ALI:吐槽君烤仔 | 那件波卡不敢在白皮书中明说的事情……

波卡是一个以平行链跨链为主要特色的公链项目。在波卡生态中,一个被频繁提到的一点是:开发者可以根据自己的需要开发独立的平行链,而波卡的生态将为所有的平行链提供安全性。因为波卡是一条公链,所以波卡的安全性就是公链安全性。所谓谎言重复一千遍就会成为真理。当所有人都在重复一个观点的时候,人们往往会选择相信这个观点,而不是自己去探寻思考波卡的安全性设计能否站住脚。波卡基于Validator的巡查制度,究竟能为平行链提供多高的安全性,其实是值得质疑的。这一期,我们来讨论一下波卡共识协议中与安全相关的设计内容,以及不同角色的参与方应该如何应对。几周前,烤仔曾经质疑了波卡的跨链延迟。在社区伙伴的帮助下,烤仔注意到了GavinWood在hackmd.io的博客中提到了跨链延迟,他是这么说的:Completefinalitymighttakeupto60secondsforaparachaintransaction,andafewsecondslessforaRelaychaintransaction.大意是说,波卡的确认时间在一分钟上下。烤仔对此是惊讶的,因为在波卡的Validator巡查制度中,同时验证一个平行链的Validator并不是很多。如果这少数的Validator作恶,就会把错误的账本状态通过中继链传染到其他的平行链上去,最终摧毁整个波卡的正确性和安全性。而为了缓解这种安全威胁,允许任何人提交错误证明、留出足够时间给错误证明,是波卡公链安全中重要的一环。在以太坊的二层协议OptimisticRollup中,提交错误证明的时间窗口是以天计的。然而,这个时间窗口,在波卡中被设成了不到一分钟。GavinWood也解释了为何设计如此短的时间窗口:大概意思是说,因为波卡引入了secondary-checkers,所以原先“允许任何人提交错误证明”的设计就不需要了。如果fishermen能赶得上一分钟内的提交窗口,那它还可以提交错误证明,但波卡已经不关心它赶不赶得上了。这个secondary-checkers是个啥,为什么可以取代fishermen的地位?白皮书4.4.2章节是这么说的。Thethirdlevelofvaliditycheckingisexecutedbyafewrandomlyandprivatelyassignedvalidators.Wedeterminethenumberofvalidatorsinthethirdlevelofvaliditycheckingconsideringtheamountofinvalidityreportsgivenbyfishermenandunavailabilityreportsgivenbycollators.这个设计在烤仔之前的文章中也提到过。波卡引入了秘密检查的Validator,有点类似于暗访调查组。暗访的Validator数量没有具体说明,只说是“afew”,具体的参数要根据fishermen(任何一个提交错误证明的人)和collator(侧链全节点)报告的异常数量来看。暗访调查组的设计能够防止攻击者与平行链当前的Validator合谋,因为你不知道暗访的Validator是谁。但这种设计无法阻止一个坏的Validator被选进暗访组.这个设计可以加强波卡生态的安全性、提升攻击难度,但不能完全取代fishermen,因为它无法排除暗访的Validator自身是恶意的情形。但,波卡就是放弃了fishermen。波卡在白皮书中并没有讲他把错误证明窗口设成了极为激进的一分钟,也没有讲他们在安全设计中放弃了fishermen。在一篇和另一个公链项目对比性能时,GavinWood又抛出这个一分钟的参数来展示波卡的性能,而对安全性轻描淡写一笔带过。跨链延迟一小时的波卡固然有它的局限性,但如果为了追求效率而放弃了提供安全性保障,那么波卡越繁荣,就越能吸引攻击,最终摧毁的是整个波卡的生态。如果波卡坚持这种不安全的方案,生态各方又应该如何应对呢?对于波卡平行链的开发者,烤仔的建议是Don'tbeevil。上述讨论的所有安全性威胁,都需要平行链全节点参与合谋。即使其他平行链的作恶行为会通过中继链传染过来,但只要保证自己的平行链不首先出错,就足以问心无愧了。对于波卡未来生态的用户,要谨慎地选择平行链。波卡的Validator机制不足以提供充足的安全性,但平行链的全节点可以弥补。选择节点足够多、足够分散的平行链,可以缓解这一安全性问题。但是,一个平行链被Validator操纵的后果是会随着中继链传染的。即使自己选择的平行链足够可靠,其他不可靠的平行链通过跨链消息发来的资产也会影响这一平行链的安全性。对于DeFi合约的开发者,波卡跨链的故事虽然新颖,但波卡生态着实没有带来什么新东西。功能上,诸如零知卷叠、隐私计算等新功能均可以通过EVM合约或者二层网络设计来完成。性能上,波卡的技术架构注定了平行链单链性能只会比以太坊更差,波卡只能不断讲多链的总性能比以太坊单链好。但是多链无法解决好跨链延迟和安全性之间的平衡,使得互操作性成为一种需要牺牲安全性才能做到的事情,这是在整个公有链领域独此一家的。而EVM生态的性能问题,也已经被各种新兴公链解决。最后,波卡这个“放弃fishermen”的改动是一个定时炸弹,你永远不知道它什么时候会炸。在一个足够去中心化的、兼容EVM的、有用户和生态基础的、高性能的公有链上做开发,才是一个对产品发展和用户负责的选择。最后,烤仔也提醒大家,警惕波卡不公开协议修订的安全风险。像“将fishermen从安全设计中排除”这种重大改动,波卡都是在和别人比性能时才透露的,而至今没有体现在白皮书里。波卡可以对此有自己的解释,毕竟fishermen并没有被完全去除,如果所有的fishermen都有比OptimisticRollup的错误提交者高几十倍的效率的话,波卡的安全性不会有任何影响。对于这种解释,我想波卡的忠实信仰者们一定是会接受的。

新加坡黄埔集团计划在巴林设立数字银行,并向加密货币客户开放:金色财经报道,新加坡黄埔集团计划在巴林设立一家数字银行,其服务将包括数字资产公司的全天候支付和结算。据黄埔集团的一份声明,目标将在年底前建立该银行,并提供银行服务以及数字代币的交易、托管和资产管理。

巴林的一位政府发言人说,该国的中央银行已经”原则上批准\"黄埔集团的风险投资,并补充称,批准是暂时的,只有在满足所有监管要求后才会颁发正式的许可证。[2023/5/18 15:11:04]

SCB 10X在曼谷开设新Web3协作空间:金色财经报道,SCB 10X在曼谷开设了一个10,000平方英尺的Web3协作空间。SCB 10X表示,这个名为DistrictX的空间由黑客之家和指数中心两个区域组成。黑客之家包括一个为期六个月的孵化计划,其中SCB 10X将招募开发人员和企业家来建立Web3初创公司。“exponential hub”是SCB 10X合作伙伴的共同工作空间,其中包括Fireblocks、Nansen、The Sandbox和RakkaR Digital。

SCB 10X首席执行官Mukaya Panich表示,SCB 10X计划到2023年上半年孵化六家初创公司,并补充说该公司对Web3基础设施、DeFi和游戏或元宇宙等领域感兴趣。[2022/12/1 21:14:28]

网易公告:用户在账户中留存的虚拟货币依旧可在战网商城消耗:金色财经报道,网之易发布关于暴雪游戏产品运营到期的重要公告,其中称用户在账户中留存的战网点和虚拟货币将依旧可以在战网商城进行消耗,针对玩家在游戏内已充值但未消耗的网络游戏虚拟货币以及付费购买且仍未失效的游戏时间(如有),将在暴雪游戏产品停止运营后开始安排退款。(blizzardgames)[2022/11/17 13:16:23]

元宇宙卫星数据初创公司SpaceData完成超1000万美元种子轮融资,GREE Ventures等参投:8 月 10 日消息,日本元宇宙卫星数据初创公司 SpaceData 宣布完成 14.2 亿日元(超 1000 万美元)种子轮融资,Spiral Capital、Sparx Innovation for Future、KDDI Open Innovation Fund、GREE Ventures、The Creative Fund、Headline Asia、MZ Web3 Fund,Jo Hirao(Zigexn 首席执行官)、Hiroshi Tomishima(Mercari 联合创始人)和 Yusaku Maezawa(Zozo 的创始人)参投。SpaceData 公司开发了基于人工智能的技术,可以使用卫星数据和 3DCG 技术生成元宇宙虚拟世界(数字孪生),通过对地面的地球静止图像和来自卫星的地形数据进行机器学习,可以自动检测、分类和组织地面上的物体,并使用 3DCG 技术生成具有详细纹理的 3D 模型。该公司声称,生成的数字孪生数据可以满足娱乐、自动驾驶、城市发展、防灾和国防等各个行业对元宇宙虚拟世界快速增长的需求。(avcj)[2022/8/10 12:13:48]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

瑞波币NFT:十大最贵NFT

Odaily星球日报译者|Moni 内容概述1、NFT,非同质化代币,是一种独特的数字资产,通常用于代表艺术品和收藏品.

[0:15ms0-1:15ms