GRVT @grvt_io : те 600 тысяч TPS и задержка 2 мс — звучит, конечно, впечатляюще, но по сути это большая ставка на доступность данных. Он использует ZK Stack Validium: на поверхности приклеена «самостоятельная опека активов» с золотой фразой, но в основе именно зависимость от централизованных серверов и является настоящей ахиллесовой пятой.
В чём разница? Обычный ZK-Rollup просто честно публикует все данные транзакций в Ethereum L1 — дорого, да, но зато данные on-chain лежат на виду, их не подвинешь. GRVT же устроен иначе: полный ордербук, детали сделок и данные позиций полностью заперты на собственных централизованных серверах, а в основной сети выкладываются только корень состояния и доказательства. То есть с точки зрения Ethereum здесь остаётся один лишь «футляр».
Риск, который это создает, называется «атакой с удержанием данных», и L2BEAT прямо пометила его как CRITICAL — смертельно опасный уровень. Виталик давно указывал на эту уязвимость: если оператор отключится, сбежит или его инфраструктуру придавит DDoS, то централизованная база данных просто пропадет — пользователи не смогут получить даже самые базовые исходные данные по транзакциям. Посчитать Merkle-доказательства будет невозможно, а «форсированный вывод» в основной сети — это просто фикция. Активы остаются в блокчейне, но вы все равно не можете их вывести — ровно как с банковским хранилищем: их видно, но потрогать нельзя.
Приведу реальный пример, который вполне может случиться: допустим, однажды ночью GRVT подвергается масштабной DDoS-атаке, дата-центр выходит из строя, а резервные копии тоже оказываются сломаны. Тогда вы хотите как можно скорее вывести средства и сбежать, но выясняется, что «эвакуационный коридор» в основной сети требует от вас предоставить подписи данных для последних трех транзакций. А эти данные хранятся только на серверах GRVT — серверы же упали. Как тогда доказать, что эти активы принадлежат вам? На блокчейне есть только цифры баланса, но нет вашей истории транзакций. Любые запросы на вывод будут отклонены. Вы смотрите на цифры в кошельке и ничего не можете сделать. Это не просто технический сбой — это тупик в проектировании.
GRVT тоже понимает эту проблему, поэтому создали комитет по доступности данных (DAC) и привлекли несколько крупных организаций для подтверждения. Но если подумать, это лишь перекладывает доверие от одного оператора на альянс из нескольких крупных структур. По сути, это все та же «псевдодецентрализация» альянсной цепочки — уровень децентрализации даже не просто снижен, а урезан минимум вдвое.
Нулевые доказательства могут подтвердить, что ваша прошлая транзакция не была подменена, но они не гарантируют, что завтра серверы команды проекта вообще смогут запуститься. Какими бы «соблазнительными» ни были 600 000 TPS, если прилетит черный лебедь, разрыв данных станет жесткой проблемой. В криптомире жизнь важнее скорости. Отдать право на «жизнь и смерть» активов централизованной команде эксплуатации ради небольшой выгоды по задержке — этот расчет не выдерживает никакой критики.@grvt_io #grvt $BTC
