Neleidžiamas sutarimas pašalina pasikartojančius atsitiktinumo švyturėlius
„Crypto 2026“ Santa Barbaroje priimtame dokumente teigiama, kad jis pašalina teorinę neleistino sutarimo spragą, pakeičiant viešąjį švyturėlį, kuris reguliariais intervalais dalyviams teikdavo naujas atsitiktines vertes.
Problema ta, kaip šalys gali pasiekti Bizantijos susitarimą iš anksto nežinodamos, kas dalyvauja, išskyrus viršutinę dalyvių skaičiaus ribą, ir nepasikliaudamos viešojo rakto infrastruktūra. „Bitcoin“ padėjo motyvuoti šią mokslinių tyrimų kryptį, tačiau viešuose įrašuose naujasis darbas nepristatomas kaip „Bitcoin“ atnaujinimas ar pakeitimas bet kuriame tiesioginiame tinkle.
Edinburgo universiteto tyrimų įraše Damiano Abramas, Marshallas Ballas, Juanas Garay’us ir Aggelosas Kiayias nurodomi kaip „Neleistino sutarimo iš bendros atsitiktinės eilutės“ autoriai. „Crypto 2026“ veikia nuo rugpjūčio 17 d. iki rugpjūčio 20 d.
Kaip neleistina konsensuso konstrukcija pašalina švyturį
2024 m. Ball ir bendradarbių atlikta statyba apjungė darbo įrodymus su smulkiomis sudėtingumo prielaidomis. Jo modelis taip pat suteikė kiekvienam dalyviui prieigą prie švyturio, kuris reguliariais intervalais pateikdavo naują viešą atsitiktinę vertę.
Naujajame dokumente teigiama, kad pašalinama ta pasikartojanti paslauga, teikiama naudojant nepriklausomus paskirstytus mėginių ėmiklius. Paprasčiau tariant, mėginių ėmikliai yra sukurti taip, kad vienu metu būtų saugios kelios egzekucijos, nereikalaujant, kad švyturys nuolat sukurtų naują viešą atsitiktinumą.
Šiai neteisėtai konsensuso konstrukcijai pakeitimui vis tiek reikia bendros sąrankos. Dalyviai naudoja bendrą atsitiktinę eilutę, nors santraukoje sakoma, kad jos nereikia struktūrizuoti ar atrinkti tiksliai, kai prasideda protokolas. Mėginių ėmimo konstrukcijos taip pat priklauso nuo sprendimo Diffie-Hellman ir mokymosi su klaidų prielaidomis.
Autoriai sujungia tuos mėginių ėmiklius su darbo įrodymais, paremtais smulkiagrūdžiu sudėtingumu, kad sukurtų kelių tikrintojų darbo parašus, kuriuos sutarimo protokolas naudoja kaip modulinį komponentą. Taigi, pašalinus švyturį, pakeičiama viena ankstesnio dizaino priklausomybė, o ne pašalinamos kriptografinės prielaidos.
Rezultatas išlieka teorinis, kad būtų pasiektas neleistinas sutarimas. Viešoje medžiagoje nenurodyta 2026 m. protokolo skaitinė korupcijos riba, tikslios sinchronijos ir ryšio sąlygos, konkrečios sąnaudos ar etalonas. Negalima manyti, kad 2024 m. statybos detalės bus perkeltos, todėl turimi įrodymai nepatvirtina palyginimų su Bitcoin saugumo modeliu ar teiginių, kad protokolas yra paruoštas diegti.
Remiantis Edinburgo įrašais, priimtam rankraštiui taikomas embargas iki rugpjūčio 20 d. 00:00 BST. Tai, kas yra vieša, palaiko konkrečią pažangą: pasikartojantis atsitiktinumo švyturys pakeičiamas paskirstytomis mėginių ėmikliais ir bendra atsitiktine eilute, o DDH, LWE ir smulkiagrūdės darbo įrodymo prielaidos išlieka konstrukcijos dalimi.
