这就再次引入了状态争用问题。当交接发生在交易批次(如区块)内时,批次创建者可以控制交接时的状态。如果强制交易读取任何公共状态,批次创建者就能在强制交易执行前后修改这个状态,这种状态争用足以导致审查。

由于批次创建者控制交接状态,他们可以影响强制交易结果。例如考虑一个简单的AMM交互:用户设置了最低可接受价格,但批次创建者可确保交接时市场价格低于此价格,导致用户交易回退,实际上就是对用户的审查。值得注意的是,通过状态争用进行的审查比排除更有效:被排除的交易可被重新包含,而通过争用被审查的交易则永久无效,用户必须重新创建并提交交易。

现实系统中的挑战

在提前排序模型中,排序器对交接位置有近乎完美的控制,且支付费用减少(因为他们不需要支付小费,并能对EIP-1559的基础费用进行一定控制)。这使得排序器在使用状态争用审查用户操作方面处于特权位置。交接问题确保排序器可以审查大量交易类别。

对于EIP-7547,构建者选择区块中交接发生的位置。这意味着他们可以自由选择前缀和后缀,只要遵守区块Gas规则。前缀可将链置于交易会回退的状态,后缀则将链恢复至正常状态。EIP-7547的包含列表不足以防止访问有争议状态的交易被审查。交接问题阻止了包含列表在多数情况下确保交易执行。

强制包含对大多数区块链非一般用途而言,无法有效保护用户免受审查。交接问题确保即使排序自由度不足,审查者也有足够的状态控制权。这一问题影响AMM、借贷市场、拍卖及大多数其他DeFi操作。即使能保证交易包含,许多重要操作仍可能被审查。状态争用严格限制了强制包含作为抗审查机制的有效性。

典型案例分析

考虑用户在Optimism借贷市场存入USDC的场景。当用户想提取USDC时,他们提交Optimism交易但被排序器审查。于是用户使用官方强制包含机制将交易排队至以太坊,绕过排序器。

强制纳入机制如何影响区块链抗审查能力及其实际限制

排序器可以看到这个排队交易并执行夹心交易进行审查:在强制交易前立即借出所有可用USDC,使市场失去流动性导致强制交易回退,然后立即偿还USDC。这要求排序器拥有足够抵押品,但实际借款成本很低,且抵押品在所有审查操作中可重复使用。因此在Optimism或Arbitrum等集中排序rollup上使用AAVE或Compound的用户无法保证能赎回抵押品。排序器可随时审查任何借贷市场的提款,强制包含根本无法保护用户。

未来研究方向

我们有几个后续研究方向:首先,EIP-7547可通过要求IL交易在下一个区块末尾处理来改进。在PBS拍卖背景下,审查即MEV。构建者从中获得非经济价值,这些价值需以ETH为单位分配主观价值。因此构建者审查会导致其区块竞标增加。将强制包含交易放在区块末尾可消除构建者轻松夹心IL交易的能力,增加有争议审查的经济成本。

其次,交接问题存在是因为审查者可通过交易模拟预见并控制输入状态。许多MEV抵抗机制引入隐藏信息以去除审查者推断用户目标和模拟结果的能力。这些”提交-揭示”方案通常与MEV供应链、以太坊共识过程及rollup排序模型不兼容。消除模拟交易能力的方法将解决审查和大类MEV,但对协议、操作员、应用和用户都极具侵入性。

第三,”顺序无关”评分函数值得研究。这些是无法通过状态争用审查的目标,要么不访问有争议状态,要么访问的有争议状态具有足够约束使其”可靠”。与顺序无关的操作包括向EOA发送ETH、大多数ERC-20转账及某些DeFi交互如向市场添加抵押品。这类目标在安全跨链通信和MEV抵抗中有趣对应关系,值得深入研究。

最终结论

丰富的状态使恶意行为者能在包含交易的同时进行审查。交接问题是强制包含机制的根本问题,只能缓解而无法根除。在中心化排序rollup中,这一问题无法缓解。强制包含无法解决存在有争议状态时的审查问题,大量经济重要交易仍可被审查。交接问题在现代rollup中普遍存在,也存在于以太坊抗审查EIP中。因此强制包含虽有益,但永远不足以为丰富状态的链提供完整抗审查性。Rollup并不”继承”以太坊所有安全属性,认为它们会这样做是片面的。当我们不再过度关注交易包含时,很明显抗审查性只是抗MEV的一个特例。

特别感谢Mike NeuderTarun ChitraBrandon Curtis对本文的审阅和宝贵反馈。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/15925.html

CHAINTT的头像CHAINTT
上一篇 2小时前
下一篇 1小时前

相关推荐

  • Web3如何变革体育音乐时尚三大行业的未来

    Web3重塑体育、音乐与时尚行业:NFT与DAO驱动新商业模式 Web3通过区块链、NFT和智能合约技术正在深刻改变体育、音乐和时尚产业。体育领域,NBA Top Shot累计交易超10亿美元,粉丝代币让球迷参与俱乐部决策;音乐行业借助Audius等去中心化平台实现版税透明分配,3LAU等音乐人通过NFT创收超千万美元;时尚界则涌现Nike Cryptokicks(销售额1.85亿美元)等数字商品,同时区块链提升供应链透明度。尽管面临市场波动和监管挑战,预计到2032年体育NFT市场规模将达416亿美元,音乐NFT超208亿美元。Web3正构建创作者直接获利、粉丝深度参与的新经济生态。

    2025年9月5日
    2700
  • Move 系区块链新项目 Mango 零成本空投领取完整教程

    Move系新项目Mango Network明牌空投开启,官方预留10%代币用于测试网及主网奖励。作为融合OPStack与MoveVM的全链基础设施,其动态并发架构可实现亚秒级确认和29万+TPS。当前测试网阶段仅剩45天窗口期,用户通过完成钱包安装、跨链交互、DEX交易等任务获取积分(积分=空投权重),最高可获15积分/日。教程涵盖领水渠道、多号操作工具及额外奖励活动入口。

    2025年8月1日
    5200
  • 道富银行:机构投资者计划到2028年将数字资产配置提升至16%

    道富银行报告显示,机构投资者正加深对数字资产及区块链、AI等新兴技术的参与。数字资产目前占机构投资组合约7%,预计2028年将增至16%。持仓集中在稳定币和代币化资产,加密货币带来显著回报。多数机构预期数字资产将在十年内成为主流,但对采用速度持谨慎态度。区块链和AI被视为数字化转型的关键,近半数受访者认为生成式AI将加速数字资产发展。

    2025年10月11日
    1800
  • Spark Finance 是什么?全面解析其功能与优势

    Spark Finance:重构DeFi流动性的模块化协议矩阵 Spark Finance作为MakerDAO生态战略组件,以”流动性即服务(LaaS)”为核心,通过三大产品矩阵解决DeFi2.0时代流动性割裂与协议脆弱性痛点:1)收益型储蓄协议提供sUSDS增值工具;2)SparkLend采用隔离借贷仓设计,使清算风险降低300%;3)跨链流动性层实现USDS在AAVE、Morpho等多协议间的自动收益优化。其创新性eMode效率模式将关联资产对的抵押率阈值提升至97%,资本利用率较Aave V3提升53%。目前以太坊链上总存款达47.6亿美元,通过动态利率地板价机制与MakerDAO形成深度协同,正在构建覆盖借贷、衍生品与支付的全场景USDS经济闭环。

    2025年10月5日
    2800
  • Web 3.0入门指南:全面解析下一代互联网技术

    Web 3.0:去中心化互联网的未来 Web 3.0是结合区块链、AI、物联网等技术的下一代互联网,具有去中心化、无需许可、抗审查等特性。它将颠覆Web 2.0的中心化模式,通过NFT、加密货币和DAO让用户重获数据所有权和经济自主权。尽管面临扩容、用户体验等挑战,Web 3.0已开始在交通、住宿、教育等领域探索应用,有望重塑人类社会组织和价值分配方式。

    2025年10月23日
    1800

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险