
Доказательство работы и доказательство доли: что на самом деле покупает блокчейн
Любой блокчейн обязан решить одну задачу прежде всех прочих: кто без центральной власти решает, что именно произошло?
Тысячи компьютеров, никого во главе и постоянная необходимость согласовать единый порядок событий. Вот в чём сложность. Всё остальное — умные контракты, токены, кошельки — стоит на том ответе, который выбирает сеть.
Господствующих ответов два, и понимать разницу нужно не чтобы принять чью-то сторону, а чтобы знать, за что каждый из них на самом деле платит.
Оба отвечают на одну и ту же атаку
Начнём с угрозы. В интернете кто угодно может завести сколько угодно личностей практически бесплатно. Если бы сеть решала дела подсчётом участников, атакующий просто создал бы миллион фальшивых и выбрал бы победителем себя. Это атака Sybil, и она делает наивное голосование бесполезным.
Мысль, лежащая в основе обоих механизмов, одна: участие должно стоить чего-то настоящего. Если право голоса требует дефицитного ресурса, то купить большинство голосов — значит купить большинство этого ресурса, а это достаточно дорого, чтобы атака перестала окупаться.
Две системы различаются лишь тем, какой дефицитный ресурс они выбирают.
Доказательство работы использует энергию. Чтобы предложить блок, нужно найти число, которое при хешировании вместе с содержимым блока даёт результат ниже цели. Обходного пути нет: вы угадываете, снова и снова, миллиарды раз в секунду. Дефицит здесь — электричество и оборудование реального мира.
Доказательство доли использует капитал. Чтобы предложить блок, вы блокируете собственную валюту сети как залог. Ведёте себя правильно — получаете вознаграждения. Ведёте себя дурно — протокол уничтожает часть залога, это слэшинг. Дефицит здесь — сама монета.
Оба являются механизмами защиты от Sybil. Ни один из них не есть «алгоритм консенсуса» в строгом смысле: они решают, кому дать слово, а отдельные правила решают, что все делают со сказанным.
Во что каждый обходится на самом деле
В экономике здесь стоит быть точным, потому что именно тут и лежит настоящее различие.
Безопасность доказательства работы внешняя и непрерывная. Атаковать биткоин — значит раздобыть примерно половину мирового майнингового оборудования и электричество для него: ресурсы, которые существуют вне системы и сохранили бы ценность, даже если бы сеть рухнула. Это подлинная, физически укоренённая цена. Но она же и вечная: майнеры продают монеты, чтобы платить по реальным счетам, так что безопасность непрерывно финансируется эмиссией и комиссиями.
Безопасность доказательства доли внутренняя и возвратная. Атаковать Ethereum — значит приобрести большую долю всего ETH, а потом смотреть, как протокол сжигает ваши активы, если вы поведёте себя дурно. Атаку дешевле начать и куда дороже пережить: вы можете лишиться доли так, как майнер не может лишиться оборудования. Но безопасность зависит от того, что монета чего-то стоит, что зависит от работоспособности сети, что зависит от безопасности. Эта замкнутость не смертельна, но и не пустяк.
Честное резюме: доказательство работы непрерывно тратит реальные ресурсы, чтобы атака была дорогой заранее. Доказательство доли ставит под удар капитал атакующего, чтобы она была дорогой постфактум. Оба работают. Ломаются они по-разному.
Следствия, которые действительно можно наблюдать
Финальность различается, и это важно для того, сколько ждать. Доказательство работы вероятностно: блок никогда не достоверен, он лишь становится всё дороже для отмены, — поэтому подтверждения являются экономическим утверждением, а не гарантией. Доказательство доли обычно добавляет явную финальность: через пару эпох откат потребовал бы уничтожить огромный объём заблокированного капитала, поэтому сеть объявляет эти блоки окончательными.
Энергопотребление действительно различается, а спор о нём действительно запутан. Доказательство работы потребляет много электричества; это не оспаривается и не является дефектом — сами затраты и есть безопасность. Хороший ли это размен — вопрос настоящий, без очевидного ответа. Переход Ethereum на доказательство доли сократил энергопотребление примерно на 99,9%, и это самое сильное имеющееся свидетельство того, что сопоставимую безопасность можно устроить дешевле, — и одновременно ровно то, что сторонники доказательства работы называют вовсе не сопоставимой безопасностью.
Давления централизации направлены в разные стороны. Доказательство работы централизуется вокруг дешёвого электричества и цепочек поставок оборудования: горстка пулов неоднократно контролировала неуютно большие доли хешрейта. Доказательство доли централизуется вокруг капитала и стейкинг-сервисов, где несколько крупных провайдеров могут накопить заметное влияние. Ни один механизм не производит децентрализацию автоматически; у обоих есть сценарии отказа через концентрацию, просто разные.
Управление в кризисе выглядит по-разному. Когда ошибку консенсуса Ravencoin использовали, лекарство потребовало, чтобы крупные майнинговые пулы согласовались и выбрали цепь: хешрейт проголосовал ногами. В сети на доказательстве доли эквивалентное решение проходит через валидаторов и их долю. Ни то, ни другое не выглядит очевидно более законным; и там, и там люди договариваются под давлением.
Что это меняет для вас как держателя
Честно говоря, меньше, чем следует из спора.
Ваши ключи работают одинаково в обоих случаях. Подпись — это математика подписей, и ей всё равно, как производятся блоки. Два из двух в SSP защищают биткоин-баланс и Ethereum-баланс с вашей точки зрения совершенно одинаково, хотя механизмы под ними различаются полностью.
Меняется вот что:
Сколько ждать, прежде чем считать платёж завершённым. На доказательстве работы больше подтверждений — больше накопленной стоимости отмены. На доказательстве доли ожидание финальности — дискретное событие, а не плавная шкала.
Что означает реорганизация. Глубокие реорганизации возможны на доказательстве работы и в августе случились с сетью, которую поддерживает SSP. На финализированных блоках доказательства доли эквивалентный откат потребовал бы уничтожить миллиарды заблокированного капитала — не невозможно, но совсем другой разговор.
Где на самом деле находится ваш риск. Почти для всех механизм консенсуса — не слабое звено. Потеря сид-фразы, одобрение вредоносной транзакции или подпись под тем, что вы не смогли прочитать, обойдутся вам в деньги задолго до атаки 51%. Спор о механизмах по-настоящему интересен и по большей части не относится к вашей личной модели угроз.
Часть, которую никто не любит признавать
Оба механизма работают. Биткоин уже более пятнадцати лет обеспечивает сохранность большой стоимости доказательством работы. Ethereum с 2022 года обеспечивает сопоставимую доказательством доли. Ни один не был сломан на уровне консенсуса экономической атакой.
Они воплощают разные ставки: одна — на физику и термодинамику, другая — на криптоэкономические стимулы и достоверную угрозу уничтожить собственный капитал атакующего. Разумные люди занимают обе позиции, а доводы, представляющие вопрос решённым в ту или иную сторону, обычно исходят от тех, у кого есть позиция в одной из них.
Унести отсюда стоит нечто более узкое и полезное: знайте, под какой моделью живут ваши монеты, знайте, что означает финальность в этой сети, и помните, что какой бы механизм ни защищал реестр, он совершенно ничего не делает для защиты ключа, который вы отдали кому-то другому.


