宇宙链 宇宙链
Ctrl+D收藏宇宙链

评论:那件波卡不敢在白皮书中明说的事

作者:

时间:1900/1/1 0:00:00

波卡是一个以平行链跨链为主要特色的公链项目。在波卡生态中,一个被频繁提到的一点是:开发者可以根据自己的需要开发独立的平行链,而波卡的生态将为所有的平行链提供安全性。因为波卡是一条公链,所以波卡的安全性就是公链安全性。

所谓谎言重复一千遍就会成为真理。当所有人都在重复一个观点的时候,人们往往会选择相信这个观点,而不是自己去探寻思考波卡的安全性设计能否站住脚。波卡基于Validator的巡查制度,究竟能为平行链提供多高的安全性,其实是值得质疑的。

这一期,我们来讨论一下波卡共识协议中与安全相关的设计内容,以及不同角色的参与方应该如何应对。

几周前,烤仔曾经质疑了波卡的跨链延迟。在社区伙伴的帮助下,烤仔注意到了GavinWood在hackmd.io的博客中提到了跨链延迟,他是这么说的:

证券日报头版评论:增强资本市场枢纽功能 构建完善现代金融体系:在金融委部署的八个方面工作中,资本市场工作列在第四位,之前分别是建设现代中央银行制度、构建金融有效支持实体经济的体制机制、深化银行体系改革,之后分别是推进金融双向开放、完善现代金融监管体系、整治各种金融乱象、稳妥防范化解金融风险。可以说,资本市场在金融大系统中处于承上启下的枢纽位置,其有序发展、功能提升既受其他七个方面的约束和激励,也为其他七个方面提供反馈、发挥作用。[2020/11/2 11:23:41]

Completefinalitymighttakeupto60secondsforaparachaintransaction,andafewsecondslessforaRelaychaintransaction.?

大意是说,波卡的确认时间在一分钟上下。烤仔对此是惊讶的,因为在波卡的Validator巡查制度中,同时验证一个平行链的Validator并不是很多。如果这少数的Validator作恶,就会把错误的账本状态通过中继链传染到其他的平行链上去,最终摧毁整个波卡的正确性和安全性。而为了缓解这种安全威胁,允许任何人提交错误证明、留出足够时间给错误证明,是波卡公链安全中重要的一环。

评论:DeFi也许会像ICO、IEO等不会长久:据cointelegraph评论文章,这几年ICO、IEO、STO、去中心化组织等不断出现,但都没有成为主流,或许可以说DeFi也不会长久。DeFi的机会窗口期正在缩减,与以下原因有关。第一是频发;第二,监管者可以通过新旧监管方式混合起来“拯救”市场;第三,在传统监管体制下对新兴的加密公司缺乏了解并不重要,因为金融科技本身就是对监管无效的回应。对加密服务进行全新监管尚须成为共识。[2020/9/12]

在以太坊的二层协议OptimisticRollup中,提交错误证明的时间窗口是以天计的。然而,这个时间窗口,在波卡中被设成了不到一分钟。GavinWood也解释了为何设计如此短的时间窗口:

Asofthemostrecentlypublisheddeisgn,fishermenarenolongerrequiredforourbaselinesecurityguaranteesaswehaveintroducedexplicitly-appointedsecondary-checkersfromthevalidatorset(seeSection4.4.2ValidityandAvailabilityinOverviewPaper).Fishermenarekeptsincetheyonlybolstersecuritywithnootherimplications.

动态 | 人民日报评论:防止利用区块链发行虚拟货币、炒作空气币等行为:人民日报评论员指出,区块链未来已来,但也要保持理性。区块链技术与加密货币相伴而生,但区块链技术创新不等于炒作虚拟货币,应防止那种利用区块链发行虚拟货币、炒作空气币等行为。同时还要看到,区块链目前尚处于早期发展阶段,在安全、标准、监管等方面都需要进一步发展完善。大方向没有错,但是要避免一哄而上、重复建设,能够在有序竞争中打开区块链的想象空间。中国在区块链领域拥有良好基础,一些大型互联网公司早有布局,人才储备相对充足,应用场景比较丰富,完全有条件在这个新赛道取得领先地位。[2019/10/28]

大概意思是说,因为波卡引入了?secondary-checkers,所以原先“允许任何人提交错误证明”的设计就不需要了。如果fishermen能赶得上一分钟内的提交窗口,那它还可以提交错误证明,但波卡已经不关心它赶不赶得上了。

李启威就XVG与Pornhub合作推特评论:应该该接受主流币了:莱特币创始人李启威今日在推特中,针对XVG与新Pornhub达成合作这一事件评论到:“你们与Verge的前戏做得足够了,是时候接受像BTC、LTC、XMR一样的真正的数字货币了。行业是技术被采用的先行指标,我们很高兴看到该行业也开始向数字货币市场开放。[2018/4/18]

这个secondary-checkers是个啥,为什么可以取代fishermen的地位?白皮书4.4.2章节是这么说的。

Thethirdlevelofvaliditycheckingisexecutedbyafewrandomlyandprivatelyassignedvalidators.Wedeterminethenumberofvalidatorsinthethirdlevelofvaliditycheckingconsideringtheamountofinvalidityreportsgivenbyfishermenandunavailabilityreportsgivenbycollators.?

澎湃评论:政府部门只有积极迎接区块链技术,才能做到更好的监控:澎湃评论员发文称,区块链技术是一种颠覆性的存在,目前还存在局限,区块链并不能改变中心化的基本经济规律,要警惕借区块链之名的圈钱活动。文章也提到,政府部门只有积极迎接区块链技术,才能做到更好的监控,一味回避、禁止,最终可能会被技术拉下。[2018/2/27]

这个设计在烤仔之前的文章中也提到过。波卡引入了秘密检查的Validator,有点类似于暗访调查组。暗访的Validator数量没有具体说明,只说是“afew”,具体的参数要根据fishermen(任何一个提交错误证明的人)和collator(侧链全节点)报告的异常数量来看。暗访调查组的设计能够防止攻击者与平行链当前的Validator合谋,因为你不知道暗访的Validator是谁。但这种设计无法阻止一个坏的Validator被选进暗访组.这个设计可以加强波卡生态的安全性、提升攻击难度,但不能完全取代fishermen,因为它无法排除暗访的Validator自身是恶意的情形。

但,波卡就是放弃了fishermen.?

波卡在白皮书中并没有讲他把错误证明窗口设成了极为激进的一分钟,也没有讲他们在安全设计中放弃了fishermen。在一篇和另一个公链项目对比性能时,GavinWood又抛出这个一分钟的参数来展示波卡的性能,而对安全性轻描淡写一笔带过。

跨链延迟一小时的波卡固然有它的局限性,但如果为了追求效率而放弃了提供安全性保障,那么波卡越繁荣,就越能吸引攻击,最终摧毁的是整个波卡的生态。如果波卡坚持这种不安全的方案,生态各方又应该如何应对呢?

对于波卡平行链的开发者,烤仔的建议是Don'tbeevil。上述讨论的所有安全性威胁,都需要平行链全节点参与合谋。即使其他平行链的作恶行为会通过中继链传染过来,但只要保证自己的平行链不首先出错,就足以问心无愧了。

对于波卡未来生态的用户,要谨慎地选择平行链。波卡的Validator机制不足以提供充足的安全性,但平行链的全节点可以弥补。选择节点足够多、足够分散的平行链,可以缓解这一安全性问题。但是,一个平行链被Validator操纵的后果是会随着中继链传染的。即使自己选择的平行链足够可靠,其他不可靠的平行链通过跨链消息发来的资产也会影响这一平行链的安全性。

对于DeFi合约的开发者,波卡跨链的故事虽然新颖,但波卡生态着实没有带来什么新东西。功能上,诸如零知卷叠、隐私计算等新功能均可以通过EVM合约或者二层网络设计来完成。性能上,波卡的技术架构注定了平行链单链性能只会比以太坊更差,波卡只能不断讲多链的总性能比以太坊单链好。

但是多链无法解决好跨链延迟和安全性之间的平衡,使得互操作性成为一种需要牺牲安全性才能做到的事情,这是在整个公有链领域独此一家的。而EVM生态的性能问题,也已经被各种新兴公链解决。

最后,波卡这个“放弃fishermen”的改动是一个定时炸弹,你永远不知道它什么时候会炸。在一个足够去中心化的、兼容EVM的、有用户和生态基础的、高性能的公有链上做开发,才是一个对产品发展和用户负责的选择。

最后,烤仔也提醒大家,警惕波卡不公开协议修订的安全风险。像“将fishermen从安全设计中排除”这种重大改动,波卡都是在和别人比性能时才透露的,而至今没有体现在白皮书里。波卡可以对此有自己的解释,毕竟fishermen并没有被完全去除,如果所有的fishermen都有比OptimisticRollup的错误提交者高几十倍的效率的话,波卡的安全性不会有任何影响。

对于这种解释,我想波卡的忠实信仰者们一定是会接受的。

END

标签:ALILIDVALATOHalisSolidblockCOVAL币ATOM价格

以太坊价格今日行情热门资讯
随着PayPal向2900万商户正式推出加密支付,比特币价格突破5.9万美元

3月30日,在线支付公司PayPal确认其已正式推出加密货币支付,随后比特币(BTC)的价格接近6万美元.

1900/1/1 0:00:00
金色观察丨市场震荡时该选何种加密交易产品?

金色财经区块链3月22日讯??新冠病疫情之后,以比特币为主的加密货币市场出现了一段时间的单边上涨态势,但当下的加密货币市场似乎开始进入盘整期,尤其是最近一个多月更是出现了多次震荡.

1900/1/1 0:00:00
以史为鉴 我们该如何应对DeFi系统性风险

原标题:疏缓DeFi系统性风险我们能从欧美建筑消防史中学到什么?随着DeFi影响力向越来越广泛的空间拓展以及可组合性的深化探索,其系统性风险也在逐渐扩张,成为DeFi长期发展的潜在威胁之一.

1900/1/1 0:00:00
区块链周报 | 比特币矿工3月收入超15亿美元,Coinbase将于4月14日交易A类股

摘要:CoinShares将在多伦多证券交易所推出比特币ETF;比特币挖矿难度上调至23.14T,再创新高;PayPal推出加密货币结算服务,用户在结账时不收取交易费;Visa将允许使用USDC进行支付结算.

1900/1/1 0:00:00
4.5午间行情:小资金拖不住价格 注意风险

据欧易OKEx的数据显示,当前BTC/USDT现货报价为57200美元,24小时跌幅为1%。比特币在60000美金附近密集抛压区附近连续震荡多日后放量下破,表明60000美金上方抛压过大,多头资金没有一次攻破的实力,当前再次回踩日线M.

1900/1/1 0:00:00
以太坊矿工又罢工?EIP-3368 是怎么回事?

编辑:南风 来源:Unitimes 对于当前的以太坊网络用户来说,交易费可能高达60美元。降低不断上涨的交易费,是目前以太坊基金会关注的一大问题.

1900/1/1 0:00:00