木星链 木星链
Ctrl+D收藏木星链

区块链:V神原文详解:通过及时性检测器(TD)解决区块链的51%攻击问题

作者:

时间:1900/1/1 0:00:00

注:原文作者是以太坊联合创始人VitalikButerin,在这篇文章中,他提出了一种称为及时性检测器的构造,以试图解决51%攻击的问题。

以下为译文:

摘要

我提出了一种基于Lamport99%容错共识的构造,并称之为及时性检测器。及时性检测器允许在线客户端在保证正确性和一致性的情况下,检测区块是否是“准时”发布的。

在发生51%攻击的情况下,这允许至少一部分在线客户端就是否发生了“足够糟糕”的51%攻击达成一致,以及确定什么是“正确”的链,甚至有可能确定哪些验证者要对攻击负责。这降低了51%攻击造成混乱的能力,加快了从攻击中恢复的时间,同时也潜在地增加了成功攻击的成本。

及时性检测器

及时性检测器最基本的结构如下。对于客户端收到的每个数据块,客户端都会维护一个“是否是及时”的依据,它会说明客户端是否认为区块是“准时”收到的。其目的是在51%攻击中尝试区分攻击链和“正确”链:

V神发文探讨CEX的安全性:希望技术上使交易所接近非托管:11月19日消息,针对FTX事件,V神发文”安全的CEX:偿付能力证明“,探讨使交易所更接近去信任化的尝试历史、这些技术的局限性,以及一些新的、更强大的想法,这些想法依赖于ZK SNARK和其他先进技术。

V神表示,使用ZK-SNARKs可改善隐私和稳健性,将所有用户的存款放入一棵Merkle树中,并使用 ZK-SNARK 来证明树中的所有余额都是非负的,加起来为一些声称的价值。如果我们为隐私添加一层哈希,则提供给每个用户的Merkle分支将不会透露任何其他用户的余额。

对于更进一步,不想仅仅证明交易所有资金来偿还用户,更要防止交易所完全窃取用户的资金。V甚表示,理想的长期解决方案是依靠自我托管,并辅以多重签名和社交恢复钱包等技术,以帮助用户应对紧急情况。在短期内,有两种明确的替代方案:Coinbase等托管交易所、Uniswap等非托管交易所。

最后,V神表示,短期内,交易所分为两个明确的“类别”:托管交易所和非托管交易所。今天,后一类只是DEXes,例如Uniswap,未来我们可能还会看到加密“受限”的CEXes,其中用户资金保存在类似于validium智能合约的东西中。我们也可能会看到半托管交易所,我们用法定货币而不是加密货币来信任它们。

两种类型的交易所都将继续存在,而提高托管交易所安全性的最简单的向后兼容方式是添加储备证明。这包括资产证明和负债证明的组合。为两者制定良好的协议存在技术挑战,但我们可以而且应该尽可能地在两者上取得进展,并尽可能开源软件和流程,以便所有交易所都能受益。

从长远来看,V神希望我们越来越接近于所有交易所都是非托管的,至少在加密方面是这样。钱包恢复将存在,并且可能需要为处理小额交易的新用户以及出于法律原因需要此类安排的机构提供高度中心化的恢复选项,但这可以在钱包层而不是在交易所本身内完成。[2022/11/19 22:06:43]

V神:我对VR的担忧类似于一些反加密货币的人对加密货币的担忧:金色财经报道,以太坊创始人Vitalik Buterin在社交媒体上称,我对VR的担忧类似于一些反加密货币的人对加密货币的担忧:感觉人们 \"爱上了它的想法\",其方式远远超过了实际应用。

就像加密货币一样,我确实认为重要的应用是存在的。但 \"为了VR而VR “是行不通的。[2022/10/28 11:53:04]

我们的模型很简单:每个区块B都有一个自我声明的时间戳t。然后有一个共同商定的同步约束δ。最简单的时间检测器是:如果你在时间t+δ之前接收到区块B,那么你认为该区块就是及时的,如果你在时间t+δ之后收到它,那你就不会认为它是及时的。但这并不能达成一致:

我们通过下面的方式解决这个问题。对于每个区块,我们随机选择N个“证明者”样本。每个证明者都遵循以下规则:如果他们看到一个带有时间戳t的区块B在时间t+(2k+1)δ之前有来自k个证明者的签名,他们就用自己的签名进行重新广播。而客户端遵循的规则则是:如果它们在时间t+2kδ之前看到一个带有时间戳t的区块B,以及来自k个证明者的签名,那么它们会及时接受它。如果它们看到区块B,但它永远不满足这个条件,则客户端就认为区块B是不及时的。

V神:ERC20项目应积极研究ZK-Rollup L2扩容解决方案:金色财经报道,Education Ecosystem今日发推称,过去几周,以太坊gas价格高昂,每笔交易价格为0.40至0.88美元,这使得ERC20项目无法在以太坊上进行任何微交易支付,这挫败了使用以太坊网络进行支付的想法。对此,以太坊创始人V神表示,ERC20项目应该积极研究ZK-Rollup L2扩容解决方案,这些解决方案目前已在主网上运行。[2020/7/10]

让我们看看,当只有一个客户端认为某个区块B是及时的,但其它客户端最初可能因为延迟差异,而不认为它是及时时,会发生什么。我们首先假设有一个诚实的证明者。

这张图展示了所发生事情背后的基本原理。如果客户端在截止时间T之前看到一个区块,那么该区块将在证明者截止时间T+δ之前落入证明者的手中,并且证明者将添加他们的签名,并且他们将在时间T+δ之前重新广播它,保证其他节点在T+2δ前看到有签名的区块。关键的机制是一个附加签名以延迟截止时间的能力。

声音 | V神:也许cryptoeconomics更符合对网络币空间的描述:V神今日在推特上发文表示,我有时对使用“crypto”作为网络币空间的描述符感到不舒服。从密码学(cryptography)中盗用这个名字是很傲慢的。但这很困难,其他的又太局限了。这不仅仅是链和币。也许加密经济学(cryptoeconomics)是准确的,但是太长了。[2019/10/12]

现在,让我们考虑n?1个非诚实证明者以及1个诚实证明者的情况。如果客户端看到一个带有k个签名的及时区块,则有两种可能:

这k个签名当中,有一个是诚实的;

这k个签名当中,没有一个是诚实的;

在情况中,我们知道该证明者是诚实的,因此证明者在时间T+(2j?1)δ之前广播了带有j≤k个签名的区块B,这意味着每个客户端在时间T+2jδ之前都看到了该bundle,所以每个客户端都接受区块B作为当前区块。

而在情况中,我们知道诚实的证明者将在时间T+δ之前看到该bundle,因此它们将用自己的签名重新广播该它,并且所有其它客户端将在k+1签名截止时间T+δ之前看到该扩展bundle。

因此,现在我们有了一个“及时性检测器”,客户端可以使用它来跟踪哪些区块是“准时”的,哪些区块是“不准时”的,以及在什么时候,所有延迟小于δ的客户端都会同意哪些区块是准时的。

动态 | V神回应赵长鹏:新区块链未解决速度及容量问题,EOS已存在可扩展性瓶颈:V神就赵长鹏“新的区块链已在很大程度上解决了速度及容量问题”的言论回应称:“根本没有解决。即使是较新的半中心化(semi-centralized)区块链的TPS数量也仅在数百,据我所知,EOS已经存在可扩展性瓶颈问题。” 昨日,赵长鹏发推称:“我喜欢V神及ETH,速度和容量在一年前是个问题,但现在新的区块链们已在很大程度上解决了这个问题。我们需要增加人们可以实际使用的应用程序,以便我们再次突破容量限制问题。专注于应用。”[2019/8/22]

最简单的区块链架构

为了决定谁可以提出提议,谁可以在任何slot证明区块的目标。我们可以这样定义一个“99%容错区块链”:要确定当前状态,只需按照它们自己声明的时间戳顺序处理所有及时的区块。

这实际上是可行的,并且在它自己的假设下给出了一个相当简单的区块链架构!唯一的问题是:一切都建立在假设所有客户端都将在线,并且网络永远不会被中断的基础上。因此,要使其安全地工作,可能需要一周或更长的区块时间,而这实际上是一个“辅助链”的合理架构,它可以跟踪验证者的存款、提款以及罚没情况,例如,来防止长期的51%攻击。但我们不希望把这种架构应用到主链。

更合理的选择

然而,在这篇文章中,我们将重点关注满足一组较弱安全性假设的系统架构。即如果以下两个假设中的任何一个是真的,那么它们就是好的:网络延迟很低,包括验证者和客户端之间的网络延迟,以及大多数验证者是诚实的。首先,让我们回到一个模型,在这个模型中,我们有带有一些分叉选择规则的区块链,而不仅仅是离散的区块。我们将通过我们最喜欢的两个终局性分叉选择规则例子,FFG和(ii)LMDGHOST。

对于FFG,我们将该分叉选择规则扩展如下。从创始区块开始,每当你看到两个子链都已完成的区块时,请选择lower-epoch及时完成区块的链。然后从那开始继续按以前的方式前进。一般来说,在两种情况下,只会有两个冲突的最终链:33%的攻击,以及许多节点离线导致长期运行的inactivityleak。

情况:

情况,option?1:

情况,option?2:

因此,在所有情况下,至少过了某个时间点后,我们都可以防止51%攻击破坏最终性。还要注意,上面的图有点误导性。我们关心的不是完成区块的时间线,而是区块的及时性,其中包括证明该区块已最终确定的证据。

对于有时会离线的客户端而言,只要没有51%攻击,这不会改变任何事情:如果链没有受到攻击,那么规范链中的区块将是及时的,因此最终确定的区块将始终是及时的。

而可能导致风险增加的主要情况是,客户端具有高延迟,却没有意识到它们具有高延迟。它们可能会把及时区块视为非及时区块,或者把非及时区块视为及时区块。该机制的目标是,如果非及时性依赖分叉选择和及时性依赖分叉选择是不一致的,就应该通知用户,以便他们能够验证正在发生的事情。不应指示他们盲目接受依赖及时性分叉选择作为规范。

在处理审查问题时,我们还可以使用及时性检测器来自动检测和阻止审查。这很简单:如果具有自声明时间t的区块B是及时的,那么在时间t+(2k+2)δ之前不包含该区块的任何链都会自动被判定为非规范链。这确保审查区块超过δ的链将被客户端自动拒绝。

在这里使用及时性检测器的主要好处是,它可以在审查“过多”的情况下形成共识,避免“边缘攻击”的风险,这些“边缘攻击”被故意设计成对某些用户而言是足够糟糕的,从而导致社区浪费时间和精力来争论是否分叉审查链。

注意,这需要一个叔块包含机制,而当前以太坊2.0是没有的。此外,它还需要一种机制来执行叔块内部的交易,这样审查阻力就能扩展到交易,而不仅仅是区块的原始体。这需要和无状态客户端很好地协作。

另一个问题是,需要小心处理许多区块被发布并获得及时性状态的可能性。这可能是由于发布延迟,或者是由于一个提议者恶意地在同一slot中发布多个区块造成的。前者可以通过修改的规则处理,其中区块必须包括所有时间早于δ的及时区块或最大允许数叔块。

而后者可以通过这样一个规则处理:如果包括来自特定slot的一个区块,则可以有效地忽略来自该slot的所有其他区块。

请注意,在Casper-CBC框架中,对包含非及时性或审查性区块的链进行审查预防和取消优先级操作,足以提供与上述FFG框架相同的终局性保证。

面临的挑战及任务

想出最好的方式,用非技术的语言向用户解释,在及时性意识和非及时性意识分叉选择规则不一致的情况下发生了什么,以及他们应该如何应对这种情况;

分析系统在延迟有时高于δ,或延迟总是潜在高于δ情况下,且我们有假设下的行为。查看是否有方法修改规则以提高这些场景中的性能;

分析实现这些属性,同时不需要包括新证明的方法,相反,只需要重用现有证明;

确定是否对基于“简单”最长链分叉选择规则进行了一些小的修改,使它们能够从及时性检测器中获益,从而获得某种终局性。

标签:区块链以太坊加密货币SLOT区块链币圈币种知识大全near币是下一个以太坊吗加密货币交易违法吗判几年Slothi Token

火必交易所热门资讯
区块链:大数据+区块链,会创造新的互联网产业经济吗?

2017年狂热,2018年寒冬,2019年价值回归,区块链市场正经历着新一轮的变革,重新回到了技术探索、场景落地的初心上.

1900/1/1 0:00:00
比特币:2020:非营利组织恋上比特币?

微软接受比特币。没有人在乎。为什么?因为如果你想要人们放弃他们的比特币,你最好有一个很好的理由。微软和其他接受BTC的公司目前还没有这样的理由.

1900/1/1 0:00:00
比特币:币市、股市齐跌,被突然抛售的比特币被“石油大战”殃及了?

作者:Joyce来源:区块链前哨导语:“股市暴跌”、“比特币大跌”相继登上微博热搜。无论股市还是币市,都没逃得了暴跌的命运。“我们正在进入全球市场极端动荡和恐惧的时期.

1900/1/1 0:00:00
加密货币:一周回顾 | 加密货币市场震荡幅度加大,美国央行数字货币遥遥无期

本周,加密货币市场在经历了一段时间的平稳走势之后震荡幅度增大,而在周中美国参众两院举行的听证会上,“数字美元”再次成为议员们关注的热点。加密货币本周加密货币市场整体震荡幅度较大.

1900/1/1 0:00:00
比特币:硬核PK黄金:比特币和黄金,谁是更好的避险资产?(上)

币圈有一个简单粗暴的共识:只要通缩,价格必涨。他们依据的理论基础是新古典经济学的“供需理论”,用以佐证的论据是「黄金」百年抗通胀的数据,得出的结论是“比特币减半利好币价”。笔者认为,以上全错.

1900/1/1 0:00:00
ETH:硬核技术解析,bZx协议遭黑客漏洞攻击始末

02月15日,bZx团队在官方电报群上发出公告,称有黑客对bZx协议进行了漏洞攻击,且已暂停除了借贷外的其他功能。对于攻击细节,bZx官方并没有进行详细披露.

1900/1/1 0:00:00