很长一段时间以来,我们一直听说在同步网络中,实现50%容错的共识是有可能的。在同步网络中,任何可信节点广播的消息都可以保证在某个已知时间段内被所有其它可信节点接收。
如果攻击者超过50%,他们就可以执行“51%攻击”,对于区块链上同类型的任何算法都有可能出现类似的情况。
我们也一直听过这样的说法:如果你想放松同步假设,并且拥有一种“异步下安全”的算法,最大可达到的容错率可下降到33%(PBFT、CasperFFG等都属于此类)。
然而,如果添加更多假设(具体来说,你不仅需要观察者来关注那些不积极参与共识但关心其输出的用户,也要积极地关注共识,而不仅仅是在结果出现后下载其输出),这样可以把容错率一路提高到99%吗?
事实上,这一点早已人尽皆知。莱斯利·兰伯特1982年在著名的谈及“拜占庭一般问题”的论文中包含了对算法的描述。下面我将尝试用简化的形式重新来描述和表述这个算法。
假设有N个参与共识的节点,每个人都提前同意这些节点代表谁(根据上下文,它们可以由可信方选择,或者如果需要更强的去中心化程度,可以通过一些工作证明或利害关系进行证明)。
V神向新南威尔士州大学捐赠400万美元用于研发流行病检测工具:5月13日消息,以太坊联合创始人Vitalik Buterin(V神)向澳大利亚新南威尔士大学(UNSW)捐赠了价值400万美元的USDC以支持流行病检测工具的研发工作。
这笔资金大约相当于530万澳元,来自Balvi Filantropic基金,该基金由V神与Shiba Inu项目以及Crypto Relief合作创建,目标是协助抗击新冠疫情。新资金将进一步支持开发基于OISNT的EPIWATCH工具,该工具利用人工智能和开源数据创建疫情早期预警信号。(Cointelegraph)[2022/5/13 3:13:39]
我们把这些节点标记为0…N-1。另外,还假设网络延迟和时钟差异上有一个已知的限制D。(例如,D=8秒)。每个节点都有能力在T时刻发布值(恶意节点当然可以早于T或晚于T地发布值)。
所有节点等待(N-1)?D秒,运行如下进程。定义x:i为“节点i签名的值x”,x:i:j为“节点i签名的值x,并且x与j一起签名”,等等。在第一阶段发表的提案将采用v的形式:i的形式为一些v和i,其中包括提出该提案的节点的签名。
V神公布“多项式承诺”图解 其被认为是以太坊未来升级关键:3月17日消息,V神于日前发文公布“多项式承诺”(polynomial commitments)方法图解。多项式承诺正被视为一种以较低的计算成本验证网络状态的方法。其与Halo和以太坊未来的升级有关,可将无状态以太坊客户端的见证数据(witnesses)大小减少到接近于零,并实现更好的可扩展性。V神称,可以用多项式承诺来替换目前区块数据的默克尔根(例如以太坊2.0的分片区块),并用开放证明替换默克尔分支(Merkle branches)。这将带来两个好处:1.数据可用性检查会变得容易,并且不会存在欺诈;2.为区块数据的多次访问提供好处。与此同时,V神曾表示,多项式承诺的加密技术是无状态客户端的关键,但还远远不够完善。多项式承诺主要优点是:由于其数学结构的原因,其生成复杂证明要容易得多。此外,研究人员Danny Ryan表示,以太坊2.0研究团队现在倾向于使用多项式承诺以减少网络上每次计算所使用的数据。Ryan称:“多项式承诺可能是我们一直在寻找的重大突破”。(比推)[2021/3/17 18:52:16]
如果一个验证器i收到一些消息v:i:…:i,其中?i:…:i是已经按顺序对消息进行了签名的索引列表(只是v本身会算作k=0,而v:i则为k=1),那么验证程序检查(i)的时间将小于Tk?D,同时他们尚未看到包含以下内容的有效消息;如果两项检查均通过了,则会发布v:i:…:i:i。
V神:想打破PoW更“纯粹”而PoS做出更多让步的假设:V神在推特回复网友称,我想打破这样的假设,即许多人认为PoW更加“有原则”和“纯粹”,而PoS做出了更多的让步。[2020/8/16]
在T(N-1)?D时,节点停止监听。此时,就可以保证所有的可信节点都“有效地看到了”相同的一组值。
如果问题要求选择一个值,则可以使用一些“选择”函数从他们看到的值中选择一个值。然后节点可以就该值达成共识。
现在,让我们来探究一下为什么这种方式有效。我们需要证明的是,如果一个诚实节点看到了特定的值,然后其它的诚实节点也看到该值(如果我们证明了这一点,那么我们知道所有诚实节点都看到了同一组值,因此如果所有诚实节点都运行相同的选择功能,他们会选择相同的值)。
假设任何诚实节点收到一条消息v:i:…i,他们认为是有效的。在时间Tk?D之前到达),假设x是另一个诚实节点的索引。x要么是i的一部分:…要么不是。
在第一种情况下(对于此消息,x=i),我们知道诚实节点x已经广播该消息,他们这样做是为了响应他们在时间T·D之前收到的带有j-1签名的消息。此时他们广播了他们的消息,那么所有诚实节点一定都会在时间Tj?D前收到消息。
声音 | V神:不应信任会支付11%利息的交易所:V神(Vitalik Buterin)在推特表示:“我倾向于不信任会付11%利息给我的交易所。交易所以及其存在逃跑或被黑客入侵的风险。正是由于这个原因,没有更多的用户来争取这11%的利息。一个全新的DeFi产品肯定有这种风险。每两年就有五分之一的交易所被黑客入侵不是个基本概率吗?”[2020/1/21]
在第二种情况下,由于诚实节点在时间Tk?D之前看到消息,那么它们就会用自己的签名传播消息,并保证包括x在内的所有人都会在时间T(k1)?D之前看到它。
注意,该算法使用添加自己签名的行为作为消息超时的一种“碰撞”。正是这种能力保证了一个诚实的节点如果及时看到了消息,那它们也可以确保其它所有节点也能及时看到消息,因为“准时”的定义增加的时间超过了每添加一个签名的网络延迟。
在一个节点是诚实的情况下,我们能否保证被动的观察者(比如关心结果的非共识参与节点)也可以看到结果。
按照计划,存在一个问题。假设一个指挥官和k(恶意)验证器的某个子集生成一条消息v:i:…i,并且在Tk?D前广播给一些受害者,受害者认为消息是“准时”,但当他们转发时,消息只会在Tk?D之后达到所有的已经协商一致的诚实节点,而所有协商一致的诚实节点将会拒绝它。
声音 | V神:Libra未能获得商业信誉,也不“中立”:V神(Vitalik Buterin)最近在接受BLOCKTV的采访时表示,任何加密项目和Facebook的数字货币概念之间都没有“明确匹配”。他承认Libra拥有25亿用户是一个主要优势,其他加密货币系统都没有,但Libra未能获得商业信誉,也不具备任何“中立”。此外,他还补充说,这种正确性永远不会从根本上被赋予一个中心化的机构,而其他加密项目则有机会提供。此外,V神表示对Telegram即将推出的区块链感兴趣,但需要考虑区块链空间的实际可能性。[2019/9/17]
但我们可以堵住这个洞,提出一个新的约束:要求D在两倍的网络延迟加上时间差。然后我们给观察者一个不同的超时:观察者接受v:i:…i必须在T(k-0.5)?D之前。
现在,假设观察者看到一条消息并接受了它。他们能够在时间Tk?D之前将其广播到一个诚实节点,并且诚实节点将发布带有签名的消息,该消息将在TD(k0.5)之前到达所有其它观察者,同时带有k1个签名的消息将会超时。
改进其它共识算法
理论上讲,上述算法可以作为独立的共识算法使用,甚至可以用于运行权益证明的区块链。
第N1轮共识的验证器集合本身可以在第N轮共识中被决定(例如,每轮共识也可以接受“存款”和“取款”交易,如果接受并正确签名,将添加或删除验证器后进入下一轮)。
需要添加的主要额外成分是另一种机制,用于决定允许提议区块的提名者(例如。每轮可以有一个指定的提名者)。它也可以被修改为用作工作证明的区块链,允许参与共识的节点通过公钥发布工作解决方案的证明,同时通过签名实时地“声明自己”。
然而,同步假设是非常强大的,所以我们希望在不需要超过33%或50%容错的情况下,无需同步假设也能工作。有一种方法可以做到这一点。
假设我们有一些其它的共识算法(例如,PBFT,CasperFFG,基于链的PoS),其输出可以被偶尔在线的观察者看到(我们称之为阈值依赖的共识算法,而上文所述的算法我们称之为延迟依赖的共识算法)。
假设阈值依赖的共识算法持续运行,在一种模式下,它将不断地“确定”新的区块到链上。例如:每一个最终值都将指向一个“父”;如果有一个指针序列a→…→B,我们称A为B的后裔。
我们可以在这种结构上改进依赖于延迟的算法,让总是在线的观察者能够访问检查点上的一种“有可能结果”,容错性约为95%。
每当时间达到4096秒的倍数时,我们就运行依赖于延迟的算法,选择512个随机节点来参与算法。
一个有效的建议是由阈值相关算法最终确定的任何有效的值链。如果一个节点在时间Tk?D(D=8秒)之前看到有k个签名的某个最终值,则接受该链进入它的已知链集中,并添加自己的签名进行重新广播它;观察者像以前一样使用T(k-0.5)?D的阈值。
最后使用的“选择”函数很简单:
忽略不是在前一轮中已经商定的最终确定值的后代的值
忽略最终的无效值
在两个有效的最终值中进行选择时,选择哈希值较低的那个
如果5%的验证器是诚实的,那么随机选择的512个节点中,只有大约1万亿分之一的机会是诚实的,因此当上述算法工作,将会协调得出单一最终值的节点。
如果阈值依赖的共识算法的容错性被满足(通常50%或67%的节点是诚实的),那么阈值依赖的共识算法将不会确定任何新的检查点,或者它将确定最终彼此兼容的新检查点(例如,每个检查点都指向前一个检查点作为父检查点)。
因此,参与依赖于延迟的算法的节点不会同意它们接受的值,它们接受的值仍然保持为同一链的一部分,不存在没有实际的分歧。一旦延迟在未来的某个回合恢复正常,依赖于延迟的共识将恢复“同步”。
如果依赖阈值和依赖延迟的共识算法的假设同时被打破(或在连续的两轮中被打破),那么算法就会分解。例如,假设在一轮中,阈值依赖共识最终确定Z→X→Y,而延迟以来共识在X,Y之间意见不一,那么共识将会在不达成协议情况下结束。下一轮阈值依赖共识将会在最终确定W不源于X,且X不源于Y的情况下结束;在依赖延迟的共识中,同意Y的节点不会接受W,而同意X的节点会。然而,这是不可避免的;异步下的安全共识是不可能的。
容错是拜占庭容错理论中一个众所周知的结论,就像很多的不可能事件一样,容错甚至在观察器离线情况下允许同步假设。
作者:VitalikButerin
翻译|Katie责编|晋兆雨
原文链接:
https://hackernoon.com/how-to-achieve-99percent-fault-tolerant-consensus-n25b31m
币圈的投资朋友早上好,昨天周六休息一天没有前瞻策略。就借此声明一下本人以后周六都会休息一天,当然合作客户还是有指导建议的.
1900/1/1 0:00:00本文来自?Medium,原文作者:Stone.Defi,由Odaily星球日报译者Katie辜编译。Stone是唯一专注于DeFi领域中的为所有用户创建稳定可靠的收益管理框架.
1900/1/1 0:00:00头条▌国内首个区块链特色司法鉴定机构在京成立3月28日,国网区块链司法鉴定中心在京成立。这是国内首个以区块链技术为特色的司法鉴定机构,将加速区块链在能源数字化治理领域的创新实践,探索基于区块链的.
1900/1/1 0:00:00尊敬的社区用户:霍比特交易所将于2021年3月29日15:00?(UTC8)?上线AR/USDT聚合交易对.
1900/1/1 0:00:00为了利用去中心化金融等区块链趋势的日益普及,Zeitgeist将为Polkadot推出新的本机预测平台,以扩大零售加密货币投资者可利用的机会范围.
1900/1/1 0:00:00有时,面对单边的行情,有人擅长持有,是对大方向坚定的认可,面对震荡的行情,有人喜欢波段交易,是对区间严密的把控,这个中间没有谁是绝对性的对,谁又是绝对性的错,市场是个提款机,也是个收割机.
1900/1/1 0:00:00