Для всех / Как это работает

Модель доверия

Описание механизма без модели доверия - это маркетинг. Эта страница говорит, на что полагается пользователь Pickle, и называет три свойства, которые понадобились бы сети, прежде чем она смогла бы назвать себя чем-то большим.

На что полагается пользователь

Один компьютер, которым управляет одна команда, решает, что происходит в сети и в каком порядке. Если он честен и включён, всё работает. Если бы он сбился с пути, он мог бы ставить собственные действия первыми, пропускать ваши или остановиться совсем, и ничто в сети не помешало бы ему. Чего он не может, так это лгать о прошлом, не будучи пойманным: копия каждого блока уходит на Ethereum, и любой может проиграть её заново и увидеть разницу. Быть пойманным - не то же самое, что быть остановленным, и ничто не реагирует на это автоматически.

Пользователь полагается на честность оператора плюс на то, что данные, необходимые для её проверки, публичны. Один секвенсер упорядочивает каждую транзакцию и может переупорядочивать или цензурировать. Пути принудительного включения из Ethereum нет. Нет ни доказательств мошенничества, ни доказательств валидности; корректность проверяется повторным исполнением, и любая реплика, обнаружившая расхождение между опубликованными данными и зафиксированным хешем блока, останавливается, но ничто в сети не выносит решения по этому расхождению. Смысл этому придают данные: всё, что нужно для восстановления сети, находится на Ethereum или зафиксировано из Ethereum.

Один секвенсер держит порядок и живость; его ключ хранится в ончейн-реестре и может быть ротирован с эффектом со следующего блока. Очереди принудительного включения на L1 нет. Корректность - это повторное исполнение: реплики выводят состояние из событий инбокса и пакетов, и несовпадение хеша является терминальным для реплики и не разбирается в сети. Подписанный мини-блок, которому противоречит более поздний блок, был бы доказательством, и дизайн записывает это доказательство; он пока не действует по нему. Ключи батчера и мессенджера различны, что проверяется при запуске, и мессенджер не может подделывать или повторять сообщения, потому что идентификаторы сообщений выводятся из исходного события и записываются после финализации.

Порядок, живость, корректность, данные, мост

СвойствоКто или что
Порядокодин секвенсерон может переупорядочивать и может цензурировать. Пути принудительного включения из Ethereum нет
Живостьсеквенсераесли он останавливается, мини-блоки останавливаются и сеть замирает для нового исполнения; реплики продолжают отдавать выведенную историю
Корректностьпроверяется повторным исполнениемни доказательств мошенничества, ни доказательств валидности. Реплика обнаруживает расхождение и останавливается; ничто в сети не выносит по нему решения
Данныена Ethereum или зафиксированы из неговсё, что нужно для восстановления сети, публично
Мостдоверенный ключ мессенджераон не может подделать или повторить сообщение, но может задержать
  • Порядок. Один секвенсер упорядочивает каждую транзакцию. Он может переупорядочивать и может цензурировать. Нет пути принудительного включения, по которому транзакция, отвергнутая секвенсером, могла бы быть включена из Ethereum.
  • Живость. Если секвенсер останавливается, мини-блоки останавливаются и сеть замирает для нового исполнения. Реплики продолжают отдавать выведенную историю. Ключ секвенсера хранится в ончейн-реестре и может быть ротирован с эффектом со следующего блока.
  • Корректность. Нет ни доказательств мошенничества, ни доказательств валидности. Корректность проверяется повторным исполнением: любая реплика может обнаружить расхождение между опубликованными данными и зафиксированным хешем блока и останавливается, когда обнаруживает. Ничто в сети не выносит решения по такому расхождению. Подписанный мини-блок, которому противоречит более поздний блок, был бы доказательством, и дизайн записывает это доказательство; он пока не действует по нему.
  • Данные. Всё, что нужно для восстановления сети, находится на Ethereum или зафиксировано из Ethereum. Именно это свойство придаёт смысл предыдущему пункту.
  • Мост. Мессенджер моста - это доверенный ключ. Он не может подделать или повторить сообщение, потому что идентификаторы выводятся из исходного события и записываются после финализации, но он может задержать. Ключи батчера и мессенджера различны, что проверяется при запуске.

Ключи

  • Ключ секвенсера подписывает мини-блоки и является идентичностью оператора. Он живёт в ончейн-реестре и ротируется с уведомлением за один блок.
  • Ключ батчера - единственный адрес, от которого инбокс на Ethereum принимает дополнения. Скомпрометированный батчер мог бы перестать публиковать, что останавливает расчёт, но не может подделать пакет, который приняла бы реплика: хеш не совпал бы.
  • Ключ мессенджера финализирует переводы через мост в обоих направлениях. Он может задерживать; он не может изобрести сообщение, которого контракты никогда не выпускали, или повторить уже обработанное.

Чего потребовала бы децентрализация

Pickle не употребляет слово децентрализованный о себе

Конкретные свойства, которые должны были бы выполняться, прежде чем он смог бы, таковы: избыточность и ротация секвенсеров, чтобы живость одного оператора не была живостью сети; путь принудительного включения из Ethereum, чтобы ни один оператор не мог цензурировать; и путь оспаривания или доказательства, чтобы по расхождению, которое обнаруживает реплика, выносилось решение, а не просто сообщалось о нём.

Пока все три не выполняются, пользователь полагается на честность оператора плюс на публичные данные, необходимые для её проверки. Страница управления перечисляет устойчивости к атакам, которыми дизайн располагает, и их предел.