Компанія додає 53 501 ETH до своєї скарбниці й завершує день із 5,90 млн ETH. Водночас Ethereum торгується
Чому безпека Ethereum на Proof of Stake важливіша, коли ставки зростають
Розмови про безпеку звучать абстрактно, поки не уявиш, хто від неї залежить. Не лише трейдери, а й stablecoin, ринки кредитування, NFT-колекції, rollup-рішення та компанії, які тепер розглядають Ethereum як казначейський актив. Якщо розрахунки в Ethereum перестануть бути надійними, шкода вийде далеко за межі графіка ціни монети.
Proof of Stake замінює майнерів на
Цей депозит змінює модель безпеки. У Bitcoin атакувальникам потрібні величезні обчислювальні потужності та електроенергія. В Ethereum їм потрібен величезний обсяг ETH, і якщо вони порушують правила у спосіб, який можна виявити, протокол може покарати їх, спаливши частину цього стейку. Для швидкого огляду активу сторінка AhoraCrypto про ETH добре доповнює механіку, описану нижче.
Безпека Ethereum на Proof of Stake працює, бо голоси перетворюються на фінальність
Найпростіша модель така: безпека Ethereum, це не один замок, а послідовність замків. Валідатор пропонує блок. Інші валідатори голосують, що саме цей блок вони бачили. Потім мережа намагається закріпити це рішення настільки глибоко, щоб його скасування стало економічно й соціально болісним.
Час поділено на 12-секундні слоти. Тридцять два слоти утворюють епоху, тож одна епоха триває 6,4 хвилини. За нормальних умов Ethereum може досягти
Саме тут люди чують щось на кшталт “пояснення механізмів фінальності Ethereum” і втрачають інтерес. Не варто. Цей вираз означає лише додатковий набір правил, який перетворює звичайні голоси на результат, який важко відкотити. Версія Ethereum називається Casper FFG, скорочено від Casper the Friendly Finality Gadget, і її завдання, перевести блоки зі стану «побачено» у «підтверджено», а потім у «фіналізовано».
Механізми фінальності Ethereum без складної математики
Уявіть мокрий цемент. Свіжий блок ще м’який. Голоси валідаторів роблять його міцнішим. Коли достатньо чесного стейку голосує за контрольні точки в правильному порядку, цемент застигає.
На практиці валідатори не голосують за кожен історичний блок по одному. Вони надсилають attestation, тобто публікують голоси щодо голови ланцюга й щодо checkpoint-блоків на межах епох. Якщо щонайменше дві третини всього застейканого ETH підтримують правильні зв’язки між checkpoint-точками, контрольна точка стає justified, а попередня після цього може стати finalized.
Цей поріг у дві третини, ключова межа безпеки. Якщо понад третина стейку перестає брати участь, фінальність може зупинитися. Ланцюг усе ще може створювати блоки, але користувачі втрачають впевненість у швидких і твердих розрахунках. Саме тому збої, тиск цензури або пов’язані між собою баги в софті значать набагато більше, ніж один гучний заголовок.
Якщо вам потрібна офіційна версія простою англійською, гайд Ethereum зі staking і ширша документація про Proof of Stake будуть найкращою відправною точкою. Для історичного контексту щодо фінальності в умовах ворожих збоїв стаття про візантійську помилку теж варта уваги.
Умови slashing в Ethereum: що карає протокол
Бути офлайн для валідатора погано, але суперечити самому собі ще гірше. Ethereum використовує
Найпростіший приклад, подвійне голосування. Валідатор не повинен підписувати два конкуруючі attestation для однієї й тієї самої цілі. Він також не повинен робити “surround vote”, тобто пару голосів, організовану так, що вона може підірвати правила фінальності. Це не розмиті правила етикету. Це чітко визначені порушення, за які передбачений slashing і які закладені в дизайн консенсусу.
Чому це важливо? Тому що Ethereum не просто просить валідаторів бути чесними. Він робить нечесність дорогою і такою, що її можна публічно довести. Якщо атакувальник хоче фіналізувати шкідливий ланцюг, йому недостатньо діяти потай. Докази можуть залишитися ончейн, а частина його власного стейку стане рахунком до сплати.
Модель безпеки Ethereum, це не стільки «ніхто не може атакувати», скільки «для атаки потрібен величезний стейк, вона залишає докази і може знищити заставу атакувальника».
Це не означає, що slashing вирішує все. Він найкраще працює проти валідаторів, які підписують заборонені повідомлення. Набагато слабше він допомагає проти повільної централізації, юридичного тиску на великих операторів або поширеного бага в клієнті, через який багато чесних валідаторів одночасно дають збій.
Чому різноманіття клієнтів в Ethereum важливе і чим небезпечна монокультура
Ось момент, який багато новачків пропускають. “Ethereum”, це не один застосунок. Це кілька незалежно створених клієнтів, тобто команд розробників, які реалізують однакові правила протоколу. На боці консенсусу це, зокрема, Lighthouse, Prysm, Teku, Nimbus і Lodestar. На боці виконання до клієнтів належать Geth, Nethermind, Besu та Erigon.
Це різноманіття, не декоративна деталь. Це елемент безпеки. Якщо надто велика частка стейку працює на одному клієнті, і цей клієнт випускає серйозний баг, тисячі чесних валідаторів можуть зробити той самий неправильний крок одночасно. Це може зупинити фінальність або розділити ланцюг. Власна документація Ethereum про різноманіття клієнтів пояснює, чому розподіл ризику між клієнтами такий важливий.
Це одна з причин, чому безпеку Ethereum на Proof of Stake часто неправильно розуміють у суперечках формату монета проти монети. Люди порівнюють її з
Чи може Ethereum просто зробити fork, і чому це водночас перевага й ризик?
Ви, ймовірно, чули цю фразу: якщо станеться щось катастрофічне, Ethereum може просто зробити fork. Це наполовину правда, і повністю важливий момент. Fork, це зміна правил, через яку вузли починають слідувати іншій версії історії ланцюга, починаючи з певної обраної точки.
Як інструмент відновлення соціальна координація дуже потужна. Якщо баг або атака призводять до невалідної фіналізації, exchange, wallet, застосунки, staking-сервіси та звичайні оператори вузлів можуть скоординуватися навколо того ланцюга, який вони вважають легітимним. Цей “social consensus” лежить нижче за код, як конституційний рівень під щоденним правом.
Але цей самий інструмент створює і ризики social consensus в Ethereum. Хто вирішує, який ланцюг є легітимним? Наскільки швидко екосистема може скоординуватися? Що буде, якщо великі кастодіани, емітенти ETF або інфраструктурні провайдери підтримають різні результати? Фраза “ми можемо просто зробити fork”, це не магічна гумка. Радше це пожежний вихід: життєво необхідний під час катастрофи, незручний у використанні й доказ того, що будівля все одно може загорітися.
Якщо вам потрібен ширший чекліст ризиків платформи, розділи AhoraCrypto про безпеку та ризики допоможуть пов’язати ризики протоколу з рішеннями, які ви приймаєте як користувач.
Що варто робити далі, якщо ви тримаєте або використовуєте ETH
Щоб краще розуміти Ethereum, вам не обов’язково ставати валідатором. Слідкуйте за п’ятьма сигналами. По-перше, скільки ETH застейкано і наскільки цей стейк сконцентрований. По-друге, чи покращується, чи погіршується різноманіття клієнтів. По-третє, чи залишається фінальність нудною та регулярно передбачуваною, бо нудна фінальність, це здорова фінальність. По-четверте, чи стикаються великі оператори з цензурою або регуляторним тиском. По-п’яте, чи культура навколо emergency fork залишається вузькою та дисциплінованою, чи починає ставати надто буденною.
Якщо ви купуєте, тримаєте або переказуєте Ether, тримайте в голові одну відмінність: ціна, це не безпека, а безпека, це не децентралізація, хоча вони й впливають одна на одну. Перегляньте ресурси AhoraCrypto, якщо хочете перейти на наступний рівень після цього пояснення, а потім поверніться до офіційної документації, вже розуміючи сам механізм.