Logo
Поделиться этой статьей

Нет, концентрация среди майнеров T сломает Bitcoin

Устойчивость биткоина T зависит от широко распределенной мощности майнинга. Он просто требует корыстных майнеров, говорит колумнист CoinDesk Хасу.

Колумнист CoinDesk Хасу — псевдонимный Криптo , публикующий анализ для Deribit Insightsи еголичный блог.

Продолжение Читайте Ниже
Не пропустите другую историю.Подпишитесь на рассылку The Protocol сегодня. Просмотреть все рассылки

Недавний TokenAnalystотчетутверждает, что одна организация может контролировать около 50 процентов хешрейта биткоина. Наблюдение основано на том факте, что пять крупных майнинговых пулов запустили новый сервис облачного майнинга в качестве совместного предприятия.

«В 2020 году Bitcoin [...] стал высокоцентрализованной системой, которая все больше доверяет небольшому числу крупных субъектов. Любая централизация вычислительной мощности сети Bitcoin должна вызывать беспокойство, поскольку она подрывает модель сети, не требующую доверия», — утверждает TokenAnalyst, фирма по исследованию Криптовалюта .

Его сильный язык согласуется с народной теоремой о том, чтоBitcoin (BTC) полагается на децентрализацию вычислительной мощности для обеспечения безопасности. Но является ли это также правильным?

Концентрация неизбежна.

Конечно, верно, что ONE майнер со 100 процентами хэш-мощности будет иметь больше контроля над сетью, чем майнеры с 10 процентами хэш-мощности. Майнер-мажор может реорганизовать блокчейн, чтобы дважды тратить свои собственные транзакции или даже заблокировать любые нежелательные транзакции, не позволяя им попасть в блокчейн.

Если основной майнер может вести себя неподобающим образом и наносить вред пользователям, означает ли это, что пользователи должны сделать все возможное, чтобы предотвратить централизацию вычислительной мощности?

Бывший разработчик Bitcoin CORE Грег Максвелл считает это бесполезной задачей, при условии «[атака] даже T зависит от того, есть ли у одного человека слишком много вычислительной мощности. Атака сработала бы так же хорошо, если бы было 100 человек, каждый с равным количеством, и большинство из них сговорились бы нечестно отменить результат».

Это понимание важно, потому что оно показывает, что мы никогда не можем исключить концентрацию. Майнеры всегда могут вступить в сговор друг с другом и действовать как единое целое. Было бы нелепо доверять системе, которая может рухнуть после одного конференц-звонка — это все, что нужно для координации поведения крупнейших майнинговых пулов. И если майнеры могли бы заработать больше денег, вступая в сговор друг с другом, мы должны ожидать, что они это сделают.

Рациональность означает, что агенты делают то, что лучше для них, даже если это означает сговор с другими майнерами с целью атаки на систему.

И, по словам Максвелла, эта проблема может не иметь решения, потому что «любой механизм, который позволит вам не допустить, чтобы ONE сторона (не говоря уже о Secret сговоре) имела слишком много полномочий, почти наверняка позволит вам просто полностью заменить майнинг».

Итак, если концентрация вычислительной мощности в Proof-of-Work (PoW) или доли в Proof-of-Stake неизбежна, почему я не беспокоюсь?

Концентрация безвредна.

Ответ в том, что дизайн биткойна T предполагает, что мощность майнинга широко распределена. Это просто не является требованием. Вместо этого он предполагает только, что майнеры рациональны, что является чем-то совершенно иным. Рациональность означает, что агенты делают то, что лучше для них, даже если это означает сговор с другими майнерами для атаки на систему.

Сатоши обратился к этому вопросу напрямуюв белой книге:

Стимул может помочь побудить узлы оставаться честными. Если жадный злоумышленник сможет собрать больше мощности процессора, чем все честные узлы, ему придется выбирать между использованием ее для обмана людей путем кражи их платежей или ее использованием для генерации новых монет. Он должен был бы найти более выгодным играть по правилам, таким правилам, которые благоприятствуют ему с большим количеством новых монет, чем все остальные вместе взятые, чем подрывать систему и обоснованность своего собственного богатства.

Давайте BIT разберемся. Именно стимул в виде новых монет и комиссий за транзакции мотивирует большинство «оставаться честными». Сатоши понял, что единственный способ не допустить захвата «жадного злоумышленника» — сделать игру по правилам более выгодной, чем атаковать систему.

Это ключ к гарантиям биткоина и в то же время наиболее часто неправильно понимаемый аспект его конструкции.

Экономист Пол Шторц даже говорит, что он «самый удобный просто предполагая, что все всегда находятся в идеальном сговоре со всеми остальными. В частности, что вся вычислительная мощность фактически принадлежит и управляется ONE парнем, которого мы могли бы назвать «Мистер Жадность». [...] Почему Мистер Жадность T занимается двойной тратой, спросите вы? (Он может реорганизовать цепочку в любое время.) Ну, Мистер Жадность предпочитает KEEP все новые монеты себе, а не подрывать систему (и обоснованность своего собственного богатства)».

Признаюсь, я не был доволен тем, как я воспринимал модель безопасности биткойна изначально. Если Bitcoin был уязвим в тот момент, когда группа сговорившихся майнеров получала 51 процент вычислительной мощности, как мы могли бы это отслеживать, не говоря уже о предотвращении? Более того, почему существуют более мелкие форки, такие как [Bitcoin Cash] BCH и [Bitcoin SV] BSV не подвергается постоянным атакам, учитывая, что несколько отдельных майнинговых пулов в BTC контролируют больше вычислительной мощности, чем их сети целиком?

Диссонанс исчез, когда я понял, что концентрация вычислительной мощности на самом деле T имеет значения. Bitcoin безопасен не потому, что его невозможно атаковать, а потому, что атаковать его дорого.

Реальная стоимость атаки

Стоимость атаки напрямую зависит от того, какой вычислительной мощностью владеет злоумышленник. Это ключевой вывод исследованиябумага Я выпустил его совместно с Кертисом и Прествичем в 2019 году. В упрощенной модели мы оценили текущую стоимость всех операций по майнингу Bitcoin примерно в 658 800 BTC или 6 миллиардов долларов по текущим ценам Bitcoin . (Следовательно, 60 процентов вычислительной мощности стоят около 395 000 BTC или 3,6 миллиарда долларов и т. д.)

Текущая стоимость этих майнеров зависит от стоимости сети, поскольку их будущая прибыль зависит исключительно от вознаграждений за блоки. Они оцениваются в собственном токене биткойна, BTC. Если с Bitcoin случится что-то, что заставит пользователей потерять доверие к системе, эти 658 800 BTC могут потерять свою ценность в реальном выражении, что повлечет за собой большие альтернативные издержки.

Допустим, злоумышленник с 60 процентами хэш-мощности решил атаковать сеть. Если атака снизит цену Bitcoin всего на 10 процентов (довольно консервативная оценка), он потеряет 360 миллионов долларов будущей прибыли. Это альтернативная стоимость его атаки.

Это число – также называемое запасом безопасности – дает нам представление о том, сколько должен получить злоумышленник, чтобы просто выйти в ноль с его атакой. И оно еще не включает в себя возможность для остальных 40 процентов хэш-мощности оттеснить или способность пользователей ответить своим собственным ядерным вариантом изменения алгоритма PoW.

Та же логика была воспроизведена в недавней статье «Слишком большой, чтобы обмануть: стимулы майнинговых пулов к двойным тратам в криптовалютах на основе блокчейна» Саволайнена и Сории. Авторы приходят к выводу, что «исторически наблюдаемая концентрация пула не указывает на более высокий риск атак двойного расходования. [...] Этот результат демонстрирует хорошо известное экономическое понимание того, что осуществимость не подразумевает желательность».

Выносы

Концентрация майнинга неизбежна. Концентрация майнинга также безвредна, поскольку атаки на Bitcoin влекут за собой издержки, которые масштабируются с объемом вычислительной мощности, контролируемой злоумышленником. Злоумышленник с большой вычислительной мощностью понесет большие издержки.

В результате система обеспечивает майнерам, имеющим больший контроль, большую заинтересованность в ее защите.

Благодарим за отзывы Су Чжу, Ника Картера, Эрика Уолла, Майка Ко и Loomdart.

Изображение отХристос Палиос

Примечание: мнения, выраженные в этой колонке, принадлежат автору и не обязательно отражают мнение CoinDesk, Inc. или ее владельцев и аффилированных лиц.

Picture of CoinDesk author Hasu