在官方宣傳上,Arbitrum 和Optimism 裡的資產(包括ETH、usdt、uni 等等)的安全等級和L1 相同的。雖然到現在為止,實際運行的結果是Rollup 還沒有出現資產丟失的報導。但其實,這些資產是很複雜的,分三種情況。
在6 月1 日,Circle 宣布了它們將發布官方的Arbitrum 版本的USDC。
在Arbitrum 上,其實早就有了USDC,這個USDC 是怎麼來的?這個原有的USDC 在Circle 發布官方版後,現在改名成了Bridged USDC,代號從USDC 變成了USDC.e。但這個改名都只是在區塊瀏覽器層面上的解析名的修改,並不能在合約層面上修改。
這個USDC.e 是從Arbtirum 的官方橋,從L1 橋接過去的,下面是我剛做的測試

從L1 通過Arbitrum 的官方橋將USDC 發送到Arbitrum,在L1 上USDC 就是Circle 官方部署在L1 的USDC 合約,到了Arbitrum 就變成了USDC.e,這個合約是Arbitrum 部署的。
就這兩個版本的USDC,我們能夠搞明白在Arbitrum 上的資產的來源。
1.通過Arbitrum官方橋從L1 跨到Arbitrum 的資產。
這些資產在L1 上會被保存在Arbitrum 部署在L1 的用於充值提現的那個合約,這就是Rollup 在L1 的主合約,用於記錄L1 上所有充值用戶的狀態。
用戶從L1 通過Arbitrum 官方橋跨到Arbitrum 時,發生的動作是用戶將資金存入Arbitrum 部署在L1 的主合約裡,然後在Rollup 這一端Arbitrum 會mint 出等額的資產給用戶。反過來,就是Rollup 這一端銷毀,在L1 那一端提現。
這些通過Arbitrum 官方橋充值到Arbitrum-Rollup 的資產,的安全性是符合Rollup 設計文檔裡寫的,安全和L1 近似。哪怕是Rollup 的運營商跑路了,用戶也可以強行在L1 上的這個Rollup 合約裡進行提款。
2.由項目方在Arbitrum 獨立發行的代幣資產。
像AiDoge 就是在Arbitrum 發的一個幣,這個幣在L1 上是沒有的。這種資產就是把Arbitrum 當成是一個獨立的鏈來看待。
Circle 在Arbitrum 上發布的USDC 官方版,就屬於這一類。
如果Arbitrum 跑路了,這種基於Arbitrum 原生性發布的資產肯定是歸零了,你也無法在L1 上恢復的。因為L1 上本質上就沒有這一塊資產。
3.還有另外一類資產,是通過第三方跨鏈橋跨到Arbitrum 上的。
主流的第三方跨鏈橋,如multichain,就是把Arbitrum 當成是一條獨立的鏈來看待,比如將BSC 和Arbitrum 進行橋接。

通過橋兩邊鏈資產的鎖定和釋放,進行跨鏈。
這一類通過第三方橋的跨到Arbitrum 的資產,其安全性是同時受制於第三方橋和Arbitrum 的,任何一方跑路和出bug,資產都可能會丟失。
第三方橋這種情況會更複雜一些,因為第三方橋一般都是資金池的工作方式。
比如multichain 這個橋,從ETH-L1 和Arbitrum 進行ETH 資產的橋接,那multichain 必須在L1 和Arbitrum 兩端都有對應的ETH 資金池,以提供用戶跨鏈。當然用戶從L1 跨到arbitrum 時,就是用戶將ETH 充值到multichain 的L1 資金池,然後multichain 將arbitrum 上的ETH 釋放給用戶。
如果第三方橋的一端資金耗盡,那橋就只能單向工作了。
而對Arbitrum 官方橋來說,並沒有資金池的概念,動作是充值和mint,提現和銷毀,的概念。
所以通過第三方橋進出Rollup 的資金,其安全性還受橋的資金池的影響。絕大多數第三方跨鏈橋的資金池本質上是一個多簽,這些資金池是可以被捲款跑路了。
如果一切如Rollup 的設計文檔設計的,Arbiturm 官方橋本質上在L1 的那個充值合約是不能捲款跑路的。
但現在Arbitrum 並沒有實現欺詐證明,所以本質上Arbiturm 可以關閉Rollup 服務,通過惡意修改Rollup 和L1 兩邊的狀態來實現偷錢。