Виталик Бутерин считает, что Rollup-ам необходимо доказать безопасность перед децентрализацией

Сооснователь Ethereum Виталик Бутерин объяснил, когда платформы второго уровня на основе Rollup должны перейти к децентрализованной модели, и почему «как можно скорее» – неверный ответ.

В посте в X от 5 мая https://x.com/VitalikButerin/status/1919263869308191017, Бутерин заявил, что существует правильное время для перехода масштабируемых решений на основе Rollup к децентрализованной модели. Этот момент зависит от того, насколько мала вероятность сбоя системы доказательств по сравнению с рисками, вносимыми централизацией.

Пост Бутерина стал ответом на отдельное сообщение основателя и генерального директора децентрализованной биржи Loopring Дэниела Ванга. В своём посте Ванг отметил, что зрелость системы важна для её безопасности:

«Не весь код создан равным. Rollup может быть на уровне 2, но при этом работать на свежем коде, который никогда не был протестирован в условиях реального стресса.»

Разработка Rollup классифицируется на этапы: нулевой, первый и второй. Каждый этап становится всё более децентрализованным, при этом второй этап является полностью децентрализованным и не требующим доверия.

Код, прошедший проверку в бою

Криптовалютные системы, управляющие значительными активами, подвергаются воздействию злоумышленников, мотивированных прибылью, по всему миру. Даже если в проекте отсутствует программа вознаграждения за обнаружение уязвимостей, он всё равно тщательно разбирается под микроскопом – просто ему может обойтись дороже исправление ошибок.

Эта угроза растёт по мере увеличения активности злоумышленников, поддерживаемых государственными структурами. Одним из таких примеров является хакерская группа Lazarus, ответственная за многие громкие взломы в криптовалютном пространстве, включая взлом Bybit на $1,4 млрд.

Ванг предложил ввести новую метрику для оценки кодовой базы – «прошел проверку в бою». Это означает, что система продемонстрировала свою надежность в реальных условиях эксплуатации и противодействия атакам.

Когда переходить к децентрализации?

Бутерин сказал, что лучшее время для перехода протокола к децентрализации – когда его система доказательств на цепочке (onchain) достаточно безопасна, чтобы централизованные компоненты, служащие точкой отказа или риска сговора, стали представлять большую угрозу. Это связано с тем, что до тех пор, пока система не будет доказана как достаточно безопасная, децентрализация, которая увеличивает зависимость от этой системы, может привести к её снижению безопасности.

Изображение Диаграмма, показывающая примерный анализ рисков Rollup для каждого этапа. Источник: Виталик Бутерин

Майк Тьютин, технический директор децентрализованного протокола соответствия PureFi, сказал Cointelegraph, что «слишком ранний переход к децентрализации […] может оставить пользователей уязвимыми».

Джон из Kronos Research сказал, что «децентрализация — это не гонка, а долгосрочная ответственность, разделяемая всей экосистемой». Он добавил, что спешка к этапу 2 ставит идеологию выше безопасности и увеличивает риски:

«На первом этапе советы директоров могут вмешаться, если что-то пойдет не так. На втором этапе одна ошибка может уничтожить миллиарды без возможности отката.»

Хотя немедленный переход к децентрализации признаётся проблематичным, некоторые эксперты отмечают, что не децентрализоваться вообще тоже не стоит. Артур Брайтман, сооснователь блокчейна Tezos, сказал Cointelegraph, что «видные Ethereum L2» фундаментально являются кастодиальными, добавляя:

«Привилегированные сущности контролируют основную логику, ставя под угрозу целостность активов; полагаться на их неприкосновенность и отсутствие сговора — шатко, и вероятность сбоя высока.»