7*24快訊具有未知和...

具有未知和動態參與的拜占庭將軍的即時終結

作者:Dahlia Malkhi (Chainlink Labs), Atsuki Momose (UIUC), Ling Ren (UIUC)

概要

我們為拜占庭將軍問題提出了一個非常簡單的解決方案 確定性和無條件的安全保證 在具有未知和動態參與的環境中,但沒有工作量證明的能源浪費 或最長鏈協議的長延遲。有了這個,我們消除了中本聰共識的最大障礙,即概率確定性、高延遲和工作量證明的能源浪費,同時保留了無許可模型的關鍵原則。

在第一次遇到時,上述情況似乎令人生畏:參與者來來去去,甚至沒有已知的積極參與者數量,如何達成一致?

去掉工作量證明, Pass 和Shi 推出的“Sleepy”模型 借用了無許可設置的兩個核心支柱。一是連續性,要求 同步 在當前活躍的參與者之間傳播消息,以便在面對流失時進行知識轉移。第二個是,在任何時刻,都有一個未知的 和動態 一組具有誠實多數的活躍(和同步連接)方。在這兩種假設下(下面更準確地描述),Sleepy Consensus 解決了拜占庭協議,但繼承了 概率安全 最長鏈協議的高延遲。

在類似的未知和動態參與模型下(對同步有更實際的假設,即沒有無限緩衝), Atsuki 和Ren 最近的結果 通過展示拜占庭協議的解決方案開闢了新天地 確定性的 安全 保證和預期的恆定延遲。然而,只有當參與在足夠長的時間內停止動態時,才能保證活躍度。此外,即使在這樣的時間段內,延遲的常數因素也有些大。

通過要求稍高的誠實參與門檻——三分之二而不是誠實多數——我們展示了一個非常簡單的解決方案,用於未知和動態參與模型中的拜占庭協議。它有 確定性和無條件的安全性 保證和 (小)恆定的預期延遲,克服了上述缺點。此外,我們是否提到它非常簡單?事實證明 以下,該算法看起來與具有靜態且已知參與者集的經典設置中的異步協議協議相比並沒有太大的難度或不同!

在這裡,我們展示了我們的範式解決了一次性 二進制拜占庭協議. 在未來的文章中,我們將(i)擴展到多值共識,(ii)擴展到共識決策鏈(即原子廣播問題),以及(iii)利用基於領導者的範式來改進平均案例輪次復雜。

未知和動態參與模型

為了便於說明,我們將時間視為離散的“輪次”。實際上,模型可以定義為,我們的解決方案可以擴展到連續時間。

為了在協議中提供知識的連續性,無許可協議實際上進行了強同步 假設:有一個已知的上限 關於每對誠實參與者(稱為“節點”)之間的通道傳播延遲,封裝在我們的回合模型中。

同步通信。 如果誠實節點p 在第r 輪中發送消息,則在第r+1 輪中活躍的每個誠實節點q 都會收到該消息。

無許可共識協議通常假設在積極參與者中佔多數。在這裡,我們需要更高的誠實參與者門檻。事實證明,這大大簡化了結構。

誠實參與。 在每一輪中,都有未知數量的積極參與者,其中三分之二以上是誠實的。

參與假設值得進一步澄清。在動態設置中,參與者在回合之間流失,包括錯誤。我們必須假設如果一個故障節點出現故障,它的消息不會出現在未來的輪次中。這是一個比之前的工作更弱的假設,之前的工作假設所有有缺陷的各方在整個執行過程中都是活躍的。

簡而言之,未知和動態參與模型. 總而言之,我們有以下模型。每個時刻的活躍節點集合是未知的,它們的數量是未知的,並且在每一輪中,它們可能會被完全替換,但須符合以下假設:

  • PKI:參與節點取自有限宇宙,每個節點都可以通過擁有私鑰的公鑰來識別。
    • 注意,只有VRF 和liveness 才需要PKI; 消息不需要 由他們的發件人
  • 活躍節點:每一輪r都有一組未知的活躍節點 節點,其(未知)計數 nr 滿足 nr ≥3fr + 1.
  • 同步通信:在第r 輪中,誠實節點和活躍節點接收到誠實節點在第r-1 輪廣播的所有消息。

拜占庭協議問題

這個問題已經被描述過很多次了。簡而言之,在二元協議變體中,一組參與者最初持有一個輸入值∈ {0,1} (一點)並就滿足以下條件的輸出值達成一致:

  • 安全: 兩個誠實方的輸出是一樣的
  • 有效性:如果所有誠實方都以相同的輸入值開始,則輸出就是該值
  • 活力: 最終所有誠實方輸出一個值

未知和動態參與模型中的二元協議

我們介紹一種一次性解決方案 保證安全的二進制協議和預期的(小)恆定輪數終止。

我們首先深入了解我們使用的可轉移性的關鍵機制。

未知和動態仲裁屬性(UDQ)。 每個節點在第(r+1) 輪中接收在第r 輪期間發送的一組消息。我們觀察到以下關鍵事實:

  • 用R 表示一個誠實節點在第(r+1) 輪中收到的未知數量的消息。我們有 R nr
  • 由於同步,在R 消息中,至少 ⅔ nr ≥ ⅔ R 消息是從誠實的round-r 節點接收的。
  • 未知號碼 r R 來自R 的消息來自故障的round-r 節點。

假設每個協議消息都攜帶一個值。以下保證成立:

  • UDQ 獨有: 在一輪中,如果一個節點p 接收到帶有值b 的絕大多數消息,而另一個節點q 接收到帶有值b’ 的絕大多數消息,則b = b’。請注意,UDQ-unique 提供與靜態設置中的quorum-intersection 類似的保證,但無法 轉移 一組簽名消息作為接收絕對多數的證明。

    UDQ-unique 成立,因為如果一個誠實節點p 在第(r+1) 輪中接收到絕大多數帶有值b 的第r 輪消息,那麼大多數誠實的第r 輪消息都帶有b。這是因為:
    ⅔ R – 噸r = ⅔ (nr – Fr +噸r) – 噸r = ½ (nr – Fr) + ⅙ (nr – Fr – 2噸r) > ½ (nr – Fr)
  • UDQ 有效: 如果一個誠實節點在第(r+1)輪中接收到超過三分之一的輪r消息攜帶b,那麼某個誠實節點已經發送了攜帶b的消息。這與上述類似的推理成立:
    ⅓ (R – tr) = ⅓ (nr – Fr +噸r) – t_r = ⅓ (nr – Fr – 2噸r) > 0
  • UDQ 分級協議: 如果一個誠實節點p 在第(r+1) 輪中接收到絕大多數包含值b 的第r 輪消息,那麼超過三分之一的第r 輪消息被另一個誠實節點在第(r+1) 輪中接收包含b.

給定UDQ,很容易在兩個廣播步驟中構建一個單次、二進制協議協議。它的工作原理如下。

該協議以節點通告其輸入的一輪開始,然後繼續在 收集-GA 回合 決策GA 輪次。 在一輪中,活動節點監聽傳入的消息(在前一輪廣播),處理它們,並廣播一條消息。

節點p 的協議

初始化第0 輪:

  • 一個節點向所有節點廣播(0,收集,輸入)

集合-GA r+1:

  • 令S-collect 為接收到的消息集(r, collect,*)
  • 一個節點向所有節點廣播:
    (r+1, proposal, b) 如果超過三分之二的S-collect 是(r, collect, b)
    (r+1, 提議, “空”) 否則
  • 同時,一個節點向所有節點廣播:
    (r+1, VRF, c) 其中 c 是一個隨機位

決策-GA r+2:

  • 令S-propose 為接收到的消息集合(r+1, proposal,*)
  • 節點p 處理S-propose 如下:
    決定b:如果超過三分之二的S-propose是(r+1,proposal,b)
    採用 vp ← b:如果超過三分之一的S-propose是(r+1,proposal,b)
    採用 vp ← 值v in (r+1, VRF, v) 具有最高VRF:否則
  • 一個節點p 向所有節點廣播:(r+2, collect, vp)

在收集-GA 輪中,節點收集包含其他節點採用的值的消息。在collection-GA輪結束時,如果一個節點收到超過三分之二的(collect,b)對於某個值b,那麼它廣播(propose,b); 否則,它會廣播(提議,“空”)。同時,一個節點廣播(VRF, c),其中VRF是一個唯一的偽隨機值,可以使用節點的公鑰和輪數進行驗證,c是本地拋硬幣。請注意,在執行的第一輪,節點發送帶有自己輸入的收集消息。

在決策GA 輪中,節點收集(提議,*)。接收超過三分之二(propose,b)消息的每個節點 決定 灣。接收超過三分之一的每個節點(提議,b) 採用 b 作為當前值。其他節點採用消息(VRF,b’)中的隨機值b’,其(已驗證)VRF 值是它們收到的所有VRF 中最高的。在決策GA 輪結束時,每個節點p 廣播(收集,vp) 載有其採用的價值。

正確性(草圖)

索賠-1 [Unique-adopt]. 在決策GA 中,最多可以強制採用一個值b。為了被採用,一個值必須被前一個集合GA的消息的三分之一以上接收到。通過UDQ-valid,它由一位誠實的發送者發送。然而,通過UDQ-unique,一個集合GA 中的誠實節點最多可以廣播一個值b。

索賠2 [Safety]. 如果一個誠實節點在決策GA 中決定b,那麼通過UDQ-GA,每個其他誠實節點都會收到超過三分之一的先前集合GA 攜帶的消息(提議,b)。通過Unique-adopt,只能強制採用b。因此,每個誠實方在決策-GA 中都採用b。很容易看出,從所有誠實節點採用b 開始的集合GA 和決策GA 迭代以所有誠實節點決定b 結束。

索賠 3 [Termination]. 再一次,如果所有誠實節點都以b 開頭,則終止很容易。如果沒有做出決定,通過UDQ-adopt,最多可以強制採用一個值b。在概率為½ 的情況下,b 將成為獲勝的VRF 值並被所有人採用。

具有未知和動態參與的解決方案

驗證 安全保障 潛伏 門檻誠實
中本聰共識2008 工作量證明 概率的 高的 多數
昏昏欲睡的共識2016 公鑰基礎設施 概率的 高的 多數下
永久性故障
厚樹與連2022 公鑰基礎設施 確定性的 (有點大)常數 永久失敗下的多數
這項工作2022 用於安全的認證通道和用於活性的PKI 確定性和無條件的 (小)常數 三分之二

致謝

我們從與Lorenzo Alvisi、Ittay Eyal、Jacob Leshno、Kartik Nayak、Youer Pu 的討論中受益匪淺。

推薦閱讀

Source Link

最受歡迎

繼續閱讀

長期持有者持有的比特幣(BTC)供應量達到最高水平

根據Glassnode 的估計,比特幣的長期持有者(LTH)目前擁有1452 萬枚BTC,創歷史新高,只剩下25% 留給短期持...

抓住Web3 遊戲的先發優勢:成功策略

Web3和區塊鏈技術的出現徹底改變了遊戲行業,為開發者和企業家提供了前所未有的機遇。 Web3 遊戲的去中心化性質為創新遊戲貨幣化模式、玩家所有權和社區參與打...

現在讀

$COOKIE, the Cookie3 Mark...

Tallinn, Estonia, March 26th, 2024...

長期持有者持有的比特幣(BTC)供應量達到最高水平...

根據Glassnode 的估計,比特幣的長期持有者(LTH)目前擁有1452 萬枚BTC,創歷史新高,只剩下25% 留給短期持有者和投機者。 儘管BTC 的價格在過去一個月中保持相對平穩,範圍在約29,000 美元至31,000 美元之間,但人們還是開始瘋狂囤積。 ...

Caldera 宣布與Espresso Syste...

Caldera 開發人員可以利用Espresso Sequence...

抓住Web3 遊戲的先發優勢:成功策略

Web3和區塊鏈技術的出現徹底改變了遊戲行業,為開發者和企業家提供了前所未有的機遇。 Web3 遊戲的去中心化性質為創新遊戲貨幣化模式、玩家所有權和社區參與打開了大門。對於那些尋求利用Web3 遊戲巨大潛力的人來說,確保先發優勢至關重要。 了解Web3 遊戲生態系統在深入研究Web3 遊戲之前,有...

Taapsee Pannu 推出NFT 平台,介紹...

企業家貢獻者表達的意見是他們自己的。 您正在閱讀《企業家印度》,這是企業家媒體的國際特許經營刊物。 女演員Taapsee Pannu 最近推出了“taapseeclub.com”,這是她自己的非同質代...

比特幣(BTC) 地址休眠超過11 年,轉移310...

經過11 年多的閒置之後,一個包含3100 萬美元BTC 的休眠比特幣地址最近突然活躍起來。 2023年7月22日,地址 轉入 將其全部餘額轉移到新地址。 早期BTC 地址復活 比特幣自2009 年以來就已經存在,因此存在多年來不活躍的休眠地址,其中包含大量BTC。這種加密貨幣的一些早期採用者能夠...

加密貨幣死了嗎?當今加密貨幣的現狀

您之前可能聽說過加密貨幣正在消亡(或比特幣已消亡)。在這篇文章中,我們將研究加密貨幣的狀態,並嘗試回答這個問題:加密貨幣現在已經死了嗎? 在我們開始之前,我們想澄清一下,本文指的是最廣泛意義上的“加密貨幣行業”; 在裡面 網絡3 感覺。該定義包括加密資產市場; 但它還包括其他非財務用例。 隨著近來加...

Chancer 可能成為體育和社交博彩領域的下一個...

加密貨幣 隨著企業財報季節的繼續,本週股市表現好壞參半。在Ne...

以太坊(ETH) 創下兩個月來CEX 流入最高紀錄...

過去一周,以太坊(ETH)流入中心化交易所(CEX)的資金量創下了過去兩個月來的最高水平。這些重大的資產變動表明ETH 的價格可能會下跌。 CoinGecko 數據顯示,第二大加密貨幣的價格一直在小幅下跌,過去一周價值下跌了2.5%。截至撰寫本文時,以太幣易手價格為1,892.65 美元,過去24...

新的DeFi 法案有“不可行的義務”

加密貨幣創新委員會表示,新的反洗錢法案沒有為DeFi 中的非法金融...

幣安大幅削減成本,瑞波幣為美國銀行和加密貨幣風險投...

美國證券交易委員會(SEC)對加密貨幣公司的打擊似乎嚴重影響了幣安的業務。據報導,在過去幾週內,該加密貨幣交易所解雇了1,000 多名員工,並削減了一些福利。 幣安表示,“當前的市場環境和監管環境”導致利潤下降,這表明可能正在進行更多削減。一位發言人告訴Cointelegraph,該公司將考慮縮減“...

Automata 雙週更新:第48 期| 通過自動...

迎接新的季度意味著設定我們的意圖並為團隊規劃下一步的行動。幕後醞釀的一切——合作、產品功能和營銷發布——很難抑制我們的興奮。我們一開始就在1RPC(2 個備受期待的第2 層主網)上添加了對Linea 和Base 的支持。科技載體更新頁腳以顯示界面版本平滑的用戶體驗 USDC CCTP 支持 關於仲裁...