作者:Josh Painter
昨晚关于新地块格式的精彩讨论!我做了更多的挖掘,我想我现在可以回答我昨晚提出的几个问题了。这是昨天推特讨论录音的链接:https://twitter.com/anewformofmusic/status/1768457949666800038
3点20分左右,我像一个破坏者一样进入讨论了。我的第一个问题是“实际的攻击是什么?我们实际上在谈论什么?” 我见过有关地块研磨和 51% 攻击的帖子。我们来回讨论了一下,但最终我们决定讨论 51% 攻击。事实证明,这并不完全正确。在阅读了 Bram Cohen 在Chia官方 Discord 中的原始帖子后,我们发现我们在这里专门讨论的是地块研磨(Plot Grinding)。👇关于我们的空间证明的一些更新:我们将不得不在某个时候对新的空间证明格式进行硬分叉。最根本的原因是 GPU 速度如此之快,以至于它们可以碾压表 1,这是我们所看到的所有更极端压缩形式的基础。和以前一样,在我们进行彻底的分析之前,我们不会提出任何具体的更改建议,并且除了表 1 难度增加之外,还会有更多的调整,因为我们还可以进行其他抗压缩更改,但是从chacha8切换到chacha8000的变化将是其中的关键部分。
新的空间证明还太新生,无法回答有关它的许多问题,我只是想让大家注意,GPU 完全研磨表 1 的能力使其成为明显的必要性。显然,必须有很长一段时间的准备和大量社区的支持才能实现这一点,否则新式的空间证明将被孤立。
压缩图仍然需要一些物理空间,但我们已经看到使用当前图压缩显示的研磨结果。由于人工智能(AI)和大语言模型(LLM)的突破,GPU 的进步使得不需要物理存储空间的全面研磨威胁迫在眉睫。在地块研磨的最极端情况下,您将能够使用消费级 GPU 生成“及时”通过绘图过滤器的绘图,而根本不使用任何磁盘空间。您只需用 GPU 替换 HDD。威胁在于,一旦 GPU 变得比 HDD 更便宜,Chia 实际上就会变成一条具有额外步骤的 PoW 链,而不再是 PoST。不幸的是,这种早期的误解破坏了谈话的其余部分,并完全改变了我对过渡期长度的看法。在昨晚的谈话中,我主张尽可能实现最短的过渡,即使是以牺牲超大规模企业、小农民、社区项目和公司(比如令人惊叹的 Evergreenminer)为代价。我之所以这么说,是因为在我看来,51% 攻击的威胁即使在理论上也是一种“Drop,Stop and Roll”事件(编者按:指停下一切来自救)。如果区块链本身的安全性(即使是理论上的)处于危险之中,其他一切都不重要。但事实证明,我们正在讨论的威胁并没有那么可怕:地块研磨并不意味着 51% 攻击或重组或对 ETH 桥的威胁或任何其他。这只是意味着拥有最新 GPU 的人如果将这些 GPU 专用于耕种和保护网络,就能够赢得区块。这对于 PoST 精神来说绝对是一个问题,但它不是“放下一切,明天再说”类型的问题。我最新的观点是,更长的过渡期应该没问题,而且不像我昨晚争论的那么危险。有人一度认为,在我们开始过渡期之前,构建这种新的绘图格式所需的工程本身可能需要 6 到 12 个月的时间。这可能仍然是正确的,但 Bram 认为工程并不是这里的难点:编码并不是这方面的难点,新算法将大致遵循与旧算法相同的路径,只是更改了一堆细节,并且可能会在参考实现中内置更少的压缩,因为以下优点将会如此减少(也是因为最有效的压缩形式可能会从位丢弃切换到赫尔曼攻击)。
最后,我关于新的地块形式绝对必须比现有形式给予农民更多激励的断言也得到了 Bram 的验证:
将会有一个过渡期,新老形式的地块都是可以使用的,只是新的格式有更高的效率空间让每个人都有动力去重新绘图。
有关此内容的更多精彩背景信息,请参阅 CHIP-12。关于减少绘图过滤器的讨论以及这样做的基本原理,有很多与此讨论相同的论点和观点:https://github.com/Chia-Network/chips/blob/main/CHIPs/chip-0012.md【Lucky8】:也许我遗漏了一些东西,但这似乎不是情节磨练和 51% 攻击之间的非此即彼。如果有人能够精心策划一个大规模的研磨场,这难道不是一种无需专用任何存储即可实现 51% 攻击的机制吗?【Josh Painter】:从技术上讲是可以的,但类似的规模经济可以保护我们,因为与物理磁盘相比,购买价值 30+EiB 的 GPU 需要更容易/更便宜。换句话说:尽管现在存在超过 30 EiB 的空物理磁盘(而且每年都在变得更便宜!),但我们今天并不担心这个问题。正如我所说,今天更直接的威胁恕我直言,是将 Chia 从 PoST 推向“采取更多步骤的 PoW”。解决这一威胁的好处在于,它还解决了更便宜的计算的长期可能性。我不同意我们这里讨论的不是 51% 攻击。请参考Chia官方文档:
https://docs.chia.net/consensus-attacks/为响应标牌点(Signage Point)而赢得一些区块(并保证通过地块过滤器)的地块研磨被称为Short Range Replotting Attack(短程重绘攻击)。尽管有这个名字,但与其说它是一种“攻击”,不如说它是一种 PoW 方式来耕种区块。就像你说的,这是一个信念问题,但不是直接的安全问题。安全问题是多数攻击的风险,通常称为 51% 攻击,尽管在 Chia 中,如果攻击者以某种方式拥有更快的时间领主(不太可能),实际上可以使用 30-40% 的网络空间来完成。 这些相关的方式是,地块研磨变得越来越经济意味着租赁攻击变得更有可能。租赁攻击是暂时获取大量 GPU 计算资源来进行地块研磨,以模拟执行多数攻击所需的网络空间量。 多数攻击*绝对*是一个问题,但今天这是不可能的,因为租赁市场还不够成熟,无法提供必要的算力,而不是因为这样做不经济。经济学可以建模,但租赁攻击者不太可能自掏腰包来租用算力。经济状况也可能瞬间发生变化(例如 XCH 价格暴涨或 GPU 价格暴跌)。新的地块格式避免了租赁多数攻击的可能性,但它也不是“放下一切,明天再说”的场景。可能发生的最糟糕的事情是由于计划不周的过渡而导致网络空间急剧下降,从而永久损害网络安全。 至于有关更高 K 容量或新地块格式的安全性的问题。我的理解是,较高的 K 容量并不能提供更多的防止研磨的安全性,而是通过使绘图要求加倍损害了普通农民的利益 - 例如您可能需要 256GB,或者需要在 SSD 上进行更多写入操作,而不是在 128GB RAM 中进行绘图。同样,最糟糕的情况是,如果要求太高,农民只是决定放弃耕种而不重新绘图。整个对话因关于目标是什么的不同叙述以及对一件事或另一件事的误解而混乱(包括我自己 - 我没有意识到新的地块格式可能有“高”CPU 和 GPU 要求)。我希望 Bram 没有将这个硬分叉视为改进 NC(中本聪系数) 或恢复存储与计算平衡的手段。对我来说,这是变革的副作用,而不是主要目标。如果这实际上是主要目标,我认为可能有其他方法来实现它,而不会引入那么多变量,从而导致那么多混乱和风险。 话虽如此,我将保留进一步的意见,直到我看到CHIP 草案并计划逐个分析它(这里将需要很多决定)。【Gene】:然而,在 3 年内,当我们从 GPU 过剩生产的饥荒转向盛宴时,短期租赁攻击的成本效益会快得惊人,因为任何 GPU 都可以参与。【Bryan J】:如果我们给人们一年的时间来重新绘制两种可行的格式,人们不会在第一天就开始重新绘制。他们会等到最后一秒,所以我们应该尽快结束。就像3个月重叠一样。
Tangem旗舰店
微信号:Chia_HemaDAO
Chia线上店:https://www.xchstore.com/
扫码获得你的资产保护神👉