COIN:观点:PoS更便宜

编者按:本文来自:以太坊爱好者,作者:EricWall,翻译&校对:安仔C1int&阿剑,Odaily星球日报经授权转载。三个月前,我在推特上发了这张图片,并附了下面这句:听说有人觉得“权益证明不那么浪费能源”

-用柴油发动机驱动的EV充电桩-这条推特的本意是抖个机灵,但它无意中引发了我在推特上最有洞见的一次讨论。在这次讨论之后,我对这个问题的思维模式完全转变了。本文主要是想分享讨论中迸发的洞见,以及我目前分析问题的思维过程。囿于篇幅,请谅解本文仅聚焦工作量证明和权益证明的经济学比较,不涉及其它内容。前奏

一开始,那条推特是想重申PaulSztorc的“没有什么比工作量证明更便宜”的论断,这可能是工作量证明和权益证明比较上最有影响力的公开观点。在Paul的文章中,他认为无论是计算哈希或者质押资产,我们为了赢取区块奖励所进行的劳动最终会和兑付的区块奖励价值相当。简单来说,如果某一条区块链平均的区块奖励价值1000美金,那工作量证明的矿工会支付高达999美金的成本来获取最大的出块可能性,而权益证明矿工也会承担高达999美金的锁仓成本去进行权益证明中的质押。Paul还主张,不仅个人成本可以如此比较,社会成本也可以!在工作量证明的世界中,我们烧掉大量的能源以保证链的安全性;而在权益证明中,我们长时间锁定相当大一笔资本以谋求相当的安全保障。Paul同时认为:将大量资本隔绝于宏观经济活动之外会伤害市场,阻碍技术的进步甚至抑制经济发展。这才是Paul的犀利之处,它从经济学角度回答了比特币之所以要保持原有设计的原因,在基本原理上拓展了原来仅从系统安全保障考虑问题的固化思维模式。我这么多年一直活跃在加密货币领域,Paul的观点基本上就是我从宏观去思考这个问题时所采用的立场。2016年我就在自己的硕士论文中引用了Paul。此后也有与很多比特币支持者进行深入讨论,我发现这基本上就是主流观点。接下来,让我们看看那场火热辩论中站在上述观点对立面的思考,以及一些我自己的想法。DavidSchwartz如是说:更划算的PoS

观点:BTC链上交易量及活跃地址,都缺乏牛市特征:金色财经报道,市场分析指出,尽管BTC价格今年迄今上涨了近50%,但链上交易量以及活跃地址增加量,都缺乏牛市特征。

CryptoQuant贡献者Yonsei解释称,活跃地址是一个指标,包括所有发送和接收BTC的地址,可以了解市场需求的活跃程度。资产的‘价格’是由市场供求规律决定的,加密市场也不例外。资产价格要上涨,必须支持市场兴趣和需求。

根据其文章图表,在2018年熊市结束和2020年3月市场崩盘之后,活跃地址的30天移动平均线 (MA) 都有所增加;相比之下,2023年尚未出现同样的趋势。

链上数据分析公司Glassnode指出,比特币链上交易量仍然很低,长期持有者 (LTH) 和短期持有者 (STH) 都不愿花钱。尽管链上活动出现净增长,并且UTXO总量达到历史新高,但对于长期持有人和短期持有人而言,转账量明显低迷。(cointelegraph)[2023/2/21 12:20:29]

DavidSchwartz在这场讨论中给出了以下观点:没错,矿工和质押最终都会承担高达999美金的成本来竞争1000美金的区块奖励。但从经济学角度考虑两个系统的安全保障,那可就大不一样了。我们仔细想想,如果要在这两个不同的系统中发起一次双花攻击,都分别要付出怎样的代价?在权益证明给系统中以每十分钟区块奖励1000美金来算,一年大约是5000万美金的区块奖励。如果质押者认为5%的年化收益就算有利可图,那大约会有价值10亿美金的资本质押进来。此时要在权益证明系统上实施双花攻击,至少要有足够资本来控制2/3以上的节点,在攻击实施之后这些质押资产也会大幅贬值。虽然没法确切量化工作量证明系统中实施双花攻击的代价,但可以肯定在某些情况下要比权益证明系统小很多。举例来说,假如有一个矿工积累了51%以上的哈希算力,并且早就通过挖矿部分回本乃至完全回本了。这种情况下,发起一次区块重组攻击的成本远远不需要6亿7千万刀。攻击的直接成本只需要花7000美金来生成最近的7个区块。并且如果成功完成了区块重组,攻击者甚至能把这七个区块奖励都拿到手。这里并不是说在PoW系统中的双花攻击更易于实施,只是在做一个简单的思想实验。尽管分析中肯定存在诸多未周全考虑到的攻击实践细节,但它不失为从经济学角度探索这个问题的一个方向。换个角度思考:质押5美金并且在一段时间后取回显然好过直接销毁5美金,因此跟销毁5美金对应的选择应该是质押100美金一整年,这样产生的机会成本才和直接销毁5美金相当。这时,虽然个人参与这两个系统的成本相当了,但违约的惩罚极其不对等!虽然现在的专用挖矿设备会导致某些硬件投资在攻击发生后直接归零,但这种风险远远比不上权益证明协议中巨量的资金损失风险,即使后者不需要消耗能源竞争出块。我们可以说权益证明和工作量证明的惩罚是不对称的:在同等的区块奖励下,PoS系统中会有更多资金在承担风险。以上分析指向了很多有趣的结论。如果权益证明能在同样的成本取得更高的经济安全性,这就意味的权益证明系统的安全预算可以比工作量证明少,但仍能取得相当的效果。进一步来说,也就意味着我们即使降低区块奖励,也能达到与工作量证明链相当的安全性。反方Paul:没人能控制区块奖励

观点:Coinbase即将进行的IPO将是美国加密监管的“分水岭”:美国怀俄明州区块链委员会创始人、加密银行Avanti创始人Caitlin Long预测,Coinbase即将进行的IPO将是加密货币监管的“分水岭”。Caitlin Long认为,Coinbase的IPO可能会“迫使”美国证券交易委员会(SEC)为数字资产领域的许多关键的悬而未决的监管问题建立一个先例。Caitlin Long强调,SEC将“彻底”审查Coinbase的招股说明书。(Cointelegraph)[2021/2/5 18:58:34]

上面谈及的不对称性以及权益证明系统减少区块奖励做法,在比特币的世界中并不成立。比特币运行前景是:在某一时刻出块奖励直接就停了。维护系统安全性的只剩下交易费——它显然不受共识算法决定,而是由市场对区块空间的定价决定。同时也能大胆假设这些交易费就足够支撑链的安全性。因此,如果我们同意工作量证明链没有区块奖励也能运行良好,那上面观点提到的不对称性毫无意义——它只会让权益证明链被质押者设置的“过于安全”了。反方的反方Eric

Paul说的有些道理,但他的反驳并不算刀不入。他的观点建立在一个不充分的假设上:仅仅依靠交易费用能支撑工作量证明链的安全性。区块链系统中的交易费随时间变化高低起伏,同时关于单凭交易费能否提供所需的安全性的问题,本身也在比特币社区内部引起了很多分歧和争论。我们几乎必定会看到交易费没法提供必要安全预算的情况出现。因此站在这个立场上,权益证明协议在相同激励下提供的更多安全性显得十分有吸引力。最坏的情况下,工作量证明链在停止通胀后会变得不稳定,而权益证明链则仅靠交易费就足以维持。更厉害的是,这意味着PoS系统的原生资产可能具有更高的存量流量比!投机者们会蜂拥而至,不过对于一个不对称安全预算的宝藏系统,投机热也是理所当然。DanRobinson如是说:钱并不是一种资源

观点:即使以百倍价格,比特币最高主义者亦不会卖出BTC:放射学家、个人比特币矿工Brian Goss博士在推特上表示,比特币社区的许多“toxic(有)”参与者不会出售他们的财富,即使是以“100倍”的价格(截至发稿时约为87万美元)。他指出,所有这些以美元计算的收益都是伪钞。因此,用比特币去交换美元无论如何都是没有意义的。认同这种BTC最高主义的“有人群”有很多,一般人根本意识不到这个社区有多大。

对此,Blockstream联合创始人和首席执行官Adam Back用一个著名的模因,即黑客帝国里的“what-if-I-told-you”来支持这一说法。(U.Today)[2020/5/12]

让我们用奶牛和火山分别类比两种共识协议。Dan认为现实世界的财富并不能用社会中有多少“钱”来衡量。这个道理不言自明——疯狂印钞不会让这个世界变得更富足。印钞只能通过再分配使得某些人有能力购买商品,但作为整体的社会并不会因此突然增加生产能力,让大家都变得更富足。然而,在权益证明的货币世界中,只有质押的钱这一种资产退出了经济循环。所以同理,难道产品或服务仅仅会因为某些人质押了资产而减少吗?不会的!这仅仅意味着某些人放弃了自己购买商品和服务的能力而选择了质押资产,对其他人而言,可供购买的选择由此增加了。质押不会破坏现实世界中的任何资产,也因此不会让世界变得更穷。Dan接着反驳道:并不会发生“将大量资本隔绝于宏观经济活动之外”这种事。正如政府通过印钞让每个人变得更穷,质押者通过锁定自己的资金也让其他人变得更富。由于每个人都富了一点点,整个体系中的净资本量不会发生变化。反方Paul:钱确实是一种资源

声音 | 观点:没有必要为了Libra设立新的监管机构:Center on Economic and Financial Power研究员Yaya Fauns在接受AMBCrypto采访时针对“Libra监管问题”表示,没有必要设立新的监管机构。Yaya认为,国家政府可以“处理反和反恐怖融资法的执行”,金融行动特别工作组(FAFT)等组织可以制定全球融资标准,而埃格蒙特集团(Egmont Group,1995年由一些国家的金融情报中心在比利时成立的一个非正式组织)可以帮助协调各国的金融情报,因此不需要一个独立的具体机构。那只会是“官僚主义的干扰”。 Yaya还表示:“欧洲央行设立其他执法机构来处理加密货币似乎是多余的,这将破坏个别国家的执法和金融情报工作。”[2019/8/18]

Paul的观点认为,钱不是水,并不会随便倒在什么地方上都能各处水平。事实上,资本能被集中到某些领域更为关键,钱需要流向有用的地方。在充满潜力的行业中适时集中注入资本对社会的推动,要远大于给街上每个路人口袋里多添5刀。Dan的观点是:钱本身作为一个计量单位看一点价值没有这个观点成立,但钱的分配过程会释放巨大的价值。市场会把钱分配到产生价值的地方去,同时社会相当依赖于这些“堆在一起的钱袋子”能用在生产流程中。质押会显著阻碍这些资本在市场上相当长一段时间的流通,也就意味着本能得到资助的一些创新项目难以继续。这就是质押模式的社会成本。反方的反方Eric如是说(#1)

我是通过“熵”这个概念来理解Paul的观点的。在热力学中,我们认为:低熵=秩序=高能量高熵=混乱=低能量

声音 | 观点:加密是言论自由的一部分 而自由言论就是一切:据Bitcoin.com报道,近日美国司法部长William Barr发表讲话,要求科技行业的大型企业与政府机构合作,为加密设备和软件提供后门切入点。根据他的推理,某些设备和消息服务通过提供了一个安全的、第三方无法访问的区域来构成安全威胁,在这个区域内犯罪可以迅速扩散。但他差点忘了,这种“免担保加密”也保护了生活在动荡地区的记者、研究人员和个人。安全加密还保护和验证各地加密货币持有者的金融资产和交易。文章认为,如果这些本质上是思想代码串,现在被定为非法,那么一场人类自由表达的全新战斗似乎才刚刚开始。[2019/7/29]

我认为这个逻辑可以应用到经济学中。低熵=秩序=高经济潜力高熵=混乱=低经济潜力“堆在一起的钱袋子”其实就是混乱系统中的“有序”孤岛。准确的资本分配能提高整个系统的经济潜力。虽然部分实体的资金锁定能让系统中其它所有人都富一点点,但是这种财富却雨露均沾地平均落到每个人头上。系统整体的经济潜力依然不理想。所以Dan的观点实际上是“质押并没有把系统中的钱拿走”,而Paul认为“虽然的确没有把钱拿走,但是权益证明系统把经济潜力取走了,制造了系统的混乱!”质押带来的财富再分配丢失了原来集中资本所具备的能量。反方的反方Eric如是说(#2)

上一个观点还算不上是反驳,我其实同意了Paul的观点。以下才是对Paul的真正反方论点。虽然我认为Paul在原则上正确,但如果我们思考深一步,想想究竟谁会去质押,整个问题的图景立刻就变了。挖矿的环保能源首先我们重申一个事实,那就是质押和挖矿的竞争都一样激烈。在挖矿中,如果矿工有路子找到更便宜的硬件设备以及能源,他就能打败其它矿工,因为他的加入使挖矿难度增加了。因此,从宏观视角看,矿业最有可能占着地球上最便宜的可用电力资源。有趣的地方来了,没法用在其它场景的“山村”能源才是最便宜的能源。这些所谓的“受困”能源大多来自天然气、太阳能、风能以及大量的水力能源。上述能源在矿业中的占比不断升高,这个事实也是比特币支持者在讨论PoW的环境影响时常常强调的。这里说的的环保仅限于挖矿所用的能源类型,不涉及挖矿设备生产中所用的能源。质押的“环保”资本同样的道理也可以用到质押上。在质押中你永远比不过的,最便宜的“资本能源”是什么呢?以以太坊为例,质押者往往是以太币的长期投资者。如果一个人长期看好以太币,并且已经决定在未来的5到10年内看涨以太币,那他在质押上完全没有什么经济成本。不仅如此,对整个经济体而言,无论这些人是持有还是质押,产生的影响都一样。更重要的是,这种质押者愿意接受越来越低的回报,这种特性会让他们在质押竞争中无往不胜!这些无意有其它用途的资本会击败有很多用途的资本,而后者则将流入到生产创造中,和上面的挖矿例子一样。

-随着质押池规模的扩大和越加激烈的竞争,质押的收益不断下降-当有人说“权益证明不那么浪费能源”

回到最开始这张图片,我之所以觉得搞笑是因为它调侃了权益证明只是拙劣地给工作量证明披了一层皮。

但是,反转来了。现在看,用柴油发动机驱动充电桩并不等于直接让车烧柴油。一辆被柴油充电桩充满电的特斯拉,在路上能比烧相同多油的柴油车跑得更远!电动引擎能更高效地利用能源,也因此真的更少浪费!同理,权益证明中涉及的资本要比主流比特币支持者们所认为的多。“环保资本”这个观点是我自己发现的很有意思的一个视角,同时也是我转变,认为值得从社会影响层面探索权益证明系统潜在优势的原因。对工作量证明来说,这意味着什么?

从狭隘的经济学视角看,权益证明的确有我之前未曾考虑过的优势,但我依然相信工作量证明是保障区块链安全中最健壮的共识协议、是构建数字货币最可靠的支撑。本文略去了很多权益证明系统中技术上的安全问题——其中很多都和权益资产可流转对系统安全性的影响有关。我现在依然很自信地认为,工作量证明是目前综合考虑所有因素后最好的共识系统,不过未来立场可能会转变。我将密切关注权益共识的发展。本文是为一期与ChorusOne合作的播客节目的准备稿,ChorusOne是多个权益证明链的验证者。非常感谢Hasu、JamesPrestwich、DanRobinson、BrianCrain以及Torbj?rnBullJensen为本文贡献的精彩观点,同时也感谢PaulSztorc、AlexMizrahi、EminGünSirer、ZakiManian、DavidSchwartz、GeorgiosKonstantopoulos和其它很多人对这场讨论的热情参与。

-图片来自以太坊开发者JohnAdler-最后,感谢DanRobinson、Hasu以及BrianFabianCrain三位老铁。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

USDCTPS:安全芯片到底在保护什么?(下)

撰文|Cobo金库大掌柜在《安全芯片到底在保护什么?》中,我们讲了安全芯片能够生成真随机数来预防秘钥泄露。除此之外,相比较其他电子元器件,安全芯片还有一些特别的设计,用以抵御针对硬件的直接攻击.

[0:31ms0-1:92ms