Trước đây mình từng giúp một người bạn chọn một nút xác thực cho một blockchain PoS mới. Đơn vị lưu trữ cam kết “tuyệt đối an toàn”, kết quả là máy chủ bị sự cố: ở cùng một độ cao, nó đã ký hai khối, thế là bị kích hoạt hình phạt do double-signing (ký hai lần). Một phần số coin được thế chấp bị tước. Đơn vị lưu trữ có bù một chút phí, nhưng thứ thật sự bị mất là tài sản thế chấp. Điều này phơi bày vấn đề vốn có của các chuỗi POS: người xác thực vi phạm → chuỗi phát hiện → tập hợp người xác thực trong chính chuỗi tự thực thi hình phạt. “Trọng tài” và “người chơi” lại đến từ cùng một hệ thống.
Tuần này mình xem whitepaper về staking gốc của Babylon và nhận ra họ đổi hướng: không dựa vào việc chuỗi POS tự phạt, mà dùng Bitcoin để phạt.
Người staking ủy thác BTC cho “Finality Provider” (FP). FP trên chuỗi POS dùng EOTS (chữ ký dùng một lần có thể trích xuất) để ký biểu quyết cho từng khối. Biểu quyết bình thường thì không sao, nhưng nếu FP một lần ở cùng một độ cao ký hai khối khác nhau, tính chất toán học của EOTS sẽ khiến khóa riêng bị lộ trực tiếp; bất kỳ ai cũng có thể dùng khóa riêng bị rò rỉ đó để khởi tạo giao dịch hình phạt, chuyển một phần BTC vào địa chỉ hủy. Với POS truyền thống là “phát hiện trên chuỗi, phạt trên chuỗi”; còn ở đây là “lộ khóa bí mật bằng toán học, tài sản BTC bị phạt”—quyền trừng phạt không còn nằm trong tay chính chuỗi.
Giao dịch staking dùng kịch bản Taproot của Bitcoin để khóa. Việc mở khóa chỉ có ba đường: hết thời gian khóa để rút bình thường, đa số của ủy ban theo thỏa thuận đồng ý mở khóa sớm, và bị kích hoạt hình phạt do điều kiện double-signing. Ngoài ra, mỗi epoch hash của khối được gói lại, sau đó gửi lên chuỗi Bitcoin để làm dấu thời gian (timestamp). Dù lịch sử trên chuỗi POS có bị kẻ tấn công sửa đổi, thì bản ghi còn lại trên Bitcoin vẫn có thể cung cấp bằng chứng từ bên ngoài—tức là đặt thêm một lớp “chứng nhận” lên các mốc kiểm tra.
Vấn đề là trong ba đường mở khóa, đường “đa số ủy ban theo thỏa thuận đồng ý” về bản chất vẫn là quyền quyết định của một nhóm người tham gia kiểu multisig. Whitepaper không nói rõ nhóm đó là ai, cách họ được chọn, và cách thay đổi nhiệm kỳ.
Vì vậy cơ chế này không xóa bỏ niềm tin—nó chỉ chuyển đối tượng tin cậy từ tập hợp người xác thực của một chuỗi PoS mới sang Bitcoin cộng với một nhóm nhỏ ủy ban theo thỏa thuận. Phạm vi nhỏ hơn, nhưng không về con số không.
@BabylonLabs_io #baby $BABY