分布式驗證者(DistributedValidators,DV)是一種將一個以太坊驗證者的工作分配給一組分散節點的技術,以提高與在一個單一機器上運行一個驗證者客戶端相比的韌性(安全性、活性,或兩者兼有)。
引介
動因
傳統的驗證者客戶端設置
以太坊驗證者通過用他們的質押私鑰對消息簽名(例如區塊或證明)來參與權益證明(PoS)協議。質押私鑰只能通過客戶端軟件來訪問,客戶端根據分配給驗證者的職責安排消息的創建和簽名。傳統的驗證者客戶端設置會有一些風險:
質押私鑰存在一個地方。如果一個攻擊者獲得了這個密鑰,它可以創建沖突的消息,從而導致驗證存款被罰沒。
不運行自己的驗證者的質押者需要把他們的質押私鑰交給運營商。為了保證他們質押私鑰的安全,他們必須信任該運營商。
如果驗證者客戶端軟件不能創建及時的消息以履行驗證者職責,該驗證者會遭受怠工懲罰(inactivity),余額會減少。
這可能是由于軟件崩潰、斷網、硬件故障等原因造成的。
以太坊橋TVL達到117.7億美元 近30天下跌60.4%:金色財經報道,Dune Analytics數據顯示,以太坊橋當前TVL達到117.7億美元,近30天下跌60.4%。其中鎖倉量最高的5個橋分別是PolygonBridges(41.11億美元)、ArbitrumBridges(24.7億美元)、AvalancheBridge(21.4億美元)、NearRaibow(9.71億美元)、FantomAnyswapBridge(9.7億美元)。[2022/6/18 4:36:30]
如果驗證者客戶端連接的信標節點出現故障,驗證者可能跟在一個少數節點所在的分叉上,導致在PoS協議的其他部分顯示是離線狀態。
分布式驗證者協議
分布式驗證者協議提供了一個解決方案,以減輕與傳統的單個驗證者設置相關的風險與擔憂。此外,該協議還可以用來實現先進的質押設置,例如去中心化的質押池。
基本概念
請注意:請參考詞匯表,了解分布式驗證者規范中引入的新術語的解釋。
以太坊L2總鎖倉量跌破65億美元,7日跌幅4.05%:金色財經報道,據L2BEAT數據顯示,當前以太坊Layer2總鎖倉量跌至64.7億美元,7日跌幅達4.05%。其中,鎖倉量前三分別為Arbitrum(36.8億美元,7日跌幅2.70%)、dYdX(9.92億美元,7日跌幅0.01%)和Optimism(5.88億美元,7日跌幅2.39%)。[2022/4/18 14:30:59]
分布式驗證者背后的兩個基本概念是:
共識:單個驗證者的職責被分給幾個共同驗證者(co-validator),他們必須協作,在對任何消息簽名之前就如何投票達成一致。
M-of-N門限簽名(thresholdsignatures):驗證者的質押私鑰被分割為N個部分,每個共同驗證者持有一個share。當至少有M個共同驗證者對如何投票達成共識時,他們分別用各自的share來對消息簽名,一個組合簽名可以由這些share重構出來。
PoS以太坊使用的是BLS簽名方案,其中私鑰可以使用M-of-N秘密共享技術(使用Shamir'sSecretSharing方案),以實現M-of-N門限簽名。
數據:以太坊橋TVL達到147.5億美元:10月12日,Dune Analytics數據顯示,以太坊橋TVL達到147.5億美元。其中鎖倉量最高的4個橋分別是Polygon(44億美元)、Fantom Anyswap(38億美元)、Avalanche(34億美元),Arbitrum(21億美元)。[2021/10/12 20:23:00]
(譯者注:Shamir'sSecretSharing被用于以分布式的方式來保護秘密。秘密被分割為多個部分,這些部分被稱為share,這些share可以用來重構原來的秘密。而通過Shamir'sSecretSharing解密需要一個最低數量的share,被稱為門限。)
通過把一個合適的(偏重于安全性的)共識算法和一個M-of-N門限簽名方案組合起來,這個DV協議確保共識是得到密碼學保證的,且至少有M個共同驗證者對任何決定達成一致。
資源
實現
以下是分布式驗證者技術的現有實現(但不一定是本規范的實現)。
python-ssv:Python中分布式驗證者協議實現的概念證明,與以太坊客戶端Prysm交互。
以太坊擴容方案SKALE完成主網升級,成為多鏈網絡:4月24日消息,以太坊擴容方案SKALENetwork宣布完成代號為Denali的主網升級,這是繼主網啟動后的第一次重大升級,使得SKALE網絡成為一個多鏈網絡,通過與以太坊原生集成的方式共同運作。
SKALE的以太坊原生多鏈架構提供了快速、對用戶免Gas、無需學習的新工具。SKALE表示,46個驗證者和153個節點都已完成了本次升級。[2021/4/24 20:54:16]
ssv:分布式驗證者協議的Go實現,與以太坊客戶端Prysm交互。
文檔
分布式驗證者架構視頻介紹
總體架構
本規范提出一種實現分布式驗證者客戶端(DistributedValidatorClient,DVC)軟件的方法,作為信標節點和一個遠程簽名者(RemoteSigner,RS)之間的中間件:
以太坊企業聯盟推出三個工作組 旨在為企業提供區塊鏈解決方案:以太坊企業聯盟(EEA)已經在數字標識、能源和多平臺互操作性上創建了三個工作組,以利用以太坊技術在這些領域創造和交付具體的進展。自2017年2月推出以來,以太企業聯盟已擁有300多個成員,是目前全球最大的區塊鏈聯盟。工作組成員包括英特爾(Intel)、微軟(Microsoft)和萬事達卡(Mastercard)等公司,是企業和以太坊開發初創企業的集合體,甚至是政府聯合起來利用開源的以太坊技術為企業提供區塊鏈解決方案。[2017/12/28]
信標節點和遠程簽名者之間的所有通信都由DVC管理,以便它能提供額外的分布式驗證者功能。
信標節點和遠程簽名者不知道DVC的存在,也就是說,它們以為彼此像往常一樣相互連接。
假設
我們假設總共有N個節點,以及一個M-of-N門限簽名方案。
為了與拜占庭容錯共識協議兼容,我們假設M=ceil(2*N/3)。
本規范假設某種基于領袖的、偏重安全性的共識協議,讓共同驗證者選定相同的證明/區塊進行簽名。我們假設共識協議在M個正確節點下成功運行,且在N個總節點中不超過F=(N-1)/3個拜占庭節點和不超過N-M-F防失敗節點(fail-stopnode)。(譯者注:拜占庭節點指的是在網絡里故意撒謊或誤導其他節點的背叛節點。)
我們假設驗證者客戶端安全運行的通常前提條件包括最新的抗罰沒數據庫、正確的系統時鐘等。
我們暫時不考慮對“正確”以太坊分叉的投票——這個功能將在未來的更新里加上。
理想的保證
安全性(防止密鑰被盜):
除非N個共同驗證者中有多于M個驗證者的安全受到影響,否則質押者私鑰是安全的。
安全性(防止罰沒):
在異步網絡的假設下,除非多于三分之一的共同驗證者成了背叛者,否則驗證者永遠不會被罰沒。
在同步網絡的假設下,除非多于三分之二的共同驗證者成了背叛者,否則驗證者永遠不會被罰沒。
活性:在部分同步的網絡里,除非多于三分之一的共同驗證者成了叛徒,否則協議最終都會產生一個新的證明/區塊。
規范
關于規范的技術細節描述在?src/dvspec/:https://github.com/ethereum/distributed-validator-specs/blob/dev/src/dvspec。
詞匯表
以太坊概念
驗證者:參與權益證明以太坊驗證的公鑰。在階段0,驗證者預期會為信標鏈區塊履行證明和區塊提議的職責。
驗證者客戶端(ValidatorClient,VC):履行驗證者職責的軟件。VC能訪問驗證者的私鑰。
遠程簽名者(RS):負責以太坊私鑰管理的軟件,特別是用于對以太坊消息(例如區塊、證明等)的簽名。RS運行一個服務器,用于接受傳入的對該類消息簽名的請求。
密碼學概念
私鑰分片(KeyShare):作為門限簽名方案一部分的單個密鑰。
簽名分片(SignatureShare):對來自單個私鑰share的一些數據的簽名。多個這樣的簽名share需要組合起來生成一個完整的簽名。
分布式驗證者概念
分布式驗證者(DV):一組參與者共同履行一個驗證者的職責。驗證者的私鑰在多個參與者中是秘密共享的,因此在沒有參與者的一定多數門限下,一個完整的簽名是無法形成的。
共同驗證者(Co-Validator):參與DV協議成為一個特定驗證者的BLS公鑰門限驗證者。
分布式驗證者客戶端(DVC):通過運行DV協議(或者,作為多個共同驗證者來參與,每個共同驗證者身份與不同的驗證者相關聯)參與成為一個共同驗證者的軟件。DVC能訪問共同驗證者的私鑰,即所對應的驗證者的秘密共享門限私鑰。
實例
使用上述術語的實例說明:
公鑰為0xa5c91...的以太坊驗證者作為一個分布式驗證者在運行。
有4個共同驗證者參與到驗證者0xa5c91...的分布式驗證者中。
與0xa5c91...相關聯的私鑰在4個共同驗證者中使用3-of-4的秘密共享方案來拆分,這樣就建立了一個3-of-4的門限簽名方案。
更簡單地說,0xa5c91...的私鑰被拆分為4份,每一份由共同驗證者中一名來托管,這樣必須至少有共同驗證者中的三名合作才能從0xa5c91...產生一個簽名。
每個共同驗證者都在運行分布式驗證者客戶端軟件來參與分布式驗證者。
原文鏈接:https://github.com/ethereum/distributed-validator-specs
ECN的翻譯工作旨在為中國以太坊社區傳遞優質資訊和學習資源,文章版權歸原作者所有,轉載須注明原文出處以及ETH中文站。若需長期轉載,請聯系eth@ecn.co進行授權。
來源|?github.com/ethereum
作者|AdityaAsgaonkar
為什么一組電子像素能值6900萬美元?每個NFT資產都是獨一無二,借助區塊鏈技術則可以幫助數字資產進行確權。這使得其與游戲平臺、奢侈品、體育與藝術品等行業融合,并產生了巨大商機.
1900/1/1 0:00:00一、寫在前面 談到計算的未來,區塊鏈和量子計算是最受人關注和最具爭議的兩個行業。雖然區塊鏈在加密貨幣和密碼學領域的實際應用要領先得多,但量子計算行業也在以驚人的速度增長.
1900/1/1 0:00:00親愛Bankless老鐵,去年九月,我們發布了?Arbitrum基本指南——Arbitrum是以太坊領先的擴展解決方案,當時它剛剛在主網上推出.
1900/1/1 0:00:002017年以來,LazarusGroup從加密行業攻擊中獲利至少10億美元。原文標題:《起底朝鮮黑客組織LazarusGroup:Ronin、KuCoin等多起行業事故幕后黑手,擅長社會工程》黑.
1900/1/1 0:00:00一、介紹 那么咱們先請嘉賓做一下簡單的自我介紹吧~嘉賓1:Bill-Oasis大家好,我是綠洲網絡中國社區大使計劃顧問,我們是一條具有隱私計算功能的公鏈.
1900/1/1 0:00:00背景 區塊鏈的世界遵循黑暗森林法則,在這個世界我們隨時可能遭受到來自不明的外部攻擊,作為普通用戶不進行作惡,但是了解黑客的作惡的方式是十分必要的.
1900/1/1 0:00:00