Вы когда-нибудь сталкивались с такой ситуацией? Служба доставки показывает: «получено/подписано», но вы в глаза не видели посылку. Проверяете камеры — курьер действительно оставил пакет у двери, но потом его украли. Информация о логистике от начала до конца была правдивой, но результат оказался не тем, который вам нужен. На блокчейне тоже бывают странные моменты, когда «запись верна, а последствия — нет» — они спрятаны в одном компоненте, который вскользь упомянут в разделе 9 белой книги.
@BabylonLabs_io В разделе 9 говорится о многоцепочечном развертывании: для каждой цепи, подключающейся к хранилищу, нужно запускать «лёгкий клиент биткоина», чтобы проверить, что ваш BTC действительно честно и по-настоящему заблокирован в блокчейне биткоина. Лёгкий клиент работает очень экономно: он синхронизирует только заголовки блоков и с помощью деревьев Меркла подтверждает наличие конкретной транзакции. Звучит вполне надёжно, но есть уязвимость, которую редко обсуждают: реорганизация блокчейна.
В сети биткоина время от времени происходят реорг-ы: цепь «перестраивается», иногда без одного блока, а в истории бывало, что откатывали на десятки блоков. Лёгкий клиент доверяет только заголовкам — в его глазах есть одна «самая длинная цепь». Но если транзакция с вашим депозитом попадает в блок, который потом окажется изолированным, то после завершения реорганизации лёгкий клиент обнаружит: депозит исчез как по волшебству. В чём проблема? В те минуты, пока идёт реорг, на цепочке контракта collBTC мог уже быть выпущен. Логистика же «железобетонно» заявляет, что посылка доставлена — открываете коробку, а там пусто.#baby
В механизме управления из белой книги Babylon, указанном под номером $BABY , как раз и предусмотрена защита от подобных «низковероятных, но взрывоопасных до небес» пограничных ситуаций. Сколько блоков подтверждения установить? Хватит ли 6 подтверждений, или лучше перестраховаться и ждать 12? Во время реорганизации хранилище должно сделать экстренную остановку или продолжать работать в обычном режиме? Эти параметры не «зашиваются» намертво в код хранилища — по сути, это не техническая проблема, а вопрос риск-аппетита. Те, кто голосует за BABY, по сути выставляют шкалу допустимого уровня «неопределённости» для всей системы.
Минимизация доверия отчаянно пытается устранить намерения людей творить зло, но реорганизация — это не злонамеренность, а физический закон. Код может закрыть дверь от плохих людей, но он не может помешать вероятности тихо и незаметно просочиться внутрь. DYOR.
@BabylonLabs_io В разделе 9 говорится о многоцепочечном развертывании: для каждой цепи, подключающейся к хранилищу, нужно запускать «лёгкий клиент биткоина», чтобы проверить, что ваш BTC действительно честно и по-настоящему заблокирован в блокчейне биткоина. Лёгкий клиент работает очень экономно: он синхронизирует только заголовки блоков и с помощью деревьев Меркла подтверждает наличие конкретной транзакции. Звучит вполне надёжно, но есть уязвимость, которую редко обсуждают: реорганизация блокчейна.
В сети биткоина время от времени происходят реорг-ы: цепь «перестраивается», иногда без одного блока, а в истории бывало, что откатывали на десятки блоков. Лёгкий клиент доверяет только заголовкам — в его глазах есть одна «самая длинная цепь». Но если транзакция с вашим депозитом попадает в блок, который потом окажется изолированным, то после завершения реорганизации лёгкий клиент обнаружит: депозит исчез как по волшебству. В чём проблема? В те минуты, пока идёт реорг, на цепочке контракта collBTC мог уже быть выпущен. Логистика же «железобетонно» заявляет, что посылка доставлена — открываете коробку, а там пусто.#baby
В механизме управления из белой книги Babylon, указанном под номером $BABY , как раз и предусмотрена защита от подобных «низковероятных, но взрывоопасных до небес» пограничных ситуаций. Сколько блоков подтверждения установить? Хватит ли 6 подтверждений, или лучше перестраховаться и ждать 12? Во время реорганизации хранилище должно сделать экстренную остановку или продолжать работать в обычном режиме? Эти параметры не «зашиваются» намертво в код хранилища — по сути, это не техническая проблема, а вопрос риск-аппетита. Те, кто голосует за BABY, по сути выставляют шкалу допустимого уровня «неопределённости» для всей системы.
Минимизация доверия отчаянно пытается устранить намерения людей творить зло, но реорганизация — это не злонамеренность, а физический закон. Код может закрыть дверь от плохих людей, но он не может помешать вероятности тихо и незаметно просочиться внутрь. DYOR.