LOT:V神发布ETH2.0信标链首个硬分叉提案HF1 引入更公平的节点惩罚机制

以太坊创始人V神在推特上介绍了以太坊信标链第一个硬分叉升级提案。V神称,HF1添加了轻客户端支持,简化了规范,提高了效率,并引入了惩罚性较小的不活跃惩罚机制。根据文件,硬分叉将使开发人员可以对最近发布的信标链进行一些关键的升级,也将成为将来进行更深层更改的有用测试。其中轻客户端支持对资源的要求最低,并且可以在移动设备上运行的节点。这将允许“最小化信任的钱包”能够自己验证区块链,而不是依赖于外部服务提供者。”

HF1是以太坊信标链的第一个硬分叉升级的暂定代码名称。HF1的主要目标是:

添加轻客户端支持

修复信标链中的一些脆弱点。这些脆弱点被发现时已经太晚而没能在信标链创世启动时修复。

在较小的更改升级环境下对信标链的硬分叉升级机制进行测试,以便以后进行更大的更改。

HF1中提出的共识更改内容包括:

V神发文探讨CEX的安全性:希望技术上使交易所接近非托管:11月19日消息,针对FTX事件,V神发文”安全的CEX:偿付能力证明“,探讨使交易所更接近去信任化的尝试历史、这些技术的局限性,以及一些新的、更强大的想法,这些想法依赖于ZK SNARK和其他先进技术。

V神表示,使用ZK-SNARKs可改善隐私和稳健性,将所有用户的存款放入一棵Merkle树中,并使用 ZK-SNARK 来证明树中的所有余额都是非负的,加起来为一些声称的价值。如果我们为隐私添加一层哈希,则提供给每个用户的Merkle分支将不会透露任何其他用户的余额。

对于更进一步,不想仅仅证明交易所有资金来偿还用户,更要防止交易所完全窃取用户的资金。V甚表示,理想的长期解决方案是依靠自我托管,并辅以多重签名和社交恢复钱包等技术,以帮助用户应对紧急情况。在短期内,有两种明确的替代方案:Coinbase等托管交易所、Uniswap等非托管交易所。

最后,V神表示,短期内,交易所分为两个明确的“类别”:托管交易所和非托管交易所。今天,后一类只是DEXes,例如Uniswap,未来我们可能还会看到加密“受限”的CEXes,其中用户资金保存在类似于validium智能合约的东西中。我们也可能会看到半托管交易所,我们用法定货币而不是加密货币来信任它们。

两种类型的交易所都将继续存在,而提高托管交易所安全性的最简单的向后兼容方式是添加储备证明。这包括资产证明和负债证明的组合。为两者制定良好的协议存在技术挑战,但我们可以而且应该尽可能地在两者上取得进展,并尽可能开源软件和流程,以便所有交易所都能受益。

从长远来看,V神希望我们越来越接近于所有交易所都是非托管的,至少在加密方面是这样。钱包恢复将存在,并且可能需要为处理小额交易的新用户以及出于法律原因需要此类安排的机构提供高度中心化的恢复选项,但这可以在钱包层而不是在交易所本身内完成。[2022/11/19 22:06:43]

同步委员会

以太坊创始人V神发布关于“单槽终结路径”的研究文章:金色财经报道,1月25日,以太坊创始人Vitalik发布了关于“单槽终结路径”的研究文章,文章表示,由很多论据推论,尽管以太坊现在有超过28w个验证者,但仍可以将以太坊最终确认时间减小至单个Slot时间。

实现“单槽终结”可以提升用户体验,减少以MEV为目的的重组链并减少协议复杂性和错误几率。但这是一个是长远的计划,其顺序会排在PoS、分片、Verkle树之后。目前,实现这一目标主要思路有:

1.通过超级委员会实现,即通过至少数百名的超级委员会验证者完成共识中单个slot内的验证工作。

2.让如今的巨量的验证者更快更高效的发挥作用,即让聚合签名过程更高效。

此外,对于“单槽终结”实施有具体如下4点要求。

1.加紧优化签名聚合工作;2.确定超级委员会规模;3.研究、达成一致并指定一个理想的共识和分叉机制选择;4.同意并在实施路径上执行这些。[2022/1/25 9:11:04]

我们向信标链添加一个随机抽取的“同步委员会”。这样做的目的是允许轻客户端使用很少的overhead来确定链head。这将使轻客户端实际上可在移动设备、内置浏览器之类的使用案例中使用信标链,从而为实现更加信任最小化的钱包生态系统铺平道路。

V神发推为信标链庆生,并发布更新版路线图:12月3日消息,V神发推为信标链庆生,并发布更新后的路线图,新版路线图“展示了以太坊协议开发的现状以及未来发展的顺序。”

V神表示:“我敢肯定,像所有的图表一样,这张表也遗漏了很多东西,但是它也涵盖了很多重要的东西!”[2021/12/3 12:47:36]

在每个时间段内,随机选择1024位验证者作为同步委员会的成员。同步委员会中的验证者节点将发布签名以向当前的head进行证明。这些签名将作为LightClientUpdate对象的一部分进行广播,该对象可以帮助轻客户端找到这个head,并将被包含在信标链中以得到奖励。

更多内容:

https://github.com/ethereum/eth2.0-specs/pull/2130

记账改革

我们替换了证明者奖励的计算方式。不同于存储PendingAttestation对象并且最后处理它们,我们选择添加了一个位域,用于存储每个验证者的状态,从而可以实时累积有关谁参与的数据。位域按“改组顺序”排序,以确保同一委员会中验证者的记录一起显示。这种更改的目的是简化客户端实现,并使更新Merkle树更加便宜。

V神发推预测21世纪20年代密码学大趋势:金色财经报道,V神今日在推特上表示:2010年代密码学的大趋势是椭圆曲线、配对和通用ZKPs/SNARK;预测21世纪20年代的大趋势将是(除了广泛采用上述技术外)格(lattices)、LWE、多线性映射、同态加密、MPC和模糊处理。[2020/4/11]

具体参考:

https://github.com/ethereum/eth2.0-specs/pull/2176

记账改革

我们对验证者集进行更改,并且惩罚记账仅每64个时期发生一次,而不是每个单一时期。这样做的目的是大大降低处理“空白时期过渡”的复杂性——例如,有一条链的参与度非常低,其中两个连续的区块相隔一千个slot,它们之间只有一个空白时期。为了处理这样的链,目前客户端需要每个时期重新计算每个验证者的余额一次,以此对验证者进行不活跃惩罚;而在新的提案中,他们只需要每64个时期执行一次。

动态 | V神发起DAI贷款年利率超国债的投票 半数用户认为DAI随时可能面临崩盘:以太坊创始人V 神今日在推特发起关于“DAI 的贷款年利率与美国 10 年国债收益率差距”的投票,V 神指出,DAI 贷款可以提供 11.5% 的年利率。而美国 10 年期国债收益率仅为 1.5%。为什么会出现这种差距呢?,同时给出了四个选项,1. 临时现象,受市场影响;2. DAI 有随时崩盘的风险;3. Compound 倒闭的风险;4. 其他,请回复在评论中。截至目前,结果显示超半数用户认为DAI随时可能崩盘的风险导致了它的高年利率。V神在评论中表示,这就是为什么我认为“贷款”是整个defi的错误隐喻的部分原因。大多数在发展中国家发放的贷款并不是由其他高流动性加密资产(或一般的高流动性或数字资产)担保的150%。[2019/8/24]

此外,我们对不活跃惩罚的工作方式进行了两项更改:

不活跃惩罚将变为每个验证者的二次方。也就是说,如果存在不活跃惩罚,在此期间完全离线的验证者会损失约10%的余额,那么在此期间90%的时间在线的验证者现在只会损失约0.1%的余额。这试图将处罚重点放在真正行为不当的节点上,减少对由于网络连接问题而离线的诚实节点。

更多的讨论可以参考此处:

https://github.com/ethereum/eth2.0-specs/issues/2098

验证者不活跃惩罚在确定后逐渐减慢而不是停止。这样可确保一旦达到最终状态,离线节点将继续失去余额一段时间,从而确保验证者在线时间百分比显着高于2/3,而不是仅稍高于该阈值。

具体参考:

https://github.com/ethereum/eth2.0-specs/pull/2192?

https://github.com/ethereum/eth2.0-specs/pull/2194

值得庆祝的一点是,通过削弱验证者罚款,我们可能稍微走出困境。我们将对常数进行更改:

INACTIVITY_PENALTY_QUOTIENT:reducedfrom2**26(=67,108,864)to3*2**24(=50,331,648)

PROPORTIONAL_SLASHING_MULTIPLIER:increasedfrom1to2

MIN_SLASHING_PENALTY_QUOTIENT:reducedfrom2**7(=128)to2**6(=64)

与HF1同时部署的分叉选择更改

对的分叉选择

当前,如果在最近的slot中没有发布任何块,则出于该slot期间的LMDGHOST证明的目的,视为证明者正在支持的链中的最新区块。例如,在下面的这张图中,BLANK上的证明算作A上的证明:

但是,这为34%攻击打开了大门。假设为每个slot分配了m个验证者,其中恶意攻击者控制了0.34*m。攻击者也有权为slotn1发布区块B。攻击进行如下:攻击者不发布B,也不发布其任何证明。所有诚实的证明人都会投票支持声称他们在第n个slot中看到区块A而在第n1个slot中什么都没有看到的说法,当前该计数被视为对A的投票。在第n2个slot中,一个诚实的提议者会在A上面构建一个区块C,此时,恶意提议者会向slotn1和n2公布B及其对B的证明。上面的分叉有0.68*m个验证者支持它,但顶部分叉只有0.66*m的支持,因此下面的分叉获胜。

这种攻击在该论文的3.1章节中进行了更加详细的描述:

https://econcs.pku.edu.cn/wine2020/wine2020/Workshop/GTiB20_paper_8.pdf

拟议的解决方案是更改分叉选择的工作方式,从而使其对对的树进行操作,而不是对区块树进行操作。因此,在上图中,slotn1中的诚实投票将计为对的投票,因此它们将正确地计为支持上面的分叉,因此上面的分叉获得的支持为1.32*m,从而击败攻击。

更多内容:

https://github.com/ethereum/eth2.0-specs/pull/2197

修复分叉选择余额攻击

在分叉选择中存在一种“余额攻击”,拥有2%验证者的攻击者会在一个slot结束之前的正确时间发布少量证明,说服网络中超过49%的人认为某个区块A获胜,而超过49%的网络则认为B区块获胜。如果他们正确地安排了广播的时间,则每一组验证者都会按时看到针对他们的消息,但是没有时间在这个slot结束之前将消息重新广播到另一组验证者。如果网络环境对于攻击者而言是最佳的,则它们可以无限期地重复。

提议的解决方案是通过授权下一个slot的提议者对分叉选择产生暂时但重大的影响,从而将所有验证者的支持方向决定性地转移到一侧或另一侧,从而“打破了对称性”。

更多内容:

https://notes.ethereum.org/@vbuterin/lmd_ghost_mitigation?

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

[0:0ms0-0:626ms