Hi 游客

更多精彩,请登录!

比特池塘 区块链前沿 正文

深入浅出区块链之PoW共识

了跳间球
82 0 0
PoW工作量证明2 a2 }1 s+ l+ g
+ F. f- v# i3 w! U8 m
    因为比特币采用了PoW共识机制,所以这个概念才得以被广泛传播。PoW全称ProofofWork,中文名是工作量证明,PoW共识机制其实是一种设计思路,而不是一种具体的实现。
% z5 b5 h5 ], e
/ |- a5 J& ^4 c& E+ d$ h    PoW机制其实早在1997年就被提出了,它早期多被应用在抵抗滥用软件服务的场景中,例如抵抗垃圾邮件(所以PoW在邮件服务系统会有所涉及)。9 u6 F  e% e! `6 g9 n

. B0 s% Y3 a3 V: ?9 c# b3 \, S; |4 |    为了防止垃圾消息泛滥,接收者并不直接接受来自任意发送者的消息,所以在一次有效的会话中,发送者需要计算一个按照规则约定难题的答案,发送给接受者的同时,需要附带验证这个答案,如果这个答案被验证有效,那么接受者才会接受这个消息。
. o3 \8 |# U2 |& G( P9 L4 z6 ^- D' b# Z! D9 S+ l/ l! _
    可以看出PoW的核心设计思路是提出一个计算难题,但是这个难题答案的验证过程是非常容易的,这种特性我们称之为计算不对称特性,我们在“浅谈区块链共识机制”中举的24点游戏的例子就具备了计算不对称特性。
2 j) ]. Y7 ~1 [- b  }
1 F7 U, C" m9 K3 K    如何理解区块链PoW/ o" o8 E( a% R/ U* ~

2 q# o; p$ q  y/ @    上面介绍了一般的PoW是什么,那么区块链上的PoW又是如何设计的呢,我们还是以比特币为例子来讲一讲。
  h6 E+ k/ E  g0 h5 S9 o! h: z8 l9 P/ @
    在分析拜占庭将军问题的时候可以看出,如果所有节点在同一时刻发起提案,那么这个系统的记账过程将会非常的复杂混乱,为了降低具有提案权的节点数量,采用工作量证明不失为一个好办法。
0 E5 y; G. T- G  J# z6 ?
% g# A+ {) F' n" B9 c- G! z& d, l* g    所以我们需要构造一个计算不对称的难题,这个难题在比特币中被选定为以SHA256算法计算一个目标哈希,使得这个哈希值符合前N位全是0。
* G6 M* y" b: K; h- W& ]0 H9 Y7 \7 ]# w7 t3 h: ?
    实际挖矿的基本步骤如下。
5 u' B; ~5 M4 O; }4 B1 w4 u, K
6 o! u+ j' l* w: ~  A+ t& X    生成Coinbase交易,并与其他所有准备打包进区块的交易组成交易列表,并生成默克尔哈希;6 Y7 x; \4 w# N" y# E) |
- L1 }+ Z" I; s. y0 a) t& }
    把默克尔哈希及其他相关字段组装成区块头,将区块头(BlockHeader)作为工作量证明的输入,区块头中包含了前一区块的哈希,区块头一共80字节数据;
9 c% f; a7 `/ c- E+ ^2 v6 ]2 E- ^2 A* D4 o
    不停地变更区块头中的随机数即nonce的数值,也就是暴力搜索,并对每次变更后的的区块头做双重SHA256运算,即SHA256(SHA256(Block_Header))),将结果值与当前网络的目标值做对比,如果小于目标值,则解题成功,工作量证明完成。; f9 y2 Y$ O0 e* y$ Y. [
- i7 X8 v9 }5 f" V+ f4 G
    如果更深程度去理解的话,PoW机制是将现实世界的物理资源转化成区块链上虚拟资源的过程,这种转化为区块链提供了可信的前提。
. }9 h( ?$ P. M$ v2 s6 |9 T, J2 ]4 g! u' l+ n3 U: u0 v5 n3 a
    PoW挖矿的发展历程6 u$ R! i8 j( m% H/ {0 f+ T
9 o+ N( `; W! j
    好了,现在我们知道了,PoW的过程其实就是计算一个难题解的过程。
: d3 i. B1 m' a! M" g% \. Q) \8 Y8 c# d/ B! z' L; b0 V
    在区块链的发展史上,PoW经历了大致两个阶段。分为早期分散挖矿阶段和中心化矿池挖矿阶段。我们目前处于第二个阶段,并且将会长期处于这个阶段。- w+ U8 Q) o8 m  v( K1 o3 @$ q" {
6 p3 G, Y- M8 O1 Q" G
    早期分散挖矿是中本聪的愿景,期望是1CPU=1票,所以如果CPU挖矿,那么将会是非常理想化的情况,而现实的情况是,SHA256只需要非常简单的重复计算逻辑,它不需要复杂的逻辑控制。
% E2 C0 K2 G; j- V/ v# l0 v4 S! E! t6 `, l3 D
    那么CPU这种重控制逻辑,轻重复计算的计算单元来搞这么低端的暴力计算非常吃力不讨好,大部分人的第一反应肯定是用GPU呀,非常正确。
) {3 o; M) `+ }7 v. `8 ?8 p0 ^: s7 q: b) R. P5 ]
    所以这个时期,出现了GPU挖矿,它的效率是CPU的十几甚至上百倍,那么1CPU=1票的逻辑就被打破了,挖矿工具的改变让人们意识到挖矿技术也是极大改进的。除了GPU挖矿,我们还有AISC芯片挖矿,这部分内容我们在讨论挖矿算法分类时会详细讲解。
$ Z- A8 D6 T: n3 Q! U- t6 t
/ h8 t, O% H7 H) K9 [6 c" G    同期我们也慢慢进入到了中心化挖矿阶段。中心化挖矿很好理解,算力如果越分散,也就意味着竞争越激烈,如果某个节点计算出答案了,那么也意味着其他矿工这段时间的工作量几乎都白费了,投入了物理资源结果零收益,可以说是负收益。4 }5 r# @2 H8 w9 M7 f  ~
/ E, {3 Y6 u- M% f6 M+ d+ {
    那怎么办呢?思路就是把分散的算力汇聚到一个池子里面,这个池子我们称作矿池,就像四面八方的小溪流最终汇总成一条大江一样。" E& _) t( r6 @. e6 t
9 d  j# {( \* C, P/ {' p6 x
    矿工参与到某个矿池,相当于矿工把算力租给矿池了,与其他矿工联合挖矿,最后看起来矿池这个节点的算力就会很大,获得记账权的概率就越大,如果这个矿池计算出了答案,将获得Coinbase的奖励,矿池就会按既定的分配比例打给每一位参与的矿工。9 \1 a/ `7 i; J5 `! o, K
9 @. ^8 l, W' x( Q
    矿池作为一个中心节点,可以被矿工连接,而在比特币全网来看,矿池节点本质上也只是一个全节点,它与其他全节点一起组成了比特币的点对点网络,特殊的地方仅仅在于它可以产生新的区块。( o: _# ]$ F9 y! I
. i1 k% M; p$ X. |
    PoW挖矿算法分类与简介2 T0 |) {" H6 f3 D* {* B( f

) \3 M- |# g! G0 v* X2 e8 o( ~& K    PoW挖矿算法大致分为两个大类,第一类叫做计算困难,第二类叫内存困难。9 _1 ?1 J0 V. N1 e$ t% d2 ^
' t; k2 ^3 _- I; E( ^7 q) g
    这两类的区别在于对于提供工作量证明的组件要求不同。我们知道计算机的组成分为计算单元和存储单元,通过以往的编程经验我们还可以知道,一个计算机的瓶颈往往是IO,如果要制造大量的IO操作,可以通过写程序撑大内存,制造大量的数据处理过程,使工作量证明从计算单元转变为存储单元。
3 u" k) m; F; `: J5 K: c6 ]8 O% [* p/ T( ^
    那为什么要这么做呢?
5 s: y0 n# ?* I' r
- U9 i& B- f- f( A+ b4 w; o    其实在PoW挖矿中心化以后,又出现了一次挖矿工具改进,这次超越了GPU,人们先是尝试在FPGA上尝试SHA256的计算过程,结果计算效率成倍于GPU。1 Y$ N2 x) O' Q% [9 L  ]
' K* y6 E1 P( u$ |' ~
    FPGA出现的时间比较短暂,最终人们开发出了ASIC专业芯片来计算SHA256,这就是我们常说的专业矿机。
4 p+ o7 x& z" e$ ~4 r" `. ]  c, H: R+ R& E$ |. p. d% v
    专业矿机的出现加速了PoW挖矿的中心化过程,因为购买专业矿机需要额外的时间和精力,配置运行还有一定的门槛,普通人也只能从专业机构手里购买专业矿机。+ f3 I) ?+ c' W- ^5 Q" Q
) R8 B- b: {& d. @  o3 l: \
    所以这些专业矿机直接就是数字货币印钞机,生产专业挖矿芯片的商业公司几乎成了数字货币的货币发行司,这不得不说到市值直逼英伟达的比特大陆公司,它用的就是专业生产数字货币挖矿芯片。9 \( x* @, X" p. ^4 I
2 V5 g( v0 o$ _2 _  }1 L+ W* t2 G
    新的数字货币开发者们为了防止情况重演,不断发明新的挖矿算法。有名的有Scrypt、X11、SHA-3,不过这些依然是计算困难型的挖矿算法,依然没有逃脱出现专业矿机的命运。
' S" e- ]5 g) T# o
4 ~9 E) m& v( ?" n" F9 L    这里不得不提到以太坊的PoW挖矿算法:ETHASH,ETHASH是Dagger-Hashimoto的修改版本,它是典型的内存困难型挖矿算法。直到如今,也没有芯片厂商设计出挖矿芯片。
# g* P7 W+ o$ B% O4 J% A, v  x9 L$ K) m" p5 O
    正如我们上文所说,因为工作量证明要求的组件从计算资源转变为内存资源,而对内存的高要求使得矿工必须加内存。
9 F$ X* ]  O) h% ~" p4 [+ G6 ^
" }! [  \4 F  Z- \8 Y- a    在专业矿机上加一块内存的收益与在GPU上加一块内存获得的收益是差不多的,所以厂商并没有研发内存困难型专业矿机的动力,没有专业矿机的出现,这从某种程度上也缓解了算力中心化的问题。
0 I( f5 e" E4 t( O2 E1 L
2 L6 {# q+ s* d2 S    PoW的优势和劣势
) ~9 E+ K9 R3 ?# k3 w3 Y9 k9 `7 \# |" z
    PoW共识的内在优势在于可以稳定币价,因为在PoW币种下,矿工的纯收益来自Coinbase奖励减去设备和运营成本,成本会驱使矿工至少将币价维持在一个稳定水平,所以攻击者很难在短时间内获得大量算力来攻击主链。
! u8 ^# j, I$ k
1 K; `3 I9 H5 z8 E    PoW共识的外在优势是目前它看起来依然是工业成熟度最高的区块共识算法,所以在用户信任度上、矿工基础上都有很好的受众。
0 I/ Y* c. b9 L# C3 f
* X7 }8 }6 x3 _( F$ w( B6 `4 O    PoW共识最大的缺点是非常消耗计算资源,耗电耗能源,这一点也一直为人们所诟病。因为每次产生新的区块都会让相当一部分工作量证明白白浪费了,也就是将计算资源浪费了。
) ^0 k" t; U% f: h/ C- d
/ @& |2 u4 ^+ \    目前来看这个是无解的,只要是PoW共识,一定会遇到计算资源浪费的问题。不过人们也想了一些改进方案,早期如素数币,近期有比原币,它们都号称深度学习友好型的工作量证明方法。* L' S+ f' i, f& n# p6 W* n. _

1 U3 n+ a! n7 ~  |! W+ r, K7 ?5 B1 F    从理论上来看,PoW会一直有51%算力攻击的问题,即攻击者只需要购买超过全网51%算力设备,即可发起“双花攻击”,甚至“重放攻击”等多种高收益攻击,这个问题目前没有解决方案。
( h& `" _& [, f; {
0 _. m0 P% v/ v2 O    除了51%攻击,PoW共识还有自私挖矿的问题,自私挖矿是一种特殊的攻击类型,不会影响区块链正常运转,但是会形成矿霸,间接造成51%攻击,我们就曾经遇到过这样的自私挖矿攻击。1 |  B- N1 ~7 ^) O9 p* t0 v

' J' L$ m7 \) Z+ E% o. b. y1 J1 [    PoW共识机制是一种简单粗暴的共识算法,它不要求高质量的P2P网络资源,它可以为公链提供稳定有效的记账者筛选机制。同时它也面临了挖矿中心化严重的问题,这也促使人们研究出了新的共识机制,我们留到下一篇讲解。
/ J7 V/ U  K3 N8 h" B0 |' I/ M" O0 A( ^) Y6 d' H
    总结
; v  S2 c, T/ i1 a, A- t0 l* A* y, c; f1 {  D5 A
    今天我介绍了PoW工作量证明,又介绍了发展历程和算法分类,最后提到了PoW的优势和缺陷。相信你对PoW机制的理解可以更加深入了。: J8 [. B- b. l. Z  @9 Q: Z3 i

. C. {- L  i( W0 Z: Q: n1 f$ U    以上内容由本人搜集整理,并不代表任何投资建议,仅仅作为学习参考,也不作为买卖依据。市场有风险,投资需谨慎!同时我也为大家总结准备了500份区块链白皮书、区块链行业词典、公链项目大盘、技术波段看线等优质免费大礼包。联系(hyrik2020)免费获取500份中文版区块链白皮书:其中BTC、ETH、EOS、ont、HT、BU、PAI、ADA等(了解数字货币价值的核心因素)。! b$ u, n7 T) Y1 D

% i4 U# g# r7 Z. v    最后还是那句话,2018年是区块链发展元年,未来区块链会是一个新的发展趋势,错过了这个风口,你将会像当年错过互联网时代、错过电商、错过微商时代一样,再一次错过整个区块链时代。4 q( ~. ~5 L' o3 S

3 L* L' {3 R  A2 h( H& y7 O4 ]    写文章总要有结束语,最后用一段话来做结束语:1、关于区块链发展:短期是底层技术,中期是应用场景,长期是改造社会。1 o1 a6 g5 m* g9 i9 T  i
  m) B* P$ ~8 G# i9 J9 b* z
    2、关于区块链参与各方:币圈看到流量,链圈看到共识,玄学圈看到革命。+ ^. d. J  Z. ?$ Y6 \( _% M
4 w2 w& k  z  K+ ^% S( n) v& s! R* Y
    3、关于区块链怎么改造社会:短期是通证和激励,中期是货币和经济,长期是社会。' [  v) q2 r. Q. o* E8 _5 o
$ C. {2 Y+ H8 v" y
    4、关于应用落地:前期是比特币和炒币工具,短期是公链,中期是轻应用,长期是去中介化场景。8 c8 t3 E- Y/ [; G  {, M

) c5 @# V, h. ?% k    5、关于炒币:长期看人口,中期看供求,短期看监管。2 v3 G# ?4 M) M7 O" A& L- i
2 z' X* |7 ]" [. Y' d  D9 k
    6、关于区块链本质:一边是技术,一边是通证,一边是社区,链币社区不分家。
9 A5 x0 E/ f) d  g. t8 |# c- P$ |5 r
    7、关于技术模型:短期看共识机制,中期看操作系统,长期看DAPP生态。( k+ M" m' D5 W2 J, \

/ K/ Y* T1 y, ^) K1 Y& f# N    8、关于通证模型:短期看发币上市,中期看总量机制,长期看生态使用,终极看通证经济体的参与各方利益平衡。  k* w, F, ~0 [8 z
0 e& d: c( X# j0 t
    9、关于社区治理:短期是自发自理,中期是社区政治,长期是代码法治。
7 F- a; c% \/ h9 h" B: X# \7 n) j3 U# ]4 K6 g) o* c, V2 K7 f
    10、关于通证社区经济体:以前是公司制,现在有非盈利组织,以后是通证社区,终极是人的自由联合。
BitMere.com 比特池塘系信息发布平台,比特池塘仅提供信息存储空间服务。
声明:该文观点仅代表作者本人,本文不代表比特池塘立场,且不构成建议,请谨慎对待。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

成为第一个吐槽的人

了跳间球 小学生
  • 粉丝

    0

  • 关注

    0

  • 主题

    2