SHARE:一文读懂以太坊分布式验证者规范

引介

动因

传统的验证者客户端设置以太坊验证者通过用他们的质押私钥对消息签名(例如区块或证明)来参与权益证明(PoS)协议。质押私钥只能通过客户端软件来访问,客户端根据分配给验证者的职责安排消息的创建和签名。传统的验证者客户端设置会有一些风险:·质押私钥存在一个地方。如果一个攻击者获得了这个密钥,它可以创建冲突的消息,从而导致验证存款被罚没。不运行自己的验证者的质押者需要把他们的质押私钥交给运营商。为了保证他们质押私钥的安全,他们必须信任该运营商。·如果验证者客户端软件不能创建及时的消息以履行验证者职责,该验证者会遭受怠工惩罚(inactivity),余额会减少。这可能是由于软件崩溃、断网、硬件故障等原因造成的。·如果验证者客户端连接的信标节点出现故障,验证者可能跟在一个少数节点所在的分叉上,导致在PoS协议的其他部分显示是离线状态。分布式验证者协议分布式验证者协议提供了一个解决方案,以减轻与传统的单个验证者设置相关的风险与担忧。此外,该协议还可以用来实现先进的质押设置,例如去中心化的质押池。基本概念

数据:Starknet TVL突破1亿美元:金色财经报道,据L2BEAT数据显示,Starknet锁定总价值(TVL)目前为1.03亿美元,近7日增加43.95%。[2023/7/18 11:02:23]

请注意:请参考词汇表,了解分布式验证者规范中引入的新术语的解释。分布式验证者背后的两个基本概念是:·共识:单个验证者的职责被分给几个共同验证者(co-validator),他们必须协作,在对任何消息签名之前就如何投票达成一致。·M-of-N门限签名(thresholdsignatures):验证者的质押私钥被分割为N个部分,每个共同验证者持有一个share。当至少有M个共同验证者对如何投票达成共识时,他们分别用各自的share来对消息签名,一个组合签名可以由这些share重构出来。PoS以太坊使用的是BLS签名方案,其中私钥可以使用M-of-N秘密共享技术(使用Shamir'sSecretSharing方案),以实现M-of-N门限签名。(译者注:Shamir'sSecretSharing被用于以分布式的方式来保护秘密。秘密被分割为多个部分,这些部分被称为share,这些share可以用来重构原来的秘密。而通过Shamir'sSecretSharing解密需要一个最低数量的share,被称为门限。)通过把一个合适的(偏重于安全性的)共识算法和一个M-of-N门限签名方案组合起来,这个DV协议确保共识是得到密码学保证的,且至少有M个共同验证者对任何决定达成一致。资源

Stripe在2022年处理了8170亿美元的交易:金色财经报道,支付巨头 Stripe 在 2022 年处理的交易总额为 8170 亿美元,比 2021 年( 6400 亿美元)增长 26%。Stripe 现在拥有 100 多家公司,每家公司通过该平台处理超过 10 亿美元的付款。

此外,Stripe 今年新客户数量增长了 19%,平均每天有 1,000 多家新企业加入。虽然美国仍然是 Stripe 最大的市场,但 Stripe 表示今年 55% 的新客户来自其他国家。(Stripe 目前活跃于 50 个市场。)[2023/4/6 13:47:20]

实现以下是分布式验证者技术的现有实现(但不一定是本规范的实现)。·python-ssv:Python中分布式验证者协议实现的概念证明,与以太坊客户端Prysm交互。·ssv:分布式验证者协议的Go实现,与以太坊客户端Prysm交互。文档·分布式验证者架构视频介绍总体架构

日本金融监管机构命令FTX Japan在6月9日之前保留在日本境内的资产:金色财经报道,日本关东地方财政局对FTX Japan提起行政诉讼,称FTX Japan资产与境外无关,需继续采取一切可能的措施防止此类信息泄露,要求FTX Japan从2023年3月10日至2023年6月9日保留在日本境内的资产。[2023/3/9 12:52:00]

本规范提出一种实现分布式验证者客户端(DistributedValidatorClient,DVC)软件的方法,作为信标节点和一个远程签名者(RemoteSigner,RS)之间的中间件:·信标节点和远程签名者之间的所有通信都由DVC管理,以便它能提供额外的分布式验证者功能。·信标节点和远程签名者不知道DVC的存在,也就是说,它们以为彼此像往常一样相互连接。假设

Coinbase因技术问题导致部分用户BTC转账受阻,现已修复:金色财经报道,Coinbase方面的一个技术问题导致从币安转移比特币的某些交易被阻止。Reddit和Twitter上的用户周二晚些时候报告说,他们试图将比特币从币安转移到Coinbase时,收到了美国财政部海外资产控制办公室(OFAC)的通知,称他们的转移被阻止,因为它来自“OFAC制裁的地址”。

Coinbase的一位发言人承认,这是一个技术问题,影响的人不到100人,目前已经修复。Coinbase向受影响的用户发送了一封电子邮件,表示将很快将存款记入他们的账户。报道称,这可能是数据输入错误导致了这个问题。[2023/3/8 12:49:00]

·我们假设总共有N个节点,以及一个M-of-N门限签名方案。为了与拜占庭容错共识协议兼容,我们假设M=ceil(2*N/3)。·本规范假设某种基于领袖的、偏重安全性的共识协议,让共同验证者选定相同的证明/区块进行签名。我们假设共识协议在M个正确节点下成功运行,且在N个总节点中不超过F=(N-1)/3个拜占庭节点和不超过N-M-F防失败节点(fail-stopnode)。(译者注:拜占庭节点指的是在网络里故意撒谎或误导其他节点的背叛节点。)·我们假设验证者客户端安全运行的通常前提条件包括最新的抗罚没数据库、正确的系统时钟等。·我们暂时不考虑对“正确”以太坊分叉的投票——这个功能将在未来的更新里加上。理想的保证

Hayden Adams回应Uniswap早期支持者起诉:所言不实,大部分案件已被驳回:金色财经报道,针对Balance前CEO、Uniswap早期支持者Richard提出的诉讼,Uniswap创始人Hayden Adams发推澄清称,“Ric是许多早期支持者之一,我在构建Uniswap大概8个月时遇到了他。我对他最近的评论感到难过和失望,这些评论是非常具有误导性或者彻头彻尾的谎言。他目前正在起诉我,大部分案件已经被驳回了。Ric得到一个投资的机会。我给他发送了一个SAFE(没有写金额),这样他就可以填写他想投资的金额了。他选择不这么做,理由是他的公司Balance只有一个月的生命周期(runway)。

Ric混淆了时间线和事实,把他拒绝的SAFE和他在那之前发送的钱混为一谈了。澄清一下,他在早期给了我一笔赠款,后来又拒绝了投资的机会。后来,我提出全部还给他,他拒绝了。Ric说让我从Paradigm融资是他的主意,这也是错误的。Ric的指控已经被法官驳回,而且是公开记录的事情。”[2023/2/7 11:51:55]

·安全性(防止密钥被盗):除非N个共同验证者中有多于M个验证者的安全受到影响,否则质押者私钥是安全的。·安全性(防止罚没):在异步网络的假设下,除非多于三分之一的共同验证者成了背叛者,否则验证者永远不会被罚没。在同步网络的假设下,除非多于三分之二的共同验证者成了背叛者,否则验证者永远不会被罚没。·活性:在部分同步的网络里,除非多于三分之一的共同验证者成了叛徒,否则协议最终都会产生一个新的证明/区块。规范

关于规范的技术细节描述在src/dvspec/:https://github.com/ethereum/distributed-validator-specs/blob/dev/src/dvspec。词汇表

以太坊概念

·验证者:参与权益证明以太坊验证的公钥。在阶段0,验证者预期会为信标链区块履行证明和区块提议的职责。·验证者客户端(ValidatorClient,VC):履行验证者职责的软件。VC能访问验证者的私钥。·远程签名者(RS):负责以太坊私钥管理的软件,特别是用于对以太坊消息(例如区块、证明等)的签名。RS运行一个服务器,用于接受传入的对该类消息签名的请求。密码学概念

·私钥分片(KeyShare):作为门限签名方案一部分的单个密钥。·签名分片(SignatureShare):对来自单个私钥share的一些数据的签名。多个这样的签名share需要组合起来生成一个完整的签名。分布式验证者概念

·分布式验证者(DV):一组参与者共同履行一个验证者的职责。验证者的私钥在多个参与者中是秘密共享的,因此在没有参与者的一定多数门限下,一个完整的签名是无法形成的。·共同验证者(Co-Validator):参与DV协议成为一个特定验证者的BLS公钥门限验证者。分布式验证者客户端(DVC):通过运行DV协议(或者,作为多个共同验证者来参与,每个共同验证者身份与不同的验证者相关联)参与成为一个共同验证者的软件。DVC能访问共同验证者的私钥,即所对应的验证者的秘密共享门限私钥。实例

使用上述术语的实例说明:·公钥为0xa5c91...的以太坊验证者作为一个分布式验证者在运行。·有4个共同验证者参与到验证者0xa5c91...的分布式验证者中。·与0xa5c91...相关联的私钥在4个共同验证者中使用3-of-4的秘密共享方案来拆分,这样就建立了一个3-of-4的门限签名方案。更简单地说,0xa5c91...的私钥被拆分为4份,每一份由共同验证者中一名来托管,这样必须至少有共同验证者中的三名合作才能从0xa5c91...产生一个签名。每个共同验证者都在运行分布式验证者客户端软件来参与分布式验证者。原地址

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

[0:15ms0-1:59ms