区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > 中币下载 > 正文

GPO:V神详述:如何实现99%的容错共识_BTC

作者:

时间:

作者:VitalikButerin

很长一段时间以来,我们一直听说在同步网络中,实现50%容错的共识是有可能的。在同步网络中,任何可信节点广播的消息都可以保证在某个已知时间段内被所有其它可信节点接收。

如果攻击者超过50%,他们就可以执行“51%攻击”,对于区块链上同类型的任何算法都有可能出现类似的情况。

我们也一直听过这样的说法:如果你想放松同步假设,并且拥有一种“异步下安全”的算法,最大可达到的容错率可下降到33%(PBFT、CasperFFG等都属于此类)。

然而,如果添加更多假设(具体来说,你不仅需要观察者来关注那些不积极参与共识但关心其输出的用户,也要积极地关注共识,而不仅仅是在结果出现后下载其输出),这样可以把容错率一路提高到99%吗?

事实上,这一点早已人尽皆知。莱斯利·兰伯特1982年在著名的谈及“拜占庭一般问题”的论文中包含了对算法的描述。下面我将尝试用简化的形式重新来描述和表述这个算法。

V神:不认为以太坊2.0第0阶段2021年才能上线:金色财经报道,据此前消息,以太坊2.0研究人员Justin Drake表示以太坊2.02第0阶段可能在2021年上线。对此,V神在发给Drake的信息中表示:“我个人非常不同意这一点,并且无论准备程度如何,我都希望显著地早于该日期启动第0阶段。”对此,V神解释称,eth1从第一个多客户端测试网到正式启动只花了4个月的时间,因此当eth2测试网Altona启动时,他认为从7月初开始就进入了四个月的倒计时。eth2第0阶段在某种程度上比eth1更简单,但在某些方面也更复杂。因此,总的来说,V神表示没有理由认为eth2第0阶段的发布会比eth1花费更多的时间。[2020/7/11]

假设有N个参与共识的节点,每个人都提前同意这些节点代表谁(根据上下文,它们可以由可信方选择,或者如果需要更强的去中心化程度,可以通过一些工作证明或利害关系进行证明)。

我们把这些节点标记为0…N-1。另外,还假设网络延迟和时钟差异上有一个已知的限制D。(例如,D=8秒)。每个节点都有能力在T时刻发布值(恶意节点当然可以早于T或晚于T地发布值)。

V神:以太坊提案EIP1559可提高以太坊的网络安全性:Bitfly日前在推特上表示:“以太坊此前使用EIP1559的计划是在每次交易中销毁ETH,你认为以这种方式危害网络的安全性是一个好主意吗?从理论上来看,ETH的价值应该增加,但是如果没有呢?”V神今日就此回复称:“为什么会危害网络安全?有人认为,它可以提高以太坊的网络安全性(通过减少激励分叉链来争夺高昂费用的交易的动机)。”[2020/4/24]

所有节点等待(N-1)?D秒,运行如下进程。定义x:i为“节点i签名的值x”,x:i:j为“节点i签名的值x,并且x与j一起签名”,等等。在第一阶段发表的提案将采用v的形式:i的形式为一些v和i,其中包括提出该提案的节点的签名。

如果一个验证器i收到一些消息v:i:…:i,其中?i:…:i是已经按顺序对消息进行了签名的索引列表(只是v本身会算作k=0,而v:i则为k=1),那么验证程序检查(i)的时间将小于T+k?D,同时他们尚未看到包含以下内容的有效消息;如果两项检查均通过了,则会发布v:i:…:i:i。

V神提出改进以太坊隐私性计划 实现地址隐藏:4月1日,以太坊创始人V神发推文称,改进以太坊隐私的下一步(除了正在进行的tornado改进之外,现金以及类似的东西):一些简单、易于使用的、类似隐私地址的计划。即把代币发送一个拥有ENS(以太坊域名系统)名称的地址,而不向公布具体是谁得到了币。对此,V神解释其计划工作原理称 ,实现隐私地址很简单:ENS的名称持有者发布该有私钥的公钥P。代币发送者生成随机的r,并将其发送到地址r*P(这是椭圆曲线乘法)。ENS名称持有者可以用r*p消费这些代币。发送者只需以某种方式发送r到姓名持有者。此外,V神还提到另一个方法。他称,使用带有加密r的公钥P并将其发布到链上。但这需要接收方扫描所有的私有发送交易,因此长期来看运行非常昂贵。可以分割成T段存储,将扫描时间减少T倍,但也将匿名性减少了T倍,因此需要权衡。[2020/4/1]

在T+(N-1)?D时,节点停止监听。此时,就可以保证所有的可信节点都“有效地看到了”相同的一组值。

动态 | V神对ProgPoW提案“先斩后奏”的方式表示批判:以太坊联合创始人Vitalik Buterin对于部分社区成员悄无声息的就表示“批准”了ProgPoW提案这种方式表示批判。实际上该提案仍在讨论中,而社区开发人员也并就为此事达成一致。V神表示,ProgPoW从“唷,这件事已经过去了,很久没有被提起了”突然在1.5个小时里就变成了“天啊,它现在被安排在下一次硬分叉的日程上了???! ”据外媒报道,ETH 1开发人员在上周五突然宣布:“以太坊核心开发者正在推进抗ASIC的ProgPoW,硬分叉升级暂定在7月进行”。然而,其实以太坊核心开发者并未就ProgPoW达成一致意见,也没有暂定硬分叉升级时间。V神表示,他对此事是否能通过持中立态度,只批评这决策的过程。不过在过去两年中,他也曾三、四次微妙地明确疑似表示出他不是很赞成这个提议,当然并没有明确说过“不赞成”。(Trustnodes)[2020/2/25]

如果问题要求选择一个值,则可以使用一些“选择”函数从他们看到的值中选择一个值。然后节点可以就该值达成共识。

声音 | V神:以太坊网络垃圾邮件造成损失约1500万美元:V神表示,根据我的推测,最近以太坊网络中的成倍的垃圾邮件造成了约1500万美元的损失。[2018/7/17]

现在,让我们来探究一下为什么这种方式有效。我们需要证明的是,如果一个诚实节点看到了特定的值,然后其它的诚实节点也看到该值(如果我们证明了这一点,那么我们知道所有诚实节点都看到了同一组值,因此如果所有诚实节点都运行相同的选择功能,他们会选择相同的值)。

假设任何诚实节点收到一条消息v:i:…i,他们认为是有效的。在时间T+k?D之前到达),假设x是另一个诚实节点的索引。x要么是i的一部分:…要么不是。

在第一种情况下(对于此消息,x=i),我们知道诚实节点x已经广播该消息,他们这样做是为了响应他们在时间T+·D之前收到的带有j-1签名的消息。此时他们广播了他们的消息,那么所有诚实节点一定都会在时间T+j?D前收到消息。在第二种情况下,由于诚实节点在时间T+k?D之前看到消息,那么它们就会用自己的签名传播消息,并保证包括x在内的所有人都会在时间T+(k+1)?D之前看到它。注意,该算法使用添加自己签名的行为作为消息超时的一种“碰撞”。正是这种能力保证了一个诚实的节点如果及时看到了消息,那它们也可以确保其它所有节点也能及时看到消息,因为“准时”的定义增加的时间超过了每添加一个签名的网络延迟。

在一个节点是诚实的情况下,我们能否保证被动的观察者(比如关心结果的非共识参与节点)也可以看到结果。

按照计划,存在一个问题。假设一个指挥官和k(恶意)验证器的某个子集生成一条消息v:i:…i,并且在T+k?D前广播给一些受害者,受害者认为消息是“准时”,但当他们转发时,消息只会在T+k?D之后达到所有的已经协商一致的诚实节点,而所有协商一致的诚实节点将会拒绝它。

但我们可以堵住这个洞,提出一个新的约束:要求D在两倍的网络延迟加上时间差。然后我们给观察者一个不同的超时:观察者接受v:i:…i必须在T+(k-0.5)?D之前。

现在,假设观察者看到一条消息并接受了它。他们能够在时间T+k?D之前将其广播到一个诚实节点,并且诚实节点将发布带有签名的消息,该消息将在T+D(k+0.5)之前到达所有其它观察者,同时带有k+1个签名的消息将会超时。

改进其它共识算法

理论上讲,上述算法可以作为独立的共识算法使用,甚至可以用于运行权益证明的区块链。

第N+1轮共识的验证器集合本身可以在第N轮共识中被决定(例如,每轮共识也可以接受“存款”和“取款”交易,如果接受并正确签名,将添加或删除验证器后进入下一轮)。

需要添加的主要额外成分是另一种机制,用于决定允许提议区块的提名者(例如。每轮可以有一个指定的提名者)。它也可以被修改为用作工作证明的区块链,允许参与共识的节点通过公钥发布工作解决方案的证明,同时通过签名实时地“声明自己”。

然而,同步假设是非常强大的,所以我们希望在不需要超过33%或50%容错的情况下,无需同步假设也能工作。有一种方法可以做到这一点。

假设我们有一些其它的共识算法(例如,PBFT,CasperFFG,基于链的PoS),其输出可以被偶尔在线的观察者看到(我们称之为阈值依赖的共识算法,而上文所述的算法我们称之为延迟依赖的共识算法)。

假设阈值依赖的共识算法持续运行,在一种模式下,它将不断地“确定”新的区块到链上。例如:每一个最终值都将指向一个“父”;如果有一个指针序列a→…→B,我们称A为B的后裔。

我们可以在这种结构上改进依赖于延迟的算法,让总是在线的观察者能够访问检查点上的一种“有可能结果”,容错性约为95%。

每当时间达到4096秒的倍数时,我们就运行依赖于延迟的算法,选择512个随机节点来参与算法。

一个有效的建议是由阈值相关算法最终确定的任何有效的值链。如果一个节点在时间T+k?D(D=8秒)之前看到有k个签名的某个最终值,则接受该链进入它的已知链集中,并添加自己的签名进行重新广播它;观察者像以前一样使用T+(k-0.5)?D的阈值。

最后使用的“选择”函数很简单:

忽略不是在前一轮中已经商定的最终确定值的后代的值忽略最终的无效值在两个有效的最终值中进行选择时,选择哈希值较低的那个如果5%的验证器是诚实的,那么随机选择的512个节点中,只有大约1万亿分之一的机会是诚实的,因此当上述算法工作,将会协调得出单一最终值的节点。

如果阈值依赖的共识算法的容错性被满足(通常50%或67%的节点是诚实的),那么阈值依赖的共识算法将不会确定任何新的检查点,或者它将确定最终彼此兼容的新检查点(例如,每个检查点都指向前一个检查点作为父检查点)。

因此,参与依赖于延迟的算法的节点不会同意它们接受的值,它们接受的值仍然保持为同一链的一部分,不存在没有实际的分歧。一旦延迟在未来的某个回合恢复正常,依赖于延迟的共识将恢复“同步”。

如果依赖阈值和依赖延迟的共识算法的假设同时被打破(或在连续的两轮中被打破),那么算法就会分解。例如,假设在一轮中,阈值依赖共识最终确定Z→X→Y,而延迟以来共识在X,Y之间意见不一,那么共识将会在不达成协议情况下结束。下一轮阈值依赖共识将会在最终确定W不源于X,且X不源于Y的情况下结束;在依赖延迟的共识中,同意Y的节点不会接受W,而同意X的节点会。然而,这是不可避免的;异步下的安全共识是不可能的。

容错是拜占庭容错理论中一个众所周知的结论,就像很多的不可能事件一样,容错甚至在观察器离线情况下允许同步假设。

标签:BTCGPO以太坊比特币BTC合法吗startingpointpeople币对标以太坊比特币在中国能提现吗安全吗

中币下载热门资讯
LEC:新闻周刊 | 六大国有银行已开始推广数字人民币货币钱包_OIN

金色周刊是金色财经推出的一档每周区块链行业总结栏目,内容涵盖一周重点新闻、行情与合约数据、矿业信息、项目动态、技术进展等行业动态。本文是其中的新闻周刊,带您一览本周区块链行业大事.

BTC:反弹强势 比特币能否延续牛市_比特币

市场宏观分析 香港金融管理局总裁余伟文表示,金管局正在测试使用快速支付系统——“转数快”帮助数字人民币移动支付充值,目前已完成第一阶段测试,第二阶段将会扩大参与银行范围.

MXC:多空军的比拼 又回到了老套的阶段_GPO币

周六来复盘 《策略不论好坏,次日皆来复盘》?——?普罗米修斯·鬼族阿酒 昨天重点提到几个要点: ①行情看多,现货合约均往涨的方向去做,不必怂.

MAC:3.27晚间ETH行情分析 牛市要来了 以太坊白天原地踏步一天了 上升的趋势越来越高_sigmacoin

信念不是别人的鼓励,也不是他人的教唆,而是自我的激励,无数人的梦想死在了别人的嘴里,太多人的希望灭在了萌芽的状态,人们都想要个不一样且美好的未来,却选择了全力应付,而并非全力以赴.

ETH:FIL开始飙升 现在挖|矿|质押 GAS封装成本 也高 矿工要怎么办?_区块链专业是冷门专业吗

近期有不少朋友都在问我FIL|怎|么|挖?自从fil在3月18号经过一波暴|涨|到95|美|元后,近三个月来价|格翻了近3倍,而全球24小时的交|易|额|达到44.02|亿|美元.

DEFI:3.26 BTC晚间操作建议_Defiskeletons

行情观点: 上午给出的行情分析,建议回踩多单即可。给出的操作建议:回踩51500-52000附近多单入场,目标53000-54000,止损51000,下午大饼最高反弹至53813一线,离目标第二.