BTC
ETH
HTX
SOL
BNB
查看行情
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt

V神新書《Proof of Stake》精讀解析(八)

Oak
特邀专栏作者
2022-10-24 09:30
本文約10879字,閱讀全文需要約16分鐘
聚焦區塊鏈技術的價值。
AI總結
展開
聚焦區塊鏈技術的價值。

二級標題

二級標題

第六篇論文區塊鏈技術的價值發表自以太坊博客,2015年4月13日。

二級標題

  • 二級標題

  • 二級標題

  • 內容摘要

  • 區塊鍊是一台神奇的計算機,任何人都可以上傳程序並讓程序自行執行,其中每個程序的當前和所有先前狀態始終公開可見,並且具有非常強大的加密經濟安全保證,在鏈上運行的程序將始終以區塊鏈協議指定的方式執行。而不僅僅是賬本、交易等基本功能、共識機制和狀態轉換參數。是關於創造自由,以極快的速度創建具有新規則集的新機制。區塊鍊是建立經濟和社會機構的樂高頭腦風暴。 Gavin Wood(前以太坊CTO,現波卡創始人) 對這個理想化的計算平台描述為“世界計算機”——一台計算機,它的狀態在每個人之間共享,並且有一大群人參與維護,任何人都可以自由加入。可參考譯文案例。

  • 區塊鏈技術最終有什麼用處? “殺手級應用”會是什麼?人們一直在思考和追問這些問題。 V神認為當下沒有殺手級應用,最接近的是維基解密和絲綢之路的抗審查能力。當下應關注區塊鏈。區塊鏈未來的殺手級應用需要符合長尾效應,即受益的範圍要非常廣。

  • 區塊鏈在金融領域顯然很有價值,因為在世界上金融是同時滿足計算機密和信任密集兩個屬性的行業,但它們在互聯網基礎設施的許多其他方面也很有價值。

  • 與開源軟件一樣,基於區塊鏈技術獲得收益的最大機會來自“基礎層設施”服務。

  • 當下互聯網的新基礎層服務幾乎完全是信息化的:互聯網支付系統、身份、域名系統、證書頒發機構、信譽系統、雲計算、各種數據饋送。但是這些基礎設施服務的高度網絡化和相互依賴的性質可能會使個人更難從一個系統切換到另一個系統,而且使得少數私人實體處於極端權力的位置,存在單點失效的風險。

  • 區塊鏈只是一個技術,因此最終最大的進步只能通過與其他一套去中心化(和去中心化友好)技術相結合來實現:信譽系統、分佈式哈希表、“點對點超媒體平台” 、分佈式消息傳遞協議、預測市場、零知識證明,可能還有更多尚未被發現的東西。

二級標題

  • 二級標題

  • 二級標題

  • 從傳統互聯網視角和WEB3視角看,兩個生態均聚焦身份、信譽、隱私、跨應用、數據共享等領域,傳統互聯網圈子遇到了數據無法遷移、信譽無法共享、數據交易安全風險、缺少激勵等問題,對區塊鏈技術得到呼聲在增強。隨著以太坊擴容和跨鏈互操作的演進,這個領域會在某一天爆發。

二級標題

二級標題

二級標題

內容簡要翻譯(順序有調整,內容有刪減)

  • 我在研究區塊鏈技術時,遇到的一個核心問題是:區塊鏈技術最終有什麼用處?為什麼我們需要區塊鏈來做這些事,在類似區塊鏈的架構上應該運行什麼樣的服務,以及為什麼應該在區塊鏈上運行服務,而不是在傳統服務器上運行?區塊鏈到底能提供多少價值:區塊鏈技術是必要的,還是只錦上添花?而且,也許最重要的是,“殺手級應用”會是什麼?在過去的幾個月裡,我花了很多時間思考這個問題,與加密貨幣開發商、風險投資公司,尤其是區塊鏈領域以外的人討論這個問題,無論是公民自由活動家還是金融和支付行業的人,或者其他領域的人。在此過程中,我得出了一些重要且有意義的結論。

首先,區塊鏈技術不會出現“殺手級應用”。原因很簡單:低果先摘理論。如果通過區塊鏈技術實現應用已經在很大程度上優於了通過傳統基礎設施,那麼人們就已經在火熱談論這些了。這可能看起來像是一個古老的經濟學笑話,經濟學家在地上發現一張20 美元的鈔票並得出結論它一定是假的,否則它已經被拿走了。但搜索殺手級應用的情況略有不同:與美元鈔票不同, 搜索低掛果實的成本很低。因此搜索殺手級應用時即使只有0.01% 的可能性,也有理由買單。但現在已經有很多擁有數十億美元激勵的人正在搜索。到目前為止,還沒有任何人做出來的應用程序能夠真正脫穎而出。

事實上我們有理由提出,最接近“殺手級應用程序”就是那些已經完成,被人傳誦,但聳人聽聞的應用程序:維基解密和絲綢之路的抗審查能力。 2013 年底被執法部門關閉的在線匿名毒品市場絲綢之路在其兩年半的運營中處理了超過10 億美元的銷售額,在此期間維基解密的支付系統的始終在被封鎖的過程中,比特幣和萊特幣的捐贈佔其收入的大部分。在這兩種案例下,需求都很明確,潛在的經濟利潤也非常豐厚,這是因為在比特幣之前別無選擇,只能親自購買毒品,通過郵寄現金向維基解密捐贈,因此比特幣提供了巨大的便利,因此獲利機會幾乎立即被搶佔。然而現在情況遠非如此,區塊鏈技術中的邊際機會已經不是那麼容易被抓住的。

總可用性和平均可用性

  • 然而這是否意味著區塊鏈的效可用性已達到峰值?絕對不是。就每個用戶的必須屬性而言,已經達到了峰值,但這與可用性的峰值不同。儘管絲綢之路對許多使用它的人來說是必不可少的,但在吸毒人群中它也並非普遍必不可少;儘管這使人感到困惑,普通人應該如何獲得這種聯繫渠道,但大多數人以某種方式找到了他們可以交易的“人”。是否容易獲得聯繫渠道與是否對吸食毒品的興趣密切相關。因此在宏偉的框架下,絲綢之路只能與非常小眾的人群相關。維基解密也類似,與世界總人口相比,那些非常關心企業和政府透明度的人,願意向一個有爭議的組織捐款來支持它,這樣的人並不多。那還有什麼理由?簡而言之,長尾效應。

那麼什麼是長尾呢?這很難解釋。我可以列出與長尾效應有關的很多應用程序,然而,區塊鏈並不是必不可少的,但區塊鏈技術並沒有為這些應用提供很強大的基礎優勢。對於每個案例,存在“區塊鏈應用程序被高估了,重要的只有比特幣”或“區塊鏈技術是無用的”立場,持有這種立場的人可以構想出一種非常合理的方案,通過中心化服務器來實施相應的產品,用法律合同取代區塊鏈治理,再把應用的其他地方改得更像傳統系統應用。在這一點上他們是完全正確的,對於那個用例,區塊鏈並不是必不可少的。這就是重點:這些應用程序的應用人數並不是最多,這與維基解密和絲綢之路一樣;如果是,它們早就被實施了。在這個長尾中區塊鏈不是必需品,只提供了方便,頂多比其他工具稍微好用一點。如果這些應用程序更加主流,可以使數億用戶受益,對社會的總收益(從上圖的區域可以看出)會大得多。

  1. 順著這種推理,可以提出以下反問:“開源”的殺手級應用是什麼?開源對社會來說顯然是一件好事,全世界數以百萬計的軟件包都在使用開源軟件,但仍然很難回答這個問題。原因是一樣的:沒有殺手級應用程序,列表的應用程序都有長尾效應,但基本上幾乎所有可以想像到的軟件,都僅僅強調低級庫項目加密安全庫,這些已經被長期廣泛使用的技術。

  2. 區塊鏈,再次重新定義

  3. 現在,讓長尾變得有價值的區塊鏈的具體好處是什麼?首先,讓我出對區塊鏈的當前描述:區塊鍊是一台神奇的計算機,任何人都可以上傳程序並讓程序自行執行,其中每個程序的當前和所有先前狀態始終公開可見,並且具有非常強大的加密經濟安全保證,在鏈上運行的程序將始終以區塊鏈協議指定的方式執行。請注意,我的區塊鏈的定義:

不使用諸如“賬本”、“金錢”或“交易”之類的財務術語,或者實際上是針對特定用例的任何術語;

不提及任何指定的共識算法,或者任何關於區塊鏈如何工作的技術屬性(除了它是“加密經濟”這一技術術語,大致意思是“它是去中心化的,它使用公鑰加密進行身份驗證,並且它使用經濟激勵措施來確保它繼續運行並且不會及時返回或引發任何其他故障”);

不限制任何特定類型的狀態轉換函數。

該定義做得很好的一件事是解釋了區塊鏈的作用,並且它以一種任何軟件開發人員都能夠相當清楚、直觀地掌握其價值主張的方式來解釋它。

  1. 該定義非常強調的一件事是,區塊鏈並不是要為世界帶來任何指定的規則集,無論是具有固定供應貨幣政策的貨幣,具有200 天重新註冊時限的域名,還是特定的去中心化交易所設計,等等;相反,它們是關於創造自由,以極快的速度創建具有新規則集的新機制。區塊鍊是建立經濟和社會機構的樂高頭腦風暴。

  2. 更中立觀念的核心,也是主流觀點,即“令人興奮的是區塊鏈,而不是貨幣”。確實,貨幣是使加密經濟區塊鏈發揮作用所必需的,但貨幣只是作為激勵共識參與、持有存款和支付交易費用的經濟管道,而不是投機狂熱、消費者興趣和興奮的中心舞台。

  3. 現在,為什麼區塊鏈有用?總結一下:

  4. 你可以在區塊鏈上存儲數據,並且保證該數據具有非常高的可用性。

  5. 你可以在區塊鏈上運行應用程序並保證極高的正常在線時間。

  6. 你可以在區塊鏈上運行應用程序,並保證在很遠的未來有極高的正常運行時間。

  7. 你可以在區塊鏈上運行應用程序,並讓你的用戶相信應用程序的邏輯是誠實的,並且正在做你宣傳的事情。

  8. 你可以在區塊鏈上運行應用程序,並讓你的用戶相信你的應用程序將持續工作,即使你對維護它失去興趣,你被賄賂或威脅想要以某種方式操縱應用程序狀態,或者你獲得操縱應用程序的盈利動機想要以某種方式應用程序狀態。

  9. 你可以在區塊鏈上運行應用程序,甚至必要時為自己提供後門密鑰,但對密鑰的使用設置“法律”限制,例如,要求軟件更新之前,需要通過公開的一個月等待期,或者至少立即通知用戶有關應用程序的更新。

  10. 你可以在區塊鏈上運行應用程序,並為特定治理算法提供後門密鑰(例如,投票、futarchy、一些複雜的多院議會架構),並讓你的用戶相信特定治理的算法邏輯是有應用程序控制。

你可以在區塊鏈上運行應用程序,這些應用程序可以以100% 的可靠性相互通信,即使底層平台只有99.999% 的可靠性。

多個用戶或公司可以在區塊鏈上運行應用程序,這些應用程序可以以極高的速度相互交互,而無需任何網絡消息,同時確保每個公司都可以完全控制自己的應用程序。

你可以構建應用程序,從而非常輕鬆有效地利用其他應用程序生成的數據。 (結合支付和聲譽系統可能是這裡最大的收穫。)。

  1. 所有這些東西都間接地對全世界數十億人有價值,尤其是在世界上有些地區,他們缺少先進的經濟、金融和社會基礎設施,區塊鏈擅長於提供這些屬性能力(儘管技術通常需要與政治改革相結合才能解決許多問題)。它們在金融領域顯然很有價值,因為在世界上金融是同時滿足計算機密和信任密集兩個屬性的行業,但它們在互聯網基礎設施的許多其他方面也很有價值。其他架構確實也可以提供這些屬性,但它們在一定程度上不如區塊鏈更適合。 Gavin Wood 已經開始將這個理想化的計算平台描述為“世界計算機”——一台計算機,它的狀態在每個人之間共享,並且有一大群人參與維護,任何人都可以自由加入。

  2. 基礎層設施

  3. 與開源一樣,到目前為止,從區塊鏈技術中獲得收益的最大機會來自所謂的“基礎層設施”服務。基礎設施服務作為一個通用類別,具有以下特性:

依賴性—很多功能需要緊密依賴於基礎設施服務;

高網絡效應—大量的人(甚至每個人)使用相同的服務會帶來巨大的好處;

轉換成本高—個人很難從一種服務轉換到另一種服務。

  • 十年後,這些服務的高度網絡化和相互依賴的性質可能會使個人更難從一個系統切換到另一個系統,這比人們改變他們想要生活在哪個政府之下還要困難。這意味著確保正確構建這些服務,並且確保在它們的治理過程中,不會讓少數私人實體處於極端權力的位置,這一點至關重要。目前,這些系統中有許多是通過中心化方式構建的,這部分是因為萬維網的原始設計未能意識到這些服務的重要性,並實現這些默認屬性。因此,即使今天,大多數網站要求你“使用Google 登錄”或“使用Facebook 登錄”,而證書頒發機構會遇到這樣的問題:週六,一名伊朗黑客聲稱對竊取屬於某些網絡上最大的網站,包括Google、Microsoft、Skype 和Yahoo。安全專家的早期反應喜憂參半,一些人相信黑客的說法,而另一些人則持懷疑態度。上週,猜測集中在國家支持的攻擊上,可能是由伊朗政府資助或實施的,該攻擊攻擊了一家隸屬於美國Comodo 的證書經銷商。 3 月23 日,Comodo 承認了這次攻擊,稱8 天前,黑客已經獲得了9 個偽造證書,用於微軟的Hotmail、谷歌的Gmail、互聯網電話和聊天服務Skype 以及雅虎郵箱的登錄站點。還獲得了Mozilla Firefox 附加站點的證書。

身份

為什麼不基於M-of-N 系統再次將證書頒發機構實現去中心化? (請注意,當前廣泛使用M-of-N 的案例與區塊鏈無必然關係,但區塊鏈恰好是運行M-of-N 的好平台。)

身份

“區塊鏈上的身份”。一般來說,你需要什麼才能擁有身份?最簡單的答案是我們已經知道的:你需要擁有公鑰和私鑰。你發佈公鑰,這成為你的ID,並使用你的私鑰對你發送的每條消息進行數字簽名,允許任何人驗證這些消息是由你生成的(從他們的角度來看,“你”的意思是“持有該特定公鑰的實體”)。但是,有一些挑戰:

1. 如果你的鑰匙被盜了,你需要換一個新的怎麼辦?

2. 鑰匙丟了怎麼辦?

3. 如果你想通過他們的名字來引用其他用戶,而不僅僅是一個隨機的20 字節加密數據字符串怎麼辦?

4. 如果你想使用更高級的安全方法(例如多重簽名)而不僅僅是單個密鑰怎麼辦?

讓我們嘗試一一解決這些挑戰。我們可以從第四個開始。一個簡單的解決方案是:不需要一種特定的加密簽名類型,你的公鑰變成一個程序,一個有效的簽名變成一個字符串,當與消息一起輸入程序時,返回1。理論上,任何單密鑰、多密鑰或任何其他類型的規則集都可以編碼到這樣的範例中。但是,這有一個問題:公鑰會變得太長。我們可以通過將實際的“公鑰”放入某個數據存儲中(例如,如果我們想要去中心化,則使用分佈式哈希表)並使用“公鑰”的哈希作為用戶ID 來解決這個問題。這還不需要區塊鏈,儘管在最新的設計中,可擴展的區塊鏈與DHT(分佈式哈希表)並沒有太大的不同,因此完全有可能在十年內,用於各種事物的去中心化系統都會有意或無意地融合進入一些可擴展的區塊鏈技術。

現在,考慮第一個問題。我們可以將其視為證書吊銷問題:如果你想“吊銷”一個特定的密鑰,你如何確保它可以讓所有需要查看的人看到?這本身可以再次通過分佈式哈希表來解決。然而,這導致了下一個問題:如果你想撤銷一個密鑰,你用什麼替換它?如果你的密鑰被盜,你和攻擊者都擁有它,因此你們都無法令人信服地更具權威性。一種解決方案是擁有三個密鑰,然後如果一個被撤銷,則需要兩個或所有密鑰的簽名來批准下一個密鑰。但這會導致“沒有抵押物(作惡無成本,好處無限多)”的問題:如果攻擊者最終設法從歷史的某個時間點竊取了你的全部三個密鑰,那麼他們可以模擬分配新密鑰的歷史,從那里分配更多新密鑰,並且你自己的歷史不再具有權威性。這是一個時間戳問題,因此區塊鏈實際上可以提供幫助。

對於第二個問題,持有多個密鑰並重新分配也可以很好地工作,這裡不需要區塊鏈。事實上,你不需要重新分配;通過巧妙地使用秘密共享,你實際上可以通過將密鑰保存在“分片”中來從密鑰丟失中恢復,這樣如果你丟失任何單個分片,你總是可以使用秘密共享數學從其他分片中簡單地恢復它。對於第三個問題,基於區塊鏈的名稱註冊是最簡單的解決方案。然而,在實踐中,大多數人並沒有很好地安全存儲多個密鑰,並且總是會發生意外,而中心化服務通常扮演著重要的角色:幫助人們在發生錯誤時找回他們的帳戶。區塊鏈技術解決這種問題的方案很簡單:社交M-of-N備用。

你選擇八個實體,他們可能是你的朋友、你的雇主、某些公司、非營利組織,甚至未來的政府,如果出現任何問題,他們中的五個人的組合可以恢復你的密鑰。這種社會多重簽名備份的概念可能是在任何類型的去中心化系統設計中使用的最強大的機制之一,並且非常便宜且不依賴中心化信任提供了非常高的安全性。請注意,基於區塊鏈的身份,尤其是以太坊的合約模型,使所有這些都非常容易編程:在名稱註冊表中,註冊你的姓名並將其指向合約,讓該合約維護當前關聯的帶有身份的主密鑰和備份密鑰,並製定定期更新的邏輯。一個身份系統,對奶奶來說足夠安全且易於使用,無需任何個人實體(除了你!)控制。

  1. 身份不是區塊鏈可以緩解的唯一問題。與身份密切相關的另一個組成部分是聲譽。目前,現代世界的“聲譽系統”總是不安全,要么是無法實現一個實體對另一個正在進行交互的實體進行評級;要么是通過中心化的方式,將聲譽數據綁定到特定平台並,使得這些數據處於中心化平台的控制之下。當你從Uber切換到Lyft 時,你的優步評分不會遷移。

  2. 理想情況下,分散的信譽系統將由兩個獨立的層組成:數據層和評估層。數據將包括對他人進行獨立評級的個人、與交易相關的評級(例如,使用基於區塊鏈的支付可以創建一個開放系統,這樣你只能在你實際付款的情況下給商家評級),以及其他一系列來源,任何人都可以運行自己的算法來評估他們的數據;有關“友好的輕客戶端”算法,通過特定的數據集來快速評估信譽證明,可能會成為一個重要的研究領域(許多樸素的信譽算法涉及矩陣數學,具有近乎三次方級別的計算複雜度,因此很難實現去中心化)。 “零知識”信譽系統允許用戶提供某種加密證書,證明他們根據特定指標至少有x 個信譽點,而不會透露任何其他信息,這也是很有前景的。

  3. 聲譽的案例很有趣,因為它結合了區塊鏈作為平台的多種好處:

  4. 用作身份數據存儲;

  5. 用作聲譽記錄的數據存儲;

應用程序間互操作性(與支付證明相關的評級,跨越數據集的工作能力等);

  • 保證基礎數據在未來是可遷移的(公司可以自願提供可導出格式的信譽證書,但他們沒有辦法預先承諾繼續擁有它);

更廣泛應用區塊鏈技術,以確保聲譽不會被計算機操縱。

現在對於所有這些好處,都有替代品:我們可以信任Visa 和Master card提供特定交易發生的加密簽名收據,我們可以在archive.org 上存儲聲譽記錄,我們可以讓服務器相互通信,我們可以讓私人公司在他們的服務條款中指定他們同意是好的,等等。所有這些都可行,但它們並不如將所有內容公開,在“世界計算機”上運行,並讓密碼驗證和證明來完成工作那麼美好。

削減成本

  • 如果區塊鏈技術的最大價值來自於長尾,正如本文所暗示的,那麼就會得出一個重要的結論:使用區塊鏈的每筆交易收益非常小。因此,削減共識成本和提高區塊鏈可擴展性的問題變得至關重要。使用中心化解決方案時,用戶和企業習慣於為每筆“交易”支付基本為零的費用;儘管希望向維基解密捐款的個人可能願意支付5 美元的費用來完成他們的交易,但試圖上傳聲譽記錄的人可能只願意支付0.0005 美元的費用。因此,無論是在總體意義上(即權益證明)還是在每筆交易意義上(即通過可擴展的區塊鏈算法,其中最多有幾百個節點處理每筆交易),使共識更便宜的問題絕對是最重要的。此外,區塊鏈開發人員應該記住,過去40 年的軟件開發一直是轉向效率越來越低的編程語言和範式的歷史,這是因為這可以允許開發人員變得缺乏經驗和懶惰。有必要設計區塊鏈算法,需考慮以下原則:開發人員實際上在區塊鏈上開發時,精心設計的交易費用系統可能會讓開發人員學些到一些經驗,但無法保證他們全都是非常聰明和明智的。

因此,現在有很大的願望,在未來更大程度的實現去中心化;然而,輕鬆獲利的日子已經結束。現在是時候進行更艱苦、更長期的探索現實世界了,我們要看看區塊鏈技術如何真正造福於世界。在這個階段我們可能會發現,在某個時候我們會遇到一個拐點,大多數“用於x 的區塊鏈”實例,將不是由區塊鏈愛好者通過尋找有意義的事、遇到x並嘗試做的方式實現,而是由x領域的愛好者看到區塊鏈,並意識到它們是一個相當有用的工具,由這類人群實現的。 x 領域涉及的範圍很廣,可以是物聯網、發展中國家的金融基礎設施、自下而上的社會、文化、經濟機構、更好的數據聚合和醫療保健,還是有爭議的慈善機構和無法審查的市場。在後兩種情況下,拐點可能已經達到,很多原本的區塊鏈愛好者,因為政治原因變成了區塊鏈愛好者。然而,一旦它在其他情況下發生,那麼我們將看到它已成為主流,並且最大的人道主義成果即將到來。

此外,我們可能會發現,“區塊鏈社區”的概念本身將不再具有任何準政治運動的意義;如果有任何標籤適用,“crypto 2.0”可能是最有說服力的標籤。原因類似於為什麼我們沒有“分佈式哈希表社區”的概念,而“數據庫社區”雖然存在,但實際上只是一組恰好專門研究數據庫的計算機科學家。區塊鏈只是一個技術,因此最終最大的進步只能通過與其他一套去中心化(和去中心化友好)技術相結合來實現:信譽系統、分佈式哈希表、“點對點超媒體平台” 、分佈式消息傳遞協議、預測市場、零知識證明,可能還有更多尚未被發現的東西。

背景補充

什麼是低果先摘理論(the doctrine of low-hanging fruit)?

  1. 短語“低果先摘”是指在特定情況下易於完成的任務或易於解決的問題。這是在商業環境中經常出現的陳詞濫調,被廣泛使用並偶爾被濫用。

  2. 被描述為“低果先摘”的任務對於更大的挑戰無關緊要。就像待辦事項列表中簡單但優先級較低的項目一樣,它們可能會很快讓被完成,但考慮到面臨的更大挑戰,它們相對微不足道。正如時間管理專家所建議的那樣,專注於最重要的優先事項會產生最好的結果, 商業專業人士應避免花費太多時間去追求唾手可得的果實。

  3. 唾手可得的果實很誘人,但可能不如更具挑戰性的問題有價值。其他低垂果實的例子可能包括:

  4. 定期重新訂購產品的客戶,只需要銷售代表偶爾打個電話提醒;

  5. 修復易於識別的製造質量缺陷;

只通過反饋和認可來提高員工士氣;

  • 補救績效問題;

Nothing At Stake, a situation where someone loses nothing when behaving badly, but stands to gain everything.

通過滿足退貨請求來滿足客戶。

在製定目標時,不應該因為容易,就選擇他作為追求目標。業務目標應根據對實現組織戰略的總體重要性進行優先排序。正確的目標建立包括將目標與關鍵戰略優先事項聯繫起來,以及建立衡量和監控績效的機制。如果目標與公司的關鍵戰略沒有直接聯繫,則不應該追求。

什麼是nothing at stake問題?

Nothing At Stake 問題的本質是“作惡無成本,好處無限多”。具體來講,是當在PoS 共識系統出現分叉(fork) 的情況時,出塊節點可以在”不受任何損失“的前提下,同時為多條鏈出塊,從而有可能獲得“所有收益”。

這就好比有個窗口,排隊既可領錢,當只有一個窗口時,大家會乖乖的排隊,每人都有,其樂融融。但是當第二個窗口出現時。大家知道,最終這兩個窗口有可能只有一個領到的是“真錢”,另外一個的錢會變成廢紙。但排隊的你不知道哪個窗口會是發“ 真錢” 的窗口。所以你會怎麼做呢?你可能會下個跑腿訂單幫你分身同時去另外一個窗口排隊。

  • 但是,在實際PoS 出塊節點時,此時的分身無成本,只是計算機做一個運算而已。這會造成什麼亂象呢?聰明的出塊節點會有動力產生新的分叉,支持或發起不合法交易,其他逐利的出塊節點會同時在多條鏈(窗口)上排隊出塊支持新的分叉。隨著時間的推移,分叉越來越多,非法交易,作惡猖狂。區塊鏈將不再是唯一鏈,所有出塊節點沒有辦法達成共識。

另外,無利害關係問題還讓雙花攻擊更容易。不像PoW 51% 的攻擊那樣,PoS 的攻擊節點只需要多一定的算力(有時候僅僅1% )就有可以進行攻擊。例如一個質押總量佔流通幣量只有30%的幣,攻擊成本相比60% 質押率的網絡更容易攻擊。

有多容易呢?如下圖所示,仍然是A、B、C 三個出塊節點,假如A是攻擊節點,它在產生分叉時創造兩筆交易。一筆將X個幣發給自己的一個錢包地址,同時在另外一個分叉上將X個幣發到交易所。 B、C出塊節點因Nothing At Stake 所以同時會在兩條分叉鏈上出塊。當交易被交易所確認後, A 將X 個幣出售兌換成隱私幣種,移出交易所。之後A 通過增加質押幣量,或創建多個其他出塊節點的方式提升出塊權重,只在分叉鏈繼續出塊。此時最長鏈很明顯,且逐漸拉開差距,會最終成為最長鏈,A 成功將X 個幣雙花。

  1. 什麼是M-of-N?

  2. M-of-N也稱為“多人控制”或“基於群體的身份驗證”。因此,此處名稱中固有的兩個關鍵要素不止一個(人,如鑰匙持有者)和“法定人數”。

一個密鑰對的私有部分可以被分為N 個部分,因此,為了使用私鑰創建簽名,需要將這些部分中的M 個放在一起。此類技術被稱為M-of-N,其中N 個總部分中的M 個部分保護底層數據。這些數字可能是4分之3。或者50分之5。可以幫助減輕兩個關鍵風險:

ETH
Vitalik
歡迎加入Odaily官方社群