Legitimate Overrides in Decentralized Protocols
本文提出了一种“范围×权限”分类法及随机决策框架,用于分析去中心化协议中的紧急覆盖机制,通过对 705 起利用事件的剖析证明,更窄、更精准的措施能够在不牺牲速度的前提下有效遏制损失,从而将相关辩论从意识形态关切重构为工程权衡问题。
原始论文采用 CC BY 4.0 许可(http://creativecommons.org/licenses/by/4.0/)。 这是对下方论文的AI生成解释。它不是由作者撰写或认可的。如需技术准确性,请参阅原始论文。 阅读完整免责声明
想象一个去中心化的区块链协议,就像是一个庞大的自动驾驶巴士系统。这个系统的核心在于:没有任何单一司机能够叫停巴士、更改路线或将乘客赶下车。它运行在“不可篡改”的规则之上,意味着一旦巴士驶离车站,它将永远遵循预设的路线。
但如果恐怖分子劫持了巴士,或者引擎发生大火怎么办?如果巴士无法停下,所有人都会受伤。这正是本文要解决的核心问题:如何在一个承诺“没有按钮”的系统中构建一个“停止按钮”,同时又不破坏这一承诺本身?
以下是用日常类比对论文发现的简要拆解。
1. 核心困境:“紧急刹车”悖论
论文将此称为不可篡改 - 干预悖论。
- 问题所在: 如果你有一个按钮能在劫持发生时叫停巴士,你就能拯救乘客。但是,该按钮的存在本身就会让人不安。人们会担心:“万一司机仅仅因为不喜欢我的穿着就按按钮叫停巴士呢?”
- 现实情况: 在现实世界中,当黑客窃取了数十亿美元(例如 2016 年著名的 DAO 黑客事件)时,社区确实按下了紧急按钮(即“硬分叉”或系统重启)。这奏效了,但它证明了“不可篡改性”实际上只是一种社会契约,而非魔法般的铁律。
2. 两个杠杆:范围与权限
作者创建了一个简单的地图(分类法),用来整理协议处理紧急情况的各种不同方式。他们指出,每个紧急机制都有两个旋钮:
旋钮 A:范围(爆炸有多大?)
想象你正在试图阻止房屋漏水。
- 网络范围: 你淹没整个街区来阻止漏水。(阻止了一切,但造成了巨大的混乱)。
- 资产范围: 你只切断厨房的供水。
- 账户范围: 你在特定的滴水水龙头下放了一个桶。(最精确,混乱最少)。
- 论文发现: 你不需要淹没整个街区来阻止漏水。狭窄、精准的行动(例如仅冻结黑客的账户)在阻止盗窃方面同样有效,但给无辜者造成的混乱要小得多。
旋钮 B:权限(谁握着钥匙?)
- 签名者集合(寡头政治): 一个由 3 名受信任人员组成的小组,持有主钥匙。他们可以在 30 分钟内采取行动。优点: 快速。缺点: 人们不太信任他们,因为他们是一个小而强大的俱乐部。
- 授权机构(代表制): 一个由 10 名选举产生的专家组成的委员会。他们投票需要 1-2 小时。优点: 在速度和信任之间取得了良好的平衡。
- 治理流程(直接民主): 要求巴士上的每一位乘客投票。这需要数天甚至数周。优点: 非常合法。缺点: 对于劫持事件来说太慢了;巴士早已驶离。
3. 大数据:实际发生了什么?
作者研究了从 2016 年到 2026 年的705 起真实黑客攻击事件。以下是他们的发现:
- “超级黑客”法则: 大多数黑客攻击规模较小,但极少数是灾难性的。这就像森林火灾:80% 的破坏来自不到 50 场大规模火灾。这意味着紧急工具对于阻止那些罕见的、巨大的灾难最有价值,而不是针对那些小规模的攻击。
- 速度与信任: 数据证实了一种权衡关系。“签名者集合”(小组)在止血方面最快,但它以系统的“信任”为代价(人们感到不太安全)。“治理”(投票)最受信任,但对于阻止快速移动的黑客攻击来说太慢了。
- “甜蜜点”: 最成功的现实世界解决方案通常涉及授权机构(委员会)。它们足够快,能在(通常一小时内)阻止黑客攻击,同时拥有足够的监督,使人们不会觉得系统被单个人劫持。
4. “心情戒指”因素
论文发现了一个关于社区情绪的有趣现象。
- 如果社区喜欢拥有紧急刹车的想法,那么拥有该刹车的“成本”就很低。人们会接受它。
- 如果社区讨厌这种想法(认为它过于中心化),“成本”就会上升。即使刹车完美运作,系统也会失去价值,因为人们觉得它并非真正去中心化。
- 类比: 这就像社区巡逻队。如果邻居信任巡逻队长,他们会感到更安全。如果他们觉得队长是个恶霸,即使队长实际上正在阻止窃贼,他们也会感到不安全。
5. 主要结论:工程而非意识形态
论文认为,我们应该停止将紧急权力视为一场“善与恶”的意识形态辩论。相反,这是一种工程权衡。
- 不要用大锤敲图钉: 如果你只需要冻结黑客的账户,就不要关闭整个区块链。
- 不要等待市政厅会议: 如果火势蔓延,你需要灭火器(一个小型、受信任的团队),而不是全城的投票。
- 目标: 设计拥有“手术式”工具(精准范围)的系统,这些工具由“可问责”的团队(授权机构)控制,而不是依赖完全的混乱(没有刹车)或完全的独裁(一个人掌握钥匙)。
总结: 论文指出,为了保持去中心化系统的安全,我们需要承认在危机期间“完美”的不可篡改性是不可能的。相反,我们应该构建智能、精准的紧急刹车,由可问责的团体控制,并根据社区的信任程度进行校准。
您所在领域的论文太多了?
获取与您研究关键词匹配的最新论文每日摘要——附技术摘要,使用您的语言。