波卡是一个以平行链跨链为主要特色的公链项目。在波卡生态中,一个被频繁提到的一点是:开发者可以根据自己的需要开发独立的平行链,而波卡的生态将为所有的平行链提供安全性。因为波卡是一条公链,所以波卡的安全性就是公链安全性。
所谓谎言重复一千遍就会成为真理。当所有人都在重复一个观点的时候,人们往往会选择相信这个观点,而不是自己去探寻思考波卡的安全性设计能否站住脚。波卡基于Validator的巡查制度,究竟能为平行链提供多高的安全性,其实是值得质疑的。
这一期,我们来讨论一下波卡共识协议中与安全相关的设计内容,以及不同角色的参与方应该如何应对。
几周前,烤仔曾经质疑了波卡的跨链延迟。在社区伙伴的帮助下,烤仔注意到了GavinWood在hackmd.io的博客中提到了跨链延迟,他是这么说的:
证券时报头版评论:虚拟币操盘方请君入瓮 投资者务必保持清醒:证券时报头版评论文章称,对熟悉虚拟币市场者而言,山寨币的暴涨和新投资者高涨的情绪向来是值得警惕的变盘信号。虚拟币市场是监管的真空地带,尤其是非主流山寨币的暴涨多数是项目方操纵,目的就是为了吸引投资者买入,继而收割。为了吸引投资者,操盘方可谓无所不用其极,在较低的收益率不见效的情况下,甚至会拉出高达百倍涨幅请君入瓮。投资者务必保持清醒,克制贪欲,切忌跟风,力保从虚拟币的镜花水月中全身而退。[2021/5/20 22:23:10]
Completefinalitymighttakeupto60secondsforaparachaintransaction,andafewsecondslessforaRelaychaintransaction.?
大意是说,波卡的确认时间在一分钟上下。烤仔对此是惊讶的,因为在波卡的Validator巡查制度中,同时验证一个平行链的Validator并不是很多。如果这少数的Validator作恶,就会把错误的账本状态通过中继链传染到其他的平行链上去,最终摧毁整个波卡的正确性和安全性。而为了缓解这种安全威胁,允许任何人提交错误证明、留出足够时间给错误证明,是波卡公链安全中重要的一环。
评论:特朗普鲜明反对比特币,拜登立场更为缓和:美国两党候选人中,川普对数字货币持反对态度,他在2019年曾公开表示不是比特币和其他数字货币的粉丝,他认为这些不是钱,价值高度波动且由空气背书。拜登一直支持技术与金融创新,2016年的竞选时曾接受比特币捐赠,但在今年的推特被黑事件中他表示不持有比特币。拜登在2011年发表评论说,使用互联网时,任何国家的公民都不应受到压制性的全球法规的约束,但是“政府与私人合作”对于确保互联网的安全和“正常运行”也很重要。似乎拜登对比特币持支持态度。(cryptoslate)[2020/8/10]
在以太坊的二层协议OptimisticRollup中,提交错误证明的时间窗口是以天计的。然而,这个时间窗口,在波卡中被设成了不到一分钟。GavinWood也解释了为何设计如此短的时间窗口:
Asofthemostrecentlypublisheddeisgn,fishermenarenolongerrequiredforourbaselinesecurityguaranteesaswehaveintroducedexplicitly-appointedsecondary-checkersfromthevalidatorset(seeSection4.4.2ValidityandAvailabilityinOverviewPaper).Fishermenarekeptsincetheyonlybolstersecuritywithnootherimplications.
动态 | 证券时报头版评论:推动区块链技术和产业创新发展:10月28日,证券时报头版评论文章称,中共中央局日前就区块链技术发展现状和趋势进行集体学习,强调把区块链作为核心技术自主创新重要突破口,加快推动区块链技术和产业创新发展。从本次局学习内容看,对区块链的定调和认知有着很强的现实和战略意义。“全球主要国家都在加快布局区块链技术发展”的背景是全球科技竞争的加剧,中国要实现高质量发展必须通过经济和产业结构优化来推动,其中最重要的生产要素就是科技创新。[2019/10/28]
大概意思是说,因为波卡引入了?secondary-checkers,所以原先“允许任何人提交错误证明”的设计就不需要了。如果fishermen能赶得上一分钟内的提交窗口,那它还可以提交错误证明,但波卡已经不关心它赶不赶得上了。
这个secondary-checkers是个啥,为什么可以取代fishermen的地位?白皮书4.4.2章节是这么说的。
声音 | 经济日报评论:多家上市公司因“涉链”被问询:5月30日,针对“近日多家上市公司因涉及区块链业务收到监管函”一事,经济日报发表评论称,去年上半年不少上市公司就发布公告称要进军区块链。结果,业务进展没多少,多家“涉链”上市公司就迎来了一轮股价上涨。不过,涨得快跌得也快。随后不久,多家公司股价冲高回落,留下一地鸡毛。因此,交易所对“区块链”谨慎不无道理。整体看,监管部门针对区块链的问询主要集中在区块链技术的营业收入情况以及对主营业务的影响方面。从回复情况看,大多上市公司还处于探索起步阶段,缺乏相应的应用场景,也未产生营业收入,对公司业绩影响也具有较大不确定性。因此,投资者要谨慎看待所谓“涉链”概念。[2019/5/30]
Thethirdlevelofvaliditycheckingisexecutedbyafewrandomlyandprivatelyassignedvalidators.Wedeterminethenumberofvalidatorsinthethirdlevelofvaliditycheckingconsideringtheamountofinvalidityreportsgivenbyfishermenandunavailabilityreportsgivenbycollators.?
动态 | 人民日报评论:区块链等技术可综合应用于信息的生产、分发各个环节:人民日报今日发表评论性文章《技术迭代打开无限想象力(人民观点)》表示,人工智能、无人机、大数据到云计算、区块链等,都可以成为“大媒体技术”,综合应用于信息的生产、分发各个环节。面对全媒体时代,媒体不仅应该是信息传播、新闻生产的最前沿,更应该是运用先进技术的最前沿。[2019/2/1]
这个设计在烤仔之前的文章中也提到过。波卡引入了秘密检查的Validator,有点类似于暗访调查组。暗访的Validator数量没有具体说明,只说是“afew”,具体的参数要根据fishermen(任何一个提交错误证明的人)和collator(侧链全节点)报告的异常数量来看。暗访调查组的设计能够防止攻击者与平行链当前的Validator合谋,因为你不知道暗访的Validator是谁。但这种设计无法阻止一个坏的Validator被选进暗访组.这个设计可以加强波卡生态的安全性、提升攻击难度,但不能完全取代fishermen,因为它无法排除暗访的Validator自身是恶意的情形。
但,波卡就是放弃了fishermen.?
波卡在白皮书中并没有讲他把错误证明窗口设成了极为激进的一分钟,也没有讲他们在安全设计中放弃了fishermen。在一篇和另一个公链项目对比性能时,GavinWood又抛出这个一分钟的参数来展示波卡的性能,而对安全性轻描淡写一笔带过。
跨链延迟一小时的波卡固然有它的局限性,但如果为了追求效率而放弃了提供安全性保障,那么波卡越繁荣,就越能吸引攻击,最终摧毁的是整个波卡的生态。如果波卡坚持这种不安全的方案,生态各方又应该如何应对呢?
对于波卡平行链的开发者,烤仔的建议是Don'tbeevil。上述讨论的所有安全性威胁,都需要平行链全节点参与合谋。即使其他平行链的作恶行为会通过中继链传染过来,但只要保证自己的平行链不首先出错,就足以问心无愧了。
对于波卡未来生态的用户,要谨慎地选择平行链。波卡的Validator机制不足以提供充足的安全性,但平行链的全节点可以弥补。选择节点足够多、足够分散的平行链,可以缓解这一安全性问题。但是,一个平行链被Validator操纵的后果是会随着中继链传染的。即使自己选择的平行链足够可靠,其他不可靠的平行链通过跨链消息发来的资产也会影响这一平行链的安全性。
对于DeFi合约的开发者,波卡跨链的故事虽然新颖,但波卡生态着实没有带来什么新东西。功能上,诸如零知卷叠、隐私计算等新功能均可以通过EVM合约或者二层网络设计来完成。性能上,波卡的技术架构注定了平行链单链性能只会比以太坊更差,波卡只能不断讲多链的总性能比以太坊单链好。
但是多链无法解决好跨链延迟和安全性之间的平衡,使得互操作性成为一种需要牺牲安全性才能做到的事情,这是在整个公有链领域独此一家的。而EVM生态的性能问题,也已经被各种新兴公链解决。
最后,波卡这个“放弃fishermen”的改动是一个定时炸弹,你永远不知道它什么时候会炸。在一个足够去中心化的、兼容EVM的、有用户和生态基础的、高性能的公有链上做开发,才是一个对产品发展和用户负责的选择。
最后,烤仔也提醒大家,警惕波卡不公开协议修订的安全风险。像“将fishermen从安全设计中排除”这种重大改动,波卡都是在和别人比性能时才透露的,而至今没有体现在白皮书里。波卡可以对此有自己的解释,毕竟fishermen并没有被完全去除,如果所有的fishermen都有比OptimisticRollup的错误提交者高几十倍的效率的话,波卡的安全性不会有任何影响。
对于这种解释,我想波卡的忠实信仰者们一定是会接受的。
END
新冠病疫情爆发之后,我成为了一名狂热的自行车手,我每周会骑行两次,每次40-60公里。自行车运动在年轻族群里很受欢迎,但对于像我这样的「老大爷」来说,凌晨5点骑车的感觉和年轻人蹦迪一样爽.
1900/1/1 0:00:00回顾这两年的资本市场,国内外有个比较明显的趋势。美国散户在2020年开始主动交易居多,高潮是「散户暴打机构」的WSB事件,以WallStreetBets为代表的投资社区用户将Z世代的YOLO精神.
1900/1/1 0:00:00物理世界的治理无处不在,但多数被一个或多个中心控制,且等级制度森明。互联网的诞生,将单个人或一群人的力量放大,使得组织的影响力呈指数级增长,但作为组织的核心——人,却逐渐被掣肘于巨头的势力之下,
1900/1/1 0:00:00来源:人民日报海外版,作者:王俊岭近期,如果说有什么东西的价格波动最能搅动投资者的神经,比特币肯定是其中之一.
1900/1/1 0:00:00随着比特币的价格再次突破5.9万美元,其相对黄金的价值正接近历史新高,这可能暗示着一种新的首选价值储存方式的出现。以黄金的价格衡量,比特币价格周二达到34.94盎司.
1900/1/1 0:00:00《觅新》是金色财经推出的一档区块链项目观察类项目,覆盖行业各领域项目发展情况,具体设计到项目概况、技术进展、募资情况等,力图为您呈现热门新潮的项目合辑.
1900/1/1 0:00:00