Formal Verification of the INTMAX2 Protocol | Denisa Diaconescu (Nethermind)
三句話摘要
NetherMind 研究團隊對 Inmax 2 以太坊擴容協議的形式化驗證與技術分析,重點講解其無狀態區塊構建系統與防雙重支付機制。 Inmax 2 通過無狀態的無需許可設計和基於拉蒂斯有序群的巧妙余額函數,在保證安全性的同時實現了高效擴容,其形式化驗證進一步確保了其數學正確性。 架構設計的創新:Inmax 2 不依賴底層共識協議,只需在 L1 合約中存儲順序。區塊構造者無需驗證交易有效性因此實現無狀態、無需許可的設計,任何人都可成為聚合器,根本上解決了傳統區塊鏈的許可和審查問題。
重點整理
重點- 1
架構設計的創新:Inmax 2 不依賴底層共識協議,只需在 L1 合約中存儲順序。區塊構造者無需驗證交易有效性因此實現無狀態、無需許可的設計,任何人都可成為聚合器,根本上解決了傳統區塊鏈的許可和審查問題。
- 2
轉賬協議的兩階段流程:用戶選擇聚合器後發送批量交易;聚合器生成 Merkle 樹證明,用戶簽名後返回;聚合器收集有效簽名並聚合發布到 L1;用戶將證明發送給接收方。這種設計巧妙地把數據可用性責任委托給用戶,減輕了協議層的負擔。
- 3
防雙重支付的數學基礎:余額函數採用拉蒂斯有序群結構,自動取提取金額和賬戶余額的最小值。即使用戶只持有部分交易信息,協議也能保證不會超支,這是整個協議最精妙的設計。
- 4
形式化驗證的安全保證:NetherMind 用 Lean 4 證明了協議的核心安全屬性——若每次提款都成功完成,則 Rollup 合約安全。破壞此屬性等同於破壞雜湊函數或簽名方案,使安全性可被數學嚴格驗證。
實用技巧與重點
乾貨- 性能數據:
- 當前以太坊區塊大小限制:每秒 7500 筆交易
- 區塊大小增加後:可達 Visa 交易量水平
- 鏈上數據:僅需 5 字節
- 聚合簽名數據:96 字節
- 技術方案:
- 協議名稱:Inmax 2
- 驗證工具:Lean 4
- 形式化驗證代碼行數:約 3300 行
- 架構類型:Validium Rollup
- 三大用戶操作:
- 存款:用戶在 L1 合約向 L2 地址發送資金
- 轉賬:兩階段流程(選聚合器 → 簽名 → 聚合 → 發布證明)
- 提現:需先參與轉賬協議,再向 L1 賬戶發送提現請求
- 核心數學結構:
- 拉蒂斯有序群(Lattice Ordered Group)
- 防止雙重支付的關鍵機制
- 計算賬戶余額下限
- 關鍵特性:
- 無需許可的區塊構建
- 無狀態設計
- 任何人可成為聚合器
- 抗審查性(基於以太坊 L1 層級別)
- 支持零知識證明增加隱私性
結論
結論“Inmax 2 通過無狀態的無需許可設計和基於拉蒂斯有序群的巧妙余額函數,在保證安全性的同時實現了高效擴容,其形式化驗證進一步確保了其數學正確性。”
完整解析
詳細Denisa 代表 NetherMind 向大會介紹了 Inmax 2 這個創新的以太坊擴容方案。Inmax 2 是基於 Validium Rollup 架構的解決方案,其核心創新在於突破傳統區塊鏈共識的束縛。與大多數 Rollup 方案不同,Inmax 2 不需要依賴底層共識協議驗證交易有效性,只需在 L1 合約中記錄操作順序。這種設計使得區塊構造者可以完全無狀態地工作,不需要維護系統狀態或選舉領導者,任何人都可成為聚合器,從而實現天然的抗審查性。
從用戶操作角度看,Inmax 2 定義了三類基本操作。存款很直接——用戶在 L1 合約向對應的 L2 地址發送資金,這筆資金被存儲在合約中。轉賬則是設計中最有趣的部分,分為兩個階段。首先,用戶選擇一個聚合器,然後發送一批交易,聲明要發送多少參與者和多少代幣。聚合器構建 Merkle 樹並生成證明,用戶簽名確認後,聚合器收集多個有效簽名並將其聚合後發布到 L1。其次,發送方需要將聚合器生成的 Merkle 證明發送給接收方。提現則需要先參與轉賬協議,將金額轉賬到 L1 賬戶,然後使用之前生成的證明觸發提現。
Inmax 2 之所以能實現如此高效的設計,關鍵在於一個巧妙的數學結構——拉蒂斯有序群構成的余額函數。在這個系統中,用戶負責維護自己的交易證明,但由於用戶可能只持有部分交易信息(尤其是當其他賬戶向其轉賬時),余額函數的設計必須能在信息不完整的情況下仍然防止雙重支付。拉蒂斯有序群提供了這樣的能力——它不僅允許代幣累加,還支持比較操作但無需全序關係,這意味著可以存在無法比較的代幣種類。最關鍵的是,余額函數會自動取提取金額與計算出的賬戶余額之間的最小值,這確保了即使在部分信息的情況下,用戶也無法超支。
為確保這一設計的數學正確性,NetherMind 團隊使用 Lean 4 對 Inmax 2 白皮書進行了形式化驗證,投入了約 3300 行精簡代碼。這項工作證明了一個核心的安全屬性:如果每次提款都成功完成,那麼 Rollup 合約就是安全的。破壞這個性質等同於破壞雜湊函數或簽名方案的正確性,這為整個協議提供了堅實的數學保證。
在性能方面,Inmax 2 聲稱鏈上數據只需 5 字節,這是通過精心設計的數據結構實現的。在當前以太坊區塊大小限制下,協議可支持每秒 7500 筆交易。但這裡有個巧妙的轉折——一筆「交易」在 Inmax 2 中實際上代表一批操作,單個發送方可向多個參與者發送任意數量的轉賬。因此如果以太坊未來增加區塊大小,Inmax 2 理論上可達到 Visa 級別的交易吞吐量。
關鍵時刻
Pipeline v2帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。
事實查核
Pipeline v2說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

