声明:此处表达的看法仅仅是我的个人意见,并不代表我的雇主或者其他人也是一样的看法。
感谢AlbertNi的阅读和评论。
引言
Layer-2对以太坊的重要性与日俱增,而且已成共识。
但是,“Layer-2”是个不精确的标签。有些人说起“Layer-2”时,仅仅指的是“不在以太坊Layer-1”。但实际上,方案到底怎么跟以太坊Layer-1交互,是非常重要的。同属“Layer-2”名目下的不同方案,特性可以有天壤之别。可以争议“Layer-2”应该专指具备特定属性的某些东西。不过,这不是我这里要讲的主题。
我在这里要讨论的是侧链的属性。
侧链的基本含义是:由一组验证者,把一条链的最新状态提交给一个智能合约,如此推进的一类系统。这些检查点可被一个桥接合约使用,以支持用户的存款和取款。一般来说,在该组验证者之间也会有一个领袖选举流程,来决定某时某刻由谁来创建侧链区块;例如PoA权威证明算法和PoS算法。
观点:美国需要改变对加密货币监管的态度:金色财经报道,《创智赢家》成名的Kevin O'Leary对美国政府处理加密货币监管的方式感到担忧。他表示,联邦政府不太关心政策,而更关心采取快速行动,而这又会损害创新。他表示,目前,在加密货币方面,政策就是美国所需要的。他评论说,政府不需要做任何花哨或特别的事情。它只需要实施正确的规则来确保该行业对所有人来说都是安全和健康的。
O'Leary指出,我并不是在寻求联邦政府提供创新。我正在寻找他们提供政策。我们不需要他们来开发任何东西。我们要做的是授权多种稳定币,所有这些稳定币都由美元支持,并让它们在市场上竞争。他还表示,他认为采取更多行动确保所有加密货币公司都使用清洁能源运行非常重要。如果加密货币公司继续走过去几年的道路,将遭受严重损失。[2023/7/1 22:11:20]
侧链在以太坊生态中也扮演着重要的角色。在研究人员还未开发出更好的方案之前,它们是可扩展性和可用性的临时解决方案。像xDai这样的产品,也点出了大家对更好的用户体验的需求,并使之扩散了开来。
观点:加密货币将颠覆传统金融,可有效进行跨境支付转移:注册财务规划师、资产管理公司Delancey Wealth Management创始人 Ivory Johnson表示,加密货币将颠覆传统金融,因为它们最具吸引力的公用事业之一是能够在几乎没有成本、延迟或外汇波动的情况下,有效地进行跨境支付转移。就比特币而言,50年是很长的一段时间,比特币要么成为世界储备货币,要么成为下一个让很多人致富的美国在线(AOL),直到被更好的技术取代。(CNBC)[2021/7/4 0:25:28]
但是,侧链并不具备广大的以太坊社区所期待的安全性。这不是说永远不该使用侧链这种方案。如果人们完全知情,但是愿意用,那是他们自己的选择,也可能是值得的。但如果人们是不知情的,那就危险了。本文是希望提供一些信息。如果每个人都已经完全知晓了这些特性,那我这再写一篇也无伤大雅。但如果这文章能帮助大家意识到自己的误解,那就算做了好事了。
那么侧链到底缺少了哪些安全特性?几乎所有的侧链,都不能够提供:
观点:今年BTC可能会比黄金更好,其价格不太可能回到2万美元水平:彭博社策略师Mike McGlone预测,2021年比特币可能会变得比黄金更好,其达到5万美元水平的潜力可能会大幅增加。Mike McGlone在推特上表示,2021年加密货币市场很可能会大幅增长,这可能会阻止比特币回调至2万美元的水平。他指出,即使这种前景依然存在,但这种可能性正在减少。(U.Today)[2021/1/7 16:40:16]
审查抗性
终局性
资金所有权保证
如果这些特性你全都要,那你可能得另找方案来代替侧链了。当然,也有可能在维持侧链核心架构的前提下改进具体方案在这些维度上的表现。我觉得开放性的讨论对大家都有好处。
审查抗性
显然,侧链的审查抗性比区块链要弱。不然,那也根本不需要区块链了。但这里我们挖得再深一些。如果某条侧链有N个验证者,而只要有M个验证者一致同意就可以审查任意一笔交易,那么只需要(N-M)个验证者联合起来,就可以审查一个区块。这就导致了一个有趣的两难:要让审查交易变得更难,就会让审查区块变得更简单。因为审查交易和审查区块都是糟糕的事情,所以侧链就在根本上不能获得强健的审查抗性。这种担忧在使用PoS时也依然存在,甚至按权益来计算出块权重会让它变得更糟糕,因为达成阈值的独立实体数量可能会更低。
观点:DeFi金融的快速增长可能会吸引更多的监管关注:管理咨询公司BCG Platinion和Crypto.com联合发表的一份研究论文指出,DeFi金融和yield farming的快速增长可能会吸引更多的监管关注。根据DeFi Pulse数据,自今年年初以来,跨DeFi平台锁定的加密抵押品的价值已经增长了1200%,达到90亿美元。DeFi在设计上是去中心化的,这意味着它不为用户提供KYC需求。报告称,DeFi的运营基本上超出了政府和监管控制的范围,这引发了人们对非法获取金融服务的担忧。随着DeFi规模的扩大,人们担心全球监管机构会将注意力转向DeFi。这可能涉及使用去中心化的身份和地址检查服务,以将某些用户列入黑名单。研究指出,FATF目前的建议是,如果DeFi协议足够去中心化,且其背后的实体不参与日常运营,那么它可能不会被归类为虚拟资产服务提供商(VASPs),因此将不受旅行规则的影响。(Cointelegraph)[2020/9/16]
数据可得性保证
观点:比特币此次下跌是一次健康的回调:Cointelegraph发文称,比特币价格在Coinbase达到2020年新高12486美元后有所回落。在过去的48小时内,比特币下跌了约5%,导致山寨币市场损失更大。文章指出,比特币下跌的主要原因有三个,分别为主要阻力、高基准利率和涨势过热。对此,交易员认为,这是一次健康的回调,可能会增强比特币的势头。[2020/8/20]
假设只要(N-M)个验证者就可以创建一个区块。再假设所有其他验证者需要拥有整个状态的数据才能够验证新状态。那么,只要(N-M)个验证者是恶意的,他们可以:
创建一个新区块
拒绝与诚实验证者共享区块数据
本质上就是将N-(N-M)=M名诚实验证者移出了共识过程,因此完全掌控了整个系统
这种情况发生的可能性有多大呢?显然需要更具体的细节才能下结论,但我们可以这样开始思考:一个理性的验证者,要跟其他人共享数据的激励在哪里呢?在传统的权威证明机制中,不这样做可能对声誉有损。但是,其实声誉机制也很难起作用,因为实际上并没有办法证明数据被扣起来了,除非其他人把所有数据都放到了链上。觉得这个解决方案听起来像是optimisticrollup?没错,就是如此。这也意味着,带有更好安全性的侧链,本质上就“退化”成了optimisticrollup。在大多数侧链方案中,验证者可以因为自己的工作而获得某种形式的支付。对于诚实的验证者,奖励会在N个验证者之间共享。对于不诚实的验证者,同样多的奖励只会在N-(N-M)=M个验证者之间共享,所以验证者完全有激励不跟其他人分享更新后的状态。在这里,有一个根本性的难题:很难辨别数据可得性攻击。对于诚实验证者来说,很难分辨出,到底是有人发动了攻击,还是自己遇到的同步问题。
终局性
假设状态转换的流程如下:state1?=>state2?=>state3而每一次的转换都需要一些交易在已有的状态上生效从而改变状态。而终局性就是说,交易一旦生效,就不能撤销。侧链的检查点,经过侧链验证者的共识之后发送到以太坊区块链上,并根据以太坊的共识机制被固化下来。有些人可能因此就认为,侧链的终局性等同于以太坊的终局性;要回滚侧链的区块,你也需要回滚以太坊的区块。但这完全搞错了。因为终局性是说不能回滚交易,不是说不能用新状态来替代旧状态。只要(N-M)个验证者同意,他们可以执行如下的状态转换:state1?=>state2?=>state1
侧链资金所有权保证
假设现在的state1={Alice:1000,Bob:0}。即Alice有1000块,而Bob啥也没有。那如果Bob是恶意的,而且控制着POA验证者中的绝大多数,他可以怎么做?他可以执行一个状态转换,state1?=>state2,而state2={Alice:0,Bob:1000}。也就是偷走Alice所有的钱并交给Bob。因此,侧链的防御就减弱为,不会有(N-M)个验证者同意去执行这样的非法状态转换。这已经是众所周知的事,但我认为还是有必要提醒大家。你对一条侧链的信心,只能是相信验证者中的大多数不会干这样的事情。对侧链的大部分安全分析都应该关注这一点。可能还是有某些人你可以在某种程度上信任他们。就像我们中的许多人都中心化的服务提供商。有时候这种牺牲是值得的。重要的是,你得清楚这是一种权衡。
使用治理程序作为防御手段的问题
有一种说法是:”我们可以使用治理程序来解决上面提到的所有问题“。这种方法是有缺陷的,因为整个系统会退化为一个治理流程。这种说法格外使我担心的一个理由是,它意味着侧链的其他属性是剧院。举个例子,如果治理流程才是防范上述问题的最终手段,那也就意味着,什么PoS、PoA,统统都不重要。系统的治理流程才是真正的PoA。而且,很明显,对系统的治理流程,同样可以发动一模一样的攻击。
侧链的特性在哪里可能特别有用?
除了侧链的一些附加属性,比如更快的区块时间,确实有一些场合,是侧链的特点可以大放异彩的。比如:
你就是想要?N-M个验证者就能执行任意状态转换。希望有一个高级控制权限的企业应用就是一个例子。
M=0,且N个验证者可以执行任意状态转换的情况。例如,一个四方参与的游戏。不过问题是,1个验证者就可以关停这条链。
结语
曾经,侧链是在保持一定水平的以太坊可组合型和互操作性的前提下,唯一可用的方案。现在,随着别的一些Layer-2扩展方案的成熟,是时候考虑侧链如何与其他方案更好地结合了。有一些属性,很适合让侧链加以整合:
实现不收费的大规模迁移,保证用户不会因为费用而被卡住,无法退出。
将领袖选举机制替换为其他具备更强审查抗性的方案
需要协调器来处理链上两个状态的差异。
加入错误性证明来防止非法的状态转换。
随着optimisticrollup和optimisticVM技术的成熟,项目的权衡范围也会改变,因此,现在是反思侧链属性及其相关取舍的好时机。
原文链接:
https://ethresear.ch/t/understanding-sidechains/8045
作者:barryWhiteHat
翻译:?阿剑
来源:华夏时报,作者:王永菲冉学东在“一带一路”的引领下,今年中国-东盟金融合作与人民币国际化更进一步,在后疫情时代,中国与东盟各国在跨境贸易、跨境金融以及服务面临新的机遇.
1900/1/1 0:00:0010月21日,上海证券交易所旗下上证所信息网络有限公司正式发布上证链,面向市场提供「云链一体化」的基础技术设施,为证券行业的区块链应用创新提供支持和服务,多家证券公司已经参与上证链和相关场景的研发.
1900/1/1 0:00:00欧洲央行主席拉加德表示,如果数字欧元计划继续推进,那么将需要长达四年的时间才能取得成果。 周四拉加德在欧洲央行2020年央行论坛上发表讲话时表示,尽管欧洲央行并没有在发行央行数字货币方面“争当第一”,但她相信最终将会做出推动该项目的决.
1900/1/1 0:00:00撰文:LeoYoung 区块链、加密资产和去中心化金融并不是天然地就保护用户的隐私。恰恰相反,所有的交易信息都在链上,让DeFi用户的使用习惯甚至个人身份完全暴露在全世界的面前.
1900/1/1 0:00:00此次美国总统大选结果首次被记录在了区块链上,但这些数据真的有效吗?直到最近,区块链在选举中的应用还被认为只是一种实验。然而,在最近的美国总统大选中,一些人则试图扭转公众对区块链技术可能性的看法.
1900/1/1 0:00:00本文来源:区块记 矿工和市场 除了保障网络安全的作用外,矿工对比特币的市场变化也有深远的影响。由于他们可以接收新挖出来的比特币,而不是购买比特币,矿工是天然的资产净卖出方.
1900/1/1 0:00:00