过去十年,以太坊的发展核心始终是:“扩展网络规模的同时,保持去中心化不妥协。”根据以太坊官方路线图,解决方案是以 rollup 为核心的未来:Layer 2 网络(L2 或“rollup”)将交易搬到链下执行,降低成本、提高吞吐量,同时底层 Layer 1 以太坊继续为其提供核心安全保障。
几乎所有主流 rollup,包括 Arbitrum、Optimism、Base、zkSync、Scroll,都自称“由以太坊保障安全”。这一表述强有力地占据了它们的市场营销主线,但现实是否真的如此?当深入了解 rollup 实际运作方式,以及用户资产的流转路径后,这一定义其实非常模糊。
本文将系统梳理口号与现实之间的落差,先从桥接(资金托管)、再到排序器(交易排序权)、最后到治理结构(规则制定者)。
“由以太坊保障安全”这一说法,掩盖了用户和这些系统实际的交互过程。
不论要在 L2 上参与 DeFi、支付还是用应用,第一步都必须把资产转入 L2。但以太坊并没有“原生”跨链转账能力——不能直接将 ETH 等资产原地“传送”到某个 rollup,因此必须依赖桥接。桥接既是以太坊与 rollup 的资产入口和出口,也是用户实际感受到的安全性的决定性因素。
将 ETH 存入 rollup 时,资产会被转到以太坊主链的桥接合约。该桥接合约锁定你的 ETH,并通知 rollup 在你的 L2 钱包内铸造等量资产。比如存入 1 ETH,桥接会在以太坊安全地保管你的 ETH,同时你的 L2 账户显示也为 1 ETH。由于 ETH 始终受以太坊锁定,因此存款过程具备最小化信任特性。
提取流程更为复杂,其过程如下:
所以,以太坊只有在获得桥接合约提供有效证明的情况下,才会释放资金。常见的证明模式有:
桥接决定了你通达 rollup 的路径。可以把桥接比作“通窗”——房子(rollup)还在,但窗户(桥)若坏了,你无法安全进出。同理,桥接失效时,用户资产被隔断,即使 rollup 系统还正常运转。
因此,桥接层才是真正衡量 rollup 安全性的核心。资产是否“由以太坊保障”本质取决于你使用的桥接及其信任模型。
截至 2025 年 8 月 29 日,以太坊 rollup 体系共计托管约 439.6 亿美元。明细结构如下:
2019–2022 年期间,rollup 的爆发性增长几乎全部依靠官方桥接,以太坊一直处于体系核心。
然而从 2023 年末起,形势发生变化:
市场高度集中,前六大 rollup 占据总 TVL 的 93.3%。内部结构如下:
核心意义:当前主流 rollup 的大部分资产份额并未被以太坊直接保护,用户体验到的安全性高度依赖于桥接体系的信任模式。
桥接决定了资产归属地,但即便所有资产都通过官方桥接,用户依然面临其他信任和安全短板,尤以交易排序权、治理归属权及可组合性对用户体验的影响最为突出。
排序器决定交易纳入区块的顺序。几乎所有 rollup 现阶段都采用中心化排序器模式,带来高效率和高收益。
但中心化排序器可能带来以下风险:
以太坊为此设计了“强制纳入”机制,允许用户直接将交易发送到主链绕开排序器。但排序器仍能操纵区块排序,保障公平性十分有限。
例如,某用户在 L2 提取 Aave 资金,通过主链发起强制纳入,理论上排序器不能无视。但排序器却能在用户之前插队自己的交易,抢先挪用资金池额度,最终导致用户提现时流动性已枯竭,提款失败。表面看,交易“被纳入”,实则结果被人为破坏。
强制纳入还存在诸多现实障碍:需长时间等待(常超 12 小时)、通道吞吐量有限、即使已提交依然存在排序问题。其作用更像低效率的安全阀,而非公平执行保障。
与此同时,链上排序去中心化趋势正稳步推进。如 Espresso、Astria 等项目正在推出共享排序器网络,旨在提升弹性与互操作性。
关键创新在于“预确认”:排序器或网络可提前承诺交易必被纳入,无需等待主链最终确认。这缓解了去中心化带来的延迟,使用户能更快获得确定性,同时不损失公平性和中立性。
不过,中心化排序器因其实现简单、利润可观、机构偏爱,目前仍然占主导地位,除非市场竞争或用户需求强烈变化,短期内难以撼动。
L2 由谁运营至关重要。目前许多头部 rollup 由企业或 VC 支持团队控制(如 Base 属于 Coinbase,Arbitrum 归 Offchain Labs,Optimism 隶属 OP Labs)。
其首要职责是对股东及投资方负责,而非以太坊的社会共识。
最终,开放以太坊精神与企业 L2 激励机制间鸿沟不断扩大。这一分歧不仅体现于治理,还影响到 DApp 组合性和整体用户体验。
以太坊引以为傲的一大特性是原子可组合性:合约可在单笔交易中同步读写(例如一笔 Uniswap 兑换自动偿还 Aave 并联动 Maker)。而 L2 生态的分散,极大削弱了这一“魔力”:
如何解决?
如果 rollup 能与以太坊主链同等治理、标准对齐,可实现 L2→L1 的同步读取、L1→L2 的同步写入、L2 间原子跨链写入,大幅恢复 L1 级可组合性和扩展性。否则,用户体验将进一步偏向那些并不受以太坊直接保障安全的便捷层。
“由以太坊保障安全”若要真正落地,核心保障必须迁回 L1,而不是依赖链下委员会或单点排序器。当前有三大技术路线值得关注:
原生 rollup 将全部有效性验证迁移到以太坊主链。
基于以太坊排序的 rollup,将交易顺序锚定到主链验证者集。
密钥托管型 rollup 针对更隐蔽但持续的风险点——账户密钥与升级管理。
这些方案与用户实际困境高度匹配:退出受限于信任、排序权受单一公司控制,以及账户安全和升级路径脆弱。
只有将有效性验证、排序与账户安全全部纳入以太坊体系,rollup 才能真正实现“由以太坊保障安全”,而不仅仅是宣传语。