🐘 Ⅱ. Слон в zk-bridge комнате | PoW/BTC
Выше я подсветил две проблемы для zk-мостов:
- проблему социального консенсуса при хардфорках;
- проблему злонамеренных теневых форков.
Обе они решаются через multisig, что сводит всю красоту криптографических гарантий обратно к небольшому кругу подписантов. Лучше ли обстоит ситуация с Bitcoin?
Консерватизм — крайне zk-friendly-концепция. Хардфорк, а тем более «внезапный хардфорк», — вещь, которую сложно представить в самом большом PoW-блокчейне. Любые изменения обсуждаются годами, но даже если представить, что обратная совместимость будет утеряна, это едва ли будет сделано без длительного on-chain-следа: как минимум сигнализации майнеров в блоках. Тот же социальный консенсус, но выраженный в коде, а потому снаркафицируемый!
Другими словами, проблем с хардфорками в Bitcoin мало как сейчас, так и в перспективе. Что там по теневым форкам?
Теневые форки в PoW — это дорого. Если вы проверяете накопленную работу, тогда сразу получаете экономическую защиту: каждый блок стоит хешрейта. Но если вам этого мало, нужно всего лишь добавить challenge-response-механику! Среди валидных цепей Bitcoin всегда побеждает цепь с наибольшей накопленной работой. Поэтому выходит, что теневой форк — вопрос дизайна протокола моста более высокого уровня: можно ли добавить туда механику оспаривания представленных данных.
Неужели всё так радужно?
Конечно, в прошлый раз я обещал PoW, а тут рассказываю только про дедушку Bitcoin. Дело простое: любая другая PoW-сеть не избавлена от тех проблем, что я описывал ранее. Потому что механизм консенсуса здесь вторичен, важен именно механизм обновления.
Сделать хардфорки Ethereum снаркафицируемыми — тривиальная инженерная задача, но осознанный инженерный выбор не идти в этом направление, чтобы не давать обещаний, которые сложно выполнить. Есть начинания и в этой области (каноничный zkEVM от EF), но едва ли это будет решено в ближайшее время.
🐘Социальный слой в любом мосте и есть тот самый слон
«Code is law» — инженерное желание упростить мир до спецификации. Закон - со всей его политикой, традицией и конфликтом интересов - хочется переписать в однозначный, исполнимый и проверяемый код. Но лозунг Лессига скрывает рекурсию: код становится законом только после того, как кто-то решил, какой код считать законом.
Стоит попытаться криптографически сцепить два блокчейна — и эта рекурсия требует своего воплощения. Системы динамичны: в них находят ошибки, вокруг них сталкиваются интересы, их невозможно полностью заморозить. Реальность всё равно проникает внутрь красивых построений. Поэтому trustless — не отмена социального консенсуса, а его верная локализация.
Выше я подсветил две проблемы для zk-мостов:
- проблему социального консенсуса при хардфорках;
- проблему злонамеренных теневых форков.
Обе они решаются через multisig, что сводит всю красоту криптографических гарантий обратно к небольшому кругу подписантов. Лучше ли обстоит ситуация с Bitcoin?
Консерватизм — крайне zk-friendly-концепция. Хардфорк, а тем более «внезапный хардфорк», — вещь, которую сложно представить в самом большом PoW-блокчейне. Любые изменения обсуждаются годами, но даже если представить, что обратная совместимость будет утеряна, это едва ли будет сделано без длительного on-chain-следа: как минимум сигнализации майнеров в блоках. Тот же социальный консенсус, но выраженный в коде, а потому снаркафицируемый!
Другими словами, проблем с хардфорками в Bitcoin мало как сейчас, так и в перспективе. Что там по теневым форкам?
Теневые форки в PoW — это дорого. Если вы проверяете накопленную работу, тогда сразу получаете экономическую защиту: каждый блок стоит хешрейта. Но если вам этого мало, нужно всего лишь добавить challenge-response-механику! Среди валидных цепей Bitcoin всегда побеждает цепь с наибольшей накопленной работой. Поэтому выходит, что теневой форк — вопрос дизайна протокола моста более высокого уровня: можно ли добавить туда механику оспаривания представленных данных.
Неужели всё так радужно?
Конечно, в прошлый раз я обещал PoW, а тут рассказываю только про дедушку Bitcoin. Дело простое: любая другая PoW-сеть не избавлена от тех проблем, что я описывал ранее. Потому что механизм консенсуса здесь вторичен, важен именно механизм обновления.
Сделать хардфорки Ethereum снаркафицируемыми — тривиальная инженерная задача, но осознанный инженерный выбор не идти в этом направление, чтобы не давать обещаний, которые сложно выполнить. Есть начинания и в этой области (каноничный zkEVM от EF), но едва ли это будет решено в ближайшее время.
🐘Социальный слой в любом мосте и есть тот самый слон
«Code is law» — инженерное желание упростить мир до спецификации. Закон - со всей его политикой, традицией и конфликтом интересов - хочется переписать в однозначный, исполнимый и проверяемый код. Но лозунг Лессига скрывает рекурсию: код становится законом только после того, как кто-то решил, какой код считать законом.
Стоит попытаться криптографически сцепить два блокчейна — и эта рекурсия требует своего воплощения. Системы динамичны: в них находят ошибки, вокруг них сталкиваются интересы, их невозможно полностью заморозить. Реальность всё равно проникает внутрь красивых построений. Поэтому trustless — не отмена социального консенсуса, а его верная локализация.