ITA:Vitalik对“信任模型”的思考

许多区块链应用程序最有价值的属性之一就是去信任:应用程序能够以预期的方式继续操作,而不需要依赖特定的参与者以特定的方式进行操作。

即使他们的利益可能会改变,并推动他们在未来以一些不同的意想不到的方式行事。

区块链应用程序从来不是完全去信任的,但是有些应用程序比其他应用程序更接近去信任。如果我们想使信任最小化变成现实,我们需要有能力去比较不同程度的信任。

首先,我对信任的简单一句话的定义:信任是对他人行为的任何假设的使用。

当我们运行一段别人写的代码,是我们相信他们诚实的写了代码,或者至少存在足够多的人检查了这段代码。

为了分析区块链协议,我倾向于将信任分为四个维度:

我们需要多少人按照我们的期望行事?

Vitalik:决定向COVID研究项目再投入1亿美元赠款:6月9日消息,以太坊联合创始人 Vitalik Buterin 在社交媒体发文表示,在与 Polygon 联合创始人 Sandeep Nailwal 讨论后得出结论,决定向 COVID 研究项目再投入 1 亿美元赠款。其中,CryptoRelief 基金会出资 9000 万枚 USDC,我本人出资 1000 万美元。期待我们的团队持续合作,长期 COVID 研究仍是主要关注点。[2023/6/9 21:24:45]

其中的多少个?

这些人的行为需要什么样的动机?他们需要利他主义,还是仅仅追求利益?

如果违背这些假设,系统会有多糟糕?

现在,让我们关注前两个。我们可以画一个图:

Vitalik Buterin:已把2011年制作的游戏上传到IPFS:金色财经报道,以太坊联合创始人Vitalik Buterin在社交媒体上称,我把在加密前(2011年)做的一款游戏上传到IPFS。祝好运。

对此,Aave及LensProtocol创始人Stani表示,一件很酷的事情是,有一个哈希值,所以你可以随时找到游戏并玩它。不知道你用什么来创建它,但是带有Unity的webGL使得为IPFS渲染变得非常容易。[2023/5/23 15:20:23]

以太坊创始人Vitalik购买价值50ETH的UBI并进行销毁:10月20日消息,据链上数据,以太坊创始人Vitalik Buterin钱包购买了价值50ETH的UBI并进行销毁。据悉,Proof of Humanity 是引入人性论证的 DAO,使用社交验证的登记系统,公开参与、真正民主的一人一票治理系统,$UBI是Proof of Humanity的代币。[2021/10/20 20:42:02]

越绿越好。让我们更详细地探讨这些类别:

1-of-1:只有一个参与者,当(且仅当)一个参与者执行我们所期望的操作时,系统才会工作。这是传统的“中心化”模式,也是我们努力做得更好的地方。

N-of-N:“反乌托邦”世界。我们依赖于一大堆参与者,所有参与者都需要按照预期的方式工作,以便使一切正常运行,如果其中有任何一个失败,则没有兜底。

VitalikButerin提议使用Flashbots系统实现“账户抽象”:3月11日消息,以太坊联合创始人 Vitalik Buterin 在研究机构 Flashbots 的 GitHub 仓库中提议利用 Flashbots 作为“账户抽象”的一种实现方式。“账户抽象”是以太坊社区中讨论的改进提案之一,以实现交易不需要从私钥控制的 EOA 账户发起,而是可以直接从智能合约发起,具体的用例包括智能合约钱包、Tornado.Cash 这类隐私保护工具等。Vitalik Buterin 认为 Flashbots 可以解决这个问题,通过搭建一个插件将其变成智能合约钱包的中继器以实现。他表示该方案不需要对以太坊底层协议进行很多改动。

Flashbots是由五位区块链行业人士发起成立的开放研究机构,旨在针对以太坊及各智能合约公链所面对的 MEV 问题进行研究,并实施解决方案。[2021/3/11 18:35:51]

N/2-of-N:这就是区块链的工作方式——如果大多数矿工(或PoS验证者)是诚实的,它们就会工作。注意N/2-of-N的值会随着N的增大而变大;一个由少数矿工/验证者控制其网络的区块链比一个由广泛分布的矿工/验证者控制的区块链有趣得多。也就是说,我们想要提高这一级别的安全,就需要担心如何在51%攻击中幸存下来。

GTX(GravitationX)即将上线TokenBetter:据TokenBetter官方公告,GTX(GravitationX)将于2020年5月3日15:00上线TokenBetter。

GTX(GravitationX)的目标是通过结合 CryptoNote 协议和智能合约等一些经过验证的最佳技术,创建一种独特的先进区块链技术,增强可靠性,隐私性,安全性,可用性和可移植性,从而实现创建私人智能合约。GTX(GravitationX)发行总量限定1亿,永不增发。GTX拥有首个POD毁灭证明机制,百分之九十六的GTX将被摧毁,最后只剩下 4,000,000枚GTX。[2020/5/2]

1-of-N:存在许多参与者,只要其中至少有一个人按照我们的期望行事,系统就会正常运行。任何基于欺诈证明的系统都属于这一类,可信设置也是如此,尽管在这种情况下,N通常更小。请注意,我们确实希望N尽可能大!

N中的少数:有很多参与者,只要他们中至少有一小部分人按照我们的期望去做,系统就会正常工作。数据可用性检查属于这一类。

0-of-N:系统按照预期工作,不依赖任何外部参与者。通过自己检查来验证一个区块就属于这一类。

上面这些类别彼此之间是非常不同的。

相信某个特定的人(或组织)会按照预期的方式工作,与相信某个地方的某个人会按我们的期望去做是非常不同的。

1-of-N可以说更接近于0-of-N,而不是N/2-of-N或1-of-1。1-of-N模型可能很像是1-of-1模型,但这两个非常不同:在1-of-N系统中,如果我们参与者此刻突然消失或变邪恶,我们可以切换到另一个,而在1-of-1系统就完蛋了。

特别要注意的是,就算正在运行的软件的正确性是依赖于“N中的少数”这个信任模型,也要去确保代码中是否有会被别人找出的bug。

另一个重要的区别是:如果我们的信任假设被违背了,系统将如何失败?在区块链中,两种最常见的故障类型是活性故障和安全故障。

活性故障是指我们暂时无法做我们想做的事情。例如,提币,获得包含在区块中的交易,从区块链读取信息。

安全故障是指系统本想要阻止但却主动发生了的事件。例如,无效区块被包含在区块链中。

下面是几个区块链L2协议的信任模型示例。我用“小N”表示第二层系统本身的参与者集合,用“大N”表示区块链的参与者;通常假设第2层协议的社区比区块链本身更小。

我还将“活性故障”一词的使用限制在币被长时间卡住的情况;不再能够使用系统,但能够近乎即时地提币并不算活性故障。

Channels(包括statechannels,闪电网络):活性方面是1-of-1的信任模式。

Plasma:活性方面是1-of-1的信任模式(运营商可以暂时冻结我们的资金),安全方面是N/2-of-大N的信任模式(区块链51%攻击)。

Plasma:活性方面是N/2-of-小N的信任模式,N/2-of-大N的信任模式。

Optimisticrollup:活性方面是1-of-1或N/2-of-小N的信任模式,N/2-of-大N的信任模式。

ZKrollup:活性方面是1-of-小N的信任模式(如果运营商没有包含我们的交易,我们也可以提现,如果运营商没有立即包含我们的提现,他们不能生产更多批次,我们可以借助rollup系统的任何全节点自行提现);无安全故障风险。

ZKrollup(具有light-withdrawalenhancement功能):无活性故障风险,无安全故障风险。

最后,还有激励的问题:我们所信任的参与者需要非常利他才能像预期那样行事,但是是稍微利他一点,还是需要足够理性?

如果我们添加一种小额支付的方式,那么帮助他人从ZKrollup中提款是合理的,因此,真的没有理由担心我们无法在任何重要的使用中退出rollup。

与此同时,如果我们作为一个社区同意不接受51%的攻击链,那么可以减轻其他系统的风险。

总结

当有人说一个系统“依赖于信任”时,需要更详细地问他们是什么意思!是指1-of-1,还是1-of-N,还是N/2-of-N??他们要求这些参与者是无私的还是理性的?如果是利他主义,到底是小花费还是一个巨大花费?

如果这个假设被违背了——我们是只需要等几个小时或几天,还是我们的资产会永远被卡住了?根据不同的答案,我们自己是否想要使用该系统的答案可能会非常不同。

Source:https://hackernoon.com/do-trust-models-deserve-their-title

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

[0:0ms0-1:99ms