← Back to list

Recap Sui AMA: криптографія

Примітка: Ви можете знайти статтю “Be Awareware of Your Leaders”, опубліковану на сайті Financial Cryptography and Data Security (FC)…

insov · 2022-07-19 21:21 · 0 claps · 19.1 min read
#sui #mysten-labs #blockchain #cryptocurrency
Open on Medium ↗
Wiki topics: CRY · Crypto & Web3 ECO · Economy · General 🔒 · Cybersecurity

Recap Sui AMA: криптографія

Примітка: Ви можете знайти статтю “Be Awareware of Your Leaders”, опубліковану на сайті Financial Cryptography and Data Security (FC), 2022, Про яку згадує Костас, на нашому порталі розробників Sui.

Введення

Джен: ми збираємося почати з нашого першого Sui AMA. Велике спасиБі, що приєдналися до всіх. Ми занурюємося в світ криптографії, і я збираюся передати мікрофон Костасу, щоб він обговорив це найближчим часом.

Костас: Привіт всім, Я Костас, співзасновник Mysten Labs і ведучий криптографії. Я працював у Facebook (Meta) протягом трьох років, очолюючи криптографію для проекту Libra. Ви знаєте, що в кінцевому підсумку він розпався з різних причин, в основному через регулювання та аудиторів. Врешті-решт ми закрили проект.

Тоді у мене була можливість працювати з одним з перших розробників Сатоши Накамото, Майком Хірном, над переходом від простору біткоіни до чогось на зразок дозволеного блокчейна для ряду банків. Вони боялися Біткойн-революції. Майк покинув Біткойн-співтовариство і попросив мене допомогти йому в області криптографії. Тоді я дуже багато працював над доказами нульового знання, акумуляторами, багатосторонніми обчисленнями — MPC) — конфіденційними транзакціями, і ви побачите, як це стосується Суі сьогодні.

Я також очолював роботу з доказу резервів і доказу платоспроможності в кріптосообществе. І це цікаво. До того часу, коли ми опублікували доповіді на Financial Cryptography and Data Security 2022, одній з найбільших конференцій, де блокчейн-стартапи і дослідження можуть публікувати свої роботи, через два дні після цього стався крах Luna. І я пояснив їм, Чому ніхто не робить це правильно, і був вкрай здивований, що деякі наші роботи вплинули.

Я думаю, що у нас (Mysten Labs) одна з найсильніших команд. П’ять співзасновників, всі ми-колишні керівники Facebook у різних секторах. Наприклад, я був провідним в області криптографії, але я також займався і WhatsApp. Так що, можливо, ви вже використовуєте деякі з моїх кодів на своїх мобільних телефонах. Але справа в тому, що ми також намагалися створити команду з нуля. Більшість з нас є старшокурсниками, і ми найняли багатьох лідерів у цій галузі у сфері консенсусу, криптографії, інженерії та багатьох інших областях. Ми навіть створили свою власну мову, мову програмування Move. Наш технічний директор (Сем Блекшир) фактично є творцем мови Move.

Тому ми проводимо багато досліджень. У міру нашого просування вперед ви побачите деякі цікаві речі, включаючи деякі питання, які я бачу тут, про докази з нульовим знанням. Сподіваюся, я зможу пояснити, над чим саме ми працюємо.

Питання №1: перевага Суї перед іншими блокчейнами?

Джен: у чому переваги Суї перед іншими блокчейнами? І які причини змусять користувачів перейти на Sui?

Костас: це дуже хороше питання. І насправді, це одна з причин існування Mysten Labs. Ми пропонуємо абсолютно нову парадигму того, як насправді реалізуються смарт-контракти. Я поясню, яка різниця між Sui та Ethereum, наприклад. У нас є комбінація нагородами алгоритмів консенсусу. По-перше, ми маємо один з найшвидших алгоритмів консенсусу та mempool; це Narwhal & Tusk. А по-друге, є деякі додатки, які можуть повністю уникнути повного консенсусу і обійти його. Наприклад, ви можете подивитися на те, що ми називаємо додатками, дружніми до одного письменника (SWF). У нас є інша модель володіння певними об’єктами, і те, як ви можете їх комбінувати. Деякі з активів можуть переміщатися з одного місця в інше, від одного консенсусу до іншого методу. І це те, що робить величезну різницю в нашому блокчейне Sui.

Що стосується Ethereum, то, як Ви знаєте, він використовує модель, засновану на рахунках. У той же час у нас є Біткойн, який схожий на модель UTXO. Я б класифікував Sui як щось середнє. Ми зробили цікавий трюк, коли все в Sui схоже на об’єкт, який можна передавати навіть з одного контракту в інший. У Ethereum є дві точки перевантаження.

  1. Уявіть собі, що на рівні користувацького рахунку, якщо користувач відправляє транзакції з того ж рахунку або є інші користувачі, які впливають на рахунок цього користувача, наприклад, щоб забрати баланс. Цей рахунок є точкою перевантаження, тому що всі транзакції повинні бути впорядковані в блоці. В іншому випадку ми не знаємо, яка з них прийшла першою, якщо рахунок був спустошений до того, як у нього з’явилася можливість дійсно витратити гроші.
  2. Друга точка перевантаження в Ethereum знаходиться на рівні контрактів. Уявіть собі деякі з найпопулярніших контрактів, такі як ERC-721, ERC-20 і т. д.. Зазвичай всередині контракту є величезна хешмапа, величезний вектор або щось ще, де ми можемо зберігати інформацію про те, хто чим володіє і який поточний баланс або поточний NFT. Якщо в одному контракті є кілька транзакцій, це означає, що транзакція повинна бути впорядкована між ними, щоб фактично мати послідовність подій. І знову ж таки, щоб не було такого стану, коли ми втрачаємо інформацію через невдале впорядкування, це означає, Що Ethereum повинен створювати блоки. А оскільки він все впорядковує, це повільний процес.

Ми усунули це вузьке місце. Усунення відбувається шляхом відділення активів від рахунків і контрактів. Отже, у нас є адреса в Суї, і ця адреса володіє об’єктами. Уявіть собі, що це NFT або навіть активи з взаємозамінним балансом, такі як UTXO. Так ось, ці активи супроводжуються версією, nonce, якщо ви знайомі з Ethereum. Ми видаляємо nonce з рахунку Ethereum і поміщаємо nonce (цю версію) в активи, якими ви володієте. Тепер всі активи живуть незалежно один від одного; ви можете торкнутися одного активу, а можете торкнутися іншого. Оскільки ці активи фактично не конфліктують між собою, вам не потрібно повне упорядкування. І ось звідки насправді береться наша швидкість.

Ми провели невеликий експеримент на простому ноутбуці Mac і досягли швидкості 120 000 транзакцій в секунду. Це дуже багато. Нам не потрібна машина, яка вимагає величезної пам’яті і величезного сховища. Тут ми дійсно Підписуємося. Ми впевнені, що будемо найшвидшими. По-друге, ми використовуємо Move для захисту активів. У Ethereum все-uint256, вірно? Це значення. Як ви передаєте одне значення від іншого, не відчуваючи проблем з розумінням того, що це означає? Розробники програмного забезпечення або розробники контрактів повинні точно знати, що вони роблять. А це загрожує потенційними атаками, які ми спостерігали в минулому.

Найкоротша відповідь на питання, чому Sui краще: швидкість, мова програмування, об’єктно-орієнтований, і, в кінцевому рахунку, простіше і безпечніше через це об’єктно-орієнтованого менталітету. Користувачі можуть робити менше помилок у своєму коді.

Питання #2: коли проводиться тест? Чи стимулюється він?

Джен: тепер наступне питання: коли почнеться testnet? Чи є в ньому стимул і чи можуть активні учасники тестнету стати валідаторами в mainnet?

Костас: я швидко відповім на питання про стимули. Так, він буде стимулюватися. Ми все ще працюємо над деталями і в даний момент створюємо екосистему і співтовариство. Ми будемо стимулювати вкладників, а також зовнішніх розробників. Уявіть собі інструментальні програми для тестування, документації, виправлення помилок і т. д.

Але всі подробиці про те, як це буде відбуватися? Можливо, на цю тему відповість хтось інший на наступному AMA.

Я можу трохи пояснити, як ми збираємося технічно стимулювати людей до роботи. Наприклад, нам потрібно перенести всі популярні смарт-контракти Ethereum в Sui, тому що це буде мати сенс для переходу і створення шаблону. І це буде стимулювати людей до участі, як правило, тому що на Sui дуже легко писати код. Я особисто написав приклад Twitter з 50 рядками коду. Якщо ви перейдете на мій обліковий запис Twitter, ви побачите мій пост; я називаю його Suitter. І ви зрозумієте, як легко зробити свій внесок. Ми дійсно рекомендуємо вам зробити це. Почніть з нашого сховища GitHub і почніть розміщувати речі, які можуть бути схожі на клон блокчейна Ethereum.

Насправді нам потрібно, щоб Sui володів усіма функціональними можливостями всіх інших блокчейнов. Ми знаємо, що це може статися. Ми знаємо, що це навіть простіше зробити, особливо якщо ви переходите з об’єктно-орієнтованої мови, такої як Move. Move натхненний мовою Rust, але не обов’язково, щоб до Move приєднався Розробник Rust. Або навіть Розробник Java або хтось інший, тому що ми маємо справу з об’єктами. Це може дуже допомогти Вам швидко перейти від звичайного програмного забезпечення до смарт-контрактів. Зробіть це зараз, тому що testnet, безумовно, буде стимульований.

Питання #3: Яка мета Суї?

Джен: крім усього іншого, яка насправді кінцева мета Sui? Чим вона унікальна? На кого в кінцевому підсумку вона орієнтована? І чи є якісь партнерські відносини, які ми можемо очікувати найближчим часом?

Костас: Уявіть собі, що всі засновники прийшли з FAANGs, таких як Facebook, і у деяких з нас є досвід роботи з блокчейн. Ми стикаємося з багатьма додатками і стартапами, яким потрібна функціональність блокчейна. Наша мета-створити стабільний, безпечний і найшвидший блокчейн.

Питання № 4: Що станеться, якщо власник виявиться зловмисним? Хіба не потрібен буде консенсус?

Джен: що стосується об’єктів, що знаходяться у власності, то їх може змінювати тільки власник. Тому Ви кажете, що консенсус для них не потрібен. Але що станеться, якщо власник зловмисник і спробує двічі витратити гроші? Хіба консенсус не потрібен для таких випадків?

Костас: коли я кажу, що ми обходимо консенсус, багато людей, які не знайомі з алгоритмом, очевидно, подумають про цей конкретний випадок використання,вірно? Що відбувається, якщо вони використовують його як шкідливий. Якщо Користувач на практиці є зловмисним, він сам створює собі проблеми. Уявіть, що ви володієте чимось. Якщо ви намагаєтесь фактично грати в гру та надіслати 50% валідаторів свою транзакцію, одну транзакцію з об’єктом та іншу транзакцію з тим самим об’єктом, очевидно, що цей об’єкт не зможе бути завершений.

Вам завжди потрібен Кворум підписів, який у нашому випадку становить 2f + 1. Таким чином, 67%, припустимо, що у нас було 30 валідаторів, вам потрібно 22. Вам потрібна ця кількість підписів для отримання. Наші валідатори, очевидно, відстежують те, що вони підписують, і подвійне витрачання неможливе. Найгірший випадок, який може статися, — це стан еквівокації, коли ваш об’єкт фактично заморожується. І ви не можете оновити його, тому що він отримав 50 і 50. Ви не можете отримати більше 50 в цьому конкретному випадку, і ви самі створюєте собі проблему. Однак у нас є механізм. Коли настане ланцюжок епох, між валідаторами відбудеться якась сплетена комунікація, і заморожені активи будуть розблоковані і зможуть бути використані в наступну епоху. Ми ще не виявили, і це фактично перевірено в співтоваристві, будь-якого конкретного випадку, коли у зловмисних користувачів, які володіють активами, були б стимули заблокувати свій конкретний об’єкт. Єдине, що може статися, це створення проблеми для самих себе шляхом виконання цього сценарію.

Питання # 5: Як обійти консенсус?

Джен: насправді у нас є ще одне питання, яке пов’язане з цим. Чи можете ви пояснити, як ви обходите консенсус?

Костас: добре, здорово. Зараз я відправлю вам посилання на додаток Single Writer Friendly apps. Якщо ви перейдете по ній, ми зможемо по черзі розглянути, чому ці програми мають таку перевагу, як обхід консенсусу. Хто б не клацнув на неї, ви побачите список з 22 додатків, які у мене тут є, і всі вони мають щось спільне. Це може працювати на моделі єдиного письменника, що означає, що фактично користувач володіє чимось, відповідає за передачу цього або передачу цього активу комусь іншому, або мутування цього об’єкта. Як я вже пояснював, найгірше, що може статися в цьому конкретному випадку, якщо ви не будете обережні або будете зловмисними, це те, що ви фактично заморозите свій актив. Але в щасливому випадку ви цього не зробите.

І якщо припустити, що більшість людей будуть чесними, уявіть собі звичайні транзакції p2p:

  • Ви йдете в Starbucks, і Starbucks насправді хоче, щоб в кінцевому рахунку ви продали вам каву.
  • І що ви робите: ви посилаєте свій об’єкт на рахунок Starbucks, адресу на адресу Starbucks, і потім ви отримаєте 2F+1 підпис від валідаторів незалежно один від одного. Вони не йдуть на консенсус.
  • Насправді, користувач підключається до всього цього 2f + 1. Там буде шлюз, там буде якийсь драйвер, який зробить цю роботу на стороні кошика, і тоді Ви отримаєте 2F + 1 Підпис. Валідатори всередині зберігають версію, щоб знати, що вони підписали про даному конкретному об’єкті.
  • І тепер ви можете надати їх Starbucks. Це остаточний варіант, і Ваш Starbucks на 100% впевнений, що ця транзакція досягне блоку в майбутньому.

Неможливо отримати 2F + 1 підписів і не звернутися до блокчейну, що схоже на Безпечний режим легкого клієнта. Оскільки ви отримали 2F + 1 підписів на паралельній взаємозалежності, ми гарантуємо, що цей протокол тільки накопичує підписи. Це, до речі, називається fast pay, і ви можете знайти оригінальну роботу про те, як вам не потрібен повний консенсус, і наш white paper про те, як нам вдалося з’єднати всі ці точки на Sui. Так що за допомогою цієї моделі можна тільки накопичувати підписи. І це є незаперечним доказом того, що в кінцевому підсумку це перейде в блокчейн. І завдяки цій моделі 2F + 1 на паралельному зв’язку, немає n2 між вузлами зв’язку, що означає низьку затримку до секунди, це фактично швидкість світла тут.

І всі ці додатки тут, це як звичайні p2p транзакції, конфіденційні транзакції, тому що немає ніякої різниці між передачею реальних балансів і конфіденційних балансів. Наприклад, MimbleWimble і Monero роблять публічну дошку оголошень. Так що якщо користувач хоче опублікувати щось на ланцюжку, він володіє цим, і він хоче робити мутації над цим об’єктом або хоче передати щось комусь іншому, вам не потрібен повний консенсус,вірно? Тому що вас не хвилює, що інші транзакції в ланцюзі відбуваються в іншому порядку. Це ваш об’єкт, ви передаєте його комусь іншому. Якщо ви спробуєте виправдатися, єдине, що вам, можливо, доведеться зробити, це заморозити об’єкт. Так що насправді вам не потрібен консенсус за замовчуванням. І тоді у нас є хтось, хто зараз має ідею запуску про створення протоколу Signal, протоколу WhatsApp, протоколу Twitter, нового Yelp, нового TripAdvisor зі списками покупок, навіть персонального GitHub або персонального менеджера паролів. Знаючи їх активні ігри, уявіть, що ви розвиваєте свій Sim City, свій FarmVille, вірно? Тут ви можете обійти консенсус. Вам не потрібен повний консенсус, досить мати доказ того, що транзакція, яка отримала тільки підписи, пройде в блок на 100%.

Децентралізовані лотереї-уявіть, що таке кожен квиток, який ми купуємо? Це NFT. При NFT-ізації, в нашому конкретному випадку, все є об’єктом, ви просто створюєте NFT-втручання в самому кінці, тільки для того, щоб визначити переможця. Можливо, вам потрібен повний консенсус, але квитки можна купити і без повного консенсусу.

Уявіть собі, що ви навіть розміщуєте котирування цін. Вам не обов’язково потрібно обходити консенсус на кожному кроці для кожної програми. Цілком можливо, що навіть на DEXs кілька кроків можуть бути написані одним автором, що не вимагає повного консенсусу. В даному конкретному випадку у нас є оракули, які розміщують цінові котирування, розміщення котирувань може бути фактично одним письменником; для цього не потрібен консенсус, я просто розміщую їх. А той, хто займається агрегацією або торгівлею, потребує повного консенсусу. Таким чином, нам вдається навіть об’єднати все це в одній моделі програми.

Ви можете уявити собі додатки для розміщення оголошень про роботу, як ви можете створити workable або LinkedIn. У цьому конкретному випадку ви можете буквально уникнути повного консенсусу. Ніхто не запитує вас, чи ви розмістили щось раніше, ніж хтось інший на LinkedIn, і порядок дій дещо інший. Зрештою, вони все одно перейдуть в блок, так що вони будуть впорядковані. Але на самому початку, коли вам потрібні незаперечні докази, вам неважливо, як їх упорядковувати.

Я Думаю, що я охопив більшість з них. Я буду дуже радий, якщо ви запропонуєте інші програми в цьому чаті, щоб я міг їх додати. І це навіть можна вважати деяким видом взаємодії з Вашим сайтом, як ми говоримо в стимульованому тестнеті, ви навіть можете допомогти нам визначити додатки, які дружать з нашим Fast Lane; я маю на увазі додатки, які можуть навіть обійти консенсус. Але навіть якщо вони цього не роблять, ми все одно залишимося найшвидшим протоколом.

Питання # 6: чи планується підтримка перевірки ZK-доказів?

Джен: чи є плани щодо підтримки перевірки ZK-доказів у смарт-контрактах? Наприклад: Zokrates, Nova, Spartan і т. д.

Костас: Відповідь: Так. А чому і як ми збираємося це робити? Що таке блокчейн на практиці? Блокчейн-це смарт-контракт на мові Тьюринга, на якому кожен може побудувати все, що захоче. Особисто мене деякі з вас можуть знати, тому що я був керівником продукту системи докази нульових знань Winterfell STARK. Це була одна з публікацій AsiaCCS. (ДО РЕЧІ, Доповідь “Base64 Malleability in Practice” отримав нагороду за кращий постер).

Так що я дуже добре знайомий з доказами з нульовим знанням. Я також використовую куленепробивні докази в процесі стандартизації доказу спроможності, яким я керую. Так що у нас є всі можливості для цього. І те, що ми плануємо зробити, — це мова Move. Зараз у нас є Ethereum, і якщо ви звернетеся до жовтого паперу Ethereum, ви побачите всі транзакції, всі команди, які ви можете мати в своєму контракті. Ми доповнимо Sui додатковими примітивами, щоб люди могли легше будувати докази нульових знань на основі нашої системи. І що це за примітиви? Один з них-підтримка зобов’язань Педерсена. Якщо ми підтримуємо зобов’язання Педерсена, то можна побудувати всі системи, які можуть забезпечити додаткову конфіденційність смарт-контракту.

Крім того, оскільки я знайомий з bulletproof і нас підтримує a16z, люди входять в портфель помічників або дослідників, які допомагають портфельним компаніям, ми будемо дуже тісно співпрацювати, щоб мати API і bulletproofs. Таким чином, в кінцевому підсумку ми зможемо мати докази діапазону на Sui; можливо, це не буде безпосередньо в mainnet, але ми матимемо підтримку, щоб додати це якомога швидше. А потім, завдяки цим додаткам і тому факту, що ми можемо навіть дозволити білінійні пари, хтось може навіть побудувати інші схеми, наприклад, докази включення в Move, такі як акумулятори та поліноміальні зобов’язання. Можна навіть будувати вертикальні дерева з поліноміальними зобов’язаннями. У кінцевому рахунку, ми хочемо стимулювати людей будувати верифікатори ZKP в Move, як Groth16, PlonK і т.д. я знайомий зі Старками і Вінтерфеллом. І це частина довгострокового плану. Але спочатку, куленепробивні і Зобов’язання Педерсена є досить пріоритетними, плюс деякі докази шахрайства. У нас є кілька дуже класних додатків щодо використання доказів шахрайства, коли ми вважаємо, що ZKP — це дорого.

І це схоже на оголошення: у нас навіть є протокол про те, як зробити напівчастний NFT. Я хочу сказати, що ми збираємося надати і дозволити примітиви на вершині API Move. І ці примітиви дозволять нам робити всі ці прохолодні гаджети та речі на вершині Sui. Так що більшість верифікаторів доказів з нульовим знанням будуть, навіть якщо не будуть реалізовані нами, у нас будуть деякі примітиви, які можуть бути використані вами, такі як білінійні пари або зобов’язання Педерсена. І я особисто хочу отримати зворотній зв’язок з цього приводу. Що б ви хотіли бачити, що може бути повторно використано як примітив у Sui? Якщо ви надішлете нам список речей, які, на вашу думку, корисні для того, щоб ви могли впроваджувати інновації, мати свій власний стартап і дійсно будувати якісь дуже круті, не знаю, мости або інші речі? Дайте мені знати. І я зможу переконатися, що все можливе з нашого боку буде там.

Питання № 7: Чи є блокчейн Sui квантово-стійким?

Джен: чи є блокчейн Sui квантовостійким? Якщо так, то як це буде реалізовано?

Костас: це одна з моїх експертиз, навичок, якими я займався в Facebook. Є багато способів, які я називаю пост-квантовою готовністю. І в даному конкретному випадку є багато способів забезпечити постквантовую готовність, коли вона вам знадобиться. На самому початку ми збираємося підтримувати EdDSA як алгоритм підпису. Дуже скоро з’явиться і ECDSA, тому що є запит від людей, знайомих з Ethereum, які не можуть дочекатися можливості використовувати той же тип ключа на Sui. Так, Після багатьох обговорень із зацікавленими сторонами та партнерами я вирішив, що ми додамо це. Оскільки існує така криптостійкість, тобто ви можете визначити і відзначити, який тип закритого ключа ви використовуєте або тип відкритого ключа, то в майбутньому ми можемо навіть розглянути можливість створення пост-квантової схеми.

Я є головним автором постквантовой підпису в блокчейне, вона називається BPQS, це варіант XMSS. Так що є ефективна реалізація, яка використовує тільки хеш-функції. Я не впевнений, чи будемо ми використовувати саме це в майбутньому. Отже, на самому початку ми починаємо з не-постквантового. Але ми побудуємо наш ланцюжок таким чином, що, натиснувши одну кнопку, люди зможуть перейти на постквантові Ключі.

Тут є одна заковика. Що відбувається з тими, у кого є активи на квантовому алгоритмі, такому як ECDSA; буде період, коли ми дозволимо перевести активи з їх не постквантового на постквантовий альтернативний варіант. Або тут є хороший трюк. Якщо ви використовуєте детерміновані алгоритми, такі як EdDSA, є спосіб з доказами Старка; уявіть собі, докази нульового знання за допомогою Старка можуть забезпечити постквантову безпеку. Так що якщо ви можете довести знання пірамід вашого закритого ключа при генерації ключа EdDSA, оскільки він використовує хеш-функцію всередині, то теоретично, навіть користувачі, які використовують звичайні криптовалюта, можуть дуже швидко перейти до постквантовим налаштувань. Я готую статтю про це і перераховую всі методи, які звичайні блокчейни можуть використовувати для переходу в постквантовий світ.

Питання № 8: інтеграція Sui в апаратні гаманці?

Джен: чи плануєте ви інтегрувати Sui в популярні апаратні гаманці?

Костас:Так. У нас є Тодд, Керівник інженерного відділу, який вже займається цим питанням. Буде спектр типів ключів, які ми підтримуємо, від ECDSA, який сумісний з Ethereum, до EdDSA, який є найсучаснішим варіантом криптографії на еліптичних кривих. Ймовірність того, що ми дійсно створимо щось на апаратному гаманці, подібна ймовірності використання готівки, тому що будь-хто може вибрати будь-який тип ключа, який він хоче, і потім реалізувати його на апаратному гаманці. У багатьох випадках нам потрібні партнери для вирішення цього завдання. Але ми також збираємося працювати самостійно над тим, щоб мати плагін на деяких найбільш популярних апаратних гаманцях. Це не є метою для мейннета, але це розтяжна мета. І, ймовірно, у нас це вийде, якщо ми знайдемо відповідного партнера.

Питання # 9: які очікувані характеристики вузлів?

Джен: які очікувані характеристики вузлів? І який максимальний розмір бухгалтерської книги? Як нам уникнути атак пилу, щоб перевантажити дисковий простір вузлів?

Костас: як вже обговорювалося раніше, ми можемо розпаралелювати все. У багатьох конкретних випадках ми можемо масштабувати горизонтально, що означає, що ми просто запускаємо нові вузли для перевірки підпису. Як відбувається атака типу “відмова в обслуговуванні”? Є багато способів, але один з них полягає в тому, що ви фактично підписуєте транзакції, які в кінцевому підсумку будуть невдалими. І, швидше за все, вони зазнають невдачі на рівні підпису, що означає, що ви навіть не зможете стягувати плату за цю відмову в обслуговуванні. Інша справа, коли люди надсилають так багато транзакцій, як це сталося в Solana в минулому, є домінуючий смарт-контракт, який фактично отримує весь трафік і не дозволяє виконувати інші або навіть ті ж самі транзакції контракту. Оскільки ми можемо завершити всі справи і фактично розділити консенсус, логічний порядок виконання між різними смарт-контрактами, уявити, що всі вони можуть працювати в різних консенсусах, не буде домінуючого контракту, який фактично зруйнує рівень успіху самої мережі. Тому ми більш безпечні в цьому сенсі, тому що можливість шардінга вбудована в нашу систему. Так що саме тут ми розписуємося в тому, що завдяки паралелізації, навіть на рівні консенсусу, і завдяки тому, що багато додатків можуть навіть обійти рівень консенсусу, ймовірність того, що вся мережа буде зруйнована, набагато нижче в порівнянні з іншими блокчейнами зі старою архітектурою. Але ми точно знаємо, чому ми краще за інших. І оскільки ми як другий гравець у цій грі, ми також вчимося в інших. І ми впевнені, що у нас найкраща система захисту від відмов в обслуговуванні.

(Я маю на увазі, я люблю багато з них, Чи не так? Я також був прихильником криптобезпеки. Я назвав свого сина Криптос. Ім’я мого сина-це буквально щось про роботу, якою я займаюся, і про криптографію і криптовалюта в цілому. Як я переконав свою дружину-це зовсім інша історія. Це не жарт. Якщо ви запитаєте мене про моє ім’я, то побачите в моєму LinkedIn, що це Костас Кріптос. Криптос-це ім’я мого сина на букву “До”, тому що ми грецького походження. До речі, це слово на грецькому; Kryptos означає прихований секрет).

Питання № 10: Чи плануєте ви розділити мережу на частини?

Джен: чи плануєте ви розділити мережу на частини?

Костас: як вже пояснювалося, це вбудовано в мережу. Це не схоже на AVAX, де є деяке розділення доменів. Це також класна технологія; особисто мені це подобається. Але я думаю, що у нас є краща система органічного масштабування та механізм внутрішнього обслуговування, що є більш природним. Ви також отримуєте всі гарантії консенсусу у всій мережі L1 у порівнянні з поділом на підкомітети та іншими речами. Я думаю, що наша модель тут трохи краще.

Питання # 11: Як встановлюється газ?

Джен: ми можемо встановити газ як ETH або MATIC, або газ встановлюється як Solana?

Костас: добре, є цікавий додаток, над яким ми працюємо. У нашому випадку ви навіть можете мати мета-транзакції. У нашому конкретному додатку ви визначаєте, скільки ви хочете витратити на транзакцію, але є можливість, що ви можете навіть делегувати свою транзакцію. Уявіть, що Ви відправляєте транзакцію, ви можете делегувати її комусь іншому, тому що у вас недостатньо бензину. І якщо програма побачить ці два підписи, вона отримає бензин від людини, яка вам допомогла, і дійсно виконає транзакцію, яку ви хочете зробити. Це дуже важливо, чи не так?

Уявіть, що люди збираються отримувати NFT. Можливо, у них навіть немає жодної монети SUI на рахунку, але вони збираються перевести свої NFT, і, можливо, завдяки цій підтримці мета-транзакцій, ми зможемо дозволити іншим гаманцям допомогти їм. Можливо, ці гаманці використовуватимуть це як рекламну кампанію: я допоможу вам, лише створіть обліковий запис на моєму сайті або перегляньте цю рекламу чи щось інше. Або у вас можуть бути навіть якісь служби зберігання, які будуть робити це за вас, а ви будете платити їм іншим позацепочечним способом. Так воно і буде. З’явиться кейс, який допоможе в роботі з людьми, які отримують речі. Зрештою, вони матимуть підтримку для витрачання, передачі, мутації власних активів, якщо вони знайдуть когось іншого, хто фактично сплатить за них газ. І оскільки ми, як очікується, матимемо деякі з найнижчих цін на газ у цьому просторі, оскільки ми швидше, ми можемо швидше і органічно масштабувати, щоб ми могли знизити ціни і бути більш захищеними від атак типу “відмова в обслуговуванні” в порівнянні з іншими.

Ми вважаємо, що це дасть стимул для онбордінга в простір блокчейн, особливо ігровому співтовариству. Ви можете володіти NFT, але у вас немає монет. Але якщо ігрова студія допомагає вам витрачати гроші, то чому б не використовувати SUI, адже це майже безкоштовно?

Питання #12: Як працюють приватні NFT?

Джен: як працюють приватні НФТ?

Костас: Я не можу поділитися своїм екраном, чи не так? Насправді я можу зробити коротку презентацію приватних НФТ. Я планую публікацію, і це одна з причин, чому я не виставляю все на показ. Але я можу дати вам дуже швидкий приклад. Уявіть, що у вас є Bored Ape NFT. Зазвичай ви можете бачити все в Bored Ape, але що якщо деякі пікселі розмиті або на них є накладення, наприклад, водяний знак. І ви хочете довести, тому що те, що ви купуєте прямо на блокчейне, ви купуєте хеші. Ви купуєте дайджест зображення. А це як би говорить, що ви купуєте зобов’язання по відношенню до картинки, ви купуєте зобов’язання по відношенню до NFT.

В даний час ми використовуємо деякі криптографічні технології з доказами шахрайства, де ви берете на себе зобов’язання щодо зашифрованого NFT, частково зашифрованого, ви можете бачити більшу частину зображення, але деякі пікселі розмиті. Таким чином, ніхто не має точної копії того, що продає творець. І якщо творець не надасть вам оригінальний NFT, розшифрувавши ключ до вашого відкритого ключа, то, оскільки зобов’язання не будуть збігатися, ви можете створити доказ шахрайства, який говорить: “добре, я купив інший хеш, а ви надіслали мені зовсім інше зображення, яке не є тим, що Ви припускали продати”. Це те ж саме, що і з книгами Amazon. Тепер Amazon Preview, що ви робите, коли ви йдете туди? Ви можете побачити лише кілька розділів, деякі з них фактично засунуті; ви не можете їх побачити. Але ви довіряєте Amazon, чи не так? Ви довіряєте Amazon, що коли ви купуєте щось, вони дадуть вам всі сторінки книги, яку Ви купили? Як ми можемо перенести цю технологію web2 в web3?

Зараз ми зробили практично те ж саме. Але ми додали криптографію. Отже, якщо поточний продавець, припустимо, Amazon на Sui, не дає вам те, що ви очікуєте отримати, як інші люди виходять і додають репутацію, скажімо, зірки. Ви можете піти проти Amazon, надаючи докази шахрайства: “ні, ні, я не купував цю річ; я хочу отримати відшкодування”. І ось як це працює.

Питання #13: реалізація zk-SNARKs в Sui?

Джен: а ви з нетерпінням чекаєте впровадження zk-SNARKs в Sui?

Костас: яка підтримка доказів з нульовим знанням? zk-SNARKs-це схема доказів з нульовим знанням, чи не так? Як вже обговорювалося раніше, поки Так, для куленепробивних доказів, наприклад, для конфіденційних транзакцій і зобов’язань Педерсена. І оскільки ми плануємо дозволити примітиви на ланцюжку, такі як білінійні парні кооперації, навіть якщо ми не реалізуємо доказ, верифікатор на ланцюжку, тому що вам потрібен верифікатор, ми дамо можливість користувачам обходитися меншою кількістю газу в порівнянні з іншими системами, де ви повинні реалізувати все. І це не є частиною основної мережі, це працює від третьої особи.

Питання № 14: Чи збираєтеся ви задіяти багато вузлів для підписання транзакцій, щоб масштабуватися горизонтально?

Джен: коли ви говорите, що ми збираємося розкручувати багато вузлів для підписання транзакцій для горизонтального масштабування…

Костас: Валідатори? Так, насправді валідатори можуть бути однією машиною, як зараз в Solana. Але в нашому випадку немає причин бути однією машиною; насправді у вас може бути кілька копій.

Питання #15: яка різниця між Sui та іншими проектами на Move?

Джен: у чому різниця між Sui та іншими проектами, які будуються на Move?

Костас: що стосується мови програмування, це єдина частина, яку ми використовуємо між іншими платформами та Sui. Однак наш варіант Move-це поділ всього на об’єкти. Ми пропонуємо цю можливість потрапити на швидку смугу і обійти повний консенсус, тому що ми об’єктоцентричні. Інші проекти орієнтовані на рахунки. І ви побачите, що є кілька основних відмінностей.

Якщо ви подивитеся на мій приклад Twitter (ака Suitter), і побачите мій пост про те, як я зробив це за 50 рядків коду. Оскільки в нашому випадку все тепер NFT, ви використовуєте Move трохи інакше, ніж інші. Іноді це дає певну гнучкість у тому, щоб зробити різні секції ще дешевшими. Єдине, що ми зараз використовуємо між іншими проектами — це сама мова. Ми використовуємо одну і ту ж мову, але спосіб побудови об’єкта всередині трохи відрізняється.

Дякуємо, що взяли участь у нашому першому в історії AMA! Ми плануємо зробити це щотижневим заходом по четвергах і чекаємо всіх бажаючих послухати нашу наступну тему: Мова програмування Move.

Якщо у вас є відгуки про те, як проходили AMA, будь ласка, не соромтеся, пишіть на social@mystenlabs.com. ми завжди прагнемо до поліпшення.

Дізнайтеся більше про Sui

Створюйте разом з нами!!!

Ми з нетерпінням чекаємо майбутнього і запрошуємо творців і будівельників приєднатися до нас.


메타데이터
post_id
bebdfd8df01a
slug
recap-sui-ama-криптографія-bebdfd8df01a
url
https://medium.com/@insov/recap-sui-ama-%D0%BA%D1%80%D0%B8%D0%BF%D1%82%D0%BE%D0%B3%D1%80%D0%B0%D1%84%D1%96%D1%8F-bebdfd8df01a
canonical_url
https://medium.com/@insov/recap-sui-ama-%D0%BA%D1%80%D0%B8%D0%BF%D1%82%D0%BE%D0%B3%D1%80%D0%B0%D1%84%D1%96%D1%8F-bebdfd8df01a
author_url
https://medium.com/@insov
status
ok
fetched_at
2026-07-26 20:54:42