波卡是一个以平行链跨链为主要特色的公链项目。在波卡生态中,一个被频繁提到的一点是:开发者可以根据自己的需要开发独立的平行链,而波卡的生态将为所有的平行链提供安全性。因为波卡是一条公链,所以波卡的安全性就是公链安全性。
所谓谎言重复一千遍就会成为真理。当所有人都在重复一个观点的时候,人们往往会选择相信这个观点,而不是自己去探寻思考波卡的安全性设计能否站住脚。波卡基于Validator的巡查制度,究竟能为平行链提供多高的安全性,其实是值得质疑的。
这一期,我们来讨论一下波卡共识协议中与安全相关的设计内容,以及不同角色的参与方应该如何应对。
几周前,烤仔曾经质疑了波卡的跨链延迟。在社区伙伴的帮助下,烤仔注意到了GavinWood在hackmd.io的博客中提到了跨链延迟,他是这么说的:
证券时报头版评论:元宇宙的未来不止于Facebook的想象:10月30日消息,证券时报头版内容中包括一篇名为《元宇宙的未来不止于Facebook的想象》的文章,其中提到Facebook改名为Meta事件,对元宇宙的定义,元宇宙需要秩序,文章最后得出结论:从Facebook的视角看,元宇宙是连接人的下一个前沿技术,正如最初的社交网站一样。但元宇宙仍处于非常早期的萌芽阶段,人的连接只是其中一环,未来远不止于此。[2021/10/30 6:21:19]
Completefinalitymighttakeupto60secondsforaparachaintransaction,andafewsecondslessforaRelaychaintransaction.?
大意是说,波卡的确认时间在一分钟上下。烤仔对此是惊讶的,因为在波卡的Validator巡查制度中,同时验证一个平行链的Validator并不是很多。如果这少数的Validator作恶,就会把错误的账本状态通过中继链传染到其他的平行链上去,最终摧毁整个波卡的正确性和安全性。而为了缓解这种安全威胁,允许任何人提交错误证明、留出足够时间给错误证明,是波卡公链安全中重要的一环。
证券时报头版评论:人民币汇率弹性适度增强利于稳外需:证券时报头版评论文章表示,近日,离岸人民币对美元汇率一度跌破7.19关口。人民币走贬,已经引起了市场各方广泛关注。市场自发增强汇率的弹性和灵活度,可以增强外贸企业的竞争力,提升国际市场对于中国产品的相对购买力,缓解一部分因为海外疫情引发的外贸低迷,有助于稳住外贸主体。中国的外汇市场、股票市场、货币市场和债券市场都可能受到国际资本流动的影响。因此,在人民币汇率弹性提升的过程中,国内宏观审慎监管体系也应做到未雨绸缪,为市场提供更多的风险管理工具。[2020/5/29]
在以太坊的二层协议OptimisticRollup中,提交错误证明的时间窗口是以天计的。然而,这个时间窗口,在波卡中被设成了不到一分钟。GavinWood也解释了为何设计如此短的时间窗口:
Asofthemostrecentlypublisheddeisgn,fishermenarenolongerrequiredforourbaselinesecurityguaranteesaswehaveintroducedexplicitly-appointedsecondary-checkersfromthevalidatorset(seeSection4.4.2ValidityandAvailabilityinOverviewPaper).Fishermenarekeptsincetheyonlybolstersecuritywithnootherimplications.
声音 | 深圳商报头版评论:大湾区联手在数字货币等协同创新,将释放前所未有的体制活力:12月12日,《深圳商报》头版刊发评论员黄青山的文章“整合优势资源 服务实体经济”。文章表示,“金融+科技”,是未来全球金融的增长点,是深港澳共同发力的产业制高点。各方发力,粤港澳大湾区联手在金融互联互通、数字货币、区块链、人工智能、移动支付、人民币国际化、跨境金融监管、资本市场改革等领域协同创新,将释放前所未有的体制活力和区域增长动力,将提升整体应对全球经济复杂气候的抗风险能力。[2019/12/12]
大概意思是说,因为波卡引入了?secondary-checkers,所以原先“允许任何人提交错误证明”的设计就不需要了。如果fishermen能赶得上一分钟内的提交窗口,那它还可以提交错误证明,但波卡已经不关心它赶不赶得上了。
这个secondary-checkers是个啥,为什么可以取代fishermen的地位?白皮书4.4.2章节是这么说的。
声音 | 日经亚洲评论:政府应监管而非禁止加密货币:日经亚洲评论(Nikkei Asian Review)发布评论文章称,政府应监管而非禁止加密货币。文章提到,禁止加密货币实际上会增加对它们的滥用,这使得资金流入哈瓦拉(独立于传统银行金融渠道的非正统、非主流的汇款系统)体系,而不是常规的货币体系,没有任何书面记录。另一方面,如果加密资产受到监管,加密货币交易所和交易商将不得不保留详细的KYC文档。大多数交易将通过这些交易所进行。监管机构将能够访问加密货币在钱包和用户之间的流动,这些交易所将成为执法机构的情报和数据宝库。只有在禁令产生足够威慑的情况下,全面禁令才比监管更有效。即使法律严厉惩罚拥有加密货币的人,在他们已经置身于法律之外的情况下,也很难发现违法行为并提出诉讼。(日经亚洲评论)[2019/11/15]
Thethirdlevelofvaliditycheckingisexecutedbyafewrandomlyandprivatelyassignedvalidators.Wedeterminethenumberofvalidatorsinthethirdlevelofvaliditycheckingconsideringtheamountofinvalidityreportsgivenbyfishermenandunavailabilityreportsgivenbycollators.?
动态 | 人民日报评论:Libra会带来多方面已知的风险挑战以及未知的后果:6月28日消息,今日“人民日报评论”发文对脸书发布了《加密货币Libra白皮书》进行了解读,文中指出:脸书是想把数字货币和区块链分开对待,用线下资产背书解决Libra的币值波动问题,同时依然运用区块链实现“去中心化”的点对点交易和智能合约。显然,脸书想通过这种办法来打破数字货币的应用瓶颈。此外,文中还指出,Libra会带来多方面已知的风险挑战以及未知的后果。首先,脸书发行Libra会在全球范围内带来数据隐私问题;其次,Libra将来可能会带来金融垄断和监管难题;最后,脸书发行Libra可能会降低发展中国家的货币主权。[2019/6/29]
这个设计在烤仔之前的文章中也提到过。波卡引入了秘密检查的Validator,有点类似于暗访调查组。暗访的Validator数量没有具体说明,只说是“afew”,具体的参数要根据fishermen(任何一个提交错误证明的人)和collator(侧链全节点)报告的异常数量来看。暗访调查组的设计能够防止攻击者与平行链当前的Validator合谋,因为你不知道暗访的Validator是谁。但这种设计无法阻止一个坏的Validator被选进暗访组.这个设计可以加强波卡生态的安全性、提升攻击难度,但不能完全取代fishermen,因为它无法排除暗访的Validator自身是恶意的情形。
但,波卡就是放弃了fishermen.?
波卡在白皮书中并没有讲他把错误证明窗口设成了极为激进的一分钟,也没有讲他们在安全设计中放弃了fishermen。在一篇和另一个公链项目对比性能时,GavinWood又抛出这个一分钟的参数来展示波卡的性能,而对安全性轻描淡写一笔带过。
跨链延迟一小时的波卡固然有它的局限性,但如果为了追求效率而放弃了提供安全性保障,那么波卡越繁荣,就越能吸引攻击,最终摧毁的是整个波卡的生态。如果波卡坚持这种不安全的方案,生态各方又应该如何应对呢?
对于波卡平行链的开发者,烤仔的建议是Don'tbeevil。上述讨论的所有安全性威胁,都需要平行链全节点参与合谋。即使其他平行链的作恶行为会通过中继链传染过来,但只要保证自己的平行链不首先出错,就足以问心无愧了。
对于波卡未来生态的用户,要谨慎地选择平行链。波卡的Validator机制不足以提供充足的安全性,但平行链的全节点可以弥补。选择节点足够多、足够分散的平行链,可以缓解这一安全性问题。但是,一个平行链被Validator操纵的后果是会随着中继链传染的。即使自己选择的平行链足够可靠,其他不可靠的平行链通过跨链消息发来的资产也会影响这一平行链的安全性。
对于DeFi合约的开发者,波卡跨链的故事虽然新颖,但波卡生态着实没有带来什么新东西。功能上,诸如零知卷叠、隐私计算等新功能均可以通过EVM合约或者二层网络设计来完成。性能上,波卡的技术架构注定了平行链单链性能只会比以太坊更差,波卡只能不断讲多链的总性能比以太坊单链好。
但是多链无法解决好跨链延迟和安全性之间的平衡,使得互操作性成为一种需要牺牲安全性才能做到的事情,这是在整个公有链领域独此一家的。而EVM生态的性能问题,也已经被各种新兴公链解决。
最后,波卡这个“放弃fishermen”的改动是一个定时炸弹,你永远不知道它什么时候会炸。在一个足够去中心化的、兼容EVM的、有用户和生态基础的、高性能的公有链上做开发,才是一个对产品发展和用户负责的选择。
最后,烤仔也提醒大家,警惕波卡不公开协议修订的安全风险。像“将fishermen从安全设计中排除”这种重大改动,波卡都是在和别人比性能时才透露的,而至今没有体现在白皮书里。波卡可以对此有自己的解释,毕竟fishermen并没有被完全去除,如果所有的fishermen都有比OptimisticRollup的错误提交者高几十倍的效率的话,波卡的安全性不会有任何影响。
对于这种解释,我想波卡的忠实信仰者们一定是会接受的。
END
Uniswap在官方推特上发布了关于UniswapV3的预告片。上周末,创始人HaydenAdams发布推特:“如果我再过一周不公开宣布Uniswapv3的细节,我可能会发疯”.
|合规联盟原创出品?| 最近“十四五”规划对“加快数字化发展,建设数字中国”提出了明确目标要求,各个行业加紧对区块链技术的应用场景部署.
你准备好参与PLAY了吗?PLAY是PieDAO与NFTX社区合作的产物,它是由14种精心挑选的NFT资产组成,而你只需要持有一种ERC-20代币.
原标题:“区块链+司法鉴定”实现“同步存证易”国内首个区块链司法鉴定中心成立日前,国网区块链司法鉴定中心正式成立,这也是国内首个以区块链技术为特色的司法鉴定中心.
用于超指数增长预测的具体比特币公式 介绍 正如我在故事“一点数学和比特币预测”中详述的那样,当前的比特币价格遵循一个数学公式。现在已经在公式中添加了足够的值,我可以相应地对其进行更新并调整参数.
比特币将从根本上改变投资者估值公司的方式。其先进的货币技术是一种根本的范式转变,这将使许多金融“专家”感到困惑。我们当前的美元货币体系,完全建立在不断增长的债务基础上.