原文作者:Vitalik?Buterin,以太坊联合创始人
原文编译:南风
以太坊协议设计的主要目标之一是最小化复杂性:使协议尽可能简单,同时仍然使区块链能够做好一个有效的区块链网络需要做到的事情。以太坊协议在这方面还远远不够完美,特别是因为它的很多部分都是在2014-16年设计的,当时我们对它的理解要少得多,但我们仍然在尽可能地积极努力降低复杂性。然而,这个目标的挑战之一是复杂性很难定义,且有时,你必须在两个引入不同种类复杂性和具有不同代价的选择之间进行权衡。我们如何比较?
有一个强大的智能工具可以让我们对复杂性进行更细致的思考,那就是区分我们所谓的封装复杂性(encapsulatedcomplexity)和系统复杂性(systemiccomplexity)。
当一个系统的子系统内部复杂,但向外部呈现一个简单的“接口”(interface)时,就是出现了「封装复杂性」。当系统的不同部分甚至不能被清晰地分开,并且相互之间有复杂的交互时,「系统复杂性」就出现了。
美联储利率掉期几乎完全定价美联储本周将加息25个基点:金色财经报道,美联储利率掉期几乎完全定价美联储本周将加息25个基点。[2023/5/1 14:37:24]
以下是几个例子。
BLS签名vs.Schnorr?签名
BLS签名和Schnorr签名是两种常用的可由椭圆曲线构成的加密签名方案。
BLS签名在数学上看起来非常简单:
H是一个哈希函数,m是消息,k和K是私钥和公钥。到目前为止,很简单。然而,真正的复杂性隐藏在e函数的定义中:椭圆曲线配对(ellipticcurvepairings),这是所有密码学中最难以理解的数学部分之一。
现在,我们来看看Schnorr签名。Schnorr签名只依赖于基本的椭圆曲线。但是签名和验证逻辑有点复杂:
所以…哪种类型的签名“更简单”?这取决于你在乎什么!BLS签名具有巨大的技术复杂性,但复杂性都隐藏在e函数的定义中。如果你把e函数看作一个黑盒,BLS签名实际上是非常简单的。另一方面,Schnorr签名的总体复杂性较低,但有更多的部分,能以一种微妙的方式与外部世界互动。
CyberBrokers#7808 以128.5 ETH价格成交,创该系列历史第三高交易记录:金色财经报道,据Opensea数据显示,CyberBrokers#7808 已经以128.5 ETH价格成交,约合22万美元,创下该系列历史第三高交易记录,仅次于CyberBrokers#987(150 ETH)和CyberBrokers#3113(150 ETH),也是过去24小时交易额最高的 NFT之一。CyberBrokers有艺术家 Josie Bellini 创作,总计发行10,001枚NFT,当前地板价为2.03 ETH。[2022/7/30 2:48:11]
例如:
进行BLS多签(两个密钥k1和k2的组合签名)很简单:只需σ1+σ2。但是Schnorr多签名需要两轮交互,并且需要处理一些棘手的KeyCancellation攻击。Schnorr签名需要生成随机数,BLS签名不需要。椭圆曲线配对通常是一个强大的“复杂性海绵”,因为它们包含大量封装复杂性,但使解决方案具有更少的系统复杂性。这也适用于多项式承诺领域:将KZG承诺(需要配对)的简单性与更复杂的内积证明(innerproductarguments,不需要配对)的内部逻辑进行比较。
Vibe Bio完成1200万美元融资组建DAO识别和开发罕见病治疗解决方案:金色财经报道,生物技术公司Vibe Biotechnology Inc.(Vibe Bio)宣布完成1200万美元融资组建去中心化自治组织(DAO),旨在通过建立一个由患者、科学家和合作伙伴组成的全球社区并利用社区驱动的力量来识别和开发罕见病的治疗方法。据悉,本轮融资的领投方为Initialized Capital,参投方包括Naval Ravikant、Balaji Srinivasan、6th Man Ventures、Yvonne Hao、Enke Bashllari、Andy Coravos、Lerer Hippeau、Andy Palmer 等, Vibe Bio 预计将于今年晚些时候推出治理代币 VIBE。(businesswire)[2022/7/4 1:50:14]
密码学vs.加密经济学
在许多区块链设计中出现的一个重要设计选择是密码学(cryptography)与加密经济学(cryptoeconomics)的比较。这(比如在Rollups中)常常是在有效性证明(即ZK-SNARKs)和欺诈证明之间做出选择。
PGIM首席运营官敦促加密投资者采取挑剔策略:金色财经报道,PGIM 的首席运营官 Taimur Hya表示,投资加密货币不一定要购买数字资产,投资者应将注意力转向那些帮助建立为加密货币提供动力的基础设施的公司。尽管他承认投机性加密货币交易者目前可能会认识到快速获利,但不相信他们会从长远来看继续获利。此外,他指出加密货币与股票相关,无助于分散投资组合。有一种误解认为,如果你相信加密生态系统,你就必须投资加密货币。我们确实看到了在创建这些货币时发生的一些附带创新的价值,你不需要进入货币本身。Hyat 提倡投资区块链技术,尤其是私有的、无需许可的区块链。此外,他认为投资于智能合约和使用它们的公司最终将获得回报。(cryptoslate)[2022/6/11 4:18:15]
ZK-SNARKs是复杂的技术。虽然ZK-SNARKs工作原理背后的基本思路可以在一篇文章中解释清楚,但实际上实现一个ZK-SNARK来验证一些计算涉及到比计算本身多很多倍的复杂性(因此,这就是为什么用于EVM的ZK-SNARKs证明仍在开发中,而用于EVM的欺诈证明已经在测试阶段)。有效地实现一个ZK-SNARK证明涉及到了对特殊目的进行优化的电路设计、使用不熟悉的编程语言以及许多其他挑战。另一方面,欺诈证明本身就很简单:如果有人提出挑战,你只需直接在链上运行计算。为了提高效率,有时会添加一个二进制搜索方案,但即使这样也不会增加太多的复杂性。
Osmosis:预计将在v10版本重启,承诺赔偿所有损失:金色财经消息,据Osmosis官方推特,Cosmos生态Osmosis区块链针对此前出现漏洞事件更新进展,称导致Osmosis链停止的漏洞是在更新Osmosis v9.0版本更新中引入的。
Osmosis承诺将赔偿所有损失,未来将提供有关具体赔偿计划的更多信息。在开发方面,开发人员已经确定了错误的原因并正在努力修复。在发布Osmosis v10代码库之前,正在进行测试过程,预计该链将重新启动。
此前消息,Cosmos生态Osmosis区块链网络已于区块高度4713064处停止出块,官方确认出现严重漏洞,开发人员正在修复漏洞,损失约500万美元。[2022/6/9 4:12:51]
虽然ZK-SNARKs很复杂,但它们的复杂性是封装复杂性。另一方面,欺诈证明的相对较低的复杂性,是系统复杂性。以下是欺诈证明引入的一些系统复杂性的例子:
它们需要谨慎的激励工程来避免验证者的困境。如果在达成共识的情况下完成,它们需要为欺诈证明提供额外的交易类型,同时还要考虑到如果许多参与者同时竞相提交欺诈证明会发生什么。它们依赖于一个同步网络。它们允许审查攻击(censorshipattacks)也被用来进行盗窃。基于欺诈证明的Rollups要求流动性提供者支持即时提款。由于这些原因,即使从复杂性的角度来看,基于ZK-SNARKs的纯加密解决方案也可能是长期安全的:ZK-SNARKs有着更复杂的部分,这是一些人在选择ZK-SNARKs时必须考虑到的;但ZK-SNARKs有着更少的悬空警告,这是每个人都必须考虑到的。
各种例子
PoW?(中本聪共识):较低的封装复杂性,因为该机制非常简单和容易理解,但有着更高的系统复杂性(如自私挖矿攻击)。哈希函数:较高的封装复杂性,但有着非常容易理解的属性,因此系统复杂性很低。随机洗牌算法:洗牌算法既可以是内部复杂(比如Whisk),但却能够确保强大的随机性,且易于理解;也可以是内部简单,但却能够产生较弱且难以分析的随机性属性(比如系统复杂性)。矿工提取价值(MEV):一个强大到足以支持复杂事务(complextransactions)的协议在内部可能相当简单,但那些复杂的事务可能会对协议的激励机制产生复杂的系统影响,因为它们会以非常不正常的方式提议区块。Verkle树:Verkle树确实有一些封装复杂性,实际上比普通的Merkle哈希树要复杂得多。然而,从系统上讲,Verkle树提供了与键值(key-value)映射完全相同的相对干净和简单的界面。主要的系统复杂性“泄漏”(leak)是攻击者操纵Verkle树使一个特定值有一个非常长的分支(branch)的可能性;但Verkle树和Merkle树的风险是相同的。我们如何权衡呢?
通常,封装复杂性较低的选择也是系统复杂性较低的选择,因此有一个选择显然更简单。但在其他时候,你必须在一种复杂性和另一种复杂性之间做出艰难的选择。在这一点上应该清楚的是,如果是封装复杂性,那么其危险性就会更低。一个系统复杂性带来的风险不是一个简单的规范长度的函数;规范中一个10行代码的小片段与其他部分相互作用会比100行代码的函数更复杂,否则就会被视为一个黑盒。
然而,这种偏好封装复杂性的方法存在局限性。任何一段代码中都可能出现软件bugs,当代码越来越大时,出现错误的概率接近1。有时,当你需要以意想不到的新方式与子系统交互时,最初的封装复杂性可能会变成系统复杂性。
后者的一个例子是以太坊当前的两级状态树(two-levelstatetree),其特征是帐户对象树,其中每个帐户对象依次有自己的存储树。
这个树结构是复杂的,但在一开始,这种复杂性似乎被很好地封装:协议的其余部分作为可读写的键/值存储与树交互,所以我们不必担心树是如何构造的。
然而,后来,这种复杂性被证明具有系统性影响:帐户拥有任意大的存储树的能力意味着没有办法可靠地期望某个特定的状态部分(例如。“所有以0x1234开头的帐户”)具有可预测的大小。这使得将状态分割成多个部分变得更加困难,使同步协议的设计和分布存储进程的尝试变得更加复杂。为什么封装复杂性会变成系统性的?因为interface改变了。解决方法是什么?目前转向Verkle树的提议还包括转向一个均衡的单层树设计。
最终,在任何给定的情况下,哪种类型的复杂性更受欢迎是一个没有简单答案的问题。我们所能做的最好的事情是适度地支持封装复杂性,但不要太多,并在每个具体的情况下演练我们的判断。有时候,牺牲一点系统复杂性来极大地降低封装复杂性确实是最好的做法。其他时候,你甚至会误判什么是封装的,什么不是。每种情况都是不同的。
作者:ZoomerOracle编译:DeFi之道Hey,大家好啊。在推特上问了你们是否想看一篇关于如何在加密领域中寻找阿尔法的文章后,我对这条推文的参与度感到相当吃惊.
1900/1/1 0:00:00*本报告由CabinVC与AVATARVentures联合发布,感谢AVATARVentures提供的信息与支持。2022年初,加密市场震荡下行,主流公链市值及生态发展受到宏观环境制约.
1900/1/1 0:00:002022年2月24日晚8点,龙葵社区邀请到了MetaGrailCOOGavinNation,为大家分享AMA主题:MetaGrail-专注于元宇宙社交协议标准的Web3基础设施以下是本次AMA直.
1900/1/1 0:00:00出于安全性和活跃性的考虑,Etherum选择了多客户端架构。为了鼓励质押者将他们的设置多样化,对相关的失败处罚更高.
1900/1/1 0:00:00点击蓝字关注我们SUBSCRIBE?toUS 福建省发改委、数字办日前牵头组织开展福建省2021年度数字技术创新应用场景征集遴选活动,建设省级数字应用场景滚动推进项目库.
1900/1/1 0:00:00原文作者:CharlieButler译者:Tanker披着NFT技术的炫酷外衣当然能在一时间吸引众多眼球,但科技发展日新月异,当下一个热点出现的时候,时尚NFT又将何去何从?不得不感慨.
1900/1/1 0:00:00