以太坊:信标链验证者:冗余风险和故障转移

编者按:本文来自以太坊爱好者,作者:AdityaAsgaonkar,翻译:阿剑,Odaily星球日报经授权转载。验证者与验证者客户端

验证者是信标链相关的概念,一个验证者即是信标链共识过程的一个参与者。验证者之间以公钥来区别身份,而且每个验证者都会在不同时间被分配以验证信标链的任务。成功完成这些任务,就能获得奖赏;反之,如果失职,不仅得不到奖励,还会受到严厉的惩罚。在Phase0阶段,这些指责仅限于在信标链上提议区块和提交见证消息。验证者们需要使用一种叫验证者客户端的软件来执行其职责1。所有的信标链客户端团队都将VC作为他们的客户端套装软件之一。毋庸置疑,验证者肯定希望自己的客户端能全时在线,这样才能获得最大收益、避免所有惩罚。实现高可用的常见方法是设置冗余和故障转移机制。本文会解释冗余机制给验证者带来的危险,并为信标链的VC提议一种合理的故障转移措施。损失/惩罚的类型

V神:信标链硬分叉定于9月6日,请节点运营商提前更新客户端:金色财经报道,8月30日,V神在推特提醒以太坊社区,尽管合并将在9月10日至20日左右发生,但信标链硬分叉确定在9月6日发生,请节点运营商务必提前更新客户端。

此前报道,8月25日,以太坊基金会发布官方《主网合并公告》,确定世界标准时间2022年9月6日上午11:34:47升级Bellatrix,提醒节点运营商必须同时运行执行层和共识层客户端,才能在TheMerge期间和之后在网络上正常运行。[2022/8/30 12:57:15]

验证者会面临三种类型的损失,严重程度从小到大排列如下:奖励落空:当一个验证者在被分配到任务时没能执行,TA就不能获得与该任务对应的奖励。验证者的权益不会减少,只不过失去了一次获得奖励的机会。怠工惩罚:如果一个验证者没有发出见证消息,而那时候信标链又不能敲定区块2,那验证者的权益就会减少很小的一个数额。罚没惩罚:若一个验证者发出了违反CasperFFG规则的见证消息,则该验证者会立即被罚没——该验证者的权益会减少一定的比例3,而且该验证者会被踢出,不能再参与共识。而且,因为现在信标链还不能转让和取回质押的ETH,所以验证者剩下的钱会全部锁在信标链上、无法动用。前两种损失类型是VC掉线的验证者可能会遭遇到的,但第三种,是只有不正确设置VC的验证者才会遇到的。那么谈到故障转移和冗余措施,最要紧的应该是尽一切可能避免罚没,然后才是提高在线时间,以减少奖励落空和怠工惩罚的概率。冗余VC设施的危险性

以太坊信标链发生7个区块的重组,V神称“POS的重组稳定性优于POW”或过于乐观:5月25日消息,以太坊预测平台Gnosis创始人Martin K?ppelmann表示,大约2.5小时前,以太坊信标链经历了7个区块的深度重组。这表明应该重新考虑当前节点的证明策略,V神文章的“重组稳定性将在POS中优于POW”的观点分析过于乐观。多年来,我们还没有在以太坊主网上看到7次区块重组。目前还不清楚重组是由攻击引起的,还是只是网络状况。[2022/5/25 3:41:41]

有些质押者可能认为,运行冗余的VC是对某一个VC掉线的保险。但实际上,冗余的VC设施是不安全的,最终很有可能导致验证者被罚没!来看一个实际的例子:

以太坊信标链网络总质押量突破990万枚ETH:金色财经报道,据2月17日最新数据显示,以太坊信标链(The Beacon Chain)网络总质押量已突破990万枚ETH,本文撰写时为9,904,517 ETH,验证者总数量为295,292个。近期ETH价格暂时反弹至3000美元上方,目前约为3068.30美元,但尚未形成整体上升趋势。[2022/2/17 9:57:53]

-冗余的VC导致罚没!-这个验证者运行了两个客户端实例C1和C2,两个都配有在线的VC。不稳定的网络条件,导致两个客户端实例对哪条分叉才是主链没有形成一致,C1和C2分别以B1和B2为当前的顶端检查点。轮到该验证者执行其验证者任务时,两个客户端实例各自发出了一条以自己所认定主链检查点为目标检查点的投票消息。结果就是这两条见证消息的目标检查点不同。这就是双重投票,违反了CasperFFG的规则,会导致该验证者被罚没。VC的故障转移协议

V神提出以太坊信标链第一个硬分叉提案“HF1”:以太坊创始人V神刚刚在推特上提出了以太坊信标链第一个硬分叉(暂定名为“HF1”)提案。V神称,HF1添加了轻客户端支持,简化了规范,提高了效率,并引入了惩罚性较小的不活动泄漏机制。[2021/2/16 19:51:07]

注意:我说“故障转移”,指的是在一个VC停止之后手动或者自动地重启一个新的VC实例,但是,我不建议使用自动化的故障转移机制,因为如果实现不好,就会导致你有两个VC挂在线上!上一节的要点是,验证者在任何时候都只应该部署一个在线的VC实例。但是,VC总有出错的时候,怎么应对这种风险呢?质押者应该提前定义好自己的故障转移协议,来应对这种情况。在开发安全可靠的故障转移协议之前,我们先来了解一种验证者客户端内置的安全特性:罚没保护措施。

以太坊2.0正式启动信标链:ConsenSys研究员Ben Edgington发文称,现在是以太坊2.0信标链启动的时候了。经过九个月的测试,这一年始于Prysmatic Labs运营的大型、长期运行的单客户端测试网Sapphire、Topaz和Onyx网络。在信标链发布时,目前有四个高质量、经过审计和测试的客户端可以运行:Teku、Lighthouse、Nimbus和Prysm。每个人都有自己的风格和目标用户群。信标链将获得真正的奖励和惩罚,而我们根本无法使用测试网来模拟它们。客户端团队还学会了在实现之间就迁移信息的通用标准达成共识。这使Staker可以安全地在客户端之间快速切换,并且将极大地帮助将来的事件恢复。Edgington表示,“我们计划在10月中旬再进行一次发布彩排,即Zinken测试网。在那之后的几天内,我预计存款合约将被部署,目标是信标链创世(Genesis)将在六周内实现。”(CoinDesk)[2020/10/12]

-罚没保护机制-罚没保护机制:所有信标链客户端团队开发的VC软件都有罚没保护机制,作为应对意外事件的自动防故障装置。根据罚没规则,只有成对的见证消息才会导致罚没,只需检查这一对消息就可判断结果。那么,VC可以存储自己所签名过的所有消息和区块,存储在本地的罚没保护数据库里面。在签名任何新的见证消息/区块时,VC只需检查新消息与数据库中的旧消息是否冲突,并且只签名不会冲突的新消息即可。因此,VC需要三项机制来保证正确和安全的运营:完全同步的信标链节点,来获得关于信标链的信息验证者签名私钥,来实际签署消息及时的罚没保护数据库,作为防故障装置良好的故障转移协议必须把任一机制出错的场景都考虑进去。前两者是很容易保证的——可以维护冗余的BN以备新的VC连接,而签名密钥也可以作为只读文件,从备份文件夹中复制出来。但最后一项——及时的罚没保护数据——不容易备份及保证可用!有很多种可能发生的错误都会导致数据库完全丢失:文件系统崩溃、硬盘故障、不可抗力造成的硬件丢失,等等。数据备份和可用性是一个价值数十亿美元的问题,现在也已经有很多方案了,例如,逐个区块/逐个文件监控备份,RAID可用性,等等。不过,我们有一个小技巧,可以用来重建丢失的罚没保护数据库!数据库可以按最小化格式重建出来,并不需要所有已签名消息的完整历史。此种重建方法的实用程序可以在adiasg/eth2-slashing-protection-rebuild代码库中找到。注意:SD卡不是可靠的存储设备,所以,在树莓派上运行VC的质押者特别容易丢失自己的罚没保护数据库!我所建议的故障转移方案

一个简单但有用的办法是:维护一个冗余的BN,并保证冗余的验证者密钥容易取得。

-初始化的VC设置与多场景的故障转移协议-在这种设置下,多种错误都有分布对应的处理方案:BN出错——那就迁移到冗余的BN上验证者密钥文件丢失——从冷存储备份的密钥文件中复制出来罚没保护数据库丢失——重建该数据库,或者从实时备份中恢复密钥分割验证者

最理想的弹性设施需要密钥分割技术——讲起来需要另写一篇文章了。更多信息可以在这个演讲视频中找到:https://youtu.be/awBX1SrXOhk。注1:验证者和验证者客户端两个概念的区别亦见于JimMcDonald的博客注2:在当前的规范中,如果超过4个时段没有敲定的检查点,怠工惩罚就会出现。注3:在当前规范的参数设置中,这个比例等于验证者有效余额的1/128,如果验证者的有效余额为32ETH,则具体数额为0.25ETH。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

MEXCCEN:在新西兰做央行数字货币,CENNZnet的支付野心

在中国完成现代化支付建设后,各国围绕数字支付的讨论和呼声每天都在上演着。今天的中国,每年都有上千亿笔支付在移动端上所发生,而总金额也在每年不断向上攀升,几乎每一个在中国参与金融市场的投资者,都离.

[0:0ms0-1:331ms