中文

Rollups 的安全序列器与数据可用性委员会(扩充版)

密码学与安全 2025-09-11 v2

摘要

区块链面临可扩展性限制,部分原因是尤其在追求高度去中心化时,共识协议的吞吐量限制。Layer 2 Rollups (L2) 是传统区块链的更快替代方案。L2 在底层使用最小化区块链 (L1) 完成大部分计算,以保证正确性。序列器是一种服务,接收离链 L2 交易请求,批量处理这些交易,并将压缩或哈希后的批次提交至 L1。使用哈希可减少 L1 空间,有利于降低 gas 成本,但需要数据可用性委员会 (DAC) 服务将哈希转换为其对应的交易请求批次。序列器和 DAC 的行为会影响 L2 区块链的演变,构成潜在安全威胁,延缓 L2 采用。本文提出了由 L1 合约仲裁的欺诈防御机制,用于检测和生成不诚实行为的证据。我们研究了这些欺诈防御如何限制控制不同数量序列器和 DAC 成员的对手力量,并为其诚实行为提供激励。我们将这些欺诈防御设计为两人游戏。不同于当前 L2 中通用的欺诈防御(旨在保证交易正确执行),我们的欺诈防御针对既定算法进行设计,这些算法验证确定 DAC 正确性的属性。对具体算法进行仲裁使我们的欺诈防御更高效、更易理解且更易证明正确。我们提供作为副产品的一个制品:在 LEAN4 中对我们的欺诈游戏进行机械化,包括 (1) 正直玩家获胜所有游戏的验证策略,以及 (2) 用于检测不诚实主张的机制。

关键词

引用

@article{arxiv.2509.06614,
  title  = {A Secure Sequencer and Data Availability Committee for Rollups (Extended Version)},
  author = {Margarita Capretto and Martín Ceresa and Antonio Fernández Anta and Pedro Moreno-Sanchez and César Sánchez},
  journal= {arXiv preprint arXiv:2509.06614},
  year   = {2025}
}