BTC $78,510.95 -0.69%
ETH $2,485.66 +0.07%
BNB $750.72 +1.15%
XRP $1.42 +1.63%
SOL $103.43 -0.94%
TRX $0.3393 +1.44%
DOGE $0.0898 -0.33%
ADA $0.2219 +0.49%
BCH $257.54 -1.32%
LINK $12.60 -3.05%
HYPE $83.70 -3.03%
AAVE $129.47 -2.24%
SUI $0.8159 -0.78%
XLM $0.1902 -0.38%
ZEC $1,176.06 +1.49%
BTC $78,510.95 -0.69%
ETH $2,485.66 +0.07%
BNB $750.72 +1.15%
XRP $1.42 +1.63%
SOL $103.43 -0.94%
TRX $0.3393 +1.44%
DOGE $0.0898 -0.33%
ADA $0.2219 +0.49%
BCH $257.54 -1.32%
LINK $12.60 -3.05%
HYPE $83.70 -3.03%
AAVE $129.47 -2.24%
SUI $0.8159 -0.78%
XLM $0.1902 -0.38%
ZEC $1,176.06 +1.49%

Почему выбрать доказательство доли?

Summary:
Виталик Бутерин
2022-08-22 17:34:45

Автор: Vitalik Buterin

Исходное название: 《Почему Proof of Stake (ноябрь 2020)

Дата публикации: 6 ноября 2020 года

Сравнительно с PoW, PoS имеет три ключевых причины, по которым это превосходный механизм безопасности блокчейна.

PoS обеспечивает более высокую безопасность за ту же цену

Самый простой способ увидеть это — поставить доказательство доли и доказательство работы рядом и посмотреть на стоимость атаки сети за каждый 1 доллар блоковой награды в день.

Доказательство работы на основе GPU

Вы можете дешево арендовать GPU, поэтому стоимость атаки сети — это просто стоимость аренды достаточной мощности GPU, чтобы превзойти существующих майнеров. Для каждой 1 долларовой блоковой награды существующие майнеры должны потратить почти 1 доллар (если они потратят больше, майнеры выйдут из игры из-за отсутствия прибыли; если они потратят меньше, новые майнеры могут присоединиться и получить высокую прибыль). Таким образом, для атаки на сеть нужно временно тратить более 1 доллара в день, и это займет всего несколько часов.

Общая стоимость атаки: около 0.26 долларов (предполагая время атаки 6 часов), с возможностью снижения до нуля по мере получения атакующим блоковой награды.

Доказательство работы на основе ASIC

ASIC — это капитальные затраты: вы покупаете ASIC один раз, и можете ожидать, что он прослужит около 2 лет, прежде чем износится и/или будет заменен более современным оборудованием. Если цепочка подвергнется атаке на 51%, сообщество может отреагировать, изменив алгоритм PoW, и ваш ASIC потеряет свою ценность. В среднем, майнинг составляет около 1/3 постоянных затрат и около 2/3 капитальных затрат (для некоторых источников смотрите здесь). Таким образом, за каждую 1 долларовую награду, майнер будет тратить около 0.33 долларов на электроэнергию + обслуживание, и около 0.67 долларов на свои ASIC. Предполагая, что ASIC служит около 2 лет, майнеру нужно будет потратить 486.67 долларов на такое количество аппаратного обеспечения ASIC.

Общая стоимость атаки: 486.67 долларов (ASIC) + 0.08 долларов (электричество + обслуживание) = 486.75 долларов

Стоит отметить, что ASIC обеспечивает этот более высокий уровень безопасности с высокими централизованными затратами, поскольку порог входа становится очень высоким.

Доказательство доли

Доказательство доли почти полностью состоит из капитальных затрат (вложенной криптовалюты); единственные операционные затраты — это стоимость запуска узлов. Теперь, сколько средств люди готовы заблокировать, чтобы получить 1 доллар награды в день? В отличие от ASIC, вложенные токены не обесцениваются, и после завершения стекинга вы сможете вернуть свои токены после небольшой задержки. Поэтому участники должны быть готовы заплатить более высокие капитальные затраты за ту же сумму награды.

Предположим, что доходность около 15% достаточно, чтобы мотивировать людей к стекингу (то есть ожидаемая доходность Eth2). Тогда 1 долларовая награда в день привлечет 6.667 лет доходности от вложений, то есть 2433 доллара. Аппаратные и электрические затраты на один узел незначительны; компьютер стоимостью 1000 долларов может ставить на кон десятки тысяч долларов, а ежемесячные затраты на электричество и интернет составляют около 100 долларов. Но, консервативно говоря, мы можем сказать, что эти постоянные затраты составляют около 10% от общих затрат на стекинг, поэтому у нас остается только 0.90 долларов награды, соответствующей капитальным затратам, и нам действительно нужно уменьшить вышеуказанные цифры примерно на 10%.

Общая стоимость атаки: 0.90 долларов/день * 6.667 лет = 2189 долларов

В долгосрочной перспективе, по мере того как стекинг становится более эффективным, люди будут удовлетворены более низкой доходностью, и ожидается, что эта стоимость будет выше. Лично я ожидаю, что эта цифра в конечном итоге вырастет до около 10000 долларов.

Обратите внимание, что единственные "затраты", связанные с получением такого высокого уровня безопасности, — это неудобство, связанное с тем, что вы не можете свободно перемещать свою криптовалюту, пока вы ставите. Даже возможно, что общественность осознает, что все эти токены заблокированы, что приведет к росту ценности токенов, поэтому общая сумма, находящаяся в обращении, готовая к производительным инвестициям и т.д., останется неизменной! В то время как в PoW "стоимость" поддержания консенсуса — это значительное потребление реальной электроэнергии.

Более высокая безопасность или более низкие затраты?

Обратите внимание, что есть два способа использовать это соотношение затрат на безопасность 5-20 раз. Один — сохранить блоковую награду неизменной, но воспользоваться увеличенной безопасностью. Другой — значительно уменьшить блоковую награду (и, следовательно, "потери" механизма консенсуса) и сохранить уровень безопасности на том же уровне.

Оба варианта возможны. Лично я предпочитаю второй, потому что, как мы увидим ниже, в PoS даже успешные атаки менее опасны, чем атаки на доказательство работы, и восстановиться после них легче!

В доказательстве доли восстановление после атаки проще

В системе доказательства работы, что вы будете делать, если ваша цепочка подвергнется атаке на 51%? До сих пор единственной реакцией на практике было "ждать, пока атакующий не устанет". Но это игнорирует возможность более опасной атаки, называемой атакой "spawn camping", когда атакующий многократно атакует цепочку с явной целью сделать её бесполезной.

В системах на основе GPU нет средств защиты, и постоянный атакующий может легко сделать цепочку навсегда бесполезной (или, что более реалистично, переключиться на доказательство доли или разрешенное доказательство). На самом деле, после первых нескольких дней стоимость для атакующего может стать очень низкой, поскольку честные майнеры выйдут из игры, не получая награды во время атаки.

В системах на основе ASIC сообщество может отреагировать на первую атаку, но продолжение атак становится незначительным. Сообщество изменит алгоритм PoW через жесткий форк, чтобы ответить на первую атаку, тем самым "обесценивая" все ASIC (как атакующих, так и честных майнеров!). Однако, если атакующий готов понести первоначальные затраты, то после этого ситуация снова вернется к GPU (поскольку не будет достаточно времени для создания и распространения ASIC для нового алгоритма), и атакующий сможет продолжать генерировать лагеря по низкой цене.

Тем не менее, в случае PoS ситуация значительно лучше. Для некоторых типов атак на 51% (особенно для восстановления конечного блока) в доказательстве доли существует встроенный механизм "сокращения", благодаря которому большая часть доли атакующего (а также других) может быть автоматически уничтожена. Для других более труднообнаружимых атак (особенно 51% альянса, проверяющего всех остальных) сообщество может координировать активацию мягкого форка (UASF) небольшим числом пользователей, в результате чего средства атакующего снова будут значительно уничтожены (в Ethereum это делается через "механизм утечки неактивности"). Не требуется явного "жесткого форка для удаления криптовалюты"; кроме необходимости координировать UASF для выбора небольшого числа блоков, все остальное автоматизировано и требует лишь соблюдения правил протокола.

Таким образом, первая атака на цепочку приведет к убыткам атакующего в миллионы долларов, и сообщество восстановится в течение нескольких дней. Вторая атака на цепочку все равно обойдется атакующему в миллионы долларов, поскольку им придется покупать новые монеты, чтобы заменить сожженные старые. Третья атака будет… стоить еще больше миллионов долларов. Соперничество крайне несимметрично и неблагоприятно для атакующего.

Доказательство доли более децентрализовано, чем ASIC

Доказательство работы на основе GPU разумно децентрализовано; получить GPU несложно. Однако добыча на основе GPU в значительной степени проваливается по стандартам "защиты от атак". С другой стороны, добыча на основе ASIC требует миллионов долларов для входа (если вы покупаете ASIC у других, в большинстве случаев производственная компания получает лучшие условия).

Это также правильный ответ на распространенный аргумент "доказательство доли означает, что богатые становятся богаче": добыча на ASIC также означает, что богатые становятся богаче, и эта игра более склонна к выгоде для богатых. По крайней мере, в PoS минимальное количество, необходимое для стекинга, очень низкое и находится в пределах досягаемости многих обычных людей.

Кроме того, доказательство доли более устойчиво к цензуре. Добыча на GPU и ASIC очень легко обнаруживается: они требуют значительного потребления электроэнергии, дорогого оборудования и больших складов. С другой стороны, стекинг PoS может выполняться на неприметном ноутбуке и даже через VPN.

Возможные преимущества доказательства работы

Я вижу у PoW два основных реальных преимущества, хотя я считаю, что эти преимущества довольно ограничены.

Доказательство доли больше похоже на "закрытую систему", что в долгосрочной перспективе приведет к более высокой концентрации богатства

В доказательстве доли, если у вас есть немного криптовалюты, вы можете вложить эту криптовалюту и получить больше этой криптовалюты. В доказательстве работы вы всегда можете зарабатывать больше криптовалюты, но для этого вам нужны некоторые внешние ресурсы. Поэтому кто-то может утверждать, что в долгосрочной перспективе распределение токенов доли становится все более концентрированным.

Я вижу основную реакцию на это в том, что в PoS общая награда (а следовательно, и доходы валидаторов) будет очень низкой; в Eth2 мы ожидаем, что годовая награда валидаторов составит от 0.5% до 2% от общего предложения ETH. Чем больше валидаторов, тем ниже процентная ставка. Таким образом, удвоение концентрации может занять более века, и на такой временной шкале другие факторы (люди хотят тратить деньги, распределять деньги на благотворительность или давать их своим детям и т.д.) могут стать доминирующими.

Доказательство доли требует "слабой субъективности", в то время как доказательство работы не требует

Оригинальное введение в концепцию "слабой субъективности" можно найти здесь. По сути, когда узел впервые подключается, а также когда узел снова подключается после длительного отключения (то есть нескольких месяцев), этот узел должен найти какой-то третий источник, чтобы определить правильный заголовок цепочки. Это могут быть их друзья, возможно, биржи и сайты блокчейнов, сами разработчики клиентов или многие другие участники. PoW не имеет этого требования.

Однако можно сказать, что это очень слабое требование; на самом деле, пользователи должны доверять разработчикам клиентов и/или "сообществу" в этой степени. По крайней мере, пользователи должны доверять кому-то (обычно разработчику клиента), чтобы сообщить им, что такое протокол и любые обновления протокола. Это неизбежно в любом программном приложении. Таким образом, дополнительные требования к доверию, которые накладывает PoS, все еще очень низки.

Но даже если эти риски действительно серьезны, на мой взгляд, они кажутся значительно ниже, чем огромные выгоды, которые PoS получает от более высокой эффективности и лучшей обработки атак и восстановления после них.

warnning Предупреждение о рисках
app_icon
ChainCatcher Building the Web3 world with innovations.