文章標題:《LibraBFT算法簡述》文章來源:知乎專欄作者:任之劼
首先,不熟悉BFT的人可以看看我之前的三篇文章:
《區塊鏈時代的拜占庭將軍們》《區塊鏈時代的拜占庭將軍們》《區塊鏈時代的拜占庭將軍——區塊鏈共識算法的發展趨勢》
其實我是在發完第三篇之后就看到了Hotstuff,當時非常猶豫要不要把這個算法加進共識算法的發展趨勢里面,后來放棄了,因為我覺得新算法層出不窮是加不完的,當然,我現在有點后悔這個決定——要不然現在就可以拿出來吹一吹了。另外一點,也是好巧不巧的,用BLS來降低BFT的消息復雜度這個事,正好是我擴容那一系列下一篇的內容。不過那些內容在這里我準備簡述一下,然后細節可以繼續關注我的專欄。
HotstuffBFT
Hotstuff這篇論文我記得是年初的時候發在arxiv上的,一作是一位康奈爾的中國博士,然后論文會正式發表在今年的PODC上。不過,在正式發表之前,就已經被LibraBFT用了而大火了一把。
這篇我們不具體說Hotstuff的細節,而是更說一些Hotstuff的思路和貢獻。當然,我覺得對于許多區塊鏈的從業者而言,具體的細節可能并沒有這些來的有趣,同時,直接看論文的時候,其實不如這樣的思路來的清晰。
大網絡中的BFT
建行原董事長王洪章:應對Libra等數字貨幣挑戰的最好辦法就是創新制度:5月15日,東北亞經濟研究院院長、中國建設銀行原董事長王洪章發文指出,應對Libra等數字貨幣挑戰的最好的辦法就是創新制度,來鞏固中國已經取得的在數字支付領域的全球領先地位。我國本來依靠移動支付的便利,換道超車贏得了領先,但是現在Libra也存在再次換道超車的可能性。不能以阻止技術發展的方式規避可能的風險,讓美國的企業通過區塊鏈技術構建數字貨幣體系,能夠威脅甚至超過支付寶或者微信支付這兩個已經取得全球移動支付領先地位的中國機構。應當鼓勵創新,尤其是鼓勵支付機構、跨境支付機構大膽創新,為此,應該加大對這一方面的政策扶持,提升我國企業的國際競爭能力。[2020/5/15]
這個其實不算是Hotstuff的貢獻,而是其實就像我在BFT第一篇就說的,是區塊鏈為BFT算法這個問題帶來的一個新的場景和挑戰。而這其中的第一個挑戰,就是把O(n^2)的消息復雜度降到O(n)。但是,本身這件事并不是Hotstuff的創新,因為基本上所有目前的BFT都有了O(n)的消息復雜度。
Hotstuff達到O(n)消息復雜度的方法其實已經是一個比較經典的方法了,就是采用聚合簽名,然后假定leader是誠實的讓leader去收集簽名。采用聚合簽名的方法其實從Byzcoin就有了,然后其實很多共識算法,不僅限于BFT算法,例如Dfinity,也在采用這類方法。這個方法我在后面的一篇擴容的部分會詳細寫到,在這里就不贅述了。
聲音 | 中國宏觀經濟學會秘書長:顛覆既有金融秩序,Libra等做不到:中國宏觀經濟學會秘書長王建刊文“顛覆既有金融秩序,Libra等做不到”。文章表示,向數字經濟過渡是否會產生新的金融不安全因素,是必須面對的問題,有三方面情況值得關注。
第一個是民間數字貨幣是否會嚴重擾亂現存的金融秩序?未來有可能替代主權信用貨幣的,絕不會是比特幣這類加密貨幣。Libra等也做不到。至少從目前看,能夠顛覆主權信用貨幣的民間數字貨幣還沒有出現。第二個是央行數字貨幣——CBDC能否結束主權信用貨幣產生的金融風險?如果主權信用貨幣如美元、歐元和日元在新金融危機中崩潰,即使出現了CBDC,也會與主權信用貨幣是一個命運。第三個是必須考慮抗量子密碼的問題。目前的所有加密方法在量子算力面前就如同廢紙。因此,如果我們沒有中國自己的量子算力,以及研制出可以防御被量子算力破解的密碼,就會使中國的金融體系不安全。(第一財經)[2020/1/22]
BFT與鏈的結合
傳統BFT達成共識的方法是兩輪共識,其中第一輪定序,第二輪commit。很多將BFT用于區塊鏈的項目仍舊采取「先做兩輪通信,然后達成共識,最后上鏈」的模式,而Hotstuff采用的是「先上鏈,在區塊中加入聚合簽名,于是,在n個區塊之后就可以視為通過了n輪的通信達成共識」。
于是,其實根本就不需要再去區分所謂prepare,commit這兩輪通信的區別了,只需要簡單地把每一輪節點的行為定義成「leader負責出塊和收集簽名」,然后「其他節點負責對leader出的塊進行簽名」,然后,只要收集到了2f1個簽名,leader就可以出一個塊,然后后面有n個塊就相當于達成了共識。
動態 | 扎克伯格發布2030年愿景,并未提及Libra:金色財經報道,Facebook首席執行官扎克伯格發布了2030年愿景。扎克伯格表示:“在未來十年,我們希望構建商務和支付工具,以使每個小型企業都可以輕松訪問以前只有大公司才能擁有的相同技術。”但該愿景中并未提及Libra。[2020/1/10]
這點的好處在于,O(n)的通信復雜度可以讓誠實節點知道「我知道消息m將成為共識」,但是必須要O(n^2)的通信才能讓每個誠實節點都確信「我還知道所有誠實節點也知道消息m是共識」,而通過leader收集簽名并出塊這種方法,當所有人看到區塊b的時候,誠實節點會知道「我知道b是共識」,而在看到b后一塊b'的時候,誠實節點等于知道了「所有簽名的人也都知道了b是共識」。于是,每次出塊的時候都只需要O(n)的消息復雜度,但是,在一個誠實leader和聚合簽名的幫助下,通過兩輪的O(n)消息復雜度,我們達到了之前O(n^2)的效果。
并且,這個事情和b'的共識的第一輪是同步進行的。換句話說,就是把每一輪BFT的過程也鏈起來之后,還把通信復雜度減少了一半。這一點,雖然之前也有類似的想法,但是我個人覺得Hotstuff是第一個把這個思路確切地落在算法里的,這點我覺得非常有趣,同時,也是未來的一個方向。
其實這個方法是從兩個方向逐漸靠攏的——第一是從BFT的方向,大家逐漸意識到其實鏈式結構可以省掉BFT中的很多事情,例如其實我們不需要定序,而且對于后面一個區塊達成共識實際上就相當于對于前面的區塊進行了共識,而很多BFT算法,例如:avalanche都開始注意到了這個事;而從區塊鏈共識算法,尤其是追求finality的方向來看,人們發現其實一個區塊后面跟上2f1個節點的出塊,就相當于達成了BFT,而如果通過多個人對于這些區塊簽名可以加速這個過程,像這一點,也在例如Polkadots這類的算法中有所體現。而Hotstuff可以說是這兩種思路到了這個階段最簡潔的融合。
動態 | 歐洲央行官員:加密貨幣Libra不可靠:據新華社消息,歐洲央行執行委員會委員伊夫·默施2日表示,臉書公司計劃發行的加密數字貨幣Libra看似“迷人”,但并不可靠。他指出,Libra可能削弱歐洲央行對歐元的掌控,影響歐元區銀行流動性,進而危害貨幣政策傳導機制,還可能侵蝕歐元的國際地位。默施強調,貨幣是一種公共商品,與國家主權緊密關聯。只有得到獨立、負責且有公信力的機構支撐,貨幣才能激發人們的信任感并實現其關鍵的經濟社會功能。[2019/9/3]
BFT的快速響應
大網絡BFT算法在實際應用中最復雜的問題實際上是viewchange,這點我聽不止一個采用PBFT算法的人說過了。這是因為實際上在PBFT以及所有傳統BFT其實都是基于傳統的拜占庭將軍問題的,也就是說,我們會先假設leader是誠實的,然后以他為主導達成共識。
于是,viewchange是個不得已的事情,需要所有的誠實節點先timeout,然后對于viewchange這件事達成共識,然后,他們把這個共識告訴新的leader,新的leader還要把這個消息廣播出去宣布viewchange,于是,這個viewchange的cost是O(n^3)。
這其中有兩個問題:一個是viewchange的消息復雜度,一個是viewchange必須要等到誠實節點對于viewchange達成共識之后才會發生。
聲音 | 歐洲央行Benoit Coeure:在全球監管機構滿意之前,Libra不會發行:歐洲央行(European Central Bank)董事會成員Benoit Coeure表示,在全球監管機構滿意之前,Facebook的天秤座硬幣不會發行。在此之前,克萊7月18日在法國尚蒂利舉行的七國集團峰會上對路透表示,新推出的穩定幣必須保證對用戶安全,才能投入使用。克萊表示,保障用戶隱私和所有權的保護可能需要監管機構進行重大考慮和長時間的討論,在我們得到問題的答案之前,在我們有正確的監管框架之前,當局不會讓任何此類項目發生。[2019/7/22]
Hotstuff的一個非常有趣的新意在于把傳統BFT的兩輪共識變成了三輪,然后借此把viewchange的cost變成了O(n)。這個可以這么理解:傳統的viewchange是O(n^2)消息復雜度,也就是說,所有的誠實節點在viewchange之前會確認所有的誠實節點確實都進行到下一個view,而在Hotstuff中,viewchange不需要等「我知道其他人也知道viewchange了」這件事就可以進行,于是,消息復雜度就降到了O(n),也就是說,只要誠實節點的內置timeout到了,那么就可以發viewchange給新的leader開始viewchange。
為什么需要把兩輪變成三輪呢?因為之前BFT鏈式結構的簡化中,嚴格來說這兩個通信復雜度為O(n)的區塊和PBFTO(n^2)消息復雜度的prepare和commit還是有區別的——當有兩個區塊連起來的時候,兩邊是相當的,但是其實每一個區塊的消息復雜度都只有O(n),并不說明所有誠實節點都知道「所有誠實節點都會達成共識」。
而同樣,viewchange的消息復雜度也只有O(n),于是如果一條消息剛有第一個區塊的時候viewchange了,那么誠實節點會對于第一個區塊是否達成了共識產生不一致,因為prepare和viewchange看起來都很有道理。
而把兩輪變成三輪之后我們就解決了這個問題。因為我們可以規定任何兩輪之后的東西才是共識,而如果沒有到兩輪就不算——對于prepare和viewchange都是如此。
于是,如果viewchange發生在第一輪之后,那么我們不認為之前prepare的是正確的,而viewchange也同理。相反,如果在第二輪之后發生viewchange,那么由于已經經過了兩輪,所以這條消息已經經過了定序,即便在viewchange之后也會最終達成共識。
所以總體來說,Hotstuff的核心思路如下:
采用聚合簽名的結構把每一輪的消息復雜度變成O(n);
用鏈式結構把O(n^2)的共識變成了兩輪O(n)消息復雜度的區塊提交;
在這種結構下,把viewchange的消息復雜度降到O(n),然后為了防止viewchange造成的不一致,把兩輪區塊提交變成了三輪;
整體下來,雖然前兩條也很有趣,但是最核心的優點是viewchange變得更容易了,無論是時長,消息復雜度,還是對于下一任leader的工作壓力。雖然代價是需要多一輪通信,但是這樣的延遲,無論是對于世紀中viewchange的可能延遲,還是對于習慣了區塊鏈共識算法延遲的我們而言,其實都不值一提。
LibraBFT
LibraBFT基本上就是Hotstuff,只不過在這之上做了兩點改動。
其中一點是將Hotstuff用于區塊鏈時候加上了現實考量的機制,例如引入了epoch的概念,允許共識節點替換,同時加上激勵機制和懲罰機制…
另外一點是同步性上的改進:
Hotstuff是在partialsynchrony網絡中生效的,這已經算是一個非常強的異步假設了,它和PBFT一樣,但是現在很多的區塊鏈算法都已經在用同步假設了。
而Hotstuff里的輪其實概念更像是PBFT的幾個步驟,也就是說實際上這個輪不是一個時間概念,而是和PBFT一樣,是上一個步驟結束之后自動進入的。換句話說,一個區塊出現有可能很快,但也有可能在ViewChange的時候要等很久。于是呢,LibraBFT使用了Pacemaker機制,讓每一輪的時間盡量有一個上限。
以上就是關于LibraBFT的簡介了。在我看來,Hotstuff是一個非常有趣,甚至有可能是最近對于未來區塊鏈的共識算法最有啟發性的一個算法。而Libra采用這個算法其實也很有道理,因為Hotstuff不僅有現在大部分BFT的高輸出,而且解決了大部分通行BFT的viewchange的問題,而在實踐中這卻是是非常影響BFT算法在區塊鏈環境中使用的問題。
當然,對于Libra本身,我的意見都在這個答案里了:《如何評價Facebook發布的數字貨幣Libra?》
反正,對于Facebook而言,這是個進可威脅金融業,統治區塊鏈領域,甚至和主流貨幣扳手腕;退可造噱頭,蹭熱點,漲股價,最后搞個Facebook版支付寶或者微信支付的項目,甚至,即便它被相關機構叫停,它還是能洗白之前隱私盜竊犯的形象,搖身一變變成強權和守舊的挑戰者,對于Facebook而言,它幾乎一定會成功,只不過是程度問題。
但是,無論如何,它都會對于區塊鏈領域造成深遠的影響,不是因為它做的事,不是因為它的技術,不是因為它可能的成就,而是因為它是Facebook。
因此,在以上這個意見里我沒有提到的是,我覺得無論成功與否,它對于區塊鏈整個行業造成的影響,都未必是正面的——如果它取得了巨大的成功了,以現在的路線,我們可以看到的是區塊鏈對于互聯網巨頭挑戰的失敗,以及區塊鏈領域再次被大鱷占領;如果它沒有取得巨大的成功而只是一個成功的噱頭,我們會看到其他的大鱷們站臺的無數跟風的噱頭出現,再割完一圈韭菜后翩翩離場,留下一個不再有任何生機的區塊鏈行業。
來源鏈接:zhuanlan.zhihu.com
在DAO組織中,投票是個大問題。這篇文章將介紹一種利用兩種token來巧妙解決投票參與度不高、注意力分散問題的新思路.
1900/1/1 0:00:00近日,由全球領先的數字資產交易平臺OKEx舉辦的“2019開放共贏大會全球行——越南站”在越南胡志明市隆重舉行.
1900/1/1 0:00:00過去30年,微軟通過自己的努力,建立了商業軟件模式的統一標準,成為IT巨頭之一。而錯失移動互聯網浪潮的微軟,這一次面對區塊鏈,再沒有半點遲疑.
1900/1/1 0:00:006月26日,紐約時報記者NathanielPopper發文稱,除了監管機構對Facebook的加密貨幣心存疑慮,其合作伙伴也是如此.
1900/1/1 0:00:00前言:這個世界沒有客觀。所謂認為的客觀本身就是一種偏見。而在區塊鏈的投資中,這一點表現更為突出。大多數人都會有現狀偏好.
1900/1/1 0:00:00導讀 北京時間6月19日,引人注目的明星公鏈項目Algorand主網正式啟動,首輪Algorand通證拍賣也于當日18:00開始.
1900/1/1 0:00:00