Алгоритм Proof-of-Stake (Пруф оф стейк) — BitcoinWiki

Proof-of-stake

Понравилась статья? Поделись:

Proof-of-stake

Proof-of-stake (PoS, «доказательство владения«, «пруф оф стейк«) – это метод защиты криптовалюты с помощью запрашивания у пользователей показать собственность определенной суммы валюты. Он отличается от систем proof-of-work, которые используют алгоритмы хеширования для подтверждения электронных транзакций. Он чаще всего используется как дополнение к proof-of-work у Peercoin и некоторых других электронных валют.

Содержание

  • 1 Принцип работы
  • 2 Мастерноды
  • 3 Преимущества Proof-of-Stake
  • 4 Недостатки PoS
  • 5 Майнинг PoS
  • 6 Недопустимость стандартных векторов атаки
  • 7 Долгосрочная оценка сети
  • 8 Стимул для поддержки полных нод
  • 9 Получающие и теряющие выгоду от сборов txn
  • 10 Использование в Peercoin
  • 11 См. также
  • 12 Ссылки

Принцип работы [ править ]

Proof-of-stake должен иметь способ определять следующий действительный блок в любом блокчейне. Выбор по балансу счета в результате привел бы к (нежеланной) централизации, так как единственный самый богатый член имел бы постоянное преимущество. Вместо этого, были разработаны несколько способов отбора.
Случайный выбор блоков Nxt и BlackCoin используют рандомизацию для прогнозирования следующего генератора, используя формулу, которая ищет самую низкое значение хеша в комбинации с размером ставки. Так как ставки публичный, каждый узел может прогнозировать – с оправданной точностью – какой счет следующим выиграет право создать блок.
Выбор коинов по возрасту Система Рroof-of-stake у Peercoin сочетает рандомизацию с концепцией «возраста монет», число, полученное в результате умножения количества монет на число дней, которое монеты были во владении. Монеты, которые не были потрачены, по меньшей мере, в течение 30 дней, начинают соревнование за следующий блок. Более старые и крупные наборы коинов имеют большую вероятность подписания следующего блока. Однако, как только монетная ставка используется для подписания блока, они снова приобретают нулевой «возраст монет» и поэтому, им нужно ждать как минимум еще 30 дней до подписания следующего блока. Также вероятность нахождения следующего блока достигает максимума через 90 дней, чтобы предотвратить очень старые или очень большие наборы ставок от доминирования в блокчейне. Этот процесс защищает сеть и постепенно производит новые монеты со временем, не потребляя значительной вычислительной мощности. Разработчик Peercoin утверждает, что затрудняет вредоносную атаку на сеть благодаря отсутствию потребности централизованных пулов для майнинга – и то, что покупка больше половины монет, вероятно, будет гораздо дороже, чем приобретение 51% мощности хеширования proof-of-work.

Мастерноды [ править ]

Другой формой ставок является запуск мастерноды. Термин «мастернода» применим к любой криптовалюте, разрешающей децентрализованное использование серверов, которые могут генерировать прибыль владельцу. Главным недостатком мастерноды является часто относительно высокая точка входа, в отличие от однократной ставки. Чтобы защитить сеть, тем, кто хочет запустить мастерноду, требуется купить определенное количество монет в качестве обеспечения, по действующей рыночной цене. Некоторые коины, такие как Dash, PIVX, или Hatch имеют установленную стоимость мастерноды, в то время как другие валюты, такие как Divi, предлагают многоуровневую систему мастернод с разными уровнями увеличения вознаграждения.

Преимущества Proof-of-Stake [ править ]

Валюты Proof of Stake могут быть более энергоэффективными, чем Proof of Work, по большей части опирающийся на использовании энергии. Стимулы генератора блоков также различаются. У Proof-of-Work генератор может потенциально не владеть ни одной из валют, которую майнят. Стимул майнера – только привести к максимуму свою личную выгоду. Непонятно, снижает ли это или увеличивает риски безопасности. В Proof-of-Stake те, кто «охраняют» монеты, всегда являются теми, кто ими владеет (хотя некоторые криптовалюты разрешают или обеспечивают предоставление мощности ставок в другиеноды).

Недостатки PoS [ править ]

Некоторые авторы спорят, что proof-of-stake не является идеальным вариантом для распределенного консенсус-протокола. Одну проблему обычно называют проблемой «ничего поставленного», когда (в случае неудачи консенсуса) генераторам нечего терять, голосуя за множественные истории блокчейна, что препятствует разрешению консенсуса. Так как требуется мало затрат при работе в нескольких цепях (в отличие от систем proof-of-work), любой может злоупотребить данной проблемой, чтобы попытаться потратить дважды (в случае реорганизации блокчейна) «бесплатно». Многие попытались решить эти проблемы:

  • Предложенный Ethereum протокол Slasher разрешает пользователям «наказывать» обманщика, который форжит на вершине более одной ветви блокчейна. Это предложение предполагает, что вы должны подписаться дважды, чтобы создать форк, и что вы будете наказаны, если создадите форк, не имея ставки. Однако, Slasher никогда не был принят; разработчики Эфириума заключили, что proof-of-stake «нетривиален». Вместо пруф оф стейк эфира, Ethereum разработал алгоритм proof-of-work, названный Ethash. Им планируется заменить другим протоколом PoS, который называется Casper.
  • Peercoin на ранних этапах централизованно использовал контрольные трансляционные пункты (подписанные личным ключом разработчика).Никакая реорганизация блокчейна глубже, чем последние известные контрольные пункты, не была разрешена. Контрольные пункты сейчас в подписке согласно v0.6 и не применяются теперь, когда сеть достигла подходящего уровня распространения.
  • Протокол Nxt позволяет реорганизацию только последних 720-ти блоков. Однако, это только меняет масштаб проблемы: клиент может следовать форку из 721 блока, независимо от того, является ли это самым высоким блокчейном, предупреждающим консенсус.
  • Гибрид «Доказательства сгорания» («Proof of burn») и proof of stake. Блоки Proof of burn выступают в качестве контрольных пунктов, не содержат транзакций, более безопасны и привязываются друг к другу и цепи PoS, но являются более дорогими.
  • Гибрид proof-of-work и proof-of-stake от Decred’s. Proof-of-stake как расширение зависит от формирования временных меток proof-of-work, основываясь на предложении «доказательства активности», что нацелено на решение проблемы «ничего поставленного», если майнеры proof-of-work будут майнить блоки, а proof-of-stake выступать как второй механизм аутентификации.
Вам будет интересно  Курс Certified Blockchain Professional (IIB) в «Специалист»

Статистические симуляции показали, что одновременный форжинг на нескольких цепочках возможен, и даже прибылен. Однако, защитники proof-of-stake считают, что большинство описанных сценариев атак невозможны, либо так непредсказуемы, что существуют только в теории.

Майнинг PoS [ править ]

Как же работает пруф оф стейк майнинг в протоколе Proof-of-Stake?

  1. Блок, достигающий рабочей цели сложности, майнится. Цель сложности периодически корректируется, чтобы 1 блок PoW появлялся каждые 10 минут.
  2. Рабочее представление хешируется 10 раз подряд. Каждый последующий хеш отображается на индивидуальном не потраченном объеме в блокчейне. На самом деле, это лотерея с двумя наборами из пяти победителей. Первые пять хешей относятся к обязательным подписям, остальные пять – к добровольным.
  3. Если обязательные подписи относятся к активным открытым ключам , блок может потенциально считаться действительным. В противном случае, блок недействителен и должен быть сброшен.
  4. Если майнер PoW находит потенциально действительный блок, он отправляет следующий хеш в сеть. Если рабочее представление достигает цель сложности и относится к активным сторонам, то блок передается через сеть. В противном случае, сообщение помечается как спам.
  5. Первые пять выбранных сторон последовательно подписывают этот хеш и отправляют его дальше.
  6. После того, как последовательность обязательной подписи завершена, последняя сторона публикует блок PoW, а также свой собственный блок PoS.
  7. Последние пять хешей относятся к добровольным подписям. Эти добровольные подписи могут быть вставлены в любой блок среди следующих 6 блоков как особые txn. Они не требуют оплаты.
  8. Переход к шагу 1

Примечание: этот процесс является одновременным, чтобы многочисленные хеши блоков могли циркулировать в сети, пытаясь собрать пять подписей и создать пары блоков PoW/PoS. Пары блоков, проигрывающие эту гонку, становятся недействительными.

Недопустимость стандартных векторов атаки [ править ]

Пока злоумышленники не владеют большей долей ставки, все типы атак PoW являются вычислительно неосуществимыми. Есть два типа известных атак: 1) двойная трата 2) Отказ в обслуживании. Рассмотрим приблизительные представления ниже. Числа настолько благоприятны, что рассмотрение точной статистики не особенно интересно.

  • Двойная трата.
  • Отказ в обслуживании

Злоумышленник, который майнит открыто, может просто производить пустые блоки PoW. Однако, это может быть не в состоянии отказать в обслуживании. 50% всех блоков в случайном порядке майнятся через PoS. Злоумышленник не может заставить майнеров PoS создавать пустые блоки. Поэтому, он не может отказать в обслуживании, независимо от того, какое значение хеша он контролирует.

Долгосрочная оценка сети [ править ]

  1. Сравнение двух длинных цепочек основывается на простой сумме сложности блока, так же как у Биткоин.
  2. Критика PoS в том, что нет причины не подписать атакующие цепочки. Однако, в длинной скрытой цепи, многие вовлеченные стороны будут иметь мертвые подписи. Эти мертвые стороны не смогут подписать главную цепочку, но не атакующую цепь. У них будет сильный стимул убедиться, что главная цепь выиграет, так как атакующая цепочка наложит на них неустойку.

Стимул для поддержки полных нод [ править ]

Эта система представляет мощные стимулы поддерживать полные ноды. Многие спорят, что недостаток стимула поддерживать полную ноду является проблемой в системе Биткоин.

  1. Постоянный поток txn будет создавать списания, даже если все открытые ключи будут оставаться активными. Активные ключи должны быть поддерживающими полные ноды. В противном случае они не смогут предоставить добровольные подписи, доказывающие их активность. Даже очень слабые стимулы в данном случае достаточны. Если почти все ключи связаны с активными узлами, не нужно мотивировать дополнительное участие.
  2. Некоторые открытые ключи могут решить стать неактивными. Для них это затратно. Они понесут потерю в размере 5% от годового баланса, пока будут оставаться неактивными.
  3. Активные открытые ключи постоянно перехватывают доход от неактивных ключей. Это значит, что стимулы оставаться резко повышаются, так как участие понижается. Представим, что 50% открытых ключей поддерживают полные ноды, тогда эти 50% заберут 2.5% коинов в год. Эта сумма равна годовой потере в 2.0%. Альтернатива этому – отсутствие активности – приносит годовую потерю в 5.9%, как обсуждалось в п.2. Это можно считать разумным уровнем стимула и уровнем участия. Предположим, что это неверно, и только 10% от открытых ключей поддерживают полные ноды. Тогда эти 10% заберут 4.5% всех сохранившихся монет в год. Это подразумевает годовой возврат за участие, равный 45% в год. Это очень сильный стимул, и почти наверняка будет достаточен, если даже поддерживать ноды довольно затратно. Если только 1% монет участвуют, 4.95% от всех сохранившихся монет будут распределены в этот 1% ежегодно. Это подразумевает недельный возврат за участие 3%, уровень пиратской финансовой пирамиды. Если эти стимулы недостаточны для поддержания здоровой сети полных нод (что кажется невероятным), тогда сбор мертвых монет будет повышен, чтобы достигать 5% в год.
  4. У многих не будет достаточно монет, чтобы подтвердить запуск своего узла. Такие лица вероятно будут использовать службу онлайн-банкинга, которая может сохранить их ключ с ограниченными тратами. Сервис может возвращать проценты пользователям в обмен на управление их ключами.
  5. Другие частные лица предпочтут конфиденциальность, связанную с отказом от участия. Этим лицам все еще будет можно пользоваться сетью, но им придется столкнуться с налогом на благосостояния 5% в год, чтобы компенсировать риск безопасности, создаваемый их поведением.

Получающие и теряющие выгоду от сборов txn [ править ]

Общая сумма неустойки, собираемая ежегодно, колеблется между 0% и 5% от общей финансовой массы. Самой обременительной комиссией в системе является комиссия, которая платится майнерам PoW. Этот сбор налагает неустойку от 0% до 0.1% в год на всех пользователей системы. В дополнение к неустойке, майнеры PoW получают 2% от доли любых дополнительных комиссий, оплачиваемых за доступ к ограниченному пространству блоков. Все владельцы коинов являются несущими убытки в результате комиссий за майнинг PoW. Чтобы сократить затраты для владельцев монет, комиссионные платежи PoW сохраняются насколько возможно низкими. Так как высокие значения хеша играют лишь крошечную роль в безопасности, высокие комиссии для майнеров PoW не являются необходимыми. Другие неустойки – это переводы дохода от одного закрытого ключа к другому. Некоторые ключи являются получающими выгоду за эти переводы, в то время как другие ключи теряют выгоду. Совместно данные сборы не делают владельцев монет лучше или хуже. Их эффект нейтрален. Однако, в частном порядке, эти сборы создают победителей и проигравших. Активных пользователей, которые редко получают прибыль от системы. Активный пользователь со средней частотой трат вероятнее всего также будет получать прибыль от системы, но только в небольшой сумме. Активный пользователь, который совершает траты очень часто, вероятно понесет убыток в системе. Мертвые пользователи безусловно понесут убыток в системе. Этот убыток служит наказанием за неуспех в поддержке активной ноды.

Вам будет интересно  Кошельки ХАРО и ЕХМО - Вопросы, Поддержка - Bitcoin Forum - Биткоин Форум

Использование в Peercoin [ править ]

Система Proof-of-stake Peercoin основана вокруг концепции «возраста монет», меру производной суммы валюты, умноженной на количество времени, которое ей владели. Создавая блок proof-of-stake, пользователи отправляют деньги сами себе, уничтожая возраст монеты в обмен на заданное вознаграждение. Эта сфабрикованная транзакция получает большую вероятность успеха со временем, пока не найден действительный блок, создавая новый блок в блокчейне и выплату для проверяющего пользователя. Этот процесс защищает сеть и постепенно производит новые монеты со временем, не потребляя ощутимой вычислительной мощности. И блокиproof-of-work, и блоки proof-of-stake используются в Peercoin, хотя главный блокчейн определяется самым высоким общим возрастом потребленных монет (из генерирования proof-of-stake) вместо общей сложности цепочки (определяемой блоками proof-of-work, как у Биткоин). Разработчик Peercoin утверждает, что это делает вредоносную атаку на сеть сложнее.

Алгоритм Proof of Stake (PoS): подтверждение транзакций и майнинг без мощной вычислительной техники

Суть алгоритма

Итак, Proof of Stake – что это такое?

Алгоритм PoS представляет собой альтернативу Proof of Work. Протокол появился в 2012 году и впервые реализован был в платформе PPCoin (более известной как Peercoin). Основная идея Proof of Stake – «доля» имеющихся у ноды монет, Stake, определяет, какой узел сети получит право на открытие нового блока в процессе майнинга.

В процессе майнинга по принципу PoS ноды сети, как и в PoW, производят некоторые операции хеширования, но сложность вычислений распределяется по каждому узлу пропорционально доле виртуальных монет на счету ноды. То есть, чем больше токенов валюты имеется у пользователя, держащего ноду, тем выше у него шанс открыть новый блок.

Важно: хотя выше употреблялся термин «майнинг», технически он не совсем верен. В Proof of Stake майнинг, как таковой, отсутствует – все выплаты идут за счет комиссий стейкхолдерам. Те, кто подтверждает транзакции и создает блоки, называются валидаторами. По тексту далее процесс будет называться майнингом для простоты восприятия.

Объяснить, как работает Proof of Stake и что это простыми словами можно на следующей схеме. Итак, предположим, что у нас есть блок, который нужно подписать и добавить в цепочку.

Есть четыре валидатора с определенными долями (40, 20, 25 и 15% токенов):

Рисунок 1. Распределение средств у валидаторов.

Поскольку у валидатора 1 больше всего монет, блок подписывает именно он. Кроме того, он получает комиссию за все транзакции, содержащиеся в этом блоке.

Предпосылки появления

Несколько лет «доказательство выполнения работы» оставалось единственным методом достижения консенсуса (как в сети Bitcoin). Со временем, однако, сложность майнинга (объем необходимых для открытия блока и подтверждения транзакций вычислений) растет, увеличиваются требования к оборудованию и стоимость такового. Затраты электроэнергии на добычу становятся выше, и это делает «классический» майнинг невыгодным для пользователей с небольшими возможностями, доходность процесса падает.

Несмотря на то что высокая сложность до известной степени защищает сеть PoW от атак типа «51%», разработчики стали искать альтернативы, и одним из результатов этих поисков стал алгоритм Proof of Stake – «доказательство доли владения».

Особенности

В криптовалютном мире существуют различные реализации Proof of Stake, но их объединяет общая идея: ресурс, посредством которого вычисляется «вес» голоса узла в системе – монеты той или иной криптовалюты. Чем больше монет депонировано на счету, тем выше шанс на раскрытие блока и получение вознаграждения.

Как уже понятно, для майнинга необходимо иметь некоторое количество виртуальных монет на счету – чем больше, тем лучше.

Важно: в проектах, эксплуатирующих PoS-алгоритм, майнинг можно начать лишь с приобретением некоторого количества токенов, «пустая» нода с нулевым балансом подтверждать транзакции не сможет. Так, чтобы создать полную ноду DASH, требуется не менее 1000 токенов.

Для начала майнинга нужно:

  • установить клиентское программное обеспечение криптовалюты;
  • пополнить баланс любым удобным способом;
  • обеспечить присутствие ноды в онлайне.

Собственно, на этом в общем случае все действия заканчиваются. Теперь шансы пользователя открыть новый блок зависят только от объема имеющейся у него доли токенов.

Майнинг и заработок в PoS

В проектах, работающих на принципе Proof of Stake, майнинг новых монет производится за счет выплат определенной комиссии узлу, открывшему новый блок. Процесс происходит следующим образом:

  • обладатели монет (стейкхолдеры) размещают токены на балансе;
  • эти средства блокируются на какое-то время;
  • после проведения голосования в системе и открытия блока пользователю, открывшему таковой, начисляется некоторое вознаграждение.

Важно: как следует из сказанного, средства на кошельке для майнинга должны находиться без движения, их нельзя тратить. Чтобы проводить собственные операции в системе, следует завести отдельный кошелек. Также участвующая в майнинге нода должна быть все время онлайн.

Кроме того, можно попытаться заработать на разнице курсов валют на бирже.

Интересно: кроме «чистого» PoS, существуют и другие вариации этого алгоритма. Так, например, использованный в криптовалюте NEM протокол Proof of Importance (доказательство важности), использует трехкомпонентную систему подтверждения. Учитывается число монет на счету, время нахождения узла онлайн и его активность (количество транзакций). Влияние первого параметра обратно пропорционально сумме «веса» второго и третьего.

Еще один вариант – алгоритм Delegated Proof of Stake, или DPoS, когда пользователи сети выбирают некоторое количество узлов, обладающих правом подтверждать транзакции. Таков, например, созданный программистом из США Дэном Ларимером проект Bitshares.

Вам будет интересно  Зачем в блокчейне приватные и публичные ключи

Подробнее эти варианты будут рассмотрены ниже.

Преимущества и минусы PoS

Протокол «доказательства доли владения» обладает рядом существенных преимуществ для потребителя:

  • Нет нужды в дорогостоящем оборудовании для майнинга, создании фермы. Все, что нужно – компьютер с кошельком и токены выбранной криптовалюты на балансе.
  • Не нужно думать о том, где размещать оборудование, как обеспечить его бесперебойное электропитание и охлаждение.
  • Относительно низкий «порог входа», в отличие от PoW-валют, особенно тех, чья сложность подразумевает приобретение ASIC майнеров, стоящих сотни тысяч рублей.
  • Экологический аспект – экономится электроэнергия, на производство которой уходят невосполнимые природные ресурсы, а окружающая среда в процессе генерации энергии загрязняется.
  • Нет привычной для биткоина и ему подобных проектов «гонки вооружений» оборудования – хешрейт ограничивается числом монет в кошельках стейкхолдеров.

Важное преимущество PoS – затруднение атаки «51%». Чтобы осуществить таковую, злоумышленник должен не обеспечить превосходство в вычислительных мощностях, а закупить 51% токенов криптовалюты, что оказывается финансово невыгодным. Кроме того, от такой атаки нарушится баланс в сети и устойчивость криптовалюты, то есть, пострадает сам атакующий.

Но есть и некоторые недостатки, вызывающие опасения у специалистов:

  • тенденция к централизации, проистекающая из сути алгоритма: он стимулирует стейкхолдеров накапливать и удерживать средства на балансе;
  • достаточно большая группа токеновладельцев, аккумулировавшая на счетах значительный объем монет, способна начать диктовать правила работы сети;
  • теоретически возможная проблема Nothing-as-Stake, или «пустого стека»: злоумышленник может, использовав несуществующие «виртуальные» ресурсы, создать форк блокчейна, осуществив, например, атаку «двойного расходования», отклонение операций и т. д.

Отличия PoW от PoS

Споры об отличиях, преимуществах и недостатках одной системы консенсуса по сравнению с другой, не утихают, и обе стороны приводят массу аргументации. Инфографика ниже приводит ключевые отличия:

Рисунок 2. Отличия PoW и PoS.

Как видно, основных различий несколько:

  • в методе подтверждения транзакций и выборе узла, делающего это;
  • в механизме начисления доходов валидатору;
  • в энергоэффективности за счет отсутствия необходимости в мощном оборудовании.

Видеообзор, что такое Proof of Stake и чем отличается от PoW:

Список PoS монет

Ниже приведен список некоторых криптовалют, использующих «чистый» PoS и его вариации.
Таблица 1. Примеры PoS криптовалют.

Интересно: на 2018-й запланирован переход сети Ethereum на протокол PoS. Решение перевода криптовалюты на Proof of Stake было принято, чтобы уйти от негативных последствий дальнейшего роста сложности на текущем консенсусе Proof of Work. Релиз нового протокола Casper состоялся еще осенью 2017 года.

Другие проекты на алгоритме PoS:

  • Komodo, работающая на протоколе dPoW, гибриде PoS и PoW;
  • гибридный принцип реализовывал Bitconnect;
  • платформа SP8DE, проводящая ICO в феврале-марте 2018.

Различия PoS-like консенсусов

Рассмотрим вариации методик доказательства доли владения.

  • Алгоритм PoS – рассмотрен выше, шанс на открытие блока и получение вознаграждения зависит от доли монет на счету любого пользователя системы.
  • Leased PoS (LPoS) – механизм, позволяющий пользователям сдавать токены в аренду другим узлам. Переданные в аренду средства увеличивают «вес» ноды, давая ей больше шансов открыть блок и получить вознаграждение. В обмен на токены узел-арендатор делится доходом с арендодателями.
  • DPoS – Delegated Proof of Stake. Принцип делегированного подтверждения доли подразумевает, что стейкхолдеры выбирают некоторые узлы, которые создают новые блоки и добавляют их в цепочку.
  • Proof of Importance, или подтверждение важности. Этот принцип был рассмотрен выше, основывается он на комбинации параметров узла – его баланса, активности и сетевого аптайма.
  • DBFT. Под аббревиатурой скрыто понятие Delegated Byzantine Fault Tolerance, переосмысляющего консенсус PoS. Отказоустойчивый византийский протокол позволяет держателям токенов криптовалюты выбирать т. н. «счетовода» (bookkeeper), а группа нескольких, избранных всей сетью счетоводов будет генерировать новые блоки и отвечать за достижение консенсуса.

Перспективы Proof of Stake

Специалисты в области криптовалют справедливо отмечают, что Proof of Work становится слишком сложным, дорогим и невыгодным для конечного пользователя. Поэтому у Proof of Stake и его вариаций в новых криптовалютных проектах, скорее всего, большое будущее, несмотря на некоторые имеющиеся недостатки, над устранением которых активно работают авторы проектов. И даже текущие криптосистемы переходят на PoS – такие как эфир.

Существует большая вероятность, что количество PoS-проектов в криптовалютном мире будет увеличиваться, а доказательство выполнения работы станет постепенно устаревать и отходить на второй план, особенно в долгосрочной перспективе благодаря очевидным преимуществам:

  • энергоэффективность;
  • стоимость «входа» и работы;
  • безопасность;
  • децентрализация, не зависящая от вычислительных мощностей.

https://ru.bitcoinwiki.org/wiki/Proof-of-stake
https://cryptocash.guru/majning/algoritm-proof-of-stake/

Яндекс.Метрика