PerpDex緣何“熄火”? Lighter宕機4小時全復盤

robot
摘要生成中

10月11日,加密貨幣市場經歷了史上最大爆倉事件,總清算金額約190億美元。在這場極端市場考驗中,多個去中心化永續合約交易平台(Perp Dex)出現宕機,其中Lighter因宕機事故最爲嚴重,流動性提供者資金池(LLP)出現虧損引起了市場對PerpDex平台的廣泛討論。

作爲審計了Surf Protocol、Tifo.trade等多家Perp Dex的Web3安全公司,Beosin在本文將通過多年積累的技術和鏈上數據分析經驗,幫助大家深入了解本次Lighter宕機事件的原因。

Lighter技術框架

Lighter通過零交易手續費的特點在PerpDex的熱潮中脫穎而出,吸引了衆多用戶在其平台進行交易。Lighter構建在zkLight這一特定的ZK Rollup L2之上,以提高交易性能和訂單簿的撮合效率。其核心運作機制如下圖所示:

排序器:作爲用戶交互的第一站,負責接收交易指令,並將交易進行排序和打包成Batch(交易的批處理數據包)。

撮合引擎:接收來自排序器的Batch,並嚴格遵循 “價格優先、時間優先” 的撮合邏輯。每次成功的撮合都會爲生成零知識證明準備好數據,確保任何人都能事後驗證撮合過程的公平性,避免了操縱的可能。

證明者(Prover):將撮合引擎的操作生成爲一個簡潔的ZK-SNARK證明,用於後續驗證撮合執行和狀態轉換的正確性。

主網合約:負責驗證證明者提交的零知識證明。一旦驗證通過,就會更新狀態根,至此交易結果便在以太坊上獲得了最終確認最終性。

除以上設計外,Lighter爲用戶提供了金庫功能,用戶可存入資金到Lighter Liquidity Pool(LLP),該流動性池承擔流動性提供、報價生成與風險承接三重功能。LLP參與者可分享平台收益與對手方虧損產生的收益,同時在用戶爆倉時承接部分風險,配合Lighter的清算體系,形成風險緩衝機制。

Lighter宕機復盤

2025年10月11日,加密市場合約清算規模創下歷史紀錄。在這場極端行情中,Lighter突發多個小時的服務中斷導致用戶無法操作倉位,LLP損失約5.35%。

Beosin通過對本次事件的主要時間段(北京時間2025年10月11日00:17-05:08)的鏈上數據分析發現,Lighter自Batch#55661開始丟失了3個Batch,在00:17開始恢復產出Batch(00:23 Lighter發布公告表示用戶的訂單無法處理或執行)。

Lighter平台在宕機前正常處理的交易量約爲4005筆/分鍾,從00:17開始交易量激增,Batch#55665包含560個區塊,處理的交易量數爲196913,平均每分鍾需處理約65638筆交易,大約是平常時段的16倍。

以下是10月11日00:17-05:08各Batch提交時間點處理交易數的統計圖:

由Beosin統計制作

在10月11日04:56,Batch#55743處理交易數達到最大值,2分鍾內完成了639370筆交易,是平常時段每分鍾處理交易數的79.8倍。通過統計Lighter本次事件的數據我們發現,Lighter的Batch最多可容納1600個區塊,其區塊最多可容納500筆交易,其理論可處理交易筆數爲800000/Batch,而實測最高爲639370。

以上是Lighter平台成功處理的交易,還有許多用戶因提交交易失敗無法調整倉位(宕機)而未能在鏈上記錄的數據。從技術架構來看,本次宕機和造成LLP損失主要有2個原因:

  1. 除前端頁面的訪問和提交訂單出現問題外,Lighter的ZK Rollup依賴單一排序器進行交易排序和打包,雖通過 ZK Proof 實現結果驗證,但排序器的中心化導致了單點故障風險。暴跌時間段,排序器和數據庫無法承載突發負載,數據庫可能會出現索引損壞與事務阻塞,直接導致撮合引擎與用戶端連接中斷。2. ZK-SNARK的證明生成與提交流程在交易量驟增時,證明生成節點與數據庫的協同處理能力成爲瓶頸。極端行情下,同步激增的交易撮合與清算操作同時向 ZK 證明生成節點發起請求。平台可能未對清算這類高優先級操作設置資源預留機制,普通交易與清算的證明生成請求發生資源競爭,進一步加劇了系統響應延遲,使得清算流程無法及時執行,放大了用戶損失。在運營層面,據Lighter CEO Vladimir Novakovski回應,“Lighter原本計劃在本次暴跌發生的周末進行數據庫升級以適配持續增長的交易需求”。從本次事件來看,這種 “升級窗口選擇錯誤” 是由於其團隊對市場風險的準備不足,在平台快速擴張過程中,未能完成及時的基礎設施升級,最終導致極端行情下平台的系統性故障。此次事件揭示了PerpDex面臨的一個核心難題:在極端行情下如何保持平台的正常運作。在智能合約安全方面,Perp Dex賽道的項目團隊應進行全面、專業的合約安全審計,Beosin此前已爲Surf Protocol、Tifo.trade等Perp Dex提供安全審計服務,涵蓋智能合約代碼的安全性、 業務實現邏輯(槓杆交易、清算、流動性池管理等)的正確性、合約代碼gas優化、潛在漏洞發現和修復等多個方面,成功幫助項目團隊修復多個中高風險漏洞。

此外,Perp Dex項目團隊還需要將架構冗餘和應急機制納入考慮範圍。未來,隨着多排序器、動態資源調度等技術的應用,Perp Dex有望解決當前的這一瓶頸,服務更多用戶並成爲加密金融的核心基礎設施。

ETH-0.28%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)