KeyFrame內部研究專用

Security of L1 vs L2s - DeFi Security Summit 2025

DeFi Security Summit - DSS·11月23日週日·45 min英文

三句話摘要

DeFi 安全會議圓桌:L1 與 L2 基礎設施的安全性、審查抗性與互操作性博弈。 L1 應堅守完全抗審查,而 L2 可在過渡期扮演「好警察」——但無論哪層,橋接協議的安全設計才是當前最被低估、也最迫切需要解決的系統性風險。 L2 繼承 L1 安全性是關鍵優勢:建立獨立 L1 需要從零啟動去中心化驗證者集,而 L2 可直接利用以太坊 3,000 億美元的經濟安全保障,避免像 Plasma(市值僅 5 億美元)卻需要保護 50 億美元 TVL 的困境。

重點整理

重點
  • 1

    L2 繼承 L1 安全性是關鍵優勢:建立獨立 L1 需要從零啟動去中心化驗證者集,而 L2 可直接利用以太坊 3,000 億美元的經濟安全保障,避免像 Plasma(市值僅 5 億美元)卻需要保護 50 億美元 TVL 的困境。

  • 2

    審查抗性是 L1 與 L2 最根本的分歧點:Balancer 事件中,不同鏈的反應揭示哲學差異——L1 理應像「狂野西部」完全抗審查,而 L2 擁有更多主動干預的空間;但干預者的判斷基準(如政府壓力、駭客定義)本身就帶有中心化風險。

  • 3

    Zircuit 的務實安全觀:在去中心化理想完全實現前,鏈級別的即時安全偵測(整合外部安全廠商、攔截惡意交易)可作為過渡期的「好警察」角色,降低用戶損失,而不是等待完美機制落地。

  • 4

    橋接協議的風險被嚴重低估:Layer Zero 的 Omnichain 架構要求每條路徑各別設定安全模組,絕大多數協議回退至預設的 EOA 簽名保護;Wrapped Asset Bridge 讓用戶承擔無限風險,而 LP Bridge 將風險轉移給做市商,普通用戶普遍未意識到差異。

實用技巧與重點

乾貨
  • Plasma:L1,市值 5 億美元,TVL 超 50 億美元,驗證者集目前仍為封閉小型集合
  • Zircuit:ZK L2,序列器內建安全廠商 API 整合,可偵測並攔截鏈外已知攻擊交易
  • ZK Sync 彈性鏈:同一代碼庫的多鏈生態可互信,用 ZK 證明替代中間人橋接,成本趨近鏈內轉帳
  • Arbitrum Stage 1 Rollup:用戶可強制透過 L1 提交交易,繞過序列器審查(前提是以太坊本身不審查)
  • Layer Zero 預設保護:多數協議使用 1–2 個 EOA 作為跨鏈安全模組
  • Balancer 事件各鏈反應:Bara Chain 停鏈+重組+硬分叉;Polygon 驗證者半小時內與以太坊脫鉤+審查攻擊者;Sonic 鏈上凍結;Base/Optimism/Arbitrum 不採取任何行動
  • Solana 驗證者開銷:每年增加約 50–80 億美元的可變成本,被視為安全隱患
  • L2 Beat:定位為 L2 生態獨立監督機構,追蹤超過 130 個 Rollup 的透明度數據

結論

結論

L1 應堅守完全抗審查,而 L2 可在過渡期扮演「好警察」——但無論哪層,橋接協議的安全設計才是當前最被低估、也最迫切需要解決的系統性風險。

完整解析

詳細

本場圓桌討論在 DeFi 安全大會上進行,主持人來自獨立監督機構 L2 Beat,與來自 Plasma(L1)、Arbitrum、ZK Sync 及 Zircuit 的協議安全主管和創辦人展開辯論。討論核心問題是:DeFi 用戶為何需要關心底層基礎設施的風險差異?Arbitrum 代表 Lumi 以 Cloudflare 宕機類比切入:Web2 服務中斷頂多造成不便,但區塊鏈底層被攻擊或遭遇重組,用戶可能血本無歸。他進一步指出,區塊鏈的核心價值——去中心化、無需信任的訪問、抗審查性——正是為了對抗阿根廷、烏克蘭等國家出現的帳戶凍結與資金管控問題,一旦犧牲這些屬性,區塊鏈就退化成效能較差的銀行。

關於 L2 相較於獨立 L1 的根本優勢,Zircuit 聯合創辦人 Yan 直言:選擇 L2 的決定在於不想被孤立,L2 能繼承以太坊的流動性與安全性,同時保有足夠的技術控制權(如 EVM 相容性、數據處理位置、Gas 代幣設計)。他認為,許多新 L1 的本質動機是「完全掌控」,但這需要投入巨量工程資源重建已有的安全基礎,且難以吸引現有生態的用戶。ZK Sync 代表 Vlad 則補充:彈性鏈架構讓同代碼庫的鏈之間可以直接信任對方的 ZK 證明,實現接近鏈內轉帳速度與成本的跨鏈橋接,從根本上解決現有橋接協議的信任假設問題。

Balancer 被駭事件成為討論的具體試驗場。主持人整理了各鏈反應的光譜:Bara Chain 直接停鏈並硬分叉,Polygon 在半小時內讓驗證者脫鉤以太坊並審查攻擊者,Sonic 進行鏈上凍結,而 Base、Optimism、Arbitrum 選擇不干預,行為接近以太坊本身。這一差異映射出深層哲學分歧:Lumi 認為 L2 若遵循以太坊的價值體系,就必須接受不干預,因為一旦啟動重組,同一時間在鏈上完成的合法交易(例如購買法拉利)也會被撤銷,影響遠超駭客本身。Zircuit 的 Yan 則提出不同路徑:與其事後重組,不如事前偵測——Zircuit 的序列器整合了多家安全廠商的即時 API,能在 Balancer 類型的攻擊觸達鏈上之前就攔截該筆交易,讓真正的損失從未發生,而非事後補救。他坦承這是一種務實的中間路線,並不代表 Zircuit 要永久進行任意審查,而是在 DeFi 安全仍處黑暗時代的過渡期,為用戶提供一層緩衝保護。

討論最後聚焦於是否有 L2 會「脫離以太坊」成為獨立 L1。ZK Sync 代表指出,真正實現百萬 TPS 規模的唯一路徑是 L2 策略,像 Solana 那樣不斷增加 L1 吞吐量本質上是以可變成本稀釋安全性,長期不可持續。Zircuit 的 Yan 強調,L2 生態的互通性建立在共同語言(以太坊標準)之上,若各鏈各自發明新共識機制,只會增加技術複雜度,阻礙整個領域的用戶擴張。Plasma 代表 Usman 則坦率表示,雖不能公開說「永不」,但個人幾乎可以確定 Plasma 不會轉型為 L2。

關鍵時刻

Pipeline v2

帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。

事實查核

Pipeline v2

說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

更多「Web3 安全」的內容

IF YOU OWN XRP YOU NEED TO SEE THIS PRICE MANIPULATION! ⚠️
8 min
Web3 安全英文8月14日

IF YOU OWN XRP YOU NEED TO SEE THIS PRICE MANIPULATION! ⚠️

Zach Humphries

  • 機構支撐的積極意義:價格操縱常被視為負面,但Ripple掌握大量XRP供應與escrow,在熊市期間提高價格下限,實際上替零售投資者鎖定了低風險的積累區間,這不是剝削而是市場穩定機制。
  • 歷史模式驗證:2024年7月至11月XRP在50美分附近橫盤整理,低點觸及42美分(wick),高點65美分;隨後11月5日至12月5日單月上漲456%,年底到2025年初累計漲幅534%,這個歷史周期正在1美元價位重演。
  • 比特幣聯動邏輯:講者在4-5月就預測「如果比特幣跌至60k以下,XRP會跌至1美元或更低」,此預測精準應驗,反映出熊市中兩者的明確連動關係。
Minimmit, Multimmit and the New Consensus Frontier with Patrick O'Grady
72 min
Web3 安全英文PODCAST8月5日

Minimmit, Multimmit and the New Consensus Frontier with Patrick O'Grady

Zero Knowledge

  • 反向 Linux 架構:Commonware 刻意暴露棧各層級控制,讓開發者自訂執行環境、共識機制、密碼學實現,而非像 Cosmos SDK 只允許應用層以上定制。2-3 個月能組裝一條定製鏈,代價是額外深度但回報是長期維護成本降低及效能優化彈性。
  • 容錯假設的典範轉移:Alpine Glow(Solana 2025)實現單輪投票定終的關鍵是將容錯預算分離為獨立的 Byzantine 和 Crash 容限。傳統系統把 33% 當一個整體預算;新模型允許 20% 惡意加 20% 崩潰,打破了 PBFT 理論界線,釋放單輪設計空間。
  • Minimet 與 Multimet 的遞進:Minimet 是 5F+1 設定下的乾淨構造,實現更短視圖延遲;Multimet(剛發布)進一步允許並行 mini-commits 且驗證者可推翻領導者審查,使用者交易在全球分布式網路達到 200-300 毫秒端到端定終。
Private Information Retrieval (PIR) with Alex Hoover
64 min
Web3 安全英文PODCAST7月29日

Private Information Retrieval (PIR) with Alex Hoover

Zero Knowledge

  • PIR 保護的是訪問模式,不是資料本身
  • PIR 與加密不同,它關注的是隱藏「客戶端查詢了什麼」,而非「資料是否加密」。在公開資料庫(如區塊鏈)上,客戶端可以在不洩露查詢對象給伺服器的情況下檢索特定條目,解決了輕量級客戶端的隱私和防審查問題。
  • 客戶端預處理方案是突破瓶頸的關鍵