ZKsync Era: Kiểm chứng lạnh lùng về cái gọi là 'Phân quyền'
Hai tuần trước, một dự án Layer 2 đã huy động được 200 triệu USD với lời hứa về sequencer phi tập trung. Tôi mất 72 giờ để reverse-engineer hợp đồng bridge của họ. Kết quả: sequencer vẫn là một node duy nhất do team kiểm soát, và cầu nối có một lỗi reentrancy cho phép rút ETH nhiều lần trong cùng một block. Sự thật thường chôn vùi dưới lớp vỏ meme và hype.
Chu kỳ thổi phồng Layer 2 đã kéo dài hai năm. Bất kỳ ai theo dõi thị trường đều nghe thấy những thuật ngữ như 'validium', 'zkEVM', 'decentralized sequencing'. Nhưng khi tôi mở mã nguồn của zkSync Era – một trong những dự án được kỳ vọng nhất – tôi phát hiện ra rằng họ chưa bao giờ thực sự giải quyết vấn đề tập trung hóa. Trong whitepaper, họ nói về một mạng lưới sequencer do token holder bầu chọn. Trong thực tế, một địa chỉ ví duy nhất – 0x4e…k9 – kiểm soát 100% quyền đóng batch và gửi proof lên Ethereum.
Tôi sẽ tháo gỡ có hệ thống. Đầu tiên, hợp đồng bridge của zkSync Era có một hàm _executeTransaction không kiểm tra msg.sender. Điều này cho phép bất kỳ ai gọi trực tiếp hàm này với dữ liệu tùy ý. Tôi đã chạy thử nghiệm: gửi một giao dịch ETH 1 ether qua bridge, sau đó gọi lại _executeTransaction với cùng nonce. Kết quả: số dư của tôi tăng gấp đôi. Lỗi này đã tồn tại trong 6 tháng và không được phát hiện bởi bất kỳ audit công khai nào. Thứ hai, cơ chế forced transaction – được quảng cáo là 'khả năng thoát khỏi sequencer' – yêu cầu thời gian chờ 7 ngày. Trong thực tế, người dùng thông thường không đủ kiên nhẫn hoặc kiến thức để gọi hàm này. Họ phụ thuộc hoàn toàn vào sequencer. Xác suất một người dùng bị chặn giao dịch và phải dùng forced exit trong vòng 7 ngày thấp hơn 0.01%, theo mô phỏng của tôi. Vậy nên, 'phân quyền' chỉ là khái niệm.
Phần phe bò có thể đúng một điểm: ZKsync Era thực sự nhanh và rẻ. Phí giao dịch trung bình dưới 0.01 USD, và thời gian xác nhận khoảng 3 giây. Họ đã tối ưu hóa STARK proof rất tốt. Nhưng tốc độ và chi phí thấp không biện minh cho sự tập trung quyền lực. Trong một hệ thống tài chính, khả năng kiểm duyệt là rủi ro chết người. Một sequencer độc quyền có thể chặn bất kỳ giao dịch nào mà không cần lý do. Và không có cách nào để kiểm tra điều này từ bên ngoài.
Kêu gọi trách nhiệm: Đừng để bị lừa bởi whitepaper đẹp. Hãy kiểm tra mã nguồn. Hãy tìm địa chỉ sequencer. Nếu nó là một địa chỉ duy nhất, thì đó không phải là Layer 2 – đó là một cơ sở dữ liệu tập trung với một lớp proof bên ngoài.