Cosmos网络在上个月遇到了一个“严重的安全漏洞”,黑客可以绕过针对网络作恶的罚没机制。几天后,Cosmos团队发布了一个补丁,验证节点有24小时的宽裕时间来升级节点。虽然很多验证节点都及时打了补丁,但有一些节点却无动于衷,导致它们被分叉网络误判为离线状态——结果它们被实施了“监禁”。

实际上,被监禁的节点数量可能会进一步增加。我们设想一下全节点数量超过10万(截止到2019年5月19日)的比特币网络,其中的58%节点很容易受到CVE-2018-17144严重漏洞的攻击,该漏洞发现于9月18日,其中作恶矿工可以通过拒绝服务攻击,进而毁掉比特币网络。由于攻击成本高,并且成功几率很小,因此很多矿工没有升级节点;但更有可能的是,矿工们只是被动地运行挖矿客户端,完全没注意到网络更新。

当意识到去中心化网络节点对更新/升级漠不关心的态度后,你很容易了解高质量验证节点的价值。新上线的去中心化网络如果不能适当地激励高质量的验证节点,就容易使自己陷入渗透测试不足而引发的高危故障,以及涉及故障恢复相关的操作节点无法协调的危害。

因此,尽管网络的验证节点数量很重要,但对于仍在经历测试的新网络来说,节点的质量更为重要。设想一下:面对着一群敌人,你是选择几千个不懂战斗的平民,还是几百个世界一流的士兵?

图片
斯巴达勇士给我冲!

那么,新上线的网络应该如何招募“一流士兵”呢?顶级验证节点服务商Certus.OneStakeWith.Us将在本文阐述它们是如何看待新上线网络的验证节点。

质量VS数量

如上文所述,新上线的去中心化网络应该注重质量而不是数量。如果没有做到这一点,那么它不仅在维护新验证节点中浪费时间,而且还会发现它们通常无法对项目做出有意义的贡献(开发工具、网络优化、修复漏洞等等)。这种玩数字游戏的行为还会适得其反,给团队带来压力,妨碍他们(和网络)的持续更新/进展。

尽职调查

某个网络的验证节点同时也是投资者——他们购买通证,定制硬件,并且与团队合作或者自发组织,保护网络/他们的投资。因此,最好的验证节点服务商在评估项目时进行尽职调查的严格程度与投资者决定是否进行投资相当,这很正常。

某些验证节点有一个采用理论,例如StakeWithUs认为“大规模采用的机会出现在与区块链关系不大的可扩展第二层解决方案(侧链)、针对特定应用的互操作和完全去中心化第一层解决方案。”这些理论可以作为验证节点确定项目长期可行性的指导。

对于符合这个理论的项目,投资团队会进行调查,确定它适合长期投资还是短期投资。影响因素包括项目估值(许多验证节点会远离那些筹集过多资金的项目,如Algorand),对代码库的总体审计,以及对项目上市策略的评估。

激励

图片
Cosmos项目的质押游戏

带激励的测试网

激励高质量验证节点加入新上线网络的一个好方法是启动一个带激励的测试网,它们完成某些任务或发现漏洞即可获得奖励(例如Cosmos的Stake游戏)。在测试网的沙箱环境中,验证节点能够更好地适应并更全面地理解网络,同时最大限度降低风险。

悬赏金

另一个招募验证节点的好方法是悬赏,将质押通证分发给能够大规模为网络增加价值的个人/团队。这样做可以提升潜在验证节点对网络的理解——让他们在识别错误/优化方面发挥作用。

委托

一旦网络上有了高质量的验证节点,项目方就应该提供分析每个验证节点指标工具,同时为用户提供一种简便的方式,委托节点进行质押;该做法能让非技术人员以一种有意义的方式为网络做贡献。那些受委托赚取网络费用的节点的优势也会增加,从而进一步激励他们保护网络的愿望。

免费/打折的通证

事实上,这是一种招募验证节点的糟糕方法,因为它不需要节点有“任何利益关系”。没有损失资金的风险,许多验证节点对网络安全漠不关心的程度会进一步加深。

设置

虽然一般用户可能更喜欢在云服务器运行节点,但StakeWith.Us明确指出了一个事实:即使是内置了HSMs的云节点也很容易受到状态主体攻击。因此他们(以及其他顶级验证节点)更偏爱无需在云服务器运行节点的项目。

虽然在要求参与者拥有自己服务器的情况下启动网络比较困难,但这会使网络更加强大。随着网络的安全性逐渐加强,这个准入门槛可以根据网络/项目的意愿酌情降低。

总结

虽然去中心化网络节点数量非常重要,但在启动一个新网络的时候,节点质量更加重要。大多数顶级验证节点都经历了类似投资者进行尽职调查的过程,他们不会参与那些过于乐观或画大饼的网络。

项目方可以通过奖励、悬赏和带激励的测试网来进一步鼓励验证节点加入网络,加强网络安全。另一方面,那些不利于网络的措施(例如免费/打折的通证、云节点等等)可能会阻碍验证节点的参与。

诚挚感谢Certus.One以及StakeWith.Us对本文的帮助和投入,希望它对计划启动网络的项目有所帮助!

SKALE的愿景是让创建运行全状态智能合约的低成本、高性能侧链更简单快捷。我们旨在不牺牲安全性或去中心化的前提下,为开发者提供快速与功能的高效体验。您可以通过TelegramTwitterDiscord关注我们,注册这个表格获取最新的SKALE讯息。