Back to top
  • 공유 Chia sẻ
  • 인쇄 In
  • 글자크기 Cỡ chữ
URL đã được sao chép

PoS: Nghiên cứu nêu khả năng né slashing nhờ cấu kết validator

Token gửi staking của validator và khóa bảo mật / TokenPost.ai

Một nghiên cứu lý thuyết cho rằng cơ chế slashing, công cụ bảo mật cốt lõi của blockchain bằng chứng cổ phần (PoS), có thể không phải lúc nào cũng ngăn được các cuộc tấn công do validator cấu kết trước. Theo mô hình này, các validator trước tiên đăng ký ý định tấn công, sau đó thực hiện ký hai lần khi tổng lượng cổ phần đạt ngưỡng cần thiết.

Hao Chung và Chen-Da Liu-Zhang đã công bố mô hình giao thức phối hợp này trên arXiv ngày 24 tháng 9. Mô hình chỉ cho phép cuộc tấn công thực sự diễn ra khi lượng cổ phần tham gia đạt ngưỡng tấn công.

Nếu lượng cổ phần đăng ký không đủ, cuộc tấn công sẽ bị hủy và tiền đặt cọc được hoàn trả. Vì không xảy ra hành vi ký hai lần trên thực tế, validator có thể tránh bị slashing. Ngược lại, khi huy động đủ cổ phần, nhóm tham gia sẽ thực hiện tấn công để thu lợi.

Các nhà nghiên cứu cho rằng chiến lược này có thể tạo thành 'cân bằng Nash hậu nghiệm (ex post Nash equilibrium)'. Điều đó có nghĩa là ngay cả khi không biết trước số người tham gia khác hoặc kết quả cuối cùng, validator vẫn có thể lựa chọn đăng ký tấn công như một quyết định hợp lý.

Nghiên cứu phân tích rằng trạng thái cân bằng này vẫn có thể hình thành ngay cả khi lợi ích từ một cuộc tấn công thành công rất nhỏ so với quy mô staking. Trong khi mô hình slashing thông thường tập trung khiến thiệt hại từ cổ phần đặt cọc lớn hơn lợi nhuận tấn công, nghiên cứu mới chú ý đến cơ chế phối hợp giúp loại bỏ chi phí khi cuộc tấn công thất bại.

Cơ chế thưởng tố giác cũng có thể không đủ để phá vỡ cấu kết. Theo nghiên cứu, nếu thiết kế sao cho rủi ro mất tài sản thế chấp lớn hơn lợi ích nhận được từ phần thưởng tố giác, trạng thái cân bằng tấn công vẫn có thể duy trì.

Slashing là cơ chế phá hủy cổ phần đặt cọc khi validator vi phạm quy tắc đồng thuận, chẳng hạn ký vào các khối hoặc bằng chứng xung đột. Ethereum(ETH) quy định đề xuất hai khối, gửi các bằng chứng xung đột và bỏ phiếu hai lần là những hành vi có thể bị slashing.

Trên Ethereum, cổ phần của validator giảm dần trong thời gian bị buộc rời mạng. Khi nhiều validator bị slashing trong cùng một giai đoạn, hình phạt tương quan sẽ được áp dụng thêm. Tài liệu chính thức của Ethereum giải thích rằng tổn thất có thể tăng mạnh trong một cuộc tấn công tập thể so với trường hợp slashing riêng lẻ.

Các nghiên cứu trước đây trong ngành thường đánh giá tích cực tác dụng răn đe kinh tế của slashing. Andreessen Horowitz phân tích rằng slashing làm tăng chi phí mua chuộc validator và thực hiện tấn công cấu kết, đồng thời xem đây là một yếu tố đo lường mức độ an toàn kinh tế của mạng lưới PoS.

Nghiên cứu mới đưa ra một điều kiện khác. Nếu kẻ tấn công có thể kiểm soát chính quy trình đồng thuận, hình phạt dựa trên thuật toán có thể không bảo đảm được chi phí cấu kết, khác với các hợp đồng tài chính vốn dựa vào tòa án bên ngoài hoặc cơ quan thực thi độc lập.

Tuy nhiên, nghiên cứu không chỉ ra lỗ hổng của bất kỳ blockchain hay token cụ thể nào. Để mô hình lý thuyết trở thành cuộc tấn công thực tế, cần đồng thời đáp ứng các điều kiện như tuyển validator, hình thành lòng tin giữa những người tham gia, giữ bí mật việc đăng ký tấn công và hành động đồng thời tại thời điểm tấn công.

Trong môi trường vận hành validator, bên cạnh các biện pháp phạt kỹ thuật, sự phân tán về cổ phần và hạ tầng cũng là biến số quan trọng. Một sự cố trước đây khiến một phần cổ phần xác thực đồng thời ngoại tuyến do lỗi của một nhà cung cấp hạ tầng cho thấy điều kiện vận hành validator có thể liên quan trực tiếp đến sự ổn định của mạng lưới.

Cấu trúc đăng ký và thiết kế tài sản thế chấp cũng là những vấn đề cốt lõi của nghiên cứu. Việc có yêu cầu công khai ý định tấn công hay không, cũng như mức độ thông tin bị tiết lộ giữa những người tham gia trong quá trình đăng ký, có thể ảnh hưởng đến khả năng các validator tìm thấy nhau để cấu kết và chi phí khi tấn công thất bại.

Tính đến ngày 1 tháng 10, chưa xác nhận được bình luận chính thức nào từ các quỹ blockchain lớn, đơn vị vận hành validator hay bên phát hành token liên quan đến nghiên cứu. Cũng chưa ghi nhận phản ứng tức thời về giá thị trường, dòng tiền staking hoặc việc validator rời mạng.

Nghiên cứu đặt ra câu hỏi liệu chỉ mở rộng quy mô slashing có đủ để giải thích đầy đủ an ninh của blockchain PoS hay không. Việc áp dụng vào mạng lưới thực tế sẽ cần xem xét đồng thời mức độ phân tán validator, cơ chế đăng ký chống cấu kết, tài sản thế chấp và thiết kế phần thưởng tố giác.

<Bản quyền ⓒ TokenPost, nghiêm cấm sao chép và phân phối trái phép>

Phổ biến nhất

Các bài viết liên quan khác

Bình luận 0

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.

0/1000

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.
1