来自多个资源的 Nakamoto 共识
摘要
比特币区块链中的区块通过工作证明记录了创建它们所需的工作量 W。当诚实方控制主要工作量时,通过选择具有最高记录权重的链来实现共识。除工作之外的资源也被考虑用于保护此类最长链区块链。在 Chia 中,区块通过证明空间记录空间量 S(通过空间证明),并通过 VDF 记录顺序计算步骤 V。本文我们询问的是哪些权重函数 {Gamma}(S,V,W)(将权重分配给区块作为空间、速度和工作函数)在诚实方控制的资源权重大于对抗方控制的资源权重时,能够防止私人双重花费攻击而保持区块链安全。在一个理想化的“连续”模型中,我们完全分类了此类函数:{Gamma}(S,V,W)在防止私人双重花费攻击方面是安全的当且仅当它在计时资源 V 和 W 上是一次齐次的,即 {alpha}{Gamma}(S,V,W) = {Gamma}(S,{alpha}V,{alpha}W)。这包括比特币规则 {Gamma}(S,V,W) = W 和 Chia 规则 {Gamma}(S,V,W) = SV。在更现实的模型中,其中区块在离散时间点创建,还需要对 S 的依赖性做一些温和假设(基本上,权重如果 S 稍微增加就不应该增长太多,例如像 Chia 那样是线性的)。我们的分类更为通用,允许对同一资源的各种实例化。这为设计新的最长链区块链提供了强大的工具。例如,考虑将不同的 PoW 组合以抵消中心化, say 比特币 PoW W_1 和内存硬 PoW W_2。以前的工作建议使用 W_1+W_2 作为权重。我们的结果表明,使用 {sqrt}(W_1){cdot}{sqrt}(W_2)、{min}{W_1,W_2} 也是安全的,并且我们认为在实际中这些是更好的选择。
关键词
引用
@article{arxiv.2508.01448,
title = {Nakamoto Consensus from Multiple Resources},
author = {Mirza Ahad Baig and Christoph U. Günther and Krzysztof Pietrzak},
journal= {arXiv preprint arXiv:2508.01448},
year = {2025}
}
备注
Full version of the paper published at AFT25