6 апреля 2020

Концентрация майнинга уничтожит Биткоин? (Нет)

В недавнем отчете компании TokenAnalyst, занимающейся исследованиями в области криптовалют, утверждается, что около 50 процентов хешрейта Биткоина может контролироваться одной организацией. Они обосновывают свое заявление тем, что пять крупных майнинг-пулов создали совместное предприятие и запустили новый облачный майнинг-сервис.

“В 2020 году произошла значительная централизация Биткоина, и ему все больше приходится полагаться на небольшое число крупных игроков. Централизация вычислительной мощности сети Биткоин должна настораживать, поскольку она негативно отражается на trustless-модели работы сети», – утверждают специалисты TokenAnalyst.

Категоричность TokenAnalyst согласуется с народной теоремой, гласящей, что безопасность Биткоина зиждется на децентрализации вычислительной мощности. Но так ли это?

Концентрация неизбежна

Нет сомнений в том, что, если 100% вычислительной мощности оказалось бы в руках у одного майнера, то у него бы был больший контроль над сетью, чем у майнеров с 10% вычислительной мощности. Майнер, контролирующий бóльшую часть мощности, может реорганизовать блокчейн так, чтобы отменить собственные транзакции, произведя двойную трату, или даже препятствовать записи в блокчейн любых нежелательных транзакций. Если обладающий большинством майнер может своими действиями навредить пользователям, то значит ли это, что пользователям нужно сделать все возможное, чтобы не допустить централизации вычислительной мощности?

Бывший разработчик Bitcoin Core Грег Максвелл считает это бесполезным занятием, учитывая, что “[атака] не обязательно зависит от одного человека, у которого слишком много вычислительных мощностей. Она точно также может произойти и при равномерном распределении мощностей среди 100 человек, если большинство из них объединится для манипулирования регистром”.

Это наблюдение крайне важно, поскольку оно доказывает, что мы никогда не сможем исключить возможность объединения участников сети. Майнеры могут объединиться и выступать как одна структура. Было бы абсурдно доверять системе, которая может рухнуть после одного конференц-звонка, а ведь этого может оказаться достаточно для координации действий крупнейших майнинговых пулов. И если майнеры смогут увеличить собственную прибыль, объединив усилия, то следует ожидать, что именно так все и произойдет.

По словам Максвелла, у этой проблемы, скорее всего, нет решения, потому как “любой механизм, который позволил бы кому-то ограничивать власть другой стороны (сократить возможность секретных сговоров), практически наверняка позволил бы этим людям полностью заменить майнинг”.

Но если концентрация вычислительной мощности при алгоритме proof-of-work (PoW), или долей при алгоритме proof-of-stake, неизбежны, то почему я так спокоен?

Концентрация не представляет опасности

А вот и ответ на этот вопрос: концепция Биткоина не предполагает широкого распределения майнинговой мощности — такого требования просто не существует. При этом концепция предполагает, что майнеры рациональны, а это уже совсем другая история. Рациональность майнеров означает, что они будут поступать так, как выгодно им, даже если это подразумевает, что им потребуется объединить усилия с другими майнерами и атаковать систему.

Сатоши писал об этом в своей работе:

Такая форма стимулирования может также способствовать уменьшению случаев мошенничества. Если жадный злоумышленник способен выделить больше вычислительных мощностей, чем все честные участники, он может обманывать продавцов, аннулируя свои транзакции и возвращая средства, или же направить свои ресурсы на генерацию новых блоков и монет. Более выгодным для него является вариант «игры по правилам», который обеспечивает получение более половины всех новых денег, чем вариант «саботажа системы» и поддержания своего капитала на постоянном уровне.

Остановимся на этом подробнее. Стимулы в виде новых монет и платы за транзакции мотивируют большинство на “честность”. Сатоши осознавал, что единственная возможность не допустить победы “жадного злоумышленника” — это сделать игру по правилам более выгодной, чем атака на систему. Это ключ к надежности Биткоина и одновременно один из самых неверно понимаемых аспектов концепции Биткоина.

Экономист Пол Шторц даже отмечает, что ему “гораздо удобнее считать, что все и всегда находятся в сговоре со всеми остальными. Точнее говоря, что всей вычислительной мощностью на самом деле владеет и управляет один субъект, назовем его “мистер Жадность”. […] Почему же, спросите вы, мистер Жадность не замешан в двойном расходовании? (Он ведь может в любой момент реорганизовать блокчейн). А потому, что мистер Жадность предпочитает забирать все новые монеты себе, а не подрывать работу системы (и вместе с этим ставить под угрозу собственный капитал)».

Признаюсь, поначалу мне не нравилась модель безопасности Биткоина в том виде, в котором я ее представлял. Если сеть становится уязвимой, когда группа майнеров объединяется и получает 51 процент вычислительной мощности, как мы можем это отследить и, тем более, предотвратить? Более того, почему на более мелкие форки типа Bitcoin Cash и Bitcoin SV не нападают без остановки, с учетом того, что несколько отдельных майнинг-пулов в BTC контролируют больше вычислительной мощности, чем есть у этих форков? Но когда я понял, что концентрация вычислительной мощности на самом деле значения не имеет, этот диссонанс испарился. Биткоин безопасен не потому, что его невозможно атаковать, а потому, что сделать это очень дорого.

Реальная цена атаки

В 2019 году я и мои коллеги Кёртис и Прествич опубликовали научную статью, основным выводом которой стало то, что стоимость атаки напрямую связана с имеющимся у атакующего объемом вычислительной мощности. Упрощенно это выглядит так: мы оценили текущую стоимость всех майнинговых мощностей примерно в 658 800 BTC, или в 6 млрд долл. США при текущей стоимости биткоина (из этого следует, что 60 процентов вычислительной мощности оцениваются примерно в 395 000 BTC, или 3,6 млрд долл. США и т. д.).

Текущая стоимость этих майнинговых мощностей зависит от стоимости сети, поскольку их прибыль в будущем зависит исключительно от награды за нахождение блока. Награда номинирована в нативных токенах Биткоина, BTC. Если с Биткоином произойдет что-то, из-за чего пользователи потеряют доверие к системе, эти 658 800 BTC могут потерять свою стоимость в реальном выражении, а значит, выгода будет упущена. Представим, что майнер с 60 процентами вычислительной мощности решит атаковать сеть. Если атака снизит стоимость биткоина всего на 10 процентов, то, по довольно консервативным подсчетам, он потеряет прибыль на сумму 360 млн долл. США. Такова стоимость этой атаки с точки зрения издержек упущенной выгоды. Эти цифры — называемые также “запасом надежности” — дают представление о том, сколько должен получить атакующий, чтобы в результате этой атаки выйти хотя бы “в ноль”, притом что здесь не учитывается возможность ответного удара со стороны владельцев оставшихся 40 процентов мощности или способность пользователей пойти на крайние меры, изменив алгоритм PoW.

Аналогичная логика воспроизводится и в недавней научной работе Саволайнена и Сория “Too Big to Cheat: Mining Pools’ Incentives to Double Spend in Blockchain Based Cryptocurrencies” (“Слишком велики, чтобы обманывать: стимулы для двойных трат, имеющиеся у майнинговых пулов в криптовалютах на базе блокчейна”). Авторы приходят к выводу, что, “как показывает опыт, наблюдаемая концентрация майнинг-пулов не означает более высокого риска атаки двойной траты. […] Такой результат демонстрирует хорошо известную экономическую идею о том, что, если что-то можно реализовать на практике, это еще не значит, что именно этого все и хотят”.

Выводы

Концентрация майнинга неизбежна, но она не несет в себе угрозы, поскольку атака на Биткоин означает упущенную выгоду, которая увеличивается пропорционально объемам вычислительной мощности, находящейся под контролем атакующего: чем больше мощности, тем выше потери.

В результате система гарантирует, что, чем больше контроля обретают майнеры, тем выше их личная заинтересованность в безопасности и защите системы.

 

Источник

Обсудить в Discord!

Buy-bitcoin.io
  • Зарегистрирован: 22 мая 2012 г.
  • Локация:London/United Kingdom
  • Сайт:penroseisparty.com