Anatoly Yakovenko警告:L2不继承以太坊的安全性

image

Solana的联合创始人Anatoly Yakovenko引发了关于以太坊扩展解决方案架构的新辩论。

在一系列评论中,开发者指出,Layer 2 (L2) 和像 Wormhole 这样的桥梁共享相同的结构性风险:(<<multisig>>) 的多重签名能够在用户不知情的情况下更新合约和转移资产。

雅科文科的观点并不集中在每个项目的技术细节上,而是关注一个更深层的原则:钥匙的控制。

根据解释,如果一小部分验证者或管理员有权修改主合同或保管桥,则去中心化和安全性将受到威胁。

在他们的话中,多签名定义了谁对序列器拥有真正的权威,因此也对资金拥有权。

一场超越代码的辩论

雅科文科回应了一位以其在去中心化治理方面的贡献而闻名的律师加布里埃尔·夏皮罗的观点,他认为更复杂的结构可以提高安全性。

然而,Solana的创始人对此表示拒绝:没有任何治理模型能够弥补一组外部密钥在没有用户同意的情况下移动资产的事实。

这个论点重新激发了L2世界中一个反复出现的紧张局势:继承以太坊的安全性的承诺与依赖于额外验证机制的现实之间的对立。

无论是乐观 rollups 还是 ZK,通常都需要一个集中式的排序器或具有紧急能力的多签名来撤销交易、更新合约或修复错误。从理论上讲,这提供了灵活性;但在实践中,这引入了信任风险。

L2,桥接和外部密钥的风险

跨链桥是另一个弱点。历史上,它们曾遭受黑客攻击,造成数百万美元的损失,很多时候是由于合约中的漏洞或签名权限团队中的人为错误。

Yakovenko强调,这种风险向量在L2中也存在:控制权并没有分散在成千上万的验证者之间,如同以太坊,而是集中在少数人手中。

因此他的警告是:如果基础层的安全性依赖于一小群密钥,那么系统就并不真正继承以太坊的鲁棒性。无论rollup的算法或争议机制多么复杂,最终控制权仍在多重签名的操作员手中。

呼吁透明度和无信任设计

Yakovenko的消息并不是为了攻击以太坊,而是为了推动对下一代基础设施设计的批判性反思。可扩展性不能以支撑区块链的"不信任"原则为代价。

对于用户和投资者来说,教训很明确:不仅要评估每个L2的技术承诺,还要评估其控制模型。谁拥有钥匙,谁可以更新它们,以及在什么情况下可以更新。

在根本上,Yakovenko 提出了一个在整个生态系统中回响的问题:去中心化有什么用,如果一小部分人仍然可以移动你的资金?<no><multisig>

ETH-2.73%
W-3.16%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)