區塊提議者和構建者分離是應對以太坊MEV的常見方案,VitalikButerin提出了兩種設計思路。
原文標題:《對提議者/區塊構建者分離友好的費用市場設計》撰文:VitalikButerin翻譯:ETH中文站
特別感謝JustinDrake和Flashbots團隊的反饋和討論。
對現在運行中的去中心化共識網絡的一個重大威脅是關于礦工可提取價值(minerextractablevalue)的經濟學,即從選擇下一個區塊內容的能力中提取利潤的復雜技巧。一個簡單的MEV例子是根據前一個區塊的價格變動在所有鏈上的去中心化交易所套利。盡管正常情況下PoS的獎勵是合理的、平均的,即單個驗證者的回報率跟強大的質押池是一樣的,但現在找尋復雜的MEV提取機會已經形成相當顯著的規模經濟了。10倍大的池子就有10倍的機會提取MEV,但池子也需要能夠在專有的優化上投入更多,以在每個機會里提取更多的價值。
除了這個問題以外,MEV也讓去中心化的質押池變得更復雜,因為在去中心化質押池里,打包交易和提議區塊仍然需要由一個實體來完成,他們可以輕易地秘密提取MEV,而不在池里分配這些收入。
最為人所知的是解決方案區塊提議者(proposer)/構建者(blockbuilder)分離。不同于區塊提議者自己生成一個收入最大化的區塊,他們依賴一個市場,這個市場由外部的區塊構建者組成,他們生成包含完整區塊內容和給區塊提議者費用的交易捆,然后提議者選擇包含最高費用的交易捆。這樣,區塊提議者的選擇就被簡化為選擇費用最高的交易捆,這可以由一個簡單算法實現——在一個去中心化池里,它甚至可以在MPC(多方計算)里完成,以防止作弊。
Vitalik評美國加密政策:對被定為證券的項目感到遺憾:6月30日消息,以太坊創始人Vitalik Buterin回應如何看待美國的加密貨幣政策方針時表示,非常遺憾Solana和其他項目以這種方式受到打擊。他們不應該受到這樣的待遇,如果因此讓以太坊最終獲勝,那不是一種光榮的勝利,從長遠來看可能甚至不是一種勝利。真正的競爭不是其他鏈,而是正在以我們為代價強加給我們的快速擴張的中心化世界。我希望所有的項目在這整個局面中獲得公正的結果。[2023/6/30 22:10:24]
本文對如何實現這點提出了一些設計。
本文的想法非常直接地受2018年的這篇文章啟發:
《Optimisedproposalcommitmentscheme20》
提議者/構建者分離的區塊提議設計的所需特性
我們會專注的五大所需特性:
無須信任提議者友好性:提議者欺負區塊構建者的風險幾乎是零,因此區塊構建者沒有動機偏向鏈下有聲譽的或與構建者有個人關系的提議者(因為這有可能偏向大型質押池)。
無須信任構建者友好性:構建者欺負提議者的風險幾乎是零,因此提議者沒有動機偏向鏈下有聲譽或與構建者有個人關系的構建者(因為這有可能導致新進入市場的構建者不被選擇)。
弱提議者友好性:這個機制不應該要求提議者有(i)高帶寬或其他計算資源,或(ii)高技術水平
Vitalik Buterin:基于MPC的EOA錢包有根本缺陷,智能合約錢包是唯一選擇:6月29日消息,以太坊創始Vitalik Buterin發推回應如何看待基于MPC(EOA)的錢包與智能合約錢包的優缺點時表示,基于MPC的EOA錢包存在根本缺陷,因為它們無法撤銷密鑰(重新共享不算在內;舊持有者仍然可以恢復密鑰),智能合約錢包是唯一的選擇。[2023/6/29 22:07:37]
不可竊取的交易捆(bundle):提議者應該不能接受由區塊構建者提議的交易捆,并從中提取交易形成自己的交易捆,從而阻止區塊提議者賺取利潤(并可能進一步傷害他們)
共識層保持簡單與安全:從共識層的角度,該機制應該保持安全性不變,最好與現有的區塊提議機制一起可以被同一個分析框架。
想法1
區塊構建者構建交易捆并發布這些交易捆的捆頭(bundlehead)。一個交易捆頭包含對交易捆主體(bundlebody)的承諾(預期的區塊內容),給提議者的付款信息,以及構建者的簽名。
提議者選擇提供最高費用的交易捆頭(僅需要考慮交易捆的構建者實際上是否有足夠的余額可以支付)。他們對交易捆頭簽名并發布包含該交易捆頭的一個提議。
當看到有簽名的提議后,提供打包交易捆頭的區塊構建者發布完整的交易捆。
此時,分叉選擇規則能夠做出以下三個判斷中的一個(而不是平常的兩個,存在區塊vs.不存在區塊):
Reflexivity創始人:多個DCG相關幣種正被大幅拋售:12月17日消息,加密貨幣分析機構Reflexivity Research的創始人Will Clemente發推稱,多個與DCG相關的加密貨幣(FIL、ZEN、ETC、NEAR等等)昨晚均遭到大幅拋售,懷疑拋壓來自于DCG本身。CHEV合伙人Adam Cochran也表示,從具體某些山寨幣的跌幅以及成交量來看,DCG似乎正在清算。
行情數據顯示,FIL暫報3.11美元,24 小時內跌幅18.97%,凌晨最低一度觸及2.419美元,最大跌幅超40%。[2022/12/17 21:50:00]
不存在區塊提議
存在區塊提議但不存在交易捆主體
區塊提議和交易捆主體都存在
請注意,在第二種情況下,提議仍然會被打包到鏈上,區塊構建者給提議者的付款也仍會處理(但區塊構建者自己不會獲得任何費用或MEV)。
分析
五項特性中的三項是相當容易呈現的:
區塊提議者無條件接收承諾的付款,因此交易捆不能欺負提議者
三個步驟都非常自動化且低帶寬,因此這滿足弱提議者友好性
提議者不能看到他們要的簽名交易捆的信息,因此這滿足交易捆不可竊取性。
共識層特性和無須信任提議者友好性這兩點比較棘手。這個設計的確會改變分叉選擇機制,從兩個選項增加到三個,這意味著提議者將不再是這個機制里的最后一個行動者。理論上,人們可以推斷如果分叉選擇是可以做出決定的,那么這應該沒問題,但這仍然是一個具有潛在未知性的重大變更。
加拿大公司Emerge推出區塊鏈公共安全系統應用Civitas:加拿大區塊鏈公司Emerge推出公共安全系統應用Civitas以幫助政府抗擊疫情。該軟件程序可以將當地人的身份證號碼與唯一的區塊鏈記錄聯系起來,幫助政府進行居民隔離及外出許可確認。(Cointelegraph)[2020/4/6]
區塊提議者看不到交易捆的內容,并不能通過竊取交易捆欺負區塊構建者,但他們可以對區塊構建者發起一種更微妙的攻擊。他們可以在slot末發布提議,確保證明者(大概)能及時看到提議,但區塊構建者沒有足夠的時間發布交易捆主體,因此很有可能證明者來不及看到交易捆主體。這會給區塊構建者帶來風險,并等于鼓勵他們偏向值得信任的提議者。另外,這還給了惡意的大多數機會,重罰那些他們不喜歡的區塊構建者。
我覺得有兩套方法可以緩解這個問題。
證明者在他們接受提議的最長時間和他們接受交易捆主體的最長時間之間有2秒的延遲。如果你信任證明者,這基本解決了問題,盡管區塊構建者丟失資金的這個風險仍然存在。另外,還不清楚讓證明者以這種方式投票是否有激勵作用(雖然可以想象到會有人通過要求他們對一個2秒的可延遲驗證函數的提議做證明,強迫他們等待)
如果交易捆的主體沒有被打包,提議者只能獲得付款的一半(而區塊構建者只需支付一半)。這使得提議者的破壞行為成本很高,但它仍然確保區塊構建者破壞的成本也是高昂的(當兩種情況的成本都足夠高時,總的來說你就能信任即使是匿名行動者都不會想做破壞行為)。例如,如果一個交易捆的提議者費用是1,區塊構建者獲利1.05:誠實行為會帶來的構建者和提議者收益分別是0.05和1。提議者或證明者太遲發布,導致僅區塊頭被接受了,這樣構建者和提議者的收益分別是-0.5和0.5。
聲音 | BM 評價 Vitalik 新共識算法:是對非 BFT 終結性的正式描述:據 IMEOS 報道,Vitalik 近期在其博客上發布了一篇名為《一個99%容錯共識的指南》的文章,文章認為這個算法只需要 1% 的節點“誠實”。這意味著,從理論上講,攻擊者需要控制超過99% 的區塊鏈節點才能進行攻擊。因此不再有 51% 的攻擊。
EOS 社區成員詢問 BM 對這個文章的看法以及意見,BM 回復道:這篇文章沒有給出譬如什么時候開始實施的時間先,但可以安全地假設一下這個新算法將會在基于 POS 的共識生效后實施......所以相當于在宇宙熱寂之后實施......
“不過這個算法是關于 Steem 和 Bitshare 的非 BFT 終結性的正式描述,這就很有趣了。”[2018/8/16]
想法2
區塊構建者構建并發布交易捆頭。交易捆頭包含對內容的承諾、給提議者的付款、以及構建者的簽名。
提議者對他們看到的交易捆頭進行選擇,形成列表,并對列表組成的聲明進行簽名。
在看到該聲明時,被選的區塊構建者會發布相應的交易捆主體。
提議者在他們之前承諾的一列交易捆頭中選出一個并用它發布提議。
還需要一個新的罰沒條件,任何在同一個slot里提議不在自己承諾列表里的交易捆頭的提議者都會被逐出和被懲罰。
還要注意的是,在第2步里,提議者提交的交易捆頭列表也可以成為一個對交易捆頭進行加密的哈希值列表,其中哈希值都加密到區塊構建者的公鑰,因此只有構建者知道它們是否被接受了。這會減少DoS攻擊風險。
分析
同樣地,五項特性中的三項式相當容易顯示的:
提議者不能竊取交易捆,因為當他們已經把自己限制在一個有限的現有交易捆頭集里時,他們只能看到交易捆的主體。
當完整的交易捆沒有被打包前,構建者給提議者的付款是不可能成功的,因此提議者也無法在經濟上欺騙構建者。
共識特性保持不變,因為系統設定仍然是提議者作為機制的最后行動者,共識規則決定的內容沒有變更。
在這個情況里,更棘手的兩個特性是弱提議者友好性和無須信任區塊構建者友好性。對于這個方案的憂慮是惡意區塊構建者可以通過制造大量高交易費的提議攻擊提議者,但永遠不發布這些交易捆的主體。如果提議者對接受的交易捆數有上限,這種攻擊可以把所有合法交易捆排除在外,使得提議者沒有合法交易捆可以提議打包到區塊。如果提議者對接受的交易捆數沒有上限,那么可能會有無數個滿的交易捆主體(試想:每個500kB)發送給提議者,這將需要非常大量的帶寬。
解決這個難題的一個辦法是以某種方式對交易捆頭的提交進行速率限制,這不是一個硬性限制。
提交交易捆需要支付一定費用,通過類似EIP-1559的機制來調整到某個速率(例如,每slot8個交易捆)
成為區塊提議者需要押金(無論如何都是必要的,以確保提議者得到報酬),同時還需要一條規則,如果你發布的交易捆沒有被打包,但一個更低價的交易捆被打包了,那么你在接下來的N個slot都無法提交交易捆。
只有在這種情況也會被扣費:你的交易捆沒有被打包,但更低價的交易捆被打包了,因為這種特定情況可能是你作惡了(或提議者作惡、或是網絡狀態不好)。
這方面有先例;之前的ENS競拍設有0.5%失敗者費用,以阻止有人在明顯不會贏的情況下出價,以迫使贏家支付更多。
但是,這些技術可能會引入對提議者的信任要求,因此他們需要謹慎處理,對打包交易捆失敗的懲罰不能太高。
一個替代方案是允許自由和無限制地發布交易捆主體,但限制主體在在網絡層廣播。一個簡單算法是:
為交易捆得以傳播添加一個稍微延遲的最短時間限制:交易價格最高的交易捆是0秒,第二高的交易是0.2秒,第三高的是0.38秒,一般來說對于第k個最高交易價格的交易困是2?秒。
增加一條規則:如果一個節點已經廣播了一個更高交易費的交易捆主體,它不能再廣播了。
這兩項技術可以結合在一起:你可以用一個低價費用來減少預期的交易捆數,比如每個slot50捆,然后使用像這樣的網絡層機制來進一步減少帶寬要求。
結論
到目前為止,我不明確是否唯有上述兩種方法能解決這個問題,可能還有其他。在這兩種方法里,想法(1)在概念上更簡單,但它會給區塊構建者帶來風險,也會引入更復雜的分叉選擇規則要求。想法(2)在分叉選擇和共識上更簡單,但在處理惡意區塊構建者帶來的DoS攻擊上有困難,且任何解決這個問題的方法都可抗產生其他問題,盡管可以想到將其最小化的方法。到目前為止,我仍然不確定哪一個更好。
來源鏈接:ethresear.ch
免責聲明:作為區塊鏈信息平臺,本站所發布文章僅代表作者個人觀點,與鏈聞ChainNews立場無關。文章內的信息、意見等均僅供參考,并非作為或被視為實際投資建議。
以太坊
以太坊
開放的分布式區塊鏈應用平臺,通過其專屬加密貨幣Ether以太幣提供去中心化的虛擬機,處理點對點合約。允許任何人建立和使用通過區塊鏈技術運行的去中心化應用,沒有任何欺詐、審查、第三方監管。以太坊的概念首次在2013至2014年由維塔利克·布特林VitalikButerin受比特幣啟發后提出,旨在共同構建一個更全球化、更自由、更可靠的互聯網。以太坊EthereumETHERC20ERC-20ERC20ERC721ERC-721以太坊2.0以太坊2.0查看更多
北京時間6月23日11:35,Fil-announcements頻道發布最新消息,Filecoin主網將在Filecoin網絡區塊高度達到892800時升級.
1900/1/1 0:00:00尊敬的用戶: 幣虎將上線HT(HuobiToken),并在創新區開通HT/USDT交易市場,具體詳情如下:1.開放充幣:2021年7月1日14:00;2.開放交易:2021年7月1日18:00;.
1900/1/1 0:00:00行情觀點:小時級別來看,昨日早間以太短線拉升,直逼2000一線關口,遇壓1996.43一線回調走震蕩,經過長時間的震蕩調整,多頭再次反抽突破2000一線,遇壓2083.1一線,二連陰回調.
1900/1/1 0:00:00Swarm挖礦一經上線,BZZ幣經歷了短暫的上漲后就開始橫盤中狀態,目前價值在14u左右徘徊,小編相信對此大多數參與者都是大失所望的心態,其實參與區塊鏈就需要保持良好的心態.
1900/1/1 0:00:00親愛的AEX安銀小伙伴:秉承著合理優化資源以更好地服務與用戶的理念,為了充分保護用戶權益,維護健康有序的市場秩序.
1900/1/1 0:00:00兩家支付公司合作,在歐洲5萬個電動汽車充電站推出加密支付。該合作伙伴關系是由愛爾蘭電子商務和移動支付解決方案公司HIPSPaymentGroupLtd和瑞典公司Vourity建立的,Vourit.
1900/1/1 0:00:00