爲什麽比特幣需要閃電網絡

中本聰雖然把産品做出來了,但中本聰的版本(包括支付通道)完成的實在太糟糕。我們不得不自己動手修複它,順帶增加了RBF(譯者注:replace‑by-fee,允許用支付更高交易手續費的方式,來替換未經確認的同一筆交易)作爲附帶功能。最開始的規則是如果A交易的輸入與B交易相同,且A的nSequence更大,那麽內存池會將會用A替換B。0xFFFFFFFF是nSequence能夠取到的最大值,這會導致該筆交易被標記爲“最終交易”,且不能在內存池中被替換掉。

從川普發推到孫哥道歉,最近圈子裏出現很多“吸引眼球”的事件,但他們會對整個生態真的産生什麽重大影響麽?bYb顯卡之家

我覺得未必,把時間維度拉長,技術的進步才是關鍵的影響因素。bYb顯卡之家

今天的文章是上周在Reddit熱度最高的帖子之一,它用很通俗的例子解釋了爲什麽比特幣需要閃電網絡,以及比特幣支付是怎麽逐漸進步的。bYb顯卡之家

1. 初代:中本聰殘破的nSequence 通道bYb顯卡之家

中本聰雖然把産品做出來了,但中本聰的版本(包括支付通道)完成的實在太糟糕。我們不得不自己動手修複它,順帶增加了RBF作爲附帶功能。bYb顯卡之家

最開始的規則是如果A交易的輸入與B交易相同,且A的nSequence更大,那麽內存池會將會用A替換B。bYb顯卡之家

0xFFFFFFFF是nSequence能夠取到的最大值,這會導致該筆交易被標記爲“最終交易”,且不能在內存池中被替換掉。bYb顯卡之家

nLockTime和nSequence正是“nSequence通道”有著如此奇怪規則的原因。nLockTime只能在nSequence小于0xFFFFFFFF時才能起作用。如果nSequence是0xFFFFFFFF,nLocktime就不會起作用。bYb顯卡之家

爲什麽比特幣需要閃電網絡bYb顯卡之家

舉一個簡單的例子:bYb顯卡之家

1.你去一個酒吧,對酒保說你會在酒吧關門的時候結賬。因爲我們是在比特幣宇宙,時間是以區塊高度的形式被測量的,所以酒吧關門的時間是未來的某個區塊高度。bYb顯卡之家

2.當你喝第一杯酒時,你會從你的資金裏拿出一筆錢,進行一筆交易付給酒保。這筆交易有一個起始爲0的nSequence和一個nLocktime(相當于酒吧的關門時間)。你創建這筆交易然後酒保給你酒。bYb顯卡之家

3.如果你想多喝幾杯,你需要重新創建類似的交易,把要多付的錢加到給酒保的交易中(所以隨著酒錢的增加,交易的輸出也不斷變大),但是這筆交易的nSequence要比原來的那個增加1。bYb顯卡之家

4.不管怎樣,最終你可能還是會因爲兩個原因離開酒吧:bYb顯卡之家

(1) 酒吧關門了,nLockTime標記的關門時間一到,酒保就可以廣播最新的交易,然後讓保安不客氣把你踢出門。bYb顯卡之家

(2)你不想再喝酒傷肝了,所以你把最新交易的nSequence重簽成0xFFFFFFFF,也就是它能到的最大值。這讓酒保能夠立即拿到他的錢(如果nSequence爲0xFFFFFFFF,nLocktine就不再起作用了),所以他就可以讓保安客氣的把你送出門。bYb顯卡之家

這就是支付通道,它是通過創造一筆“最終”交易來關閉的,這筆交易包含此前的交易。這裏當然不存在rounting,因爲通道是單向的而且有最大生命周期的限制。但是還是放過中本聰吧,他需要休息,那時他也正忙著發明比特幣呢。bYb顯卡之家

還記得我說這種支付通道是殘破的麽?bYb顯卡之家

這是因爲內存池規則不是共識規則,而且不能被驗證(在內存池中任何東西都不能在鏈上驗證,每當我聽到有人提出“讓我們根據內存池的大小確定區塊大小吧!”我都要歎氣,內存池的狀態不能被鏈上的數據驗證)。全節點並不能看到你簽名的 所有交易,只有帶有最大的nSequence的那筆交易才是真正在鏈上使用的。bYb顯卡之家

所以你可以像下面這樣做:bYb顯卡之家

1.成爲吳忌寒的朋友,因爲他擁有51%以上的算力。bYb顯卡之家

2.給吳忌寒一些你定的酒作爲與你合作的獎勵。比如說你定了一百杯酒,你和吳忌寒把酒分了,給他了50杯。bYb顯卡之家

3.當酒吧關門時,吳忌寒讓他的礦機挖nSequence爲0的那筆交易。就是那筆你只付了一杯酒錢的那筆交易。bYb顯卡之家

4.因爲全節點沒有辦法驗證nSequence,它們會接受nSequence=0的版本然後確認,傻傻地把僅付了一杯酒的錢寫進區塊鏈。bYb顯卡之家

5.這個酒保被激怒了,從吧台下面拿出一把槍,想把你和吳忌寒打死。bYb顯卡之家

6.吳忌寒用他的魔法力量(其實是礦機的蒸汽)來讓子彈減速,結果子彈只是像風吹花瓣一樣輕輕接觸了你一下。bYb顯卡之家

7.酒保嘴裏嘟囔著聽不清的話,突然他的衣服被撕開了,他真的變成了一頭熊!bYb顯卡之家

8. 你盯著它,心裏想著萊昂納多能從熊的爪子下活下來, 那你也能活下來,況且他只是一個有錢的演員而已,然後你擺好了姿勢,嘴裏喊著“吃我一招!”bYb顯卡之家

9.有人能繼續幫我編下去麽?bYb顯卡之家

下面是知識點:bYb顯卡之家

1.遇到熊人非常糟糕。bYb顯卡之家

2.你不能僅僅因爲閃電網絡不是鏈上的,就馬上否定它,然後啓用所謂的“中本聰版本”。bYb顯卡之家

中本聰版本是一個帶有nSequence支付通道的半成品,在這個方案中鏈上交易代表著多個邏輯上交易款項的和,這幾乎和現代版本的鏈下技術做的一樣(先不管現代的鏈下技術到底是如何工作的)。nSequence(單指這個字段,不是指它現代意義上的意思)早在windows Alpha 0.1.0版本就存在了。bYb顯卡之家

3.礦工完全能夠繞過內存池規則。實際上,nSequence能夠變成一個可選的功能(RBF)是因爲礦工被nSequence系統激勵著一直遵守RBF規則罷了。bYb顯卡之家

我的意思是,你給吳忌寒的酒,除了能是你給礦工挖特定版本的交易的手續費,還能是什麽其他東西呢?bYb顯卡之家

4.中本聰也會犯錯,最初的nSequence的設計就是其中之一。今天,我們不再這樣使用nSequence了。bYb顯卡之家

改進中本聰最初的版本是比特幣開發的一部分,因爲隨著時間的發展,我們學到了一些中本聰永遠不會不知道的東西。中本聰是這項科技的一個裏程碑。但是他永遠不會是最後一個,也不會是最重要的一個,他會被曆史牢記,但也只是作爲一個先行者的身份。bYb顯卡之家

2. Spilman通道bYb顯卡之家

Spilman通道是激勵兼容-限時型單向通道,實際上就是一種改進版的中本聰通道。bYb顯卡之家

現在,我們知道如果你想在交易通道上作弊,酒保會變成一頭熊咬你。而且我們知道你是吳忌寒的好朋友,酒保再也不會接受一個能夠讓顧客和礦工聯合起來騙人的支付通道方案。bYb顯卡之家

好消息來了, Jeremy Spilman提出了一個新方案能夠讓顧客再也騙不到酒保了。首先,你和酒保進行一個這樣的儀式:bYb顯卡之家

1.你拿出一些資金,然後創造一筆注資交易付給一個你和酒保之間的2/2多重簽名地址。你現在不會廣播這筆交易:你只是進行了簽名,得到了交易ID。bYb顯卡之家

2.你再創造另一筆交易用來返還的上面資金。這筆交易有一個nLocktime,它的值是酒吧的關門時間再加上一個區塊高度。你給它簽名然後把這筆退款交易(但不是上面提到的那筆注資交易)給酒保。bYb顯卡之家

3.酒保給退款交易簽名,然後又還給你。現在它就是合法的了,因爲你和酒保都簽名了。bYb顯卡之家

4.現在你把第一筆交易廣播到鏈上。你和酒保等待這筆交易深度確認,然後你再開始消費。bYb顯卡之家

上面的步驟也許對閃電網絡用戶來說依稀有些熟悉。這是支付通道的資金創建過程!第一筆付給2/2多重簽名地址的交易是用來給通道提供資金的。bYb顯卡之家

然後你開始像這樣買酒:bYb顯卡之家

1.第一杯酒,你創建一個花費注資交易(也就是第一筆交易)的輸出,把酒品的花費發送給酒保,然後剩余的返還給你。bYb顯卡之家

2.你給這筆交易簽名然後把它交給酒保,酒保就給你第一杯酒。bYb顯卡之家

3.爲了能再拿一杯酒,你要再創建一筆類似的交易,先新酒的錢加到之前給酒保的錢上,然後再把剩余的錢返回給你。你給這筆交易簽名又發給酒保,酒保就再給你一杯。bYb顯卡之家

4. 到最後:bYb顯卡之家

(1)如果酒店關門的時間到了,酒保就給最新的交易簽名,將需要的雙重簽名補全然後向比特幣網絡廣播這筆交易。因爲退款交易的是廣播的時間是關門時間+1,所以在關門以前它不能使用。bYb顯卡之家

(2)如果你的肝受不了所以你想早走,你只需要告訴酒保關閉通道就好了(酒保可以在任何時候廣播最新版本的交易來關閉通道,酒保不這樣做是因爲希望你能夠多待一會,多喝兩杯)。bYb顯卡之家

(3)如果你僅僅是在酒吧裏閑逛但是從來沒有買東西,這樣的話當到了關門時間+1的時候你就廣播你的退款交易,拿回你全部的資金。bYb顯卡之家

現在,即使你給吳忌寒50杯酒,你也不能讓他挖最開始的那筆交易(那筆交易只支付了一杯酒的錢),因爲這是一筆2/2的多簽名地址但是它只有你自己的簽名。bYb顯卡之家

你需要酒保的簽名讓這筆交易合法,但是他當然不會這麽傻,酒保不會給出自己的簽名讓舊版本的交易合法,自己得到更少的錢。bYb顯卡之家

所以,問題被解決了是吧?解決了嗎?讓我們來試試吧。你拿到了你的資金,把他們放入一個注資交易中,弄好退款交易,確認注資交易… …bYb顯卡之家

一旦注資交易深度確認完成,酒保意味深長的笑了。他叫來了保安,氣勢洶洶的盯著你。bYb顯卡之家

“我拒絕給你服務”,酒保說。bYb顯卡之家

“好吧,那我走好了”你面帶傻笑,“我會用退款交易拿回我的錢,然後在大衆點評上給你個大差評!”bYb顯卡之家

“先別急”酒保說。他的聲音讓你背脊發冷,就像是他還記得你之前玩弄他的事,“瞧瞧剛才確認的那筆注資交易的交易ID。”bYb顯卡之家

“它咋啦?”你面無懼色的問道,說著你打開了你的筆記本電腦,然後找到了一個可靠的區塊鏈浏覽器。bYb顯卡之家

接下來的看到的東西把你嚇壞了。bYb顯卡之家

“啥玩意?交易ID變了?!你他媽改了我的簽名??怎麽可能?我把我唯一一份私鑰藏在了一個密封的信封裏,然後把它放在一個神秘戈壁灘的保險櫃裏,一群骁勇的遊牧民族守護它,他們以自己兒女的鮮血起誓,要誓死捍衛這份秘密!”bYb顯卡之家

“難道你不知道?”酒保笑了。“簽名僅僅是非常大的數字。簽名中的一個標記可以被改變,從正變到負,或者從負變到正,但是簽名仍然是合法的。即使不知道私鑰,任何人都可以這麽做。但是比特幣在生成交易ID時在其中包含了簽名,所以這一點小改變也讓交易ID改變。有人想把簽名從交易主體中分離出去,他們說這樣簽名延展性(signature malleability)就不再會影響到交易ID了,但是我打賭我可以讓我的好哥們吳忌寒拖延這個’Sepsig’(分離簽名)計劃好長時間。bYb顯卡之家

吳忌寒是個好人,只要我給他51杯啤酒,他就願意挖那筆改動了的交易”他笑得更開心了“恐怕你的退款交易不會起作用了,因爲它想花的那個交易ID根本不存在。bYb顯卡之家

好吧,讓我們來談談吧。你把你注資交易裏99%的資金給我,作爲交換,我會給你在鏈上的那筆交易簽名。如果拒絕,那你一毛不剩。但是我和所有的HODLer都會因爲流通又減少了一些歡呼雀躍。接受這筆交易你可以剩1%的錢。如果你拒絕我,我也分毫不會損失,好好考慮一下吧!”他的眼睛發著貪婪的光。bYb顯卡之家

學到什麽嗎?bYb顯卡之家

(1)報複行爲很糟糕。bYb顯卡之家

(2 )交易延展性更糟糕。這就是我們爲什麽要在隔離見證裏修複這個bug的原因。MtGox宣稱他們就是被這種漏洞攻擊了,有人一直搞亂他們交易的簽名,導致他們資金去向被重複提款,但是修複交易延展性更主要的是爲了支持支付通道。bYb顯卡之家

(3) 把簽名包括進去取哈希,最終決定交易ID的設計是一個錯誤。中本聰犯了許多這樣的錯誤。我們必須重申“中本聰並不是一個有著無限智慧的天龍人”。bYb顯卡之家

3. CLTV保護型Spilman通道bYb顯卡之家

使用CLTV做退款分支(branch)。bYb顯卡之家

這和Spilman通道的區別是退款交易被退款分支給代替了。這種方案只有在2015年後OP_CHECKLOCKTIMEVERIFY(CLTV)被啓用才成爲可能。bYb顯卡之家

就像我們在Spilman通道裏討論的那樣,交易延展性導致任何在鏈下被預注冊的交易都可以在注資交易未被確認的時候通過改動注資交易的簽名使預注冊的交易無效化。bYb顯卡之家

這可以通過簡單地在比特幣腳本中把一些特殊的要求加到特定分支中來避免。現在,退款分支可以爲支付通道創造一個最大的生命周期,通過我們之前對OP_CHECKLOCKTIMEVERIFY的介紹,我們知道這只有在有一個預注冊的nLockTime的時候才是可行的。bYb顯卡之家

通過CLTV,我們可以在你要支付的腳本中加入很多分支判斷使它能夠避免上面的問題。bYb顯卡之家

爲了設定好注資交易,你現在不必再向一個2/2地址付錢了,你現在要向一個腳本支付資金,這個腳本基本就相當于一個一開始是2/2但經過一段時間就變成單簽名的地址。這樣就不再需要預注冊的交易了。bYb顯卡之家

你可以稍後使用任何已確認注資交易的交易ID來創建你的退款交易。既然注資交易已經被確認,所以也就不可能再更改交易ID了。bYb顯卡之家

4. Todd微支付網絡bYb顯卡之家

閃電網絡最直接的前輩就是由Peter Todd引入的hub-spoke模式。bYb顯卡之家

在這種模式中,付款人和收款人並不直接聯系,付款人和收款人都連接上一個中心hub。bYb顯卡之家

這就使得任何的付款人可以向任何的收款人使用在hub上的同一個支付通道付費。相似的,它也允許任何的收款人從任何的付款人那裏使用同一個通道收款。bYb顯卡之家

還記得之前的Spilman的例子嗎?當你向酒保打開一個通道後,你必須等待注資交易確認。這可能會花費一個小時的時間。再想象一下你需要和所有你要付款的人開通通道。這並不具備可拓展性。bYb顯卡之家

所以hub-spoke模式有一個清算中心,用來將資金從付款人轉移到收款人。“Moonbeam”項目采取了這個模式。當然,這個模式hub會知道誰是付款者和收款者,所以hub有審查交易的能力。當然,通常hub更有效率的審查方式是不再維護它想審查的付款人和收款人的通道就好了(因爲如果hub不處理這筆交易那通道裏的資金只能被鎖在裏面毫無用處)。bYb顯卡之家

擁有監控支付的能力意味著hub可以販賣私人交易數據來牟利。在今天,這種對隱私的破壞是不能容忍的。bYb顯卡之家

另一個值得注意的點是如果這樣的網絡真的被大規模推廣了,但是它只有單向的通道可以使用。但是一個人可能是付款人,也可能是收款人,你需要分別創建一個收款通道和付款通道。更糟糕的是,如果你想把錢從收款通道轉移到付款通道,你需要在鏈上把他們都關閉然後再開通一次。bYb顯卡之家

5. Poon-Dryja閃電網絡bYb顯卡之家

Poon-Dryja是雙向雙參與者通道。bYb顯卡之家

Poon-Dryja通道的機制有兩個重要的改變:雙向且沒有時間限制。bYb顯卡之家

最初的中本聰版本和Spilman變體都是單向的:這裏存在不同的兩方,付款者和收款者,如果收款者想要退款,或者收款人想要買一個付款人的東西,他們也不能使用同一個通道。bYb顯卡之家

Poon-Dryjam機制可以使通道變成雙向的,你不只是一個付款人或者收款人,只要你的對手方在線,你可以任意的收款和付款。bYb顯卡之家

更進一步講,不像是Spilman變體,通道沒有時間限制。你可以讓通道維持到你想要的任何時候。bYb顯卡之家

這兩種特性,合在一起形成了一種大多數人都沒有意識到的強大的拓展性。在單向的支付通道中,你需要爲收錢和付錢單獨開設一條通道。你需要定期的在鏈上執行操作來“逆轉”支付通道的方向。其次,因爲Spilman通道有一個固定的生命周期,你必須周期性的關閉和重開通道。bYb顯卡之家

有了雙向、無限生命周期的通道,可能你一生只需要進行兩筆鏈上交易,一次在你開通通道時,一次在你死後遺産分配時。這就是這種通道的強大之處。bYb顯卡之家

我不會在去解釋Poon-Dryja雙向通道的交易結構,它很複雜,而且你還可以在其他地方找到簡單易懂的圖示來搞明白它的機制。bYb顯卡之家

下面我們來講一下Poon-Dryja通道的一些人們常常忽視的缺點(因爲這些缺點被完美的解決了)。bYb顯卡之家

你必須存儲這個通道所有的撤銷密鑰。通道的每一次更新你都需要存儲一個撤銷密鑰,也就是說僅僅對一個通道來講,你需要在你的一生中存儲上百萬的密鑰,大小會到幾兆。bYb顯卡之家

RustyReddit解決了這個問題,我們可以從一個種子密鑰開始生成所有的密鑰。每一個密鑰都是那個種子密鑰不斷重複的取SHA256。bYb顯卡之家

比如,我告訴你我的第一個撤銷密鑰是SHA256(SHA256(seed))。你可以在O(1)中存儲它。等到下一次撤銷時,我告知你撤銷密鑰是SHA256(seed)。從SHA256(seed)開始,你自己就可以計算SHA256(SHA256(seed))(也就是之前的撤銷密鑰)。所以你只需要記住最近的撤銷密鑰就可以了,你可以通過計算得出之前的每一個密鑰。當你開通一個通道時,你會在你的種子密鑰上執行上百萬次SHA256,然後把最終結果作爲第一次使用的撤銷密鑰,每當你需要一個撤銷密鑰時你只需要去掉一層SHA256。RustyReddit還提出了一種效率很高的儲存結構O(log n),shachain。如果出現狀況,你能夠很快的找到原來的撤銷密鑰。人們現在不再討論這個儲存問題了,因爲它被非常完美的解決了。bYb顯卡之家

我想強調的另一件事是,當閃電網絡的論文從老的 hub-spoke模型裏被發展出來時,現代的閃電網絡吸取了教訓,不再區分“hubs”和”spokes”了。bYb顯卡之家

在閃電網絡中的任何節點都可以當作其他節點的hub。所以,即使你在執行過程中只付款,或者只轉發交易,至少最終你仍然部分是轉發節點(“hub”)。這大大的減少了只有幾個hub節點導致的隱私問題:轉發節點只能得到通過他們的很少的信息,因爲付款人和收款人之間的距離太大了,最終的收款人和付款人可以是閃電網絡上的任何人。bYb顯卡之家

又到了知識點時間:bYb顯卡之家

(1) 只要我們足夠努力我們就可以做到去中心化!bYb顯卡之家

(2) 只要我們都是hub,hub也可以變成一個好東西。bYb顯卡之家

(3) 聰明的人能夠解決問題,這也是他們聰明的原因。bYb顯卡之家

6. 未來bYb顯卡之家

在閃電網絡之後,有Decker-Wattenhofer 雙工微支付通道(DMC)。它使用了一種奇妙的“nSequence遞減通道”,使用一種新型的nSequence(不是中本聰殘破的那一款)相對時間鎖語義(relative-timelock semantics)。它使用多個“遞減nSequence”結構體,終止于一對Spilman通道中,兩個方向各一個。bYb顯卡之家

通道結構實際上可以在其中包含更多通道構造(Decker-Wattenhofer將一對Spilman通道放入一系列“遞減nSequence通道”),這引導我們更進一步提出了Burchert-Decker-Wattenhofer通道工廠。bYb顯卡之家

基本上是說,你可以持有多個雙參與者通道結構,這些通道結構又被包含在一個更大的多方“通道”裏(也就是說在一個“工廠”裏持有多個通道)。bYb顯卡之家

繼續更進一步,我們還有有Decker-Russell-Osuntokun或者“eltoo”結構。這篇文章已經夠長了,我准備以後再討論它。bYb顯卡之家

比特幣鏈下擴展性比你想象的還要強大的多。bYb顯卡之家

相關推薦