毫无疑问,一个拥有100%哈希算力的矿工比拥有10%哈希算力的矿工们对网络有更高的节制权。一个算力占据很大比例的矿工可以重组来实现双花,甚至阻止任何不想要的生意业务进入区块链。
到了2020年,比特币已成为高度中心化的系统;人们对系统的信任越来越会合在少数几个大矿池。研究公司TokenAnalyst暗示,比特币网络哈希算力的会合化应引起存眷,因为它会粉碎网络的去信任模子。
经济学家Paul Sztorc甚至说,“只要设想到老是能与其他人完美地共同,他就感想是能赚到钱的。详细来说,这所有的哈希算力实际上是由一小我私家拥有和操纵的,我们可以称其为“贪婪先生”。[…]为什么贪婪先生没有“双花”呢?(他可以随时重组区块链。)其实,贪婪先生更喜欢让所有的新币归本身所有,而不是损害系统(和让本身的资产无效)。”
谜底是,比特币的设计没有假定算力是遍及漫衍的。这基础不是须要条件。相反,它只是假设矿工是理性的。这是完全差异的。理性意味着署理做对他们最有利的事,纵然这意味着与其他矿工连系起来进攻系统。
这个数字(也称为安详边际)使我们相识了进攻者让进攻到达出入均衡所需要包袱的本钱。并且,这还不包罗别的40%的哈希算力让系统正常运行的本领。
假设拥有60%哈希算力的进攻者抉择进攻网络。假如这次进攻仅使比特币的价值下跌10%,这是一个相当守旧的揣摩,他将损失3.6亿美元的将来收益。这是他进攻的时机本钱。
重点
假如这样的矿事情恶、损害用户好处,这是否意味着用户应该尽一切尽力防备哈希算力的会合呢?
这些矿工的现值取决于网络的代价,因为他们的将来收益完全来自区块嘉奖。假如比特币产生某种工作,利用户对系统失去信任,那么这些658,800 BTC大概会实际损失其代价,从而导致庞大的时机本钱。
算力会合是不行制止的
那么,假如PoW机制中哈希算力的会合化可能PoS机制中权益的会合化是不行制止的,那么为什么要担忧呢?
这种观点很重要,因为它表白我们永远不能解除算力的会合化。矿工老是可以或许彼此勾串,形成单个矿池。信任一个可以在一次电话集会会议后就会瓦解的系统是很谬妄的。假如矿工通过彼此勾搭可以赚更多的钱,我们应该期望他们这么做。
前Bitcoin Core开拓人员Greg Maxwell认为这是徒劳的,因为“ [进攻]甚至不取决于一小我私家拥有太多的哈希本领。假如100人中每小我私家都有相等的算力,而且个中大大都人举办同谋来取消已经打包完成的生意业务,那么进攻也将奏效。”
中本聪在白皮书中(https://bitcoin.org/bitcoin.pdf)是这样办理这个问题的:
Savolainen和Soria在最近的文章“大而不要作弊”(https://papers.ssrn.com/sol3/papers.cfm?abstract_id=3506748)中反复了沟通的逻辑。作者得出的结论是:“按照已往的调查,矿池会合并不表白存在双花的高风险。[…]这一功效证明白众所周知的经济学看法,即可行并不料味着是可取的。”
TokenAnalyst最近的一份陈诉(https://www.bloomberg.com/news/articles/2020-01-31/bitcoin-s-network-operations-are-controlled-by-five-companies)称,一家矿场可以或许节制约莫50%的哈希率。这一调查基于以这个事实:五个大矿池创立了合伙企业来启动一项新的云挖矿处事。
算力会合并非坏事这是担保比特币安详的要害,同时也是比特币设计中最容易被误解的方面。
进攻的本钱与进攻者拥有几多哈希算力直接相关。这是我在2019年与Curtis和Prestwich颁发的一篇论文(https://uncommoncore.co/wp-content/uploads/2019/10/A-model-for-Bitcoins-security-and-the-declining-block-subsidy-v1.06.pdf)的重要发明。在简化模子中,我们预计比特币挖矿的整个现值约为658,800 BTC或按当前比特币价值计较为60亿美元。(因此,60%的哈希算力代价约395,000 BTC或36亿美元,依此类推。)
算力的会合是不行制止的。由于比拟特币的进攻会导致时机本钱随进攻者节制的哈希算力成比例增长,因此算力会合并没有弊端。拥有很多哈希算力的进攻者将会承受庞大的损失。
我们来稍稍表明一下。正是新挖出的比特币和生意业务费这样的鼓励法子促使大大都人“保持厚道”。中本聪意识到,阻止“贪婪的进攻者”节制系统的独一要领是使遵守法则比进攻系统更能带往返报。
我必需认可,我对我最初认为的比特币安详模子不满足。假如比特币在一群勾搭的矿工得到51%的哈希算力的环境下是懦弱的,我们如何可以或许监督(更不消说防范)呢?另外,思量到BTC中几个矿池节制着比它们整个网络更大的哈希算力,,为什么像 BCH和 BSV这些分叉币没有常常受到进攻?
这种说法与人们所持的概念是一致的,即比特币依赖于哈希算力的去中心化才确保其安详的。但这对吗?
进攻本钱
按照Maxwell的说法,这个问题大概没有办理方案,因为“任何可以阻止一方拥有过多权限的机制险些必定让你想完全地替代挖矿。”
这种鼓励可以有助于勉励节点保持厚道。假如一个贪婪的进攻者可以或许荟萃比所有厚道节点更多的算力,他将不得不选择利用它来偷回他的付款来欺哄人们,可能利用它来生成新的代币。他应该发明,遵守这些法则比粉碎系统和让本身的资产无效是更有利可图的。
因此,这个系统确保拥有更多节制权的矿工从其的掩护中得到更多的既得好处。
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。