งานวิจัยเชิงทฤษฎีชี้ว่า Slashing ซึ่งเป็นกลไกความปลอดภัยหลักของบล็อกเชนแบบ Proof-of-Stake (PoS) อาจไม่สามารถยับยั้งการโจมตีจากผู้ตรวจสอบที่สมรู้ร่วมคิดกันล่วงหน้าได้เสมอไป โดยผู้ตรวจสอบจะลงทะเบียนเจตนาโจมตีก่อน และดำเนินการลงนามซ้ำเมื่อมีสัดส่วนเงินทุนเพียงพอ
ฮาว ชุง(Hao Chung) และ เฉิน-ตา หลิว-จาง(Chen-Da Liu-Zhang) เสนอโปรโตคอลประสานงานดังกล่าวในงานวิจัยที่เผยแพร่บน arXiv เมื่อวันที่ 24 กันยายน โดยออกแบบให้เริ่มการโจมตีจริงก็ต่อเมื่อเงินทุนที่เข้าร่วมถึงเกณฑ์ที่กำหนด
ภายใต้โครงสร้างนี้ หากเงินทุนที่ลงทะเบียนไว้ไม่เพียงพอ การโจมตีจะถูกยกเลิกและคืนเงินฝาก เนื่องจากไม่มีการลงนามซ้ำเกิดขึ้นจริง จึงสามารถหลีกเลี่ยงการถูก Slashing ได้ แต่หากมีเงินทุนเพียงพอ ผู้เข้าร่วมจะดำเนินการโจมตีเพื่อรับผลประโยชน์
คณะวิจัยระบุว่า กลยุทธ์ดังกล่าวอาจเป็น 'ดุลยภาพแนชภายหลัง(ex post Nash equilibrium)' ซึ่งหมายความว่า แม้ผู้ตรวจสอบที่เข้าร่วมการโจมตีจะไม่ทราบจำนวนผู้เข้าร่วมรายอื่นหรือผลลัพธ์สุดท้ายล่วงหน้า แต่ก็ยังอาจเลือกลงทะเบียนโจมตีเป็นทางเลือกที่สมเหตุสมผล
งานวิจัยวิเคราะห์เพิ่มเติมว่า ดุลยภาพนี้อาจเกิดขึ้นได้แม้ผลประโยชน์จากการโจมตีที่สำเร็จจะมีขนาดเล็กมากเมื่อเทียบกับเงินทุนที่นำไปสเตกกิ้ง หากโมเดล Slashing แบบทั่วไปมุ่งทำให้ความเสียหายจากเงินฝากสูงกว่าผลตอบแทนจากการโจมตี งานวิจัยนี้กลับให้ความสำคัญกับกลไกประสานงานที่ทำให้ต้นทุนเมื่อการโจมตีล้มเหลวหายไป
งานวิจัยยังเห็นว่า ระบบรางวัลสำหรับการแจ้งเบาะแสอาจไม่สามารถทำลายการสมรู้ร่วมคิดได้เสมอไป แม้ผู้เข้าร่วมการโจมตีจะต้องวางหลักประกันเพิ่มเติม แต่ดุลยภาพของการโจมตียังอาจดำรงอยู่ได้ หากการออกแบบทำให้ความเสี่ยงจากการสูญเสียหลักประกันสูงกว่าผลประโยชน์ที่ได้รับจากการแจ้งเบาะแส
Slashing คือกลไกทำลายเงินฝากของผู้ตรวจสอบเมื่อฝ่าฝืนกฎฉันทามติ เช่น การลงนามในบล็อกหรือหลักฐานที่ขัดแย้งกัน อีเธอเรียม(Ethereum)กำหนดให้การเสนอหลายบล็อก การส่งหลักฐานที่ขัดแย้งกัน และการลงคะแนนซ้ำเป็นพฤติกรรมที่อาจถูก Slashing
ในอีเธอเรียม เงินทุนของผู้ตรวจสอบจะทยอยลดลงระหว่างช่วงบังคับถอนออก และหากมีผู้ตรวจสอบหลายรายถูก Slashing ในช่วงเวลาเดียวกัน จะมีบทลงโทษจากความสัมพันธ์ร่วมเพิ่มเติม เอกสารทางการของอีเธอเรียมอธิบายว่า ความเสียหายจากการโจมตีแบบกลุ่มอาจขยายตัวมากกว่าการถูก Slashing ของผู้ตรวจสอบรายเดียวที่แยกตัวออกมา
งานวิจัยในอุตสาหกรรมก่อนหน้านี้ประเมินพลังยับยั้งทางเศรษฐกิจของ Slashing ในเชิงบวก แอนเดอร์สเซน โฮโรวิทซ์วิเคราะห์ว่า Slashing ช่วยเพิ่มต้นทุนของการซื้อผู้ตรวจสอบและการโจมตีแบบสมรู้ร่วมคิด พร้อมเสนอให้ใช้เป็นหนึ่งในตัวชี้วัดความปลอดภัยทางเศรษฐกิจของเครือข่ายแบบ Proof-of-Stake
งานวิจัยฉบับนี้เสนอเงื่อนไขที่แตกต่างออกไป โดยระบุว่า หากผู้โจมตีสามารถควบคุมกระบวนการฉันทามติได้ การลงโทษที่อาศัยอัลกอริทึมเพียงอย่างเดียวอาจไม่สามารถรับประกันต้นทุนของการสมรู้ร่วมคิดได้ ต่างจากสัญญาทางการเงินที่พึ่งพาศาลภายนอกหรือหน่วยงานบังคับใช้ที่เป็นอิสระ
อย่างไรก็ตาม งานวิจัยไม่ได้ระบุช่องโหว่ของบล็อกเชนหรือโทเคนใดเป็นการเฉพาะ โมเดลทางทฤษฎีจะนำไปสู่การโจมตีจริงได้ก็ต่อเมื่อครบทั้งการรวบรวมผู้ตรวจสอบ การสร้างความไว้วางใจระหว่างผู้เข้าร่วม การรักษาความลับของการลงทะเบียนโจมตี และการดำเนินการพร้อมกันในช่วงเวลาที่โจมตีจริง
ในสภาพแวดล้อมการดำเนินงานของผู้ตรวจสอบ การกระจายตัวของเงินทุนและโครงสร้างพื้นฐานก็เป็นปัจจัยสำคัญนอกเหนือจากบทลงโทษทางเทคนิค กรณี ผู้ให้บริการโครงสร้างพื้นฐานบางรายขัดข้องจนเงินทุนของผู้ตรวจสอบบางส่วนออฟไลน์พร้อมกันในอดีต แสดงให้เห็นว่าเงื่อนไขการดำเนินงานของผู้ตรวจสอบอาจเชื่อมโยงกับเสถียรภาพของเครือข่าย
โครงสร้างการลงทะเบียนและการออกแบบหลักประกันยังเป็นประเด็นหลักของงานวิจัย หากกำหนดให้เปิดเผยเจตนาโจมตีต่อสาธารณะ รวมถึงระดับข้อมูลที่ถูกเปิดเผยระหว่างผู้เข้าร่วมในขั้นตอนลงทะเบียน อาจส่งผลต่อความเป็นไปได้ที่ผู้ตรวจสอบจะค้นหากันเพื่อสมรู้ร่วมคิดและต้นทุนเมื่อการโจมตีล้มเหลว
ณ วันที่ 1 ตุลาคม ยังไม่พบความเห็นอย่างเป็นทางการจากมูลนิธิบล็อกเชนรายสำคัญ ผู้ให้บริการดำเนินงานผู้ตรวจสอบ หรือผู้ออกโทเคนที่เกี่ยวข้องกับงานวิจัยดังกล่าว นอกจากนี้ยังไม่พบปฏิกิริยาในทันทีจากราคาตลาด การเคลื่อนย้ายเงินทุนสเตกกิ้ง หรือการถอนตัวของผู้ตรวจสอบ
งานวิจัยนี้ตั้งข้อสังเกตว่า การเพิ่มขนาดของ Slashing เพียงอย่างเดียวอาจไม่เพียงพอสำหรับอธิบายความปลอดภัยของระบบ Proof-of-Stake หากจะนำไปใช้กับเครือข่ายจริง จำเป็นต้องพิจารณาการกระจายตัวของผู้ตรวจสอบ รูปแบบการลงทะเบียนที่ป้องกันการสมรู้ร่วมคิด รวมถึงการออกแบบหลักประกันและรางวัลสำหรับการแจ้งเบาะแสร่วมกัน
ความคิดเห็น 0