導讀
區塊鏈作為典型的分布式系統,其共識核心的設計和實現一直困擾著開發者。如何設計一種簡單而高效的共識協議一直是學術界和工業界追求的目標。比特幣的設計雖然簡單,但性能低下且共識結果具有一定隨機性,因此不適用于企業之間業務量巨大的場景。近年來大家非常關注的聯盟鏈中應用的共識算法雖然性能接近傳統的共識算法,但協議設計相對比較復雜,實現難度較高。本文著眼于一種針對聯盟鏈設計的極簡區塊鏈協議Streamlet。具有一定區塊鏈知識背景的人只需要不到10分鐘就能理解整個共識流程,因此Streamlet不僅適用于工程化實現,而且具有非常現實的教學意義。
背景
Streamlet由Cornell大學的ElaineShi教授團隊在2020年2月的斯坦福區塊鏈大會提出,其前身是Pala。Streamlet可以算作是近五年來區塊鏈領域與傳統拜占庭共識領域的集大成之作,在包括經典PBFT,Cosmos在用的Tendermint,以太坊2.0將要用的Casper,以及Facebook推出的數字貨幣Libra所基于的HotStuff等協議中都能感受到對Streamlet的影響。盡管如同一個大雜燴,但Streamlet的目標是一種堪比比特幣的極簡區塊鏈協議。
Immunefi推出Web3基本安全標準“The Rekt Test”:金色財經報道,Immunefi和其他機構正在推出Web3基本安全標準“The Rekt Test”。Rekt 測試涵蓋七項安全評估:系統文檔和角色、密鑰管理和訪問控制、事件響應和危機管理、團隊和人員安全、代碼安全和測試、外部審計和漏洞管理以及攻擊緩解和用戶保護。該測試還與 Polygon Labs、Solana Foundation、Fireblocks、DeFi Education Fund 和 Ribbit Capital 合作。[2023/7/27 16:02:03]
Streamlet遵循傳統BFT協議的容錯規則,即在節點數目為n的網絡中,可以容忍最多f個拜占庭節點,需要滿足n>3f。Streamlet依賴于半同步網絡假設,即網絡在大部分情況都是好的,消息可以在一個能夠預測的延遲內傳播,但在某些情況下網絡可能會經歷一段波動期,并最終會恢復。在GST期間,網絡延遲無法預測。Streamlet和大多數協議一樣,保證協議在異步網絡下的安全性,當網絡回歸同步時可以進一步保證活性。
Streamlet
在Streamlet中,協議的運行被劃分為一個個同步的epoch,每個epoch都由哈希算法隨機分配一個leader進行“隨機選主”。每個leader在屬于自己的epoch中發布一個區塊給其它replica節點投票。投票可以被看作是投票者用自己的私鑰對區塊哈希值的簽名,并將其廣播給其它所有節點。如果一個區塊收到了來自超過2/3不同節點的投票,則被認為是“已證區塊”。由已證區塊組成的鏈被稱為“已證鏈”。接下來介紹整個propose-vote的流程中的一些細節。
有假冒的Bentley NFT錢包試圖盜取用戶資產:金色財經報道,據CertiK監測,有假冒的Bentley NFT錢包試圖盜取用戶資產,請勿與https://bentley-nft[.]com/交互。請務必驗證URL是否屬于官方。[2023/2/7 11:50:51]
發布規則。每個leader都在本地最長的已證鏈的基礎上發布新的區塊,即新區塊的prevHash指向本地最長的已證鏈末尾的區塊。投票規則。每個replica只對來自當前leader發布的第一個區塊投票,并且該區塊必須擴展自本地最長已證鏈,即該區塊的prevHash必須指向投票者本地最長的已證鏈末尾的區塊。確認規則。一個區塊在區塊鏈中被確認意味著網絡中所有誠實節點對這個區塊已經達成了共識,不會再對共識結果修改。已證區塊并不一定最終會被確認。在一個已證鏈中,當存在三個連續的已證區塊時,其中前兩個區塊以及同一鏈上之前的所有區塊都被確認。在這里,連續區塊的意思是連續的epoch。例如,在圖1中,epoch5、6、7連續產生了三個已證區塊,因此當區塊7成為已證區塊時,區塊5和6以及之前的區塊2都被確認。
梅賽德斯-奔馳正為其子品牌申請NFT相關商標:金色財經報道,美國專利商標局商標律師Mike Kondoudis在社交媒體上表示,梅賽德斯-奔馳或將進軍元宇宙領域,該公司已經為其子品牌申請相關商標,包括:NFTs、虛擬服裝+商品、金融服務、加密貨幣交易。[2022/12/19 21:54:34]
圖1.Streamlet安全性舉例
Streamlet協議的整個流程到這里就全部介紹完了,是不是堪比比特幣中的PoW一樣簡單?其中的發布規則和投票規則類似于比特幣中的最長鏈原則,而確認規則類似于比特幣中一般需要末尾6個區塊確認的規則。兩者看起來有很多相似之處,但算法本質卻大有徑庭。從這點看來,Streamlet吸收了區塊鏈的設計精髓并將其與傳統的BFT協議融合在一起,得到了新一代的BFT協議。那么有些讀者可能想問了,如此簡單的協議安全性如何呢?
安全性
在區塊鏈中,協議的安全性可以簡單表述為不存在兩個同樣高度的不同區塊被確認。在這里我們簡單通過圖示來展示在異步網絡以及拜占庭攻擊的情況下Streamlet是如何保證安全性的。如上面的圖1所示,由于epochX的區塊與區塊6在同一高度,那么問題可以轉化為:是否存在區塊X且X是已證區塊?
彭博分析師:比特幣將跑贏美股大盤:金色財經報道,Bloomberg Intelligence高級商品策略師Mike McGlone在社交媒體上稱,相比于彭博商品指數(BCOM),比特幣波動率處于有史以來的最低位置,這可能預示著比特幣將會跑贏美股大盤。根據Mike McGlone分享的比特幣260天波動率和BCOM對比圖顯示,相對于大宗商品而言,比特幣260 天波動性跌至新低,這可能暗示下一步有可能朝新高的方向發展。據CMC數據顯示,本文撰寫時BTC約為19084美元,24小時漲幅0.4%。[2022/9/25 7:20:05]
為了證明上面的問題不存在,我們采用反證法。首先,假設存在已證區塊X,那么只存在兩種可能性,即X=4或者X≥8,這是由于同一個epoch不可能產生兩個已證區塊。下面分情況討論。
X=4。由于區塊X是已證區塊,意味著有超過2/3的節點給區塊X投票,那么可以進一步推論出超過2/3的節點在給X投票的時候已經在本地有了已證區塊3。因此,當協議運行到epoch5的時候,不可能有足夠多的節點給區塊5投票。這是由于投票規則的限制,誠實節點只給最長已證鏈上的區塊投票。這與區塊5是已證區塊的假設違背。X≥8。由于區塊7是已證區塊,意味著有超過2/3的節點給區塊7投票,那么進一步可以推測超過2/3的節點在給區塊7投票的時候已經在本地有了已證區塊6。因此,當協議運行到epochX的時候,同樣由于投票規則的限制,區塊X不可能成為已證區塊,這與假設違背。上面兩種情況已經包含了可能出現的所有情況,因此安全性得證。雖然圖1所示的情況是一個個例,但很容易對結論進行一般化證明。詳細證明可以參考原論文。
塞爾維亞王子:阿拉伯國家可能很快采用比特幣:金色財經報道,塞爾維亞和南斯拉夫的世傳王子菲利普·卡拉喬杰維奇(Filip Karadjordjevic)是加密貨幣支持者,他在7月6日的比特幣儲備播客上表示,中東的一些國家,如約旦和阿拉伯聯合酋長國(UAE)等,可能很快就會采用比特幣。
根據他的說法,大多數這些君主制國家使用伊斯蘭教法,其中包括一個不承認債務概念的特定金融系統。因此,他們可能愿意接受比特幣作為符合該系統的完美貨幣的宣傳。根據他們對《古蘭經》的解讀,比特幣實際上是他們完美的貨幣。這只是時間問題,直到有人向他們推銷,或者他們向自己推銷,然后他們就同意了。也許你會看到某個阿拉伯君主政體或某個阿拉伯國家比你想象的更快地采用比特幣。(finbold)[2022/7/8 1:59:01]
活性
活性的含義是客戶端發送的交易最終會在區塊鏈上被確認。在傳統BFT協議中,活性的保證的其中一個前提是足夠多的誠實節點在同一epoch的時間足夠長。Streamlet為了使得協議足夠簡單,采用了同步時鐘來保證活性。例如,每個epoch被預設成固定的1秒鐘。在實際的使用中可以將每個epoch的時長根據網絡最大延遲來設置。由于以上的限制,Streamlet一般只會被部署在網絡條件較好的數據中心網絡中,否則很難找到一個合適的epoch長度,進而影響協議性能。
在Streamlet中,活性的證明被表述為在GST之后如果連續5個epoch都是誠實的leader,那么一定會有區塊被確認。由于在長時間運行中,總會出現至少一次聯系5個leader都是誠實的情況,因此活性可以得到保證。那么問題是,為什么需要5個連續的而不是3個?這里可以簡單理解為前2個epoch用來解決由于GST所造成的潛在的不一致,之后連續3個epoch則是確認規則所要求的,為了保證最終能有區塊被確認。完整的活性證明可以參考原論文。
協議對比
接下來通過對比討論目前常見的幾種BFT協議之間的差異。其中,Streamlet和HotStuff/LibraBFT都是新型的鏈式BFT,即節點的每次投票不僅是對當前區塊的投票,同時也是對這個區塊之前所有區塊的投票,因此相比于Tendermint和PBFT來說,消息的種類較少,實現起來也更簡單,也更容易優化性能。由于鏈式BFT的特性,接收到一輪2/3投票的區塊并不會被commit,因此當區塊不連續的時候會有分叉產生。
在協議同步方面,只有Streamlet采用了同步時鐘的方式。由于很難保證不同節點之間的時鐘嚴格同步,所以一般情況下每個epoch的時間會略長與網絡最高延遲,從而提高了協議的延遲。其它三種協議采用傳統的超時加倍模式,即每當一段等待時間之后沒有收到區塊,那么則將下一輪的等待時間加倍。雖然這種方式沒有額外的網絡開銷,但在某些極端情況下會使得協議長時間停滯。LibraBFT使用了消息傳遞的模式進行同步。雖然這種方式能夠快速實現同步,但也使得view-change時的消息復雜度提高到O(n^2)。
Best-case延遲是指在最好的情況下協議經過多少輪投票可以確認一個區塊。雖然Streamlet和HotStuff/LibraBFT都要求3個連續的區塊才觸發確認事件。但Streamlet可以一次確認兩個區塊,而HotStuff/LibraBFT只能一次確認一個區塊。
從消息復雜度來看,HotStuff/LibraBFT和Tendermint采用聚合簽名或者閾值簽名的技術由一個節點將來自replica的簽名聚合成一個單一簽名后再廣播給所有replica,因此消息復雜度可以達到O(n)。而Streamlet和PBFT則在投票階段使用了廣播,使得消息復雜度較高。
另外一個值得被提到的特性是view-change時的響應性。響應性指的是當view-change發生時,下一個leader是否能快速推進協議。例如,Tendermint沒有響應性,在發生view-change的時候節點需要等待一個timeout,以確保在timeout之內收到所有的有效消息。如果沒有timeout的假設,則可能會由于節點鎖在不同的階段而導致活性出現問題。HotStuff/LibraBFT和PBFT都有響應性,但代價分別是多一輪的投票以及更高的復雜度。
從上面的對比可以看出,即使共識算法經過了這么多年的發展,也沒有出現哪個協議是全能將軍。協議的設計本質就是在取舍,不僅體現在安全性和活性之爭,也包括性能、復雜度、容錯性、響應性等多種性質。某些協議的特性只有遇到合適的應用場景才能發揮價值。例如,在一些網絡環境較好的數據中心當中,選擇Streamlet可能在工程實現以及延遲上更有優勢,而在一些廣域網環境中可能選擇消息復雜度更低且具有響應性的HotStuff更好。
總結
Streamlet作為新一代BFT共識協議,很好地將區塊鏈中的鏈式結構與傳統BFT相結合,極大簡化了協議設計,不僅降低了開發者學習區塊鏈和BFT協議的門檻,也為工程師們開發區塊鏈系統提供了很好的模板。
作者簡介
蓋方宇
來自趣鏈科技基礎平臺部,區塊鏈共識算法研究小組
Tags:STREAMSTRLETREAGastreamMNSTRSTEN Wallet28 VOUCHER KOREA
12月19日-20日,2020CCF區塊鏈技術大會暨首屆中國濟南區塊鏈產業發展高峰論壇在山東濟南舉行.
1900/1/1 0:00:00作者:AdamGaltrey 編譯:萌眼財經 在過去的幾個月里,比特幣受到了大量的關注。它在1月初創下了41,940美元的歷史新高,并在一個多月內價值翻了一倍多.
1900/1/1 0:00:00Cardano創始人、IOHK首席執行官CharlesHoskinson最近表示,Cardano接下來將增加一系列devnets,以吸引新開發人員.
1900/1/1 0:00:00據北京商報報道,自去年12月底北京率先開啟創新監管試點后,目前中國版金融科技“監管沙箱”已試行一周年,除了試點項目不斷擴容,試點地區也已全面鋪開.
1900/1/1 0:00:00本文來自Bloomberg,原文作者:KritiGupta&EdwardRobinson譯者:Odaily星球日報Moni 在經歷了十多年的起起伏伏之后,比特幣終于爆發了.
1900/1/1 0:00:00|合規聯盟原創出品?| 近期,位于塞浦路斯的地中海醫院宣布為100名醫生和護士接種了COVID-19疫苗,并在基于VeChain的E-HCert應用程序上記錄了他們的數字證書.
1900/1/1 0:00:00