Философия дизайна доказательства прав собственности
Автор: Vitalik Buterin
Исходное название: 《Философия дизайна Proof of Stake》
Дата публикации: 29 декабря 2016 года
Системы, такие как Ethereum (и Bitcoin, NXT и Bitshares), по сути, являются новым поколением криптоэкономических организмов - децентрализованных, без юрисдикции, полностью существующих в киберпространстве, поддерживаемых сочетанием криптографии, экономики и социального консенсуса. Они немного похожи на BitTorrent, но не совсем, потому что BitTorrent не имеет концепции состояния - это критически важное различие. Их иногда описывают как децентрализованные автономные компании, но они также не являются компаниями - вы не можете жестко форкнуть Microsoft. Они немного похожи на проекты с открытым исходным кодом, но они тоже не совсем такие - вы можете форкнуть блокчейн, но не так легко, как форкнуть OpenOffice.
Эти криптоэкономические сети имеют множество стилей - основанные на ASIC PoW, основанные на GPU PoW, простые PoS, PoS, PoC и так далее, и вскоре ожидается использование Casper PoS, и каждый стиль неизбежно несет в себе свою основную идею. Известным примером является максимальная концепция доказательства работы, где "правильная блокчейн, единственная" определяется как цепочка, созданная с наибольшими экономическими капиталами, потребляемыми майнерами. Изначально это была просто правило выбора форка протокола, но эта механика во многих случаях была поднята до священного принципа - посмотрите на этот Twitter-дискуссию между мной и Крисом Деросом, примером того, как кто-то даже в условиях жесткого форка протокола, изменяющего хеш-алгоритм, должен серьезно защищать чистую форму этой идеи. Делегированное доказательство доли Bitshares предложило другую последовательную философию, где все исходит из единого принципа, но может быть проще описано: голосование акционеров.
Каждая философия консенсуса; консенсус Сатоши Накамото, социальный консенсус, консенсус голосования акционеров, имеет свой набор выводов и ведет к довольно значимой системе ценностей с точки зрения самой себя - хотя, конечно, будет подвергнута критике при сравнении друг с другом. Консенсус Capser также имеет философскую основу, хотя до сих пор она не была так лаконична.
У меня (Vitalik Buterin), Влада, Доминика, Джея и других есть свои взгляды на то, почему существует протокол доказательства доли и как его следует проектировать, но здесь я собираюсь объяснить, откуда берется моя точка зрения.
Я перечислю все наблюдения, а затем сразу же дам выводы.
Криптография в 21 веке действительно особенная, потому что криптография является одной из немногих областей, где конфликты по-прежнему в значительной степени благоприятствуют защитной стороне. Разрушить замок легче, чем построить его, острова, хотя и могут быть защищены, все равно могут быть атакованы, но ECC-ключи обычных людей достаточно безопасны, чтобы даже противостоять государственным исполнителям. Киберпанковская философия в корне использует эту ценную асимметрию для создания мира, который лучше защищает личную автономию, в то время как криптоэкономика в некоторой степени является продолжением этого, только на этот раз защищая безопасность и выживание сложных систем координации и сотрудничества, а не целостность и конфиденциальность личной информации. Системы, которые считают себя истинными наследниками киберпанковского духа, должны сохранять эту основную характеристику, и стоимость разрушения или уничтожения должна быть выше, чем стоимость их использования и обслуживания.
"Киберпанковский дух" - это не просто идеализм; построить систему, которая легче защищать, чем атаковать, также является здравой инженерией.
На средне- и долгосрочных временных масштабах человечество довольно единодушно. Даже если противник может получить неограниченную хеш-мощность и провести 51%-атаку на любую важную блокчейн, восстановив историю за прошлый месяц, убедить сообщество, что эта цепочка легитимна, сложнее, чем превзойти хеш-мощность основной цепи. Им нужно подорвать блок-исследователей, каждого заслуживающего доверия члена сообщества, "Нью-Йорк Таймс", archive.org и многие другие источники в интернете; короче говоря, убедить мир, что новая атакующая цепь является первой основной цепью в информационно-технологическом 21 веке, так же сложно, как утверждать, что высадка американцев на Луну никогда не происходила. Эти социологические соображения в конечном итоге обеспечат долгосрочную защиту любой блокчейн, независимо от того, признает ли это сообщество блокчейна (обратите внимание, что ядро Bitcoin признает первостепенное значение социального уровня).
Однако блокчейн, защищаемый только социальным консенсусом, будет неэффективным и медленным, и легко позволит разногласиям продолжаться (тем не менее, это все равно происходит); поэтому экономический консенсус играет очень важную роль в защите активности и безопасности собственности в краткосрочной перспективе.
Поскольку безопасность доказательства работы может исходить только от активных блоковых вознаграждений (в терминах Доминика Уильямса, ей не хватает двух из трех E), а стимулы для майнеров могут исходить только от риска потери будущих блоковых вознаграждений, доказательство работы обязательно работает на логике, где масштаб вычислительной мощности соответствует большому количеству вознаграждений. Восстановиться после атаки PoW очень сложно: когда это происходит в первый раз, вы можете изменить PoW с помощью жесткого диска, сделав ASIC атакующего бесполезным, но в следующий раз такой возможности больше нет, поэтому атакующий может повторить атаку. Поэтому масштаб сети майнинга должен быть настолько велик, чтобы атака была немыслима. Путем постоянного потребления X сетью каждый день, атаки менее X не должны происходить. Я отвергаю эту логику, потому что (i) она потребляет деревья, и (ii) она не реализует киберпанковский дух - стоимость атаки и стоимость защиты равны 1 к 1, поэтому у защитника нет преимущества.
Доказательство доли обеспечивает безопасность за счет наказания, а не вознаграждения, тем самым разрушая эту симметрию. Верификаторы ставят деньги ("депозит") в долю, и поскольку они блокируют капитал и поддерживают узлы, они получают небольшую компенсацию и принимают дополнительные меры предосторожности, чтобы обеспечить безопасность своих личных ключей, но большая часть стоимости восстановления транзакций исходит от наказания, которое в сотни или тысячи раз превышает то, что они получают в качестве вознаграждения. Таким образом, одним предложением, доказательство доли не "безопасно благодаря сжиганию энергии", а "безопасно благодаря потере экономической ценности". Определенный блок или состояние может иметь безопасность $X, если вы можете доказать, что для любого конфликтного блока или состояния достижение того же уровня конечного состояния невозможно, если только злонамеренные узлы одновременно не пытаются заставить переключатель заплатить $X в качестве штрафа по протоколу.
Теоретически большинство верификаторов могут сговориться и захватить блокчейн с доказательством доли и начать действовать злонамеренно. Однако (i) с помощью умного проектирования протокола их способность манипулировать для получения дополнительной прибыли может быть ограничена насколько это возможно, и более важно (ii) если они попытаются остановить новых верификаторов от присоединения или провести 51%-атаку, то сообщество может просто организовать жесткий форк и удалить депозиты виновных верификаторов. Успешная атака может стоить 50 миллионов долларов, но процесс устранения последствий не будет более обременительным, чем сбой согласованности geth/parity в 2016 году. Через два дня блокчейн и сообщество вернутся в норму, атакующий потеряет 50 миллионов долларов, а остальная часть сообщества может стать более богатой из-за последующего дефицита, атака приведет к росту ценности токенов. Это асимметрия ваших атак/защит.
Вышеизложенное не следует воспринимать как то, что нерегулярные жесткие форки станут обычным событием; если потребуется, затраты на одноразовую 51%-атаку на доказательство доли могут быть установлены на уровне, равном затратам на постоянную 51%-атаку на доказательство работы, и стоимость и неэффективность атаки должны гарантировать, что эта атака на практике почти не произойдет.
Экономика - это не все. Индивидуальные действующие лица могут быть подвержены экстраординарным мотивам, они могут быть взломаны, их могут похитить, или они могут просто быть пьяными и в один день решить разрушить блокчейн за соответствующие затраты. Кроме того, с хорошей точки зрения, моральное прощение индивидуумов и низкая эффективность коммуникации часто могут повысить стоимость атаки до значительно более высокого уровня, чем номинально определенная стоимость потери, установленная протоколом. Это преимущество, на которое мы не можем полагаться, но в то же время это преимущество, которое мы не должны без необходимости отбрасывать.
Лучшие протоколы - это те, которые хорошо работают в различных моделях и предположениях - экономическая рациональность и координационный выбор, экономическая рациональность и индивидуальный выбор, простая отказоустойчивость, византийская отказоустойчивость (в идеале адаптивные и неадаптивные варианты противников), поведенческие экономические модели, вдохновленные Ариэли/Kahneman ("Мы все немного обманываем"), и в идеале любые другие модели реальности и практики. Важно иметь две уровня защиты: экономические стимулы, которые предотвращают антисоциальные действия централизованных кооперативов, и антицентрализованные стимулы, которые предотвращают первоначальное формирование кооперативов.
Быстро работающие протоколы консенсуса рискованны и должны быть очень осторожно обработаны, потому что если стимулы, от которых зависит возможность быстрого выполнения, приведут к очень высокому системному риску, что вызовет централизацию на уровне сети (например, если все верификаторы работают на одном и том же хостинг-провайдере). Те, кто не заботится о скорости отправки сообщений верификаторами, при условии, что это происходит в течение приемлемого длительного времени (например, 4-8 секунд, поскольку мы знаем из опыта, что обычно задержка Ethereum составляет 500 мс - 1 с), не будут иметь этих забот. Возможным компромиссом является создание протоколов, которые могут быстро работать, но имеют механизмы, аналогичные механизму дяди Ethereum, которые обеспечивают, что узлы увеличивают степень своей сетевой связи после достижения некоторой легко достижимой точки, а предельные вознаграждения довольно низкие.
Отсюда, конечно, есть много деталей и множество способов разногласий по деталям, но вышеизложенное, по крайней мере, является основными принципами, на которых основана моя идеальная версия Casper. Отсюда мы, конечно, можем обсуждать компромиссы между конкурентными ценностями. Даем ли мы ETH 1% годового выпуска и получаем стоимость жесткого форка в 50 миллионов долларов, или 0 годового выпуска и получаем стоимость жесткого форка в 5 миллионов долларов? Когда в экономической модели увеличивать безопасность протокола в обмен на снижение его безопасности в режиме отказоустойчивости? Мы больше заботимся о предсказуемом уровне безопасности или предсказуемом уровне выпуска? Это вопросы для другой статьи, различные способы реализации компромиссов между этими ценностями - это вопросы для большего количества постов. Но мы к этому придем :)












