Vitalik: PoS が PoW よりも優れているための 3 つの重要な要素
ソース |vitalik.ca
著者 | ヴィタリック・ブテリン
ソース |
著者 | ヴィタリック・ブテリン編集者注: この記事はもともと Chih-Cheng Liang と Hsiao-wei Wang によって繁体字中国語に翻訳されたものですが、表現習慣の違いと簡体字中国語読者の読書体験を考慮して、ECN はこの記事に対して簡体字変換と二次校正を実行しました。。
この記事をレビューしてくれた Chih-Cheng Liang と Hsiao-wei Wang に感謝します。
中国語翻訳
ブロックチェーンのセキュリティの点でプルーフ オブ ステーク (PoS) がプルーフ オブ ワーク (PoW) よりも優れている理由は 3 つの重要な要素です。
Proof-of-Stake は同じコストでより優れたセキュリティを提供します
これを理解する最も簡単な方法は、プルーフ オブ ステークとプルーフ オブ ワークを組み合わせることです。1 日あたり 1 ドルのブロック報酬があると仮定すると、このネットワークを攻撃するコストはいくらになります。
GPU ベースのプルーフ・オブ・ワーク
GPU は安価にレンタルできるため、ネットワークを攻撃するコストは、既存のマイナーの数を上回るのに十分な GPU コンピューティング パワーをレンタルするだけです。生成されるブロック報酬の 1 ドルごとに、既存のマイナーのコストはほぼ 1 ドルになります (コストが 1 ドルより高い場合、マイナーは採算が取れないため終了します。そうでない場合は、新しいマイナーが利益を得るために参加します)。したがって、ネットワーク攻撃のコストは 1 日あたり 1 ドル以上で十分であり、おそらく数時間だけです。
ASICベースのプルーフ・オブ・ワークここASIC は実際には資本コストです。ASIC を購入すると、ASIC が磨耗したり、よりパフォーマンスの高いハードウェアに交換されたりするため、寿命は約 2 年と予想されます。チェーンが 51% によって攻撃された場合、コミュニティはおそらく PoW アルゴリズムを変更して対応することになり、その時点で ASIC の価値は失われます。平均して、マイニングコストは約 1/3 の経常コストと 2/3 の資本コストです (「
ここ
)。したがって、ブロック報酬の 1 ドルごとに、マイナーは電気代とメンテナンスに 1 日あたり ~0.33 ドル、ASIC に ~0.67 ドルを費やします。 ASIC が約 2 年間使用できると仮定すると、マイナーは ASIC ハードウェア 1 ユニットに 486.67 ドルを費やす必要があります。
注釈: 486.67 ドル = 365 日 x 2 x 資本コスト 0.67 ドル
攻撃コストの合計: 486.67 ドル (ASIC) + 0.08 ドル (電源およびメンテナンス) = 486.75 ドル注釈: ここでの電力とメンテナンスのコストも 6 時間続くと想定されています。。
そうは言っても、ASIC によって (GPU と比較して) より高いセキュリティがもたらされることには、集中化という高いコストが伴うことは注目に値します。
ASICマイニングへの参加の敷居も非常に高い
ステークの証明 ステークの証明
Proof-of-Stake のコストはほぼ 100% 資本コスト (担保コイン) であり、唯一の運用コストはノードの実行コストです。それでは、人々は 1 日あたりブロック報酬 1 ドルごとにいくらのお金をロックしてもいいと思うでしょうか? ASIC とは異なり、ステーキングされた通貨は減価することがなく、ステーキングをしたくない場合には、短期間内に質入れされたデポジットを取り戻すことができます。したがって、参加者は、ASIC の場合よりも、同じレベルのインセンティブに対して、より高い資本コストを喜んで支払う必要があります。
約 15% の報酬が人々をステークに引き付けるのに十分であると仮定しましょう (これは eth2 にとって望ましい報酬です)。したがって、1 日あたり 1 ドルのブロック報酬は、年間報酬 6.667 ドル、つまり 2,433 ドルに相当する賭け金を引き寄せることになります。ノードが消費するハードウェアと電力のコストは非常に少なく、コンピュータ 1,000 台ごとに数千の資産を抵当に入れることができ、電力料金とネットワーク料金も月額 ~100 ドルで十分です。ただし、控えめにするために、これらの経常コストがステーキングの総コストの最大 10% であると仮定しましょう。したがって、ブロック報酬は資本コストに相当する 1 日あたり $0.90 しかないため、上記の数値を最大 10% 削減する必要があります。
注釈: 6.667 年 = 1 ドル / (年間報酬の 15%); 2,433 ドル = 1 日あたり 1 ドル x 365 x 6.667
総攻撃コスト: 0.90 ドル/日 * 6.667 年 = 2,189 ドル長期的には、ステーキングがより効率的になり、低い報酬率が受け入れられるようになるため、この攻撃コストは高くなることが予想されます。私個人としては、最終的にはその数字が 10,000 ドルに達すると予想しています。。
このような高いレベルのセキュリティを実現するための唯一の「代償」は、質権期間中に任意にデポジットを移動することが不便であることです。これらのロックされたコインがコインの価値を上昇させると人々が認識しているため、コミュニティで流通している通貨の総量、または生産的な投資に使用できる資金が変わらない可能性さえあります。 PoW とは対照的に、コンセンサスを維持するための「コスト」は次のとおりです。
異常な電力消費
セキュリティの強化、それともコストの削減?
この単位コストあたりの安全性の 5 ~ 20 倍の増加を適用できる方法が 2 つあることに注意してください。 1 つの方法は、ブロック報酬が現状を維持し、セキュリティ強化の恩恵を受けることです。もう 1 つの方法は、現在のセキュリティ レベルを維持し、ブロック報酬を大幅に削減する (つまり、コンセンサス メカニズムのコストの「無駄」を削減する) ことです。
どちらの方法でも機能します。私は個人的には後者を好みます。以下で説明するように、攻撃が成功した場合、Proof-of-Stake では Proof-of-Work よりもダメージが少なく、そこからの回復が容易だからです。
プルーフ・オブ・ステークは攻撃からの回復が容易です
作業証明システムにおいて、チェーンが 51% 攻撃を受けた場合、どうしますか?これまでのところ、唯一の実際的な対応策は、「攻撃者が飽きるまで待つ」ことです。しかし、これは「スポーンキャンプ攻撃」と呼ばれるより危険な攻撃を無視しており、攻撃者はチェーンを使用不能にするという明確な目的でチェーンを再度攻撃する可能性があります。
注釈: リスポーン地点での待ち伏せとはゲーム用語で、相手プレイヤーが殺されて復活した場所で待ち伏せをし、復活するとすぐに相手プレイヤーが反撃できずに再び死亡してしまうことを指します。
GPU ベースのシステムは完全に無防備であり、執拗な攻撃者は簡単にチェーンを永続的に役に立たなくすることができます (または、より現実的には、プルーフ オブ ステークまたはプルーフ オブ オーソリティに移行する)。実際、攻撃が始まってから最初の数日間は、攻撃者のコストは非常に低くなり、継続的な攻撃の下ではブロック報酬を得る方法がないため、正直なマイナーは去っていきます。
ASIC ベースのシステムでは、コミュニティは攻撃の最初の波に対処する手段を持っていますが、その後の攻撃は容易になります。攻撃の第一波の後、コミュニティはハードフォークしてプルーフ・オブ・ワーク・アルゴリズムを置き換えることができます。つまり、すべての ASIC (攻撃者と誠実なマイナーの ASIC を含む) を「ブリック」します。しかし、攻撃者が自分の ASIC をブリックするコストを負担する用意がある場合、状況は GPU の場合と同じになります (新しいアルゴリズム用に ASIC を製造および生産する十分な時間がないため)。したがって、その後、攻撃者は継続的なリスポーンポイントの待ち伏せ攻撃を安価に行うことができます。注釈: レンガは電子製品を表す俗語で、レンガのように損傷すると使用できなくなることを意味します。プルーフ・オブ・ステークの場合、状況は非常に明るくなります。ある種の 51% 攻撃 (特に、確定したブロックを覆したい攻撃) の場合、ステークの証明
コンセンサスが組み込まれている
の「スラッシュ」メカニズムにより、攻撃者のステークの大部分が自動的に破壊されます (他の人のステークは破壊されません)。検出がより困難な他のタイプの攻撃 (特に、他人の情報を傍受するための 51% の共謀) の場合、コミュニティは「少数ユーザー起動ソフト フォーク (UASF)」を調整できます。これにより、攻撃者の大量の資金が破壊される可能性があります (イーサリアムでは、これは「非アクティブなリークを受動的に処罰する」ことで実行できます)。 「通貨を削除するためのハードフォーク」アクションは必要ありません。 UASF がどのブロックを選択するかを手動で調整する必要があることを除けば、協定のルールに従っている限り、残りの部分は自動化されます。
注釈: マイノリティブロックは、住宅ローン総額の 51% 未満の検証者によって決定されたブロックです。
したがって、チェーンへの最初の攻撃で攻撃者に数百万ドルの損害が発生する可能性があり、コミュニティは数日で立ち上がる可能性があります。 2 回目の攻撃でも、焼けた古いコインを交換するために新しいコインを購入する必要があるため、攻撃者には依然として数百万ドルの費用がかかります。 3 回目にヒットすると、さらに数百万ドルが燃え上がります。状況は非常に非対称であり、攻撃側に利点はありません。
Proof of Stake は ASIC よりも分散化されています
GPU は入手がそれほど難しくないため、GPU ベースのプルーフ・オブ・ワークは適度に分散化されています。しかし、前述したように、GPU ベースのマイニングが「攻撃を受けているセキュリティ」の基準を満たすことは困難です。一方、ASIC ベースのマイニングには数百万ドルの資本が必要です (ASIC を購入した場合、ほとんどの場合、メーカーがそれを活用します)。
この資本のしきい値は、「プルーフ オブ ステークは金持ちがさらに金持ちになることを意味する」という一般的な議論に対する答えになります。ASIC マイニングは金持ちがさらに金持ちになることも意味しており、この状況では金持ちが有利になります。プルーフ・オブ・ステークの最低ステーク額は比較的低く、多くの一般人が参加する機会が増えています。
注釈: 記事完成時の現在の価格 440 USD/ETH から判断すると、住宅ローンの最低基準額は約 93,000 RMB です。
さらに、プルーフ・オブ・ステークは検閲に対してより耐性があります。 GPU マイニングと ASIC マイニングは検出が簡単ですが、大量の電力消費、高価なハードウェアの購入、大規模な工場が必要です。一方、プルーフ・オブ・ステークは、簡易ラップトップ上で実行することも、VPN 経由で実行することもできます。
Proof-of-Work の潜在的な利点
PoW には主に 2 つの利点があると思いますが、これらの利点は実際にはかなり制限的です。
プルーフ・オブ・ステークは「クローズド・システム」に近く、長期的には富がより集中します。
Proof of Stake では、いくつかのコインを持っている場合、それらのコインを賭けて、同じ種類のコインをさらに獲得できます。一方、Proof of Work では、いつでもより多くのコインを獲得できますが、そのためには外部リソースが必要です。したがって、長期的にはプルーフ・オブ・ステークコインの配布がより集中すると予想されるでしょう。
私の答えは、PoS では一般に報酬が低い (したがって、バリデーターの利益が少なくなる) というものです。 eth2 では、バリデーターが ETH 総供給量の約 0.5 ~ 2% に相当する年率収益率を得ることが期待されます。そして、バリデーターによる住宅ローンが増えれば増えるほど、金利は低くなります。したがって、全体的な資産の集中が2倍になるまでには1世紀かかる可能性があり、その期間の間に、他の分配圧力(人々が自分の持っているものを使いたい、慈善団体や自分の子孫に資産を分配したいなど)との比較が起こる可能性が高い。勝つ。プルーフ・オブ・ステークには「弱い主観」が必要ですが、プルーフ・オブ・ワークには必要ありません「弱い主観」の概念についてはこちらをご覧ください。
オリジナルの紹介
。基本的に、ノードが初めてオンラインになるとき、または長期間 (数か月) オフラインになった後に再びオンラインになるとき、ノードはサードパーティのリソースを使用して、正しいチェーン ヘッドがどこにあるかを判断する必要があります。このサードパーティは、クライアントの友人、取引所、ブロックチェーン ブラウザ、クライアント開発者自体、またはその他の役割である可能性があります。 PoW にはそのような要件はありません。
しかし、たとえこれらのリスクが最終的に現実化したとしても、私にとっては、効率の向上、攻撃への対応と回復の能力の向上など、PoS システムの利点が依然として欠点を上回っています。
免責事項: ECN の翻訳作業は、中国のイーサリアム コミュニティに高品質の情報と学習リソースを提供することを目的としています。記事の著作権は原著者に属します。転載する場合は、原文と ethereum.cn の出典を示す必要があります。再版の場合は、ethereumcn@gmail.com までご連絡ください。
参照元:Proof of Stakeに関する前回の記事


