CHI:Chia VDF 算法原理剖析

随着爆火产品Chia的出现,挖矿行业又有了更新颖亲民的玩法,即低门槛的硬盘挖矿方式,这种挖矿方式让越来越多的普通人能够参与到挖矿中来,一起感受区块链行业的热潮。

根据Chia的白皮书介绍,Chia采用的共识机制是空间证明和时间证明(POT,ProofOfTime)。POS主要用来证明用户的确有未使用空间可以用来存储,而POT则用来保证整个系统的安全性,其主要算法是VDF可验证延迟函数,VDF得出的运算结果必须经历一定的时间,并且可以由网络中的任何节点快速认证,增加POS获得出块权的概率。

Verifiable:即经过一定次数的计算后,prover可以快速生成一个小的proof来证明计算有效性,verifier不用重复执行计算就可以得知计算的正确性;

Delay:即prover只有执行正确次数的计算后,才能得到正确的结果,不会出现没达到指定次数前,就得到正确结果的情况;

Cobo Custody与Chiliz达成战略合作,已全面支持Chiliz:5月5日消息,Cobo Custody 宣布已完成对 Chiliz 的全面支持,Cobo 旗下 Cobo Wallet 和 Cobo Custody 均已支持 Chiliz,为 Chiliz 生态提供支持。未来双方将在生态、社区建设、市场拓展等领域展开广泛合作,Cobo Custody 所有合作客户均可零门槛对接,无需额外开发。[2022/5/5 2:52:17]

Function:即结果是确定性的,输入x,就会得到y。

萨尔瓦多加密钱包 Chivo 的近百位用户表示其资金被盗:12月31日消息,使用萨尔瓦多政府研发的加密钱包 Chivo 的近百位用户表示其资金被盗。一些用户表示,其在使用 Chivo 进行转账时,金额长时间未到账,但是其区块记录显示资金已被转出。这些用户丢失的资金从几十美元到上千美元不等。

此外,当一些用户向 Chivo 客户服务团队寻求帮助时,其客服表示技术部门正在审查用户案例,但不允许他们直接与 Chivo 部门反应此事件。还有一些用户表示其在投诉后仅收到了 Chivo 客服提供的案件编号, 之后 Chivo 客服就停止回复用户发送的消息。(CoinDesk)[2021/12/31 8:16:12]

Figure1POT

VDF的计算

基于Chia的设计模式,如果某个节点的VDF计算速度高于其他节点,有可能会发起某种安全攻击。因此,为了避免这一威胁,Chia希望节点中运行的VDF算法是最高效的,所以基本没有什么优化空间。为此,Chia还举办了两次VDF效率竞赛,以高额的奖励来吸引业内精英参与到本次活动中来,广泛汲取大家的智慧,来获取效率最高的VDF。

印度短视频社交平台Chingar通过出售其社交代币GARI完成4000万美元融资:11月6日消息,印度短视频社交平台Chingar周四宣布,其社交代币GARI在Republic进行销售后24小时内筹集4000万美元。Chingar在声明中表示,GARI基于Solana区块链,旨在为创作者社区提供内容货币化机会。Republic是一个众筹平台,提供对初创公司、房地产、游戏和加密货币的投资。(EconomicTimes.IndiaTimes)

此前10月16日消息,印度短视频社交平台Chingar推出社交代币GARI和NFT市场。[2021/11/6 6:35:37]

如上图所示,Chia里用到的VDF算法其实很简单,就是对一个数x进行连续的T次平方计算,x是一个未知阶的群组的元素。为什么是未知阶的群组,其中缘由也很简单:

Chia(XCH)突破1800USDT,24h涨幅达76.03%:据BiKi行情显示,Chia(XCH)突破1800USDT,24h涨幅达76.03%,现价1814USDT,登陆BiKi涨幅榜第二名。

Chia 是一个基于时空证明共识的环保型类比特币公链。据chiaexplorer数据显示,2021年5月14日,Chia当前全网有效算力为4537PiB,活跃矿工数为163,779,目前XCH总量21,545,784枚,挖矿产出555,784枚。[2021/5/14 22:02:05]

如果群组的阶为d,那么根据群组的性质:x2^T=x(2^T)%d

就会存在未达到指定次数T,就得到正确结果,这与Chia的设计不一致;因此,群组的阶是无法被知道的;生成未知阶的群组的方式有两种:

基于RSA的群;

虚二次域类群;

当选择基于RSA的方式时,群的阶N=pq,其中p、q都是很大的素数且不可公开,因此,计算这种群的阶的难度就和分解大数N一样困难。所以被认为是安全的,但是,这种方式需要可信设置,即p、q由可信第三方生成,或许也可以用MPC的方式,但是总之,它需要可信设置;

而基于虚二次域的类群可以消除可信设置,因为一个满足|d|=3mod4关系的负大素数生成的类群,计算其阶是困难的,由于这个大素数可以公开,因此这种方式可以很容易的生成无须可信设置的未知阶的群。

了解了背后的数学概念,下面让我们再看一下,基于虚二次域类群的元素的平方应该如何计算,如下图所示:

Figure2ifa<L

Figure3ifa>L

NUDUPL算法为目前为止,计算虚二次域平方的最有效的方法,这也是在两次VDF算法竞赛中,参赛者们选用最多的方法。图2、图3展示了算法的两个主要分支,其中m=(a,b,c)、M=(A,B,C)都是群中元素的表示形式。

VDF的证明

由图1可知,prover除了需要做T次计算外,还需要生成一个证明,来证明计算的正确性,关于VDF的正确性论证,这篇论文中给出了两个经典的方法,Chia采用的是Wesolowski的论证方法,此方法的过程如下图所示:

算法本身简单,且好理解。和论文中的Pietrzak算法相比,该算法生成证明更小,验证proof更快。

结语

经过一段时间的研究和测试,Chia目前采用的VDF算法确实相当高效,从算法上,已经寻找不出可以大幅优化的点。“软的不行就来硬的”,这也是为什么我们仍然坚持把Chia的VDF算法研究的很深入的一个原因,目前已经着手硬件优化设计。从理论上讲,具有更高效率的VDF计算,可以获得更高的挖矿效率,这也是我们的目标。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

SANDSEC:SEC加密执法7年罚款超17亿美金,ICO成违法重灾区

如果用一个词来形容SEC与加密市场的关系,你会想到什么?我想到的是“牵绊”。此前,SEC新领导层及华尔街对加密货币的积极态度让许多行业支持者喜出望外,但随后SEC的最新态度“比特币是一种高度投机.

DAI区块链:新华网:“比特币披萨节”你听说过吗?

2010年5月,一位程序员用1万枚比特币买两份披萨,四天后交易成功。是的,您没有听错,1万枚,个、十、百、千、万、1万……后来,大家为了纪念比特币支付购买实物成功,将5月22日定为“比特币披萨节.

[0:0ms0-1:11ms