В прошлом месяце в Space услышал одно высказывание: «Слэшинг/штрафы с изъятием ведь не больше чем: комитет проекта решает всё голосованием». Я тут же не выдержал и ответил: дружище, у Babylon штрафы с изъятием — это как раз дизайн, в котором вмешательство людей сведено к минимуму; триггеры определяются не человеческими симпатиями, а математикой.
Разбираем EOTS: можно извлечь одноразовую подпись. Когда окончательный провайдер FP передаёт биткойн-цепочке BSN окончательность, он подписывает финальность блока на BSN специальной версией подписи Schnorr: случайный nonce каждой раунды заранее обещан и привязан к высоте блока. Если действовать по правилам — подпись один раз, и всё спокойно; но если на одной и той же высоте подписать два конфликтующих блока, это означает повторное использование nonce. Подставляешь две подписи в формулу — и любой может на месте восстановить приватный ключ FP. Причём важно: «любой», а не «комитет». Полные ноды держат этот ключ и конструируют slashing-транзакцию: прямо сжигают 0,1% из UTXO, где были залочены средства, в адрес для уничтожения.
Чем это отличается от слэшинга в Ethereum? Там слэшинг нужно подтверждать на уровне состояния консенсуса: признание зависит от состояния автомата консенсуса, а затем предложитель упаковывает и подаёт доказательства о нарушении — выполнение возможно только пока цепочка жива. В Babylon же исполнитель — это скрипты в основной сети Bitcoin: пока Bitcoin продолжает выпускать блоки, доказательство злоупотребления всегда остаётся исполнимым. Один вариант опирается на системный процесс, другой — на криптографические незыблемые законы; сдерживающая сила — совершенно другой природы. $BTC
Люди спрашивают: «В реальной практике это работает?» Я посчитал: выгода FP за злоупотребление максимум — помочь какой-нибудь BSN-цепочке сделать дабл-спенд один раз. Цена же — сжигание настоящих денег из залога плюс обнуление репутации, а разоблачителю почти ноль затрат: любое доказательство может подать любая полная нода. В теории игр это называют верифицируемым сдерживанием — логика та же, что и у ядерного сдерживания: оружие не обязательно применять — уже само его существование сдерживает.
Я специально посмотрел публичные данные одного FP по его обязательствам: обещание nonce на одной и той же высоте можно проверить. То есть перед выходом FP на «смену» он заранее кладёт свои «улики» в стеклянный сейф на витрине: злоупотребление = позор (seоз death) плюс реальное сжигание денег, на которое рациональный FP просто не рискнёт.
Вот ключ ко всему безопасностному нарративу всей системы: $BABY — почему BSN-цепь может отдать десятки миллиардов окончательности этой схеме? Потому что стоимость мошенничества — это не «вдруг тебя обнаружат», а «тебя неизбежно лишат средств».
В следующий раз, когда услышишь «штрафы с изъятием решает проектный комитет», как собираешься возражать?
#baby @BabylonLabs_io
Разбираем EOTS: можно извлечь одноразовую подпись. Когда окончательный провайдер FP передаёт биткойн-цепочке BSN окончательность, он подписывает финальность блока на BSN специальной версией подписи Schnorr: случайный nonce каждой раунды заранее обещан и привязан к высоте блока. Если действовать по правилам — подпись один раз, и всё спокойно; но если на одной и той же высоте подписать два конфликтующих блока, это означает повторное использование nonce. Подставляешь две подписи в формулу — и любой может на месте восстановить приватный ключ FP. Причём важно: «любой», а не «комитет». Полные ноды держат этот ключ и конструируют slashing-транзакцию: прямо сжигают 0,1% из UTXO, где были залочены средства, в адрес для уничтожения.
Чем это отличается от слэшинга в Ethereum? Там слэшинг нужно подтверждать на уровне состояния консенсуса: признание зависит от состояния автомата консенсуса, а затем предложитель упаковывает и подаёт доказательства о нарушении — выполнение возможно только пока цепочка жива. В Babylon же исполнитель — это скрипты в основной сети Bitcoin: пока Bitcoin продолжает выпускать блоки, доказательство злоупотребления всегда остаётся исполнимым. Один вариант опирается на системный процесс, другой — на криптографические незыблемые законы; сдерживающая сила — совершенно другой природы. $BTC
Люди спрашивают: «В реальной практике это работает?» Я посчитал: выгода FP за злоупотребление максимум — помочь какой-нибудь BSN-цепочке сделать дабл-спенд один раз. Цена же — сжигание настоящих денег из залога плюс обнуление репутации, а разоблачителю почти ноль затрат: любое доказательство может подать любая полная нода. В теории игр это называют верифицируемым сдерживанием — логика та же, что и у ядерного сдерживания: оружие не обязательно применять — уже само его существование сдерживает.
Я специально посмотрел публичные данные одного FP по его обязательствам: обещание nonce на одной и той же высоте можно проверить. То есть перед выходом FP на «смену» он заранее кладёт свои «улики» в стеклянный сейф на витрине: злоупотребление = позор (seоз death) плюс реальное сжигание денег, на которое рациональный FP просто не рискнёт.
Вот ключ ко всему безопасностному нарративу всей системы: $BABY — почему BSN-цепь может отдать десятки миллиардов окончательности этой схеме? Потому что стоимость мошенничества — это не «вдруг тебя обнаружат», а «тебя неизбежно лишат средств».
В следующий раз, когда услышишь «штрафы с изъятием решает проектный комитет», как собираешься возражать?
#baby @BabylonLabs_io
数学罚没才是真安全
0%
0.1%是不是烧太轻
0%
FP敢作恶我就撤
0%
想跑节点盯着FP
100%
1 проголосовали • Голосование закрыто