首页 手机兼职平台区块链正文

Vitalik Buterin:解析 PoS 与 PoW 机制安全性好坏

admin 区块链 2020-11-29 20:31:05 3993 0

Vitalikvs.(202011)VitalikButerinChih-ChengLiangHsiao-weiWangETH

Chih-ChengLiangHsiao-weiWangECN

权益证明 (Proof of Stake, PoS) 在区块链安全性上优于工作量证明 (Proof of Work, PoW) 的关键因素首要有三。

权益证明在相同本钱下可提供更高的安全性

了解这点最简略的方法便是把权益证明和工作量证明摆在一同看,假定每天有 $1 的区块奖赏,进犯此网络所需的本钱是多少。

根据 GPU 的工作量证明

你能够廉价租到 GPU,所以进犯网络的本钱就仅仅租到满意的 GPU 算力以超越现有的矿工。每产生 $1 的区块奖赏,现有矿工的本钱将近 $1 (假如本钱高于 $1,矿工就会由于无利可图而退出,反之新矿工就会参加进来获取赢利)。因而,进犯网络的本钱只需求高于 $1/ 天,并且或许只需求继续几个小时。

总进犯本钱:~$0.26(假定进犯 6 小时),且由于进犯者能够收到区块奖赏,所以这个数字还有或许压到零。

根据 ASIC 的工作量证明

ASICs 其实是本钱本钱:当买进 ASIC 时你预期大约能够用两年,由于它会渐渐耗费或是被功能更好的硬件替代。假如一个链被 51% 进犯了,社群大约会替换 PoW 算法来做出应对,而这时你的 ASIC 就会失掉价值。均匀而言,挖矿本钱约为 1/3 的经常性本钱与 2/3 的本钱本钱 (详见此处)。

因而,每 $1 的区块奖赏上,矿工每天会花 ~$0.33 在电力与保护上,并花费 ~$0.67 在他们的 ASIC 上。假定 ASIC 能够用大约 2 年,矿工会需求为单位 ASIC 硬件花费 $486.67。(译注:$486.67 = 365 天 x 2 x $0.67 本钱本钱)

总进犯本钱:$486.67 (ASICs) + $0.08 (电力与保护) = $486.75

(译注:此处电力与保护本钱也是假定进犯时长 6 小时)

话虽如此,值得留意的是 ASICs (相较 GPU) 带来较高的安全性是以中心化的高价值换来的,因而参加 ASIC 挖矿的门槛也十分高。)

权益证明 Proof of stake

权益证明的本钱几乎是百分百的本钱本钱 (典当的币);仅有的营运本钱是运转节点的本钱。这样人们会乐意为每天每 $1 的区块奖赏锁住多少的资金呢?不像 ASIC,典当的币不会价值降低,并且当你不想典当了你还能够在一段短时刻内取回质押金。因而,参与者应该会乐意为相同程度的奖赏支付比 ASIC 的状况更高的本钱本钱。

让咱们假定 ~15% 的酬劳率满意招引人们典当 (这是 eth2 的希望酬劳率)。因而每天 $1 的区块奖赏会招引适当于 6.667 年酬劳的典当,或换算为金额为 $2,433 。节点耗费的硬件与电力本钱很小,每一千元的电脑能够典当不计其数的财物,并且每月 ~$100 的电力与网费也算满意。但保存来说,咱们假定这些经常性本钱是典当总本钱的 ~10%。所以咱们只需每天 $0.90 的区块奖赏对应到本钱本钱,因而咱们还要把上面的数字削减 ~10%。

(译注:6.667 年 = $1 / (15% 年酬劳);$2,433 = $1/ 天 x 365 x 6.667)

总进犯本钱:$0.90/ 天 * 6.667 年 = $2,189

长时刻来说,这个进犯本钱会预期会更高,由于典当会变得更有功率,并且人们也会更能接受较低的酬劳率。我个人预期这个数字终究会攀升到 $10,000 的程度。

取得这么高程度安全性的仅有「价值」便是在质押期间不方便随意搬运质押金。乃至有或许由于人们认知到这些被锁住的币会形成币的价值攀升,所以在社群流转的钱银总数,或是能做有出产性出资的资金,都能保持不变。反观 PoW,保持一致的「价值」是张狂地损耗很多电力。

更高安全性或更低本钱?

留意咱们有两种方法能够运用这个添加 5-20 倍的每单位本钱安全性。一种方法是区块奖赏保持现状,并获益于添加的安全性。另一种方法是保持现有程度的安全性,并很多削减区块奖赏 (也便是削减一致机制本钱的「糟蹋」)。

两种方法都行。我个人喜爱后者,由于咱们下文会看到,比起工作量证明,在权益证明中一个成功的进犯能够形成的损伤更少,并且更简单从进犯中恢复。

权益证明更简单从进犯中恢复

在工作量证明的体系,假如你的链遭受 51% 进犯,你会怎么做?目前为止,实践上仅有的应对方法一直是「渐渐等,直到进犯者觉得无聊」。但这疏忽了一种更危险的进犯叫做「重生点匿伏进犯 (spawn camping attack)」,进犯者能够对链进犯再进犯,清晰的方针便是要让链无法再运用。

(译注:重生点匿伏是一种游戏术语,在对方玩家阵亡重生的当地匿伏,形成对方玩家一重生就再阵亡,毫无反击才干。)

根据 GPU 的体系彻底没有防护的方法,并且继续进犯的进犯者能够简单让一个链永久毫无用处 (或更实践一点,搬运到权益证明或 proof of authority 威望证明)。实践上,在进犯开端后的前几天,进犯者的本钱就会变得十分低,而诚笃矿工会脱离,由于他们没方法在继续进犯之下取得区块奖赏。

在根据 ASIC 的体系,社群有方法应对第一波进犯,但接下来的进犯就会变得很简单。社群能够在第一波进犯之后,硬分叉来替换工作量證明的演算法,也便是把一切 ASIC 「变砖」(包括进犯者与诚笃矿工的 ASIC)。但假如进犯者乐意接受自己 ASIC 变砖的本钱,接下来的状况就和 GPU 的状况相同 (由于还没有满意的时刻去为新算法制作与出产 ASIC),所以在这之后进犯者能够很廉价地继续重生点匿伏进犯。

权益证明的状况,状况则变得十分开畅。针对一些品种的 51% 进犯 (特别指想要推翻现已敲定的区块),权益证明一致有内建的 「罚没」 (slashing) 机制,大比例的进犯者典当会被主动毁掉 (并且不会毁掉到其他人的典当)。

针对其他品种的,更难侦测的进犯 (特别指 51% 合谋切断其他人信息),社群能够和谐一个「 少量运用者建议软分叉 minority user-activated soft fork (UASF)」,能够很多毁掉进犯者的资金 (在以太坊中,能够透过「消沉赏罚 inactivity leak」做到)。不需求采纳「硬分叉删去钱银」办法。除了 UASF 需求人为和谐要挑选哪个少量区块,其他工作都是主动化的,只需遵循协议规矩去履行即可。

因而,对链的第一次进犯就会耗费进犯者几百万美元,并且社群能够几天内立刻站稳脚步。第2次进犯依然会花费进犯者数百万美元,由于他们需求买新的币去替代旧的现已焚毁的币。再进犯第三次,就会再烧更多的数百万美元。局势极为不对称,并且优势并不会在进犯者那儿。

权益证明比 ASIC 更去中心化

根据 GPU 的工作量证明还算合理地去中心化,由于取得 GPU 不会太难。但前面提过,根据 GPU 的挖矿难以满意「在进犯之下的安全性」这个原则。另一方面,根据 ASIC 的挖矿,则需求数百万美元的本钱 (并且假如你的 ASIC 是买来的,大都时分,制作商会占更多廉价)

这个本钱门槛会是答复「权益证明代表富者更富」这个常见观点的答案:ASIC 挖矿也是富者更富,并且这个局势下,富者更占有优势。权益证明的最低典当门槛在相比之下算是很低,并且许多一般人更有时机进入。

(译注:就文章完结当下 440 USD/ETH 的价格来看,最低典当门槛大约是 9.3 万人民币。)

进一步说,权益证明更能反抗检查。GPU 挖矿和 ASIC 挖矿很简单侦测,他们需求很多电力耗费、贵重硬体收购、及大型厂房。另一方面,权益證明能够跑在一台不起眼的笔电上,乃至也能够透过 VPN 做。

工作量证明或许的优势

我以为 PoW 有两大首要优势,但这些优势其实有适当的限制性。

权益证明更像个「封闭体系」,长时刻而言财富愈加会集。

在权益证明中,假如你有一些币,你能够典当那些币,并且取得更多同品种的币。而在工作量证明中,你总是能够取得更多币,但你需求一些外部资源来达到。因而,人们会以为长时刻而言权益证明的币的分配会更会集。

我的回应是,在 PoS 中,酬劳一般来说会很低 (所以验证者的获利也会低)。在 eth2,咱们预期验证者的年收益率会适当于总 ETH 供给量的 ~0.5-2%。并且更多验证者典当,利率会更低。因而,或许要花个一世纪,整个财物会集程度才会翻倍,并且在这样的时刻跨度之下,其他促进分配的压力 (人们想花他们手上的钱,分配财物到慈悲或他们自己的后代等等) 比较或许会占上风。

权益证明需求「弱主观性」 (weak subjectivity) 而工作量证明不需求。

关于「弱主观性」的概念能够看这个原始介绍。本质上,便是节点在第一次上线,或是在离线很长一段时刻之后 (数个月) 再次上线,这个节点必需要透过第三方的资源,才干决议正确的链头在哪。这个第三方能够是他们的朋友、能够是交易所或区块链浏览器、或是客户端开发者自身、又或是其他人物。PoW 则没有这样的要求。

但是,这或许是一个很弱的要求。事实上,运用者自身就现已有必要对客户端开发者、或「社群」有这种程度的信赖。最起码,运用者有必要信赖某个人 (通常是客户端开发者) 来告知他们协议是什么,这个协议从前经历过什么更新。这在任何软件应用中都无法防止。因而,PoS 的边沿信赖本钱依然很低。

PoS

vitalik.ca

版权声明

本文仅代表作者观点,不代表网赚之家本站立场。
本文系作者授权发表,未经许可,不得转载。

评论