Для всех / Как это работает
Модель доверия
Описание механизма без модели доверия - это маркетинг. Эта страница говорит, на что полагается пользователь Pickle, и называет три свойства, которые понадобились бы сети, прежде чем она смогла бы назвать себя чем-то большим.
На что полагается пользователь
Один компьютер, которым управляет одна команда, решает, что происходит в сети и в каком порядке. Если он честен и включён, всё работает. Если бы он сбился с пути, он мог бы ставить собственные действия первыми, пропускать ваши или остановиться совсем, и ничто в сети не помешало бы ему. Чего он не может, так это лгать о прошлом, не будучи пойманным: копия каждого блока уходит на Ethereum, и любой может проиграть её заново и увидеть разницу. Быть пойманным - не то же самое, что быть остановленным, и ничто не реагирует на это автоматически.
Пользователь полагается на честность оператора плюс на то, что данные, необходимые для её проверки, публичны. Один секвенсер упорядочивает каждую транзакцию и может переупорядочивать или цензурировать. Пути принудительного включения из Ethereum нет. Нет ни доказательств мошенничества, ни доказательств валидности; корректность проверяется повторным исполнением, и любая реплика, обнаружившая расхождение между опубликованными данными и зафиксированным хешем блока, останавливается, но ничто в сети не выносит решения по этому расхождению. Смысл этому придают данные: всё, что нужно для восстановления сети, находится на Ethereum или зафиксировано из Ethereum.
Один секвенсер держит порядок и живость; его ключ хранится в ончейн-реестре и может быть ротирован с эффектом со следующего блока. Очереди принудительного включения на L1 нет. Корректность - это повторное исполнение: реплики выводят состояние из событий инбокса и пакетов, и несовпадение хеша является терминальным для реплики и не разбирается в сети. Подписанный мини-блок, которому противоречит более поздний блок, был бы доказательством, и дизайн записывает это доказательство; он пока не действует по нему. Ключи батчера и мессенджера различны, что проверяется при запуске, и мессенджер не может подделывать или повторять сообщения, потому что идентификаторы сообщений выводятся из исходного события и записываются после финализации.
Порядок, живость, корректность, данные, мост
| Свойство | Кто или что |
|---|---|
| Порядок | один секвенсерон может переупорядочивать и может цензурировать. Пути принудительного включения из Ethereum нет |
| Живость | секвенсераесли он останавливается, мини-блоки останавливаются и сеть замирает для нового исполнения; реплики продолжают отдавать выведенную историю |
| Корректность | проверяется повторным исполнениемни доказательств мошенничества, ни доказательств валидности. Реплика обнаруживает расхождение и останавливается; ничто в сети не выносит по нему решения |
| Данные | на Ethereum или зафиксированы из неговсё, что нужно для восстановления сети, публично |
| Мост | доверенный ключ мессенджераон не может подделать или повторить сообщение, но может задержать |
- Порядок. Один секвенсер упорядочивает каждую транзакцию. Он может переупорядочивать и может цензурировать. Нет пути принудительного включения, по которому транзакция, отвергнутая секвенсером, могла бы быть включена из Ethereum.
- Живость. Если секвенсер останавливается, мини-блоки останавливаются и сеть замирает для нового исполнения. Реплики продолжают отдавать выведенную историю. Ключ секвенсера хранится в ончейн-реестре и может быть ротирован с эффектом со следующего блока.
- Корректность. Нет ни доказательств мошенничества, ни доказательств валидности. Корректность проверяется повторным исполнением: любая реплика может обнаружить расхождение между опубликованными данными и зафиксированным хешем блока и останавливается, когда обнаруживает. Ничто в сети не выносит решения по такому расхождению. Подписанный мини-блок, которому противоречит более поздний блок, был бы доказательством, и дизайн записывает это доказательство; он пока не действует по нему.
- Данные. Всё, что нужно для восстановления сети, находится на Ethereum или зафиксировано из Ethereum. Именно это свойство придаёт смысл предыдущему пункту.
- Мост. Мессенджер моста - это доверенный ключ. Он не может подделать или повторить сообщение, потому что идентификаторы выводятся из исходного события и записываются после финализации, но он может задержать. Ключи батчера и мессенджера различны, что проверяется при запуске.
Ключи
- Ключ секвенсера подписывает мини-блоки и является идентичностью оператора. Он живёт в ончейн-реестре и ротируется с уведомлением за один блок.
- Ключ батчера - единственный адрес, от которого инбокс на Ethereum принимает дополнения. Скомпрометированный батчер мог бы перестать публиковать, что останавливает расчёт, но не может подделать пакет, который приняла бы реплика: хеш не совпал бы.
- Ключ мессенджера финализирует переводы через мост в обоих направлениях. Он может задерживать; он не может изобрести сообщение, которого контракты никогда не выпускали, или повторить уже обработанное.
Чего потребовала бы децентрализация
Pickle не употребляет слово децентрализованный о себе
Конкретные свойства, которые должны были бы выполняться, прежде чем он смог бы, таковы: избыточность и ротация секвенсеров, чтобы живость одного оператора не была живостью сети; путь принудительного включения из Ethereum, чтобы ни один оператор не мог цензурировать; и путь оспаривания или доказательства, чтобы по расхождению, которое обнаруживает реплика, выносилось решение, а не просто сообщалось о нём.
Пока все три не выполняются, пользователь полагается на честность оператора плюс на публичные данные, необходимые для её проверки. Страница управления перечисляет устойчивости к атакам, которыми дизайн располагает, и их предел.