لأغراض تعليمية فقط؛ لا يشكل ذلك نصيحة استثمارية أو توصية استثمارية. قد تؤدي الاستثمارات إلى خسائر.
إجابة مباشرة
Nothing at Stake هي مشكلة حوافز في إثبات الحصة: إذا كان إنتاج توقيع إضافي رخيصا ولم يفرض البروتوكول كلفة فعلية على الدعم المتعارض، فقد يكسب المدقق أكثر بدعم كل سجل متنافس بدلا من اختيار سجل واحد. وإذا اتبع مدققون كثيرون هذا الحافز الفردي، فقد تحتفظ الشوكات بالدعم ويضعف التقارب ويحصل المهاجم على توقيعات كان تكرارها مكلفا في إثبات العمل.
لا يعني المصطلح أن كل نظام إثبات حصة بلا ميزانية أمنية، ولا أن كل تصويت على شوكة خاسرة مخالفة. فقد تغير رأس المال المقيد والمكافآت الفائتة والعقوبات وتأخير السحب وقواعد اختيار الشوكة والنهائية العائد. وتحدد نسخة البروتوكول الرسائل الموقعة والتعارضات القابلة للعقوبة؛ فقد يكون تحديث التصويت العادي أو الرسالة المتأخرة أو الشوكة المؤقتة الصادقة مسموحا.
يجب فصل ثلاثة أسئلة. أولا، هل يستطيع مدقق ما زالت حصته مقيدة أن يوقع بصورة متعارضة بين فروع حديثة بكلفة منخفضة؟ ثانيا، هل يستطيع وزن تصويت غير متاح أو معاد إيقاف التقدم من دون إنشاء سجلين نهائيين؟ ثالثا، هل تستطيع المفاتيح القديمة اصطناع سجل بديل طويل بعد أن تصبح الحصة قابلة للسحب؟ هذه مخاطر مترابطة في الحوافز والإجماع، لكن أدلتها وحدودها ودفاعاتها مختلفة.
Ethereum مثال مفيد وليس قالبا عاما. تجعل مواصفات إجماعه اقتراحين مختلفين للفتحة نفسها قابلين للعقوبة، وكذلك الإفادات التي تشكل تصويتا مزدوجا أو تصويتا محيطا. ويمكن لاختيار الشوكة تجاهل تأثير المدقق المتعارض، بينما تستخدم النهائية تصويت الأغلبية المعززة والعقوبات. وتستخدم عائلات إثبات حصة أخرى اختيار قائد أو سلسلة أو نقاط تحقق أو افتراضات إتاحة أو نماذج أمن رسمية مختلفة.
كيفية تحليل Nothing at Stake
- ثبت سياق البروتوكول. سجل
protocolوversionوnetworkوepochوslotوvalidator setووقت الملاحظة. حددfork choiceوfinality gadgetوreward ruleوpenalty ruleوwithdrawal delayالسارية؛ فتسمية «PoS» لا تحدد أيا منها. - عرف الأفعال الموقعة. اسرد اقتراحات الكتل والإفادات والتصويتات الأولية والالتزامات الأولية والشهادات أو الرسائل الأخرى ونطاقاتها. ميز رسالتين تؤيدان فرعين مختلفين فحسب من
double proposalأوdouble voteأوsurround voteالقابل للعقوبة رسميا وفق القواعد المذكورة. - نمذج العائد بلا عقوبة. قدر احتمالات الفروع ومكافآت الفرع القانوني والكلفة الإضافية للتوقيع والنشر والرشا والفرص الفائتة وأي مكافأة للرسائل المتعارضة. قارن
EV(honest)معEV(equivocate)بدلا من افتراض أن انخفاض استهلاك الكهرباء يثبت ربحية الانحراف. - نمذج الخسارة القابلة للتنفيذ. حدد الرصيد المقيد واحتمال الاكتشاف ونافذة صلاحية الدليل ومسار الإبلاغ ومخاطر الإدراج والرقابة والعقوبة الأولية والعقوبة المترابطة والطرد وموعد السحب والدخل المستقبلي الفائت. وجود عقوبة في الوثائق لا يعادل تنفيذا موثوقا لـ
slashing evidence. - افصل اختيار الشوكة عن النهائية. أعد بناء أثر أحدث التصويتات والتوقيعات المتعارضة وتوقيت الرسائل في رأس السلسلة، ثم احسب الوزن اللازم لتبرير نقاط التحقق أو جعلها نهائية. حلل
safety thresholdوliveness thresholdبصورة منفصلة: حجب التصويت قد يوقف النهائية من دون إنتاج نهائية متعارضة. - اختبر افتراضات المفاتيح القديمة والمزامنة. حدد متى تتوقف إمكانية معاقبة الحصة المنسحبة، وأي سجل نهائي سترفضه عقدة متصلة، وكيف تحصل عقدة جديدة أو غائبة طويلا على
weak-subjectivity checkpoint، وكيف تتحقق من حداثته ومصدره. هذه مشكلة المدى الطويل وليست مجرد تصويت مزدوج حديث. - اختبر التشغيل والتحكم تحت الضغط. اختبر تكرار المفاتيح وعقد التحويل عند الفشل والموقعين البعيدين والتراجع في قاعدة البيانات وأخطاء العملاء والاستضافة المترابطة ومجمعات التخزين والحفظ المفوض والانقسامات وهجمات eclipse والرقابة على الأدلة. احسب مسارات التحكم والبرمجيات المستقلة، لا معرفات المدققين فقط.
يجب أن تكون النتيجة تقييما محدد النسخة للحوافز والإجماع، لا حكما مستندا إلى المصطلح. بين الرسائل الدقيقة التي يمكن للمفتاح توقيعها، وأدلة التعارض القابلة للتحقق الموضوعي، ومدة بقاء الضمان قابلا للتحصيل، والحد الذي يحمي السلامة، والحد الذي يسمح بالتقدم، والحالة الموثوقة التي تحتاج إليها العقدة عند المزامنة.
أمثلة حسابية
1. قد تفضل استراتيجية بلا عقوبة كلا الفرعين
افترض أن واحدا فقط من فرعين يصبح قانونيا: الفرع A باحتمال 0.55 والفرع B باحتمال 0.45. يكسب التوقيع على الفرع القانوني 1.00 unit، ولا يكسب التوقيع على الفرع الخاسر شيئا. مع تجاهل كل العقوبات وكلفة التشغيل الإضافية، يعطي توقيع A فقط EV(A only) = 0.55 * 1.00 = 0.55 units، ويعطي توقيع الاثنين EV(sign both) = (0.55 + 0.45) * 1.00 = 1.00 unit.
يوضح الحساب مشكلة الحوافز، وليس توقعا لعائد التخزين. ويفترض أن التوقيع على الفرع القانوني ينال المكافأة أيا كان الفرع الفائز، وأن الأفعال مسموحة أو العقوبة غير منفذة، وأن نتيجتي الفرعين متنافيتان، وأن المدقق لا يتحمل خسارة سعر أو سمعة أو تأخير أو دخل مستقبلي.
2. قد تقلب العقوبة القابلة للتنفيذ العائد
احتفظ بالمكافأة الإجمالية القانونية البالغة 1.00 unit وأضف رشوة قدرها 0.02 unit للتوقيع المتعارض. افترض أن دليلا صالحا يصل إلى آلية العقوبة باحتمال 0.80 وأن إجمالي الخسارة المنسوبة يبلغ 5.00 units. يصبح العائد المبسط EV(equivocate) = 1.00 + 0.02 - (0.80 * 5.00) = -2.98 units، وهو أدنى من 0.55 units عند توقيع A فقط.
تتغير النتيجة إذا اختلف الاكتشاف أو الإدراج أو الضمان القابل للتحصيل أو الدخل المستقبلي. وقد تعتمد العقوبات الفعلية على الرصيد الفعال والمخالفات المترابطة والوقت وحالة البروتوكول. ينبغي للمشغل نمذجة توزيع النتائج والتحقق من مسار التنفيذ؛ فضرب ثلاثة أرقام مختارة لا يثبت توافق حوافز نظام منشور.
3. يحمي تقاطع النصاب السلامة لكنه قد يعرض الحيوية للخطر
افترض وجود 100 stake units وقاعدة تتطلب 67 units على الأقل لتصويت النهائية. يتقاطع أي نصابين كهذين بما لا يقل عن 67 + 67 - 100 = 34 units. ولذلك تتطلب نهايتان متعارضتان مشاركة 34 وحدة على الأقل في شهادتي النصاب؛ ويمكن لبروتوكول قابل للمساءلة جعل هذا التقاطع قابلا للعقوبة بدليل.
للحد نفسه أثر مختلف في الحيوية. فإذا حجبت 34 units تصويتاتها الصالحة، تبقى 66 units فقط، وهي أقل من 67، وقد تتوقف النهائية. ولا تستطيع هذه الوحدات الـ34 جعل فرعين نهائيين وحدها. يجب ألا يوصف إخفاق السلامة والدليل القابل للإسناد وتعطل التقدم بأنها الحدث نفسه.
4. تنشئ المفاتيح القديمة مشكلة مزامنة مختلفة
افترض أن عقدة متصلة جعلت نقطة التحقق epoch 39,900 نهائية، بينما لا تملك عقدة جديدة حالة موثوقة. يحصل مهاجم على مفاتيح كانت تتحكم بحصة كافية قرب epoch 10,000 بعد خروج أولئك المدققين وتعذر تحصيل ضمانهم، ويصطنع سجلا بديلا حتى epoch 40,000. التوقيعات التاريخية الرخيصة مهمة، لكن عقوبة المدققين الحاليين قد لا تردع تلك المفاتيح القديمة.
ترفض العقدة المتصلة سجلا يتعارض مع رؤيتها النهائية. وتحتاج العقدة الجديدة إلى نقطة تحقق حديثة موثقة أو قاعدة بروتوكول مكافئة لتمييز السجلات قبل متابعة التحقق الموضوعي. لذلك تدخل الذاتية الضعيفة وتوقيت السحب في المراجعة، مع بقائهما منفصلين تحليليا عن التوقيع المتعارض الحي من مدققين مقيدين.
المخاطر وإخفاقات المراجعة
أخطاء البروتوكول والأدلة
- وصف كل تصويت على شوكة غير قانونية بأنه قابل للعقوبة من دون فحص الحقول الموقعة والنطاقات الدقيقة.
- معاملة الشوكة وإعادة التنظيم والاقتراح الفائت والتصويت المتأخر والتوقيع المتعارض القابل للإثبات كأحداث متبادلة.
- تطبيق شروط المقترح والمثبت في Ethereum على بروتوكول برسائل أو قواعد نهائية مختلفة.
- إغفال هوية السلسلة أو نسخة الشوكة أو epoch أو slot عند مقارنة توقيعات يزعم تعارضها.
- افتراض أن توقيعين وحدهما يثبتان المخالفة بلا هوية المدقق والنطاقات والسلف وتحقق تشفيري صالح.
- الخلط بين التأثير في اختيار الشوكة والتبرير والنهائية والتسوية على مستوى التطبيق.
- قراءة مبرهنة سلامة من دون افتراضاتها عن التزامن والصدق والإتاحة والخصم.
أخطاء الحوافز والتنفيذ
- القول إن التوقيعات رخيصة والتوقف قبل تسعير خسارة الضمان والمكافآت الفائتة والدخل المستقبلي.
- معاملة أقصى عقوبة اسمية كخسارة متوقعة قابلة للتحصيل في كل حالة.
- افتراض أن الدليل يلاحظ وينشر ويدرج ويعالج دائما قبل السحب.
- تجاهل رقابة المقترح وانقسامات الشبكة وعزل eclipse وانتهاء نافذة الدليل.
- استخدام قيمة متوقعة توضيحية كإثبات مع أن الاحتمالات والرشا والخسائر غير مقاسة.
- تجاهل العقوبات المترابطة وتحركات سعر الرمز والتحوط والرشا الخارجية ومكاسب الهجوم.
- افتراض أن المفتاح القديم لمدقق خارج ما زال مدعوما بضمان قابل للعقوبة حاليا.
أخطاء التشغيل والتركيز والاسترداد
- تشغيل مفتاح التوقيع نفسه على عقد التحويل عند الفشل بلا حماية دائمة ومشتركة من العقوبة.
- استعادة الموقع أو قاعدة بيانات العقوبات من نسخ قديمة وإعادة إنشاء تعارضات سبق توقيعها.
- عد مفاتيح المدققين كمشغلين مستقلين رغم اشتراكهم في الحفظ أو العميل أو السحابة أو تحكم الحوكمة.
- افتراض أن المفوضين لا يتحملون خسائر يسببها مشغل أو مجمع أو اعتماد إعادة التخزين.
- الثقة بمستكشف أو مزود أو نقطة تحقق مضمنة واحدة عند استعادة عقدة غائبة طويلا.
- الادعاء بأن ارتفاع المشاركة في التخزين يثبت السلامة من دون تحليل توزيع الحصة والحد والتحكم.
مفاهيم خاطئة شائعة
- لا يوجد حرفيا شيء معرض للخطر في إثبات الحصة. يمكن للنظام المصمم جيدا تعريض رأس المال المقيد والمكافآت والمشاركة المستقبلية للخسارة؛ والسؤال هو هل تكفي هذه التكاليف للانحراف المعني ويمكن تنفيذها.
- كل رسالة من مدقق على شوكتين تصويت مزدوج. تعتمد قابلية العقوبة على حقول الرسائل ونطاقاتها وقواعد التعارض في البروتوكول؛ ويجب أن تتاح مساحة لتحديثات اختيار الشوكة الصادقة.
- تضمن العقوبة الإجماع. توفر العقوبة المساءلة والحوافز، لكن السلامة والحيوية تعتمدان أيضا على الحدود والشبكة والتنفيذ وأمن المفاتيح وافتراضات السلوك الصادق.
- يستطيع ثلث الحصة جعل فرعين نهائيين بمفرده. في تصميم نهائية الثلثين يستطيع نحو الثلث عادة إيقاف التقدم؛ أما النهائية المتعارضة فتتطلب أغلبيتين معززتين متقاطعتين ومشاركة قابلة للعقوبة في تقاطعهما.
- Nothing at Stake وهجمات المدى الطويل متطابقة. يستغل كلاهما التوقيعات الرخيصة، لكن الأولى تتعلق بالدعم الحي لفروع متنافسة، بينما قد تستخدم الثانية مفاتيح تاريخية ضد عقد بلا حالة حديثة موثوقة.
موضوعات ذات صلة
المصادر
- Blockchain Technology Overview - NIST (تاريخ الوصول: 2026-08-19)
- Formal Barriers to Longest-Chain Proof-of-Stake Protocols - Princeton University (تاريخ الوصول: 2026-08-19)
- Ethereum Consensus Specifications: Validator - Ethereum Foundation (تاريخ الوصول: 2026-08-19)
- Ethereum Consensus Specifications: Beacon Chain - Ethereum Foundation (تاريخ الوصول: 2026-08-19)
- Casper the Friendly Finality Gadget - Ethereum Improvement Proposals (تاريخ الوصول: 2026-08-19)
- Ethereum Proof-of-Stake Attack and Defense - Ethereum.org (تاريخ الوصول: 2026-08-19)
- Weak Subjectivity - Ethereum.org (تاريخ الوصول: 2026-08-19)
- Ouroboros: A Provably Secure Proof-of-Stake Blockchain Protocol - IACR Cryptology ePrint Archive (تاريخ الوصول: 2026-08-19)