
二层、侧链,以及那个人人都用错的词
「二层」已经变成了一个营销词。凡是比以太坊便宜的东西都能套上它,而这悄悄抹平了一个真正决定你的钱是否安全的区别。
这些差别并不学究。两条链在你的钱包里可能看起来一模一样——同样的地址、同样的签名流程、同样的代币、同样的工具——却建立在关于「谁能拿走你的资金」的截然不同的假设之上。
「二层」本该是什么意思
一条真正的二层,从它底下的一层继承安全性。
这就是全部定义,而且它有一个具体的检验:如果明天这条二层的所有运营方都消失了,你还能只靠以太坊把钱取出来吗?如果能,它就是二层。如果不能,那它只是披着这个名字的别的东西。
rollup 做到这一点的办法,是把昂贵的部分放在别处,把值得信任的部分放在以太坊上。交易在链下成批执行,成本低廉。但交易数据会被发布到以太坊,同时附带一套机制,用来确立由此得到的状态是正确的。以太坊并不重新执行一切;它保存了足够的信息,使正确的状态始终可以被重建并强制执行。
这就是 rollup 便宜的原因。你是在把以太坊区块空间的成本分摊到成千上万笔交易上,而不是独自承担——自从 blob 交易给了 rollup 一条专用且便宜得多的数据发布通道以后,这种分摊大幅改善。
证明一条 rollup 诚实的两种办法
乐观 rollup 假定运营方说的是真话,并允许任何人提出挑战。如果有人发布了无效状态,观察者会在挑战窗口内提交欺诈证明,那个坏状态便被丢弃。
挑战窗口正是乐观 rollup 的原生提现要等约一周的原因。这段延迟不是低效,它就是安全机制本身。系统需要一段足够长的时间,让诚实的一方来得及察觉谎言并提出异议。
有效性 rollup,通常称作 ZK rollup,则改用数学来证明正确性。每一批都附带一份密码学证明,表明状态转换遵守了规则。以太坊验证这份证明——成本低廉——而且无可争议。提现只需等待证明的生成与验证:数小时,而非数天。
两者没有绝对优劣。乐观 rollup 更容易建造,也能从容处理任意计算;有效性 rollup 给出更快的最终性和更强的保证,代价是更高的证明成本与复杂度。
侧链不是二层
侧链是一条独立的区块链,有自己的共识和自己的验证者,通过一座桥与以太坊相连。它不从以太坊获得安全性。它有自己的。
套用那个检验:如果侧链的验证者串通起来,以太坊能救你吗?不能。你在侧链上的资金由那条链的验证者集合保护,而支撑那座桥的资产则由这座桥碰巧采用的设计来保护——而那恰恰是最大的加密盗窃案不断发生的那一类。
这并不是在批评侧链。它们往往更快、更便宜,用起来也完全合理。真正该批评的,是把它们描述成二层,因为这个说法暗示了一张并不存在的安全网。
再往下,还有一些链干脆就是它们自己的一层——独立的网络,只是碰巧运行同一台虚拟机。它们不受以太坊保护,不与它相连,也不对它负责。它们只是讲同一种语言。
不那么好听的版本:用 SSP 自己的链列表来说
这里要变得具体了,而这里我们也应当对自己的界面坦白。
SSP 支持六条 EVM 主网:以太坊、Polygon、Base、BNB 智能链、Avalanche 和 XDC。
其中恰好只有一条是 rollup。Base 是一条结算到以太坊的乐观 rollup。Polygon PoS 是一条拥有自己权益证明验证者集合的侧链。BNB 智能链、Avalanche 的 C 链和 XDC 则是独立的一层链,各有自己的共识、自己的验证者,与以太坊没有任何安全关系。
在 SSP 的链配置里,这六条都带着同一个 chainType: 'evm'。这个字段是准确的——它描述的是执行环境,而那确实在六条链上完全一致。正因如此,一条代码路径就能服务它们全部,你的地址在哪里看起来都一样,签名的工作方式也完全相同。
可是 chainType: 'evm' 对「谁能拿走你的钱」只字未提,而钱包是按「什么使它们在技术上可以互换」来归类这些链的,而不是按它们的安全机制如何运作。每个钱包都这么做,我们也一样。诚实的后果是:界面抹平了一个它无法表达的区别,而分辨哪条是哪条仍然是你的活儿。在下拉菜单里从以太坊切到 BNB 智能链,感觉像是改了个设置。它其实更像是把钱搬到另一个国家的另一家银行。
同一个地址既是便利也是陷阱
因为所有 EVM 链都以同样的方式推导地址,你在以太坊上的地址,也就是你在 Polygon、Base、BSC、Avalanche 和 XDC 上的地址。方便——同时也是某个具体而昂贵的错误的源头。
把代币发到错误链上的正确地址,并不会被拒绝。它会成功。代币抵达一个你确实控制的地址,只是在一条你也许根本没想到的链上。如果密钥在你手里,这还能补救:把那条链加上,它们就在那儿。
但如果目的地是交易所的充值地址,往往就补救不了。交易所地址常常是合约,而部署在以太坊上的合约,除非有人特意在 Avalanche 上也部署一遍,否则它在同一个地址上并不存在。把币发到一条压根没有任何东西在那儿等着接收的链上的「正确」地址,是永久损失资金最可靠的方式之一——这也是地址格式比看上去更要紧的深层原因。
永远确认网络,而不只是地址。反正地址看起来都是对的。
定序器,以及中心化究竟让你付出什么
如今大多数 rollup 都运行单一的定序器,由建造这条链的团队操作。它决定交易顺序并产出区块。
这比人们以为的更中心化,而且值得把「它危及什么、不危及什么」说清楚。定序器可以审查你的交易、重排它周围的交易,或者掉线并让整条链停摆。Base、Arbitrum 等都出现过停机。
定序器通常做不到的,是偷窃——因为设计良好的 rollup 包含一条强制包含通道:一种直接通过以太坊提交你的交易、彻底绕过定序器的办法。正是这个逃生舱口,让「从一层继承安全性」不只是一句口号。
诚实的附注是:这些机制在各条 rollup 之间成熟度差异相当大,而证明环节与升级权限的去中心化,几乎在所有地方都还是进行中的工作。有独立的观察者正是按这一点给 rollup 评级,而多数都远未达到完全去中心化。一条拥有中心化定序器、且可升级合约由多重签名控制的二层,明显比侧链安全——也明显不如以太坊本身安全。
提现,以及那个让意义落空的捷径
从乐观 rollup 原生提现,意味着熬过挑战窗口。大约一周。人们讨厌这一点,于是有一整个行业来消除它。
「快速提现」服务的做法,是让流动性提供方立刻在以太坊上先把钱垫给你,然后由他们自己去领那笔缓慢的原生提现。这是有用的服务,手续费往往也值。
不过要认清这笔交换。慢路径是最小化信任的:它之所以有效是因为以太坊,而且没人能阻止它。快路径则是向某个交易对手借款,其担保是该对手的偿付能力以及他们桥接合约的正确性。你是在把一条最小化信任的退出通道,换成一条依赖信任的通道,以省下几天时间。 这往往是笔划算的交易。只是它并不免费,也并非同一回事。
真正值得记住的
问一问「消失检验」。 如果所有运营方都消失了,你还能通过基础层把钱取出来吗?这个问题对 rollup 与其他一切的区分,胜过任何标签。
rollup、侧链和独立一层链是三种不同的风险画像——而只有第一种,才是有意义上的二层。
便宜并不意味着「由以太坊保障」。 许多最便宜的链之所以便宜,恰恰因为它们没有在为以太坊的安全性付费。
每次跨链发送前都核实网络。 地址并不是你以为的那道检查。
让链与赌注相称。 对于日常金额和试验,侧链或替代一层链是完全合理的去处。而对于一笔丢了会让你崩溃的持仓,底下的安全模型值得那点额外手续费。
这些都不意味着你该回避什么。它意味着「二层」这个词承担的分量比营销所暗示的要少,而在把真金白银放上去之前,花两分钟弄清一条链属于哪一类,是很划算的时间。


