Tại sao chọn chứng minh quyền lợi?
tác giả: Vitalik Buterin *
tiêu đề gốc: 《Tại sao Proof of Stake (Tháng 11 năm 2020)》 *
thời gian xuất bản: Ngày 6 tháng 11 năm 2020 *
So với PoW, PoS là một cơ chế bảo mật blockchain vượt trội với ba lý do chính.
PoS cung cấp mức độ bảo mật cao hơn với chi phí tương đương
Cách đơn giản nhất để thấy điều này là đặt bằng chứng cổ phần và bằng chứng công việc cạnh nhau và xem chi phí tấn công mạng mỗi ngày cho mỗi phần thưởng khối 1 đô la.
Bằng chứng công việc dựa trên GPU
Bạn có thể thuê GPU với giá rẻ, vì vậy chi phí tấn công mạng chỉ là chi phí thuê đủ khả năng GPU để vượt qua các thợ mỏ hiện có. Đối với mỗi phần thưởng khối 1 đô la, các thợ mỏ hiện tại nên chi gần 1 đô la (nếu họ chi nhiều hơn, các thợ mỏ sẽ rời bỏ vì không có lợi nhuận, nếu họ chi ít hơn, các thợ mỏ mới có thể tham gia và thu được lợi nhuận cao). Do đó, tấn công mạng chỉ cần tạm thời chi tiêu hơn 1 đô la mỗi ngày, và chỉ cần vài giờ.
Tổng chi phí tấn công: khoảng 0.26 đô la (giả sử thời gian tấn công là 6 giờ), có thể giảm xuống bằng không khi kẻ tấn công nhận được phần thưởng khối.
Bằng chứng công việc dựa trên ASIC
ASIC là một chi phí vốn: bạn mua ASIC một lần, bạn có thể mong đợi nó sẽ sử dụng khoảng 2 năm trước khi bị hao mòn và/hoặc bị phần cứng tốt hơn thay thế. Nếu một chuỗi bị tấn công 51%, cộng đồng có thể phản ứng bằng cách thay đổi thuật toán PoW, và ASIC của bạn sẽ mất giá trị. Trung bình, khai thác là khoảng 1/3 chi phí liên tục và khoảng 2/3 chi phí vốn (xem một số nguồn tại đây). Do đó, mỗi ngày cho mỗi phần thưởng 1 đô la, thợ mỏ sẽ chi khoảng 0.33 đô la cho điện + bảo trì, và chi khoảng 0.67 đô la cho ASIC của họ. Giả sử ASIC kéo dài khoảng 2 năm, thợ mỏ cần chi 486.67 đô la cho số lượng phần cứng ASIC đó.
Tổng chi phí tấn công: 486.67 đô la (ASIC) + 0.08 đô la (điện + bảo trì) = 486.75 đô la
Nói cách khác, điều đáng lưu ý là ASIC cung cấp mức độ bảo mật cao hơn này với chi phí tập trung cao, vì rào cản gia nhập trở nên rất cao.
Bằng chứng cổ phần
Bằng chứng cổ phần gần như hoàn toàn là chi phí vốn (tiền điện tử được gửi vào); chi phí hoạt động duy nhất là chi phí vận hành nút. Bây giờ, mọi người sẵn sàng khóa bao nhiêu tiền để nhận phần thưởng 1 đô la mỗi ngày? Khác với ASIC, các token đã gửi không bị mất giá, và khi bạn hoàn thành việc đặt cược, bạn sẽ lấy lại token của mình sau một khoảng thời gian ngắn. Do đó, những người tham gia nên sẵn sàng trả chi phí vốn cao hơn cho cùng một số lượng phần thưởng.
Giả sử tỷ suất lợi nhuận khoảng 15% đủ để khuyến khích mọi người đặt cược (tức là tỷ suất lợi nhuận Eth2 dự kiến). Sau đó, phần thưởng 1 đô la mỗi ngày sẽ thu hút 6.667 năm lợi nhuận gửi tiền, tức là 2433 đô la. Chi phí phần cứng và điện của một nút rất nhỏ; một máy tính trị giá 1000 đô la có thể đặt cược hàng trăm ngàn đô la, trong khi khoảng 100 đô la mỗi tháng cho điện và internet là đủ. Nhưng một cách bảo thủ, chúng ta có thể nói rằng những chi phí liên tục này chiếm khoảng 10% tổng chi phí Staking, do đó chúng ta chỉ có 0.90 đô la phần thưởng tương ứng với chi phí vốn, vì vậy chúng ta thực sự cần giảm con số trên khoảng 10%.
Tổng chi phí tấn công: 0.90 đô la/ngày * 6.667 năm = 2189 đô la
Về lâu dài, khi việc đặt cược trở nên hiệu quả hơn, mọi người sẽ hài lòng với tỷ suất lợi nhuận thấp hơn, dự kiến chi phí này sẽ cao hơn. Tôi cá nhân dự đoán con số này cuối cùng sẽ tăng lên khoảng 10000 đô la.
Xin lưu ý rằng "chi phí" duy nhất để có được mức độ bảo mật cao này chỉ là sự bất tiện khi bạn không thể di chuyển tiền điện tử của mình một cách tự do khi đang đặt cược. Thậm chí có thể là công chúng biết rằng tất cả các token này đều bị khóa dẫn đến giá trị của token tăng lên, do đó tổng số tiền trong cộng đồng vẫn giữ nguyên để lưu thông, chuẩn bị cho các khoản đầu tư sản xuất, v.v.! Trong khi đó, trong PoW, "chi phí" để duy trì sự đồng thuận là tiêu tốn một lượng lớn điện năng thực sự.
Bảo mật cao hơn hay chi phí thấp hơn?
Xin lưu ý rằng có hai cách để sử dụng lợi ích chi phí bảo mật 5-20 lần này. Một là giữ phần thưởng khối không đổi nhưng hưởng lợi từ sự gia tăng bảo mật. Cách khác là giảm mạnh phần thưởng khối (và do đó "lãng phí" của cơ chế đồng thuận) và giữ mức độ bảo mật không thay đổi.
Cả hai cách đều có thể. Tôi cá nhân thích cách thứ hai, vì như chúng ta sẽ thấy bên dưới, trong PoS, ngay cả những cuộc tấn công thành công cũng ít gây hại hơn và dễ phục hồi hơn so với các cuộc tấn công vào bằng chứng công việc!
Trong bằng chứng cổ phần, việc phục hồi sau tấn công dễ hơn
Trong hệ thống bằng chứng công việc, nếu chuỗi của bạn bị tấn công 51%, bạn sẽ làm gì? Đến nay, phản ứng duy nhất trong thực tế là "chờ đến khi kẻ tấn công cảm thấy chán". Nhưng điều này bỏ qua khả năng xảy ra một cuộc tấn công nguy hiểm hơn, được gọi là tấn công spawn camping, trong đó kẻ tấn công liên tục tấn công chuỗi với mục tiêu rõ ràng là làm cho nó vô dụng.
Trong hệ thống dựa trên GPU, không có biện pháp phòng thủ, kẻ tấn công liên tục có thể dễ dàng làm cho chuỗi trở nên vô dụng vĩnh viễn (hoặc thực tế hơn, chuyển sang bằng chứng cổ phần hoặc bằng chứng quyền). Thực tế, sau vài ngày đầu tiên, chi phí của kẻ tấn công có thể trở nên rất thấp, vì các thợ mỏ trung thực sẽ rời bỏ vì không thể nhận phần thưởng trong quá trình tấn công.
Trong hệ thống dựa trên ASIC, cộng đồng có thể phản ứng với cuộc tấn công đầu tiên, nhưng từ đó tiếp tục tấn công lại trở nên không đáng kể. Cộng đồng sẽ thay đổi thuật toán PoW thông qua hard fork để phản ứng với cuộc tấn công đầu tiên, do đó "phá hủy" tất cả ASIC (của kẻ tấn công và thợ mỏ trung thực!). Tuy nhiên, nếu kẻ tấn công sẵn sàng chịu chi phí ban đầu, thì sau đó tình hình sẽ trở lại như trong trường hợp GPU (vì không đủ thời gian để xây dựng và phân phối ASIC cho thuật toán mới), do đó kẻ tấn công có thể tiếp tục tạo ra một cách rẻ tiền.
Tuy nhiên, trong trường hợp của PoS, tình hình tốt hơn nhiều. Đối với một số loại tấn công 51% (đặc biệt là khôi phục khối cuối cùng), có một cơ chế "cắt giảm" được tích hợp trong bằng chứng đồng thuận cổ phần, qua đó phần lớn quyền lợi của kẻ tấn công (cũng như quyền lợi của những người khác) có thể tự động bị tiêu hủy. Đối với các cuộc tấn công khó phát hiện hơn (đặc biệt là 51% liên minh kiểm tra tất cả những người khác), cộng đồng có thể phối hợp một soft fork được kích hoạt bởi một số người dùng, trong đó tài sản của kẻ tấn công lại bị tiêu hủy hàng loạt (trong Ethereum, điều này được thực hiện thông qua "cơ chế rò rỉ không hoạt động"). Không cần phải "hard fork xóa tiền điện tử" rõ ràng; ngoài việc cần phối hợp trên UASF để chọn một số khối, mọi thứ khác đều tự động và chỉ cần tuân theo quy tắc thực thi của giao thức.
Do đó, cuộc tấn công đầu tiên vào chuỗi sẽ khiến kẻ tấn công mất hàng triệu đô la, và cộng đồng sẽ đứng dậy lại trong vài ngày. Cuộc tấn công thứ hai vào chuỗi vẫn sẽ tốn hàng triệu đô la cho kẻ tấn công, vì họ cần mua coin mới để thay thế coin cũ đã bị đốt cháy. Cuộc tấn công thứ ba sẽ… tốn nhiều triệu đô la hơn. Cuộc chiến rất không đối xứng, bất lợi cho bên tấn công.
Bằng chứng cổ phần phi tập trung hơn ASIC
Bằng chứng công việc dựa trên GPU là hợp lý phi tập trung; việc có được GPU không khó. Tuy nhiên, khai thác dựa trên GPU đã thất bại phần lớn theo tiêu chuẩn "tấn công phòng thủ bảo mật" mà chúng tôi đã đề cập ở trên. Mặt khác, khai thác dựa trên ASIC cần hàng triệu đô la vốn để tham gia (nếu bạn mua ASIC từ người khác, trong hầu hết các trường hợp, công ty sản xuất sẽ có được giao dịch tốt hơn).
Điều này cũng là câu trả lời đúng cho lập luận phổ biến rằng "bằng chứng cổ phần có nghĩa là người giàu trở nên giàu hơn": khai thác ASIC cũng có nghĩa là người giàu trở nên giàu hơn, và trò chơi này có xu hướng có lợi cho người giàu. Ít nhất trong PoS, số lượng đặt cược tối thiểu cần thiết rất thấp và nằm trong khả năng của nhiều người bình thường.
Hơn nữa, bằng chứng cổ phần có tính kháng kiểm duyệt cao hơn. Khai thác GPU và khai thác ASIC đều rất dễ phát hiện: chúng cần tiêu tốn một lượng lớn điện năng, mua sắm phần cứng đắt tiền và kho bãi lớn. Mặt khác, việc đặt cược PoS có thể được thực hiện trên một chiếc laptop không nổi bật, thậm chí có thể thực hiện qua VPN.
Những lợi thế tiềm năng của bằng chứng công việc
Tôi thấy PoW có hai lợi thế thực sự chính, mặc dù tôi nghĩ rằng những lợi thế này khá hạn chế.
Bằng chứng cổ phần giống như một "hệ thống khép kín", dẫn đến sự tập trung tài sản cao hơn về lâu dài
Trong bằng chứng cổ phần, nếu bạn có một số tiền điện tử, bạn có thể đầu tư số tiền điện tử đó và nhận thêm nhiều tiền điện tử hơn. Trong bằng chứng công việc, bạn luôn có thể kiếm thêm tiền điện tử, nhưng bạn cần một số nguồn lực bên ngoài để làm điều đó. Do đó, có thể có người tranh luận rằng, về lâu dài, sự phân phối token cổ phần trở nên ngày càng tập trung.
Phản ứng chính mà tôi thấy đối với điều này là trong PoS, phần thưởng chung (và do đó thu nhập của các xác thực viên) sẽ rất thấp; trong Eth2, chúng tôi dự đoán phần thưởng hàng năm cho các xác thực viên tương đương với 0.5-2% tổng cung ETH. Càng nhiều xác thực viên, lãi suất càng thấp. Do đó, việc gấp đôi độ tập trung có thể mất hơn một thế kỷ, và trong khoảng thời gian như vậy, các áp lực khác (mọi người muốn chi tiêu, phân bổ tiền cho các tổ chức từ thiện hoặc cho con cái của họ, v.v.) có thể chiếm ưu thế.
Bằng chứng cổ phần cần "chủ quan yếu", bằng chứng công việc không cần
Đối với khái niệm "chủ quan yếu", hãy xem tại đây. Về cơ bản, khi nút lần đầu tiên trực tuyến, và khi nút trực tuyến trở lại sau một thời gian dài ngoại tuyến (tức là nhiều tháng), nút đó phải tìm một số nguồn bên thứ ba để xác định đầu chuỗi đúng. Điều này có thể là bạn bè của họ, có thể là sàn giao dịch và các trang web trình duyệt khối, các nhà phát triển khách hàng của chính họ hoặc nhiều người tham gia khác. PoW không có yêu cầu này.
Nhưng có thể nói rằng đây là một yêu cầu rất yếu; thực tế, người dùng cần tin tưởng vào các nhà phát triển khách hàng và/hoặc "cộng đồng" ở mức độ này. Ít nhất, người dùng cần tin tưởng vào ai đó (thường là các nhà phát triển khách hàng) để cho họ biết giao thức là gì và bất kỳ cập nhật nào về giao thức. Điều này là không thể tránh khỏi trong bất kỳ ứng dụng phần mềm nào. Do đó, yêu cầu tin tưởng bổ sung mà PoS áp đặt vẫn rất thấp.
Nhưng ngay cả khi những rủi ro này thực sự nghiêm trọng, theo quan điểm của tôi, chúng dường như vẫn thấp hơn nhiều so với những lợi ích to lớn mà hệ thống PoS thu được từ hiệu quả cao hơn và khả năng xử lý các cuộc tấn công tốt hơn và phục hồi từ các cuộc tấn công.











