Proof of stake

Co se mění, když místo elektřiny ručíš kapitálem.

Co se naučíš: Poznáš, co se získá výměnou energie za vklad a co se tím jen přesune jinam.

5 min čtení + cvičeníNavazuje na:⚔️ Útok 51 procent

Proof of work platí bezpečnost energií. Proof of stake ji platí kapitálem: místo abys pálil elektřinu, složíš vklad, a když se budeš chovat špatně, přijdeš o něj.

Zní to jako jednoznačné zlepšení. Něco se tím ale skutečně vyřeší a něco se jen přesune.


Jak to funguje

Kdo chce navrhovat bloky, musí zamknout vklad. Protokol pak z validátorů náhodně vybírá, kdo je na řadě, s pravděpodobností úměrnou vkladu.

Ta poslední větev je jádro celé věci. Slashing znamená, že protokol dokáže potrestat provinilce odebráním vkladu, typicky za podepsání dvou konfliktních bloků nebo za dlouhodobou nedostupnost.


Co se tím skutečně získá

Spotřeba energie klesne o víc než tři řády. Není co počítat, jen se podepisuje. To je reálný a nesporný zisk.

Útok se dá potrestat. U proof of work útočník po neúspěchu prostě mine dál; hardware mu zůstane. U proof of stake mu protokol vklad zabaví, takže útok má cenu i při neúspěchu.

Jde vyhlásit finalita. Když se dost validátorů zaváže vkladem, dá se blok označit za konečný, protože jeho přepis by znamenal hromadný slashing.


Co se jen přesune

Vstupní bariéra se změní z hardwaru na kapitál. U proof of work potřebuješ stroje a elektřinu, u proof of stake peníze v dané měně. Ani jedno není demokratické, jen se liší, co je vzácné.

Bohatší dostávají víc. Odměna je úměrná vkladu, takže podíl velkých držitelů roste. U proof of work musíš výnos reinvestovat do železa, které zastarává, tedy existuje přirozený odpor. U vkladu žádný není.

Bezpečnost je vázaná na hodnotu měny. To platí u obojího, ale u proof of stake přímočaře: levná měna znamená levný vklad, tedy levný útok. Vzniká tím kruh, protože měna je zároveň to, co má systém chránit.

Trestání je ve své podstatě sociální. Slashing funguje, dokud se validátoři shodnou, co je provinění. U závažného sporu se to řeší tím, že provozovatelé nasadí konkrétní verzi klienta, což je stejný lidský proces jako u hard forků.


Srovnání

Proof of workProof of stake
Vzácný zdrojenergie a hardwarekapitál v dané měně
Spotřebavysoká, roste s hodnotouzanedbatelná
Trest za útokžádný, hardware zůstáváslashing, vklad propadá
Finalitapravděpodobnostnívyhlášená, po dosažení shody
Vstupní bariérapřístup k levné energiidržení měny
Koncentracetěžební skupinyvelcí držitelé a poskytovatelé stakingu

Cvičení

  1. Proč je u proof of stake možný trest za útok, zatímco u proof of work ne?
  2. Kritika říká, že proof of stake zvýhodňuje bohaté. Platí to u proof of work míň, a proč?
  3. Co je na tom, že bezpečnost proof of stake závisí na hodnotě vlastní měny, problematické?
Náčrt řešení: rozbal, až si cvičení zkusíš sám
  1. Protože vklad je uvnitř systému a protokol na něj dosáhne. Provinění, jako je podpis dvou konfliktních bloků, je matematicky dokazatelné a kdokoli ho může předložit, načež protokol vklad odebere. U proof of work je útočníkovým kapitálem hardware, který je mimo systém: protokol ho nemůže zabavit ani znehodnotit. Útok na proof of work je proto při neúspěchu jen ztrátou elektřiny, kdežto u proof of stake ztrátou jistiny.
  2. Platí to u obojího, ale u proof of work existuje přirozený odpor. Výnos z minování se musí reinvestovat do strojů, které zastarávají, spotřebovávají energii a soutěží o dodávky, takže růst podílu naráží na fyzická omezení. U stakingu se odměna přičítá k vkladu a rovnou zvyšuje budoucí podíl, bez jakéhokoli tření. Rozdíl je tedy spíš v rychlosti koncentrace než v jejím směru.
  3. Vzniká tím zpětná vazba mezi cenou a bezpečností. Když hodnota měny klesne, zlevní i vklad potřebný k útoku, což zvýší riziko, což může hodnotu srazit dál. U proof of work existuje podobný vztah, ale je tlumený tím, že hardware má cenu i mimo danou síť a nedá se pořídit okamžitě. U vkladu je vazba přímá a rychlá, protože se dá koupit na trhu.

Shrnutí

  • Proof of stake nahrazuje energii vkladem a přidává trest za provinění, tedy slashing.
  • Spotřeba klesne o víc než tři řády a útok jde poprvé skutečně potrestat.
  • Umožňuje vyhlášenou finalitu, protože přepis by znamenal hromadnou ztrátu vkladů.
  • Vstupní bariéra se přesouvá z hardwaru na kapitál a koncentrace probíhá bez tření.
  • Bezpečnost je přímo vázaná na hodnotu měny, kterou má systém chránit.
Co je slashing a proč u proof of work nic podobného není?

Odebrání části vkladu validátorovi za prokazatelné provinění, typicky za podpis dvou konfliktních bloků. Funguje proto, že vklad je uvnitř systému a protokol na něj dosáhne. U proof of work je kapitálem útočníka hardware mimo systém, takže protokol nemá co zabavit a neúspěšný útok stojí jen elektřinu.

V čem se u proof of stake liší finalita?

Může být vyhlášená místo pravděpodobnostní. Když se dostatečná část validátorů zaváže vkladem k určitému bloku, jeho přepis by znamenal hromadné odebrání vkladů, takže se blok označí za konečný. U proof of work je finalita vždy jen asymptotická, protože delší řetěz může teoreticky vzniknout kdykoli.

Proč je vazba bezpečnosti na hodnotu měny u proof of stake těsnější?

Protože vklad je přímo v té měně a dá se koupit na trhu. Pokles hodnoty tedy okamžitě zlevní útok, což může hodnotu srazit dál. U proof of work je vazba tlumená, protože hardware má cenu i mimo danou síť, spotřebovává energii a nedá se pořídit okamžitě.