Начнем с одного числа: 23 минуты.

Случилась катастрофа с Liquid: злоумышленник совершил атаку и полностью вывел средства всего за 23 минуты — и за всё время никто на чейне не успел поднять какие-либо сомнения.

Точно так же — биткоин-сторонние сети, точно так же «заякоренные активы»: весь процесс выхода Liquid занял всего 23 минуты, тогда как в конструкции мостa BitVM3 от GOAT каждая заявка на вывод должна публично на биткоине проходить проверку с вызовом — и как минимум неделя требуется, чтобы в итоге всё окончательно решилось; как только кто-то поднимет спор, время, на которое выход будет заморожен, станет ещё дольше.

23 минуты и как минимум неделя — если поставить эти два числа рядом, то по сути становится ясно самое запутанное за многие годы «самое закрученное» звено проблемы в биткоин-«втором слое».

Сайдчейн — это отдельная цепочка. Со стороны биткоина хранится только то, что привязано/закреплено (anchored) — биткоин не видит, что происходит в этой цепочке. Поэтому в итоге пропустят ли — решает фраза одного-единственного оператора. Насколько бы добросовестно и прозрачно ни работал оператор, понятие «валидности» всё равно определяется своим собственным софтом сайдчейна.

А мост BitVM3 у GOAT делает каждую попытку выхода вещью, которую можно оспорить прямо в биткоине: оператор обязан предоставить доказательства, что этот вывод выполняется по правилам. При этом набор правил, по которым это оценивается, сам записан в биткоин — и находится вне рамок того софта, который этими правилами ограничен.

Когда речь заходит о том, где именно записываются правила, нельзя обойти вниманием тот баунти за уязвимость BitVM3, который стартовал 18 августа. Официальное требование тогда было таким: рассматривайте это как врага и атакуйте. Первая волна сабмишенов прошла весь цикл инженерной оценки — итог: 86 классифицированных находок, которые горизонтально разложились по всему техническому стеку BitVM3: поведение узлов и P2P, логика верификаторов и сомнений, логика мостов и контрактов, проверка транзакций, анализ на уровне доказательств и схем — а также API-поведение. По шести направлениям, по сути, этот «провод» были просканирован от базовой сетевой части до слоя интерфейсов.

Из 86: 13 получили награду, из того самого пула в 5000 долларов — 4 High, 5 Medium, 4 Low。

Но мне хочется сказать больше о тех пяти находках, которые в виде публичных GitHub issue были выложены в репозиторий bitvm-node: все они сосредоточены на автоматизированном пути защиты моста — то есть на логике «обнаружил злоупотребление оператора — автоматически запусти challenge». Честно говоря, это как раз то место, куда adversarial review обязано пробить дыру, и оно действительно пробило:

430,High:проверка утверждений валидатора при определённых условиях может быть пропущена, из-за чего недействительное утверждение оператора остаётся без вызовов。

431,High:detector kickoff смотрит только на одну картинку на каждого оператора. Поэтому второй незапланированный/несанкционированный kickoff может проскочить без автоматического challenge.

429,Medium:автоматический вызов (challenge) на несанкционированный kickoff — одноразовый; столкновение с определённым граничным случаем по таймингу приведёт к fail open。

435,Medium:одна запись в виде on-chain claim по нестандартному скрипту с крайне низкой стоимостью может заблокировать bridge-out watcher для узла комитета。

448,Low:bridge-out instance ID предсказуем. Любой может заранее закопать запись, чтобы удерживать bridge-out cursor.

В комментариях кто-то специально пересказал #431, чтобы подтвердить понимание — и я, глядя на это, чувствую довольно сильное впечатление: когда щель, которая позволяет «второй раз незаконно запуститься и не получить автоматический challenge», выносят наружу исследователи — буквально белыми на чёрном — то это само по себе означает, что механизм открытого аудита действительно работает.

Есть фраза в сообществе, с которой я очень согласен: первые 86, обнаружили; 13 получили награды. Открытый безопасностный аудит — это как раз способ усилить систему с минимизацией доверия. Поздравляя победителей, я также хочу сказать следующее: то, что эти 13 проблем были выкопаны и исправлены — говорит об этой системе не меньше, чем любой отчёт аудита. Аудит — это когда приходят расписаться, баунти — это когда приходят ломать дверь; следы от второго оказываются куда более «твёрдыми».

То, чем GOAT занимается сейчас, фактически превращает «запись правил в биткоин и выход можно оспорить» из языка whitepaper в инженерные пункты с нумерацией, уровнями и историей исправлений. Это промежуточная стадия, когда нарратив начинает превращаться в реальность, и это, пожалуй, самый простой этап для переоценки.

Тег BitVM3 — мост с минимизацией доверия: хотя бы недельное окно для вызова, выход может быть заморожен при споре, оператор обязан доказать свою невиновность. Эти языки проектных решений имеют премию на рынке капитала, потому что они напрямую соответствуют тому, что больше всего волнует биткоин-ортодоксов: не заставляйте меня доверять человеку, когда я отдаю ему монеты — заставьте меня доверять его репутации не приходится.

Я склонен считать, что по мере того как дальнейшее внедрение в мейннет и мосты, а также вход экосистемных активов будут продолжаться, у GOAT в нише биткоин L2 будет ещё весьма заметное пространство роста по влиянию и по эластичности оценки. Это такой актив, который стоит заранее включить в список наблюдения — и за которым можно постоянно докупать.

@GOATNetwork на самом деле делает вещь немного приземлённую, но очень тяжёлую: чтобы активы в биткоине, когда они выходят, всё равно оставались защищены биткоином. Liquid за 23 минуты доказал, какую цену придётся заплатить за «невидимое», а GOAT хочет доказать следующее: записать правила в биткоин — и тогда выход больше не будет милостивым жестом со стороны оператора, а станет вашим изначальным правом. Когда это заработает, выиграет не какая-то одна цепочка — выиграет вся доверительная «база» BTCFi. Любой, кто захочет делать биткоин L2, должен сначала ответить на один вопрос: ваш выход вы осмелитесь оспаривать в биткоине целую неделю?

Моё мнение о будущей оценке GOAT довольно простое: в период, когда все кричат «биткоин-активы нужно активировать», проекты, реально доводящие минимизацию доверия до кода, баунти и истории исправлений, не останутся без внимания — и им не должны назначать цену только на уровне среднерыночной.

#LFGoat #BTC #l2 $GOATED

GOATEDBSC
GOATED
0.0080429
-6.11%