卡尔达诺设计原理
介绍
对改进加密货币设计以便其能够发挥作用的长远观点
具有合理且安全的用户体验的移动设备
●
让利益相关者更接近其加密货币的运营和维护
●
承认需要在同一分类账中考虑多种资产
●
抽象事务以包含可选元数据,以便更好地符合
遗留系统的需求
●
通过接受有意义的功能向近 1,000 种山寨币学习
●
采用受互联网工程任务组启发的标准驱动流程,使用
锁定最终协议设计的专用基础
●
探索商业的社交元素
●
为监管机构与商业互动找到一个健康的中间立场,而无需
损害从 Bitcoin 继承的一些核心原则
从这套非结构化的想法中,Cardano 的负责人开始探索
加密货币文献并构建抽象工具集。这项研究的输出是
IOHK 广泛的论文库、大量的调查结果,例如最近的脚本
语言概述以及智能合约本体和 Scorex 项目。教训
产生了 一个 鉴赏 为了 的 加密货币 行业的 不寻常的 和 在 次
适得其反的增长。
首先,与 TCP/IP 等成功协议不同,在设计中几乎没有分层
加密货币。人们一直希望保持一个单一的共识概念
事实和事件记录在单个分类账中,无论其是否有意义。
例如,Ethereum 在试图成为一个
通用世界计算机,但由于一些琐碎的问题可能会破坏系统
作为价值储存手段的能力。每个人的程序都应该是一等公民吗
无论其经济价值、维护成本或监管后果如何?
其次,主流密码学研究中的先前成果几乎没有受到重视。对于
例如,比特股的委托权益证明可以轻松可靠地生成随机数
使用抛硬币来计算数字并保证输出交付,这是一种已知的技术
20 世纪 80 年代(参见 Rabin 和 Ben-Or 的开创性论文)。
第三,大多数山寨币(除了 Tezos 等一些值得注意的例外)还没有做出任何贡献。
为将来的更新提供住宿。成功推动软分叉或硬分叉的能力至关重要
任何加密货币的长期成功。
因此,企业用户无法投入价值数百万美元的资源
路线图和背后的参与者是短暂的、琐碎的或激进的协议。那里
我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 3 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28
需要一个有效的过程,通过这个过程,社会可以围绕愿景形成共识
不断发展底层协议。如果这个过程非常繁重,那么碎片化
可能会导致社区分裂。
最后, 钱 是 最终 一个 社会的 现象。 在努力匿名化和
非中间的中心参与者 Bitcoin 及其同时代人也放弃了
商业交易中稳定的身份、元数据和声誉。添加这些数据
通过集中式解决方案消除了可审计性、全局可用性和不变性 —
这就是使用 blockchain 的全部意义。
传统金融系统,例如由 SWIFT、FIX 和 ACH 组成的系统,具有丰富的
事务元数据。仅仅知道账户之间转移了多少价值是不够的,
监管通常需要涉及参与者的归属、合规信息、报告
可疑活动以及其他记录和行为。在某些情况下,元数据更重要
比交易更重要。
因此,似乎可以合理地推断元数据的操纵可能与
伪造货币或重写交易历史。不为演员提供任何便利
那些想要自愿纳入这些领域的人似乎对主流采用适得其反
和消费者保护。
旅居结束
我们对加密货币空间的原则性探索的集合是两个集合
协议。分别,一种可证明安全的基于权益证明 [1][2] 的加密货币称为
Cardano 结算层 (CSL) 和一组称为 Cardano 计算层的协议
(覆铜板)。
我们的设计重点是适应加密货币的社会方面,分层构建
通过将价值核算与复杂计算分开并满足
监管范围内有几个一成不变的原则。此外,在合理的情况下,
1 我们尝试通过同行评审来审查拟议的协议,并根据正式的代码检查代码
规格。
1 列表见法规部分 我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 4 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28
权益证明
使用加密货币的权益证明是一个备受争议的设计选择,但是因为它
添加了引入安全投票的机制,具有更大的扩展能力,并允许更多
异国情调的激励计划,我们决定接受它。
我们的权益证明协议称为 Ouroboros,它是由一位极其出色的人设计的
由 Aggelos 教授领导的来自五个学术机构的才华横溢的密码学家团队
2 爱丁堡大学的基亚亚斯。它带来的核心创新不仅仅是被证明是安全的
使用严格的密码模型是一种模块化和灵活的设计,允许
许多协议的组合以增强功能。
这种模块化允许诸如委托、侧链、可订阅检查点等功能
更好的轻客户端数据结构、不同形式的随机数生成,甚至
不同的同步假设。随着网络从数千个发展到
数百万甚至数十亿的用户,其共识算法的要求也会随之提高。
改变。因此,拥有足够的灵活性来适应这些变化至关重要
面向未来的加密货币的核心。
金钱的社会要素
加密货币是货币社会组成部分的一个典型例子。限制时
仅对技术进行分析,Bitcoin 和 Litecoin 之间几乎没有区别,甚至
Ethereum 和 Ethereum Classic 之间的情况较少。然而,Litecoin 和 Ethereum 都是经典
维持庞大的市值和强大、充满活力的社区以及他们自己的
社会任务。
可以说,加密货币的很大一部分价值来自其社区,
它使用货币的方式,以及它对货币演变的参与程度。进一步推进
考虑到这一点,达世币等货币甚至将系统直接集成到协议中
让社区参与决定优先开发和资助的内容。
2 康涅狄格大学、雅典大学、爱丁堡大学、奥胡斯大学、东京 理工学院 我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 5 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28
加密货币的巨大多样性也为其社会元素提供了证据。
关于理念、货币政策、甚至核心开发人员之间的分歧
导致碎片和分叉。然而,与加密货币同行不同的是,法定货币
超级大国往往能够在政治转变和地方分歧中幸存下来,而不会发生货币危机或
大规模外逃。
因此,遗留系统中似乎缺少一些元素。
加密货币行业。我们认为——并且已经将其灌输到 Cardano 路线图中——
协议的用户需要激励来理解其协议背后的社会契约,并且
可以自由地以富有成效的方式提出变革。这种自由延伸到每一个
价值交换体系的一个方面,从决定如何监管市场到
项目应该得到资助。然而它不能通过集中的参与者进行中介,也不需要
一些特殊的证书可以被资金充足的少数群体增选。
Cardano 将实现一个构建在 CSL 之上的覆盖协议系统,以适应
其用户的需求。
首先,无论众筹能否成功引导开发,资金最终都会
消散。因此,Cardano 将包括去中心化信任 单调资助
3 降低通货膨胀和交易费用。
任何用户都应该有资格通过投票系统向信托基金请求资金,并且
CSL 的利益相关者投票决定谁成为受益人。这个过程创造了一个富有成效的
在其他具有财务/信托系统的加密货币(例如达世币)中看到的反馈循环
开始讨论谁应该和不应该获得资助。
资金讨论迫使长期和短期目标、加密货币的社交
合同、优先事项以及通过特定建议创造价值的信念。这段对话
意味着社区不断评估和辩论其信念与可能的
路线图。
其次,我们希望 Cardano 最终将包含一个正式的、基于 blockchain 的系统
对软分叉和硬分叉进行提议和投票。 Bitcoin 及其块大小争论,Ethereum 与
DAO 分叉以及许多其他加密货币都经久不衰,并且在
常见的案例,关于代码库的技术和道德方向的未解决的争论。
可以而且应该争辩的是,许多这些分歧以及关系的破裂
采取行动时产生的社区是缺乏正式流程的直接结果
辩论改变。
3 这也称为国库系统
我们为何构建卡尔达诺
知识共享归属 4.0 国际许可证
第 6 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28
去哪里说服 Bitcoin 用户采用隔离见证?应该如何
Ethereum 的核心开发人员衡量社区对救助 DAO 的情绪吗?如果
社区断裂,加密货币是否已经受损无法修复?
在最坏的情况下,采取行动的道德权威可能会简单地转移给拥有开发商的人,
基础设施关系和金钱,不是绝大多数人的最好愿望
社区。此外,如果社区的很大一部分由于原因而无法进入或脱离
不良激励,那么如何才能真正知道自己的行为是否合法呢? 4
拟议的加密货币(例如 Tezos)提供了一个有趣的模型来检查
加密货币协议被视为包含三个部分的宪法(交易、
共识和网络)有一套正式的规则和流程来更新宪法。然而
在激励以及如何建模和改变方面仍有许多工作要做
具有正式语言的加密货币。
使用正式方法、机器可理解的规范以及将金库与
正在探索这一财政激励程序,作为激发灵感的可能途径。
最终,只是能够以透明、不受审查的方式提出协议变更
使用基于 blockchain 的投票应该可以改进流程,即使更优雅的解决方案不能
被设计。
分层设计 – Cardano 沉降层
在设计优秀的协议和语言时,我们不应该着眼于未来,而应该着眼于未来。 过去。历史提供了一长串伟大想法的例子,这些想法在纸面上是完美的,但 不知何故没有幸存下来,例如开放系统互连标准。历史也 提供了从 TCP/IP 到 JavaScript 一直存在的幸福意外。
从历史观点中提取的一些原则如下:
1.
你无法预测未来,所以要有回旋余地
2.
纸面上复杂性很好,但简单性通常更胜一筹
3.
厨师太多,汤就坏了
4.
一旦设定了标准,无论它是否符合标准,它都可能会一直存在
次优的
4 参见理性无知
我们为何构建卡尔达诺
知识共享归属 4.0 国际许可证
第 7 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28
5. 如果有意愿的话,坏主意实际上可以演变成好主意
Cardano 是一个接受其社会本质的金融系统。将会有巨大的需求 灵活性和解决特定用户交易中任意复杂性的能力。如果 成功的话,将需要大量的计算、存储和网络资源 以容纳数百万并发交易。
然而,我们没有一个数字化的、去中心化的罗宾汉可以从丰富的节点中获取并给予 穷人才能实现公平的网络。我们也没有能力去信任人类 为了网络的更大利益而无私地牺牲的仁慈。因此,Cardano 的 设计借鉴了TCP/IP 关注点分离的概念。
区块链最终是对事实和事件进行排序的数据库,并保证 时间戳和不变性。在金钱的背景下,他们要求资产的所有权。添加 通过存储和执行程序进行复杂计算是一个正交概念。我们想要吗 知道从爱丽丝到鲍勃的价值有多少,或者我们是否想参与计算 交易背后的整个故事以及决定发送多少?
像 Ethereum 那样选择后者是非常诱人的,因为它更灵活, 但这违反了上面的设计原则。弄清楚这个故事意味着一个单一的协议 必须能够理解任意事件、编写任意交易脚本、允许仲裁 出现新信息时出现欺诈甚至可能逆转交易的情况 可用。
然后,人们必须做出艰难的设计决策,决定为每个数据存储哪些元数据 交易。 Alice 和 Bob 交易背后的故事元素有哪些相关?是 它们永远相关吗?我们什么时候可以丢弃一些数据?这样做是否违法 一些国家?
此外,某些计算本质上是私有的。例如,计算平均值时 办公室员工的工资,我们不一定想泄露每个人的工资 使。但如果每个计算结果都是公开的呢?如果这种宣传影响了执行力怎么办 为了损害结果?
因此,我们选择的立场是价值核算应与价值核算分开。 价值被移动背后的故事。换句话说,价值与计算的分离。 这种分离并不意味着 Cardano 将不支持 smart contract。相反, 通过明确分离,它可以在设计、使用、 smart contracts 的隐私和执行。
我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 8 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28
价值账本称为 Cardano 结算层 (CSL)。由于目的是为了考虑 价值,路线图有以下目标:
1.
支持两套脚本语言,一套用于移动值,一套用于增强
覆盖协议支持
2.
提供KMZ侧链链接其他账本的支持
5
3.
支持多种类型的签名,包括抗量子签名,以实现更高的性能
安全
4.
支持多用户发行资产
5.
实现真正的可扩展性,这意味着随着更多用户的加入,系统的功能
增加
脚本编写
从脚本语言开始,账本中地址之间的交易需要一些 要执行并被证明有效的脚本形式。理想情况下,人们不希望 Eve 访问 爱丽丝的钱,人们也不希望设计糟糕的脚本意外地将价值发送给死者 地址使资金无法收回。
诸如 Bitcoin 之类的系统提供了一种极其不灵活且严酷的脚本语言, 很难对定制交易进行编程、阅读和理解。然而一般 Solidity 等语言的可编程性带来了极大的复杂性 进入系统并且仅对一小部分参与者有用。
因此,我们选择设计一种名为 Simon 的新语言来纪念它的创造者 6 西蒙·汤普森(Simon Thompson)和激发其灵感的概念的创造者西蒙·佩顿·琼斯(Simon Peyton Jones)。西蒙是 一种基于撰写合约的特定领域语言:金融领域的冒险 工程。
其主要思想是金融交易通常由一系列 基本要素。如果人们编制了一份金融元素周期表,那么人们就可以 7 为任意大的复合交易集提供支持,这些交易将覆盖大多数(如果不是的话) 所有常见的交易类型,无需通用可编程性。
5 Kiayias、Zindros 和 Miller 即将发表的论文
6 具体细节将在即将发布的规范中发布。将支持完整的语言
Shelley CSL 计划于 2017 年第四季度发布
7 ACTUS项目有深入阐述
我们为何构建卡尔达诺
知识共享归属 4.0 国际许可证
第 9 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28
主要优点是可以很好地理解安全性和执行性。证明 可以写成显示模板的正确性并耗尽执行空间 有问题的交易事件,例如凭空创造新钱或交易 可塑性。其次,如果满足以下条件,可以保留扩展以通过软分叉的方式添加更多元素 需要新的功能。
也就是说,始终需要将 CSL 连接到覆盖协议、传统金融 系统和专用服务器。因此,我们将 Plutus 开发为一个通用的 目的 smart contract 语言,也是一种用于互操作性的特殊目的 DSL。
Plutus 是一种基于 Haskell 概念的类型化函数语言,可用于 编写自定义交易脚本。对于 CSL,它将用于需要的复杂交易 添加对我们需要连接的其他层的支持,例如我们的侧链方案。
侧链
关于侧链,Cardano 将支持 Kiayias、Miller 和 Zindros(KMZ 侧链)基于工作量证明的先前结果。特别是 设计超出了本文的范围;然而,这个概念允许安全和 资金从 CSL 到任何 Cardano 计算层或其他层的非交互式移动 blockchain 支持协议。
KMZ 侧链是封装复杂性的关键。符合监管要求的账本, 私人运营、强大的脚本语言和其他特殊问题实际上都是黑色的 框到 CSL,但 CSL 用户将获得有关会计的某些保证以及能够 计算完成后撤回资金。
签名
为了安全地将价值从 Alice 转移到 Bob,Alice 需要证明她有权 转移资金。完成此任务最直接、最可靠的方法是使用公共 密钥签名方案,其中资金连接到公钥,Alice 控制 关联的私钥。
有数百种可能的方案,具有不同的安全参数和假设。
有些依赖于与椭圆曲线相关的数学问题,而另一些则依赖于与椭圆曲线相关的数学问题。
使用格子连接到奇异的概念。
我们为何构建卡尔达诺
知识共享归属 4.0 国际许可证
第 10 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28
抽象目标始终是相同的。存在一个无法解决的难题,除非 有人拥有秘密知识。据说这段知识的持有者是 密钥对的所有者,并且应该是唯一有能力使用它的实体。
加密货币在选择签名方案时面临两类问题。 首先,方案本身具有长期的安全耐久性。一些密码学 20 世纪 70 年代和 80 年代使用的方案(例如 DES)已被破解。期间 必须决定该计划是否应该继续存在。
其次,有很多企业、政府和其他机构已经优先或 在某些情况下,强制要求使用特定的方案。例如,美国国家安全局 (NSA) 维护 Suite B 协议集。 ISO 甚至 W3C 工作组都制定了有关密码学的标准。
如果加密货币选择单一签名方案,则它被迫接受该方案 可能会在未来某个时刻被破坏,并且至少一个实体无法使用 由于法律或行业限制而产生的加密货币。然而加密货币并不能支持所有 签名方案,因为这需要每个客户端理解并验证每个方案。
对于 Cardano,我们决定首先使用椭圆曲线加密技术,即 Ed25519 曲线
特别的。我们还决定通过添加对 HD 钱包的支持来增强现有库
使用 Dmitry Khovratovich 博士和 Jason Law 的规范。
8
也就是说,Cardano将来会支持更多的签名方案。特别是,我们是 有兴趣集成 BLISS-B 以将抗量子计算机的签名添加到我们的系统中。 我们还有兴趣添加 SECP256k1 以增强与旧版的互操作性 加密货币,例如 Bitcoin。
Cardano 设计有特殊的扩展,使我们能够添加更多签名
通过软分叉进行计划。它们将根据需要以及在计划的重大更新期间添加
路线图。
9
用户发行资产(UIA)
在 Bitcoin 历史的早期,协议很快就被开发出来,允许用户发行资产
利用 Bitcoin 的会计系统来同时跟踪多种货币。
8 这是 Cardano 的 HD 钱包实现的文档。我们相信 Cardano 是第一个
支持 Ed25519 HD 钱包的加密货币
9 参见cardanoroadmap.com
我们为何构建卡尔达诺
知识共享归属 4.0 国际许可证
第 11 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28
这些协议本身不受 Bitcoin 协议支持,而是通过 聪明的黑客。
对于 Bitcoin 覆盖层,例如 Colored Coins 和 Mastercoin(现在称为 Omni),光 客户端被迫依赖可信服务器。此外,交易费用仍需支付 比特币。这些属性与交易审批的单一管道相结合,使得 Bitcoin 对于多资产会计来说不是最佳的。
在使用ERC20标准的Ethereum案例中,功能更加丰富。然而, 交易费用仍然需要以太币。此外,Ethereum 网络遇到困难 扩展以满足所有已发行的 ERC20 token 的需求。
根本问题可以分为三个部分:资源、激励和关注。 就资源而言,在同一个账本中添加一种全新的货币意味着人们拥有了 两个独立的 UTXO (未使用的交易输入)集共享带宽、内存池和 块空间。负责嵌入这些货币交易的共识节点 这样做需要激励。并不是每个加密货币用户都会或应该关心 特定实体的货币。
考虑到这些问题,作为多资产分类账的主要 token 带来的好处是巨大的 可以有效地充当桥梁货币,允许去中心化做市。特别 可以发行目的资产以提供额外的效用,例如价值稳定的资产,例如 Tether 或 MakerDAO 可用于借贷和汇款申请。
鉴于这些挑战,Cardano 采用了务实的多资产会计方法。 分阶段建设,第一个挑战是设计必要的基础设施来支持 数以千计的 UIA 的需求。也就是说,以下进步是必要的:
1. 特殊用途的经过验证的数据结构,允许跟踪非常大的数据 UTXO 状态
2.
拥有分布式内存池来保存大量待处理交易的能力
3.
区块链分区和检查点允许巨大的全局blockchain
4.
奖励共识节点包含不同集合的激励计划
交易
5.
订阅机制允许用户决定他们想要跟踪哪些货币
6.
强大的安全保障,UIA享有与原生资产相似的安全性
7.
支持去中心化做市,以改善 UIA 和
主要 token
我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 12 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28
我们为寻找正确的经过验证的数据结构所做的初步努力已经产生了一个新的 由 Leo Reyzin、IOHK 和 Waves 联合开发的 AVL+ Tree 类型。需要更多的研究, 但这是一项基础性的进步,将包含在 Cardano 的更高版本中。
分布式内存池可以使用斯坦福大学的 RAMCloud 协议来实现。 实验将于 2017 年第三季度开始,研究将其集成到 Cardano 的共识层中。
其余主题相互关联并由正在进行的研究涵盖。我们期望——主题 研究结果 - 将一项协议纳入 CSL Basho 期间 UIAs 的 Cardano 中 2018 年发布。
可扩展性
分布式系统由一组同意运行协议或协议的计算机(节点)组成。
实现共同目标的协议套件。这个目标可以是共享一个由以下定义的文件
BitTorrent 协议或使用 Folding@Home 折叠蛋白质。
当节点加入网络时,最有效的协议会获得资源。托管的文件
例如,如果有许多对等点,BitTorrent 的下载速度平均会快得多。
同时下载它。速度提高是因为同行提供资源,同时
也消耗它们。这一特征就是人们在描述分布式系统时通常所指的含义。
系统规模。
当前所有加密货币的设计面临的挑战是它们实际上并不是
设计为可扩展的。例如,区块链通常是一个仅附加链表
块。 blockchain 协议的安全性和可用性依赖于许多节点
拥有 blockchain 数据的完整副本。因此,必须复制单个字节的数据
N 个节点之间。额外的节点不提供额外的资源。
这个结果对于整个事务处理和消息八卦来说是相同的
系统。向共识系统添加更多节点并不提供额外的
交易处理能力。这只是意味着必须花费更多的资源来做同样的事情
工作。更多的网络中继意味着更多的节点必须传递相同的消息来保持
整个网络与最新区块同步。
鉴于这种拓扑结构,加密货币无法扩展到与传统网络相同的全球网络
金融系统。相比之下,遗留基础设施是可扩展的,并且具有几个数量级
更多的处理和存储能力。添加一个具体的点,Bitcoin是一个非常小的网络
相对于其支付同行,但仍难以管理其当前的负载。
我们为何构建卡尔达诺
知识共享归属 4.0 国际许可证
第 13 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28
我们的共识算法极大地帮助了我们 Cardano 的可扩展性目标。衔尾蛇
允许以去中心化的方式选举共识节点的法定人数,从而可以运行更多
过去 20 年开发的传统协议是为了满足大型企业的需求
基础设施提供商,例如谷歌和Facebook。
10
例如,选举一个纪元的法定人数意味着我们有一组可信的节点
在特定时间段内维护分类账。同时选举多个法定人数很简单
并将事务分区到不同的法定人数。
类似的技术可以应用于网络传播以及对 blockchain 进行分片
本身分成独特的分区。在我们当前的路线图中,缩放方法将应用于
衔尾蛇从 2018 年开始,并将继续成为 2019 年和 2020 年的焦点。
Cardano 计算层
如前所述,交易有两个组成部分: 发送机制 并记录token的流向以及移动token的原因和条件。的 后者可以任意复杂,涉及数 TB 的数据、多个签名和特殊 事件发生。后者也可以非常简单,只需一个签名推送值 到另一个地址。
对价值流的原因和条件进行建模背后的挑战在于,它们是 对于以最不可预测的方式涉及的实体来说,这是非常个人化的。教训 合同法描绘了一幅更有问题的画面,而行为者本身可能不会 甚至要意识到交易与商业现实不符。我们一般称之为 现象“语义鸿沟”。 11
为什么人们应该构建一种追求无限复杂性和抽象层的加密货币? 这在本质上似乎是西西弗斯式的,但在实践中却显得幼稚。此外,每个抽象都包含 具有法律和安全后果。
例如,有许多在线活动被普遍认为是非法的或受到蔑视的
例如贩运儿童色情制品或出卖国家机密。通过部署强大的
10 还有其他独立研究协议试图达到相同的目的,例如
Elastico 和 Bitcoin-NG
11 Loi Luu 等人。在他们最近的论文《让智能合约更智能》中讨论了这一差距
我们为何构建卡尔达诺
知识共享归属 4.0 国际许可证
第 14 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28
去中心化的基础设施,现在正在为这一活动的发生提供一个渠道 与正常商业交易享有相同的审查制度。法律上尚不清楚是否 网络的共识节点——它们有动力变得更加联盟 时间来提高效率 - 将对他们托管的内容负责。
对 Tor 运营商的起诉、丝绸之路运营商的残酷对待以及整体缺乏 协议参与者法律保护背后的法律清晰度留下了一条不确定的道路。有 不缺乏对足够先进的加密货币还可以实现什么的想象力(参见 盖吉斯之环)。强迫加密货币的所有用户认可或至少认可是否合理? 助长网络上最恶劣的行为和行为?
不幸的是,没有明确的答案可以为加密货币设计者提供洞察力。它是 更多的是关于选择立场并捍卫其优点。 Cardano 和 Bitcoin 的特点是我们选择将关注点分离到各层。对于 Bitcoin,有 砧木。有了 Cardano,就有了 Cardano 计算层。
那些能够实现先前阐述的行为的复杂行为无法在 中超。它们需要能够运行用图灵完备语言编写的程序以及一些 天然气经济学到计量计算的形式。他们还需要共识节点愿意 将交易包含在其区块中。
因此,功能限制可以合理地保护用户。迄今为止,最成熟的 各国政府尚未采取以下立场:使用或维护加密货币是一种行为 非法行为。因此,绝大多数用户应该能够轻松地维护一个如下的账本: 其功能可与数字支付系统相媲美。
当一个人想要扩展能力时,有两种可能性。它是由私人启用的 志同道合的个人的集体,本质上是短暂的(例如,扑克游戏)。或者,它 由具有与 Ethereum 类似功能的分类账启用。在这两种情况下,我们都选择了 将事件外包给另一个协议。
在私人、短暂事件的情况下,避免 blockchain 范例是合理的 完全,而是限制对特殊用途 MPC 协议库的努力,这些协议可以 当一群志同道合的参与者需要时可以调用。计算和活动 在专用网络中进行协调,并且仅将 CSL 作为受信任的公告板和参考 必要时消息传递通道。
本案的关键点是同意、责任和隐私的封装。中超联赛是 被用作用户见面和交流的数字共享空间——就像公园举办活动一样 私人活动——但不提供任何特殊住宿或便利。此外, 我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 15 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28
使用专用 MPC 将实现低延迟交互,而无需 blockchain 膨胀。因此,它提高了系统的规模。
Cardano对该库的研究工作集中在我们的东京工业大学实验室 国外科学家的一些帮助。我们将图书馆称为“塔塔利亚”,以纪念一位同事的名字 数学家以及 Cardano 的当代人,并期望第一个迭代可用 2018 年第一季度。
第二种情况,需要一个带有虚拟机的blockchain,一组共识节点 以及实现两条链之间通信的机制。我们已经开始了 使用 K 框架严格形式化 Ethereum 虚拟机的过程 12 与伊利诺伊大学的团队合作。
该分析的结果将告知设计可重复且最终的最佳方法 分布式虚拟机,操作语义清晰,正确性保证有力 13 规范中的实现。换句话说,虚拟机实际上按照代码执行的操作 这与将安全风险降到最低有关。
关于 Ethereum 提出的天然气经济学及其如何实现仍存在未解决的问题 与 Jan Hoffmann 等人的资源感知机器学习等工作以及更广泛的研究相关 用于计算的资源估计。我们也很好奇语言水平 虚拟机的独立性。例如,Ethereum 项目表达了愿望 从当前的 VM 过渡到 Web Assembly。
接下来的努力是开发一种合理的编程语言来表达有状态的 合约将被去中心化应用程序调用为服务。对于这个任务,我们有 选择了支持旧版 smart contract 语言 Solidity 的方法,以实现低 保证应用程序并开发一种名为 Plutus 的新语言以实现更高的保证 需要形式验证的应用程序。
与基于 Solidity 的 Zeppelin 项目一样,IOHK 也将开发一个 Plutus 代码参考库 供应用程序开发人员在他们的项目中使用。我们还将开发一套专门的工具 受 UCSD Liquid Haskell 项目工作启发的形式验证。
在共识方面,Ouroboros 以足够模块化的方式设计,以支持 smart contract 评估。因此,CSL和CCL将共享相同的共识算法。 12 由 Grigore Rosu 教授等人发明。 al., K 是一个独立于语言的通用框架 机器可执行语义。在我们工作之前,它已被用于对 C、Java 和 JavaScript 进行建模 13 意味着不同的共识节点运行不同的smart contract。也称为状态分片 我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 16 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28
不同之处在于,衔尾蛇可以被确认为允许许可的和允许的 通过 token 分发的无需许可的分类帐。
通过 CSL,Ada 已通过 token 生成活动分发给整个亚洲的购买者 最终将在二级市场上转售。这意味着CSL的共识算法是 由多样化且日益分散的参与者或其授权的群体控制 分配。使用 CCL,可以创建由该代表持有的特殊用途 token 账本可以是受监管的实体,从而创建一个许可的账本。
这种方法的灵活性允许 CCL 的不同实例以不同的方式实现 有关交易评估的规则。例如,赌博活动可能受到限制 除非仅通过将非归属交易列入黑名单来提供 KYC/AML 数据。
我们最终的设计重点是将可信硬件安全模块(HSM)添加到我们的协议中 堆栈。将这些功能引入到系统中时,这是两个巨大的优势 协议。首先,HSM 在不引入安全性的情况下大幅提升性能 14 除了信任供应商之外的担忧。其次,通过使用密封玻璃校样(SGP), HSM 可以保证数据可以被验证然后销毁而不会被破坏。 复制或泄露给恶意的外部人员。
重点关注第二点,SGP 可能会对合规性产生革命性影响。 通常,当消费者提供个人身份信息 (PII) 进行身份验证时 身份或证明参与权,该信息将被交给受信任的第三方 希望它不会做出恶意行为。这项活动本质上是中心化的,数据提供者 失去对其 PII 的控制权,并且还受到基于司法管辖区的各种法规的约束。
能够选择一组可信证明者,然后将 PII 存储在硬件飞地中 意味着任何具有足够能力的 HSM 的参与者都能够验证有关参与者的事实 以不可伪造的方式,而验证者不知道参与者的身份。例如,鲍勃是 不是美国公民。爱丽丝是一位合格的投资者。詹姆斯是美国纳税人,应该发送 应税利润记入 X 账户。
Cardano 的 HSM 策略将是尝试在接下来的两年内实施专门的协议 使用 Intel SGX 和 ARM Trustzone 已有多年。这两个模块均内置于数十亿消费者中 从笔记本电脑到手机的设备,并且不需要消费者方面进行额外的努力 使用。两者都经过严格审查、精心设计,并且基于一些公司多年的迭代 规模最大、资金最充足的硬件安全团队。
14 参见康奈尔大学的 http://hackingdistributed.com/2016/12/22/scaling-bitcoin-with-secure-hardware/ 大学 我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 17 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28
监管
所有现代金融体系的严酷现实是,随着规模的扩大,它们会积累需求, 或者至少是对监管的渴望。这种结果通常是反复崩溃的结果 由于市场中某些演员或演员集团的疏忽。
例如,1907 年的尼克博克危机导致了美联储的成立 1913年系统作为最后贷款人。另一个例子是 20 年代的过度行为 美国导致了可怕的金融崩溃,即大萧条。这次崩溃 1934 年成立了证券交易委员会,以防止类似的情况发生 事件或至少追究不良行为者的责任。
人们可以合理地争论监管的必要性、范围和效力,但不能否认 它的存在以及主要政府执行它的热情。然而, 随着世界全球化和现金数字化,所有监管机构都面临着两方面的挑战。
首先,在处理集合时,哪一套规则应该是最高的? 司法管辖区?当单一交易发生时,威斯特伐利亚主权的过时概念就消失了 一分钟之内可以到达三打国家。难道只是任何人掌握了 最具地缘政治影响力?
其次,隐私技术的进步引发了一场数字军备竞赛,它将 甚至越来越难以了解谁参与了交易, 更不用说谁拥有特定的价值储存手段了。在一个拥有数百万美元资产的世界 只需一个暗藏的12字助记词就可以控制,你如何 15 实施有效监管?
与所有金融系统一样,Cardano 协议必须在其设计中就什么是有自己的意见。 公平合理。我们选择区分个人权利和集体权利 市场。
个人应始终有权单独使用其资金,而无需受到胁迫或民事资产 没收。这项权利必须得到执行,因为并非所有政府都可以相信不会这样做 正如委内瑞拉所见,腐败政客滥用主权权力谋取个人利益 和津巴布韦。加密货币的设计必须遵循最低公分母。
15 参见 BIP39 https://github.com/bitcoin/bips/blob/master/bip-0039.mediawiki
我们为何构建卡尔达诺
知识共享归属 4.0 国际许可证
第 18 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28
第二,历史不容篡改。区块链提供了不变性的承诺。 引入回滚历史或更改官方记录的权力引入了太多的内容 为了使某个或多个特定演员受益而改变过去的诱惑。
第三,价值的流动应该不受限制。资本管制和其他人造墙 削弱人权。除了试图强制执行它们是徒劳的之外,在全球范围内 16 最不发达国家的许多公民在其管辖范围之外旅行的经济体 为了维持生活工资,限制资本流动通常最终会伤害世界上最贫穷的人。
这些原则指出,市场与个人明显不同。虽然设计师们 Cardano 相信个人权利,我们也相信市场有权公开声明 他们的条款和条件,如果个人同意在这个市场内开展业务,那么 为了整个系统的完整性,它们必须遵守这些标准。
挑战始终是执行的成本和实用性。小型、跨司法管辖区
遗留系统中的交易成本太高,无法提供高度的追索保证
发生欺诈或商业纠纷时。当一个人将电汇发送至
尼日利亚王子,试图收回资金通常成本太高。
17 号
对于Cardano,我们认为我们可以在三个层面上进行创新。首先,通过使用smart contracts 可以更好地控制商业关系的条款和条件。如果所有资产都是 数字化且只能在 CSL 上表达,可以有力保证无欺诈的商业 获得了。
其次,使用 HSM 提供一个身份空间,其中 PII 不会泄露,但仍可用于 身份验证和凭证参与者应提供全球声誉系统并允许 进行成本低得多的受监管活动,例如具有自动化功能的在线游戏 税务合规或去中心化交易所。
最后,在 Cardano 的路线图中,创建了一个模块化法规 DAO,可以 定制为与用户编写的 smart contract 进行交互,以添加可变性、消费者 保护和仲裁。该项目的范围将在后面的论文中概述。
16 作为资本流动对策的示例,请参见哈瓦拉银行系统 17 请参阅预付费骗局 我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 19 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28
这一切的意义何在?
Cardano 是一个马拉松项目,涉及数百名最聪明的人的反馈
加密货币行业内外。它涉及不知疲倦的迭代,积极使用
同行评审,以及在被发现时无耻地盗窃伟大的想法。
其余部分分别涵盖我们确定的核心重点的特定方面
我们项目的组成部分。有些人被选中是因为希望提高整体最佳水平
空间的实践,而其他则特定于 Cardano 的演变。
虽然没有一个项目能够涵盖所有目标或满足每个用户,但我们希望提供一个愿景
对于缺乏自我发展的金融体系的司法管辖区来说,自我发展的金融体系应该是什么样子。终极
加密货币的现实并不是它们会破坏现有的传统金融系统。
传统金融体系总是能够吸收变化并维持其形式
和功能。
相反,人们应该寻找部署现有技术成本太高的地方。
许多人每天的生活费不足几美元的银行系统没有稳定的身份,而且
信用是不可能找到的。
在这些地方,捆绑支付系统、产权、身份、信用和风险的权力
对手机上运行的单个应用程序进行保护不仅有用,而且可以改变生活。
我们构建 Cardano 的原因是我们认为我们有合法的机会来交付——或者
至少推进了这一对发展中国家的愿景。
即使失败,如果我们能够改变加密货币的设计、发展和资助方式,
然后就有了伟大的成就。
科学与工程
迭代的艺术
加密货币是作为软件实现的协议。协议非常智能 参与者之间的对话。软件最终是对数据的操纵 我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 20 页,共 44 页
IOHK |我们为何构建 CARDANO | 2017/06/28
目标。然而,可靠、可靠的软件与有用、安全的协议之间的区别 他们的对话完全是人类的。
好的软件需要问责制、明确的业务需求、可重复的流程、 彻底的测试和不懈的迭代。好的软件也需要相当的人才 具有足够领域特定知识的开发人员可以正确设计一个系统,该系统可以完全 解决他们试图解决的任何问题。
至于有用且安全的协议,尤其是涉及密码学和分布式的协议 系统,它们从一个更加学术和标准驱动的过程开始。同行评审,永无止境 为了确保协议有用,辩论和坚定的权衡概念是必要的。然而这些 仅靠协议是不够的,协议需要通过现实生活中的使用来实施和测试。
加密货币行业的独特挑战是两种完全不同的 没有适当的黑格尔式综合,各种哲学就被拼凑在一起。我们的论文是“移动 “快速、打破常规”的创业心态由年轻、贪婪和激情驱动。其对立面是 缓慢、有条理、以学术为导向的方法,其动机是巩固知识的愿望 我们的空间创新成为一个良好的利基市场,享有充足的资金和声望。
结果是许多加密货币要么仅在白皮书上完全指定 与简历相关或只是匆忙编写的代码。目前排名前十的加密货币都没有 18 市值基于同行评审协议。目前排名前十的都没有 加密货币是根据正式规范实施的。
19
然而,数十亿美元的价值正处于危险之中。一旦部署,加密货币就非常有用
很难改变。用户如何知道他们正在使用安全系统?用户如何
知道营销主张是合法的吗?如果提议的协议永远无法实现怎么办
索赔?
缺乏综合和对流程的尊重是 IOHK 想要的主要原因之一
构建 Cardano。我们希望开发一个参考项目作为示例
如何以更有效、理智和诚实的方式做事。
我们的目标不是提出一种全新的软件和协议开发方式,而是
承认伟大的软件和协议已经存在,我们可以模仿条件
这导致了他们的创作。其次,将这些条件公开并开源,如果
以便可以为了整个领域的利益而模仿它们。 18 请访问 www.coinmarketcap.com 了解按市值列出的综合列表 19 Ethereum 有一个半正式规范,称为黄皮书;然而, EVM 语义是 没有完全具体说明,也不足以充分实施该议定书。 我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 21 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28
事实与观点
另一个问题是事实在哪里结束,观点从哪里开始。有数百个
编程语言、数十种开发范例和不止一种哲学
项目管理。学术界充满了来自其自身的挑战
与业务关注点和实用性的距离。
对于 Cardano,我们首先尝试捕捉可以普遍同意的明显缺陷
从工程角度来看是有用的。例如,密码学和分布式
系统都是非常涉及的主题,有太多的例子来说明天真的双手如何
可能会犯下可怕的错误。因此,任何需要从这些领域洞察的协议都需要
由公认的专家设计并提交其他专家审查。
衔尾蛇是我们在该领域的第一个案例研究。它是由密码学家团队设计的
大量、多样化且可公开验证的出版历史。它是按照标准建造的
密码学过程,具有安全假设、对抗模型和证明。这些
通过提交给会议来检查校样 也可以通过计算机独立
20
剑桥大学的一个团队用伊莎贝尔语言编写的证明。
21
然而,这项工作本身并不能保证有用——只是对安全性进行严格检查
模型给出了一些假设。为了实用性,需要实现并测试该协议。
我们的开发人员已经在 Haskell 和 Rust 中这样做了。这项工作表明,需要付出更多努力
需要关注同步模型,这导致了 Ouroboros 的创建
普劳斯。
这种迭代的艺术产生了伟大的协议,每一步都会带来新的经验和教训
要求重新验证先前步骤的正确性。这是昂贵的、耗时的,而且
22 这确实很乏味,但需要确保协议设计正确。
协议——尤其是供数十亿人使用的协议——并不是短暂且迅速的
不断发展。相反,它们的目的是跟踪数年至数十年。看来完全是
合理的是,在新的金融体系给世界带来负担之前,我们所有人都必须忍受
在接下来的 100 年里,我们希望它的设计者能够保持一些乏味和严谨。
20 加州 IACR 年度加密会议接受的第 71 号论文
21 Kawin Worrasangasilpa,劳伦斯·保尔森教授指导下
22 为了轻松起见,我们应该看一下 Halmos 教授关于如何
写一本数学教科书
我们为何构建卡尔达诺
知识共享归属 4.0 国际许可证
第 22 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28
功能性罪恶
进入更加固执己见的领域,使用的工具、语言和方法
软件开发更多的是宗教的产物而不是客观现实。来源
代码就像写的散文。每个人对于什么是好的以及什么是存在都有自己的看法
有时,沟通的方式并不重要。
我们必须犯下选择一方的罪过,承认它至少在一个方面是错误的
人的眼睛。然而,我们的选择背后至少有大量的理由。
使 Cardano 成为可能的协议正在 Haskell 中实现。用户界面
已被封装在 Electron 的一个分支中,我们称之为 Daedalus。我们选择了
尽可能使用 Web 架构模型,对于我们的数据库,我们选择了键值对
使用 RocksDB 的范例。
从组件级别来看,这种抽象意味着维护更加简单、更好
以后可以毫不费力地替换技术,并且我们的堆栈部分依赖于
Github 和 Facebook 的开发工作。
使用 WebGUI 允许我们利用 React 并使用工具开发前端功能
被数十万 JavaScript 开发人员理解。使用网络架构
意味着组件可以被视为服务并且安全模型是合理的。
选择 Haskell 进行协议开发是最困难的选择。即使在功能上
世界,有充足的选择。在更灵活和不纯粹的方面,有像这样的语言
Clojure、Scala 和 F#,受益于 Java 和 .Net 的庞大库
生态系统,同时保留函数式编程的一些最佳方面。
还有更多面向学术的语言,例如 Agda 和 Idris,它们具有紧密的联系
连接到可以对正确性进行强有力验证的技术。然而他们缺乏
合理的库并具有较差的开发经验。
对于 Cardano,选择权归结为 Ocaml 和 Haskell。 Ocaml 是一门美妙的语言
一个伟大的社区、良好的工具、合理的开发经验和伟大的遗产
通过 Coq 进行形式化验证空间。那么我们为什么选择 Haskell? 23
23 除此之外,IOHK 实际上确实在 Ocaml 中实施了一个名为 Qeditas 的项目,该项目 我们继承了化名比尔·怀特 我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 23 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28
为什么是哈斯克尔?
组成 Cardano 的协议是分布式的,与加密技术捆绑在一起,并且需要
容错程度高。最好的日子里,依然会有拜占庭演员,畸形的
消息和故障客户端无意中对网络造成某种形式的破坏。
首先,我们想要一种具有强大类型系统的语言,我们可以在其中轻松使用工具
例如快速检查和更复杂的技术,例如细化类型,同时具有
容错的合理预期。 Erlang 风格的 OTP 模型满足后者
而像 Haskell 和 Ocaml 这样的语言则满足前者。
随着 Cloud Haskell 的引入,Haskell 获得了 Erlang 的许多优点,同时又没有
放弃自己的。此外,Haskell 的模块化和可组合性使我们能够
对 Cardano 使用名为 Time Warp 的轻量级定制库。
其次,由于大量的工作,Haskell 的库在过去几年中取得了巨大的发展
像 Galois、FP Complete 和 Well-Typed 这样的商业实体。因此,Haskell 可以
用于编写生产应用程序。
24
第三,PureScript 的快速发展为 JavaScript 世界提供了一座急需的桥梁
类似于 Clojurescript 为 Clojure 提供的功能。我们预计 PureScript 将特别重要
当谈到让 Cardano 在浏览器中工作并开发移动钱包时。
第四,在依赖解析方面,Haskell 在过去几年中享有盛誉。
由迈克尔·斯诺伊曼 (Michael Snoyman) 等技术专家领导的重大社会和技术努力
称为 stackage 的平台既易于使用,又受到 FP Complete 的良好支持。
第五,除了充分的依赖性解决之外,我们的目标是我们的软件构建
可重现。换句话说,使用相同的配置值和依赖版本
应该产生完全相同的构建工件。通过stackage,我们一直在使用NixOps
取得巨大成功的可重复性。
最后,与
其同行 - 并且训练有素,具有适当的学术和行业资格组合。它还
充当能力过滤器,因为很少有经验丰富的 Haskell 开发人员没有
详细的计算机科学知识。
24 Bryan O'Sullivan 在这里精彩地讲述了 Haskell 的工业用途。
我们为何构建卡尔达诺
知识共享归属 4.0 国际许可证
第 24 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28
正式规范和验证
使用可证明正确的安全模型开发协议的一个重要优势是 提供了对抗力量的有保证的限制。一个人获得一份合同,只要 遵循协议且证明正确,对手无法破坏安全 声称的财产。
更深入的思考使先前的断言变得更加重要。对手可以是任意的 聪明能干。说他们仅仅通过数学模型就被击败了 非凡的。当然,这并不完全正确。
现实引入了阻碍纯粹安全和乌托邦的因素和情况 现有的正确行为。实施可能是错误的。硬件可能会引入攻击 先前未考虑的向量。安全模型可能不足并且不符合 现实生活中的使用。
需要对一个项目需要多少规范、严格性和检查进行判断 协议。例如,像 SeL4 Microkernel 项目这样的努力就是一个典型的例子。 对歧义性的攻击需要近 200,000 行 Isabelle 代码来验证小于 10,000 行 C 代码。然而,操作系统内核是关键的基础设施,可以成为 如果实施不当,会出现严重的安全漏洞。
所有加密软件都需要付出同样的艰巨努力吗?或者可以选择少一个 产生同等结果的积极路径?协议是否也很重要 如果它运行的环境非常脆弱,例如在 视窗XP?
对于 Cardano,我们选择了以下折衷方案。首先,由于其复杂性 在密码学和分布式计算领域,证明往往非常微妙、冗长, 复杂且有时相当技术性。这意味着人工驱动的检查可以 乏味且容易出错。因此,我们相信每一个重要的证据都以白色呈现 为涵盖核心基础设施而编写的论文需要经过机器检查。
我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 25 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28
其次,要验证 Haskell 代码,使其正确对应我们的白皮书,我们可以选择 两种流行的选项之间:通过 LiquidHaskell 与 SMT 验证器连接并使用 伊莎贝尔/HOL。
SMT(可满足性模理论)求解器处理寻找泛函的问题 满足方程或不等式的参数,或者表明这些参数 不存在。正如 De Moura 和 Bjørner 所讨论的,SMT 的用例多种多样,但关键是 重点是这些技术都很强大并且可以显着减少错误和 语义错误。
另一方面,Isabelle/HOL 是一种更具表现力和多样化的工具,可用于
两者都指定并验证实施。 Isabelle 是一个通用定理求解器
高阶逻辑结构,能够表示集合和其他数学对象
用于证明中。 Isabelle 本身与 Z3 SMT 验证机集成,可解决涉及以下问题的问题:
这样的限制。
这两种方法都提供了价值,因此我们决定分阶段采用它们。
人类书面证明将被编码在 Isabelle 中以检查其正确性,从而满足
我们的机器检查要求。我们打算逐步将 Liquid Haskell 添加到所有
Cardano 在 2017 年和 2018 年实施的生产代码。
最后一点,形式验证的好坏取决于所验证的规范以及 可用的工具集。选择 Haskell 的主要原因之一是它提供了 实践与理论的正确平衡。来自白皮书的规范看起来很像 Haskell 代码,连接两者比使用命令式连接要容易得多 语言。
获取正确的规范并更新规范仍然存在巨大困难 需要进行升级、错误修复和其他问题等更改时的规范; 然而,这一现实并不会以任何方式削弱整体价值。如果有人遇到麻烦 建立在可证明安全性的基础上,那么实施应该是这样的 实际上是在纸上提出的。
透明度
讨论开发加密货币的科学和工程时的最后一个问题是 如何解决透明度问题。设计决策不是布尔型和空灵的,而是 梦想中的开发者,然后突然成为佳能。它们源自经验, 辩论以及从早期错误中吸取的教训。
我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 26 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28
挑战在于,完全透明的开发过程可能会影响讨论 变得更加戏剧化而不是基于证据。自负、试图赢得社区支持以及恐惧 听起来很愚蠢可能会迫使谈话变得毫无意义并且适得其反。
此外,局外人可能会试图拉拢对话,以迫使他们 特别切线成为唯一相关的话题。每个人都有一头神圣的牛。
那么,如何平衡透明开发流程的需求呢? 将进步委托给一组核心开发人员的社区,需要自由 没有恐惧的表达?
通过 Cardano,我们决定采用带有定向监督的标准驱动流程。 社区需要知道科学和代码是经过深思熟虑、检查和验证的 实际上解决了开发人员声称他们所做的事情。为此,同行评审应 完全满足科学成分,因为它是专门为此目的而设计的 并给了我们现代世界。
对于代码来说,这个话题有点固执己见。对于 Cardano,我们选择委托 Cardano 基金会担任 IOHK 工作的最终审计员。特别是他们被委托 具有以下职责:
1.
定期审查 Cardano Github 中包含的源代码以检查质量,
测试覆盖率、适当的注释和完整性
2.
审查所有 Cardano 文档的正确性和有用性
3.
验证科学家制定的协议已得到充分实施的说法
为了完成这项任务,IOHK 将定期、及时地向基金会及其下属机构提交报告 分配——审查。基金会随后将向政府发布发展监督报告 Cardano 社区至少每季度一次。
这第一项工作旨在引发一场更广泛的讨论,讨论去中心化项目如何 实现问责制。来自可信第三方的开发监督是一个强大的工具 确保开发人员步入正轨,但不足以完全保证 项目总会交付。
为此,国库并入CSL后,基金会将鼓励 额外的开发团队根据正式版本构建替代客户端 与 IOHK 联合开发的规范。发展多样性是一项伟大的技术 Ethereum 项目使用它来避免围绕一组想法形成单一文化或 开发商。 我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 27 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28
关于规范,可以从标准中获得丰富的知识 WC3 和 IETF 遵循的流程。最终,每个协议 Cardano 集成 需要一个独立于学术工作或源代码的规范。相反,它需要 采用合适的格式,例如 RFC。
Cardano 基金会的核心原则之一是充当专门针对以下领域的标准机构: Cardano 协议并主持对话以更新、添加或更改相关标准 Cardano。如果互联网(标准的产物)通过 IETF 能够就什么达成共识 应该使用核心协议,那么假设有一个专门机构是完全合理的 可以促进相同的结果。
作为结束语,探索将这些讨论转移到去中心化实体是很有趣的 托管在 blockchain 上。这个概念称为去中心化自治组织 (DAO) 该领域的前期工作正在进行中。 IOHK 将开发一个参考 DAO 模型 如果需要,可以与 Cardano 连接的实体进行使用,这是 Cardano 基金会的特权 决定是否根据其标准授权接受它。
互操作性
大近视
金融和更广泛的商业理念最终是人类的努力。存在优雅 语言,捕捉意图的极其精确的工具,以及无穷无尽的技术迷宫 在发生不良后果时实现追索以及数千年的法律寻求 贸易公平。事实上,一些最早的书写形式是商业合同。
然而,无论逻辑如何去中介化,人的因素都无法回避, 被赋予可怕权力的机器或政府哨兵。其中蕴含着伟大的 加密货币的近视。它们大多脱离了人类现实。
人们会犯错误。人们改变主意。人们并不总是完全理解 他们同意建立的业务关系。人们被误导和欺骗。 个人和州层面的情况发生变化,需要独特的解决方案。劳累 就这一点而言,大多数合同都包含不可抗力条款。
我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 28 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28
然而,加密货币试图抛弃人类的理解、同情心和判断力 换取一个冷漠的数字法官,不加考虑地与宪法完美结合 为了公平或结果。鉴于人类一直在尝试并将继续尝试 为了自私的目的改变规则,真正拥有一个不能被破坏的系统是令人耳目一新的。
但是,当用户需要将这些新系统与传统金融融合时会发生什么? 系统?当一个人需要生活在人间时会发生什么?例如,财产 土地登记等权利完全存在于物质世界中。即使token化土地仍然 需要对现有管辖权有所承认。
另外一点是,金条不能自行移动。数字法官可以指挥其 运动,但不能在没有人类适应的情况下强迫它。因此,数字账本可以 偏离现实。
因此,协议设计者需要决定他的协议中应该允许多少人类现实。 加密货币。灵活性越大,对绝对值的忠诚度就越低。的 消费者保护越多,提供回滚、退款的机制就越多 和编辑历史。
本节和下一节有关监管的内容涵盖了Cardano对该主题的务实态度。在 就互操作性而言,有两大类需要讨论。首先,互操作性 遗留金融系统(非加密货币世界)。二、与其他的互操作性 加密货币。
遗产
金融科技不是由单一标准甚至通用语言组成的。有巨大的
方法的多样性、负责结算和清算的实体、业务
流程以及涉及会计、转换和移动的其他领域
值。
仅仅因为一项技术优越,其他技术就认为其他技术优越,这是不合理的。
生态系统会以某种方式承认失败并升级。例如,很多人仍然使用
Windows XP 首次发布 16 年后。这种悲惨的境遇就相当于某人
2000 年使用 1984 年发布的原始 Macintosh。
除了消费者行为之外,企业的升级周期通常甚至更慢。很多
银行仍然使用用 Cobol 编写的后端。一旦知道基础设施可以工作并满足
业务需求,通常没有动力升级或改进软件,
除了合规性或安全问题之外,为了消费者利益而制定的协议。 我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 29 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28
对于 Cardano,我们首先必须确定遗留桥会带来什么?什么系统,
我们应该以标准、实体和协议为目标,以确保有合理的确定性
互操作性?这些桥梁可以联合还是分散?或者像交换一样,他们会
成为黑客、恶意所有者或过于热心的监管机构的中心故障点?
有三个问题需要解决。首先,信息的表示和
相信其准确性。其次,价值的表示及其相关的所有权。三、
实体的代表以及特定用户的总体信任水平
实体。
为了发挥作用,信息和价值需要在传统金融世界和传统金融世界之间自由流动。
Cardano。然后需要建立并记录结果以建立声誉和基础
寻求追索权。然而,这些事情本质上大多局限于所涉及的参与者。编码
将它们放在 blockchain 上将使它们成为全球性和永久性的。
此外,价值并不总是能够在遗留世界中自由流动。禁运、制裁、资本
控制和司法行动可能会冻结资产。为了实现互操作,不能创建一个
始终打开逃逸阀以防止价值泄漏。
最后,实体的品牌和声誉是商业的基石之一。 关系。每年花费数十亿美元用于营销活动,以建立、维护 和维修品牌。如果对个人或实体提出诽谤、虚假或误导性的主张,则 他们有权寻求法律追索。然而 blockchain 试图永久保存 历史。
就像我们选择的编程语言一样,Cardano也没有理想的解决方案来解决 以普遍正确的方式表达这些担忧。相反,我们必须屈服于支持的意见 再次。
就信息流而言,该流被称为可信数据馈送。它有一个来源 和内容。消息来源有一定的可信度和欺骗或维持动机的概念 诚实。内容可以任意编码。
鉴于我们打算在协议栈中支持可信硬件,我们选择 探索增加对 Ari Juel 教授等人的 Town Crier Protocol 的支持。假设 存在一组可靠的数据源,Town Crier 允许安全地抓取网络 用于 smart contracts 和其他应用程序的内容。
我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 30 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28
Emurgo、IOHK 和 Cardano 基金会将提供引导源列表。后来 该列表将被社区策划的列表所取代,该列表使用源自 Cardano 的机制 国库系统。我们希望声誉系统能够围绕良好的数据源实现, 从而创建一个正反馈循环,逐步提高可靠性和保真度。
价值的表示是一个更复杂的话题。与信息不同——一旦 建立了准确性、及时性和完整性,协议能够以可靠和可靠的方式运行 确定性方式——价值更加微妙。
一旦 token 化,值的行为应该像一个唯一的对象。信息可以复制并 传递,但代表某物所有权(例如车辆所有权)的 token 不能被传递 在两个不同的分类账上克隆和交易。这一行为将有效地破坏该组织的完整性 系统。
在处理 tokenized 值时,遗留互操作性的挑战在于信任 假设、可靠性和可审计性随着 token 在账本之间的流动而变化。例如,如果 Bob 拥有一些 Bitcoin ,然后将它们存入交易所,那么 Bob 现在就拥有了 交易所在其账本上表示他的 Bitcoin。就 MtGOX 而言,他们的账本确实 不符合实际,导致用户血本无归。
由于遗留系统需要识别居住在其中的 token,问题变得更加复杂。 一种加密货币。如前所述,企业历来抵制升级 他们的软件和支持新协议。这种情况让人很难看清 解决方案。
对于 Cardano,我们最大的希望是为用户提供附加丰富元数据的选项 他们的交易,然后等待行业标准的出现。一些 Interledger 工作组、R3Cev 和国际组织等的努力已经取得了进展 强制升级旧的金融协议。
然而,更大的挑战仍然是量化和限定遗产所带来的价值 系统到加密货币分类账。例如,如果鲍勃是银行老板并发行一美元 支持 token,那么他总是可以建立一座桥梁,将他的 token 发送到像 Cardano 这样的分类账,作为 用户发行的资产。
虽然 Cardano 会精确跟踪所有权并提供我们所掌握的所有功能 喜欢诸如时间戳和可审计性之类的东西,没有加密货币可以使鲍勃成为诚实的银行家。 他总是可以选择通过不支持所有美元来运营部分储备银行 我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 31 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28
tokens 用真实的美元。这种欺诈行为无法被加密货币检测到,除非美元 本身是一个由数字分类账记录的 token 。 25
最后,在线实体的表示是一个可以追溯到早期的经典网络问题 互联网的日子。大学、企业、政府部门及任意用户 需要在某个时候确定自己的身份。
为此,实用而集中的解决方案,例如网络的公钥基础设施和 ICANN的DNS系统已经实施。鉴于我们喜欢现代网络,这些 解决方案既可扩展又实用。但他们并没有回答更商业化的问题 可靠性、可信度和确定所需的其他元特征的问题 如果有人想与该实体开展业务。
像 eBay 这样的多边市场主机已经构建了一个商业模式,提供一些 这些元数据与框架一起完成交易。关于的判断 内容、活动和业务的质量往往仅受在线评级的深刻影响 来自可信来源。 26
这一点与 Cardano 相关的部分是声誉集中化问题。其中之一 我们的 Cardano 目标是为发展中国家提供金融堆栈。这项努力的关键 是一种与素未谋面的演员建立信任的能力。
如果单个实体或实体联盟控制谁被贴上好或坏的标签,而不是有机组织 源自整个社区的实际互动的过程,那么这些实体可以 任意将任何人因任何被认为有罪的人列入黑名单。这种权力违背了我们作为一个项目的价值观 并违背了使用加密货币的更广泛的观点。
幸运的是,与财政部选票投票所使用的机制相同,将来源添加到列表中 可信数据源和分叉协议可以被重用来建立信誉空间。它是一个 开放的研究领域,我们希望为去中心化的网络提供覆盖协议 在更多基本要素得到解决后,2018-2019 年将建立信任信誉网。
加密货币互操作性
25 另一方面,对于数字账本来说,储备证明被认为是一种聪明的保存方式。 加密货币只进行诚实的交换。 26 这些费率甚至会影响内容本身的创作。请参阅烂番茄上这个有趣的故事 影响了电影界。 我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 32 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28
从传统世界转向分布式数字账本,互操作性变得更加简单。 每个账本都有一个网络协议、通信标准和安全假设 关于其各自的共识算法。这些又可以很容易地量化。
信息的流动是通过连接到外部网络并翻译其信息来建立的 消息。价值的移动可以通过中继系统、原子跨链交易来完成 或者通过巧妙的侧链方案。由于没有一个中心化的运营商, 实体的代表更多地局限于对开发商、矿工或开发商的信任的元讨论 其他一些权力掮客。
对于 Cardano,我们正在集成由 Kiayias、Miller 和 辛德罗斯。它提供了一种在两条链之间安全转移价值的非交互方式 支持该协议。该机制将成为价值在 CSL 和金融机构之间流动的主要方式。 覆铜板层。
对于其他加密货币,随着 Cardano 价值和用户的增长,应形成联合桥 基地。为了帮助加速这一增长,Cardano SL 支持 Plutus 的受限版本 互操作性脚本。新交易将添加到 Shelley 和更高版本的 CSL 中 专门为了满足这些需求。
代达罗斯迷宫
关于互操作性的观点来自全球视角。专业协议,新
交易类型、评估可信度的系统和信息流不能局限于
只有一个网守或用户。相反,它们必须可供任何人随时使用,无需
审查制度或通行费。
然而,当 Cardano 不支持协议、交易或应用程序时会发生什么?
用户离不开?我们应该超出范围吗?网络也面临着类似的担忧
20世纪90年代。
讽刺的是,网络提供了两种可以用加密货币复制的不同解决方案。
JavaScript 的引入提供了可编程性,可以向任何网站添加任意内容
特点。浏览器插件和扩展的引入添加了自定义功能
用户愿意安装它们。这两种方法都为我们提供了现代网络及其安全性
恐怖。
我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 33 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28
Ethereum 采用了前一种方法,允许用户在
Ethereum blockchain 为 smart contracts。 Cardano 通过 CCL 支持此功能
范式。但是自定义扩展呢?
一个说明性的例子是加密货币交易员。想象一个去中心化的市场,
称为 DM,支持一组不同的加密货币。交易者想要自动化他的交易
作用于 DM 的策略。
在分散的生态系统中,交易者必须为每个客户端安装数十个客户端。
加密货币,然后编写自定义软件与每个客户对话以进行协调
自动化交易。如果一个客户端更新,则可能会破坏定制软件。此外,
如果交易者想出售该软件怎么办?
受扩展网络模型的启发,如果各种加密货币的接口可以
拉入网络堆栈中,那么交易者的任务就会变得非常容易。通用型
可以建立接口。一键安装。软件的分布可以建模
Chrome 网上应用店之后。
对于 Cardano,我们决定通过部署我们的参考来试验这种范例
Electron 上的钱包前端。它是一个由 Github 维护的开源项目,结合了
Node 和 Chrome 一起。 Cardano 的 Electron 版本称为 Daedalus。
第一代代达罗斯 将充当 HD 钱包,支持许多预期的功能
27 号 符合行业标准的会计和安全功能,例如支出密码和
BIP39。在后世,Daedalus将发展成为一个带有商店的应用框架,
通用集成 API 和 SDK。
关键的创新是通过允许程序员使用 JavaScript 来简化开发,
HTML5和CSS3构建他们的应用程序和跨应用程序的统一桥梁
沟通。复杂的行为,例如密码学、管理分布式网络和
数据库机制可以被抽象出来,从而让开发人员只关注用户
经验及其应用的核心逻辑。
由于 Daedalus 旨在成为一个通用框架,因此它的路线图和演变在某种程度上是
独立于 Cardano 的。 2017 年期间,它们紧密耦合,但稍后 Cardano 将只是
Daedalus 用户的另一个应用程序。我们还打算探索极其独特的功能
例如仅在 Intel SGX 中运行的通用密钥管理服务。
27 已在 daedaluswallet.io 上提供
我们为何构建卡尔达诺
知识共享归属 4.0 国际许可证
第 34 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28
最终,作为协议设计者,我们无法支持所有需求。我们的希望是灵活性
Daedalus 将提供的与在 CCL 上运行的有状态 smart contract 相结合将满足
那些被我们的设计决策遗漏的。我们也希望能够出现更好的标准
鼓励所有加密货币享有更好的互操作性和安全性。
规定
错误的二分法
尽管监管往往是反复无常和神秘的,但人们可以隐喻地推断出一种优雅的 腐败者及其检察官寻求正义的叙事循环。法规是工具包 法律使者。但与所有工具一样,它们可能很粗糙、陈旧,或者只是被滥用。
加密货币并没有改变人类的状况或叙事循环。总会有 尽管本意是好的,但仍可能是骗局、不良行为者和可怕的结果。同时 加密货币可以消除人类的判断,但不能消除人类的行为。
加密货币设计者必须就他将为监管机构提供哪些工具包表明立场 纠正不良事件。加密货币面临的独特挑战是它们是以下产品的产物: 监管和货币失灵。 28
从文化角度来看,许多加密货币人士认为政府行为是腐败、无能或 无效。因此,他们没有多少尊重、耐心或意愿来支持特殊的后门 监管者或执法者纠正错误。这种行为将违背整个目的 加密货币。
另一方面,如果算上交易所失败和历史事件,超过 10% 自 2009 年 1 月 3 日协议启动以来,Bitcoin 已丢失或被盗。截至 6 月 30 日, 2017 年,丢失或被盗的价值略高于 40 亿美元。而这个数字并没有考虑到 Bitcoin 和其他 token 因诈骗和结构不良的 ICO 而损失。
28 事实上,中本聪在 Bitcoin 创世区块中嵌入了以下摘自《泰晤士报》的标题: 《泰晤士报》 2009 年 1 月 3 日财政大臣濒临第二次银行救助 我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 35 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28
然后是隐私问题。从宏观来看,价值通过专门的渠道流动 受到监管、拥有丰富的元数据并受到执法部门、政府的积极监控 和国际监管机构。这是一个很好理解的游戏,泄漏仅发生在 随着世界转向数字货币,现金方面逐渐减少。
29
如果加密货币不存在的话,这个范式似乎会是一个越来越多地对待加密货币的世界。 财务隐私,如社交媒体内容。没有,也没有人可以选择退出。因此我们 陷入两难境地,产生明显的二分法。
加密货币设计者可以放弃原则并屈服于当地的任何要求 司法管辖区对其代码施加影响,从而损害其隐私和完整性 用户。或者他可以采用一种更有原则性但无政府主义的哲学,这种哲学与 当前的最佳实践和法律。
对于Cardano,我们认为这种叙述是由于缺乏想象力而造成的错误二分法。的 现实情况是,大多数用户并不关心市场现有的规则。他们通常是 担心规则突然改变以使一个或多个参与者受益。他们很担心 关于谁获得特权缺乏透明度。
我们需要区分个人权利和市场权利。鉴于加密货币具有 为了实现全球影响力,权利需要尽可能以用户为导向。
隐私应该是合理的,并且由用户而不是看门人控制。价值的流动 应该是不受限制的。未经同意不得突然没收价值。
从市场角度来看,市场需要对数据的使用、如何使用保持透明。 资金将在内部处理,每个人都需要遵守同一套规则。此外, 一旦用户同意,他们就不能突然改变主意 不便。交易对手也需要确定性。
但究竟如何从抽象系统转向实际系统呢?应该有什么 实用又合法是什么样的?我们将解决方案分为三类:元数据、 身份验证和合规性以及市场 DAOs。
29 读者应该考虑买一本大卫·沃尔曼(David Wolman)的《金钱的终结》(The End of Money)。它涵盖了 现金消失的国际趋势。 我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 36 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28
元数据
某件事的行为往往不如它周围的元数据那么有趣。对于 例如,从丹佛开车到博尔德就是一种行为。驾驶法拉利从丹佛到博尔德 平均时速 120 英里的 488 是元数据。当然,这意味着与在 丰田普锐斯平均时速 30 英里。
金融交易也不例外。他们周围的环境非同寻常 对经济学家、税务机关、执法部门、企业和其他实体很重要。可悲的是 在我们当前基于法币的系统中,大多数消费者从来没有看到他们的元数据有多么丰富 交易是或与谁共享。 30
对于 Cardano,我们承认用户可能需要或法律要求共享 与税务机关等某些参与者的交易元数据。但我们相信这种分享必须 须经用户同意。
我们还相信 blockchain 系统具有消除欺诈、浪费和 通过提供可审计性、时间戳和不变性来滥用。因此一些元数据应该是 发布到 Cardano blockchain。
困难的部分是找到一个正确的平衡,不会使我们的 blockchain 变得实质性 膨胀。考虑到这种担忧,我们选择了务实的做法。
首先,Daedalus 将在未来 12 个月内支持大量要标记的功能 交易和金融活动。这些元数据可以按需导出和共享 用户认为有必要的人。此外,数据可以由三方操作 用于特定领域目的的应用程序(例如税务会计)。
其次,我们正在探索添加对特殊地址的支持,这些地址可以包括 hashes 和 加密字段。此结构将允许用户在我们的 blockchain 上发布元数据,而无需 公开揭露它。但如果她想分享数据,它将带有所有的可审计性, 交易享有的不变性和时间戳保证。
30 在更宏观的层面上,作者 Juan Zarate 撰写了美国财政部如何使用这些数据的文章 财政部战争中的反恐战争。它提供了关于如何 当前的全球金融市场结构可用于达到地缘政治目的。 我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 37 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28
我们已经部署了一个包含属性字段的地址结构。目前是 用于存储 HD 钱包树结构的加密副本,以实现快速钱包恢复(请参阅 HD 钱包文档)。以后的版本将推广这种结构。
认证与合规性
与交易密切相关的是交易权和交易权的主题。 资金所有权。例如,虽然可能有足够的资金来购买某些东西(例如 例如酒精),其购买可能有限制(年龄要求)。
资金的所有权和来源通常是了解客户法规的前提。 当银行或交易所等货币服务企业为新客户开设账户时, 通常需要收集有关客户及其资金来源的基本事实 从。
技术挑战在于,在提交法律要求的过程中 信息,发送该信息的用户无法保证该信息将如何使用、存储以及是否会被使用 被毁了。合规信息具有商业价值。它可能因身份盗窃而被盗 或在法规允许的情况下转售。
对于 Cardano,我们希望尽可能地创新。在协议的软件方面,有 几乎无法保证合规信息的接收者将在规定的范围内行事 行为范围。然而,在协议的硬件方面,使用可信硬件,人们可以 利用英特尔 SGX 和其他 HSM 来执行某些策略。
因此,我们正在探索使用密封玻璃校样以及共享政策,以确保安全 将合规信息传输给验证者,而验证者又被迫遵守 其传输依据的政策。我们相信统一标准可能会出现并且 此外,这种方法将通过防止客户数据丢失来降低验证者的风险 黑客。
作为这项工作的必然结果,我们为 Cardano 提出的分层模型将价值与 计算也可以从这种方法中受益。如果计算层由受监管的 实体(例如交易所或赌场),那么他们需要进行合规检查和 可能对用户实施税收政策。
使用 SGP,用户可以发送资金以及个人身份信息,而无需 担心它会泄漏到更广泛的互联网或被共识节点保存 我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 38 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28
计算层。此外,计算层将获得所有用户的确定性 交易经过验证且合法。
这种范例还允许客户在受监管实体之间进行可移植。交易所可以 通过这些安全渠道立即为客户转移余额和账户,并且 - 在政策允许的情况下——与监管机构共享数据。
我们预计该技术的首次 Beta 测试将于 2018 年中期进行,目标是 2018 年末至 2019 年初的 Cardano 整合尚待研究结果。这个时间线 还假设能够与 ARM 和 Intel 合作,以便获得可以在其上运行的代码 他们的硬件。 31 市场 DAOs
前两节介绍了信息的生成和移动,假设 某些外部系统的存在。为了确保传统的互操作性,这些功能将始终 是必要的,但它们没有涉及基于 blockchain 的监管。
智能合约实现了一种全新的商业系统,其中关系是 确定性的、自我执行的、没有歧义的。它们又可以用来创建规则 市场包括任意复杂的结构,例如仲裁、事件驱动的退款、 并在特殊条件下披露事实。
我们将这些 smart contract 强制结构称为市场 DAO。他们不需要 特殊协议支持或嵌入账本的可变性。事实上,他们完全可以 使用相互依赖的 smart contract 集合构造。
建筑理念是设计一系列商业模板,灵感来自于 合同法和商业最佳实践。这些模板可以连接到开发人员的 smart contract 在市场上执行特定标准。
例如,假设开发者想要在 CCL 上发行 ERC20 token 来进行众筹。一个 可以专门为众筹及其条款和条件建立市场 DAO 由志愿者或法律标准参数化甚至强制执行。诸如退款之类的事情, 资金重新分配或冻结付款可以在开发商的ERC20中继承 合同。
31 请参阅英特尔 SGX 商业许可政策 我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 39 页,共 44 页
IOHK |我们为何构建 CARDANO | 2017/06/28
这项工作使我们能够对如何控制市场进行宏观讨论 以确保消费者保护。其次,我们可以讨论如何对交易进行建模 自动确保特定管辖范围内的法律保护和权利的方式,例如 新罕布什尔州。
Cardano 项目将与 Cardano 基金会、IOHK 和其他实体合作,创建一个 Marketplace DAOs 的参考库,供 smart contract 开发人员使用。我们的希望是 保险和监管市场可以围绕这些 DAO 形成,并且它们将 基于结果的自我进化。
可持续发展
安 沉浸式 进入 的 加密货币 面积 产量 许多 概念性的 矛盾。
加密货币被设计为难以改变,但是,像所有技术一样,它们需要
进行更改以解决设计缺陷和改进。区块链旨在防止
集中化,但需要强大的参与者来领导变更或维护代码。
也许最令人沮丧的经历是当大多数人都存在明显的缺陷时。
利益相关者一致认为需要纠正,但无法就前进的道路达成共识。
Bitcoin 的区块大小争论已经成为两年多以来的一个活跃问题。每日,
由于网络处于峰值容量,总计超过 10 亿美元的交易正在等待处理。
如果改变一个简单的参数——即使存在临时解决方案——也不能
协调一致,那么企业和政府如何放心投资数十亿?
在这些系统之上建设基础设施的资金?就此而言,怎么可能
企业将赌注押在整合无责任协议的战略风险上,而这些协议无法
进行合理设计升级?
回顾历史,互联网的发展也遵循着类似的模式,甚至
像从 IPv4 到 IPv6 的过渡这样的简单变化需要几十年才能实现。然而有一个
blockchain 技术与互联网之间形成鲜明对比,因为它们遵循非常
不同的托管方式。
互联网是一个军事项目,从 DARPA 发展成为学术界,具有强大的影响力。
政府的支持和一组明确的初始托管人。互联网的发展是在
非商业条件,没有公司影响力的阴谋试图
我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 40 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28
垄断网络。事实上,电子商务违反了 NSF AUP,直到该政策被废除
1992年。
当企业有机会将互联网商业化时,已经有一个
一套强有力的标准、原则和福音信徒。这并没有阻止像这样的公司
AOL 和 Microsoft 尝试建造墙壁花园并创造专有技术,例如
ActiveX。该基金会并没有阻止谷歌等下一代参与者推动
鉴于其庞大的用户群和资本,他们有自己的议程。
伴随着蜂拥而至的寻租 从交易者到矿工,加密货币是终极的
32 商业驱动的生态系统。在此基础上,托管权的演变
加密货币导致了围绕自身利益的优化。
例如,无验证挖矿开始更频繁地发生,因为它提高了矿工的效率
利润率,但这完全忽视了挖矿的整个目的和效用。采矿业
集中化已经发生,只有少数参与者控制了大多数
Bitcoin 的 hash 力量。
与互联网一样,加密货币需要共识才能改变。但当这么快的时候
当权力集中到少数经纪人手中时,如果不进行变革,会发生什么?
对他们来说方便吗?
与互联网不同,大多数加密货币的引导并不是通过无私的方式完成的
非商业或学术手段。从一开始,一些团体就寻求获得利益并
指定了权力掮客来帮助确保这些成果。
建立中心化是每个加密货币在其演化过程中必须面对的现实。我们
无法完全摆脱它,但至少应该尝试围绕逐步去中心化进行设计。
对于Cardano,我们仔细思考了哪些因素促进了中心化,哪些因素促进了中心化
技巧 可以 应用于鼓励我们的协议逐渐公开
像网络这样的基础设施。
我们 完全 承认 那个 总计 权力下放 是 两者 不可能的 和 也许 甚至
适得其反。然而,可以鼓励某些因素来产生更加平衡的系统。
首先,虽然众筹资金的集中托管可以实现敏捷、快速的发展
在协议的早期阶段,最终资金必须多样化,并且速度
32 有关该术语的更多信息,请参阅链接 我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 41 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28
发展需要转向更加系统和审慎的步伐。继这一点之后,
资金需要避免文化、语言和地理偏见。
其次,随着社区越来越了解该问题的根本性质
就加密货币的技术而言,有关路线图的决策不能集中到一组
核心开发人员或基金会。需要有一个基于 blockchain 的提议方法,
审查并制定协议变更。
第三,维持 Cardano SL blockchain 背后的激励措施必须直接一致
满足所有用户的共同愿望。我们不能允许一群专门的行为者
出现独立于更大社区意志的人。
对于第一个原则,我们选择将财务系统集成到 Cardano 中。对于
其次,我们将部署正式流程,通过以下方式提出 Cardano 改进建议:
系统由中超联赛本身协调。对于第三种,我们相信衔尾蛇提供了一种优雅的
解决方案。
可以提供有关上述主题的更多详细信息,但它们本身就很广泛,并且
超出了调查论文的范围。机构设计是最复杂、最复杂的设计之一
相互依存的学术领域,理论不完整,没有可靠的规范模型
上。
相反,第二节中描述的科学驱动方法对我们很有帮助。 IOHK 的 Veritas
团队正在与兰卡斯特大学的一组研究人员合作,在
张秉生教授指导开发Cardano的参考国库模型。与
为了实现 2018 年整合的目标,我们预计在 2018 年底之前将有一份专门的同行评审出版物
2017年。
对于加密货币协议变更的正式描述和审查,本主题是
最不被理解的,因为它需要本体论概念和激励机制
广泛参与。也许某种形式的代议制民主进程可能会出现,或者
利用液体反馈来提供更理性的投票。
我们预计这个方向的研究将消耗 IOHK 正式参与的大部分时间。
Cardano 的开发。作为起点,我们将与参考金库一起部署
33 对几种机制进行建模以获取同意。需要进一步研究才能确定
解决方案。
33 IOHK 保留建造 Cardano 直至 2020 年底 我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 42 页,共 44 页
IOHK |我们为何构建 CARDANO | 2017/06/28
最后,埃利亚斯教授正在监督改善衔尾蛇激励措施的工作
牛津大学的库特苏皮亚斯。在衔尾蛇的密码学基础建立之后
与所有必需的可扩展性工作、对债券、处罚和异国情调的更广泛研究一起巩固
激励措施将添加到参考协议中。
结论
加密货币不仅仅是其协议、源代码和实用程序的总和。它最终是一个 激励、赋能和联系人们的社会系统。对许多一半感到沮丧 措施、失败和过去协议的失信,我们着手建立更好的东西。
这个过程并不简单,我们也不相信它能完成。社交协议仍在继续 随着人和社会的变化而无限地变化。为了变得有用,我们想要捕获的力量 evolution 并将其移植到 Cardano 中。
进化不是由单手或宏伟设计引导的。这是一个偶然发现灵感的过程 无数的错误和问题。 Cardano 寻求成为这一过程的数字化体现 — 足够适应,能够在当今的市场中生存,并且具有足够的适应性,能够不断发展以满足 未来的需求。
前面的部分简要介绍了我们如何实现这一目标。我们 努力认识认知偏差,从历史中学习并遵循严格的规则 过程。我们试图在快速开发的需求与正式方法之间取得平衡 传统上无法快速行动。
踏上这段旅程是一种非凡的荣幸。在过去的两年里,我们 已经开发了一个可证明安全的 proof-of-stake 协议,招募了一小支 Haskell 军队 开发者,并使 Cardano 的发展受到许多才华横溢的科学家的关注。
当我们从实验室转向野外部署的系统时,将会遇到成长的烦恼, 但我们希望 Cardano 的未来可以概括为一个拟人化的 句子。 Cardano 是一个务实的梦想家,向长辈学习,是一个好公民 社区,并且总是找到支付账单的方法。
我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 43 页,共 44 页
IOHK |我们为何构建 CARDANO | 2017/06/28
我们无法知道未来,但我们很高兴能够努力让未来对每个人来说都变得更好。 感谢您的阅读。 我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 44 页,共 44 页
Related Stories
Cardano's Ouroboros: The First Provably Secure Proof-of-Stake Protocol
Dissecting Cardano's peer-reviewed approach to proof-of-stake, UTXO accounting, and the separation of settlement and ...
Technical ExplainerProof of Stake Explained: Validators, Staking, and Slashing
Understanding how PoS blockchains replace energy-intensive mining with economic staking, and the mechanisms that keep...
Impact & LegacyThe Merge and Beyond: How Proof-of-Stake Solved Crypto's Energy Problem
Ethereum's switch from PoW to PoS cut its energy consumption by 99.95%. What this means for the industry's environmen...
ComparisonL1 Consensus Compared: Nakamoto vs Tendermint vs Snow vs Ouroboros
How Bitcoin, Cosmos, Avalanche, and Cardano achieve agreement through radically different approaches — and the trade-...
常见问题
- 什么是Cardano白皮书?
- Cardano白皮书阐述了一个建立在经同行评审学术研究基础上的第三代区块链平台的设计原理。由IOHK(Input Output Hong Kong)开发,它采用形式化方法来解决智能合约的安全性和可扩展性问题。
- Cardano白皮书由谁撰写,是何时发布的?
- Cardano设计原理由Charles Hoskinson和IOHK研究团队撰写,于2017年发布。Cardano的开发得到了在学术会议上发表的大量经同行评审论文的支撑。
- Cardano的核心技术创新是什么?
- Cardano的核心创新是Ouroboros权益证明协议——首个经同行评审学术研究证明安全性的PoS共识算法。它还采用分层架构,将结算层(CSL)与计算层(CCL)分离。
- Cardano的Ouroboros共识机制是如何运作的?
- Ouroboros将时间划分为纪元(epoch)和时隙(slot),并按质押比例选出时隙领导者来负责出块。它能够提供与Bitcoin工作量证明相当的可证明安全保证,同时仅消耗极少量的能源。
- Cardano与Ethereum有何不同?
- Cardano采用基于UTXO的交易模型(扩展UTXO),而非Ethereum的账户模型,更有利于形式化验证和确定性手续费。它强调经同行评审的研究和有条不紊的分阶段推进,而非快速迭代。
- Cardano的供应模型是什么?
- Cardano的最大供应量为450亿枚ADA。质押奖励来源于随时间递减的固定储备池与交易手续费的结合。没有挖矿——所有ADA均在创世时预先分配。
- Cardano的主要用途是什么?
- Cardano的目标应用场景涵盖身份管理、供应链追踪、DeFi和治理——尤其是在发展中地区。其与埃塞俄比亚政府合作进行教育证书核验的项目是一个值得关注的现实部署案例。
- Cardano解决了什么问题?
- Cardano通过形式化方法和学术严谨性,解决了早期区块链在可持续性、互操作性和可扩展性方面的挑战。其eUTXO模型实现了确定性交易手续费和本地状态验证。
- Cardano的安全模型是如何运作的?
- Cardano的安全性已通过Ouroboros协议论文得到数学证明。只要超过50%的质押由诚实参与者控制,安全性即可保持。质押池系统分散了验证权力,以防止中心化。
- Cardano生态系统的现状如何?
- Cardano生态系统包括DeFi协议(SundaeSwap、Minswap)、NFT平台,以及通过Project Catalyst进行的链上治理——这是规模最大的去中心化资金机制之一。Hydra扩展解决方案支持链下交易处理。