買比特幣 買比特幣
Ctrl+D 買比特幣
ads

CHI:Chia VDF 算法原理剖析_ARCHITECT

Author:

Time:1900/1/1 0:00:00

隨著爆火產品Chia的出現,挖礦行業又有了更新穎親民的玩法,即低門檻的硬盤挖礦方式,這種挖礦方式讓越來越多的普通人能夠參與到挖礦中來,一起感受區塊鏈行業的熱潮。

根據Chia的白皮書介紹,Chia采用的共識機制是空間證明(POS, Proof Of Space)和時間證明(POT, Proof Of Time)。POS主要用來證明用戶的確有未使用空間可以用來存儲,而POT則用來保證整個系統的安全性,其主要算法是VDF 可驗證延遲函數(Verifiable Delay Function),VDF得出的運算結果必須經歷一定的時間,并且可以由網絡中的任何節點快速認證,增加POS獲得出塊權的概率。

Verifiable:即經過一定次數的計算后,prover可以快速生成一個小的proof來證明計算有效性,verifier不用重復執行計算就可以得知計算的正確性;

郵件營銷服務Mailchimp再次禁止加密公司進行營銷:金色財經報道,在使用時事通訊服務四年后,Decrypt 的時事通訊周二被Mailchimp 禁止。該通訊主要涵蓋以加密貨幣為重點的新聞,并且似乎符合 Mailchimp 封禁的標準。

自 2018 年以來,這家電子郵件營銷公司和服務提供商以“高于平均水平的濫用投訴”為由,禁止數字資產公司使用其平臺進行營銷。

(blockworks)[2022/8/10 12:14:14]

Delay:即prover只有執行正確次數的計算后,才能得到正確的結果,不會出現沒達到指定次數前,就得到正確結果的情況;

Function:即結果是確定性的,輸入x,就會得到y。

薩爾瓦多Chivo錢包用戶抱怨無法將資產轉至其他錢包:6月18日消息,隨著加密貨幣市場持續下跌,使用Chivo比特幣錢包的薩爾瓦多人表示,他們無法將資產轉移到不受政府控制的錢包中。目前尚不清楚資產轉移問題是否與流動性問題有任何關聯。

兩名用戶表示,他們之前沒有遇到資金轉移方面的問題,但是現在無法將自己的比特幣從Chivo轉移到冷存儲錢包。

薩爾瓦多Banco Cuscatlan銀行財務主管Andres Pineda稱,“Chivo完全不可靠,隨著時間的推移,我們聽到越來越多關于欺詐和盜竊的故事。我的賬戶實際上在一個月前就被黑了,所以我甚至無法登錄查看資金是否還在賬戶里。”

其他用戶也在推特上抱怨Chivo。一名試圖將比特幣從Chivo錢包轉移到幣安的用戶無法完成交易。(Blockworks)[2022/6/18 4:36:22]

Chia全網有效算力30.81EiB,挖礦產出3,122,754枚:金色財經報道,據chiaexplorer數據顯示,2022年2月14日,Chia當前全網有效算力為30.81EiB,目前XCH總量24,122,754枚,挖礦產出3,122,754枚。當前每天每TiB算力可產出0.0003個XCH,1TiB算力挖出1枚XCH需要花費約9年220天。行情顯示,當前XCH報價為80.69美元,日內增幅0.36%。[2022/2/14 9:49:45]

Figure 1 POT

VDF的計算

基于Chia的設計模式,如果某個節點的VDF計算速度高于其他節點,有可能會發起某種安全攻擊。因此,為了避免這一威脅,Chia希望節點中運行的VDF算法是最高效的,所以基本沒有什么優化空間。為此,Chia還舉辦了兩次VDF效率競賽,以高額的獎勵來吸引業內精英參與到本次活動中來,廣泛汲取大家的智慧,來獲取效率最高的VDF。

Peter Schiff:相信高盛永遠不會建議投資者購買BTC:黃金支持者Peter Schiff在推特上表示,比特幣發燒友們對高盛(Goldman Sachs)有關比特幣的尖銳言論不屑一顧,認為這一武斷評價進一步證明,銀行家們抨擊比特幣只是出于恐懼和無知。但如果指望機構投資者會推高比特幣價格,高盛的觀點則很重要。隨后他又回復網友稱,高盛不認為通脹是一種威脅。否則他們會建議購買黃金。Peter Schiff相信高盛永遠不會建議購買BTC。(U.Today)[2020/5/29]

如上圖所示,Chia里用到的VDF算法其實很簡單,就是對一個數x進行連續的T次平方計算,x是一個未知階的群組(a group of unknown order)的元素。為什么是未知階的群組,其中緣由也很簡單:

如果群組的階為d,那么根據群組的性質:x2^T = x(2^T) % d

就會存在未達到指定次數T,就得到正確結果,這與Chia的設計不一致;因此,群組的階是無法被知道的;生成未知階的群組的方式有兩種:

基于RSA的群;

虛二次域類群;

當選擇基于RSA的方式時,群的階N=pq,其中p、q都是很大的素數且不可公開,因此,計算這種群的階的難度就和分解大數N一樣困難。所以被認為是安全的,但是,這種方式需要可信設置,即p、q由可信第三方生成,或許也可以用MPC的方式,但是總之,它需要可信設置;

而基于虛二次域的類群可以消除可信設置,因為一個滿足|d|=3 mod 4關系的負大素數生成的類群,計算其階是困難的(為什么困難,將在另外一篇文章里詳細闡述,涉及數學概念較多,將盡量寫的簡明易懂些),由于這個大素數可以公開,因此這種方式可以很容易的生成無須可信設置的未知階的群。

了解了背后的數學概念,下面讓我們再看一下,基于虛二次域類群的元素的平方應該如何計算,如下圖所示(算法參考NUDUPL論文):

Figure 2 if a < L

Figure 3 if a > L

NUDUPL算法為目前為止,計算虛二次域平方的最有效的方法,這也是在兩次VDF算法競賽中,參賽者們選用最多的方法。圖2、圖3展示了算法的兩個主要分支,其中m = (a,b,c)、M = (A,B,C)都是群中元素的表示形式。

VDF的證明

由圖1可知,prover除了需要做T次計算外,還需要生成一個證明,來證明計算的正確性,關于VDF的正確性論證,這篇論文中給出了兩個經典的方法,Chia采用的是Wesolowski的論證方法,此方法的過程如下圖所示:

算法本身簡單,且好理解。和論文中的Pietrzak算法相比,該算法生成證明更小,驗證proof更快。

結 語

經過一段時間的研究和測試,Chia目前采用的VDF算法確實相當高效,從算法上,已經尋找不出可以大幅優化的點。“軟的不行就來硬的”,這也是為什么我們仍然堅持把Chia的VDF算法研究的很深入的一個原因,目前已經著手硬件優化設計。從理論上講,具有更高效率的VDF計算,可以獲得更高的挖礦效率,這也是我們的目標。

Tags:CHIPRO比特幣IVOARCHITECTThe Moontography Project一個比特幣市值Shivom

火幣APP下載
穩定幣:科普:跨鏈技術方案之哈希鎖定_比特幣全球市值多少

哈希鎖定,全稱哈希時間鎖定合約(Hash TimeLock Contract),是閃電網絡中提出的一種新的技術實現形式.

1900/1/1 0:00:00
SDT:519暴力下跌洗掉“杠桿” 比特幣重回市場主導地位_怎么得到以太坊幣的錢

2021年5月19日,比特幣在經歷連續的七天拋盤之后加速下跌,跌至29000美元/枚,日跌幅超30%,全球加密貨幣市值直接腰斬。“幣圈崩盤”詞條直接沖上微博熱搜榜第三位.

1900/1/1 0:00:00
區塊鏈:警惕“馬斯克神教”:一場操縱人性的實驗_BRACE價格

特斯拉CEO埃隆·馬斯克(Elon Musk)在社交媒體上宣布特斯拉暫停用比特幣支付,理由是對比特幣挖礦和交易中使用化石燃料頻率迅速增加對環境造成的影響表示擔憂.

1900/1/1 0:00:00
ATM:晚間必讀5篇 | Vitalik:從技術角度揭秘“分片”的優勢_以太坊官網公告

1.Vitalik:從技術角度揭秘“分片”的優勢分片是以太坊可擴展性的未來,是讓以太坊生態系統實現每秒數千筆交易的關鍵,這樣大部分人才能以負擔得起使用成本,成為該以太坊的用戶.

1900/1/1 0:00:00
TOS:3張圖看市場:美聯儲縮減QE計劃來了嗎?_比特幣行情最新價格美金

美聯儲縮減QE計劃來了嗎? 來源:彭博;日期:2016年至2021年根據上周公布的美聯儲會議紀要,多位委員開始考慮討論縮減量寬政策.

1900/1/1 0:00:00
比特幣:中心化逆流成河_tronlink錢包哪個國家的

市場再次全面飄紅(幣市多采用國際化慣例,紅色下跌,綠色上漲)。比特幣破位5萬刀,再次回到了止投線以下。這意味著遍地打折的絕佳購買機會.

1900/1/1 0:00:00
ads