Prova di frode

Una prova di frode è un meccanismo crittografico utilizzato nelle soluzioni di scalabilità blockchain basate su rollup ottimistici che consente a qualsiasi osservatore di contestare e smentire una dichiarazione di transizione di stato fraudolenta presentata da un operatore o un sequencer. I rollup ottimistici (come Arbitrum e Optimism) funzionano presupponendo che tutte le transazioni siano valide ("ottimisticamente") e inviando i dati compressi delle transazioni a Ethereum senza calcolare immediatamente ogni risultato. Se un operatore invia una radice di stato fraudolenta, dichiarando saldi di conto o risultati di transazione errati, qualsiasi partecipante attento può inviare una prova di frode durante una finestra di contestazione (in genere 7 giorni), fornendo il minimo calcolo on-chain necessario per dimostrare la frode. Se la prova di frode è valida, la radice di stato errata viene rifiutata, la cauzione dell'operatore fraudolento viene ridotta e chi ha fornito la prova in modo onesto riceve una ricompensa. Le prove di frode sono essenziali per la sicurezza dei rollup ottimistici, a differenza delle prove di validità (prove ZK) utilizzate dai rollup ZK , che dimostrano la correttezza a priori anziché basarsi sul rilevamento delle frodi a posteriori.

Origine e storia

DataEvent
2019Il framework Plasma (proposto nel 2017) introduce le prove di frode come meccanismo centrale del gioco di uscita.
2019Il concetto di Optimistic Rollup è stato formalizzato dai ricercatori di Ethereum John Adler e Mikerah Quintyne-Collins.
2019-2020Arbitrum e Optimism iniziano lo sviluppo utilizzando architetture di rollup antifrode/ottimistiche.
agosto 2021Arbitrum One viene lanciato sulla rete principale di Ethereum con misure di sicurezza a prova di frode.
dic 2021Lancio della mainnet di Optimism; il sistema antifrode inizialmente è limitato; si evolve negli anni successivi.
2023Arbitrum annuncia BOLD, il protocollo interattivo antifrode; iniziano i test.
2023Optimism implementa il sistema di sicurezza Cannon sulla rete di test; il lancio sulla rete principale è previsto per giugno 2024.
2024Le prove di frode diventano completamente senza autorizzazione sia su Arbitrum che su Optimism; la sicurezza di livello 2 matura in modo significativo.
"Le prove di frode sono il sistema immunitario delle strategie di accumulo ottimistiche: presuppongono un comportamento corretto, ma prevedono una penalità matematica per chi mente."
– Ricercatore di livello 2 su Ethereum

Come funziona

a prova di frode
CaratteristicaA prova di frode (ottimistico)Prova di validità (ZK-Rollup)
Tempistica correttaA posteriori (finestra temporale di 7 giorni)Immediato (prova allegata al lotto)
Costo on-chainBasso (solo in caso di frode)Superiore (verifica delle prove per ogni lotto)
Finalità7 giorni per i prelievi L1Quasi istantaneo
Assunzione di sicurezzaAlmeno un verificatore onestoZK matematica
Sovraccarico computazionaleNormalmente minimogenerazione ad alta prova
EsempiArbitro, OttimismozkSync, StarkNet

In parole semplici

  1. Presupporre la validità, dimostrare la non validità: I modelli di aggregazione ottimistici presuppongono che ogni batch di transazioni sia valido, ma consentono a chiunque di dimostrare la frode durante un periodo di verifica.
  2. La sfidaSe viene presentato uno stato fraudolento, qualsiasi osservatore può presentare una prova di frode, ovvero un argomento matematico che mostri esattamente dove l'operatore ha mentito.
  3. Giochi interattiviLe moderne tecniche di rilevamento delle frodi utilizzano "giochi di disputa interattivi" in cui la frode viene ricondotta a un singolo passaggio computazionale, minimizzando i costi di verifica on-chain.
  4. IncentiveL'operatore fraudolento perde la cauzione; chi dimostra onestamente la falsità della cauzione riceve una ricompensa, creando così forti incentivi finanziari per un comportamento onesto e un monitoraggio vigile.
  5. Ritardo di 7 giorniLa finestra di verifica (in genere 7 giorni) è il motivo per cui i prelievi da Arbitrum e Optimism verso Ethereum richiedono 7 giorni, a meno che non vengano utilizzati dei bridge.

Esempi del mondo reale

ScenarioImplementazione/AttuazioneRisultato
Arbitro a prova di frodeIl verificatore rileva una radice di stato errata nel batch di Arbitrum; invia la prova di frode utilizzando il protocollo interattivo BOLDStato fraudolento respinto; operatore punito; verificatore onesto premiato
Cannone dell'ottimismoIl sistema antifrode Cannon di Optimism accetta la contestazione relativa al lotto OP in questione.La bisezione interattiva restringe la controversia a una singola istruzione EVM; risolta on-chain
Ritiro dell'utenteL'utente desidera prelevare ETH da Arbitrum verso Ethereum.Bisogna attendere 7 giorni (periodo di contestazione) a meno che non si utilizzi la procedura accelerata; la finestra di verifica antifrode garantisce questo ritardo.

Vantaggi

Vantaggio Descrizione
Basso costo normaleLa verifica on-chain avviene solo quando viene effettivamente rilevata una frode, mantenendo bassi i costi di gestione.
Sicurezza dell'EthereumLe prove di frode implementate correttamente ereditano la piena sicurezza di Ethereum per gli asset di livello 2.
ScalabilitàLe strategie di rollup ottimistiche scalano Ethereum da 10 a 100 volte, mantenendo al contempo una sicurezza a prova di frode.
Partecipazione apertaQualsiasi entità può monitorare e inviare prove di frode – sicurezza senza autorizzazione

Svantaggi e rischi

SvantaggioDescrizione
Periodo di attesa per il prelievo di 7 giorniLa finestra di contestazione richiede una lunga definitività per i ritiri L1
Richiede monitoraggio attivoLa sicurezza dipende da almeno un verificatore onesto che monitori la catena.
Attacchi di luttoI contestatori malintenzionati possono presentare prove di frode non valide per ritardare la conclusione del processo.
ComplessitàI protocolli interattivi di prevenzione delle frodi sono estremamente complessi da implementare correttamente.
Rischio del ponteI ponti veloci che aggirano il ritardo di 7 giorni reintroducono la fiducia centralizzata

Suggerimenti per la gestione del rischio:

  • Quando si prelevano grandi somme da rollup ottimistici, utilizzare il bridge nativo di 7 giorni per la massima sicurezza.
  • I ponti veloci (Across, Hop) offrono comodità ma introducono rischi per il gestore del ponte.
  • Per gli sviluppatori: non disabilitate mai le prove di frode nelle implementazioni di rollup ottimistiche; sono il meccanismo di sicurezza fondamentale.

FAQ

D: Qual è la differenza tra una prova di frode e una prova ZK?

A: Una prova ZK (di validità) dimostra che un calcolo è corretto prima dell'invio. Una prova di frode dimostra che un calcolo inviato era errato a posteriori. Entrambe garantiscono la correttezza attraverso meccanismi diversi.

D: Perché il prelievo tramite arbitraggio richiede 7 giorni?

A: Il periodo di contestazione di 7 giorni rappresenta la finestra temporale per la verifica della frode: durante questo periodo, chiunque può contestare lo stato del prelievo. Dopo 7 giorni senza una contestazione valida, i fondi si considerano definitivi.

D: Chi può presentare una prova di frode?

A: Nei sistemi completamente senza permessi (Arbitrum One, Optimism dopo il 2024), qualsiasi account Ethereum può monitorare il rollup e inviare prove di frode. Le versioni precedenti limitavano questa possibilità ai validatori inseriti nella whitelist.

D: Cosa succede ai miei fondi se viene rilevata una frode in un lotto cumulativo?

A: Lo stato fraudolento è stato annullato; i tuoi fondi rimangono intatti. La cauzione del sequencer/operatore che ha presentato la frode è stata ridotta a titolo di risarcimento per il disagio.

D: I rollup ZK sono più sicuri dei rollup ottimistici con prove di frode?

A: Nessuno dei due è strettamente "più sicuro": entrambi possono raggiungere un livello di sicurezza equivalente. Gli ZK-rollup dimostrano la validità in anticipo; gli optimistic rollup si basano su prove di frode. Gli ZK-rollup offrono una finalità più rapida; gli optimistic rollup hanno un overhead computazionale inferiore.

Termini correlati

  • Rollup ottimistico– Soluzione di scalabilità di livello 2 la cui sicurezza si basa su prove di frode
  • ZK-rollup– Rollup alternativo che utilizza prove di validità anziché prove di frode
  • Periodo di sfida– Il periodo di 7 giorni durante il quale è possibile presentare prove di frode
  • sequencer– L'operatore L2 che invia i batch di transazioni e può essere contestato tramite prove di frode
  • arbitrato– Il principale rollup ottimistico che utilizza il protocollo BOLD interattivo antifrode

Novità & Eventi speciali