본문으로 이동

결함 증명(사기 증명)

낙관적 결함 증명의 분쟁 주장, 실행 추적 이분법, 단일 단계 검증, 시계, 보증금, 데이터 가용성, 출금 확정성과 운영 검증을 배포별로 설명합니다.

업데이트

교육 목적으로만 제공되며 투자 또는 보안 자문이 아닙니다. 결함 증명의 안전성은 정확한 배포, 데이터 가용성, 도전자 권한과 가동성, 시계, 보증금, 검증 소프트웨어, 거버넌스, 결제 완결성 및 출금 컨트랙트에 따라 달라집니다.

핵심 답변

결함 증명은 흔히 사기 증명이라고도 하며, 계산 또는 상태에 관한 낙관적 주장에 이의를 제기하는 프로토콜 절차입니다. 주장자는 수락 전에 모든 전이를 증명하지 않습니다. 자격 있는 도전자가 정해진 시계 안에 상충하는 추적을 제시하면 결제 컨트랙트가 지정 검증기에 따라 분쟁을 판정합니다. 많은 상호작용형 설계는 긴 추적을 하나의 분쟁 명령까지 반복해서 좁힌 뒤 그 기본 사례를 온체인에서 실행합니다.

명칭 자체는 배포된 시스템이 무허가이고 계속 작동하며 안전함을 증명하지 않습니다. 정확한 파생 데이터가 가용하고, 적어도 한 명의 올바른 도전자가 주장을 재구성해 제때 행동하며, 결제 체인 접근과 가스가 충분하고, 증명 프로그램과 컨트랙트가 올바르며, 거버넌스가 결과를 우회할 수 없어야 합니다. 게임을 통과한 주장은 해당 배포 규칙에 따라 출금을 허용할 수 있지만 모든 L2 트랜잭션, 프런트엔드 설명 또는 경제적 결과를 소급해서 증명하지 않습니다.

1
정렬

시퀀서가 L2 거래를 정렬하고 데이터나 커밋을 게시합니다.

작동 방식

  1. 배포를 고정합니다. L1·L2 체인 ID, 롤업과 결함 증명 버전, 블록 해시, 팩토리, 포털 또는 브리지, 증명 프로그램, VM, 게임 유형, 구현·관리자 주소, 권한 모형, 보증금, 최대 깊이, 시계, 성숙 지연, 정지 상태와 완결성 정책을 기록합니다. fraud proof라는 명칭은 롤업 공통 사양이 아닙니다.
  2. 인증된 입력으로 주장을 재구성합니다. 앵커 상태, L1 헤드, 분쟁 대상 L2 블록 또는 출력 루트, 배치와 blob 데이터, 체인·롤업 설정, 사전 상태, 출금 루트와 정확한 파생 규칙을 기록합니다. 상태 루트만으로는 전이를 재현할 수 없고 데이터 비가용성은 원래 개방된 도전 경로도 무력화할 수 있습니다.
  3. 게임이 생성됐고 대상 객체에 영향을 줄 수 있는지 확인합니다. 루트 주장, 주장자, 생성 블록과 시각, 게임 유형, 승인·차단 목록 상태, 보증금, 도전자 자격과 포털의 실제 수락 규칙을 확인합니다. 대기 중 주장, 게임 결과와 출금 가능한 출력을 구분합니다.
  4. 독립 노드와 결함 증명 구현으로 재실행합니다. 올바른 추적을 각 분쟁 주장과 비교하고 원상, 상태 증인과 클라이언트 버전을 보관합니다. 상호작용형 게임에서는 최대 깊이에서 단일 명령을 특정할 때까지 올바른 구간을 공격하거나 방어하고 기본 사례 증인을 온체인 VM 검증기에 제출합니다.
  5. 각 팀의 시계와 모든 트랜잭션을 추적합니다. 남은 시간, 연장, L1 포함·체인 재편 위험, 호출 데이터, 가스, 대체 거래, 보증금 노출, 병렬 주장과 응답 의무자를 기록합니다. 도전 기간이 반드시 하나의 고정 카운트다운인 것은 아니며 올바른 쪽도 행동 누락이나 검열로 패할 수 있습니다.
  6. 판정을 프로토콜 결과에 대응시킵니다. 반박된 주장, 승리 팀, 보증금과 비용 배분, 무효 출력 제외, 종속 출력·증명·출금의 재구성 필요 여부를 확정합니다. 몰수 보증금은 유인책이지 모든 브리지 손실의 보상이 아닙니다.
  7. 완결성과 출금을 별도로 대조합니다. 게임 판정, 필요한 증명 성숙·판정 후 지연, 승인 게임 유형, 차단 목록·정지 검사, 출금 포함 증명, 확정 영수증과 L1 완결성을 검증합니다. 데이터와 증거를 보관하고 업그레이드를 감시하며 도전자, 강제 포함, 재증명과 긴급 탈출 절차를 연습합니다.

계산 예시

  • 추적 이분법. 교육용 추적에 1,048,576 = 2^20 instructions가 있다고 합시다. 매 라운드 분쟁 구간을 절반으로 줄이면 20 bisections로 단일 명령을 격리합니다. 2^20 / 2^20 = 1이기 때문입니다. 실제 게임은 출력·실행 추적을 나누고 DAG로 분기하거나 추가 행동을 요구할 수 있으므로 이는 복잡도 예시이지 고정 라운드 수가 아닙니다.
  • 독립 게임 시계. 가상 게임이 각 팀에 84 hours를 준다고 합시다. 방어자가 30 hours, 도전자가 22 hours를 쓰면 각각 54 hours62 hours가 남습니다. 경과 시간을 단순히 84 hours로 볼 수 없습니다. 해당 팀의 시계만 가고 규정된 연장, 포함 지연과 병렬 주장이 마감 시각을 바꿀 수 있습니다.
  • 보증금과 가스 장부. 명시적 가상 규칙에서 무효 루트에 2 ETH 보증금이 있다고 합시다. 승리한 도전자는 0.5 ETH를 예치하고 원금과 1.4 ETH 보상을 받았으며 L1 가스에 0.08 ETH를 썼습니다. 패자 보증금 중 0.6 ETH는 금고로 갑니다. 순이익은 1.4 - 0.08 = 1.32 ETH이고 반환된 0.5 ETH는 이익이 아닌 원금이며 1.4 + 0.6 = 2 ETH입니다. 실제 수령자와 무임승차 처리는 컨트랙트별로 다릅니다.
  • 출금 시계. 출금이 2026-08-01 12:00 UTC에 증명되고 증명 성숙 지연은 7 days, 관련 게임 판정은 2026-08-06 18:00 UTC, 판정 후 대기 시간은 1 day라고 합시다. 두 조건은 각각 2026-08-08 12:00 UTC2026-08-07 18:00 UTC에 끝나므로 모두 만족하는 가장 이른 시각은 2026-08-08 12:00 UTC입니다. L1 완결성 정책이 추가로 20 minutes를 요구하면 경제적 완료는 2026-08-08 12:20 UTC이며 정지, 차단 목록, 재증명 또는 체인 재편이 없다고 가정합니다.

위험

  • 잘못된 L1, L2, 배포, 게임 유형 또는 컨트랙트 버전을 감사하는 위험.
  • 오래됐거나 비정규이거나 잘못된 앵커와 L1 헤드에서 재구성하는 위험.
  • 배치, blob, 원상, 상태 증인 또는 설정 데이터가 누락되는 위험.
  • 커밋먼트나 증명 입력의 존재를 모든 파생 데이터의 가용성으로 보는 위험.
  • 클라이언트 결함으로 도전자 소프트웨어가 다른 올바른 추적을 파생하는 위험.
  • 증명 프로그램, VM, 원상 오라클 또는 온체인 단일 단계 검증기 결함.
  • 권한형 제안자, 도전자 또는 게임 생성 경로가 중단되거나 장악되는 위험.
  • 올바른 감시자가 기한 전에 분쟁을 감지하고 열지 못하는 위험.
  • 검열, L1 혼잡, 체인 재편 또는 가스 급등으로 제때 행동하지 못하는 위험.
  • 체스 시계, 연장, 최대 깊이 또는 포함 시각을 잘못 읽는 위험.
  • 잘못된 주장, 추적 구간, 위치 또는 명령을 공격·방어하는 위험.
  • 보증금이나 운전 자본으로 무허가 참여가 실질적으로 어려워지는 위험.
  • 보증금 배분, 무임승차 또는 유인이 안전 가정과 달라지는 위험.
  • 여러 게임, 중복 주장 또는 충돌 구현이 예상 밖으로 판정되는 위험.
  • 거버넌스가 승인 게임 유형, 검증기, 임계치 또는 지연을 바꾸는 위험.
  • Guardian 정지·차단 목록 권한이 유효한 출금을 막는 위험.
  • 게임 판정을 즉시 출금 또는 결제 완결성으로 보는 위험.
  • 무효화 게임에 대한 출금을 재증명하지 못하는 위험.
  • 무효 출력 제외가 모든 하위 앱·브리지 영향을 복구한다고 가정하는 위험.
  • 한 낙관적 롤업의 증명·완결성 모형을 다른 시스템에 확대하는 위험.

흔한 오해

  • 이의가 없던 낙관적 주장은 암호학적으로 올바름이 증명됐다.
  • 누구나 권한, 자본, 기반 없이 모든 배포에 도전할 수 있다.
  • 파생 데이터가 가용하지 않아도 결함 증명은 작동한다.
  • 분쟁에서 이기면 모든 종속 출금이 즉시 확정되고 모든 손실이 보상된다.
  • 7일 도전 기간, 이분 게임과 한 명의 올바른 감시자는 보편 상수다.

관련 주제

출처

탐색

위키 검색...