A expressão «camada 2» é usada de forma solta o bastante para cobrir sistemas com propriedades bem diferentes. A distinção útil não é velocidade nem custo, mas: de que o sistema depende na cadeia subjacente e o que ele pede que você confie separadamente?
O arranjo básico
Um rollup executa transações fora da cadeia principal e então publica de volta informação suficiente para que o resultado possa ser verificado ou contestado. A execução se move; a verificação fica. Essa é a ideia toda, e o resto é detalhe de como a verificação funciona.
Publicar os dados não é acessório — é o que dá sentido ao arranjo. Se os dados de transação estão disponíveis na cadeia subjacente, qualquer um pode reconstruir o estado de forma independente e contestar uma alegação incorreta. Se não estão, não pode, e a história de segurança muda substancialmente.
Duas formas de provar o resultado
Uma abordagem presume o resultado publicado correto salvo que alguém demonstre o contrário dentro de uma janela de contestação. É barato no caso comum, pois quase sempre não há nada a provar, mas exige que ao menos uma parte honesta esteja observando e possa contestar a tempo. O atraso de saque que os usuários encontram é essa janela.
A outra prova a correção criptograficamente no momento da publicação. Não há período de contestação porque não há o que contestar: a prova verifica ou não. O custo migra da espera para a computação.
Ambas herdam sua garantia base do mesmo lugar. Nenhuma é significativamente segura independentemente da cadeia em que liquida.
Onde costuma estar o risco real
Raramente na criptografia. Está na maquinaria ao redor: quem pode publicar resultados, se existe mecanismo de atualização capaz de mudar as regras e se quem sequencia transações pode atrasá-las ou reordená-las.
Muitos sistemas rodam com um único sequenciador por razões práticas. Isso não é automaticamente perigoso, mas é uma concentração, e vale saber se há rota de saída para usuários caso essa parte deixe de cooperar. Um sistema com resposta honesta a «o que acontece se o operador sumir» está noutra categoria.
Lendo as alegações
Trate «protegido pela cadeia base» como o começo de uma pergunta, não o fim. Pergunte para onde vão os dados, quem pode publicar, o que pode ser atualizado e por quem, e o que um usuário pode fazer unilateralmente se algo der errado. Essas quatro respostas descrevem o modelo de confiança real melhor que qualquer rótulo.
Nosso guia sobre camada 1 versus camada 2 cobre o panorama, e o que é Ethereum dá o contexto. Não é consultoria financeira.