火星链 火星链
Ctrl+D收藏火星链
首页 > Gateio > 正文

ALI:吐槽君烤仔 | 那件波卡不敢在白皮书中明说的事情……

作者:

时间:1900/1/1 0:00:00

波卡是一个以平行链跨链为主要特色的公链项目。在波卡生态中,一个被频繁提到的一点是:开发者可以根据自己的需要开发独立的平行链,而波卡的生态将为所有的平行链提供安全性。因为波卡是一条公链,所以波卡的安全性就是公链安全性。所谓谎言重复一千遍就会成为真理。当所有人都在重复一个观点的时候,人们往往会选择相信这个观点,而不是自己去探寻思考波卡的安全性设计能否站住脚。波卡基于Validator的巡查制度,究竟能为平行链提供多高的安全性,其实是值得质疑的。这一期,我们来讨论一下波卡共识协议中与安全相关的设计内容,以及不同角色的参与方应该如何应对。几周前,烤仔曾经质疑了波卡的跨链延迟。在社区伙伴的帮助下,烤仔注意到了GavinWood在hackmd.io的博客中提到了跨链延迟,他是这么说的:Completefinalitymighttakeupto60secondsforaparachaintransaction,andafewsecondslessforaRelaychaintransaction.大意是说,波卡的确认时间在一分钟上下。烤仔对此是惊讶的,因为在波卡的Validator巡查制度中,同时验证一个平行链的Validator并不是很多。如果这少数的Validator作恶,就会把错误的账本状态通过中继链传染到其他的平行链上去,最终摧毁整个波卡的正确性和安全性。而为了缓解这种安全威胁,允许任何人提交错误证明、留出足够时间给错误证明,是波卡公链安全中重要的一环。在以太坊的二层协议OptimisticRollup中,提交错误证明的时间窗口是以天计的。然而,这个时间窗口,在波卡中被设成了不到一分钟。GavinWood也解释了为何设计如此短的时间窗口:大概意思是说,因为波卡引入了secondary-checkers,所以原先“允许任何人提交错误证明”的设计就不需要了。如果fishermen能赶得上一分钟内的提交窗口,那它还可以提交错误证明,但波卡已经不关心它赶不赶得上了。这个secondary-checkers是个啥,为什么可以取代fishermen的地位?白皮书4.4.2章节是这么说的。Thethirdlevelofvaliditycheckingisexecutedbyafewrandomlyandprivatelyassignedvalidators.Wedeterminethenumberofvalidatorsinthethirdlevelofvaliditycheckingconsideringtheamountofinvalidityreportsgivenbyfishermenandunavailabilityreportsgivenbycollators.这个设计在烤仔之前的文章中也提到过。波卡引入了秘密检查的Validator,有点类似于暗访调查组。暗访的Validator数量没有具体说明,只说是“afew”,具体的参数要根据fishermen(任何一个提交错误证明的人)和collator(侧链全节点)报告的异常数量来看。暗访调查组的设计能够防止攻击者与平行链当前的Validator合谋,因为你不知道暗访的Validator是谁。但这种设计无法阻止一个坏的Validator被选进暗访组.这个设计可以加强波卡生态的安全性、提升攻击难度,但不能完全取代fishermen,因为它无法排除暗访的Validator自身是恶意的情形。但,波卡就是放弃了fishermen。波卡在白皮书中并没有讲他把错误证明窗口设成了极为激进的一分钟,也没有讲他们在安全设计中放弃了fishermen。在一篇和另一个公链项目对比性能时,GavinWood又抛出这个一分钟的参数来展示波卡的性能,而对安全性轻描淡写一笔带过。跨链延迟一小时的波卡固然有它的局限性,但如果为了追求效率而放弃了提供安全性保障,那么波卡越繁荣,就越能吸引攻击,最终摧毁的是整个波卡的生态。如果波卡坚持这种不安全的方案,生态各方又应该如何应对呢?对于波卡平行链的开发者,烤仔的建议是Don'tbeevil。上述讨论的所有安全性威胁,都需要平行链全节点参与合谋。即使其他平行链的作恶行为会通过中继链传染过来,但只要保证自己的平行链不首先出错,就足以问心无愧了。对于波卡未来生态的用户,要谨慎地选择平行链。波卡的Validator机制不足以提供充足的安全性,但平行链的全节点可以弥补。选择节点足够多、足够分散的平行链,可以缓解这一安全性问题。但是,一个平行链被Validator操纵的后果是会随着中继链传染的。即使自己选择的平行链足够可靠,其他不可靠的平行链通过跨链消息发来的资产也会影响这一平行链的安全性。对于DeFi合约的开发者,波卡跨链的故事虽然新颖,但波卡生态着实没有带来什么新东西。功能上,诸如零知卷叠、隐私计算等新功能均可以通过EVM合约或者二层网络设计来完成。性能上,波卡的技术架构注定了平行链单链性能只会比以太坊更差,波卡只能不断讲多链的总性能比以太坊单链好。但是多链无法解决好跨链延迟和安全性之间的平衡,使得互操作性成为一种需要牺牲安全性才能做到的事情,这是在整个公有链领域独此一家的。而EVM生态的性能问题,也已经被各种新兴公链解决。最后,波卡这个“放弃fishermen”的改动是一个定时炸弹,你永远不知道它什么时候会炸。在一个足够去中心化的、兼容EVM的、有用户和生态基础的、高性能的公有链上做开发,才是一个对产品发展和用户负责的选择。最后,烤仔也提醒大家,警惕波卡不公开协议修订的安全风险。像“将fishermen从安全设计中排除”这种重大改动,波卡都是在和别人比性能时才透露的,而至今没有体现在白皮书里。波卡可以对此有自己的解释,毕竟fishermen并没有被完全去除,如果所有的fishermen都有比OptimisticRollup的错误提交者高几十倍的效率的话,波卡的安全性不会有任何影响。对于这种解释,我想波卡的忠实信仰者们一定是会接受的。

Scopescan:Earning.Farm协议被盗,黑客获利283枚WETH:8月9日消息,据Scopescan监测,Earning.Farm协议被盗金额为283 ETH。黑客从Tornado cash收到10枚ETH,创建了攻击合约,并获利283枚WETH(价值约合52.7万美元)。

此前消息,Earning.Farm遭重入攻击,损失154枚WETH。[2023/8/9 21:34:25]

马斯克与扎克伯格“八角笼约架”将在X平台直播:金色财经报道,马斯克8月6日在旗下社交平台X上宣布,其与Meta首席执行官马克·扎克伯格之间约定的格斗将在X平台直播。马斯克写道:“扎克与马斯克之战将在X上直播。所有收益将捐给退伍军人慈善机构。”6月下旬,由于Meta计划推出推特竞品Threads,马斯克连续发推对其嗤之以鼻,甚至在遭到网友的挑衅后直言,“我愿意来场笼中斗,只要他愿意。”扎克伯格随后在Meta旗下平台Instagram上发文,示意马斯克把“把决斗地点发来”。马斯克也随即回应“拉斯维加斯八角笼”,双方正式达成“约架”。[2023/8/6 21:27:55]

Oreo与Meta和Martha合作进入元宇宙:金色财经报道,流行曲奇品牌奥利奥本周推出了其元宇宙体验“?OREOverse ”。Metaverse建立在 Meta的Horizo n Worlds之上,允许粉丝玩以cookie为主题的游戏。这些游戏涉及探索、扭曲和扣饼干的多个级别。通过Meta与Oculus虚拟现实耳机的关联,奥利奥热衷于强调其体验也可以通过手机和电脑访问。该品牌还与玛莎斯图尔特合作,玛莎斯图尔特以其受欢迎的食谱而闻名。Stewart 对 web3 并不陌生,她在 2021 年推出了她的个人 NFT 系列“?Fresh mint?”。?[2023/1/27 11:31:41]

Insignia Ventures Partners完成5.16亿美元募资,将着眼于Web3行业:8月1日消息,总部位于新加坡的风险投资公司Insignia Ventures Partners宣布已完成5.16亿美元募资,将着眼于Web3行业,同时专注于东南亚市场。Insignia Ventures Partners创始管理合伙人YinglanTan表示,会在下一个10年的朝阳行业里进行更积极的投资。[2022/8/1 2:50:37]

标签:ALILIDTORVALGALI币MOSOLIDEquator价格VALOR价格

Gateio热门资讯
ETH:流动性挖矿依旧如火如荼,这5类挖矿策略值得关注

编者按:本文来自白话区块链,作者:五火球教主,Odaily星球日报经授权转载。2020年,区块链世界最火的无疑是Defi,而Defi世界,最火的一个词你一定听说过:叫做“流动性挖矿”.

1900/1/1 0:00:00
ROS:美国国债利率下跌,比特币将开启新一轮上涨

近来美国十年期国债的收益率跌破1.7%了,作为几乎所有收益率的标杆,国债收益率的下降意味着几乎所有融资成本的下降,尤其对企业来说,这意味着企业能以更低的利率开始融资.

1900/1/1 0:00:00
ITA:一周融资速递 | 42个项目获投,NFT赛道爆火(3.22-3.28)

据Odaily星球日报不完全统计,3月22日-3月28日当周公布的海内外区块链融资事件共42起;已披露的融资总金额高达近6.9亿美元.

1900/1/1 0:00:00
DEFI:欧易OKEx投研 | 比特币再破60日均线,短期陷入震荡格局

市场情绪:根据相关数据显示,截止发稿前24小时全市场主要虚拟币上涨数量占比25.37%,大幅少于下跌数量占比的74.63%,涨幅超过10%的币种有416个,下跌幅度超过10%的币种有1551个.

1900/1/1 0:00:00
COI:比特币挖矿难度创历史新高,还不入场越发难搞!

又又又又又双叒叕,比特币挖矿难度又创历史新高了!据btc.com数据显示,北京时间今早10点,比特币挖矿难度上调至23.14T,增长幅度为5.82%,这是今年1月9日以来幅度最大的一次难度上调.

1900/1/1 0:00:00
PAY:PayPal加密版图扩张:旗下Venmo提供加密货币交易服务

本文来自Decrypt,原文作者:JeffJohnRobertsOdaily星球日报译者|余顺遂摘要从今天开始,用户可以购买、持有和出售比特币等四种加密货币.

1900/1/1 0:00:00