安全性在给证明过程引入新内容时,一个直接的忧虑是攻击者是否可能试图操纵证明者的 view 来产生不良结果。特别是,让我们想一下委员会成员的最高费用 view 会与实际情况有什么差异情况: View > 现实:在没有区块头期限的情况下,使用这篇文章的想法来执行攻击当然是可能的——通过在某个时间发布一个有高费用的区块头,这样超过 50% 的委员会成员都会及时看到,但提议者不会看到,这就会导致区块被拒绝。 当区块头有期限时,该期限早于提议时间的时间差是充足的,这个攻击向量就不再可行,且需要有延迟发送信息给提议者的能力。这种攻击的失败成本也很高,因为提议者及时看到区块头就不得不支付这笔高费用了。 最后,即使攻击者可以精准找到特定提议者,并使得他们延迟接收信息,如果提议者是通过一个单一秘密领导者选举选出的,攻击者也无法执行这样的攻击。 View < 现实:当提议者是诚实时,那些收到最高费用 view 是低于实际情况的证明者无论如何都能证明投票。他们唯一可能犯的错误是给一个非最高费用区块投票。对于一个非最高费用区块,顾名思义,肯定存在一个区块头有更高的费用,因为我们是通过区块内容市场来确定最高费用区块的。这还意味着,存在一个最高区块区块的构建者,他希望看到该区块被发布,因此想要有尽可能多的委员会成员及时接收到它的信息,由此避免竞争的非最费用区块成为干扰选项。我们依靠这种构建者的自利倾向来确保委员会成员不会看到非最高费用区块的信息,起码在攻击者对网络延迟没有太多控制的情况下。 激励相容我们的主要忧虑不在于对委员会成员 view 的潜在操纵,而是这个机制是否激励相容。最关键的是,委员会成员不对非最高费用区块投票,和防止恶意区块提议者获得多于公平份额的 MEV 这两点是否激励相容? 以下是我认为这个方案实际上是长期激励相容的原因: 正确参与这个方案的长期结果是,MEV 或多或少更均匀分配了,比目前的情况公平多了。对于足够大的质押池来说,这个方案与现状无异,因为在短期内,鉴于他们获得提议机会的频率,他们已经获得奖励分配的平均值。对于其他人来说,这要优于现状,因为他们很可能比以前赚更多,尽管他们会牺牲一些获得高涨幅的低概率机会 (请看完整版本,了解详细的奖励均匀分配后与没有均匀分配的对比分布图,以及这个方案是如何影响多方参与者的)。 把区块提议者与委员会间想成单个区块博弈,委员会被视为单个玩家,而提议者先行动。叛变等于不遵循协议。对于提议者,叛变是提议一个非最高费用的区块,且给他们不适当的 MEV 份额。对于委员会,叛变是接受一个非最高费用的区块,或未能接受最高支付额的区块。以下是这个博弈的回报矩阵 (责任编辑:admin) |