買以太坊 買以太坊
Ctrl+D 買以太坊
ads

區塊鏈:科普 | Layer-2 中的有效性證明與錯誤性證明_Shine Layer 2

Author:

Time:1900/1/1 0:00:00

引言

在本文中,我們將從錯誤性證明與有效性證明的區別出發,分析和比較不同的Layer-2可擴展性方案。我們斷言,相較之下,有效性證明在根本上具有優勢,因為有效性證明方案保證了只有合形式的狀態轉換才會被接受。

背景

在最近幾個月,基于證明的以太坊可擴展性方案——比如?Truebit、GluonPlasma、dFusion、Roll-Up?以及?Ignis?這樣的項目——開始浮出水面,讓人頗為激動。這些項目背后的理念很簡單:與其給區塊鏈寫入很多交易,不如產生一個證明,可以簡潔地表示這些交易,進而表示出新的狀態。

上面提到的所有項目都是Layer-2方案:它們定義了一種運行在Layer-1上的協議,并且基于這些協議來提供多種服務:存儲資金/取出資金、一個根據鏈下狀態時時更新的賬本,并作為一種“全局時鐘”而運作。重要的是,這些協議沒有嵌入Layer-1,因此Layer-1也無法強制執行任何Layer-2的邏輯。

動態 | 幣安科普MimbleWimble算法:幣安官方推特今日發布隱私算法Mimblewimble的科普貼,在下方留言區大量網友留言猜測是否是基于 Mimblewimble算法的隱私幣Grin或者Beam即將登陸幣安交易所,其中猜測Grin的呼聲更高。[2019/9/2]

在此,我們想展開一種框架來比較這些方案,尤其是關注“錯誤性證明”與我們所謂的“有效性證明”之間的區別。錯誤性證明和有效性證明不是Layer-2的專利,在Layer-1上也可以存在,但當前大家僅在Layer-2上做嘗試,因此我們的分析也都基于Layer-2方案。

錯誤性證明即表示某個狀態轉換不正確的證據。這種方案反映了一種樂觀的態度:假設?區塊上表示的Layer-2狀態都是正確的,除非有人能證明不是。實際上,提交到鏈上的區塊也很有可能包含著一次不合邏輯的狀態轉換。

有效性證明即表示某個狀態轉換正確的證據。這種方案的態度更為消極:當且僅當某個狀態是正確的,區塊才應該包含代表相應Layer-2狀態的值。

動態 | 央行官微舊文重發“再科普”:范一飛詳解數字貨幣:據中國經濟網消息,今日,央行官微公眾號頭條重新發布央行副行長范一飛在2018年1月25日題為《關于央行數字貨幣的幾點考慮》的文章,對央行數字貨幣再次進行科普。同時,微信公眾號第二條發布支付司副司長穆長春8月10日在第三屆中國金融四十人伊春論壇上的演講。近年來,各主要國家和地區央行及貨幣當局均在對發行央行數字貨幣開展研究,新加坡央行和瑞典央行等已經開始進行相關試驗,人民銀行也在組織進行積極探索和研究。[2019/8/21]

在繼續推進分析之前,有必要強調的是:證明系統既可以被用作錯誤性證明,也可以用作有效性證明。我們不應該混淆證明的方式和證明的目的。

深度分析

錯誤性證明

錯誤性證明的主要優點是無需為每一次狀態轉換都提供證明,只在系統需要中斷的時候提供。因此,錯誤性證明方案需要的計算資源更少、更適合可擴展性受限的環境。這種方案的主要缺點則來源于其非交互性:它定義了多方之間的“會話”。一次會話要求各方——尤其是斷言狀態轉換有誤的一方——必須在線,并且允許其它方用多種方式打斷會話。但問題的核心是:協議會將沉默視為默示的同意。實際上,攻擊者完全可以嘗試用DDoS攻擊制造出表面的沉默。

動態 | 美國演說家Anthony Robbins開始科普什么是比特幣:美國演說家安東尼·羅賓(Anthony Robbins)在自己的網站上發布了一篇比特幣的科普文章,并在推特上向自己的粉絲介紹什么是比特幣,目前他的推特賬戶共有粉絲304萬人。[2019/1/1]

概念上,錯誤性證明方案可以表述如下:因為區塊有可能包含不正確的狀態轉換,錯誤性證明協議設定了一個時間框架——糾紛時間窗口——來處理不正確的狀態。這一窗口的長度也是用區塊數量來定義的。如果在糾紛時間窗口內無人提交錯誤性證明,相應的Layer-2狀態轉換就會被認為是有效的。如果有人向智能合約提交了錯誤性證明,而且經證明是正確的,則智能合約會將Layer-2狀態回滾到最后一個正確狀態。除此之外還可能實施對作惡一方的懲罰,等等。

DTF時間長度的選擇很重要:DTF時間越長,發現錯誤狀態轉換的幾率就越高——聽起來很棒。但同時,時間越長,用戶需要等待的時間也越長,這就是一個副作用了。

聲音 | 中科院姚建銓:要加快推進區塊鏈與物聯網融合的科普 培訓:據新華網消息,日前,在區塊鏈與物聯網融合發展峰會上,中國科學院院士姚建銓說,關注區塊鏈技術里面的大數據,跟區塊鏈技術結合起來進行測量和檢測,能更好地提升激光清洗技術。姚建銓建議,無錫今后要加快推進區塊鏈與物聯網融合的科普、培訓,正確引導廣大人民群眾對技術的認知;同時,建立專業、權威,但又普適、成套的理論體系和標準,以此切入區塊鏈的實際應用。[2018/9/18]

有效性證明

有效性證明總體上說更為簡單:向一個智能合約發送一些鏈下計算已然發生的證據。智能合約僅在一個新值被證明為正確之后才更新區塊鏈。有效性證明的主要優點是區塊鏈上總是能反映出一個正確的Layer-2狀態,而且一個新狀態可以即時使用。而主要缺點就是每個、每次狀態轉換都需要一個證明,不單單是狀態轉換受到質疑時才需要提交證明,這就影響到了其可擴展性。

財政部副部長朱光耀:數字經濟還處在發展的過程中,要以科普、推動的態度來推進數字經濟發展:今日,在中國發展高層論壇2018年會上,財政部副部長朱光耀表示:“數字經濟還處在發展的過程中,要以科普、推動的態度來推進數字經濟發展。也要關注數字經濟的其他影響,包括稅收征管、反洗錢監管措施等要跟上。”[2018/3/25]

51%攻擊

在多種可能的攻擊方法中,我們主要關注Layer-1上的51%攻擊。最近51%攻擊頻發,連以太坊經典也未能幸免。那么錯誤性證明和有效性證明如何應付這種攻擊呢?

錯誤性證明:一場51%攻擊會在區塊鏈中引入一個欺詐性的狀態,比如從交易所中“偷取”一些資金。細節如下:

攻擊者用一個欺詐性的狀態轉換創建了區塊BlockFr。例如,區塊中包含了一筆交易,將交易所中所有的資金轉移到攻擊者的賬戶。

在BlockFr之后,他們還會接上DTF區塊,以一個包含取款交易的區塊告終。

然后他們在DTF區塊后面繼續生成區塊,直到超過當前鏈成為更長的鏈。他們能這么做是因為他們掌握了51%的算力

難搞的是,發動這樣一場攻擊的運營成本跟“獎金”規模無關。這就意味著,隨著密碼學貨幣交易所的體量上升,攻擊交易所會越來越有吸引力。

總而言之,問題的根源在于Layer-2解決方案定義了自己的邏輯,而且允許一個區塊包含欺詐性的的狀態轉換。這樣一來,攻擊者偷盜資金之后的賬本狀態也會被認為是一個合法的狀態!甚至都沒有什么雙重花費,只是出現了一樁欺詐。

有效性證明:51%攻擊只能遮蔽已有的賬本歷史,可能可以提供另一種歷史;但重要的是,這一新的歷史也是完全合形式的。這里所說的攻擊范圍僅限于在Layer-1上可能發動的攻擊。在幣幣交易所中,覆寫歷史的勾當有時候是一本萬利的:例如,一個賣家,可能會很樂于遮蔽掉一筆時候來看成交價位于谷底的交易,但是,在給定區塊鏈上的交易所中,沒有辦法可以直接吞掉對方的錢。

我們提議的解決方案

如果有這么明顯的劣勢,錯誤證明型系統還會作為一個選項?

主要原因就是提供有效性證明迄今為止都仍是非常昂貴而且繁瑣的。

在使用證明系統以前,免許可系統中唯一一種“有效性證明”就是簡單重復運算,因此可擴展性大為受限;而且,這種重復計算直至今天仍在Layer-1上使用,雖然眾所周知它是可擴展性的一個障礙。證明系統則提供了一種非常有吸引力的特性,叫做?簡潔性:為了驗證一個狀態轉換操作,你只需要驗證一個證明,而且驗證的開銷是完全獨立于狀態轉換的計算量大小的關系)。

Ignis/Roll-up都基于SNARK,需要一個受信任的初始設定,并且相較于STARK,需要證明者使用更多的計算資源。StrakWare正在努力部署StarkDEX,為去中心化交易所提供可擴展性方案;他會使用STARK來實現有效性證明,我們預計會在2019年第一季度末部署到測試網上。

結論

本文比較了錯誤性證明和有效性證明作為Layer-2可擴展性方案的工具價值。我們強調了有效性證明應對51%攻擊的內在優勢。而STARK,因為證明時間更快,而且驗證簡單、無需受信任的初始設定,是一種生成有效性證明的有力工具。

感謝DanRobinson、LindaXie、AlexeyAkhunov以及GeorgiosKonstantopoulos審讀本文的初稿。

原文鏈接:?https://medium.com/starkware/validity-proofs-vs-fraud-proofs-4ef8b4d3d87a作者:?AvihuLevy&UriKolodny翻譯:?阿劍

Tags:LAYER區塊鏈ARKSTAShine Layer 2區塊鏈MOVEZ幣SKYLARKnorthstarchain

比特幣價格實時行情
RIN:匿名幣“消亡”倒計時,隱私該何去何從_Doge Father Token

在國際政府間合作機構反洗錢金融行動特別工作組新規發布3個月后,這場監管的“貓鼠游戲”終于有了初步結果.

1900/1/1 0:00:00
區塊鏈:從上海區塊鏈國際周Demo Day看區塊鏈應用落地實體經濟_ORDI

從“區塊鏈是什么”到“區塊鏈能做什么”,再到“區塊鏈做了什么”,10年間,區塊鏈從技術探索走向商業應用的步伐不斷加快.

1900/1/1 0:00:00
ING:學術向丨運用AI算法促進比特幣反洗錢_privacyandprotection

譯者前言:比特幣等區塊鏈應用的初衷是為實現惠普金融目的,然而,犯罪分子的使用卻為它們帶來了壞名聲,這也凸顯出了反洗錢工作的重要性,對此.

1900/1/1 0:00:00
BIT:Bitfinex 比特幣多頭持倉量遠超空頭,多頭總保證金達3億美金_bitpie錢包怎么下載

今年夏天,Bitfinex上做空比特幣的金額大幅下降。但更有意思的是,從Bitfinex上保證金空頭總量看,幾個月來空頭持倉量仍未回到之前的水平.

1900/1/1 0:00:00
DEF:從“自撕”開始的區塊鏈金融非嚴肅探討(一):理想與現實_JustDefi

切勿對號入座的行業剖析 從比特幣的誕生到今天,區塊鏈已經走過了10年的時間,中間牛熊的轉換洗禮著行業中的每個人,信仰不停經受著市場的考驗.

1900/1/1 0:00:00
區塊鏈:研報 | 初探中國央行數字貨幣:目標、定位、機制與影響_libre幣挖礦

摘要 央行數字貨幣腳步漸近,我國或將成為發行央行數字貨幣的最大經濟體。近日,人民銀行數字貨幣研究所所長穆長春稱,中國央行數字貨幣DCEP已經“呼之欲出”,深圳商報報道稱其已完成“閉環測試,亮相在.

1900/1/1 0:00:00
ads