Minimmit 与 Casper FFG:以太坊最终性机制的权衡

文章比较了以太坊的两种最终性机制 Casper FFG 和 Minimmit。作者认为,尽管 Minimmit 的容错率较低(17% 对 33%),但其在对抗审查攻击和客户端错误方面表现更好,因为它倾向于在不确定性下出现“双链竞争”而非错误最终化,这是一种更健康的权衡。

我忘记提及的一个重要技术项是提议将最终性小工具从Casper FFG切换到Minimmit。总结来说,Casper FFG提供两轮最终性:它要求每个attester签署一次以“justify”区块,然后再签署一次以“finalize”它。Minimmit只需要一轮。作为交换,Minimmit的容错性(在我们的参数化中)下降到17%,而Casper FFG为33%。在以太坊共识的讨论中,我一直都是安全假设方面的“鹰派”:我坚持在同步性下达到49%容错性的理论极限,不断推动51%攻击恢复小工具,提出了DAS以使数据可用性检查能抵抗不诚实多数派攻击等。但我对Minimmit的属性感到满意,甚至在某些方面感到热情。在这篇文章中,我将解释原因。让我们列出3SF(不是当前在许多方面都 unnecessarily weak 的信标链,而是理想的3SF)和Minimmit的精确安全属性。“同步网络”意味着网络延迟小于大约1/4Slot,“异步网络”意味着可能非常高的延迟,甚至某些节点会离线数小时。百分比(“攻击者拥有 $p < 33\%$”)指的是活跃质押ETH的百分比。

3SF的属性

同步网络情况:

  • 攻击者拥有 $p < 33\%$:没有坏事发生
  • $33\% < p < 50\%$:攻击者可以阻止最终性(代价是因不活跃泄漏损失大量资金),但链会正常进行
  • $50\% < p < 67\%$:攻击者可以审查或回滚链,但不能回滚最终性。如果攻击者进行审查,好人可以自我组织,他们可以停止向审查链贡献,并进行“少数派软分叉”
  • $p > 67\%$:攻击者可以随意敲定事物,好人进行少数派软分叉会更加困难 异步网络情况:
  • 攻击者拥有 $p < 33\%$:无法回滚最终性
  • $p > 33\%$:可以回滚最终性,代价是因惩罚(slashing)损失大量资金

Minimmit的属性

同步网络情况:

  • 攻击者拥有 $p < 17\%$:没有坏事发生
  • $17\% < p < 50\%$:攻击者可以阻止最终性(代价是因不活跃泄漏损失大量资金),但链会正常进行
  • $50\% < p < 83\%$:攻击者可以审查或回滚链,但不能回滚最终性。如果攻击者进行审查,好人可以自我组织,他们可以停止向审查链贡献,并进行“少数派软分叉”
  • $p > 83\%$:攻击者可以随意敲定事物,好人进行少数派软分叉会更加困难 异步网络情况:
  • 攻击者拥有 $p < 17\%$:无法回滚最终性
  • $p > 17\%$:可以回滚最终性,代价是因惩罚(slashing)损失大量资金

我实际上认为后者是一个更好的权衡。以下是我的理由:

  • 最糟糕的攻击实际上不是最终性回滚,而是审查。原因是最终性回滚会产生大量的公开证据,可以立即让攻击者损失数百万ETH(即数十亿美元),而审查则需要社会协调才能绕过。
  • 在上述两种情况下,审查攻击都需要50%。
  • 当审查攻击者可以单方面敲定(即3SF中 $>67\%$,Minimmit中 $>83\%$)时,围绕审查攻击进行协调会变得更加困难。如果他们不能,那么如果好人反向协调,你会看到两条非最终化链相互“决斗”几天,用户可以选择其中一条。如果他们能,那么就没有自然的谢林点(schelling point)来协调软分叉。
  • 在客户端错误的情况下,可能发生的最糟糕的事情是敲定有错误的东西。在3SF中,你只需要67%的客户端共享一个错误就可以敲定它,而在Minimmit中,你需要83%。基本上,Minimmit最大化了那些默认导致两条链相互“决斗”的情况,而这实际上比错误的东西被敲定要健康得多,也更容易恢复。我们希望最终性意味着最终。因此,在不确定性(无论是攻击还是软件错误)的情况下,我们应该更愿意接受链在数小时或数天内不敲定,而是根据分叉选择规则进行的情况。这给我们时间思考并确定哪条链是正确的。此外,我认为3SF中“33%被惩罚以回滚最终性”是过度了。如果甚至有例如1500万ETH质押,那么一次回滚链就需要500万(100亿美元)被惩罚。如果你有100亿美元,并且你愿意实施一种违反许多国家计算机黑客法律的破坏行为,那么有好得多的方式来花钱,而不是攻击一条链。即使你的目标是破坏以太坊,也有好得多的攻击向量。因此,如果我们有 $\ge 17\%$ 被惩罚以回滚最终性的基本保证(Minimmit提供),我们应该根据它们的其他属性来评判这两个系统——在这些方面,由于我上面描述的原因,我认为Minimmit表现更好。

vitalik.eth

@VitalikButerin

·

3月3日

最后,是区块构建流程。在Glamsterdam,以太坊正在获得ePBS,这让提议者可以将工作外包给一个自由的、无许可的区块构建者市场。这确保了区块构建者的中心化不会蔓延到质押的中心化,但它留下了 2026年3月7日凌晨2:54 · 147

  • 原文链接: x.com/vitalikbuterin/sta...
  • 登链社区 AI 助手,为大家转译优秀英文文章,如有翻译不通的地方,还请包涵~
点赞 0
收藏 0
分享
本文参与登链社区写作激励计划 ,好文好收益,欢迎正在阅读的你也加入。

0 条评论

请先 登录 后评论
Vitalik Buterin
Vitalik Buterin
https://vitalik.ca/