BTC $79,376.07 -0.68%
ETH $2,486.48 -0.54%
BNB $742.91 -1.97%
XRP $1.40 -1.53%
SOL $104.86 -1.74%
TRX $0.3366 +0.69%
DOGE $0.0893 -0.93%
ADA $0.2178 -0.83%
BCH $255.53 -1.93%
LINK $13.32 +8.24%
HYPE $87.49 -0.41%
AAVE $133.84 -0.56%
SUI $0.8068 +0.83%
XLM $0.1899 +1.90%
ZEC $1,188.64 +0.25%
BTC $79,376.07 -0.68%
ETH $2,486.48 -0.54%
BNB $742.91 -1.97%
XRP $1.40 -1.53%
SOL $104.86 -1.74%
TRX $0.3366 +0.69%
DOGE $0.0893 -0.93%
ADA $0.2178 -0.83%
BCH $255.53 -1.93%
LINK $13.32 +8.24%
HYPE $87.49 -0.41%
AAVE $133.84 -0.56%
SUI $0.8068 +0.83%
XLM $0.1899 +1.90%
ZEC $1,188.64 +0.25%

Triết lý thiết kế chứng minh quyền lợi

Summary:
Vitalik Buterin
2022-08-15 16:53:23

Các hệ thống như Ethereum (và Bitcoin, NXT, Bitshares, v.v.) về bản chất là một sinh vật kinh tế mã hóa thế hệ mới - phi tập trung, không có quyền tài phán, hoàn toàn tồn tại trong không gian mạng, được duy trì thông qua sự kết hợp của mật mã, kinh tế học và đồng thuận xã hội. Chúng giống như BitTorrent, nhưng không hoàn toàn giống vì BitTorrent không có khái niệm trạng thái - đây là một sự khác biệt quan trọng. Chúng đôi khi được mô tả như các công ty tự trị phi tập trung, nhưng chúng cũng không phải là công ty - bạn không thể hard fork Microsoft. Chúng giống như các dự án phần mềm mã nguồn mở, nhưng cũng không hoàn toàn như vậy - bạn có thể fork blockchain, nhưng không dễ như bạn fork OpenOffice.

Các mạng kinh tế mã hóa này có nhiều phong cách khác nhau - PoW dựa trên ASIC, PoW dựa trên GPU, PoS đơn giản, PoS, PoC, v.v., và hy vọng sẽ sớm có Casper PoS, và mỗi phong cách đều không thể tránh khỏi mang theo triết lý cơ bản của riêng mình. Một ví dụ nổi tiếng là tầm nhìn tối đa của bằng chứng công việc, trong đó "chuỗi blockchain đúng, số lẻ" được định nghĩa là chuỗi được tạo ra bởi các thợ mỏ tiêu tốn nhiều vốn kinh tế nhất. Ban đầu chỉ là một quy tắc lựa chọn phân nhánh của giao thức, cơ chế này đã được nâng lên thành một nguyên tắc thiêng liêng trong nhiều trường hợp - hãy xem cuộc thảo luận Twitter giữa tôi và Chris DeRose, một ví dụ về việc ai đó nghiêm túc bảo vệ hình thức thuần khiết của ý tưởng này ngay cả khi đối mặt với các hard fork thay đổi giao thức của thuật toán băm. Bằng chứng cổ phần ủy quyền của Bitshares đưa ra một triết lý mạch lạc khác, trong đó mọi thứ bắt nguồn từ một nguyên tắc duy nhất, nhưng có thể được mô tả đơn giản hơn: bỏ phiếu của cổ đông.

Mỗi triết lý đồng thuận; đồng thuận của Satoshi Nakamoto, đồng thuận xã hội, đồng thuận bỏ phiếu của cổ đông, đều có một bộ kết luận riêng và dẫn dắt một hệ thống giá trị khá có ý nghĩa từ quan điểm của chính nó - mặc dù chắc chắn sẽ bị chỉ trích khi so sánh lẫn nhau. Đồng thuận Capser cũng có một nền tảng triết lý, mặc dù cho đến nay vẫn chưa rõ ràng như vậy.

Tôi (Vitalik Buterin), Vlad, Dominic, Jae và những người khác đều có quan điểm riêng về lý do tại sao và cách thiết kế giao thức bằng chứng cổ phần, nhưng ở đây tôi có ý định giải thích quan điểm của tôi đến từ đâu.

Tôi sẽ liệt kê tất cả các quan sát và sau đó đưa ra kết luận trực tiếp.

Công nghệ mã hóa trong thế kỷ 21 là đặc biệt thực sự, vì công nghệ mã hóa là một trong số ít lĩnh vực mà xung đột đối kháng vẫn phần lớn có lợi cho bên phòng thủ. Phá hủy một lâu đài dễ hơn xây dựng một cái, các hòn đảo mặc dù có thể được bảo vệ, nhưng vẫn có thể bị tấn công, nhưng khóa ECC của người bình thường đủ an toàn để thậm chí có thể chống lại các nhân viên thực thi cấp quốc gia. Triết lý mạng punk (Cyberpunk philosophy) về cơ bản là sử dụng sự bất đối xứng quý giá này để tạo ra một thế giới bảo vệ quyền tự chủ của cá nhân tốt hơn, trong khi kinh tế mã hóa ở một mức độ nào đó là sự mở rộng, chỉ khác là lần này bảo vệ sự an toàn và sự sống còn của các hệ thống phối hợp và hợp tác phức tạp, chứ không phải tính toàn vẹn và tính bảo mật của thông tin cá nhân. Các hệ thống tự nhận mình là di sản chính thống của tinh thần mạng punk nên giữ nguyên thuộc tính cơ bản này, và chi phí để phá hủy hoặc hủy hoại phải cao hơn việc sử dụng và duy trì nó.

"Tinh thần mạng punk" không chỉ là lý tưởng; xây dựng một hệ thống dễ phòng thủ hơn tấn công chỉ đơn giản là kỹ thuật hợp lý.

Trong khoảng thời gian trung và dài hạn, nhân loại có sự đồng thuận khá lớn. Ngay cả khi đối thủ có thể có được sức mạnh băm không giới hạn và thực hiện cuộc tấn công 51% vào bất kỳ blockchain quan trọng nào, khôi phục lại lịch sử của tháng trước, nhưng thuyết phục cộng đồng rằng chuỗi này là hợp pháp khó hơn nhiều so với việc vượt qua sức mạnh băm của chuỗi chính. Họ cần lật đổ các thợ khám phá khối, mỗi thành viên đáng tin cậy trong cộng đồng, "New York Times", archive.org và nhiều nguồn khác trên internet; Tóm lại, thuyết phục thế giới rằng chuỗi tấn công mới là chuỗi chính đầu tiên trong thế kỷ 21 công nghệ thông tin dày đặc và khó khăn như việc nói rằng cuộc đổ bộ của Mỹ lên mặt trăng chưa bao giờ xảy ra. Những yếu tố xã hội này cuối cùng sẽ bảo vệ bất kỳ blockchain nào trong thời gian dài, bất kể cộng đồng blockchain có công nhận điều đó hay không (xin lưu ý, Bitcoin Core công nhận vị trí hàng đầu của các yếu tố xã hội).

Tuy nhiên, một blockchain chỉ được bảo vệ bằng đồng thuận xã hội sẽ kém hiệu quả và chậm chạp, và rất dễ để các bất đồng tiếp tục tồn tại (mặc dù vẫn xảy ra); do đó, đồng thuận kinh tế đóng một vai trò rất quan trọng trong việc bảo vệ hoạt động và tài sản an toàn trong ngắn hạn.

Vì bảo đảm của bằng chứng công việc chỉ có thể đến từ phần thưởng khối tích cực (theo điều khoản của Dominic Williams, nó thiếu hai trong ba E), và động lực cho các thợ mỏ chỉ có thể đến từ rủi ro mất phần thưởng khối trong tương lai, bằng chứng công việc chắc chắn hoạt động dựa trên logic mà sức mạnh tính toán lớn tương ứng với phần thưởng lớn. Khôi phục từ các cuộc tấn công PoW là rất khó khăn: lần đầu tiên xảy ra điều này, bạn có thể thay đổi PoW bằng cách sử dụng ổ cứng, khiến ASIC của kẻ tấn công trở nên vô dụng, nhưng lần nữa không còn lựa chọn đó, vì vậy kẻ tấn công có thể lặp lại cuộc tấn công. Do đó, quy mô của mạng khai thác phải lớn đến mức cuộc tấn công là không thể tưởng tượng được. Bằng cách khiến mạng tiêu thụ X mỗi ngày, để lượng tấn công nhỏ hơn X không xuất hiện. Tôi từ chối logic này vì (i) nó tiêu tốn tài nguyên, và (ii) nó không thực hiện được tinh thần mạng punk - chi phí tấn công và chi phí phòng thủ là 1 so với 1, vì vậy không có lợi thế cho bên phòng thủ.

Bằng chứng cổ phần đảm bảo an ninh thông qua hình phạt thay vì phần thưởng, do đó phá vỡ sự đối xứng này. Các xác thực viên đặt tiền ( "tiền gửi") vào cổ phần, do họ khóa vốn và duy trì nút nên nhận được một khoản bồi thường nhỏ, và thực hiện các biện pháp phòng ngừa bổ sung để đảm bảo khóa riêng của họ an toàn, nhưng phần lớn chi phí khôi phục giao dịch đến từ hình phạt lớn hơn hàng trăm hoặc hàng nghìn lần so với phần thưởng mà họ nhận được. Do đó, nói một cách ngắn gọn, bằng chứng cổ phần không phải là "an ninh đến từ việc đốt năng lượng", mà là "an ninh đến từ việc mất giá trị kinh tế". Một khối hoặc trạng thái nhất định có thể có độ an toàn $X, nếu bạn có thể chứng minh rằng việc đạt được trạng thái chấm dứt cùng cấp độ cho bất kỳ khối hoặc trạng thái xung đột nào là không thể, trừ khi các nút độc hại đồng thời cố gắng khiến giao thức phạt $X.

Về lý thuyết, đa số các xác thực viên thông đồng có thể tiếp quản một blockchain bằng chứng cổ phần và bắt đầu hành động độc hại. Tuy nhiên, (i) thông qua thiết kế giao thức khéo léo, khả năng thao túng của họ để thu lợi thêm có thể được hạn chế đến mức tối đa, và quan trọng hơn (ii) nếu họ cố gắng ngăn chặn các xác thực viên mới tham gia hoặc thực hiện cuộc tấn công 51%, thì cộng đồng có thể đơn giản tổ chức một hard fork và loại bỏ tiền gửi của các xác thực viên có tội. Một cuộc tấn công thành công có thể tốn 50 triệu đô la, nhưng quá trình dọn dẹp hậu quả sẽ không nặng nề hơn so với sự cố nhất quán của geth/parity vào năm 2016. Hai ngày sau, blockchain và cộng đồng trở lại đúng hướng, kẻ tấn công mất 50 triệu đô la, và phần còn lại của cộng đồng có thể trở nên giàu có hơn vì sự căng thẳng cung cấp đi kèm, cuộc tấn công sẽ dẫn đến giá trị của token tăng lên. Đây là sự không đối xứng trong tấn công/phòng thủ của bạn.

Điều trên không nên được coi là có nghĩa là các hard fork không định kỳ sẽ trở thành sự kiện thường xuyên; nếu cần, chi phí cho một cuộc tấn công 51% một lần trên bằng chứng cổ phần có thể được thiết lập tương đương với chi phí cho một cuộc tấn công 51% vĩnh viễn trên bằng chứng công việc, chi phí và tính không hiệu quả của cuộc tấn công nên đảm bảo rằng cuộc tấn công đó gần như không xảy ra trong thực tế.

Kinh tế học không phải là tất cả. Các tác nhân cá nhân có thể bị ảnh hưởng bởi động lực siêu thường, họ có thể bị hack, họ có thể bị bắt cóc, hoặc họ có thể chỉ đơn giản là say rượu và một ngày nào đó quyết định phá hủy blockchain với chi phí tương ứng. Ngoài ra, từ góc độ tốt, sự tha thứ đạo đức của cá nhân và hiệu quả giao tiếp kém thường sẽ làm tăng chi phí tấn công lên cao hơn nhiều so với giá trị mất mát được định nghĩa theo quy ước. Đây là một lợi thế mà chúng ta không thể dựa vào, nhưng đồng thời nó cũng là một lợi thế mà chúng ta không nên vứt bỏ một cách không cần thiết.

Các giao thức tốt nhất là các giao thức hoạt động tốt dưới nhiều mô hình và giả định khác nhau - tính hợp lý kinh tế và lựa chọn phối hợp, tính hợp lý kinh tế và lựa chọn cá nhân, khả năng chịu lỗi đơn giản, khả năng chịu lỗi Byzantine (trong tình huống lý tưởng là các biến thể đối thủ thích ứng và không thích ứng), các mô hình kinh tế hành vi được lấy cảm hứng từ Ariely/Kahneman ("Tất cả chúng ta đều lừa dối một chút"), lý tưởng là thực tế và bất kỳ mô hình nào khác thực tế. Đồng thời, việc có hai lớp phòng thủ là rất quan trọng: các biện pháp khuyến khích kinh tế ngăn chặn các nhóm hợp tác tập trung thực hiện hành động chống xã hội, các biện pháp khuyến khích phi tập trung ngăn chặn sự hình thành ban đầu của các nhóm hợp tác.

Các giao thức đồng thuận chạy nhanh có rủi ro và nên được xử lý rất cẩn thận, vì nếu khả năng chạy nhanh phụ thuộc vào các biện pháp khuyến khích, thì sự kết hợp như vậy sẽ tạo ra rủi ro hệ thống rất cao dẫn đến sự tập trung cấp mạng (ví dụ, tất cả các xác thực viên đều chạy trên cùng một nhà cung cấp máy chủ). Những người không quan tâm đến tốc độ gửi tin nhắn của các xác thực viên, miễn là trong một khoảng thời gian dài có thể chấp nhận (ví dụ 4-8 giây, vì chúng tôi biết từ kinh nghiệm rằng, thường thì độ trễ của ethereum thường là 500ms-1s) sẽ không có những lo ngại này. Một điểm giữa khả thi là tạo ra các giao thức có thể chạy nhanh, nhưng có cơ chế tương tự như cơ chế chú của Ethereum đảm bảo rằng các nút tăng cường mức độ kết nối mạng của chúng vượt qua một số điểm dễ đạt được sẽ có phần thưởng biên tương đối thấp.

Từ đây, chắc chắn có nhiều chi tiết và nhiều cách để phân chia chi tiết, nhưng trên đây ít nhất là các nguyên tắc cốt lõi mà tôi lý tưởng hóa phiên bản Casper. Từ đây, chúng ta chắc chắn có thể tranh luận về sự đánh đổi giữa các giá trị cạnh tranh. Chúng ta có nên cung cấp ETH 1% phát hành hàng năm và chi phí 50 triệu đô la cho một hard fork khắc phục bắt buộc, hay 0 phát hành hàng năm và chi phí 5 triệu đô la cho một hard fork khắc phục bắt buộc? Khi nào trong mô hình kinh tế nên tăng cường an ninh của giao thức, để đổi lấy việc giảm an ninh của nó trong chế độ chịu lỗi? Chúng ta quan tâm hơn đến việc có mức độ an toàn dự đoán được hay mức độ phát hành dự đoán được? Đây là những câu hỏi cho một bài viết khác, và các phương pháp khác nhau để thực hiện các sự đánh đổi giữa các giá trị này là vấn đề của nhiều bài đăng hơn. Nhưng chúng ta sẽ đạt được điều đó :)

warnning Cảnh báo rủi ro
app_icon
ChainCatcher Building the Web3 world with innovations.