比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > PEPE > Info

最重鏈規則的缺陷:“公共祖先區塊”的“王儲之爭”_比特幣

Author:

Time:1900/1/1 0:00:00

編者按:本文來自Conflux中文社區,作者Conflux研究組,Odaily星球日報經授權轉載。上一期《最重鏈規則的優勢與隱患》,我們介紹了最重鏈規則在縮短確認時間這件事情上的強大潛力。但其中我們也提到了,在最重鏈規則判斷一個區塊是否被確認時,前提條件之一是這個區塊是“公共祖先”。在樹圖結構中,我們不要求待確認區塊是公共祖先,但要求待確認區塊所在epoch中的主鏈區塊是公共祖先。以太坊采用了最重鏈規則的一個變種,我們就將以太坊當做最重鏈規則一個實際部署的例子。在以太坊中,我們可以看到,多數區塊都進入了主鏈,然后只需等待幾分鐘甚至更短的時間,所有新生成的誠實區塊都會出現在這個區塊的子樹中。也就是說,這個區塊成為了公共祖先。然后所有新的誠實區塊齊心協力增加它的子樹權重。使得占有少數算力的攻擊者無法再“扶植”一個兄弟作為競爭者。公共祖先區塊積累了足夠的優勢后,這個區塊就被確認了。在Conflux的實驗中,在沒有攻擊的情況下,每個區塊可以在十秒左右內就成為公共祖先,或者進入到公共祖先的epoch中。如果出塊速度很快的話,再過很短的時間就可以確認了。看似一切都很美好,然而,一些攻擊策略可以阻止新的區塊成為“公共祖先”。也就是說,對于已經成為公共祖先、已經確認的區塊,攻擊者是沒有能力逆轉的。然而,攻擊者有能力讓誠實的節點對下一個公共祖先區塊是誰,達不成統一意見,從而使誠實節點陷入曠日持久的“王儲之爭”。之后任何一個新生成的區塊都無法得到全體誠實節點的確認。這種不以雙花已確認交易為目的,以阻止新的交易被確認為目的的攻擊,我們稱為“存活性攻擊”。到目前為止,被公開討論的比較多的有一種存活性工具策略,我們稱之為“平衡攻擊”。平衡攻擊的思想很簡單,就是攻擊者在最后一個公共祖先區塊下面,“扶植”兩個勢均力敵的孩子,即嘗試維護2個大小相同的子樹。攻擊者通過對區塊網絡傳輸的影響,讓差不多一半的算力貢獻在其中一棵子樹上,另一半算力貢獻在另一棵子樹上。如果兩棵子樹上的算力很接近但不完全相等,攻擊者可以使用自己的算力來平衡這種差距,最終實現兩棵子樹上的算力均等。而被分成兩部分的誠實算力,就變成了對立的兩個陣營。兩棵大小差不多的子樹,以相同的平均速度增長子樹權重。在攻擊者的刻意影響下,每個區塊生成以后,會在很短的時間內被自己陣營的節點看到,但是需要過一段時間才能被另一個陣營的節點看到,每一個陣營都覺得自己的子樹權重略微大一些,然后在自己陣營的子樹上繼續貢獻算力。這就是攻擊者制造的一個困局。如果攻擊者只平衡兩棵子樹的算力和網絡,不進行“藏塊”的操作,誠實節點還是有能力打破這個困局的。因為挖礦的過程總有一些隨機性,其中一個陣營在一段時間內挖出的區塊會多一些。然而,假設網絡中平均有n個區塊處于正在廣播、但還沒有傳遍所有節點的狀態,誠實節點自己打破這個困局需要的時間是n平方。在給定的網絡延遲下,每加快一倍的出塊速度,n相應地也會翻倍,而誠實節點自行打破困局的時間就會成平方量級上升。而如果攻擊者還會在每個分支上挖一些塊藏起來,那么每次誠實節點即將打破困局的時候,攻擊者可以“主動干預”,放出一些藏在弱勢分支上的區塊,來繼續維持平衡。通過一些分析可以得到,在出塊速度足夠快的時候,哪怕算力很小的攻擊者,都有一定的概率讓誠實節點永遠無法打破這個困局。而作為共識機制的設計者,這個問題應當怎么解決?很簡單,像比特幣那樣,讓出塊速度慢下來,讓n的數值減小。如果將一個塊傳遍全網需要10秒,出塊時間是10分鐘,在攻擊者沒有進行“藏塊”操作的時候,一個新的誠實區塊在生成時,有59/60的概率,網絡中是沒有其他區塊在傳輸的,所有誠實節點的本地樹圖結構是一致的,不存在誠實節點在兩個陣營里的情況。即使攻擊者有更強的攻擊能力,也會發現在出塊速度慢的情況下,需要自己“干預”的次數大大增加,而自己的算力已經力不從心了。我們構建了一個理論的模型。在這個模型里,誠實節點的算力為平均每秒n個區塊,所有的誠實節點被分成兩個小組,兩個小組的算力都是均等的。小組內的區塊傳播是沒有延遲了,小組間的區塊傳播有一個延遲d秒。這樣,每個小組內收到的區塊都一樣,兩個小組看到的區塊并不完全一樣。在開始的時候,兩個小組選擇了同一個父親區塊下不同的兩個孩子區塊作為主鏈區塊,并在它們的下面貢獻權重,兩個孩子區塊的初始權重相同。如果在某一時刻,其中一個小組所選擇的孩子區塊在自己的本地視圖內也不占優,也就是這個小組根據最重鏈規則要“倒戈”的時候,攻擊者需要放出一些區塊避免這件事情,從而維持兩個小組不能為誰是下一個“公共祖先”達成一致。如果攻擊者不能放出區塊,那么則攻擊失敗。如果攻擊者希望攻擊永遠不失敗的概率大于0,那么攻擊者需要滿足一個最低的算力要求。下圖展示了在不同的d*n的情況下最低的算力需求。可以看到,在d*n的取值非常小的時候,要求的最近算力接近每秒n個區塊,也就是全體好人的區塊生成速率。此時,對平衡攻擊的要求不比雙花攻擊低。當d*n的取值非常大的時候,要求的算力趨近于0。如果我們將出塊速度降的足夠低,使d*n的取值低于0.1,那么攻擊者就很難以較低的算力發起這種攻擊了(比特幣不是最重鏈規則,但我們可以用比特幣的參數舉個例子。在比特幣中,d*n大約是0.02。)然而,將攻擊出塊速度慢了下來,又違背了我們的初衷——造一個確認時間極短的PoW公鏈。這就出現了一個兩難的選擇。出塊速度快:已經確認的區塊沒有安全性危險。沒人攻擊時確認速度非常快,有人攻擊時永遠無法確認。出塊速度慢:同樣可以保證安全性,也可以保證在有人攻擊時能夠在一段時間后確認交易,但是即使沒有人攻擊,確認時間也會非常慢。到目前為止,最重鏈規則的“瑕”幾乎完全掩蓋了最重鏈規則的“玉”。那么在這個困局中,我們是否有辦法實現二者兼得,既有出塊速度慢的安全,又有出塊速度快的效率呢?我們將在接下來的幾期內容中,為大家揭曉答案。

Dragonfly創始人馮波:DeFi將成為未來人類文明最重要的金融手段:4月12日消息,在 2023 香港 Web3 嘉年華的 Web1 到 Web3 的進化圓桌討論中,Dragonfly 創始人馮波發言表示,現在仍處于 Web3 發展的早期階段,最好的應用是比特幣和以太坊。一旦 DeFi 用起來像微波爐和冰箱一樣方便,將會成為未來人類文明最重要的金融手段,我們正在經歷人類文明的巨大進步。[2023/4/12 13:59:24]

國美涉足元宇宙:定為最重要戰略,已招攬人才成立項目組:6月22日消息,近日,國美已將元宇宙定為最重要的戰略方向,元宇宙項目總負責人已于6月入職,正積極招攬人才。一位知情人士對記者表示,該元宇宙項目或將于7月初部分上線。另外,來自職場社交平臺脈脈的公開信息顯示,上述元宇宙項目業務范疇包括元宇宙世界、元宇宙電商、數字人、虛擬偶像、數字藏品等。對此,國美方面回應稱,公司確實在做元宇宙方向的初步嘗試,真快樂App即將推出元宇宙功能。(界面新聞)[2022/6/22 1:23:56]

火幣礦池CEO曹飛:給用戶帶去優質資產是我們最重要的原則:4月24日下午,在《豐水期即將來臨,礦圈將何去何從?》主題線上活動中,火幣礦池CEO曹飛受邀就有關問題發表看法。在曹飛看來,由于正值礦機換代時間點,加上比特幣減半碰上豐水期,今年情況會特別復雜。曹飛判斷,極端情況會在豐水期結束后出現。

在談到火幣礦池上線挖礦項目的考量標準時,曹飛坦言首先會去考察這個項目的社區背景,以確保能夠給用戶帶來優質資產,他認為這是火幣礦池最重要的原則。[2020/4/24]

聲音 | 趙東:即將到來的這波牛市是最重要的一波:今日DGroup創始人趙東在活動中表示,最好的投資時機是沒人投的時候,這個時候價格是最低的,今年是最好的抄底時機,即將到來的這波牛市是最重要的一波。他還指出,平臺幣像變相的股票,是中心化的產物,容易受到平臺的制約。[2019/4/16]

Tags:元宇宙比特幣NFLWEB元宇宙專業好就業嗎比特幣匯率查詢conflux幣怎么挖Weboo Swap

PEPE
王漪嘉:Bitfinex訴訟戰愈演愈烈,但USDT長期風險依然可控_INE

編者按:本文來自碳鏈價值,作者:王漪嘉,星球日報經授權發布。由于Bitfinex為境外主體,所有管理層也并非美國居民。那么即便本次紐約高院下達了判決,在執法層面也會有相應的層層阻礙.

1900/1/1 0:00:00
重新理解以太坊上的DeFi_以太坊

編者按:本文來自白話區塊鏈,作者:陳威廉,Odaily星球日報經授權轉載。如果你對以太坊的理解,還停留在那個“發Token的工具”的話,那么顯然你有些跟不上時代了.

1900/1/1 0:00:00
星球日報戰略孵化云算力平臺「算易投」正式上線,幫投資者“hold住”比特幣_HASH

作者|小派克編輯|郝方舟出品|Odaily星球日報今年的幣價回暖帶來了新一輪的“信仰充值”,部分投資者對比特幣的興趣從購買向更源頭的挖礦轉移.

1900/1/1 0:00:00
比特幣止跌反彈,重點關注1.1萬美金頸線位置_比特幣

周末的行情本來震蕩下行的,但在消息的刺激下,止跌回升,反映出市場本身的脆弱性。消息大家都知道了:“深圳成為打造數字經濟創新發展試驗區,國家支持在深圳開展數字貨幣研究與移動支付等創新應用,促進與港.

1900/1/1 0:00:00
星球前線 | 比特幣“腦殘粉”?推特創始人稱不會創建類似Libra的數字貨幣_ORS

Odaily星球日報譯者|余順遂Twitter創始人兼首席執行官JackDorsey宣稱,他沒有興趣創建一種類似FacebookLibra的數字貨幣,而是提倡使用傳統加密貨幣比特幣.

1900/1/1 0:00:00
星球日報 | 美國議員或提出法案阻止Libra;福布斯關于央行數字貨幣發行的傳聞是不準確猜測_LIBRA

頭條 美國議員或提出法案以阻止Libra,加密說客正加緊努力以避免比特幣等遭波及彭博社發文稱,Facebook的Libra已成為監管機構和議員們的的攻擊目標.

1900/1/1 0:00:00
ads