KeyFrame內部研究專用

Formal Verification of the INTMAX2 Protocol | Denisa Diaconescu (Nethermind)

DeFi Security Summit - DSS·12月22日週日·21 min英文

三句話摘要

NetherMind 研究團隊對 Inmax 2 以太坊擴容協議的形式化驗證與技術分析,重點講解其無狀態區塊構建系統與防雙重支付機制。 Inmax 2 通過無狀態的無需許可設計和基於拉蒂斯有序群的巧妙余額函數,在保證安全性的同時實現了高效擴容,其形式化驗證進一步確保了其數學正確性。 架構設計的創新:Inmax 2 不依賴底層共識協議,只需在 L1 合約中存儲順序。區塊構造者無需驗證交易有效性因此實現無狀態、無需許可的設計,任何人都可成為聚合器,根本上解決了傳統區塊鏈的許可和審查問題。

重點整理

重點
  • 1

    架構設計的創新:Inmax 2 不依賴底層共識協議,只需在 L1 合約中存儲順序。區塊構造者無需驗證交易有效性因此實現無狀態、無需許可的設計,任何人都可成為聚合器,根本上解決了傳統區塊鏈的許可和審查問題。

  • 2

    轉賬協議的兩階段流程:用戶選擇聚合器後發送批量交易;聚合器生成 Merkle 樹證明,用戶簽名後返回;聚合器收集有效簽名並聚合發布到 L1;用戶將證明發送給接收方。這種設計巧妙地把數據可用性責任委托給用戶,減輕了協議層的負擔。

  • 3

    防雙重支付的數學基礎:余額函數採用拉蒂斯有序群結構,自動取提取金額和賬戶余額的最小值。即使用戶只持有部分交易信息,協議也能保證不會超支,這是整個協議最精妙的設計。

  • 4

    形式化驗證的安全保證:NetherMind 用 Lean 4 證明了協議的核心安全屬性——若每次提款都成功完成,則 Rollup 合約安全。破壞此屬性等同於破壞雜湊函數或簽名方案,使安全性可被數學嚴格驗證。

實用技巧與重點

乾貨
  • 性能數據
  • 當前以太坊區塊大小限制:每秒 7500 筆交易
  • 區塊大小增加後:可達 Visa 交易量水平
  • 鏈上數據:僅需 5 字節
  • 聚合簽名數據:96 字節
  • 技術方案
  • 協議名稱:Inmax 2
  • 驗證工具:Lean 4
  • 形式化驗證代碼行數:約 3300 行
  • 架構類型:Validium Rollup
  • 三大用戶操作
  • 存款:用戶在 L1 合約向 L2 地址發送資金
  • 轉賬:兩階段流程(選聚合器 → 簽名 → 聚合 → 發布證明)
  • 提現:需先參與轉賬協議,再向 L1 賬戶發送提現請求
  • 核心數學結構
  • 拉蒂斯有序群(Lattice Ordered Group)
  • 防止雙重支付的關鍵機制
  • 計算賬戶余額下限
  • 關鍵特性
  • 無需許可的區塊構建
  • 無狀態設計
  • 任何人可成為聚合器
  • 抗審查性(基於以太坊 L1 層級別)
  • 支持零知識證明增加隱私性

結論

結論

Inmax 2 通過無狀態的無需許可設計和基於拉蒂斯有序群的巧妙余額函數,在保證安全性的同時實現了高效擴容,其形式化驗證進一步確保了其數學正確性。

完整解析

詳細

Denisa 代表 NetherMind 向大會介紹了 Inmax 2 這個創新的以太坊擴容方案。Inmax 2 是基於 Validium Rollup 架構的解決方案,其核心創新在於突破傳統區塊鏈共識的束縛。與大多數 Rollup 方案不同,Inmax 2 不需要依賴底層共識協議驗證交易有效性,只需在 L1 合約中記錄操作順序。這種設計使得區塊構造者可以完全無狀態地工作,不需要維護系統狀態或選舉領導者,任何人都可成為聚合器,從而實現天然的抗審查性。

從用戶操作角度看,Inmax 2 定義了三類基本操作。存款很直接——用戶在 L1 合約向對應的 L2 地址發送資金,這筆資金被存儲在合約中。轉賬則是設計中最有趣的部分,分為兩個階段。首先,用戶選擇一個聚合器,然後發送一批交易,聲明要發送多少參與者和多少代幣。聚合器構建 Merkle 樹並生成證明,用戶簽名確認後,聚合器收集多個有效簽名並將其聚合後發布到 L1。其次,發送方需要將聚合器生成的 Merkle 證明發送給接收方。提現則需要先參與轉賬協議,將金額轉賬到 L1 賬戶,然後使用之前生成的證明觸發提現。

Inmax 2 之所以能實現如此高效的設計,關鍵在於一個巧妙的數學結構——拉蒂斯有序群構成的余額函數。在這個系統中,用戶負責維護自己的交易證明,但由於用戶可能只持有部分交易信息(尤其是當其他賬戶向其轉賬時),余額函數的設計必須能在信息不完整的情況下仍然防止雙重支付。拉蒂斯有序群提供了這樣的能力——它不僅允許代幣累加,還支持比較操作但無需全序關係,這意味著可以存在無法比較的代幣種類。最關鍵的是,余額函數會自動取提取金額與計算出的賬戶余額之間的最小值,這確保了即使在部分信息的情況下,用戶也無法超支。

為確保這一設計的數學正確性,NetherMind 團隊使用 Lean 4 對 Inmax 2 白皮書進行了形式化驗證,投入了約 3300 行精簡代碼。這項工作證明了一個核心的安全屬性:如果每次提款都成功完成,那麼 Rollup 合約就是安全的。破壞這個性質等同於破壞雜湊函數或簽名方案的正確性,這為整個協議提供了堅實的數學保證。

在性能方面,Inmax 2 聲稱鏈上數據只需 5 字節,這是通過精心設計的數據結構實現的。在當前以太坊區塊大小限制下,協議可支持每秒 7500 筆交易。但這裡有個巧妙的轉折——一筆「交易」在 Inmax 2 中實際上代表一批操作,單個發送方可向多個參與者發送任意數量的轉賬。因此如果以太坊未來增加區塊大小,Inmax 2 理論上可達到 Visa 級別的交易吞吐量。

關鍵時刻

Pipeline v2

帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。

事實查核

Pipeline v2

說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

更多「Web3 安全」的內容

IF YOU OWN XRP YOU NEED TO SEE THIS PRICE MANIPULATION! ⚠️
8 min
Web3 安全英文8月14日

IF YOU OWN XRP YOU NEED TO SEE THIS PRICE MANIPULATION! ⚠️

Zach Humphries

  • 機構支撐的積極意義:價格操縱常被視為負面,但Ripple掌握大量XRP供應與escrow,在熊市期間提高價格下限,實際上替零售投資者鎖定了低風險的積累區間,這不是剝削而是市場穩定機制。
  • 歷史模式驗證:2024年7月至11月XRP在50美分附近橫盤整理,低點觸及42美分(wick),高點65美分;隨後11月5日至12月5日單月上漲456%,年底到2025年初累計漲幅534%,這個歷史周期正在1美元價位重演。
  • 比特幣聯動邏輯:講者在4-5月就預測「如果比特幣跌至60k以下,XRP會跌至1美元或更低」,此預測精準應驗,反映出熊市中兩者的明確連動關係。
Minimmit, Multimmit and the New Consensus Frontier with Patrick O'Grady
72 min
Web3 安全英文PODCAST8月5日

Minimmit, Multimmit and the New Consensus Frontier with Patrick O'Grady

Zero Knowledge

  • 反向 Linux 架構:Commonware 刻意暴露棧各層級控制,讓開發者自訂執行環境、共識機制、密碼學實現,而非像 Cosmos SDK 只允許應用層以上定制。2-3 個月能組裝一條定製鏈,代價是額外深度但回報是長期維護成本降低及效能優化彈性。
  • 容錯假設的典範轉移:Alpine Glow(Solana 2025)實現單輪投票定終的關鍵是將容錯預算分離為獨立的 Byzantine 和 Crash 容限。傳統系統把 33% 當一個整體預算;新模型允許 20% 惡意加 20% 崩潰,打破了 PBFT 理論界線,釋放單輪設計空間。
  • Minimet 與 Multimet 的遞進:Minimet 是 5F+1 設定下的乾淨構造,實現更短視圖延遲;Multimet(剛發布)進一步允許並行 mini-commits 且驗證者可推翻領導者審查,使用者交易在全球分布式網路達到 200-300 毫秒端到端定終。
Private Information Retrieval (PIR) with Alex Hoover
64 min
Web3 安全英文PODCAST7月29日

Private Information Retrieval (PIR) with Alex Hoover

Zero Knowledge

  • PIR 保護的是訪問模式,不是資料本身
  • PIR 與加密不同,它關注的是隱藏「客戶端查詢了什麼」,而非「資料是否加密」。在公開資料庫(如區塊鏈)上,客戶端可以在不洩露查詢對象給伺服器的情況下檢索特定條目,解決了輕量級客戶端的隱私和防審查問題。
  • 客戶端預處理方案是突破瓶頸的關鍵