Justificación del diseño de Cardano

作者 Charles Hoskinson and IOHK · 2017

介绍

对改进加密货币设计以便其能够发挥作用的长远观点 具有合理且安全的用户体验的移动设备 ● 让利益相关者更接近其加密货币的运营和维护 ● 承认需要在同一分类账中考虑多种资产 ● 抽象事务以包含可选元数据,以便更好地符合 遗留系统的需求 ● 通过接受有意义的功能向近 1,000 种山寨币学习 ● 采用受互联网工程任务组启发的标准驱动流程,使用 锁定最终协议设计的专用基础
● 探索商业的社交元素
● 为监管机构与商业互动找到一个健康的中间立场,而无需 损害从 Bitcoin 继承的一些核心原则

从这套非结构化的想法中,Cardano 的负责人开始探索

加密货币文献并构建抽象工具集。这项研究的输出是

IOHK 广泛的论文库、大量的调查结果,例如最近的脚本

语言概述以及智能合约本体和 Scorex 项目。教训

产生了 一个 鉴赏 为了 的 加密货币 行业的 不寻常的 和 在 次

适得其反的增长。

首先,与 TCP/IP 等成功协议不同,在设计中几乎没有分层

加密货币。人们一直希望保持一个单一的共识概念

事实和事件记录在单个分类账中,无论其是否有意义。

例如,Ethereum 在试图成为一个

通用世界计算机,但由于一些琐碎的问题可能会破坏系统

作为价值储存手段的能力。每个人的程序都应该是一等公民吗

无论其经济价值、维护成本或监管后果如何?

其次,主流密码学研究中的先前成果几乎没有受到重视。对于

例如,比特股的委托权益证明可以轻松可靠地生成随机数

使用抛硬币来计算数字并保证输出交付,这是一种已知的技术

20 世纪 80 年代(参见 Rabin 和 Ben-Or 的开创性论文)。

第三,大多数山寨币(除了 Tezos 等一些值得注意的例外)还没有做出任何贡献。

为将来的更新提供住宿。成功推动软分叉或硬分叉的能力至关重要

任何加密货币的长期成功。

因此,企业用户无法投入价值数百万美元的资源

路线图和背后的参与者是短暂的、琐碎的或激进的协议。那里

我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 3 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28

需要一个有效的过程,通过这个过程,社会可以围绕愿景形成共识

不断发展底层协议。如果这个过程非常繁重,那么碎片化

可能会导致社区分裂。

最后, 钱 是 最终 一个 社会的 现象。 在努力匿名化和

非中间的中心参与者 Bitcoin 及其同时代人也放弃了

商业交易中稳定的身份、元数据和声誉。添加这些数据

通过集中式解决方案消除了可审计性、全局可用性和不变性 —

这就是使用 blockchain 的全部意义。

传统金融系统,例如由 SWIFT、FIX 和 ACH 组成的系统,具有丰富的

事务元数据。仅仅知道账户之间转移了多少价值是不够的,

监管通常需要涉及参与者的归属、合规信息、报告

可疑活动以及其他记录和行为。在某些情况下,元数据更重要

比交易更重要。

因此,似乎可以合理地推断元数据的操纵可能与

伪造货币或重写交易历史。不为演员提供任何便利

那些想要自愿纳入这些领域的人似乎对主流采用适得其反

和消费者保护。

旅居结束

我们对加密货币空间的原则性探索的集合是两个集合

协议。分别,一种可证明安全的基于权益证明 [1][2] 的加密货币称为

Cardano 结算层 (CSL) 和一组称为 Cardano 计算层的协议

(覆铜板)。

我们的设计重点是适应加密货币的社会方面,分层构建

通过将价值核算与复杂计算分开并满足

监管范围内有几个一成不变的原则。此外,在合理的情况下,

1 我们尝试通过同行评审来审查拟议的协议,并根据正式的代码检查代码

规格。

1 列表见法规部分 我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 4 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28

权益证明

使用加密货币的权益证明是一个备受争议的设计选择,但是因为它

添加了引入安全投票的机制,具有更大的扩展能力,并允许更多

异国情调的激励计划,我们决定接受它。

我们的权益证明协议称为 Ouroboros,它是由一位极其出色的人设计的

由 Aggelos 教授领导的来自五个学术机构的才华横溢的密码学家团队

2 爱丁堡大学的基亚亚斯。它带来的核心创新不仅仅是被证明是安全的

使用严格的密码模型是一种模块化和灵活的设计,允许

许多协议的组合以增强功能。

这种模块化允许诸如委托、侧链、可订阅检查点等功能

更好的轻客户端数据结构、不同形式的随机数生成,甚至

不同的同步假设。随着网络从数千个发展到

数百万甚至数十亿的用户,其共识算法的要求也会随之提高。

改变。因此,拥有足够的灵活性来适应这些变化至关重要

面向未来的加密货币的核心。

金钱的社会要素

加密货币是货币社会组成部分的一个典型例子。限制时

仅对技术进行分析,Bitcoin 和 Litecoin 之间几乎没有区别,甚至

Ethereum 和 Ethereum Classic 之间的情况较少。然而,Litecoin 和 Ethereum 都是经典

维持庞大的市值和强大、充满活力的社区以及他们自己的

社会任务。

可以说,加密货币的很大一部分价值来自其社区,

它使用货币的方式,以及它对货币演变的参与程度。进一步推进

考虑到这一点,达世币等货币甚至将系统直接集成到协议中

让社区参与决定优先开发和资助的内容。

2 康涅狄格大学、雅典大学、爱丁堡大学、奥胡斯大学、东京 理工学院 我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 5 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28

加密货币的巨大多样性也为其社会元素提供了证据。

关于理念、货币政策、甚至核心开发人员之间的分歧

导致碎片和分叉。然而,与加密货币同行不同的是,法定货币

超级大国往往能够在政治转变和地方分歧中幸存下来,而不会发生货币危机或

大规模外逃。

因此,遗留系统中似乎缺少一些元素。

加密货币行业。我们认为——并且已经将其灌输到 Cardano 路线图中——

协议的用户需要激励来理解其协议背后的社会契约,并且

可以自由地以富有成效的方式提出变革。这种自由延伸到每一个

价值交换体系的一个方面,从决定如何监管市场到

项目应该得到资助。然而它不能通过集中的参与者进行中介,也不需要

一些特殊的证书可以被资金充足的少数群体增选。

Cardano 将实现一个构建在 CSL 之上的覆盖协议系统,以适应

其用户的需求。

首先,无论众筹能否成功引导开发,资金最终都会

消散。因此,Cardano 将包括去中心化信任 单调资助

3 降低通货膨胀和交易费用。

任何用户都应该有资格通过投票系统向信托基金请求资金,并且

CSL 的利益相关者投票决定谁成为受益人。这个过程创造了一个富有成效的

在其他具有财务/信托系统的加密货币(例如达世币)中看到的反馈循环

开始讨论谁应该和不应该获得资助。

资金讨论迫使长期和短期目标、加密货币的社交

合同、优先事项以及通过特定建议创造价值的信念。这段对话

意味着社区不断评估和辩论其信念与可能的

路线图。

其次,我们希望 Cardano 最终将包含一个正式的、基于 blockchain 的系统

对软分叉和硬分叉进行提议和投票。 Bitcoin 及其块大小争论,Ethereum 与

DAO 分叉以及许多其他加密货币都经久不衰,并且在

常见的案例,关于代码库的技术和道德方向的未解决的争论。

可以而且应该争辩的是,许多这些分歧以及关系的破裂

采取行动时产生的社区是缺乏正式流程的直接结果

辩论改变。
3 这也称为国库系统 我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 6 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28

去哪里说服 Bitcoin 用户采用隔离见证?应该如何

Ethereum 的核心开发人员衡量社区对救助 DAO 的情绪吗?如果

社区断裂,加密货币是否已经受损无法修复?

在最坏的情况下,采取行动的道德权威可能会简单地转移给拥有开发商的人,

基础设施关系和金钱,不是绝大多数人的最好愿望

社区。此外,如果社区的很大一部分由于原因而无法进入或脱离

不良激励,那么如何才能真正知道自己的行为是否合法呢? 4

拟议的加密货币(例如 Tezos)提供了一个有趣的模型来检查

加密货币协议被视为包含三个部分的宪法(交易、

共识和网络)有一套正式的规则和流程来更新宪法。然而

在激励以及如何建模和改变方面仍有许多工作要做

具有正式语言的加密货币。

使用正式方法、机器可理解的规范以及将金库与

正在探索这一财政激励程序,作为激发灵感的可能途径。

最终,只是能够以透明、不受审查的方式提出协议变更

使用基于 blockchain 的投票应该可以改进流程,即使更优雅的解决方案不能

被设计。

分层设计 – Cardano 沉降层

在设计优秀的协议和语言时,我们不应该着眼于未来,而应该着眼于未来。 过去。历史提供了一长串伟大想法的例子,这些想法在纸面上是完美的,但 不知何故没有幸存下来,例如开放系统互连标准。历史也 提供了从 TCP/IP 到 JavaScript 一直存在的幸福意外。

从历史观点中提取的一些原则如下:

1. 你无法预测未来,所以要有回旋余地
2. 纸面上复杂性很好,但简单性通常更胜一筹 3. 厨师太多,汤就坏了 4. 一旦设定了标准,无论它是否符合标准,它都可能会一直存在 次优的 4 参见理性无知
我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 7 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28

5. 如果有意愿的话,坏主意实际上可以演变成好主意

Cardano 是一个接受其社会本质的金融系统。将会有巨大的需求 灵活性和解决特定用户交易中任意复杂性的能力。如果 成功的话,将需要大量的计算、存储和网络资源 以容纳数百万并发交易。

然而,我们没有一个数字化的、去中心化的罗宾汉可以从丰富的节点中获取并给予 穷人才能实现公平的网络。我们也没有能力去信任人类 为了网络的更大利益而无私地牺牲的仁慈。因此,Cardano 的 设计借鉴了TCP/IP 关注点分离的概念。

区块链最终是对事实和事件进行排序的数据库,并保证 时间戳和不变性。在金钱的背景下,他们要求资产的所有权。添加 通过存储和执行程序进行复杂计算是一个正交概念。我们想要吗 知道从爱丽丝到鲍勃的价值有多少,或者我们是否想参与计算 交易背后的整个故事以及决定发送多少?

像 Ethereum 那样选择后者是非常诱人的,因为它更灵活, 但这违反了上面的设计原则。弄清楚这个故事意味着一个单一的协议 必须能够理解任意事件、编写任意交易脚本、允许仲裁 出现新信息时出现欺诈甚至可能逆转交易的情况 可用。

然后,人们必须做出艰难的设计决策,决定为每个数据存储哪些元数据 交易。 Alice 和 Bob 交易背后的故事元素有哪些相关?是 它们永远相关吗?我们什么时候可以丢弃一些数据?这样做是否违法 一些国家?

此外,某些计算本质上是私有的。例如,计算平均值时 办公室员工的工资,我们不一定想泄露每个人的工资 使。但如果每个计算结果都是公开的呢?如果这种宣传影响了执行力怎么办 为了损害结果?

因此,我们选择的立场是价值核算应与价值核算分开。 价值被移动背后的故事。换句话说,价值与计算的分离。 这种分离并不意味着 Cardano 将不支持 smart contract。相反, 通过明确分离,它可以在设计、使用、 smart contracts 的隐私和执行。

我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 8 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28

价值账本称为 Cardano 结算层 (CSL)。由于目的是为了考虑 价值,路线图有以下目标:

1. 支持两套脚本语言,一套用于移动值,一套用于增强 覆盖协议支持
2. 提供KMZ侧链链接其他账本的支持 5 3. 支持多种类型的签名,包括抗量子签名,以实现更高的性能 安全
4. 支持多用户发行资产 5. 实现真正的可扩展性,这意味着随着更多用户的加入,系统的功能 增加

脚本编写

从脚本语言开始,账本中地址之间的交易需要一些 要执行并被证明有效的脚本形式。理想情况下,人们不希望 Eve 访问 爱丽丝的钱,人们也不希望设计糟糕的脚本意外地将价值发送给死者 地址使资金无法收回。

诸如 Bitcoin 之类的系统提供了一种极其不灵活且严酷的脚本语言, 很难对定制交易进行编程、阅读和理解。然而一般 Solidity 等语言的可编程性带来了极大的复杂性 进入系统并且仅对一小部分参与者有用。

因此,我们选择设计一种名为 Simon 的新语言来纪念它的创造者 6 西蒙·汤普森(Simon Thompson)和激发其灵感的概念的创造者西蒙·佩顿·琼斯(Simon Peyton Jones)。西蒙是 一种基于撰写合约的特定领域语言:金融领域的冒险 工程。

其主要思想是金融交易通常由一系列 基本要素。如果人们编制了一份金融元素周期表,那么人们就可以 7 为任意大的复合交易集提供支持,这些交易将覆盖大多数(如果不是的话) 所有常见的交易类型,无需通用可编程性。

5 Kiayias、Zindros 和 Miller 即将发表的论文 6 具体细节将在即将发布的规范中发布。将支持完整的语言 Shelley CSL 计划于 2017 年第四季度发布 7 ACTUS项目有深入阐述
我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 9 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28

主要优点是可以很好地理解安全性和执行性。证明 可以写成显示模板的正确性并耗尽执行空间 有问题的交易事件,例如凭空创造新钱或交易 可塑性。其次,如果满足以下条件,可以保留扩展以通过软分叉的方式添加更多元素 需要新的功能。

也就是说,始终需要将 CSL 连接到覆盖协议、传统金融 系统和专用服务器。因此,我们将 Plutus 开发为一个通用的 目的 smart contract 语言,也是一种用于互操作性的特殊目的 DSL。

Plutus 是一种基于 Haskell 概念的类型化函数语言,可用于 编写自定义交易脚本。对于 CSL,它将用于需要的复杂交易 添加对我们需要连接的其他层的支持,例如我们的侧链方案。

侧链

关于侧链,Cardano 将支持 Kiayias、Miller 和 Zindros(KMZ 侧链)基于工作量证明的先前结果。特别是 设计超出了本文的范围;然而,这个概念允许安全和 资金从 CSL 到任何 Cardano 计算层或其他层的非交互式移动 blockchain 支持协议。

KMZ 侧链是封装复杂性的关键。符合监管要求的账本, 私人运营、强大的脚本语言和其他特殊问题实际上都是黑色的 框到 CSL,但 CSL 用户将获得有关会计的某些保证以及能够 计算完成后撤回资金。

签名

为了安全地将价值从 Alice 转移到 Bob,Alice 需要证明她有权 转移资金。完成此任务最直接、最可靠的方法是使用公共 密钥签名方案,其中资金连接到公钥,Alice 控制 关联的私钥。

有数百种可能的方案,具有不同的安全参数和假设。 有些依赖于与椭圆曲线相关的数学问题,而另一些则依赖于与椭圆曲线相关的数学问题。 使用格子连接到奇异的概念。
我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 10 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28

抽象目标始终是相同的。存在一个无法解决的难题,除非 有人拥有秘密知识。据说这段知识的持有者是 密钥对的所有者,并且应该是唯一有能力使用它的实体。

加密货币在选择签名方案时面临两类问题。 首先,方案本身具有长期的安全耐久性。一些密码学 20 世纪 70 年代和 80 年代使用的方案(例如 DES)已被破解。期间 必须决定该计划是否应该继续存在。

其次,有很多企业、政府和其他机构已经优先或 在某些情况下,强制要求使用特定的方案。例如,美国国家安全局 (NSA) 维护 Suite B 协议集。 ISO 甚至 W3C 工作组都制定了有关密码学的标准。

如果加密货币选择单一签名方案,则它被迫接受该方案 可能会在未来某个时刻被破坏,并且至少一个实体无法使用 由于法律或行业限制而产生的加密货币。然而加密货币并不能支持所有 签名方案,因为这需要每个客户端理解并验证每个方案。

对于 Cardano,我们决定首先使用椭圆曲线加密技术,即 Ed25519 曲线 特别的。我们还决定通过添加对 HD 钱包的支持来增强现有库 使用 Dmitry Khovratovich 博士和 Jason Law 的规范。
8

也就是说,Cardano将来会支持更多的签名方案。特别是,我们是 有兴趣集成 BLISS-B 以将抗量子计算机的签名添加到我们的系统中。 我们还有兴趣添加 SECP256k1 以增强与旧版的互操作性 加密货币,例如 Bitcoin。

Cardano 设计有特殊的扩展,使我们能够添加更多签名 通过软分叉进行计划。它们将根据需要以及在计划的重大更新期间添加 路线图。
9

用户发行资产(UIA)

在 Bitcoin 历史的早期,协议很快就被开发出来,允许用户发行资产 利用 Bitcoin 的会计系统来同时跟踪多种货币。 8 这是 Cardano 的 HD 钱包实现的文档。我们相信 Cardano 是第一个 支持 Ed25519 HD 钱包的加密货币
9 参见cardanoroadmap.com
我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 11 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28

这些协议本身不受 Bitcoin 协议支持,而是通过 聪明的黑客。

对于 Bitcoin 覆盖层,例如 Colored Coins 和 Mastercoin(现在称为 Omni),光 客户端被迫依赖可信服务器。此外,交易费用仍需支付 比特币。这些属性与交易审批的单一管道相结合,使得 Bitcoin 对于多资产会计来说不是最佳的。

在使用ERC20标准的Ethereum案例中,功能更加丰富。然而, 交易费用仍然需要以太币。此外,Ethereum 网络遇到困难 扩展以满足所有已发行的 ERC20 token 的需求。

根本问题可以分为三个部分:资源、激励和关注。 就资源而言,在同一个账本中添加一种全新的货币意味着人们拥有了 两个独立的 UTXO (未使用的交易输入)集共享带宽、内存池和 块空间。负责嵌入这些货币交易的共识节点 这样做需要激励。并不是每个加密货币用户都会或应该关心 特定实体的货币。

考虑到这些问题,作为多资产分类账的主要 token 带来的好处是巨大的 可以有效地充当桥梁货币,允许去中心化做市。特别 可以发行目的资产以提供额外的效用,例如价值稳定的资产,例如 Tether 或 MakerDAO 可用于借贷和汇款申请。

鉴于这些挑战,Cardano 采用了务实的多资产会计方法。 分阶段建设,第一个挑战是设计必要的基础设施来支持 数以千计的 UIA 的需求。也就是说,以下进步是必要的:

1. 特殊用途的经过验证的数据结构,允许跟踪非常大的数据 UTXO 状态

2. 拥有分布式内存池来保存大量待处理交易的能力
3. 区块链分区和检查点允许巨大的全局blockchain 4. 奖励共识节点包含不同集合的激励计划 交易 5. 订阅机制允许用户决定他们想要跟踪哪些货币
6. 强大的安全保障,UIA享有与原生资产相似的安全性 7. 支持去中心化做市,以改善 UIA 和 主要 token

我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 12 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28

我们为寻找正确的经过验证的数据结构所做的初步努力已经产生了一个新的 由 Leo Reyzin、IOHK 和 Waves 联合开发的 AVL+ Tree 类型。需要更多的研究, 但这是一项基础性的进步,将包含在 Cardano 的更高版本中。

分布式内存池可以使用斯坦福大学的 RAMCloud 协议来实现。 实验将于 2017 年第三季度开始,研究将其集成到 Cardano 的共识层中。

其余主题相互关联并由正在进行的研究涵盖。我们期望——主题 研究结果 - 将一项协议纳入 CSL Basho 期间 UIAs 的 Cardano 中 2018 年发布。

可扩展性

分布式系统由一组同意运行协议或协议的计算机(节点)组成。

实现共同目标的协议套件。这个目标可以是共享一个由以下定义的文件

BitTorrent 协议或使用 Folding@Home 折叠蛋白质。

当节点加入网络时,最有效的协议会获得资源。托管的文件

例如,如果有许多对等点,BitTorrent 的下载速度平均会快得多。

同时下载它。速度提高是因为同行提供资源,同时

也消耗它们。这一特征就是人们在描述分布式系统时通常所指的含义。

系统规模。

当前所有加密货币的设计面临的挑战是它们实际上并不是

设计为可扩展的。例如,区块链通常是一个仅附加链表

块。 blockchain 协议的安全性和可用性依赖于许多节点

拥有 blockchain 数据的完整副本。因此,必须复制单个字节的数据

N 个节点之间。额外的节点不提供额外的资源。

这个结果对于整个事务处理和消息八卦来说是相同的

系统。向共识系统添加更多节点并不提供额外的

交易处理能力。这只是意味着必须花费更多的资源来做同样的事情

工作。更多的网络中继意味着更多的节点必须传递相同的消息来保持

整个网络与最新区块同步。

鉴于这种拓扑结构,加密货币无法扩展到与传统网络相同的全球网络

金融系统。相比之下,遗留基础设施是可扩展的,并且具有几个数量级

更多的处理和存储能力。添加一个具体的点,Bitcoin是一个非常小的网络

相对于其支付同行,但仍难以管理其当前的负载。
我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 13 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28

我们的共识算法极大地帮助了我们 Cardano 的可扩展性目标。衔尾蛇

允许以去中心化的方式选举共识节点的法定人数,从而可以运行更多

过去 20 年开发的传统协议是为了满足大型企业的需求

基础设施提供商,例如谷歌和Facebook。
10

例如,选举一个纪元的法定人数意味着我们有一组可信的节点

在特定时间段内维护分类账。同时选举多个法定人数很简单

并将事务分区到不同的法定人数。

类似的技术可以应用于网络传播以及对 blockchain 进行分片

本身分成独特的分区。在我们当前的路线图中,缩放方法将应用于

衔尾蛇从 2018 年开始,并将继续成为 2019 年和 2020 年的焦点。

Cardano 计算层

如前所述,交易有两个组成部分: 发送机制 并记录token的流向以及移动token的原因和条件。的 后者可以任意复杂,涉及数 TB 的数据、多个签名和特殊 事件发生。后者也可以非常简单,只需一个签名推送值 到另一个地址。

对价值流的原因和条件进行建模背后的挑战在于,它们是 对于以最不可预测的方式涉及的实体来说,这是非常个人化的。教训 合同法描绘了一幅更有问题的画面,而行为者本身可能不会 甚至要意识到交易与商业现实不符。我们一般称之为 现象“语义鸿沟”。 11

为什么人们应该构建一种追求无限复杂性和抽象层的加密货币? 这在本质上似乎是西西弗斯式的,但在实践中却显得幼稚。此外,每个抽象都包含 具有法律和安全后果。

例如,有许多在线活动被普遍认为是非法的或受到蔑视的 例如贩运儿童色情制品或出卖国家机密。通过部署强大的 10 还有其他独立研究协议试图达到相同的目的,例如 Elastico 和 Bitcoin-NG
11 Loi Luu 等人。在他们最近的论文《让智能合约更智能》中讨论了这一差距 我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 14 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28

去中心化的基础设施,现在正在为这一活动的发生提供一个渠道 与正常商业交易享有相同的审查制度。法律上尚不清楚是否 网络的共识节点——它们有动力变得更加联盟 时间来提高效率 - 将对他们托管的内容负责。

对 Tor 运营商的起诉、丝绸之路运营商的残酷对待以及整体缺乏 协议参与者法律保护背后的法律清晰度留下了一条不确定的道路。有 不缺乏对足够先进的加密货币还可以实现什么的想象力(参见 盖吉斯之环)。强迫加密货币的所有用户认可或至少认可是否合理? 助长网络上最恶劣的行为和行为?

不幸的是,没有明确的答案可以为加密货币设计者提供洞察力。它是 更多的是关于选择立场并捍卫其优点。 Cardano 和 Bitcoin 的特点是我们选择将关注点分离到各层。对于 Bitcoin,有 砧木。有了 Cardano,就有了 Cardano 计算层。

那些能够实现先前阐述的行为的复杂行为无法在 中超。它们需要能够运行用图灵完备语言编写的程序以及一些 天然气经济学到计量计算的形式。他们还需要共识节点愿意 将交易包含在其区块中。

因此,功能限制可以合理地保护用户。迄今为止,最成熟的 各国政府尚未采取以下立场:使用或维护加密货币是一种行为 非法行为。因此,绝大多数用户应该能够轻松地维护一个如下的账本: 其功能可与数字支付系统相媲美。

当一个人想要扩展能力时,有两种可能性。它是由私人启用的 志同道合的个人的集体,本质上是短暂的(例如,扑克游戏)。或者,它 由具有与 Ethereum 类似功能的分类账启用。在这两种情况下,我们都选择了 将事件外包给另一个协议。

在私人、短暂事件的情况下,避免 blockchain 范例是合理的 完全,而是限制对特殊用途 MPC 协议库的努力,这些协议可以 当一群志同道合的参与者需要时可以调用。计算和活动 在专用网络中进行协调,并且仅将 CSL 作为受信任的公告板和参考 必要时消息传递通道。

本案的关键点是同意、责任和隐私的封装。中超联赛是 被用作用户见面和交流的数字共享空间——就像公园举办活动一样 私人活动——但不提供任何特殊住宿或便利。此外, 我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 15 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28

使用专用 MPC 将实现低延迟交互,而无需 blockchain 膨胀。因此,它提高了系统的规模。

Cardano对该库的研究工作集中在我们的东京工业大学实验室 国外科学家的一些帮助。我们将图书馆称为“塔塔利亚”,以纪念一位同事的名字 数学家以及 Cardano 的当代人,并期望第一个迭代可用 2018 年第一季度。

第二种情况,需要一个带有虚拟机的blockchain,一组共识节点 以及实现两条链之间通信的机制。我们已经开始了 使用 K 框架严格形式化 Ethereum 虚拟机的过程 12 与伊利诺伊大学的团队合作。

该分析的结果将告知设计可重复且最终的最佳方法 分布式虚拟机,操作语义清晰,正确性保证有力 13 规范中的实现。换句话说,虚拟机实际上按照代码执行的操作 这与将安全风险降到最低有关。

关于 Ethereum 提出的天然气经济学及其如何实现仍存在未解决的问题 与 Jan Hoffmann 等人的资源感知机器学习等工作以及更广泛的研究相关 用于计算的资源估计。我们也很好奇语言水平 虚拟机的独立性。例如,Ethereum 项目表达了愿望 从当前的 VM 过渡到 Web Assembly。

接下来的努力是开发一种合理的编程语言来表达有状态的 合约将被去中心化应用程序调用为服务。对于这个任务,我们有 选择了支持旧版 smart contract 语言 Solidity 的方法,以实现低 保证应用程序并开发一种名为 Plutus 的新语言以实现更高的保证 需要形式验证的应用程序。

与基于 Solidity 的 Zeppelin 项目一样,IOHK 也将开发一个 Plutus 代码参考库 供应用程序开发人员在他们的项目中使用。我们还将开发一套专门的工具 受 UCSD Liquid Haskell 项目工作启发的形式验证。

在共识方面,Ouroboros 以足够模块化的方式设计,以支持 smart contract 评估。因此,CSL和CCL将共享相同的共识算法。 12 由 Grigore Rosu 教授等人发明。 al., K 是一个独立于语言的通用框架 机器可执行语义。在我们工作之前,它已被用于对 C、Java 和 JavaScript 进行建模 13 意味着不同的共识节点运行不同的smart contract。也称为状态分片 我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 16 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28

不同之处在于,衔尾蛇可以被确认为允许许可的和允许的 通过 token 分发的无需许可的分类帐。

通过 CSL,Ada 已通过 token 生成活动分发给整个亚洲的购买者 最终将在二级市场上转售。这意味着CSL的共识算法是 由多样化且日益分散的参与者或其授权的群体控制 分配。使用 CCL,可以创建由该代表持有的特殊用途 token 账本可以是受监管的实体,从而创建一个许可的账本。

这种方法的灵活性允许 CCL 的不同实例以不同的方式实现 有关交易评估的规则。例如,赌博活动可能受到限制 除非仅通过将非归属交易列入黑名单来提供 KYC/AML 数据。

我们最终的设计重点是将可信硬件安全模块(HSM)添加到我们的协议中 堆栈。将这些功能引入到系统中时,这是两个巨大的优势 协议。首先,HSM 在不引入安全性的情况下大幅提升性能 14 除了信任供应商之外的担忧。其次,通过使用密封玻璃校样(SGP), HSM 可以保证数据可以被验证然后销毁而不会被破坏。 复制或泄露给恶意的外部人员。

重点关注第二点,SGP 可能会对合规性产生革命性影响。 通常,当消费者提供个人身份信息 (PII) 进行身份验证时 身份或证明参与权,该信息将被交给受信任的第三方 希望它不会做出恶意行为。这项活动本质上是中心化的,数据提供者 失去对其 PII 的控制权,并且还受到基于司法管辖区的各种法规的约束。

能够选择一组可信证明者,然后将 PII 存储在硬件飞地中 意味着任何具有足够能力的 HSM 的参与者都能够验证有关参与者的事实 以不可伪造的方式,而验证者不知道参与者的身份。例如,鲍勃是 不是美国公民。爱丽丝是一位合格的投资者。詹姆斯是美国纳税人,应该发送 应税利润记入 X 账户。

Cardano 的 HSM 策略将是尝试在接下来的两年内实施专门的协议 使用 Intel SGX 和 ARM Trustzone 已有多年。这两个模块均内置于数十亿消费者中 从笔记本电脑到手机的设备,并且不需要消费者方面进行额外的努力 使用。两者都经过严格审查、精心设计,并且基于一些公司多年的迭代 规模最大、资金最充足的硬件安全团队。

14 参见康奈尔大学的 http://hackingdistributed.com/2016/12/22/scaling-bitcoin-with-secure-hardware/ 大学 我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 17 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28

监管

所有现代金融体系的严酷现实是,随着规模的扩大,它们会积累需求, 或者至少是对监管的渴望。这种结果通常是反复崩溃的结果 由于市场中某些演员或演员集团的疏忽。

例如,1907 年的尼克博克危机导致了美联储的成立 1913年系统作为最后贷款人。另一个例子是 20 年代的过度行为 美国导致了可怕的金融崩溃,即大萧条。这次崩溃 1934 年成立了证券交易委员会,以防止类似的情况发生 事件或至少追究不良行为者的责任。

人们可以合理地争论监管的必要性、范围和效力,但不能否认 它的存在以及主要政府执行它的热情。然而, 随着世界全球化和现金数字化,所有监管机构都面临着两方面的挑战。

首先,在处理集合时,哪一套规则应该是最高的? 司法管辖区?当单一交易发生时,威斯特伐利亚主权的过时概念就消失了 一分钟之内可以到达三打国家。难道只是任何人掌握了 最具地缘政治影响力?

其次,隐私技术的进步引发了一场数字军备竞赛,它将 甚至越来越难以了解谁参与了交易, 更不用说谁拥有特定的价值储存手段了。在一个拥有数百万美元资产的世界 只需一个暗藏的12字助记词就可以控制,你如何 15 实施有效监管?

与所有金融系统一样,Cardano 协议必须在其设计中就什么是有自己的意见。 公平合理。我们选择区分个人权利和集体权利 市场。

个人应始终有权单独使用其资金,而无需受到胁迫或民事资产 没收。这项权利必须得到执行,因为并非所有政府都可以相信不会这样做 正如委内瑞拉所见,腐败政客滥用主权权力谋取个人利益 和津巴布韦。加密货币的设计必须遵循最低公分母。

15 参见 BIP39 https://github.com/bitcoin/bips/blob/master/bip-0039.mediawiki
我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 18 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28

第二,历史不容篡改。区块链提供了不变性的承诺。 引入回滚历史或更改官方记录的权力引入了太多的内容 为了使某个或多个特定演员受益而改变过去的诱惑。

第三,价值的流动应该不受限制。资本管制和其他人造墙 削弱人权。除了试图强制执行它们是徒劳的之外,在全球范围内 16 最不发达国家的许多公民在其管辖范围之外旅行的经济体 为了维持生活工资,限制资本流动通常最终会伤害世界上最贫穷的人。

这些原则指出,市场与个人明显不同。虽然设计师们 Cardano 相信个人权利,我们也相信市场有权公开声明 他们的条款和条件,如果个人同意在这个市场内开展业务,那么 为了整个系统的完整性,它们必须遵守这些标准。

挑战始终是执行的成本和实用性。小型、跨司法管辖区 遗留系统中的交易成本太高,无法提供高度的追索保证 发生欺诈或商业纠纷时。当一个人将电汇发送至 尼日利亚王子,试图收回资金通常成本太高。
17 号

对于Cardano,我们认为我们可以在三个层面上进行创新。首先,通过使用smart contracts 可以更好地控制商业关系的条款和条件。如果所有资产都是 数字化且只能在 CSL 上表达,可以有力保证无欺诈的商业 获得了。

其次,使用 HSM 提供一个身份空间,其中 PII 不会泄露,但仍可用于 身份验证和凭证参与者应提供全球声誉系统并允许 进行成本低得多的受监管活动,例如具有自动化功能的在线游戏 税务合规或去中心化交易所。

最后,在 Cardano 的路线图中,创建了一个模块化法规 DAO,可以 定制为与用户编写的 smart contract 进行交互,以添加可变性、消费者 保护和仲裁。该项目的范围将在后面的论文中概述。

16 作为资本流动对策的示例,请参见哈瓦拉银行系统 17 请参阅预付费骗局 我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 19 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28

这一切的意义何在?

Cardano 是一个马拉松项目,涉及数百名最聪明的人的反馈

加密货币行业内外。它涉及不知疲倦的迭代,积极使用

同行评审,以及在被发现时无耻地盗窃伟大的想法。

其余部分分别涵盖我们确定的核心重点的特定方面

我们项目的组成部分。有些人被选中是因为希望提高整体最佳水平

空间的实践,而其他则特定于 Cardano 的演变。

虽然没有一个项目能够涵盖所有目标或满足每个用户,但我们希望提供一个愿景

对于缺乏自我发展的金融体系的司法管辖区来说,自我发展的金融体系应该是什么样子。终极

加密货币的现实并不是它们会破坏现有的传统金融系统。

传统金融体系总是能够吸收变化并维持其形式

和功能。

相反,人们应该寻找部署现有技术成本太高的地方。

许多人每天的生活费不足几美元的银行系统没有稳定的身份,而且

信用是不可能找到的。

在这些地方,捆绑支付系统、产权、身份、信用和风险的权力

对手机上运行的单个应用程序进行保护不仅有用,而且可以改变生活。

我们构建 Cardano 的原因是我们认为我们有合法的机会来交付——或者

至少推进了这一对发展中国家的愿景。

即使失败,如果我们能够改变加密货币的设计、发展和资助方式,

然后就有了伟大的成就。

Introducción

Una visión a largo plazo sobre cómo mejorar el diseño de las criptomonedas para que puedan funcionar dispositivos móviles con una experiencia de usuario razonable y segura ● Acercar a los stakeholders a las operaciones y mantenimiento de su criptomoneda ● Reconocer la necesidad de contabilizar múltiples activos en el mismo libro mayor ● Resumir transacciones para incluir metadatos opcionales a fin de ajustarse mejor a las necesidades de los sistemas heredados ● Aprender de las casi 1000 altcoins adoptando características que tienen sentido ● Adoptar un proceso basado en estándares inspirado en el Grupo de Trabajo de Ingeniería de Internet utilizando una base dedicada para bloquear el diseño del protocolo final
● Explora los elementos sociales del comercio.
● Encontrar un punto medio saludable para que los reguladores interactúen con el comercio sin comprometiendo algunos principios básicos heredados de Bitcoin

A partir de este conjunto desestructurado de ideas, los directores que trabajaban en Cardano comenzaron a explorar

literatura sobre criptomonedas y construir un conjunto de herramientas de abstracciones. El resultado de esta investigación es

La extensa biblioteca de artículos de IOHK, numerosos resultados de encuestas como este reciente scripting

descripción general del lenguaje, así como una ontología de contratos inteligentes y el proyecto Scorex. Lecciones

cedido un apreciación para el criptomoneda de la industria inusual y en veces

crecimiento contraproducente.

Primero, a diferencia de protocolos exitosos como TCP/IP, hay pocas capas en el diseño de

criptomonedas. Ha habido un deseo de preservar una noción única de consenso en torno

hechos y acontecimientos registrados en un único libro de contabilidad, independientemente de si tiene sentido.

Por ejemplo, Ethereum ha acumulado una enorme complejidad al intentar convertirse en un

computadora mundial universal, pero sufre de preocupaciones triviales que potencialmente destruyen el sistema

capacidad de operar como reserva de valor. ¿El programa de todos debería ser un ciudadano de primera clase?

independientemente de su valor económico, costo de mantenimiento o consecuencias regulatorias?

En segundo lugar, hay poco reconocimiento por los resultados anteriores de la investigación criptográfica convencional. Para

Por ejemplo, la Prueba de Participación delegada de Bitshares podría haber generado de manera fácil y confiable

números utilizando el lanzamiento de monedas con entrega de salida garantizada, que es una técnica conocida desde

la década de 1980 (véase el artículo fundamental de Rabin y Ben-Or).

En tercer lugar, la mayoría de las altcoins (con algunas excepciones notables como Tezos) no han realizado ningún

Alojamiento para futuras actualizaciones. La capacidad de impulsar con éxito una bifurcación blanda o dura es fundamental

para el éxito a largo plazo de cualquier criptomoneda.

Como corolario, los usuarios empresariales no pueden comprometer millones de dólares en recursos para

protocolos donde la hoja de ruta y los actores detrás de ellos son efímeros, mezquinos o radicalizados. allí

POR QUÉ ESTAMOS CONSTRUYENDO CARDANO Licencia Creative Commons Atribución 4.0 Internacional Página 3 de 44IOHK | POR QUÉ ESTAMOS CONSTRUYENDO CARDANO | 28/06/2017

debe ser un proceso eficiente a través del cual se pueda formar un consenso social en torno a una visión de

evolucionando el protocolo subyacente. Si este proceso es enormemente oneroso, la fragmentación

podría dividir a la comunidad.

Finalmente, dinero es en última instancia un sociales fenómeno. En el esfuerzo por anonimizar y

actores centrales no intermedios, Bitcoin y sus contemporáneos también han descartado la necesidad de

identidades estables, metadatos y reputación en transacciones comerciales. Añadiendo estos datos

a través de soluciones centralizadas elimina la auditabilidad, la disponibilidad global y la inmutabilidad.

cuál es el objetivo de usar un blockchain.

Los sistemas financieros heredados, como los compuestos por SWIFT, FIX y ACH, son ricos en

metadatos transaccionales. No basta con saber cuánto valor se movió entre cuentas,

La regulación a menudo requiere la atribución de actores involucrados, información de cumplimiento, presentación de informes.

actividad sospechosa y otros registros y acciones. En algunos casos, los metadatos son más

importante que la transacción.

Por tanto, parece razonable inferir que la manipulación de metadatos podría ser tan dañina como

falsificar moneda o reescribir el historial de transacciones. No hacer adaptaciones para los actores

que quieran incluir voluntariamente estos campos parece contraproducente para la adopción generalizada

y protección del consumidor.

El fin de la estancia

La agregación de nuestra exploración de principios del espacio de las criptomonedas es dos colecciones de

protocolos. Respectivamente, una criptomoneda basada en prueba de participación [1][2] demostrablemente segura llamada

Cardano Capa de liquidación (CSL) y un conjunto de protocolos denominado Cardano Capa de computación

(CCL).

Nuestro énfasis en el diseño es acomodar los aspectos sociales de las criptomonedas, construir en capas.

separando la contabilidad del valor del cálculo complejo y abordando las necesidades de

reguladores dentro del alcance de varios principios inmutables. Además, cuando sea sensato,

1 Intentamos examinar los protocolos propuestos a través de revisión por pares y verificar el código con las normas formales.

especificaciones.

1 Consulte la sección Regulación para obtener una lista. POR QUÉ ESTAMOS CONSTRUYENDO CARDANO Licencia Creative Commons Atribución 4.0 Internacional Página 4 de 44IOHK | POR QUÉ ESTAMOS CONSTRUYENDO CARDANO | 28/06/2017

Prueba de participación

Sin embargo, el uso de prueba de participación para una criptomoneda es una opción de diseño muy debatida porque

agrega un mecanismo para introducir votación segura, tiene más capacidad de escalar y permite más

esquemas de incentivos exóticos, decidimos adoptarlos.

Nuestro protocolo de prueba de participación se llama Ouroboros y ha sido diseñado por un equipo extremadamente

talentoso equipo de criptógrafos de cinco instituciones académicas dirigido por el profesor Aggelos

2 Kiayias de la Universidad de Edimburgo. La principal innovación que aporta más allá de la seguridad demostrada

El uso de un modelo criptográfico riguroso es un diseño modular y flexible que permite la

composición de muchos protocolos para mejorar la funcionalidad.

Esta modularidad permite funciones como delegación, cadenas laterales, puntos de control suscribibles,

mejores estructuras de datos para clientes ligeros, diferentes formas de generación de números aleatorios e incluso

diferentes supuestos de sincronización. A medida que una red pasa de tener miles a

millones e incluso miles de millones de usuarios, los requisitos de su algoritmo de consenso también

cambiar. Por lo tanto, es vital tener suficiente flexibilidad para adaptarse a estos cambios y así

preparar el corazón de una criptomoneda para el futuro.

Elementos sociales del dinero

Las criptomonedas son un excelente ejemplo del componente social del dinero. Al restringir

análisis únicamente a la tecnología, hay poca diferencia entre Bitcoin y Litecoin e incluso

menos entre Ethereum y Ethereum Classic. Sin embargo, tanto Litecoin como Ethereum Classic

mantener grandes capitalizaciones de mercado y comunidades sólidas y dinámicas, así como sus propias

mandatos sociales.

Se puede argumentar que gran parte del valor de una criptomoneda se deriva de su comunidad,

la forma en que utiliza la moneda y su nivel de participación en la evolución de la moneda. Fomentando

Pensándolo bien, monedas como Dash incluso han integrado sistemas directamente en el protocolo para

involucrar a su comunidad en la decisión de qué debería ser una prioridad para desarrollar y financiar.

2 Universidad de Connecticut, Universidad de Atenas, Universidad de Edimburgo, Universidad de Aarhus, Tokio Instituto de Tecnología POR QUÉ ESTAMOS CONSTRUYENDO CARDANO Licencia Creative Commons Atribución 4.0 Internacional Página 5 de 44IOHK | POR QUÉ ESTAMOS CONSTRUYENDO CARDANO | 28/06/2017

La gran diversidad de criptomonedas también proporciona evidencia de sus elementos sociales.

Desacuerdos sobre filosofía, política monetaria o incluso simplemente entre los desarrolladores principales.

provocar fragmentación y bifurcaciones. Sin embargo, a diferencia de sus contrapartes de criptomonedas, las monedas fiduciarias de

Las superpotencias tienden a sobrevivir a los cambios políticos y a los desacuerdos locales sin una crisis monetaria o

éxodo masivo.

Por lo tanto, parece que hay elementos de los sistemas heredados que faltan en el

industria de las criptomonedas. Argumentamos, y lo hemos inculcado en la hoja de ruta Cardano, que

Los usuarios de un protocolo necesitan incentivos para comprender el contrato social detrás de su protocolo y

tener la libertad de proponer cambios de manera productiva. Esta libertad se extiende a todos

aspecto de un sistema de intercambio de valor, desde decidir cómo deben regularse los mercados hasta qué

los proyectos deben ser financiados. Sin embargo, no puede ser negociado a través de actores centralizados ni requerir

alguna credencial especial que podría ser cooptada por una minoría bien financiada.

Cardano implementará un sistema de protocolos superpuestos creados sobre CSL para adaptarse a la

necesidades de sus usuarios.

Primero, independientemente del éxito de una venta colectiva para impulsar el desarrollo, los fondos eventualmente

disipar. Por lo tanto, Cardano incluirá un fideicomiso descentralizado financiado de forma monótona

3 Disminución de la inflación y las tarifas de transacción.

Cualquier usuario debe ser elegible para solicitar fondos del fideicomiso mediante un sistema de votación y el

Las partes interesadas de CSL votan sobre quién se convierte en beneficiario. El proceso crea un ambiente productivo.

bucle de retroalimentación visto en otras criptomonedas con sistemas de tesorería/fideicomiso, como Dash, por

iniciar una conversación sobre quién debería y quién no debería recibir financiación.

Las discusiones sobre financiamiento fuerzan una relación de objetivos a largo y corto plazo, la socialización de la criptomoneda

contrato, prioridades y la creencia en la creación de valor con propuestas particulares. esta conversación

significa que la comunidad está constantemente evaluando y debatiendo sus creencias frente a posibles

hojas de ruta.

En segundo lugar, nuestra esperanza es que Cardano eventualmente incluya un sistema formal basado en blockchain para

proponer y votar sobre bifurcaciones blandas y duras. Bitcoin con su debate sobre el tamaño de bloque, Ethereum con

la bifurcación DAO y muchas otras criptomonedas han perdurado durante mucho tiempo y, en

casos frecuentes, discusiones no resueltas sobre la dirección técnica y moral del código base.

Se puede y se debe argumentar que muchos de estos desacuerdos, y la fractura de la

comunidad que resulta cuando se toman medidas, son el resultado directo de la falta de procesos formales para

debatir el cambio.
3 Esto también se conoce como sistema de tesorería. POR QUÉ ESTAMOS CONSTRUYENDO CARDANO Licencia Creative Commons Atribución 4.0 Internacional Página 6 de 44IOHK | POR QUÉ ESTAMOS CONSTRUYENDO CARDANO | 28/06/2017

¿A dónde se puede acudir para convencer a los usuarios de Bitcoin de que adopten Segregated Witness? ¿Cómo debería

¿Los desarrolladores principales de Ethereum miden el sentimiento de la comunidad por rescatar a DAO? si el

fracturas comunitarias, ¿la criptomoneda está dañada sin posibilidad de reparación?

En el peor de los casos, la autoridad moral para actuar podría simplemente recaer en quien tenga los desarrolladores,

relaciones infraestructurales y dinero, no los mejores deseos de la gran mayoría de la población.

comunidad. Además, si una gran parte de la comunidad es inaccesible o no está comprometida debido

a malos incentivos, entonces ¿cómo se puede saber realmente si sus actos son legítimos? 4

Las criptomonedas propuestas como Tezos proporcionan un modelo interesante para examinar dónde

El protocolo de criptomonedas se trata como una constitución que contiene tres secciones (Transacción,

Consenso y Red) con un conjunto de reglas formales y un proceso para actualizar la constitución. todavía

Queda mucho trabajo por hacer con los incentivos y sobre cómo modelar y cambiar exactamente.

una criptomoneda con un lenguaje formal.

El uso de métodos formales, especificaciones comprensibles por máquinas y la fusión de una tesorería con

Este proceso de incentivos financieros se está explorando como posibles vías de inspiración.

En última instancia, sólo la capacidad de proponer un cambio de protocolo de forma transparente y libre de censura.

con votación basada en blockchain debería mejorar el proceso, incluso si soluciones más elegantes no pueden

ser diseñado.

Diseño en capas – Cardano Capa de liquidación

Al diseñar grandes protocolos y lenguajes, no se debe mirar hacia el futuro, sino hacia el pasado. La historia ofrece una letanía de ejemplos de grandes ideas que son perfectas sobre el papel, pero de alguna manera no han sobrevivido, como los estándares de interconexión de sistemas abiertos. Historia también Proporciona accidentes felices que han perdurado desde TCP/IP hasta JavaScript.

Algunos principios extraídos de una visión histórica son los siguientes:

1. No se puede predecir el futuro, así que tenga margen de maniobra
2. La complejidad es agradable sobre el papel, pero la simplicidad suele ganar 3. Demasiados cocineros estropean el caldo 4. Una vez que se establece un estándar, probablemente se mantendrá, independientemente de si es subóptimo 4 Ver ignorancia racional
POR QUÉ ESTAMOS CONSTRUYENDO CARDANO Licencia Creative Commons Atribución 4.0 Internacional Página 7 de 44IOHK | POR QUÉ ESTAMOS CONSTRUYENDO CARDANO | 28/06/2017

5. De hecho, las malas ideas pueden convertirse en otras bastante buenas si hay voluntad.

Cardano es un sistema financiero que acepta su naturaleza social. Habrá una tremenda necesidad para flexibilidad y la capacidad de abordar la complejidad arbitraria en la transacción de un usuario en particular. si Para tener éxito, se necesitarán enormes recursos computacionales, de almacenamiento y de red. para acomodar millones de transacciones simultáneas.

Sin embargo, no tenemos un Robin Hood digital y descentralizado para tomar de los nodos ricos y dárselo a los pobres para lograr una red justa. Tampoco podemos darnos el lujo de confiar en los seres humanos. beneficencia para sacrificarse altruistamente por el bien mayor de la red. Por lo tanto, Cardano El diseño toma prestado de TCP/IP el concepto de separación de preocupaciones.

Las blockchains son, en definitiva, bases de datos que ordenan hechos y eventos con garantías sobre marcas de tiempo e inmutabilidad. En el contexto del dinero, ordenan la propiedad de los activos. Añadiendo El cálculo complejo mediante el almacenamiento y la ejecución de programas es un concepto ortogonal. queremos saber cuánto valor pasó de Alice a Bob, o queremos involucrarnos en averiguar ¿Toda la historia detrás de la transacción y decidir cuánto enviar?

Es increíblemente tentador elegir este último como lo ha hecho Ethereum porque es más flexible, pero viola los principios de diseño anteriores. Descubrir la historia significa que un único protocolo tiene que ser capaz de comprender eventos arbitrarios, escribir transacciones arbitrarias, permitir el arbitraje en casos de fraude e incluso transacciones potencialmente inversas cuando se obtiene nueva información disponible.

Entonces uno tiene que tomar decisiones de diseño difíciles sobre qué metadatos almacenar para cada transacción. ¿Qué elementos de la historia detrás de la transacción de Alice y Bob son relevantes? son ¿Son relevantes para siempre? ¿Cuándo podemos tirar algunos datos? ¿Al hacerlo viola la ley en algunos países?

Además, algunos cálculos son de naturaleza privada. Por ejemplo, al calcular el promedio salario de los trabajadores en una oficina, no necesariamente querríamos filtrar cuánto gana cada persona hace. Pero ¿qué pasa si cada cálculo se conoce públicamente? ¿Qué pasa si esta publicidad sesga la ejecución? para perjudicar el resultado?

Por lo tanto, hemos elegido la posición de que la contabilidad del valor debe separarse de la historia detrás de por qué se movió el valor. En otras palabras, separación del valor del cálculo. Esta separación no significa que Cardano no admitirá smart contracts. Por el contrario, Al hacer explícita la separación, se permite una flexibilidad significativamente mayor en el diseño, uso, privacidad y ejecución de smart contracts.

POR QUÉ ESTAMOS CONSTRUYENDO CARDANO Licencia Creative Commons Atribución 4.0 Internacional Página 8 de 44IOHK | POR QUÉ ESTAMOS CONSTRUYENDO CARDANO | 28/06/2017

El libro mayor de valores se denomina Cardano Capa de liquidación (CSL). Como el objetivo es dar cuenta de valor, la hoja de ruta tiene los siguientes objetivos:

1. Admite dos conjuntos de lenguajes de secuencias de comandos, uno para mover valor y otro para mejorar soporte de protocolo de superposición
2. Proporcionar soporte para que las cadenas laterales KMZ se vinculen a otros libros de contabilidad. 5 3. Admite múltiples tipos de firmas, incluidas firmas resistentes a cuánticas para mayor seguridad
4. Admite activos emitidos por múltiples usuarios 5. Lograr una verdadera escalabilidad, es decir, a medida que se unan más usuarios, las capacidades del sistema aumentar

secuencias de comandos

Comenzando con el lenguaje de programación, las transacciones entre direcciones en un libro mayor requieren algunos forma de un script para ejecutar y demostrar su validez. Idealmente, uno no querría que Eve accediera dinero de Alice, ni tampoco querríamos que un guión mal diseñado enviara accidentalmente valor a un muerto. dirección que hace que los fondos sean irrecuperables.

Sistemas como Bitcoin proporcionan un lenguaje de programación extremadamente inflexible y draconiano que Es difícil programar transacciones personalizadas, leerlas y comprenderlas. Sin embargo, el general La programabilidad de lenguajes como Solidity introduce una extraordinaria cantidad de complejidad. en el sistema y son útiles sólo para un conjunto mucho más pequeño de actores.

Por ello, hemos optado por diseñar un nuevo lenguaje llamado Simon en honor a su creador. 6 Simon Thompson y el creador de los conceptos que lo inspiraron, Simon Peyton Jones. Simón es un lenguaje de dominio específico que se basa en Redacción de contratos: una aventura en finanzas ingeniería.

La idea principal es que las transacciones financieras generalmente se componen de una colección de elementos fundacionales. Si uno reúne una tabla periódica financiera de elementos, entonces puede 7 proporcionar soporte para un conjunto arbitrariamente grande de transacciones compuestas que cubrirán la mayoría, si no todos, tipos de transacciones comunes sin requerir programabilidad general.

5 Próximamente en un artículo de Kiayias, Zindros y Miller 6 Los detalles se publicarán en una próxima especificación. El idioma completo será compatible con el Lanzamiento de Shelley CSL previsto para el cuarto trimestre de 2017 7 El Proyecto ACTUS tiene una elaboración en profundidad
POR QUÉ ESTAMOS CONSTRUYENDO CARDANO Licencia Creative Commons Atribución 4.0 Internacional Página 9 de 44IOHK | POR QUÉ ESTAMOS CONSTRUYENDO CARDANO | 28/06/2017

La principal ventaja es que la seguridad y la ejecución se pueden entender muy bien. Pruebas se puede escribir para mostrar la corrección de las plantillas y agotar el espacio de ejecución de eventos de transacciones problemáticos, como la creación de nuevo dinero de la nada o transacciones maleabilidad. En segundo lugar, se pueden dejar extensiones para agregar más elementos mediante bifurcaciones suaves si Se requiere nueva funcionalidad.

Dicho esto, siempre será necesario conectar CSL a protocolos superpuestos, sistemas financieros heredados sistemas y servidores de propósito especial. Así, hemos desarrollado a Plutus como un sistema general. lenguaje de propósito smart contract y también un DSL de propósito especial para la interoperabilidad.

Plutus es un lenguaje funcional escrito basado en conceptos de Haskell, que se puede utilizar para escribir scripts de transacciones personalizados. Para CSL, se utilizará para transacciones complejas necesarias para agregue soporte para otras capas que necesitamos conectar, como nuestro esquema de cadenas laterales.

cadenas laterales

Con respecto a las cadenas laterales, Cardano admitirá un nuevo protocolo desarrollado por Kiayias, Miller y Zindros (cadenas laterales KMZ) basado en resultados anteriores de pruebas de trabajo. el particular el diseño está más allá del alcance de este artículo; sin embargo, el concepto permite la seguridad y movimiento no interactivo de fondos desde CSL a cualquier Cardano Capa de Computación u otra blockchain compatible con el protocolo.

Las cadenas laterales KMZ son la clave para encapsular la complejidad. Libros mayores con requisitos reglamentarios, operaciones privadas, lenguajes de scripting robustos y otras preocupaciones especiales son efectivamente negros cajas a CSL, sin embargo, el usuario de CSL obtendrá ciertas garantías sobre la contabilidad y la capacidad de retirar los fondos una vez que se complete el cálculo.

Firmas

Para transferir valor de forma segura de Alice a Bob, Alice debe demostrar que tiene derecho a mover los fondos. La forma más directa y confiable de realizar esta tarea es utilizar un sistema público. esquema de firma de clave donde los fondos están conectados a una clave pública y Alice controla una clave privada asociada.

Hay cientos de esquemas posibles con diferentes parámetros y supuestos de seguridad. Algunos se basan en problemas matemáticos relacionados con curvas elípticas, mientras que otros son conectado a conceptos exóticos mediante celosías.
POR QUÉ ESTAMOS CONSTRUYENDO CARDANO Licencia Creative Commons Atribución 4.0 Internacional Página 10 de 44IOHK | POR QUÉ ESTAMOS CONSTRUYENDO CARDANO | 28/06/2017

El objetivo abstracto es siempre el mismo. Existe un problema difícil que no se puede resolver a menos que alguien tiene un conocimiento secreto. Se dice que el poseedor de este conocimiento es el propietario del par de claves y debe ser la única entidad que tenga la capacidad de utilizarlo.

Hay dos grupos de preocupaciones que enfrenta una criptomoneda al elegir un esquema de firma. En primer lugar, está la durabilidad de la seguridad a largo plazo del propio plan. Algunos criptográficos Los esquemas utilizados en los años 1970 y 1980, como el DES, se han roto. El período durante el cual Se debe decidir qué tipo de plan se espera que sobreviva.

En segundo lugar, hay muchas empresas, gobiernos y otras instituciones que han preferido, o en algunos casos, exigía el uso de un plan particular. Por ejemplo, la NSA mantiene la Conjunto de protocolo Suite B. Existen estándares de ISO e incluso grupos de trabajo del W3C sobre criptografía.

Si una criptomoneda elige un esquema de firma única, se ve obligada a aceptar que el esquema podría romperse en algún momento en el futuro y al menos una entidad no puede usar el criptomoneda debido a restricciones legales o de la industria. Sin embargo, una criptomoneda no puede soportar todas las esquema de firma, ya que esto requeriría que cada cliente comprenda y valide cada esquema.

Para Cardano, decidimos comenzar usando criptografía de curva elíptica, la curva Ed25519 en particular. También decidimos mejorar las bibliotecas existentes agregando soporte para billeteras HD. utilizando la especificación del Dr. Dmitry Khovratovich y Jason Law.
8

Dicho esto, Cardano admitirá más esquemas de firma en el futuro. En particular, somos interesado en integrar BLISS-B para agregar firmas resistentes a computadoras cuánticas a nuestro sistema. También estamos interesados en agregar SECP256k1 para mejorar la interoperabilidad con el legado. criptomonedas como Bitcoin.

Cardano ha sido diseñado con extensiones especiales que nos permitirán agregar más firma esquemas a través de un tenedor suave. Se agregarán según sea necesario y durante las actualizaciones importantes planificadas en la hoja de ruta.
9

Activos emitidos por el usuario (UIA)

Al principio de la historia de Bitcoin, se desarrollaron rápidamente protocolos para permitir a los usuarios emitir activos que se aprovechó del sistema de contabilidad de Bitcoin para realizar un seguimiento de varias monedas al mismo tiempo. 8 Esta es la documentación para la implementación de HD Wallet de Cardano. Creemos que Cardano es el primero criptomoneda compatible con Ed25519 HD Wallets
9 Ver cardanoroadmap.com
POR QUÉ ESTAMOS CONSTRUYENDO CARDANO Licencia Creative Commons Atribución 4.0 Internacional Página 11 de 44IOHK | POR QUÉ ESTAMOS CONSTRUYENDO CARDANO | 28/06/2017

Estos protocolos no fueron admitidos de forma nativa por el protocolo Bitcoin, pero se implementaron a través de trucos inteligentes.

En el caso de Bitcoin superposiciones como Coloured Coins y Mastercoin (ahora llamado Omni), la luz los clientes se ven obligados a confiar en servidores confiables. Además, las tarifas de transacción aún deben pagarse en bitcoins. Estas propiedades combinadas con el proceso único para la aprobación de transacciones hacen Bitcoin subóptimo para la contabilidad de activos múltiples.

En el caso Ethereum que utiliza el estándar ERC20, hay más riqueza de funciones. Sin embargo, las tarifas de transacción aún requieren ether. Además, la red Ethereum está teniendo dificultades escalando a las necesidades de todos los ERC20 tokens emitidos.

El problema fundamental se puede dividir en tres partes: recursos, incentivos y preocupación. Con respecto a los recursos, agregar una moneda completamente nueva al mismo libro mayor significa que uno tiene dos conjuntos UTXO independientes (entradas de transacciones no gastadas) que comparten el ancho de banda, mempool y bloquear el espacio. Nodos de consenso responsables de incorporar transacciones de estas monedas Necesita un incentivo para hacerlo. Y no a todos los usuarios de una criptomoneda les importará o debería importarles la moneda de una entidad particular.

Teniendo en cuenta estos problemas, los beneficios son enormes como el token principal de un libro mayor de activos múltiples puede servir eficazmente como moneda puente que permita la creación de mercado descentralizada. Especial Los activos con propósito podrían emitirse para proporcionar utilidad adicional, como activos estables de valor como Tether o MakerDAO que son útiles para aplicaciones de préstamos y remesas.

Ante los desafíos, Cardano ha adoptado un enfoque pragmático para la contabilidad de activos múltiples. Construido por etapas, el primer desafío es diseñar la infraestructura necesaria para respaldar la demandas de miles de UIA. Es decir, son necesarios los siguientes avances:

1. Estructuras de datos autenticadas con fines especiales para permitir el seguimiento de una gran cantidad de UTXO estado

2. La capacidad de tener un mempool distribuido para albergar un gran conjunto de transacciones pendientes.
3. Partición de blockchain y puntos de control para permitir un enorme blockchain global 4. Un esquema de incentivos que recompensa a los nodos de consenso por incluir diferentes conjuntos de transacciones 5. Un mecanismo de suscripción que permite a los usuarios decidir qué monedas quieren rastrear
6. Fuertes garantías de seguridad de que las UIA disfrutan de una seguridad similar a la del activo nativo 7. Apoyo a la creación de mercado descentralizado para mejorar la liquidez entre la UIA y la primario token

POR QUÉ ESTAMOS CONSTRUYENDO CARDANO Licencia Creative Commons Atribución 4.0 Internacional Página 12 de 44IOHK | POR QUÉ ESTAMOS CONSTRUYENDO CARDANO | 28/06/2017

Nuestros esfuerzos preliminares para encontrar la estructura de datos autenticada correcta han dado como resultado una nueva tipo de árbol AVL+ desarrollado conjuntamente por Leo Reyzin, IOHK y Waves. Se requiere más investigación, pero es un avance fundamental que se incluirá en una versión posterior de Cardano.

Se podría implementar un mempool distribuido utilizando el protocolo RAMCloud de la Universidad de Stanford. Los experimentos comenzarán en el tercer trimestre de 2017 para estudiar su integración en la capa de consenso de Cardano.

Los temas restantes están interconectados y cubiertos por investigaciones en curso. Esperamos - sujeto a los resultados de la investigación: incluir un protocolo en Cardano para las UIA durante el torneo de CSL lanzamiento en 2018.

Escalabilidad

Los sistemas distribuidos se componen de un conjunto de computadoras (nodos) que acuerdan ejecutar un protocolo o

conjunto de protocolos para lograr un objetivo común. Este objetivo podría ser compartir un archivo según lo definido por

el protocolo BitTorrent o plegar una proteína usando Folding@Home.

Los protocolos más eficaces obtienen recursos a medida que los nodos se unen a la red. Un archivo alojado por

BitTorrent, por ejemplo, se puede descargar mucho más rápido en promedio si muchos pares están

descargándolo simultáneamente. La velocidad aumenta porque los pares proporcionan recursos mientras

también consumiéndolos. Esta característica es lo que normalmente uno quiere decir cuando establece una distribución

escalas del sistema.

El desafío con el diseño de todas las criptomonedas actuales es que en realidad no lo son.

diseñado para ser escalable. Las cadenas de bloques, por ejemplo, suelen ser una lista enlazada de sólo anexos.

bloques. La seguridad y disponibilidad de un protocolo blockchain depende de muchos nodos

poseer una copia completa de los datos blockchain. Por lo tanto, se debe replicar un solo byte de datos.

entre N nodos. Los nodos adicionales no proporcionan recursos adicionales.

Este resultado es el mismo para el procesamiento de transacciones y el chisme de mensajes en todo

el sistema. Agregar más nodos al sistema de consenso no proporciona

poder de procesamiento de transacciones. Simplemente significa que se deben gastar más recursos para hacer lo mismo.

trabajo. Más retransmisión de red significa que más nodos tienen que pasar los mismos mensajes para mantener la

toda la red en sincronización con el bloque más actual.

Dada esta topología, las criptomonedas no pueden escalar a una red global a la par del legado.

sistemas financieros. Por el contrario, la infraestructura heredada es escalable y tiene órdenes de magnitud para

Más poder de procesamiento y almacenamiento. Agregando un punto específico, Bitcoin es una red muy pequeña

en relación con sus pares de pago, pero lucha por administrar su carga actual.
POR QUÉ ESTAMOS CONSTRUYENDO CARDANO Licencia Creative Commons Atribución 4.0 Internacional Página 13 de 44IOHK | POR QUÉ ESTAMOS CONSTRUYENDO CARDANO | 28/06/2017

Nuestros objetivos de escalabilidad para Cardano se ven muy favorecidos por nuestro algoritmo de consenso. Uróboros

permite una forma descentralizada de elegir un quórum de nodos de consenso, que a su vez puede ejecutar más

protocolos tradicionales desarrollados durante los últimos 20 años para adaptarse a las necesidades de grandes

Proveedores de infraestructura como Google y Facebook.
10

Por ejemplo, la elección de un quórum para una época significa que tenemos un conjunto confiable de nodos para

mantener el libro mayor durante un período de tiempo específico. Es trivial elegir varios quórums al mismo tiempo

y dividir transacciones en diferentes quórumes.

Se podrían aplicar técnicas similares para la propagación de la red y también para fragmentar el blockchain

en particiones únicas. En nuestra hoja de ruta actual, se aplicarán métodos de escalamiento para

Ouroboros comenzó en 2018 y seguirá siendo un foco de atención en 2019 y 2020.

Cardano Capa de Computación

Como se mencionó anteriormente, hay dos componentes de una transacción: el mecanismo para enviar y registre el flujo de tokens y los motivos y las condiciones detrás del movimiento de tokens. el Este último puede ser arbitrariamente complejo e involucrar terabytes de datos, múltiples firmas y funciones especiales. acontecimientos que ocurren. Este último también puede ser notablemente simple con un valor de empuje de firma única a otra dirección.

El desafío detrás de modelar las razones y condiciones del flujo de valor es que son inmensamente personal para las entidades involucradas de la manera más impredecible. Lecciones de El derecho contractual pinta un cuadro aún más problemático cuando los propios actores podrían no incluso tener en cuenta que la transacción no se corresponde con la realidad comercial. Generalmente llamamos a esto fenómeno “la brecha semántica”. 11

¿Por qué debería uno construir una criptomoneda persiguiendo una capa interminable de complejidad y abstracción? Parece Sísifo por naturaleza e ingenuo en la práctica. Además, cada abstracción abarcaba tiene consecuencias tanto jurídicas como de seguridad.

Por ejemplo, existen numerosas actividades en línea que se consideran universalmente ilegales o despreciadas. como el tráfico de pornografía infantil o la venta de secretos de Estado. Mediante el despliegue robusto 10 También existen otros protocolos de investigación independientes que intentan lograr el mismo fin, como Elástico y Bitcoin-NG
11 Loi Luu y otros. discute esta brecha en su reciente artículo sobre Cómo hacer que los contratos inteligentes sean más inteligentes POR QUÉ ESTAMOS CONSTRUYENDO CARDANO Licencia Creative Commons Atribución 4.0 Internacional Página 14 de 44IOHK | POR QUÉ ESTAMOS CONSTRUYENDO CARDANO | 28/06/2017

infraestructura descentralizada, ahora se está proporcionando un canal para que esta actividad ocurra con el misma resistencia a la censura que disfrutan las transacciones comerciales normales. No está legalmente claro si los nodos de consenso de la red, que tienen el incentivo de volverse más federados a lo largo tiempo para promover la eficiencia—serían responsables del contenido que alojan.

El procesamiento de los operadores de Tor, el trato brutal al operador de Silk Road y la falta de control general La claridad jurídica detrás de las protecciones legales de los participantes en el protocolo deja un camino incierto. hay No falta imaginación sobre qué más podría permitir una criptomoneda suficientemente avanzada (ver el Anillo de Giges). ¿Es razonable obligar a todos los usuarios de una criptomoneda a respaldarla o al menos ¿Permitir los peores actos y conductas de la web?

Desafortunadamente, no hay respuestas claras que brinden información a un diseñador de criptomonedas. es más sobre elegir una posición y defender sus méritos. La ventaja de que tanto Cardano como Bitcoin es que hemos elegido separar las preocupaciones en capas. Con Bitcoin, hay Portainjerto. Con Cardano, existe la capa de computación Cardano.

Los tipos de comportamiento complejo que permitirían los actos elaborados anteriormente no pueden continuar CSL. Requieren la capacidad de ejecutar programas escritos en un lenguaje completo de Turing y algunos forma de economía del gas para el cálculo de medidores. También requieren nodos de consenso dispuestos a incluir las transacciones en sus bloques.

Por tanto, una restricción de funcionalidad podría proteger razonablemente a los usuarios. Hasta ahora, la mayoría establecida Los gobiernos no han adoptado la posición de que el uso o mantenimiento de una criptomoneda sea un acto ilegal. Por lo tanto, la gran mayoría de los usuarios deberían sentirse cómodos manteniendo un libro de contabilidad que sea comparable en capacidad a un sistema de pago digital.

Cuando se quiere ampliar la capacidad, hay dos posibilidades. Está habilitado por un privado. colectivo de personas con ideas afines y de naturaleza efímera (por ejemplo, una partida de póquer). O, eso está habilitado por un libro mayor de capacidades comparables a Ethereum. En ambos casos hemos elegido subcontratar los eventos a otro protocolo.

En el caso de un evento privado y efímero, es razonable evitar el paradigma blockchain por completo, sino que más bien restringe los esfuerzos hacia una biblioteca de protocolos MPC de propósito especial que puedan ser invocado cuando lo desee un grupo de participantes con ideas afines. Los cálculos y actividades. están coordinados en una red privada y hacen referencia a CSL solo como un tablero de anuncios confiable y un canal de paso de mensajes cuando sea necesario.

La idea clave en este caso es que existe consentimiento, encapsulación de responsabilidad y privacidad. CSL es ser utilizado como un bien común digital para que los usuarios se reúnan y se comuniquen, como si un parque albergara una evento privado, pero no proporciona ninguna adaptación o facilitación especial. Además, POR QUÉ ESTAMOS CONSTRUYENDO CARDANO Licencia Creative Commons Atribución 4.0 Internacional Página 15 de 44IOHK | POR QUÉ ESTAMOS CONSTRUYENDO CARDANO | 28/06/2017

El uso de MPC de propósito especial permitirá una interacción de baja latencia sin necesidad de blockchain hinchazón. Por tanto, mejora la escala del sistema.

Los esfuerzos de investigación de Cardano para esta biblioteca están centralizados en nuestro laboratorio tecnológico de Tokio con alguna ayuda de científicos en el extranjero. Llamamos a la biblioteca “Tartaglia” en honor a un compañero matemático y contemporáneo de Cardano y esperamos que la primera iteración esté disponible en el primer trimestre de 2018.

En el segundo caso, se necesita un blockchain con una máquina virtual, un conjunto de nodos de consenso y un mecanismo para permitir la comunicación entre las dos cadenas. Hemos comenzado el proceso de formalización rigurosa de la máquina virtual Ethereum utilizando el marco K en 12 asociación con un equipo de la Universidad de Illinois.

El resultado de este análisis informará la forma más óptima de diseñar un sistema replicado y eventualmente máquina virtual distribuida con una semántica operativa clara y sólidas garantías de correcta 13 implementación a partir de la especificación. En otras palabras, la VM realmente hace lo que le dice el código. tiene que ver con los riesgos de seguridad minimizados.

Todavía quedan preguntas sin resolver sobre la economía del gas propuesta por Ethereum y cómo se relaciona con trabajos como el ML consciente de los recursos de Jan Hoffmann et al y el estudio más amplio de estimación de recursos para la computación. También tenemos curiosidad por el nivel del idioma. Independencia de la máquina virtual. Por ejemplo, el proyecto Ethereum ha expresado su deseo para la transición de su máquina virtual actual a Web Assembly.

El próximo esfuerzo es desarrollar un lenguaje de programación razonable para expresar información con estado. contratos que serán llamados como servicios por aplicaciones descentralizadas. Para esta tarea tenemos elegido tanto el enfoque de soportar el lenguaje heredado smart contract Solidez para bajos aplicaciones de aseguramiento y desarrollo de un nuevo lenguaje llamado Plutus para un mayor aseguramiento solicitudes que requieren verificación formal.

Al igual que el proyecto Zeppelin basado en la solidez, IOHK también desarrollará una biblioteca de referencia de código Plutus. para que los desarrolladores de aplicaciones lo utilicen en sus proyectos. También desarrollaremos un conjunto especializado de herramientas. para verificación formal inspirada en el trabajo del proyecto Liquid Haskell de UCSD.

En términos de consenso, Ouroboros fue diseñado de una manera suficientemente modular para soportar smart contract evaluación. Por tanto, tanto CSL como CCL compartirán el mismo algoritmo de consenso. 12 Inventado por el profesor Grigore Rosu et. al., K es un marco universal para lenguaje independiente Semántica ejecutable por máquina. Antes de nuestro trabajo, se ha utilizado para modelar C, Java y JavaScript. 13 Lo que significa que diferentes nodos de consenso ejecutan diferentes smart contracts. También conocido como fragmentación de estado. POR QUÉ ESTAMOS CONSTRUYENDO CARDANO Licencia Creative Commons Atribución 4.0 Internacional Página 16 de 44IOHK | POR QUÉ ESTAMOS CONSTRUYENDO CARDANO | 28/06/2017

La diferencia es que se puede confirmar que Ouroboros permite tanto permisos como permisos. libros de contabilidad sin permiso a través de la distribución token.

Con CSL, Ada se ha distribuido mediante un evento de generación token a compradores de toda Asia. que eventualmente revenderá en un mercado secundario. Esto significa que el algoritmo de consenso de CSL es controlado por un conjunto diverso y cada vez más descentralizado de actores o sus delegados asigna. Con CCL, es posible crear un propósito especial token en manos de delegados de ese libro mayor que podrían ser entidades reguladas, creando así un libro mayor autorizado.

La flexibilidad de este enfoque permite que diferentes instancias de CCL se materialicen con diferentes reglas sobre la evaluación de transacciones. Por ejemplo, las actividades de juego podrían restringirse. a menos que los datos KYC/AML estén presentes simplemente al incluir en la lista negra transacciones no atribuidas.

Nuestro diseño final se centra en agregar módulos de seguridad de hardware (HSM) confiables a nuestro protocolo. pila. Estas son dos enormes ventajas a la hora de introducir estas capacidades en el protocolo. En primer lugar, los HSM proporcionan mejoras masivas en el rendimiento sin introducir seguridad. 14 preocupaciones más allá de confiar en el proveedor. En segundo lugar, mediante el uso de pruebas de vidrio sellado (SGP), Los HSM pueden proporcionar garantías de que los datos se pueden verificar y luego destruir sin ser copiado o filtrado a personas externas malintencionadas.

Centrándonos en el segundo punto, los PEC podrían tener un impacto revolucionario en el cumplimiento. Normalmente, cuando un consumidor proporciona información de identificación personal (PII) para autenticar identidad o acreditar el derecho a participar, esta información se entrega a un tercero de confianza con la esperanza de que no actúe maliciosamente. Esta actividad está intrínsecamente centralizada, el proveedor de datos pierde control sobre su PII y también está sujeto a diversas regulaciones basadas en la jurisdicción.

La capacidad de seleccionar un conjunto de certificadores confiables y luego almacenar la PII en un enclave de hardware. significa que cualquier actor con un HSM suficientemente capaz podrá verificar hechos sobre un actor de forma infalsificable sin que el verificador conozca la identidad del actor. Por ejemplo, Bob es no es ciudadano estadounidense. Alice es una inversora acreditada. James es un contribuyente estadounidense y uno debería enviar ganancias imponibles a la cuenta X.

La estrategia HSM de Cardano será intentar implementar protocolos especializados durante los próximos dos años usando Intel SGX y ARM Trustzone. Ambos módulos están integrados en miles de millones de consumidores desde portátiles hasta teléfonos móviles y no requieren ningún esfuerzo adicional por parte del consumidor para uso. Ambos también están muy examinados, bien diseñados y se basan en años de iteración de algunos de los equipos de seguridad de hardware más grandes y mejor financiados.

14 Ver http://hackingdistributed.com/2016/12/22/scaling-bitcoin-with-secure-hardware/ de Cornell Universidad POR QUÉ ESTAMOS CONSTRUYENDO CARDANO Licencia Creative Commons Atribución 4.0 Internacional Página 17 de 44IOHK | POR QUÉ ESTAMOS CONSTRUYENDO CARDANO | 28/06/2017

Reglamento

La dura realidad de todos los sistemas financieros modernos es que, a medida que crecen, acumulan una necesidad, o al menos un deseo de regulación. Este resultado es generalmente el resultado de colapsos recurrentes. debido a la negligencia de algún actor o camarilla de actores en un mercado.

Por ejemplo, la crisis de Knickerbocker de 1907 dio lugar a la creación de la Reserva Federal. Sistema en 1913 como prestamista de última instancia. Otro ejemplo son los excesos de los años 1920 en la Estados Unidos que resultó en un terrible colapso financiero, la Gran Depresión. Este colapso dio lugar a la creación de la Comisión de Bolsa de Valores en 1934 para evitar una situación similar evento o al menos responsabilizar a los malos actores.

Se puede debatir razonablemente la necesidad, el alcance y la eficacia de la regulación, pero no se puede negar su existencia y el celo con el que los principales gobiernos lo han hecho cumplir. Sin embargo, el El desafío que enfrentan todos los reguladores a medida que el mundo se globaliza y el efectivo se vuelve digital tiene dos vertientes.

Primero, ¿qué conjunto de regulaciones debería ser suprema cuando se trata de un conjunto de jurisdicciones? La anticuada noción de soberanía de Westfalia se derrite cuando una sola transacción puede llegar a tres docenas de países en menos de un minuto. ¿Debería ser simplemente quien empuña el ¿La mayor influencia geopolítica?

En segundo lugar, las mejoras en la tecnología de privacidad han creado una carrera armamentista digital en la que Cada vez es más difícil incluso entender quién ha participado en una transacción, mucho menos quién posee un depósito de valor en particular. En un mundo donde millones de dólares en activos se puede controlar con nada más que un mnemotécnico de 12 palabras guardado en secreto, ¿cómo se puede 15 ¿Hacer cumplir una regulación eficaz?

Como todo sistema financiero, el protocolo Cardano debe tener opinión en su diseño sobre lo que es justo y razonable. Hemos elegido dividir entre derechos individuales y derechos de un mercado.

Los individuos siempre deben tener acceso exclusivo a sus fondos sin coerción ni bienes civiles. decomiso. Este derecho debe hacerse cumplir porque no se puede confiar en que todos los gobiernos no abusar de su poder soberano para beneficio personal de políticos corruptos, como se ha visto en Venezuela y Zimbabue. Las criptomonedas deben diseñarse hasta el mínimo común denominador.

15 Ver BIP39 https://github.com/bitcoin/bips/blob/master/bip-0039.mediawiki
POR QUÉ ESTAMOS CONSTRUYENDO CARDANO Licencia Creative Commons Atribución 4.0 Internacional Página 18 de 44IOHK | POR QUÉ ESTAMOS CONSTRUYENDO CARDANO | 28/06/2017

En segundo lugar, nunca se debe alterar la historia. Las cadenas de bloques ofrecen una promesa de inmutabilidad. Introducir el poder de hacer retroceder la historia o alterar el registro oficial introduce demasiado Tentación de cambiar el pasado para beneficiar a uno o varios actores en particular.

En tercer lugar, el flujo de valor no debe tener restricciones. Controles de capital y otros muros artificiales disminuir los derechos humanos. Más allá de la inutilidad de intentar hacerlas cumplir, en un contexto global 16 economía con muchos ciudadanos de los países menos desarrollados que viajan fuera de su jurisdicción Para encontrar un salario digno, restringir los flujos de capital generalmente termina perjudicando a los más pobres del mundo.

Dichos estos principios, los mercados son claramente diferentes de los individuos. Mientras que los diseñadores de Cardano creemos en los derechos individuales, también creemos que los mercados tienen derecho a declarar abiertamente sus términos y condiciones, y si un individuo acepta hacer negocios dentro de este mercado, entonces deben cumplir esos estándares en aras de la integridad de todo el sistema.

El desafío siempre ha sido el costo y la practicidad de la aplicación de la ley. Pequeño, multijurisdiccional las transacciones son simplemente demasiado costosas en los sistemas heredados para ofrecer una alta seguridad de recurso en caso de fraude o disputa comercial. Cuando uno envía su transferencia bancaria al Príncipe de Nigeria, suele resultar demasiado caro intentar recuperar los fondos.
17

Para Cardano, creemos que podemos innovar en tres niveles. Primero, mediante el uso de smart contracts Se pueden controlar mejor los términos y condiciones de las relaciones comerciales. Si todos los activos son digital y puede expresarse únicamente en CSL, se pueden ofrecer sólidas garantías de comercio libre de fraude. ganado.

En segundo lugar, el uso de HSM para proporcionar un espacio de identidad donde la PII no se filtre pero se utilice para Los actores de autenticación y credenciales deben proporcionar un sistema de reputación global y permitir actividades reguladas de mucho menor costo, como juegos en línea con sistemas automatizados cumplimiento tributario o intercambios descentralizados.

Finalmente, en la hoja de ruta de Cardano está la creación de una regulación modular DAO que puede ser personalizado para interactuar con el usuario escrito smart contracts para agregar mutabilidad, consumidor protección y arbitraje. El alcance de este proyecto se describirá en un documento posterior.

16 Como ejemplo de contramedida al flujo de capital, véase el Sistema Bancario Hawala 17 Ver estafa de pago por adelantado POR QUÉ ESTAMOS CONSTRUYENDO CARDANO Licencia Creative Commons Atribución 4.0 Internacional Página 19 de 44IOHK | POR QUÉ ESTAMOS CONSTRUYENDO CARDANO | 28/06/2017

¿Cuál es el objetivo de todo esto?

Cardano ha sido un proyecto maratónico que incluyó comentarios de cientos de las mentes más brillantes.

dentro y fuera de la industria de las criptomonedas. Implica una iteración incansable, el uso activo de

revisión por pares y robo descarado de grandes ideas cuando se descubren.

Cada una de las secciones restantes cubre un aspecto particular del enfoque que hemos decidido que es central.

componente de nuestro proyecto. Algunos fueron seleccionados debido al deseo de mejorar lo mejor en general.

prácticas del espacio mientras que otras son específicas de la evolución de Cardano.

Si bien ningún proyecto puede cubrir todos los objetivos o satisfacer a todos los usuarios, nuestra esperanza es brindar una visión para

cómo debería ser una pila financiera en evolución automática para las jurisdicciones que carecen de ella. lo último

La realidad de las criptomonedas no es que vayan a perturbar los sistemas financieros heredados existentes.

Los sistemas financieros heredados siempre son capaces de absorber el cambio y mantener su forma.

y función.

Más bien deberíamos buscar lugares donde sea simplemente demasiado caro implementar las tecnologías existentes.

sistema bancario, donde muchos viven con menos de unos pocos dólares al día, no tienen una identidad estable y

El crédito es imposible de encontrar.

En estos lugares, el poder de agrupar un sistema de pago, derechos de propiedad, identidad, crédito y riesgo.

La protección en una única aplicación que se ejecuta en un teléfono móvil no sólo es útil, sino que cambia la vida.

La razón por la que estamos construyendo Cardano es que sentimos que tenemos una oportunidad legítima de cumplir, o

al menos hacer avanzar esta visión para el mundo en desarrollo.

Incluso en caso de fracaso, si podemos cambiar la forma en que se diseñan, evolucionan y financian las criptomonedas,

entonces hay un gran logro.

科学与工程

迭代的艺术

加密货币是作为软件实现的协议。协议非常智能 参与者之间的对话。软件最终是对数据的操纵 我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 20 页,共 44 页

IOHK |我们为何构建 CARDANO | 2017/06/28

目标。然而,可靠、可靠的软件与有用、安全的协议之间的区别 他们的对话完全是人类的。

好的软件需要问责制、明确的业务需求、可重复的流程、 彻底的测试和不懈的迭代。好的软件也需要相当的人才 具有足够领域特定知识的开发人员可以正确设计一个系统,该系统可以完全 解决他们试图解决的任何问题。

至于有用且安全的协议,尤其是涉及密码学和分布式的协议 系统,它们从一个更加学术和标准驱动的过程开始。同行评审,永无止境 为了确保协议有用,辩论和坚定的权衡概念是必要的。然而这些 仅靠协议是不够的,协议需要通过现实生活中的使用来实施和测试。

加密货币行业的独特挑战是两种完全不同的 没有适当的黑格尔式综合,各种哲学就被拼凑在一起。我们的论文是“移动 “快速、打破常规”的创业心态由年轻、贪婪和激情驱动。其对立面是 缓慢、有条理、以学术为导向的方法,其动机是巩固知识的愿望 我们的空间创新成为一个良好的利基市场,享有充足的资金和声望。

结果是许多加密货币要么仅在白皮书上完全指定 与简历相关或只是匆忙编写的代码。目前排名前十的加密货币都没有 18 市值基于同行评审协议。目前排名前十的都没有 加密货币是根据正式规范实施的。

19

然而,数十亿美元的价值正处于危险之中。一旦部署,加密货币就非常有用

很难改变。用户如何知道他们正在使用安全系统?用户如何

知道营销主张是合法的吗?如果提议的协议永远无法实现怎么办

索赔?

缺乏综合和对流程的尊重是 IOHK 想要的主要原因之一

构建 Cardano。我们希望开发一个参考项目作为示例

如何以更有效、理智和诚实的方式做事。

我们的目标不是提出一种全新的软件和协议开发方式,而是

承认伟大的软件和协议已经存在,我们可以模仿条件

这导致了他们的创作。其次,将这些条件公开并开源,如果

以便可以为了整个领域的利益而模仿它们。 18 请访问 www.coinmarketcap.com 了解按市值列出的综合列表 19 Ethereum 有一个半正式规范,称为黄皮书;然而, EVM 语义是 没有完全具体说明,也不足以充分实施该议定书。 我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 21 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28

事实与观点

另一个问题是事实在哪里结束,观点从哪里开始。有数百个

编程语言、数十种开发范例和不止一种哲学

项目管理。学术界充满了来自其自身的挑战

与业务关注点和实用性的距离。

对于 Cardano,我们首先尝试捕捉可以普遍同意的明显缺陷

从工程角度来看是有用的。例如,密码学和分布式

系统都是非常涉及的主题,有太多的例子来说明天真的双手如何

可能会犯下可怕的错误。因此,任何需要从这些领域洞察的协议都需要

由公认的专家设计并提交其他专家审查。

衔尾蛇是我们在该领域的第一个案例研究。它是由密码学家团队设计的

大量、多样化且可公开验证的出版历史。它是按照标准建造的

密码学过程,具有安全假设、对抗模型和证明。这些

通过提交给会议来检查校样 也可以通过计算机独立

20 剑桥大学的一个团队用伊莎贝尔语言编写的证明。
21

然而,这项工作本身并不能保证有用——只是对安全性进行严格检查

模型给出了一些假设。为了实用性,需要实现并测试该协议。

我们的开发人员已经在 Haskell 和 Rust 中这样做了。这项工作表明,需要付出更多努力

需要关注同步模型,这导致了 Ouroboros 的创建

普劳斯。

这种迭代的艺术产生了伟大的协议,每一步都会带来新的经验和教训

要求重新验证先前步骤的正确性。这是昂贵的、耗时的,而且

22 这确实很乏味,但需要确保协议设计正确。

协议——尤其是供数十亿人使用的协议——并不是短暂且迅速的

不断发展。相反,它们的目的是跟踪数年至数十年。看来完全是

合理的是,在新的金融体系给世界带来负担之前,我们所有人都必须忍受

在接下来的 100 年里,我们希望它的设计者能够保持一些乏味和严谨。

20 加州 IACR 年度加密会议接受的第 71 号论文
21 Kawin Worrasangasilpa,劳伦斯·保尔森教授指导下
22 为了轻松起见,我们应该看一下 Halmos 教授关于如何 写一本数学教科书 我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 22 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28

功能性罪恶

进入更加固执己见的领域,使用的工具、语言和方法

软件开发更多的是宗教的产物而不是客观现实。来源

代码就像写的散文。每个人对于什么是好的以及什么是存在都有自己的看法

有时,沟通的方式并不重要。

我们必须犯下选择一方的罪过,承认它至少在一个方面是错误的

人的眼睛。然而,我们的选择背后至少有大量的理由。

使 Cardano 成为可能的协议正在 Haskell 中实现。用户界面

已被封装在 Electron 的一个分支中,我们称之为 Daedalus。我们选择了

尽可能使用 Web 架构模型,对于我们的数据库,我们选择了键值对

使用 RocksDB 的范例。

从组件级别来看,这种抽象意味着维护更加简单、更好

以后可以毫不费力地替换技术,并且我们的堆栈部分依赖于

Github 和 Facebook 的开发工作。

使用 WebGUI 允许我们利用 React 并使用工具开发前端功能

被数十万 JavaScript 开发人员理解。使用网络架构

意味着组件可以被视为服务并且安全模型是合理的。

选择 Haskell 进行协议开发是最困难的选择。即使在功能上

世界,有充足的选择。在更灵活和不纯粹的方面,有像这样的语言

Clojure、Scala 和 F#,受益于 Java 和 .Net 的庞大库

生态系统,同时保留函数式编程的一些最佳方面。

还有更多面向学术的语言,例如 Agda 和 Idris,它们具有紧密的联系

连接到可以对正确性进行强有力验证的技术。然而他们缺乏

合理的库并具有较差的开发经验。

对于 Cardano,选择权归结为 Ocaml 和 Haskell。 Ocaml 是一门美妙的语言

一个伟大的社区、良好的工具、合理的开发经验和伟大的遗产

通过 Coq 进行形式化验证空间。那么我们为什么选择 Haskell? 23

23 除此之外,IOHK 实际上确实在 Ocaml 中实施了一个名为 Qeditas 的项目,该项目 我们继承了化名比尔·怀特 我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 23 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28

为什么是哈斯克尔?

组成 Cardano 的协议是分布式的,与加密技术捆绑在一起,并且需要

容错程度高。最好的日子里,依然会有拜占庭演员,畸形的

消息和故障客户端无意中对网络造成某种形式的破坏。

首先,我们想要一种具有强大类型系统的语言,我们可以在其中轻松使用工具

例如快速检查和更复杂的技术,例如细化类型,同时具有

容错的合理预期。 Erlang 风格的 OTP 模型满足后者

而像 Haskell 和 Ocaml 这样的语言则满足前者。

随着 Cloud Haskell 的引入,Haskell 获得了 Erlang 的许多优点,同时又没有

放弃自己的。此外,Haskell 的模块化和可组合性使我们能够

对 Cardano 使用名为 Time Warp 的轻量级定制库。

其次,由于大量的工作,Haskell 的库在过去几年中取得了巨大的发展

像 Galois、FP Complete 和 Well-Typed 这样的商业实体。因此,Haskell 可以

用于编写生产应用程序。
24

第三,PureScript 的快速发展为 JavaScript 世界提供了一座急需的桥梁

类似于 Clojurescript 为 Clojure 提供的功能。我们预计 PureScript 将特别重要

当谈到让 Cardano 在浏览器中工作并开发移动钱包时。

第四,在依赖解析方面,Haskell 在过去几年中享有盛誉。

由迈克尔·斯诺伊曼 (Michael Snoyman) 等技术专家领导的重大社会和技术努力

称为 stackage 的平台既易于使用,又受到 FP Complete 的良好支持。

第五,除了充分的依赖性解决之外,我们的目标是我们的软件构建

可重现。换句话说,使用相同的配置值和依赖版本

应该产生完全相同的构建工件。通过stackage,我们一直在使用NixOps

取得巨大成功的可重复性。

最后,与

其同行 - 并且训练有素,具有适当的学术和行业资格组合。它还

充当能力过滤器,因为很少有经验丰富的 Haskell 开发人员没有

详细的计算机科学知识。
24 Bryan O'Sullivan 在这里精彩地讲述了 Haskell 的工业用途。
我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 24 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28

正式规范和验证

使用可证明正确的安全模型开发协议的一个重要优势是 提供了对抗力量的有保证的限制。一个人获得一份合同,只要 遵循协议且证明正确,对手无法破坏安全 声称的财产。

更深入的思考使先前的断言变得更加重要。对手可以是任意的 聪明能干。说他们仅仅通过数学模型就被击败了 非凡的。当然,这并不完全正确。

现实引入了阻碍纯粹安全和乌托邦的因素和情况 现有的正确行为。实施可能是错误的。硬件可能会引入攻击 先前未考虑的向量。安全模型可能不足并且不符合 现实生活中的使用。

需要对一个项目需要多少规范、严格性和检查进行判断 协议。例如,像 SeL4 Microkernel 项目这样的努力就是一个典型的例子。 对歧义性的攻击需要近 200,000 行 Isabelle 代码来验证小于 10,000 行 C 代码。然而,操作系统内核是关键的基础设施,可以成为 如果实施不当,会出现严重的安全漏洞。

所有加密软件都需要付出同样的艰巨努力吗?或者可以选择少一个 产生同等结果的积极路径?协议是否也很重要 如果它运行的环境非常脆弱,例如在 视窗XP?

对于 Cardano,我们选择了以下折衷方案。首先,由于其复杂性 在密码学和分布式计算领域,证明往往非常微妙、冗长, 复杂且有时相当技术性。这意味着人工驱动的检查可以 乏味且容易出错。因此,我们相信每一个重要的证据都以白色呈现 为涵盖核心基础设施而编写的论文需要经过机器检查。

我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 25 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28

其次,要验证 Haskell 代码,使其正确对应我们的白皮书,我们可以选择 两种流行的选项之间:通过 LiquidHaskell 与 SMT 验证器连接并使用 伊莎贝尔/HOL。

SMT(可满足性模理论)求解器处理寻找泛函的问题 满足方程或不等式的参数,或者表明这些参数 不存在。正如 De Moura 和 Bjørner 所讨论的,SMT 的用例多种多样,但关键是 重点是这些技术都很强大并且可以显着减少错误和 语义错误。

另一方面,Isabelle/HOL 是一种更具表现力和多样化的工具,可用于

两者都指定并验证实施。 Isabelle 是一个通用定理求解器

高阶逻辑结构,能够表示集合和其他数学对象

用于证明中。 Isabelle 本身与 Z3 SMT 验证机集成,可解决涉及以下问题的问题:

这样的限制。

这两种方法都提供了价值,因此我们决定分阶段采用它们。

人类书面证明将被编码在 Isabelle 中以检查其正确性,从而满足

我们的机器检查要求。我们打算逐步将 Liquid Haskell 添加到所有

Cardano 在 2017 年和 2018 年实施的生产代码。

最后一点,形式验证的好坏取决于所验证的规范以及 可用的工具集。选择 Haskell 的主要原因之一是它提供了 实践与理论的正确平衡。来自白皮书的规范看起来很像 Haskell 代码,连接两者比使用命令式连接要容易得多 语言。

获取正确的规范并更新规范仍然存在巨大困难 需要进行升级、错误修复和其他问题等更改时的规范; 然而,这一现实并不会以任何方式削弱整体价值。如果有人遇到麻烦 建立在可证明安全性的基础上,那么实施应该是这样的 实际上是在纸上提出的。

透明度

讨论开发加密货币的科学和工程时的最后一个问题是 如何解决透明度问题。设计决策不是布尔型和空灵的,而是 梦想中的开发者,然后突然成为佳能。它们源自经验, 辩论以及从早期错误中吸取的教训。

我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 26 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28

挑战在于,完全透明的开发过程可能会影响讨论 变得更加戏剧化而不是基于证据。自负、试图赢得社区支持以及恐惧 听起来很愚蠢可能会迫使谈话变得毫无意义并且适得其反。

此外,局外人可能会试图拉拢对话,以迫使他们 特别切线成为唯一相关的话题。每个人都有一头神圣的牛。

那么,如何平衡透明开发流程的需求呢? 将进步委托给一组核心开发人员的社区,需要自由 没有恐惧的表达?

通过 Cardano,我们决定采用带有定向监督的标准驱动流程。 社区需要知道科学和代码是经过深思熟虑、检查和验证的 实际上解决了开发人员声称他们所做的事情。为此,同行评审应 完全满足科学成分,因为它是专门为此目的而设计的 并给了我们现代世界。

对于代码来说,这个话题有点固执己见。对于 Cardano,我们选择委托 Cardano 基金会担任 IOHK 工作的最终审计员。特别是他们被委托 具有以下职责:

1. 定期审查 Cardano Github 中包含的源代码以检查质量, 测试覆盖率、适当的注释和完整性
2. 审查所有 Cardano 文档的正确性和有用性
3. 验证科学家制定的协议已得到充分实施的说法

为了完成这项任务,IOHK 将定期、及时地向基金会及其下属机构提交报告 分配——审查。基金会随后将向政府发布发展监督报告 Cardano 社区至少每季度一次。

这第一项工作旨在引发一场更广泛的讨论,讨论去中心化项目如何 实现问责制。来自可信第三方的开发监督是一个强大的工具 确保开发人员步入正轨,但不足以完全保证 项目总会交付。

为此,国库并入CSL后,基金会将鼓励 额外的开发团队根据正式版本构建替代客户端 与 IOHK 联合开发的规范。发展多样性是一项伟大的技术 Ethereum 项目使用它来避免围绕一组想法形成单一文化或 开发商。 我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 27 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28

关于规范,可以从标准中获得丰富的知识 WC3 和 IETF 遵循的流程。最终,每个协议 Cardano 集成 需要一个独立于学术工作或源代码的规范。相反,它需要 采用合适的格式,例如 RFC。

Cardano 基金会的核心原则之一是充当专门针对以下领域的标准机构: Cardano 协议并主持对话以更新、添加或更改相关标准 Cardano。如果互联网(标准的产物)通过 IETF 能够就什么达成共识 应该使用核心协议,那么假设有一个专门机构是完全合理的 可以促进相同的结果。

作为结束语,探索将这些讨论转移到去中心化实体是很有趣的 托管在 blockchain 上。这个概念称为去中心化自治组织 (DAO) 该领域的前期工作正在进行中。 IOHK 将开发一个参考 DAO 模型 如果需要,可以与 Cardano 连接的实体进行使用,这是 Cardano 基金会的特权 决定是否根据其标准授权接受它。

Ciencia e Ingeniería

El arte de la iteración

Las criptomonedas son protocolos implementados como software. Los protocolos son simplemente inteligentes conversaciones entre los participantes. El software es, en última instancia, la manipulación de datos dados algunos POR QUÉ ESTAMOS CONSTRUYENDO CARDANO Licencia Creative Commons Atribución 4.0 Internacional Página 20 de 44

IOHK | POR QUÉ ESTAMOS CONSTRUYENDO CARDANO | 28/06/2017

meta. Sin embargo, la diferencia entre un software sólido y confiable y protocolos y protocolos útiles y seguros su conversación es completamente humana.

Un buen software necesita responsabilidad, requisitos comerciales claros, procesos repetibles, pruebas exhaustivas e iteraciones incansables. Un buen software también necesita talento razonable desarrolladores con suficiente conocimiento específico del dominio para diseñar adecuadamente un sistema que pueda resolver cualquier problema que estén tratando de resolver.

En cuanto a protocolos útiles y seguros, especialmente los que involucran criptografía y distribución sistemas, comienzan en un proceso más académico y basado en estándares. Revisión por pares, interminable Se necesitan debates y un concepto firme de compensaciones para garantizar que un protocolo sea útil. Sin embargo, estos Los protocolos por sí solos no son suficientes, es necesario implementarlos y probarlos en el uso en la vida real.

El desafío único en la industria de las criptomonedas es que dos completamente diferentes Las filosofías están destrozadas sin una síntesis hegeliana adecuada. Nuestra tesis es un “movimiento Acelerar y romper cosas” mentalidad de startup impulsada por la juventud, la codicia y la pasión. La antítesis es una enfoque lento, metódico y de orientación académica motivado por el deseo de solidificar la innovaciones de nuestro espacio en un nicho agradable que goza de amplia financiación y prestigio.

El resultado es que muchas criptomonedas se especifican completamente solo en un documento técnico relevante para un CV o simplemente mediante un código escrito apresuradamente. Ninguna de las diez principales criptomonedas actuales por 18 La capitalización de mercado se basa en un protocolo revisado por pares. Ninguno de los diez mejores actuales Las criptomonedas se implementaron a partir de una especificación formal.

19

Sin embargo, están en juego miles de millones de dólares de valor. Una vez implementada, una criptomoneda es extremadamente

difícil de cambiar. ¿Cómo sabe un usuario que está utilizando un sistema seguro? ¿Cómo un usuario

¿Sabe que las afirmaciones de marketing son legítimas? ¿Qué pasa si el protocolo propuesto nunca puede lograr

los reclamos?

Esta falta de síntesis y respeto por el proceso es una de las principales razones por las que IOHK quería

construir Cardano. Nuestra esperanza era desarrollar un proyecto de referencia que sirviera como ejemplo de

cómo hacer las cosas de una manera más efectiva, sana y honesta.

El objetivo no es proponer una forma totalmente nueva de desarrollar software y protocolos, sino más bien

reconocer que ya existen excelentes software y protocolos y que podemos imitar las condiciones

que llevó a su creación. En segundo lugar, hacer que estas condiciones sean de conocimiento público y de código abierto si

posible para que puedan ser imitados en beneficio de todo el campo. 18 Consulte www.coinmarketcap.com para obtener una lista completa por capitalización de mercado. 19 Ethereum tiene una especificación semiformal conocida como Libro Amarillo; sin embargo, la semántica EVM es no están completamente especificados ni son suficientes para una implementación completa del protocolo. POR QUÉ ESTAMOS CONSTRUYENDO CARDANO Licencia Creative Commons Atribución 4.0 Internacional Página 21 de 44IOHK | POR QUÉ ESTAMOS CONSTRUYENDO CARDANO | 28/06/2017

Hechos y opiniones

La otra preocupación es dónde terminan los hechos y comienza la opinión. Hay cientos de

lenguajes de programación, decenas de paradigmas de desarrollo y más de una filosofía sobre

gestión de proyectos. El mundo académico está plagado de sus propios desafíos derivados de su

alejado de las preocupaciones comerciales y de la practicidad.

Para Cardano, primero intentamos capturar deficiencias obvias que pueden ser aceptadas universalmente.

ser útil desde una perspectiva de ingeniería. Por ejemplo, criptografía y distribución.

Los sistemas son temas extraordinariamente complicados con demasiados ejemplos de cómo las manos ingenuas

puede cometer errores horribles. Por lo tanto, cualquier protocolo que requiera conocimiento de estos dominios necesita

ser diseñado por un experto reconocido y sometido a revisión por otros expertos.

Ouroboros es nuestro primer estudio de caso en esta área. Fue diseñado por un equipo de criptógrafos con

un historial de publicaciones amplio, diverso y públicamente verificable. Fue construido según el estándar.

proceso de criptografía, con supuestos de seguridad, un modelo adversarial y pruebas. estos

las pruebas fueron verificadas mediante presentación a conferencias y también de forma independiente por ordenador

20 Pruebas escritas en Isabelle por un equipo de la Universidad de Cambridge.
21

Sin embargo, este trabajo por sí solo no ofrece garantías de utilidad: solo una verificación rigurosa de seguridad.

modelo dados algunos supuestos. Para que sea útil, es necesario implementar y probar el protocolo.

Nuestros desarrolladores lo han hecho tanto en Haskell como en Rust. Este trabajo reveló que un mayor esfuerzo

Necesitaba centrarse en el modelo de sincronización, lo que llevó a la creación de Ouroboros.

Praos.

Este arte de iteración es lo que produce grandes protocolos, donde cada paso conduce a nuevas lecciones y

un requisito para volver a verificar la exactitud del paso anterior. Es costoso, requiere mucho tiempo y al

22 A veces es realmente tedioso, pero es necesario garantizar que el protocolo esté diseñado correctamente.

Los protocolos, especialmente aquellos que serán utilizados por miles de millones de personas, no son de corta duración y rápidamente

evolucionando. Más bien están destinados a ser seguidos durante años o décadas. parece completamente

Es razonable que, antes de cargar al mundo con un nuevo sistema financiero, todos tengamos que vivir con

Durante los próximos 100 años queremos exigir algo de tedio y rigor a sus diseñadores.

20 Documento aceptado número 71 de la Conferencia Anual sobre Cripto de la IACR en California
21 Por Kawin Worrasangasilpa bajo la supervisión del profesor Lawrence Paulson
22 Siguiendo una tangente en aras de la ligereza, uno debería observar la discusión del profesor Halmos sobre cómo escribir un libro de texto de matemáticas POR QUÉ ESTAMOS CONSTRUYENDO CARDANO Licencia Creative Commons Atribución 4.0 Internacional Página 22 de 44IOHK | POR QUÉ ESTAMOS CONSTRUYENDO CARDANO | 28/06/2017

Pecados funcionales

Avanzando hacia un territorio más obstinado, las herramientas, lenguajes y metodologías utilizadas en

El desarrollo de software son más artefactos de la providencia religiosa que de la realidad objetiva. Fuente

El código es como la prosa escrita. Todo el mundo tiene una opinión sobre lo que es bueno y lo que se está haciendo.

lo que se comunica es, a veces, menos importante que cómo se comunica.

Debemos cometer el pecado de elegir un bando aceptando que estará mal en al menos un lado.

los ojos de la persona. Sin embargo, hay al menos un gran corpus de justificaciones detrás de nuestra elección.

Los protocolos que hacen posible Cardano se están implementando en Haskell. La interfaz de usuario

ha sido encapsulado en una bifurcación de Electron que llamamos Daedalus. Hemos elegido

Utilice el modelo arquitectónico web siempre que sea posible y, para nuestra base de datos, optamos por un valor clave.

paradigma utilizando RocksDB.

Desde el nivel de componente, esta abstracción significa que el mantenimiento es mucho más simple, mejor

La tecnología se puede sustituir más tarde con poco esfuerzo, y que nuestra pila está parcialmente ligada a la

esfuerzos de desarrollo de Github y Facebook.

El uso de una WebGUI nos permite aprovechar React y desarrollar funciones de front-end utilizando herramientas.

entendido por cientos de miles de desarrolladores de JavaScript. Usando una arquitectura web

significa que los componentes pueden tratarse como servicios y el modelo de seguridad es sensato.

Elegir a Haskell para el desarrollo del protocolo fue la elección más difícil. Incluso en lo funcional

mundo, hay muchas opciones. En el lado más flexible e impuro, hay lenguajes como

Clojure, Scala y F#, que se benefician de las enormes bibliotecas de Java y .Net

ecosistemas preservando al mismo tiempo algunos de los mejores aspectos de la programación funcional.

Hay lenguajes más orientados académicamente como Agda e Idris que tienen una estrecha

conexión con técnicas que permitirían una fuerte verificación de la corrección. Sin embargo les falta

bibliotecas razonables y tienen una experiencia de desarrollo deficiente.

Para Cardano, la elección recayó en Ocaml y Haskell. Ocaml es un lenguaje maravilloso con

una gran comunidad, buenas herramientas, experiencia de desarrollo razonable y un gran legado en el

Espacio de verificación formal a través de Coq. Entonces, ¿por qué elegimos Haskell? 23

23 Además de este punto, IOHK en realidad tiene un proyecto en ejecución en Ocaml llamado Qeditas que heredamos del seudónimo Bill White POR QUÉ ESTAMOS CONSTRUYENDO CARDANO Licencia Creative Commons Atribución 4.0 Internacional Página 23 de 44IOHK | POR QUÉ ESTAMOS CONSTRUYENDO CARDANO | 28/06/2017

¿Por qué Haskell?

Los protocolos que componen Cardano se distribuyen, se incluyen con criptografía y requieren una

alto grado de tolerancia a fallos. En los mejores días, todavía habrá actores bizantinos, mal formados.

mensajes y clientes defectuosos que causan involuntariamente algún tipo de caos en la red.

Primero, queríamos un lenguaje que tuviera un sistema de tipos sólido donde pudiéramos usar herramientas fácilmente.

como Quickcheck y técnicas más elaboradas como los tipos de refinamiento mientras tiene un

Expectativa razonable de tolerancia a fallos. Un modelo OTP estilo Erlang satisface este último

mientras que lenguajes como Haskell y Ocaml satisfacen el primero.

Con la introducción de Cloud Haskell, Haskell obtuvo muchas de las ventajas de Erlang mientras no

entregando lo suyo. Además, la modularidad y componibilidad de Haskell nos ha permitido

utilice una biblioteca personalizada más liviana llamada Time Warp para Cardano.

En segundo lugar, las bibliotecas de Haskell han evolucionado mucho en los últimos años gracias a un extenso trabajo.

de entidades comerciales como Galois, FP Complete y Well-Typed. Como consecuencia, Haskell puede

utilizarse para escribir aplicaciones de producción.
24

En tercer lugar, la rápida evolución de PureScript ha proporcionado un puente muy necesario hacia el mundo de JavaScript.

similar a lo que Clojurescript le ha dado a Clojure. Esperamos que PureScript sea especialmente importante

cuando se trata de hacer que Cardano funcione en un navegador y desarrollar billeteras móviles.

Cuarto, con respecto a la resolución de dependencia, Haskell en los últimos años ha disfrutado de un

importante esfuerzo social y tecnológico liderado por tecnólogos como Michael Snoyman a través de un

plataforma llamada stackage que es fácil de usar y cuenta con el respaldo de FP Complete.

Quinto, más allá de la resolución adecuada de dependencias, nuestro objetivo es que nuestras compilaciones de software sean

reproducible. En otras palabras, con los mismos valores de configuración y versiones de dependencia

debería producir exactamente los mismos artefactos de construcción. A través del apilamiento, hemos estado usando NixOps

lograr reproducibilidad con gran éxito.

Finalmente, el grupo de talentos de desarrolladores especializados en Haskell es razonablemente grande, en comparación con

sus pares, y bastante bien capacitado con la combinación adecuada de credenciales académicas e industriales. También

Actúa como un filtro de competencias, ya que es poco común encontrar desarrolladores experimentados de Haskell sin

Conocimientos detallados de informática.
24 Bryan O'Sullivan ofrece aquí una agradable charla sobre el uso industrial de Haskell.
POR QUÉ ESTAMOS CONSTRUYENDO CARDANO Licencia Creative Commons Atribución 4.0 Internacional Página 24 de 44IOHK | POR QUÉ ESTAMOS CONSTRUYENDO CARDANO | 28/06/2017

Especificación formal y verificación

Una ventaja importante de desarrollar un protocolo utilizando un modelo de seguridad demostrablemente correcto es que proporciona un límite garantizado de poder adversario. A uno se le da un contrato que mientras el Se sigue el protocolo y las pruebas son correctas, el adversario no puede violar las normas de seguridad. propiedades reclamadas.

Una reflexión más profunda hace que la afirmación anterior sea aún más significativa. Los adversarios pueden ser arbitrariamente inteligente y capaz. Decir que han sido derrotados únicamente mediante un modelo matemático es extraordinario. Y, por supuesto, no es del todo cierto.

La realidad introduce factores y circunstancias que impiden la utopía de la seguridad pura y comportamiento correcto del existente. Las implementaciones pueden estar equivocadas. El hardware puede introducir ataques. vectores previamente no considerados. El modelo de seguridad podría ser insuficiente y no ajustarse a uso en la vida real.

Es necesario tomar una decisión sobre cuánta especificación, rigor y verificación se exigen para un protocolo. Por ejemplo, iniciativas como el proyecto SeL4 Microkernel son un excelente ejemplo de una asalto a la ambigüedad que requiere casi 200.000 líneas de código Isabelle para verificar menos de 10.000 líneas de código C. Sin embargo, el núcleo de un sistema operativo es una infraestructura crítica que podría ser un grave vulnerabilidad de seguridad si no se implementa correctamente.

¿Todo el software criptográfico debería requerir el mismo esfuerzo hercúleo? ¿O se puede elegir menos? ¿Un camino vigoroso que produzca resultados equivalentes? ¿También importa si el protocolo es perfectamente implementado si el entorno en el que se ejecuta es notoriamente vulnerable, como en ¿WindowsXP?

Para Cardano, hemos elegido el siguiente compromiso. En primer lugar, debido a la naturaleza compleja de la En los dominios de la criptografía y la informática distribuida, las pruebas tienden a ser muy sutiles, largas y complicado y a veces bastante técnico. Esto implica que la verificación impulsada por humanos puede ser tedioso y propenso a errores. Por lo tanto, creemos que cada prueba significativa presentada en un blanco el documento escrito para cubrir la infraestructura central debe ser revisado por máquina.

POR QUÉ ESTAMOS CONSTRUYENDO CARDANO Licencia Creative Commons Atribución 4.0 Internacional Página 25 de 44IOHK | POR QUÉ ESTAMOS CONSTRUYENDO CARDANO | 28/06/2017

En segundo lugar, para verificar el código Haskell para que corresponda correctamente con nuestros documentos técnicos, podemos elegir entre dos opciones populares: interactuar con probadores SMT a través de LiquidHaskell y usar Isabelle/HOL.

Los solucionadores SMT (teorías del módulo de satisfacibilidad) se ocupan del problema de encontrar funciones parámetros que satisfacen una ecuación o inecuación, o alternativamente mostrar que dichos parámetros no existen. Como lo discutieron De Moura y Bjørner, los casos de uso de SMT son varios, pero la clave El punto es que estas técnicas son poderosas y pueden reducir drásticamente los errores y errores semánticos.

Isabelle/HOL, por otra parte, es una herramienta más expresiva y diversa que puede utilizarse para

tanto especificar como verificar la implementación. Isabelle es una solucionadora de teoremas genérica que trabaja con

construcciones lógicas de orden superior, capaces de representar conjuntos y otros objetos matemáticos para

ser utilizado en pruebas. La propia Isabelle se integra con el probador Z3 SMT para trabajar con problemas que involucran

tales limitaciones.

Ambos enfoques aportan valor y, por lo tanto, hemos decidido adoptarlos por etapas.

Las pruebas escritas humanas se codificarán en Isabelle para comprobar su exactitud y satisfacer así

nuestro requisito de verificación de la máquina. Y tenemos la intención de agregar gradualmente Liquid Haskell a todos

código de producción en la implementación de Cardano a lo largo de 2017 y 2018.

Como punto final, la verificación formal es tan buena como la especificación a partir de la cual uno está verificando y los conjuntos de herramientas disponibles. Una de las principales razones para elegir Haskell es que proporciona la equilibrio adecuado entre practicidad y teoría. Las especificaciones derivadas de los libros blancos se parecen mucho código Haskell, y conectar los dos es considerablemente más fácil que hacerlo con un imperativo idioma.

Todavía existe una enorme dificultad para capturar una especificación adecuada y también actualizar la especificación de cuándo es necesario realizar cambios como actualizaciones, corrección de errores y otras inquietudes; sin embargo, esta realidad no disminuye de ninguna manera el valor general. Si uno se va a molestar construyendo una base sobre seguridad demostrable, entonces la implementación debería ser lo que fue realmente propuesto en papel.

Transparencia

Una última pregunta al discutir la ciencia y la ingeniería del desarrollo de una criptomoneda es cómo abordar la transparencia. Las decisiones de diseño no son booleanas ni etéreas, llegando a desarrolladores en sueños y de repente se convierten en canon. Se derivan de la experiencia, debate y lecciones aprendidas de errores anteriores.

POR QUÉ ESTAMOS CONSTRUYENDO CARDANO Licencia Creative Commons Atribución 4.0 Internacional Página 26 de 44IOHK | POR QUÉ ESTAMOS CONSTRUYENDO CARDANO | 28/06/2017

El desafío es que un proceso de desarrollo totalmente transparente podría influir en la discusión para volverse más teatral que basado en evidencia. Egos, intentos de conquistar una comunidad y miedo De parecer estúpido podría hacer que las conversaciones se vuelvan estériles y contraproducentes.

Además, los extraños podrían intentar cooptar la conversación en un esfuerzo por forzar a sus tangente particular para convertirse en el único tema relevante. Todo el mundo tiene una vaca sagrada.

Entonces, ¿cómo se puede equilibrar la necesidad de un proceso de desarrollo transparente, que se debe a la comunidad que ha confiado el progreso a un conjunto de desarrolladores principales, con la necesidad de libertad de expresión sin miedo?

Con Cardano, hemos decidido adoptar un proceso impulsado por estándares con supervisión dirigida. La comunidad necesita saber que la ciencia y el código están bien pensados, verificados y realmente resuelven las cosas que los desarrolladores afirman que hacen. Para ello, la revisión por pares debería Satisfacer completamente el componente científico ya que ha sido diseñado específicamente para este propósito. y nos ha dado el mundo moderno.

Para el código, este tema es un poco más obstinado. Para Cardano, hemos elegido confiar al Cardano Fundación para actuar como auditor final del trabajo de IOHK. En particular, se les confía con los siguientes deberes:

1. Revisión periódica del código fuente contenido en Cardano Github para comprobar su calidad. Cobertura de la prueba, comentarios adecuados y exhaustividad.
2. Revisión de toda la documentación Cardano para verificar su corrección y utilidad.
3. Verificar las afirmaciones de que los protocolos elaborados por los científicos se implementan plenamente

Para lograr esta tarea, IOHK presentará informes periódicos y oportunos a la Fundación – y a sus asigna – para revisar. La Fundación, a su vez, presentará un informe de supervisión del desarrollo a la Cardano comunidad al menos trimestralmente.

Este primer esfuerzo tiene como objetivo iniciar una conversación más amplia sobre cómo un proyecto descentralizado logra la rendición de cuentas. La supervisión del desarrollo por parte de un tercero confiable es una herramienta poderosa para garantizar que los desarrolladores vayan por buen camino, pero no es suficiente para garantizar completamente que El proyecto siempre dará resultados.

Por este motivo, una vez integrada la tesorería en CSL, la Fundación fomentará equipos de desarrollo adicionales para construir clientes alternativos basados en la formalidad especificaciones desarrolladas conjuntamente con IOHK. La diversidad del desarrollo ha sido una gran técnica. utilizado por el proyecto Ethereum para evitar que se forme una monocultura en torno a un único conjunto de ideas o desarrolladores. POR QUÉ ESTAMOS CONSTRUYENDO CARDANO Licencia Creative Commons Atribución 4.0 Internacional Página 27 de 44

IOHK | POR QUÉ ESTAMOS CONSTRUYENDO CARDANO | 28/06/2017

Con respecto a las especificaciones, se puede obtener una gran cantidad de conocimientos a partir de las normas. proceso seguido por el WC3 y el IETF. En definitiva, cada protocolo Cardano integra requiere una especificación que sea independiente del trabajo académico o del código fuente. Más bien necesita estar en un formato adecuado, como un RFC.

Uno de los principios fundamentales de la Fundación Cardano es actuar como organismo de normalización específicamente para la Cardano protocolos y albergar conversaciones para actualizar, agregar o cambiar estándares relevantes para Cardano. Si Internet (un producto de estándares) a través del IETF puede llegar a un consenso sobre lo que Se utilizarán protocolos básicos, entonces es completamente razonable suponer que un organismo dedicado podría facilitar el mismo resultado.

Como nota final, es interesante explorar la posibilidad de trasladar estas discusiones a una entidad descentralizada. alojado en un blockchain. Este concepto se denomina organización autónoma descentralizada (DAO) y se están realizando trabajos preliminares en esta área. IOHK desarrollará un modelo de referencia DAO para entidades que interactúan con Cardano para usar si se desea y es prerrogativa de la Fundación Cardano decidir si lo acogen según su mandato normativo.

互操作性

大近视

金融和更广泛的商业理念最终是人类的努力。存在优雅 语言,捕捉意图的极其精确的工具,以及无穷无尽的技术迷宫 在发生不良后果时实现追索以及数千年的法律寻求 贸易公平。事实上,一些最早的书写形式是商业合同。

然而,无论逻辑如何去中介化,人的因素都无法回避, 被赋予可怕权力的机器或政府哨兵。其中蕴含着伟大的 加密货币的近视。它们大多脱离了人类现实。

人们会犯错误。人们改变主意。人们并不总是完全理解 他们同意建立的业务关系。人们被误导和欺骗。 个人和州层面的情况发生变化,需要独特的解决方案。劳累 就这一点而言,大多数合同都包含不可抗力条款。

我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 28 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28

然而,加密货币试图抛弃人类的理解、同情心和判断力 换取一个冷漠的数字法官,不加考虑地与宪法完美结合 为了公平或结果。鉴于人类一直在尝试并将继续尝试 为了自私的目的改变规则,真正拥有一个不能被破坏的系统是令人耳目一新的。

但是,当用户需要将这些新系统与传统金融融合时会发生什么? 系统?当一个人需要生活在人间时会发生什么?例如,财产 土地登记等权利完全存在于物质世界中。即使token化土地仍然 需要对现有管辖权有所承认。

另外一点是,金条不能自行移动。数字法官可以指挥其 运动,但不能在没有人类适应的情况下强迫它。因此,数字账本可以 偏离现实。

因此,协议设计者需要决定他的协议中应该允许多少人类现实。 加密货币。灵活性越大,对绝对值的忠诚度就越低。的 消费者保护越多,提供回滚、退款的机制就越多 和编辑历史。

本节和下一节有关监管的内容涵盖了Cardano对该主题的务实态度。在 就互操作性而言,有两大类需要讨论。首先,互操作性 遗留金融系统(非加密货币世界)。二、与其他的互操作性 加密货币。

遗产

金融科技不是由单一标准甚至通用语言组成的。有巨大的

方法的多样性、负责结算和清算的实体、业务

流程以及涉及会计、转换和移动的其他领域

值。

仅仅因为一项技术优越,其他技术就认为其他技术优越,这是不合理的。

生态系统会以某种方式承认失败并升级。例如,很多人仍然使用

Windows XP 首次发布 16 年后。这种悲惨的境遇就相当于某人

2000 年使用 1984 年发布的原始 Macintosh。

除了消费者行为之外,企业的升级周期通常甚至更慢。很多

银行仍然使用用 Cobol 编写的后端。一旦知道基础设施可以工作并满足

业务需求,通常没有动力升级或改进软件,

除了合规性或安全问题之外,为了消费者利益而制定的协议。 我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 29 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28

对于 Cardano,我们首先必须确定遗留桥会带来什么?什么系统,

我们应该以标准、实体和协议为目标,以确保有合理的确定性

互操作性?这些桥梁可以联合还是分散?或者像交换一样,他们会

成为黑客、恶意所有者或过于热心的监管机构的中心故障点?

有三个问题需要解决。首先,信息的表示和

相信其准确性。其次,价值的表示及其相关的所有权。三、

实体的代表以及特定用户的总体信任水平

实体。

为了发挥作用,信息和价值需要在传统金融世界和传统金融世界之间自由流动。

Cardano。然后需要建立并记录结果以建立声誉和基础

寻求追索权。然而,这些事情本质上大多局限于所涉及的参与者。编码

将它们放在 blockchain 上将使它们成为全球性和永久性的。

此外,价值并不总是能够在遗留世界中自由流动。禁运、制裁、资本

控制和司法行动可能会冻结资产。为了实现互操作,不能创建一个

始终打开逃逸阀以防止价值泄漏。

最后,实体的品牌和声誉是商业的基石之一。 关系。每年花费数十亿美元用于营销活动,以建立、维护 和维修品牌。如果对个人或实体提出诽谤、虚假或误导性的主张,则 他们有权寻求法律追索。然而 blockchain 试图永久保存 历史。

就像我们选择的编程语言一样,Cardano也没有理想的解决方案来解决 以普遍正确的方式表达这些担忧。相反,我们必须屈服于支持的意见 再次。

就信息流而言,该流被称为可信数据馈送。它有一个来源 和内容。消息来源有一定的可信度和欺骗或维持动机的概念 诚实。内容可以任意编码。

鉴于我们打算在协议栈中支持可信硬件,我们选择 探索增加对 Ari Juel 教授等人的 Town Crier Protocol 的支持。假设 存在一组可靠的数据源,Town Crier 允许安全地抓取网络 用于 smart contracts 和其他应用程序的内容。

我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 30 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28

Emurgo、IOHK 和 Cardano 基金会将提供引导源列表。后来 该列表将被社区策划的列表所取代,该列表使用源自 Cardano 的机制 国库系统。我们希望声誉系统能够围绕良好的数据源实现, 从而创建一个正反馈循环,逐步提高可靠性和保真度。

价值的表示是一个更复杂的话题。与信息不同——一旦 建立了准确性、及时性和完整性,协议能够以可靠和可靠的方式运行 确定性方式——价值更加微妙。

一旦 token 化,值的行为应该像一个唯一的对象。信息可以复制并 传递,但代表某物所有权(例如车辆所有权)的 token 不能被传递 在两个不同的分类账上克隆和交易。这一行为将有效地破坏该组织的完整性 系统。

在处理 tokenized 值时,遗留互操作性的挑战在于信任 假设、可靠性和可审计性随着 token 在账本之间的流动而变化。例如,如果 Bob 拥有一些 Bitcoin ,然后将它们存入交易所,那么 Bob 现在就拥有了 交易所在其账本上表示他的 Bitcoin。就 MtGOX 而言,他们的账本确实 不符合实际,导致用户血本无归。

由于遗留系统需要识别居住在其中的 token,问题变得更加复杂。 一种加密货币。如前所述,企业历来抵制升级 他们的软件和支持新协议。这种情况让人很难看清 解决方案。

对于 Cardano,我们最大的希望是为用户提供附加丰富元数据的选项 他们的交易,然后等待行业标准的出现。一些 Interledger 工作组、R3Cev 和国际组织等的努力已经取得了进展 强制升级旧的金融协议。

然而,更大的挑战仍然是量化和限定遗产所带来的价值 系统到加密货币分类账。例如,如果鲍勃是银行老板并发行一美元 支持 token,那么他总是可以建立一座桥梁,将他的 token 发送到像 Cardano 这样的分类账,作为 用户发行的资产。

虽然 Cardano 会精确跟踪所有权并提供我们所掌握的所有功能 喜欢诸如时间戳和可审计性之类的东西,没有加密货币可以使鲍勃成为诚实的银行家。 他总是可以选择通过不支持所有美元来运营部分储备银行 我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 31 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28

tokens 用真实的美元。这种欺诈行为无法被加密货币检测到,除非美元 本身是一个由数字分类账记录的 token 。 25

最后,在线实体的表示是一个可以追溯到早期的经典网络问题 互联网的日子。大学、企业、政府部门及任意用户 需要在某个时候确定自己的身份。

为此,实用而集中的解决方案,例如网络的公钥基础设施和 ICANN的DNS系统已经实施。鉴于我们喜欢现代网络,这些 解决方案既可扩展又实用。但他们并没有回答更商业化的问题 可靠性、可信度和确定所需的其他元特征的问题 如果有人想与该实体开展业务。

像 eBay 这样的多边市场主机已经构建了一个商业模式,提供一些 这些元数据与框架一起完成交易。关于的判断 内容、活动和业务的质量往往仅受在线评级的深刻影响 来自可信来源。 26

这一点与 Cardano 相关的部分是声誉集中化问题。其中之一 我们的 Cardano 目标是为发展中国家提供金融堆栈。这项努力的关键 是一种与素未谋面的演员建立信任的能力。

如果单个实体或实体联盟控制谁被贴上好或坏的标签,而不是有机组织 源自整个社区的实际互动的过程,那么这些实体可以 任意将任何人因任何被认为有罪的人列入黑名单。这种权力违背了我们作为一个项目的价值观 并违背了使用加密货币的更广泛的观点。

幸运的是,与财政部选票投票所使用的机制相同,将来源添加到列表中 可信数据源和分叉协议可以被重用来建立信誉空间。它是一个 开放的研究领域,我们希望为去中心化的网络提供覆盖协议 在更多基本要素得到解决后,2018-2019 年将建立信任信誉网。

加密货币互操作性

25 另一方面,对于数字账本来说,储备证明被认为是一种聪明的保存方式。 加密货币只进行诚实的交换。 26 这些费率甚至会影响内容本身的创作。请参阅烂番茄上这个有趣的故事 影响了电影界。 我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 32 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28

从传统世界转向分布式数字账本,互操作性变得更加简单。 每个账本都有一个网络协议、通信标准和安全假设 关于其各自的共识算法。这些又可以很容易地量化。

信息的流动是通过连接到外部网络并翻译其信息来建立的 消息。价值的移动可以通过中继系统、原子跨链交易来完成 或者通过巧妙的侧链方案。由于没有一个中心化的运营商, 实体的代表更多地局限于对开发商、矿工或开发商的信任的元讨论 其他一些权力掮客。

对于 Cardano,我们正在集成由 Kiayias、Miller 和 辛德罗斯。它提供了一种在两条链之间安全转移价值的非交互方式 支持该协议。该机制将成为价值在 CSL 和金融机构之间流动的主要方式。 覆铜板层。

对于其他加密货币,随着 Cardano 价值和用户的增长,应形成联合桥 基地。为了帮助加速这一增长,Cardano SL 支持 Plutus 的受限版本 互操作性脚本。新交易将添加到 Shelley 和更高版本的 CSL 中 专门为了满足这些需求。

代达罗斯迷宫

关于互操作性的观点来自全球视角。专业协议,新

交易类型、评估可信度的系统和信息流不能局限于

只有一个网守或用户。相反,它们必须可供任何人随时使用,无需

审查制度或通行费。

然而,当 Cardano 不支持协议、交易或应用程序时会发生什么?

用户离不开?我们应该超出范围吗?网络也面临着类似的担忧

20世纪90年代。

讽刺的是,网络提供了两种可以用加密货币复制的不同解决方案。

JavaScript 的引入提供了可编程性,可以向任何网站添加任意内容

特点。浏览器插件和扩展的引入添加了自定义功能

用户愿意安装它们。这两种方法都为我们提供了现代网络及其安全性

恐怖。

我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 33 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28

Ethereum 采用了前一种方法,允许用户在

Ethereum blockchain 为 smart contracts。 Cardano 通过 CCL 支持此功能

范式。但是自定义扩展呢?

一个说明性的例子是加密货币交易员。想象一个去中心化的市场,

称为 DM,支持一组不同的加密货币。交易者想要自动化他的交易

作用于 DM 的策略。

在分散的生态系统中,交易者必须为每个客户端安装数十个客户端。

加密货币,然后编写自定义软件与每个客户对话以进行协调

自动化交易。如果一个客户端更新,则可能会破坏定制软件。此外,

如果交易者想出售该软件怎么办?

受扩展网络模型的启发,如果各种加密货币的接口可以

拉入网络堆栈中,那么交易者的任务就会变得非常容易。通用型

可以建立接口。一键安装。软件的分布可以建模

Chrome 网上应用店之后。

对于 Cardano,我们决定通过部署我们的参考来试验这种范例

Electron 上的钱包前端。它是一个由 Github 维护的开源项目,结合了

Node 和 Chrome 一起。 Cardano 的 Electron 版本称为 Daedalus。

第一代代达罗斯 将充当 HD 钱包,支持许多预期的功能

27 号 符合行业标准的会计和安全功能,例如支出密码和

BIP39。在后世,Daedalus将发展成为一个带有商店的应用框架,

通用集成 API 和 SDK。

关键的创新是通过允许程序员使用 JavaScript 来简化开发,

HTML5和CSS3构建他们的应用程序和跨应用程序的统一桥梁

沟通。复杂的行为,例如密码学、管理分布式网络和

数据库机制可以被抽象出来,从而让开发人员只关注用户

经验及其应用的核心逻辑。

由于 Daedalus 旨在成为一个通用框架,因此它的路线图和演变在某种程度上是

独立于 Cardano 的。 2017 年期间,它们紧密耦合,但稍后 Cardano 将只是

Daedalus 用户的另一个应用程序。我们还打算探索极其独特的功能

例如仅在 Intel SGX 中运行的通用密钥管理服务。

27 已在 daedaluswallet.io 上提供
我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 34 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28

最终,作为协议设计者,我们无法支持所有需求。我们的希望是灵活性

Daedalus 将提供的与在 CCL 上运行的有状态 smart contract 相结合将满足

那些被我们的设计决策遗漏的。我们也希望能够出现更好的标准

鼓励所有加密货币享有更好的互操作性和安全性。

Interoperabilidad

La gran miopía

Las finanzas y la idea más amplia del comercio son, en última instancia, un esfuerzo humano. existen elegantes lenguajes, herramientas extremadamente precisas para capturar la intención y laberintos interminables de técnicas para lograr recursos en caso de malos resultados, así como miles de años de leyes que buscan equidad en el comercio. De hecho, algunas de las primeras formas de escritura fueron contratos comerciales.

Sin embargo, no se puede evitar el elemento humano, independientemente de la desintermediación de la lógica, máquinas o centinelas gubernamentales a los que se les han confiado poderes terribles. Ahí radica el gran Miopía de las criptomonedas. En su mayoría están divorciados de la realidad humana.

La gente comete errores. La gente cambia de opinión. La gente no siempre entiende completamente el relaciones comerciales que están acordando entablar. La gente es engañada y defraudada. Las circunstancias cambian a nivel individual y estatal y requieren soluciones únicas. trabajando En este punto, la mayoría de los contratos contienen cláusulas de fuerza mayor.

POR QUÉ ESTAMOS CONSTRUYENDO CARDANO Licencia Creative Commons Atribución 4.0 Internacional Página 28 de 44

IOHK | POR QUÉ ESTAMOS CONSTRUYENDO CARDANO | 28/06/2017

Sin embargo, las criptomonedas buscan desechar la comprensión, la compasión y el juicio humanos. a cambio de un juez digital indiferente perfectamente atado a una constitución sin consideración a la equidad o al resultado. Dado que los seres humanos siempre han intentado y seguirán intentando cambiar las reglas con fines egoístas, es reconfortante tener en realidad un sistema que no puede corromperse.

Pero, ¿qué sucede cuando un usuario necesita combinar estos nuevos sistemas con los sistemas financieros tradicionales? sistemas? ¿Qué sucede cuando uno necesita vivir en el mundo humano? Por ejemplo, propiedad derechos como el registro de tierras viven enteramente en el mundo físico. Incluso tokenizando la tierra todavía requiere cierto reconocimiento de la jurisdicción vigente.

Para añadir otro punto, una barra de oro no puede moverse por sí sola. El juez digital puede ordenar a su movimiento, pero no puede forzarlo sin que los humanos se adapten. Por lo tanto, un libro de contabilidad digital puede alejarse de la realidad.

Por lo tanto, un diseñador de protocolo necesita decidir cuánta realidad humana debe permitirse en su criptomoneda. Cuanta más flexibilidad, menos fidelidad a lo absoluto se debe esperar. el A mayor protección del consumidor, más mecanismos deben existir para proporcionar desmantelamiento, reembolsos y edición de la historia.

Esta sección y la siguiente sobre regulación cubren el enfoque pragmático de Cardano sobre el tema. en En términos de interoperabilidad, hay dos grandes grupos que discutir. En primer lugar, la interoperabilidad con sistemas financieros heredados (el mundo sin criptomonedas). En segundo lugar, la interoperabilidad con otros criptomonedas.

Legado

Fintech no se compone de un estándar único ni siquiera de un lenguaje común. Hay tremendo

diversidad de enfoques, las entidades responsables de la liquidación y compensación, los negocios

procesos y otros dominios involucrados en la contabilidad, transformación y movimiento de

valor.

No es razonable sugerir que, simplemente porque una tecnología es superior, el resto de las

El ecosistema de alguna manera admitirá la derrota y se actualizará. Por ejemplo, mucha gente todavía usa

Windows XP 16 años después del lanzamiento inicial. Esta triste situación equivale a que alguien

utilizando el Macintosh original lanzado en 1984 en el año 2000.

Dejando a un lado el comportamiento del consumidor, las empresas generalmente son incluso más lentas en su ciclo de actualización. muchos

los bancos todavía usan backends escritos en Cobol. Una vez que se sabe que la infraestructura funciona y cumple

requisitos comerciales, generalmente hay pocos incentivos para actualizar o perfeccionar el software y

protocolos para el beneficio del consumidor fuera de cuestiones de cumplimiento o seguridad. POR QUÉ ESTAMOS CONSTRUYENDO CARDANO Licencia Creative Commons Atribución 4.0 Internacional Página 29 de 44IOHK | POR QUÉ ESTAMOS CONSTRUYENDO CARDANO | 28/06/2017

Para Cardano, primero tenemos que establecer qué implicaría un puente heredado. ¿Qué sistemas,

estándares, entidades y protocolos a los que debemos apuntar para garantizar que exista una certeza razonable de

interoperabilidad? ¿Estos puentes pueden ser federados o descentralizados? O como intercambios

¿Se convierten en puntos centrales de falla para los piratas informáticos, los propietarios malintencionados o los reguladores demasiado entusiastas?

Hay tres preocupaciones que deben abordarse. Primero, la representación de la información y

creencia en su exactitud. En segundo lugar, la representación del valor y su propiedad asociada. En tercer lugar,

representación de entidades y, un usuario particular junto con el nivel agregado de confianza en dicho

entidades.

Para ser útil, la información y el valor deben fluir libremente entre el mundo financiero heredado y

Cardano. Luego es necesario establecer y registrar los resultados para construir reputación y fundamento.

para recurso. Sin embargo, estas cosas en su mayoría están limitadas por naturaleza a los actores involucrados. para codificar

colocarlos en un blockchain los haría globales y permanentes.

Además, el valor no siempre puede fluir libremente en el mundo heredado. Embargos, sanciones, capitales

Los controles y las acciones judiciales podrían congelar activos. Para ser interoperable, no se puede crear un

Siempre abra la válvula de escape para evitar fugas de valor.

Finalmente, la marca y reputación de las entidades es uno de los pilares del negocio comercial. relaciones. Cada año se gastan miles de millones de dólares en campañas de marketing para establecer, mantener y marcas de reparación. Si se hacen afirmaciones difamatorias, falsas o engañosas sobre una persona o entidad, entonces tienen derecho a buscar recursos legales. Sin embargo, el intento de blockchain de preservar permanentemente historia.

Al igual que nuestra elección de lenguaje de programación, no existe una solución ideal para que Cardano resuelva estas preocupaciones de una manera ubicuamente correcta. Más bien, tenemos que ceder a la opinión respaldada. otra vez.

Con respecto al flujo de información, este flujo se conoce como fuente de datos confiables. tiene una fuente y contenido. Las fuentes tienen cierta noción de credibilidad e incentivos para engañar o mantener honestidad. El contenido se puede codificar arbitrariamente.

Dado que tenemos la intención de admitir hardware confiable en nuestra pila de protocolos, hemos optado por explore agregar soporte para el Protocolo Town Crier del profesor Ari Juel et al. Asumiendo el existencia de un conjunto creíble de fuentes de datos, Town Crier permite la extracción segura de datos web contenido para su uso en smart contracts y otras aplicaciones.

POR QUÉ ESTAMOS CONSTRUYENDO CARDANO Licencia Creative Commons Atribución 4.0 Internacional Página 30 de 44IOHK | POR QUÉ ESTAMOS CONSTRUYENDO CARDANO | 28/06/2017

Emurgo, IOHK y la Fundación Cardano proporcionarán una lista inicial de fuentes. Más tarde esta lista será reemplazada por una lista seleccionada por la comunidad que utiliza mecánicas derivadas de Cardano sistema de tesorería. Nuestra esperanza es que un sistema de reputación pueda materializarse en torno a buenas fuentes de datos, creando así un circuito de retroalimentación positiva para mejorar gradualmente la confiabilidad y fidelidad.

La representación del valor es un tema más complejo. A diferencia de la información, donde una vez Se establecen veracidad, puntualidad e integridad, los protocolos pueden comportarse de manera confiable y manera determinista: el valor es más delicado.

Una vez tokenizado, el valor debe comportarse como un objeto único. La información se puede copiar y se transmite, pero un token que representa la propiedad de algo (por ejemplo, el título de un vehículo) no se puede clonado y comercializado en dos libros de contabilidad diferentes. Este acto destruiría efectivamente la integridad de la sistema.

El desafío en la interoperabilidad heredada cuando se trata de valor tokenizado es que la confianza los supuestos, la confiabilidad y la auditabilidad cambian a medida que los tokens fluyen entre los libros mayores. Por ejemplo, si Bob posee algunos Bitcoin y luego los deposita en un intercambio, entonces Bob ahora tiene el la representación del intercambio de su Bitcoin en su libro mayor. En el caso de MtGOX, su libro de contabilidad no no se ajusta a la realidad, provocando que los usuarios lo pierdan todo.

El problema se complica aún más por la necesidad de que los sistemas heredados reconozcan a los tokens que viven en una criptomoneda. Como se mencionó anteriormente, las empresas históricamente se han resistido a actualizarse. su software y soportando nuevos protocolos. Esta situación hace difícil ver una clara solución.

Para Cardano, nuestra mejor esperanza es brindar una opción para que los usuarios adjunten una gran cantidad de metadatos. a sus transacciones y luego esperar a que surjan estándares de la industria para engancharse. Algunos Se han logrado avances con el grupo de trabajo Interledger, esfuerzos como R3Cev e internacionales. mandatos para actualizar los antiguos protocolos financieros.

Sin embargo, el mayor desafío sigue siendo cuantificar y calificar el valor enviado desde un legado. sistema a un libro de contabilidad de criptomonedas. Por ejemplo, si Bob es propietario de un banco y emite un dólar respaldado token, entonces siempre puede construir un puente para enviar sus tokens a un libro mayor como Cardano como activo emitido por el usuario.

Si bien Cardano rastrearía la propiedad con precisión y proporcionaría todas las funciones a las que hemos llegado Amores como el sellado de tiempo y la auditabilidad, ninguna criptomoneda puede convertir a Bob en un banquero honesto. Siempre tiene la opción de administrar un banco de reserva fraccionaria sin respaldar todo su dólar. POR QUÉ ESTAMOS CONSTRUYENDO CARDANO Licencia Creative Commons Atribución 4.0 Internacional Página 31 de 44IOHK | POR QUÉ ESTAMOS CONSTRUYENDO CARDANO | 28/06/2017

tokens con dólares reales. Este fraude no puede ser detectado por una criptomoneda a menos que sea el dólar. en sí era un token contabilizado por un libro de contabilidad digital. 25

Finalmente, la representación de entidades en línea es un problema de red clásico que se remonta a principios días de Internet. Universidades, empresas, departamentos gubernamentales y cualquier usuario arbitrario. necesitan establecer su identidad en algún momento.

Para este fin, soluciones pragmáticas pero centralizadas como la infraestructura de clave pública de la web y Se ha implementado el sistema DNS de ICANN. Dado que disfrutamos de la web moderna, estos Las soluciones son escalables y prácticas. Pero no responden a una pregunta más comercial. cuestión de confiabilidad, confiabilidad y otras metacaracterísticas necesarias para determinar si uno quiere hacer negocios con la entidad.

Los anfitriones de mercados multilaterales como eBay han construido un modelo de negocio para ofrecer algunos de estos metadatos junto con un marco para completar transacciones. Juicios sobre el La calidad del contenido, los eventos y las empresas a menudo están profundamente influenciadas únicamente por las calificaciones en línea. de fuentes confiables. 26

La parte de este punto relevante para Cardano es una cuestión de centralización de la reputación. uno de Nuestro objetivo para Cardano es proporcionar una pila financiera para el mundo en desarrollo. Una clave para este esfuerzo es la capacidad de establecer confianza con actores que uno nunca ha conocido.

Si una sola entidad o un consorcio de entidades controla quién es etiquetado como bueno o malo, no una entidad orgánica. proceso derivado de interacciones reales en la comunidad en su conjunto, entonces estas entidades podrían incluir arbitrariamente en una lista negra a cualquier persona por cualquier pecado percibido. Este poder va en contra de nuestros valores como proyecto. y derrota el punto más amplio de usar una criptomoneda.

Afortunadamente, los mismos mecanismos utilizados en la votación de las papeletas del tesoro, añadiendo fuentes a una lista de Las fuentes de datos confiables y la bifurcación de un protocolo se pueden reutilizar para establecer un espacio de reputación. es un área abierta de investigación y nuestra esperanza es proporcionar un protocolo superpuesto para un sistema descentralizado red de reputación de confianza en 2018-2019 después de que se hayan establecido más elementos fundamentales.

Interoperabilidad de criptomonedas

25 Por otro lado, para los libros de contabilidad digitales, se ha propuesto la prueba de reserva como una forma inteligente de mantener Los intercambios de criptomonedas solo son honestos. 26 Estas tarifas impactan incluso la propia creación de contenidos. Vea esta interesante historia sobre cómo Rotten Tomatoes ha impactado a la industria cinematográfica. POR QUÉ ESTAMOS CONSTRUYENDO CARDANO Licencia Creative Commons Atribución 4.0 Internacional Página 32 de 44IOHK | POR QUÉ ESTAMOS CONSTRUYENDO CARDANO | 28/06/2017

Al pasar del mundo heredado a los libros de contabilidad digitales distribuidos, la interoperabilidad se vuelve mucho más sencilla. Cada libro mayor tiene un protocolo de red, estándares de comunicación y supuestos de seguridad. sobre su respectivo algoritmo de consenso. Estos, a su vez, pueden cuantificarse fácilmente.

El movimiento de información se establece conectándose a la red extranjera y traduciendo su mensajes. El movimiento de valor se puede realizar a través de un sistema de retransmisión, comercio atómico entre cadenas. o mediante un ingenioso esquema de cadenas laterales. Como no existe un operador centralizado, uno La representación de entidades se restringe más a una metadiscusión sobre la confianza en desarrolladores, mineros o algún otro agente de poder.

Para Cardano, estamos integrando un nuevo protocolo de cadena lateral desarrollado por Kiayias, Miller y Zindros. Proporciona una forma no interactiva de mover valor de forma segura entre dos cadenas que apoyar el protocolo. Este mecanismo será la forma principal en que el valor fluirá entre CSL y un Capa CCL.

Para otras criptomonedas, se deben formar puentes federados a medida que Cardano crece en valor y usuario. base. Para ayudar a acelerar este crecimiento, Cardano SL soporta una versión restringida de Plutus para guiones de interoperabilidad. Se agregarán nuevas transacciones en Shelley y versiones posteriores de CSL. específicamente para abordar estas necesidades.

El laberinto de Dédalo

Los puntos sobre la interoperabilidad provienen de una perspectiva global. Protocolos especializados, nuevos.

Los tipos de transacciones, los sistemas para evaluar la credibilidad y el flujo de información no pueden limitarse a

un solo guardián o usuario. Más bien deben estar disponibles para cualquier persona sin

censura o peajes.

Sin embargo, ¿qué sucede cuando Cardano no admite un protocolo, transacción o aplicación que un

¿El usuario no puede vivir sin él? ¿Deberíamos simplemente estar fuera de alcance? La web enfrentó una preocupación similar

durante la década de 1990.

Irónicamente, la web ofrece dos soluciones diferentes que se pueden replicar con criptomonedas.

La introducción de JavaScript proporcionó capacidad de programación a cualquier sitio web para agregar contenido arbitrario.

características. La introducción de complementos y extensiones del navegador agregó capacidades personalizadas para

usuarios dispuestos a instalarlos. Ambos enfoques nos brindaron la web moderna con toda su seguridad.

horrores.

POR QUÉ ESTAMOS CONSTRUYENDO CARDANO Licencia Creative Commons Atribución 4.0 Internacional Página 33 de 44IOHK | POR QUÉ ESTAMOS CONSTRUYENDO CARDANO | 28/06/2017

Ethereum adoptó el enfoque anterior al permitir a los usuarios incorporar subprotocolos en el

Ethereum blockchain como smart contracts. Cardano admite esta función a través de CCL

paradigma. Pero ¿qué pasa con las extensiones personalizadas?

Un ejemplo esclarecedor sería el de un comerciante de criptomonedas. Imagine un mercado descentralizado,

llamado DM, que admite un conjunto de criptomonedas diferentes. Un comerciante quiere automatizar su

estrategias que actúan sobre DM.

En un ecosistema fragmentado, el comerciante tendría que instalar docenas de clientes para cada

criptomoneda y luego escribir software personalizado para hablar con cada cliente con el fin de coordinar

operaciones automatizadas. Si un cliente se actualiza, podría dañar el software personalizado. Además,

¿Qué pasa si el comerciante quiere vender el software?

Inspirado en el modelo web de extensiones, si la interfaz para varias criptomonedas puede ser

incorporado en una pila web, entonces la tarea del comerciante se vuelve dramáticamente más fácil. un universal

Se puede establecer una interfaz. La instalación es de un clic. La distribución del software se puede modelar.

después de la tienda web de Chrome.

Para Cardano, hemos decidido experimentar con este paradigma implementando nuestra referencia

La parte frontal de la billetera en Electron. Es un proyecto de código abierto mantenido por Github que combina

Tanto Node como Chrome juntos. La versión de Electron de Cardano se llama Daedalus.

La primera generación de Dédalo. actuará como una billetera HD con soporte para muchos de los esperados

27 características de contabilidad y seguridad que son estándares de la industria, como contraseñas de gasto y

BIP39. En generaciones posteriores, Daedalus se convertirá en un marco de aplicación con una tienda,

API de integración universal y un SDK.

Las innovaciones clave son la facilidad de desarrollo al permitir a los programadores utilizar JavaScript,

HTML5 y CSS3 para construir sus aplicaciones y un puente unificado para aplicaciones cruzadas

comunicación. Comportamiento complejo como la criptografía, la gestión de una red distribuida y

La mecánica de la base de datos se puede abstraer, lo que permite al desarrollador centrarse únicamente en el usuario.

experiencia y la lógica central de su aplicación.

Como Daedalus pretende ser un marco universal, su hoja de ruta y evolución es algo

independiente de Cardano. Durante 2017 están estrechamente acoplados, pero más adelante Cardano será solo

Otra aplicación para un usuario de Daedalus. También pretendemos explorar características extremadamente únicas.

como un servicio universal de administración de claves que se ejecuta únicamente en Intel SGX.

27 Que ya está disponible en daedaluswallet.io
POR QUÉ ESTAMOS CONSTRUYENDO CARDANO Licencia Creative Commons Atribución 4.0 Internacional Página 34 de 44

IOHK | POR QUÉ ESTAMOS CONSTRUYENDO CARDANO | 28/06/2017

En última instancia, como diseñadores de protocolos, no podemos satisfacer todas las necesidades. Nuestra esperanza es que la flexibilidad

que Daedalus proporcionará combinado con smart contracts con estado que se ejecutan en CCL satisfarán

aquellos que quedaron fuera de nuestras decisiones de diseño. También esperamos que puedan surgir mejores estándares para

alentar a todas las criptomonedas a disfrutar de una mejor interoperabilidad y seguridad.

规定

错误的二分法

尽管监管往往是反复无常和神秘的,但人们可以隐喻地推断出一种优雅的 腐败者及其检察官寻求正义的叙事循环。法规是工具包 法律使者。但与所有工具一样,它们可能很粗糙、陈旧,或者只是被滥用。

加密货币并没有改变人类的状况或叙事循环。总会有 尽管本意是好的,但仍可能是骗局、不良行为者和可怕的结果。同时 加密货币可以消除人类的判断,但不能消除人类的行为。

加密货币设计者必须就他将为监管机构提供哪些工具包表明立场 纠正不良事件。加密货币面临的独特挑战是它们是以下产品的产物: 监管和货币失灵。 28

从文化角度来看,许多加密货币人士认为政府行为是腐败、无能或 无效。因此,他们没有多少尊重、耐心或意愿来支持特殊的后门 监管者或执法者纠正错误。这种行为将违背整个目的 加密货币。

另一方面,如果算上交易所失败和历史事件,超过 10% 自 2009 年 1 月 3 日协议启动以来,Bitcoin 已丢失或被盗。截至 6 月 30 日, 2017 年,丢失或被盗的价值略高于 40 亿美元。而这个数字并没有考虑到 Bitcoin 和其他 token 因诈骗和结构不良的 ICO 而损失。

28 事实上,中本聪在 Bitcoin 创世区块中嵌入了以下摘自《泰晤士报》的标题: 《泰晤士报》 2009 年 1 月 3 日财政大臣濒临第二次银行救助 我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 35 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28

然后是隐私问题。从宏观来看,价值通过专门的渠道流动 受到监管、拥有丰富的元数据并受到执法部门、政府的积极监控 和国际监管机构。这是一个很好理解的游戏,泄漏仅发生在 随着世界转向数字货币,现金方面逐渐减少。

29

如果加密货币不存在的话,这个范式似乎会是一个越来越多地对待加密货币的世界。 财务隐私,如社交媒体内容。没有,也没有人可以选择退出。因此我们 陷入两难境地,产生明显的二分法。

加密货币设计者可以放弃原则并屈服于当地的任何要求 司法管辖区对其代码施加影响,从而损害其隐私和完整性 用户。或者他可以采用一种更有原则性但无政府主义的哲学,这种哲学与 当前的最佳实践和法律。

对于Cardano,我们认为这种叙述是由于缺乏想象力而造成的错误二分法。的 现实情况是,大多数用户并不关心市场现有的规则。他们通常是 担心规则突然改变以使一个或多个参与者受益。他们很担心 关于谁获得特权缺乏透明度。

我们需要区分个人权利和市场权利。鉴于加密货币具有 为了实现全球影响力,权利需要尽可能以用户为导向。

隐私应该是合理的,并且由用户而不是看门人控制。价值的流动 应该是不受限制的。未经同意不得突然没收价值。

从市场角度来看,市场需要对数据的使用、如何使用保持透明。 资金将在内部处理,每个人都需要遵守同一套规则。此外, 一旦用户同意,他们就不能突然改变主意 不便。交易对手也需要确定性。

但究竟如何从抽象系统转向实际系统呢?应该有什么 实用又合法是什么样的?我们将解决方案分为三类:元数据、 身份验证和合规性以及市场 DAOs。

29 读者应该考虑买一本大卫·沃尔曼(David Wolman)的《金钱的终结》(The End of Money)。它涵盖了 现金消失的国际趋势。 我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 36 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28

元数据

某件事的行为往往不如它周围的元数据那么有趣。对于 例如,从丹佛开车到博尔德就是一种行为。驾驶法拉利从丹佛到博尔德 平均时速 120 英里的 488 是元数据。当然,这意味着与在 丰田普锐斯平均时速 30 英里。

金融交易也不例外。他们周围的环境非同寻常 对经济学家、税务机关、执法部门、企业和其他实体很重要。可悲的是 在我们当前基于法币的系统中,大多数消费者从来没有看到他们的元数据有多么丰富 交易是或与谁共享。 30

对于 Cardano,我们承认用户可能需要或法律要求共享 与税务机关等某些参与者的交易元数据。但我们相信这种分享必须 须经用户同意。

我们还相信 blockchain 系统具有消除欺诈、浪费和 通过提供可审计性、时间戳和不变性来滥用。因此一些元数据应该是 发布到 Cardano blockchain。

困难的部分是找到一个正确的平衡,不会使我们的 blockchain 变得实质性 膨胀。考虑到这种担忧,我们选择了务实的做法。

首先,Daedalus 将在未来 12 个月内支持大量要标记的功能 交易和金融活动。这些元数据可以按需导出和共享 用户认为有必要的人。此外,数据可以由三方操作 用于特定领域目的的应用程序(例如税务会计)。

其次,我们正在探索添加对特殊地址的支持,这些地址可以包括 hashes 和 加密字段。此结构将允许用户在我们的 blockchain 上发布元数据,而无需 公开揭露它。但如果她想分享数据,它将带有所有的可审计性, 交易享有的不变性和时间戳保证。

30 在更宏观的层面上,作者 Juan Zarate 撰写了美国财政部如何使用这些数据的文章 财政部战争中的反恐战争。它提供了关于如何 当前的全球金融市场结构可用于达到地缘政治目的。 我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 37 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28

我们已经部署了一个包含属性字段的地址结构。目前是 用于存储 HD 钱包树结构的加密副本,以实现快速钱包恢复(请参阅 HD 钱包文档)。以后的版本将推广这种结构。

认证与合规性

与交易密切相关的是交易权和交易权的主题。 资金所有权。例如,虽然可能有足够的资金来购买某些东西(例如 例如酒精),其购买可能有限制(年龄要求)。

资金的所有权和来源通常是了解客户法规的前提。 当银行或交易所等货币服务企业为新客户开设账户时, 通常需要收集有关客户及其资金来源的基本事实 从。

技术挑战在于,在提交法律要求的过程中 信息,发送该信息的用户无法保证该信息将如何使用、存储以及是否会被使用 被毁了。合规信息具有商业价值。它可能因身份盗窃而被盗 或在法规允许的情况下转售。

对于 Cardano,我们希望尽可能地创新。在协议的软件方面,有 几乎无法保证合规信息的接收者将在规定的范围内行事 行为范围。然而,在协议的硬件方面,使用可信硬件,人们可以 利用英特尔 SGX 和其他 HSM 来执行某些策略。

因此,我们正在探索使用密封玻璃校样以及共享政策,以确保安全 将合规信息传输给验证者,而验证者又被迫遵守 其传输依据的政策。我们相信统一标准可能会出现并且 此外,这种方法将通过防止客户数据丢失来降低验证者的风险 黑客。

作为这项工作的必然结果,我们为 Cardano 提出的分层模型将价值与 计算也可以从这种方法中受益。如果计算层由受监管的 实体(例如交易所或赌场),那么他们需要进行合规检查和 可能对用户实施税收政策。

使用 SGP,用户可以发送资金以及个人身份信息,而无需 担心它会泄漏到更广泛的互联网或被共识节点保存 我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 38 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28

计算层。此外,计算层将获得所有用户的确定性 交易经过验证且合法。

这种范例还允许客户在受监管实体之间进行可移植。交易所可以 通过这些安全渠道立即为客户转移余额和账户,并且 - 在政策允许的情况下——与监管机构共享数据。

我们预计该技术的首次 Beta 测试将于 2018 年中期进行,目标是 2018 年末至 2019 年初的 Cardano 整合尚待研究结果。这个时间线 还假设能够与 ARM 和 Intel 合作,以便获得可以在其上运行的代码 他们的硬件。 31 市场 DAOs

前两节介绍了信息的生成和移动,假设 某些外部系统的存在。为了确保传统的互操作性,这些功能将始终 是必要的,但它们没有涉及基于 blockchain 的监管。

智能合约实现了一种全新的商业系统,其中关系是 确定性的、自我执行的、没有歧义的。它们又可以用来创建规则 市场包括任意复杂的结构,例如仲裁、事件驱动的退款、 并在特殊条件下披露事实。

我们将这些 smart contract 强制结构称为市场 DAO。他们不需要 特殊协议支持或嵌入账本的可变性。事实上,他们完全可以 使用相互依赖的 smart contract 集合构造。

建筑理念是设计一系列商业模板,灵感来自于 合同法和商业最佳实践。这些模板可以连接到开发人员的 smart contract 在市场上执行特定标准。

例如,假设开发者想要在 CCL 上发行 ERC20 token 来进行众筹。一个 可以专门为众筹及其条款和条件建立市场 DAO 由志愿者或法律标准参数化甚至强制执行。诸如退款之类的事情, 资金重新分配或冻结付款可以在开发商的ERC20中继承 合同。

31 请参阅英特尔 SGX 商业许可政策 我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 39 页,共 44 页

IOHK |我们为何构建 CARDANO | 2017/06/28

这项工作使我们能够对如何控制市场进行宏观讨论 以确保消费者保护。其次,我们可以讨论如何对交易进行建模 自动确保特定管辖范围内的法律保护和权利的方式,例如 新罕布什尔州。

Cardano 项目将与 Cardano 基金会、IOHK 和其他实体合作,创建一个 Marketplace DAOs 的参考库,供 smart contract 开发人员使用。我们的希望是 保险和监管市场可以围绕这些 DAO 形成,并且它们将 基于结果的自我进化。

Regulación

La falsa dicotomía

Por muy voluble y arcana que pueda ser la regulación, uno puede inferir metafóricamente una elegante bucle narrativo de los corruptos y sus fiscales que buscan justicia. Las regulaciones son el conjunto de herramientas de el legislador. Pero como todas las herramientas, pueden ser toscas, viejas o simplemente mal utilizadas.

Las criptomonedas no han cambiado la condición humana ni el bucle narrativo. Siempre habrá Habrá estafas, malos actores y resultados terribles a pesar de las mejores intenciones. mientras Las criptomonedas pueden eliminar el juicio humano, pero no el comportamiento humano.

Un diseñador de criptomonedas tiene que tomar una posición sobre qué conjunto de herramientas ofrecerá al regulador. corregir malos acontecimientos. El desafío único que enfrentan las criptomonedas es que son producto de Fallo regulatorio y monetario. 28

Culturalmente, muchos en las criptomonedas consideran que la acción del gobierno es corrupta, inepta o ineficaz. Por lo tanto, tienen poco respeto, paciencia o ganas de respaldar una puerta trasera especial. que un regulador o un representante de la ley corrijan errores. Este acto sería anatema para todo el propósito de criptomonedas.

Por otro lado, contando las fallas cambiarias y los acontecimientos históricos, más del 10 por ciento de Bitcoin se ha perdido o ha sido robado desde que comenzó el protocolo el 3 de enero de 2009. A partir del 30 de junio, En 2017, el valor perdido o robado asciende a poco más de 4 mil millones de dólares. Y esta cifra no cuenta para Bitcoin y otros token perdidos por estafas y ICO mal formadas.

28 De hecho, Satoshi incluyó en el bloque Génesis Bitcoin el siguiente titular tomado de The Times: The Times 03/Ene/2009 Canciller al borde de un segundo rescate para bancos POR QUÉ ESTAMOS CONSTRUYENDO CARDANO Licencia Creative Commons Atribución 4.0 Internacional Página 35 de 44

IOHK | POR QUÉ ESTAMOS CONSTRUYENDO CARDANO | 28/06/2017

Luego está la cuestión de la privacidad. A escala macro, el valor fluye a través de canales especializados que estén regulados, sean ricos en metadatos y monitoreados activamente por las fuerzas del orden, los gobiernos y reguladores internacionales. Es un juego bien entendido en el que las fugas ocurren sólo en el El lado del efectivo, que ha ido disminuyendo gradualmente a medida que el mundo avanza hacia el dinero digital.

29

El paradigma si las criptomonedas no existieran parecería ser un mundo que trata cada vez más privacidad financiera como el contenido de las redes sociales. No existe ninguno y no se puede optar por no participar. Por lo tanto nosotros tenemos un dilema que produce una aparente dicotomía.

Un diseñador de criptomonedas puede renunciar a los principios y ceder a cualquier exigencia local. jurisdicción impone a su código, comprometiendo así la privacidad e integridad de sus usuarios. O puede adoptar una filosofía más basada en principios, pero anarquista, que se divorcie de mejores prácticas y leyes actuales.

Para Cardano, sentimos que esta narrativa es una falsa dicotomía provocada por la falta de imaginación. el La realidad es que a la mayoría de los usuarios no les preocupan las reglas existentes para los mercados. normalmente son preocupados por cambios repentinos en las reglas que beneficien a uno o más actores. estan preocupados sobre la falta de transparencia sobre quién obtiene privilegios especiales.

Necesitamos distinguir entre derechos individuales y de mercado. Dado que las criptomonedas tienen un alcance global, los derechos deben estar lo más orientados posible al usuario.

La privacidad debe ser razonable y estar bajo el control del usuario, no un guardián. El flujo de valor no debería tener restricciones. El valor no debe estar sujeto a una pérdida repentina sin consentimiento.

Desde una perspectiva de mercado, el mercado debe ser transparente sobre el uso de datos, cómo los fondos se manejarán internamente y todos deben seguir el mismo conjunto de reglas. Además, una vez que el usuario ha dado su consentimiento, no puede cambiar repentinamente de opinión debido a inconveniente. Las contrapartes también necesitan certeza.

Pero, ¿cómo se pasa exactamente de lo abstracto a un sistema real? ¿Qué debería algo? ¿Qué aspecto tiene la práctica y la legalidad? Hemos dividido nuestra solución en tres categorías: metadatos, autenticación y cumplimiento, así como mercado DAOs.

29 El lector debería considerar la posibilidad de adquirir un ejemplar de The End of Money de David Wolman. Cubre el movimiento internacional hacia la desaparición del efectivo. POR QUÉ ESTAMOS CONSTRUYENDO CARDANO Licencia Creative Commons Atribución 4.0 Internacional Página 36 de 44IOHK | POR QUÉ ESTAMOS CONSTRUYENDO CARDANO | 28/06/2017

Metadatos

El acto de algo a menudo puede ser menos interesante que los metadatos que lo rodean. Para Por ejemplo, conducir de Denver a Boulder es un acto. Conducir de Denver a Boulder en un Ferrari 488 a un promedio de 120 MPH son metadatos. Ciertamente esto infiere una experiencia diferente a la de un Toyota Prius a un promedio de 30 MPH.

Las transacciones financieras no son diferentes. El contexto que los rodea es extraordinariamente importante para economistas, autoridades fiscales, autoridades policiales, empresas y otras entidades. Lamentablemente En nuestro sistema actual basado en dinero fiduciario, la mayoría de los consumidores nunca ven cuán ricos en metadatos son sus son las transacciones o con quién se comparten. 30

Para Cardano, reconocemos que los usuarios podrían necesitar o estar legalmente obligados a compartir metadatos transaccionales con ciertos actores como las autoridades fiscales. Pero creemos que este compartir tiene que ser con el consentimiento del usuario.

También creemos que los sistemas blockchain tienen un tremendo poder para eliminar el fraude, el desperdicio y abuso al proporcionar auditabilidad, sellado de tiempo e inmutabilidad. Por lo tanto, algunos metadatos deben ser publicado en Cardano blockchain.

Lo difícil es encontrar un equilibrio correcto que no condene a nuestro blockchain a importantes hincharse. Ante esta preocupación, hemos elegido un enfoque pragmático.

En primer lugar, Daedalus admitirá durante los próximos 12 meses una gran variedad de funciones para etiquetar transacciones y actividad financiera. Estos metadatos se pueden exportar y compartir bajo demanda con quien el usuario considere necesario. Además, los datos pueden ser tratados por terceros. aplicaciones para fines de dominio específicos (por ejemplo, contabilidad fiscal).

En segundo lugar, estamos explorando agregar soporte para direcciones especiales que pueden incluir hashes y campos cifrados. Esta estructura permitiría a un usuario publicar metadatos en nuestro blockchain sin revelarlo públicamente. Pero si quiere compartir los datos, tendrían toda la auditabilidad, inmutabilidad y garantía de marca de tiempo de la que disfruta una transacción.

30 En una escala más macro, el autor Juan Zárate escribe sobre cómo el Tesoro de Estados Unidos utiliza estos datos. Departamento en la guerra contra el terrorismo en la Guerra del Tesoro. Proporciona una visión integral de cómo La estructura actual de los mercados financieros globales puede utilizarse con fines geopolíticos. POR QUÉ ESTAMOS CONSTRUYENDO CARDANO Licencia Creative Commons Atribución 4.0 Internacional Página 37 de 44IOHK | POR QUÉ ESTAMOS CONSTRUYENDO CARDANO | 28/06/2017

Ya hemos implementado una estructura de direcciones que contiene un campo de atributo. Actualmente es se utiliza para almacenar una copia cifrada de la estructura de los árboles de billetera HD para una recuperación rápida de la billetera (consulte documentación de HD Wallet). Versiones posteriores generalizarán esta construcción.

Autenticación y cumplimiento

Estrechamente relacionados con las transacciones están los temas del derecho a realizar transacciones y la propiedad de los fondos. Por ejemplo, si bien puede haber fondos suficientes para comprar algo (por ejemplo alcohol), podría haber restricciones en su compra (requisitos de edad).

La propiedad y el origen de los fondos suelen ser una cuestión de conocer las regulaciones de sus clientes. Cuando una empresa de servicios monetarios, como un banco o una casa de cambio, abre una cuenta para un nuevo cliente, Por lo general, se requiere recopilar datos básicos sobre el cliente y dónde adquirió sus fondos. de.

El desafío tecnológico es que en el proceso de presentación de este requisito legal información, el usuario que la envía no tiene garantía de cómo será utilizada, almacenada y si alguna vez será destruido. La información de cumplimiento tiene valor comercial. Podría ser robado por robo de identidad. o revender cuando las regulaciones lo permitan.

Para Cardano, queremos innovar tanto como sea posible. En el lado del software de los protocolos, hay es poco para ofrecer una garantía de que el receptor de la información de cumplimiento se comportará dentro de un alcance de la conducta. Sin embargo, en el lado del hardware de los protocolos, utilizando hardware confiable, se puede aprovechar Intel SGX y otros HSM para hacer cumplir ciertas políticas.

Por lo tanto, estamos explorando el uso de pruebas de vidrio sellado junto con una política de intercambio para permitir la seguridad. transmisión de información de cumplimiento a un verificador que a su vez se ve obligado a cumplir con los políticas bajo las cuales se transmitió. Creemos que podrían surgir normas uniformes y Además, este método reducirá el riesgo para los verificadores al evitar la pérdida de datos del cliente. piratas informáticos.

Como corolario de este esfuerzo, el modelo en capas que proponemos para Cardano que separa el valor de La computación también puede beneficiarse de este enfoque. Si la capa de cálculo es ejecutada por regulados entidades (por ejemplo, intercambios o casinos), entonces necesitarían realizar controles de cumplimiento y potencialmente hacer cumplir la política fiscal a los usuarios.

Al utilizar SGP, el usuario puede enviar fondos junto con información de identificación personal sin preocupación de que se filtre a Internet en general o sea preservado por los nodos de consenso de la POR QUÉ ESTAMOS CONSTRUYENDO CARDANO Licencia Creative Commons Atribución 4.0 Internacional Página 38 de 44IOHK | POR QUÉ ESTAMOS CONSTRUYENDO CARDANO | 28/06/2017

capa de cálculo. Además, la capa de computación ganaría certeza de que todos los usuarios las transacciones están autenticadas y son legítimas.

Este paradigma también permite la portabilidad de clientes entre entidades reguladas. Los intercambios podrían transfiera saldos y cuentas de clientes al instante a través de estos canales seguros y también: cuando las políticas lo permitan, compartir datos con los reguladores.

Esperamos que nuestra primera prueba beta de esta tecnología se realice a mediados de 2018 con el objetivo hacia la integración de Cardano a finales de 2018 y principios de 2019, en espera de los resultados de la investigación. Esta línea de tiempo También asume la capacidad de colaborar con ARM e Intel para obtener el código firmado para ejecutarlo. su hardware. 31 Mercado DAOs

Las dos secciones anteriores cubrieron la generación y movimiento de información asumiendo la existencia de algún sistema externo. Para garantizar la interoperabilidad heredada, estas características siempre serán ser necesario, pero no abordan la regulación basada en blockchain.

Los contratos inteligentes permiten un tipo completamente nuevo de sistema comercial donde las relaciones son determinista, autoimpuesta y libre de ambigüedad. A su vez, pueden usarse para crear reglas para mercados que incluyen estructuras arbitrariamente complejas como arbitraje, reembolsos impulsados por eventos, y revelación de hechos en condiciones especiales.

A estas smart contract estructuras impuestas las llamamos Mercado DAOs. No requieren soporte de protocolo especial ni mutabilidad para ser integrado en el libro mayor. De hecho, pueden ser totalmente construido utilizando una colección de smart contracts interdependientes.

El concepto arquitectónico es diseñar una colección de plantillas comerciales inspiradas en Derecho contractual y mejores prácticas empresariales. Estas plantillas se pueden conectar a la computadora de un desarrollador. smart contract para hacer cumplir estándares específicos en el mercado.

Por ejemplo, digamos que un desarrollador quiere emitir un ERC20 token en CCL para realizar una venta colectiva. un Marketplace DAO podría establecerse específicamente para crowdsales y sus términos y condiciones parametrizados o incluso aplicados mediante estándares voluntarios o legales. Cosas como reembolsos, La reasignación de fondos o la congelación de pagos podrían heredarse en el ERC20 del desarrollador. contrato.

31 Consulte la Política de licencia comercial de Intel SGX POR QUÉ ESTAMOS CONSTRUYENDO CARDANO Licencia Creative Commons Atribución 4.0 Internacional Página 39 de 44

IOHK | POR QUÉ ESTAMOS CONSTRUYENDO CARDANO | 28/06/2017

Este esfuerzo nos permite tener una discusión macro sobre cómo se debe controlar un mercado. para garantizar la protección del consumidor. En segundo lugar, podemos discutir cómo modelar transacciones en un forma de garantizar automáticamente la protección legal y los derechos dentro de jurisdicciones específicas, como Nuevo Hampshire.

Trabajando con la Fundación Cardano, IOHK y otras entidades, el proyecto Cardano creará una Biblioteca de referencia de Marketplace DAOs para que la utilicen los desarrolladores smart contract. Nuestra esperanza es que Los mercados de seguros y regulatorios pueden formarse en torno a estos DAOs y que serán autoevoluciona en función de los resultados.

可持续发展

安 沉浸式 进入 的 加密货币 面积 产量 许多 概念性的 矛盾。

加密货币被设计为难以改变,但是,像所有技术一样,它们需要

进行更改以解决设计缺陷和改进。区块链旨在防止

集中化,但需要强大的参与者来领导变更或维护代码。

也许最令人沮丧的经历是当大多数人都存在明显的缺陷时。

利益相关者一致认为需要纠正,但无法就前进的道路达成共识。

Bitcoin 的区块大小争论已经成为两年多以来的一个活跃问题。每日,

由于网络处于峰值容量,总计超过 10 亿美元的交易正在等待处理。

如果改变一个简单的参数——即使存在临时解决方案——也不能

协调一致,那么企业和政府如何放心投资数十亿?

在这些系统之上建设基础设施的资金?就此而言,怎么可能

企业将赌注押在整合无责任协议的战略风险上,而这些协议无法

进行合理设计升级?

回顾历史,互联网的发展也遵循着类似的模式,甚至

像从 IPv4 到 IPv6 的过渡这样的简单变化需要几十年才能实现。然而有一个

blockchain 技术与互联网之间形成鲜明对比,因为它们遵循非常

不同的托管方式。

互联网是一个军事项目,从 DARPA 发展成为学术界,具有强大的影响力。

政府的支持和一组明确的初始托管人。互联网的发展是在

非商业条件,没有公司影响力的阴谋试图

我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 40 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28

垄断网络。事实上,电子商务违反了 NSF AUP,直到该政策被废除

1992年。

当企业有机会将互联网商业化时,已经有一个

一套强有力的标准、原则和福音信徒。这并没有阻止像这样的公司

AOL 和 Microsoft 尝试建造墙壁花园并创造专有技术,例如

ActiveX。该基金会并没有阻止谷歌等下一代参与者推动

鉴于其庞大的用户群和资本,他们有自己的议程。

伴随着蜂拥而至的寻租 从交易者到矿工,加密货币是终极的

32 商业驱动的生态系统。在此基础上,托管权的演变

加密货币导致了围绕自身利益的优化。

例如,无验证挖矿开始更频繁地发生,因为它提高了矿工的效率

利润率,但这完全忽视了挖矿的整个目的和效用。采矿业

集中化已经发生,只有少数参与者控制了大多数

Bitcoin 的 hash 力量。

与互联网一样,加密货币需要共识才能改变。但当这么快的时候

当权力集中到少数经纪人手中时,如果不进行变革,会发生什么?

对他们来说方便吗?

与互联网不同,大多数加密货币的引导并不是通过无私的方式完成的

非商业或学术手段。从一开始,一些团体就寻求获得利益并

指定了权力掮客来帮助确保这些成果。

建立中心化是每个加密货币在其演化过程中必须面对的现实。我们

无法完全摆脱它,但至少应该尝试围绕逐步去中心化进行设计。

对于Cardano,我们仔细思考了哪些因素促进了中心化,哪些因素促进了中心化

技巧 可以 应用于鼓励我们的协议逐渐公开

像网络这样的基础设施。

我们 完全 承认 那个 总计 权力下放 是 两者 不可能的 和 也许 甚至

适得其反。然而,可以鼓励某些因素来产生更加平衡的系统。

首先,虽然众筹资金的集中托管可以实现敏捷、快速的发展

在协议的早期阶段,最终资金必须多样化,并且速度

32 有关该术语的更多信息,请参阅链接 我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 41 页,共 44 页IOHK |我们为何构建 CARDANO | 2017/06/28

发展需要转向更加系统和审慎的步伐。继这一点之后,

资金需要避免文化、语言和地理偏见。

其次,随着社区越来越了解该问题的根本性质

就加密货币的技术而言,有关路线图的决策不能集中到一组

核心开发人员或基金会。需要有一个基于 blockchain 的提议方法,

审查并制定协议变更。

第三,维持 Cardano SL blockchain 背后的激励措施必须直接一致

满足所有用户的共同愿望。我们不能允许一群专门的行为者

出现独立于更大社区意志的人。

对于第一个原则,我们选择将财务系统集成到 Cardano 中。对于

其次,我们将部署正式流程,通过以下方式提出 Cardano 改进建议:

系统由中超联赛本身协调。对于第三种,我们相信衔尾蛇提供了一种优雅的

解决方案。

可以提供有关上述主题的更多详细信息,但它们本身就很广泛,并且

超出了调查论文的范围。机构设计是最复杂、最复杂的设计之一

相互依存的学术领域,理论不完整,没有可靠的规范模型

上。

相反,第二节中描述的科学驱动方法对我们很有帮助。 IOHK 的 Veritas

团队正在与兰卡斯特大学的一组研究人员合作,在

张秉生教授指导开发Cardano的参考国库模型。与

为了实现 2018 年整合的目标,我们预计在 2018 年底之前将有一份专门的同行评审出版物

2017年。

对于加密货币协议变更的正式描述和审查,本主题是

最不被理解的,因为它需要本体论概念和激励机制

广泛参与。也许某种形式的代议制民主进程可能会出现,或者

利用液体反馈来提供更理性的投票。

我们预计这个方向的研究将消耗 IOHK 正式参与的大部分时间。

Cardano 的开发。作为起点,我们将与参考金库一起部署

33 对几种机制进行建模以获取同意。需要进一步研究才能确定

解决方案。

33 IOHK 保留建造 Cardano 直至 2020 年底 我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 42 页,共 44 页

IOHK |我们为何构建 CARDANO | 2017/06/28

最后,埃利亚斯教授正在监督改善衔尾蛇激励措施的工作

牛津大学的库特苏皮亚斯。在衔尾蛇的密码学基础建立之后

与所有必需的可扩展性工作、对债券、处罚和异国情调的更广泛研究一起巩固

激励措施将添加到参考协议中。

Sostenibilidad

un inmersión en el criptomoneda zona rendimientos muchos conceptual contradicciones.

Las criptomonedas están diseñadas para ser difíciles de cambiar, pero, como toda tecnología, necesitan

cambios para abordar fallas de diseño y avances. Las cadenas de bloques están destinadas a prevenir

centralización, pero requieren actores fuertes para liderar los cambios o mantener el código.

Quizás la experiencia más frustrante se presente cuando hay deficiencias claras que la mayoría

Las partes interesadas coinciden en que deben corregirse, pero no puede surgir un consenso sobre el camino a seguir.

El debate sobre el tamaño de bloque de Bitcoin ha sido un tema activo durante más de dos años. diario,

Hay transacciones pendientes por un total de más de mil millones de dólares porque la red está al máximo de su capacidad.

Si no se puede cambiar un parámetro simple, incluso en presencia de soluciones temporales,

coordinados, entonces ¿cómo pueden las empresas y los gobiernos sentirse cómodos invirtiendo miles de millones de

dólares en la construcción de infraestructura sobre estos sistemas? De hecho, ¿cómo puede alguien

apuesta empresarial por el riesgo estratégico de integrar protocolos libres de rendición de cuentas que no pueden

¿Hacer mejoras racionales en el diseño?

Mirando hacia atrás en la historia, la evolución de Internet ha seguido un patrón similar incluso

cambios simples como la transición de IPv4 a IPv6 tardan décadas en realizarse. Sin embargo, hay un

fuerte contraste entre la tecnología blockchain e Internet en el sentido de que siguen un

diferente estilo de custodia.

Internet fue un proyecto militar que surgió de DARPA y llegó a círculos académicos con fuertes

respaldo gubernamental y un conjunto bien definido de custodios iniciales. Internet creció

condiciones no comerciales sin las maquinaciones de la influencia corporativa que intentan

POR QUÉ ESTAMOS CONSTRUYENDO CARDANO Licencia Creative Commons Atribución 4.0 Internacional Página 40 de 44IOHK | POR QUÉ ESTAMOS CONSTRUYENDO CARDANO | 28/06/2017

monopolizar la red. De hecho, el comercio electrónico violó la NSF AUP hasta que fue derogada en

Cuando las empresas tuvieron el lujo de comercializar Internet, ya existía una

un sólido conjunto de normas, principios y adherentes evangelistas. Esto no detuvo a empresas como

AOL y Microsoft intenten construir jardines de muros y crear tecnología patentada como

ActiveX. Esta fundación no ha impedido que actores de la próxima generación como Google impulsen

sus propias agendas dadas sus enormes bases de usuarios y capitalizaciones.

Con enjambres de buscadores de rentas actores, desde comerciantes hasta mineros, las criptomonedas son lo último

32 Ecosistemas motivados comercialmente. Teniendo en cuenta este fundamento, la evolución de la custodia de

Las criptomonedas han resultado en una optimización en torno al interés propio.

Por ejemplo, la minería sin validación está comenzando a ocurrir con más frecuencia a medida que mejora la capacidad de un minero.

margen de beneficio, pero esto ignora por completo el propósito y la utilidad de la minería. Minería

La centralización ya se ha producido con sólo un puñado de actores en control de la mayoría de

El poder de hash de Bitcoin.

Al igual que Internet, las criptomonedas requieren consenso para cambiar. Pero cuando tan rápido

ocurre la centralización del poder en un puñado de intermediarios, ¿qué sucede cuando el cambio no se realiza?

¿Les conviene?

A diferencia de Internet, el arranque de la mayoría de las criptomonedas no se realiza de forma altruista.

medios no comerciales o académicos. Desde el principio, algún grupo busca obtener ganancias y

hay agentes de poder asignados para ayudar a garantizar esos logros.

La centralización fundacional es una realidad que cada criptomoneda debe afrontar en su evolución. nosotros

No podemos escapar completamente de él, pero al menos deberíamos intentar diseñar en torno a una descentralización gradual.

Para Cardano, pensamos detenidamente qué factores promueven la centralización y qué

técnicas podría Se aplicará para fomentar que nuestro protocolo se haga público gradualmente.

infraestructura como la web.

nosotros completamente admitir eso total descentralización es ambos imposible y tal vez incluso

contraproducente. Sin embargo, se pueden fomentar ciertos factores para producir un sistema más equilibrado.

En primer lugar, si bien la custodia centralizada de los fondos de crowdsale permite un desarrollo ágil y rápido

del protocolo durante los primeros días, con el tiempo la financiación tendrá que diversificarse y la velocidad de

32 Ver enlace para más información sobre este término POR QUÉ ESTAMOS CONSTRUYENDO CARDANO Licencia Creative Commons Atribución 4.0 Internacional Página 41 de 44IOHK | POR QUÉ ESTAMOS CONSTRUYENDO CARDANO | 28/06/2017

el desarrollo necesita retirarse a un ritmo más sistemático y deliberado. Siguiendo este punto,

La financiación debe evitar sesgos culturales, lingüísticos y geográficos.

En segundo lugar, a medida que la comunidad se vuelve más informada sobre la naturaleza subyacente del

Con la tecnología de las criptomonedas, las decisiones sobre la hoja de ruta no pueden centralizarse en un conjunto de

desarrolladores principales o fundación. Es necesario que exista un método basado en blockchain para proponer,

examinar y promulgar cambios en el protocolo.

En tercer lugar, los incentivos detrás del mantenimiento de Cardano SL blockchain deben estar directamente alineados

con los deseos agregados de todos los usuarios. No podemos permitir que una camarilla de actores especializados

emergen quienes son independientes de la voluntad de la comunidad en general.

Para el primer principio, hemos elegido integrar un sistema de tesorería en Cardano. Para el

En segundo lugar, implementaremos un proceso formal para proponer Cardano Propuestas de mejora a través de un

sistema coordinado por la propia CSL. En tercer lugar, creemos que Ouroboros proporciona una elegante

solución.

Se podrían proporcionar más detalles sobre los temas anteriores, pero son extensos por derecho propio y

más allá del alcance de un trabajo de encuesta. El diseño de mecanismos es uno de los más complejos y

Campos académicos interdependientes con teoría incompleta y sin un modelo canónico sólido que los respalde.

encendido.

Más bien, nuestro enfoque basado en la ciencia descrito en la sección dos nos resulta muy útil aquí. Veritas de IOHK

El equipo está trabajando en asociación con un grupo de investigadores de la Universidad de Lancaster bajo el

dirección del profesor Bingsheng Zhang para desarrollar el modelo de tesorería de referencia de Cardano. con

El objetivo de la integración en 2018, esperamos una publicación dedicada revisada por pares para finales de

Para la descripción formal y la verificación de cambios en un protocolo de criptomonedas, este tema es el

menos entendido ya que requiere nociones ontológicas así como un mecanismo para incentivar

amplia participación. Quizás alguna forma de proceso democrático representativo podría surgir o

uso de retroalimentación líquida para proporcionar una votación más racional.

Esperamos que la investigación en esta dirección consuma la mayor parte de la participación formal de IOHK en el

desarrollo de Cardano . Como punto de partida, nos desplegaremos junto a la tesorería de referencia.

33 modelar varios mecanismos para capturar el consentimiento. Se requieren más estudios para una determinación definitiva

solución.

Se contrata 33 IOHK para construir Cardano hasta finales de 2020 POR QUÉ ESTAMOS CONSTRUYENDO CARDANO Licencia Creative Commons Atribución 4.0 Internacional Página 42 de 44

IOHK | POR QUÉ ESTAMOS CONSTRUYENDO CARDANO | 28/06/2017

Finalmente, el trabajo para mejorar los incentivos para Ouroboros está supervisado por el profesor Elias.

Koutsoupias de la Universidad de Oxford. Después de que se establezcan los fundamentos criptográficos de Ouroboros

solidificado junto con todo el trabajo de escalabilidad requerido, un estudio más amplio de bonos, sanciones y exóticos

Se añadirán incentivos al protocolo de referencia.

结论

加密货币不仅仅是其协议、源代码和实用程序的总和。它最终是一个 激励、赋能和联系人们的社会系统。对许多一半感到沮丧 措施、失败和过去协议的失信,我们着手建立更好的东西。

这个过程并不简单,我们也不相信它能完成。社交协议仍在继续 随着人和社会的变化而无限地变化。为了变得有用,我们想要捕获的力量 evolution 并将其移植到 Cardano 中。

进化不是由单手或宏伟设计引导的。这是一个偶然发现灵感的过程 无数的错误和问题。 Cardano 寻求成为这一过程的数字化体现 — 足够适应,能够在当今的市场中生存,并且具有足够的适应性,能够不断发展以满足 未来的需求。

前面的部分简要介绍了我们如何实现这一目标。我们 努力认识认知偏差,从历史中学习并遵循严格的规则 过程。我们试图在快速开发的需求与正式方法之间取得平衡 传统上无法快速行动。

踏上这段旅程是一种非凡的荣幸。在过去的两年里,我们 已经开发了一个可证明安全的 proof-of-stake 协议,招募了一小支 Haskell 军队 开发者,并使 Cardano 的发展受到许多才华横溢的科学家的关注。

当我们从实验室转向野外部署的系统时,将会遇到成长的烦恼, 但我们希望 Cardano 的未来可以概括为一个拟人化的 句子。 Cardano 是一个务实的梦想家,向长辈学习,是一个好公民 社区,并且总是找到支付账单的方法。

我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 43 页,共 44 页

IOHK |我们为何构建 CARDANO | 2017/06/28

我们无法知道未来,但我们很高兴能够努力让未来对每个人来说都变得更好。 感谢您的阅读。 我们为何构建卡尔达诺 知识共享归属 4.0 国际许可证 第 44 页,共 44 页

Conclusión

Una criptomoneda es más que la suma de sus protocolos, código fuente y utilidad. Es en definitiva una sistema social que inspira, capacita y conecta a las personas. Frustrado por las muchas mitades Medidas, fracasos y promesas incumplidas de protocolos pasados, nos propusimos construir algo mejor.

Este proceso no es sencillo ni jamás hemos creído que pueda terminar. Continúan los protocolos sociales cambiando indefinidamente a medida que cambian las personas y la sociedad. Para ser útiles, queremos atrapar el poder de evolución y portarlo a Cardano.

La evolución no está guiada por una sola mano ni por un gran diseño. Es un proceso de serendipia inspirado por un sinfín de errores y problemas. Cardano busca ser la encarnación digital de este proceso — lo suficientemente aptos para poder sobrevivir en los mercados actuales y lo suficientemente adaptables para evolucionar para satisfacer las necesidades del futuro.

Las secciones anteriores capturan una breve visión de cómo hemos estado abordando este objetivo. nosotros He tratado diligentemente de reconocer sesgos cognitivos, aprender de la historia y seguir un riguroso proceso. Hemos tratado de equilibrar la necesidad de un desarrollo rápido con métodos formales que tradicionalmente no pueden moverse rápidamente.

Ha sido un privilegio extraordinario embarcarme en este viaje. En los últimos dos años, hemos ya desarrolló un protocolo proof-of-stake demostrablemente seguro, reclutó un pequeño ejército de Haskell desarrolladores e hizo que el desarrollo de Cardano fuera la preocupación de muchos científicos talentosos.

A medida que pasamos del laboratorio a un sistema implementado en la naturaleza, habrá dificultades crecientes, pero nuestra esperanza es que el futuro de Cardano pueda resumirse en un solo antropomorfizado frase. Cardano es un soñador pragmático que aprende de sus mayores, es un buen ciudadano en su comunidad y siempre encuentra la manera de pagar sus cuentas.

POR QUÉ ESTAMOS CONSTRUYENDO CARDANO Licencia Creative Commons Atribución 4.0 Internacional Página 43 de 44

IOHK | POR QUÉ ESTAMOS CONSTRUYENDO CARDANO | 28/06/2017

No podemos conocer el futuro, pero estamos contentos de intentar hacerlo mejor para todos. Gracias por leer. POR QUÉ ESTAMOS CONSTRUYENDO CARDANO Licencia Creative Commons Atribución 4.0 Internacional Página 44 de 44