Kaksipuolinen kolikonhallinta

By Bitcoin Aikakauslehti - 6 kuukautta sitten - Lukuaika: 15 minuuttia

Kaksipuolinen kolikonhallinta

Tämä artikkeli on esillä Bitcoin Lehden "Peruuttamisongelma". Klikkaa tästä tilataksesi nyt.

Tämän artikkelin PDF-pamfletti on saatavilla download

Self custody is an essential requirement when using Bitcoin to fully benefit from all the properties that make Bitcoin valuable in the first place. To be able to truly transact without permission, benefiting from the censorship resistance of the network, you have to control your own keys. You can’t outsource that to someone else, you can’t trust the neutrality or honesty of a custodian, you must solely have direct control of corresponding private keys to your UTXOs. If you fail to do this, you will always be a second class user. Bitcoin as a system gives you almost total control over your own funds; control of custody, when it is spent and how it is spent, even the ability to completely destroy your coins through deleting your private keys.

When you outsource that direct control of the actual Bitcoin UTXOs on the network to a third party, you relinquish that control in its entirety. That’s not to say that there aren’t middle grounds to that, such as Lightning, Statechains, and other proposed second layer designs, but ignoring those for a moment, when you do not control your UTXOs directly, you do not have the ability to transact whenever and however you want. You do not have the ability to destroy and render your coins inaccessible if you want. You do not have something that is permissionless in your ownership and control.

So why do people choose not to withdraw their coins and leave them with a custodian? Some combination of apathy, lack of understanding, fear or doubt about their ability to correctly manage their own keys without losing money, or even concerns over being able to physically keep their keys safe. There are numerous reasons, and over time we will have different solutions to address the root cause. But one of the big causes for such a choice has yet to even really happen to any serious degree; the raw economics of blockspace utilization. If you only have a couple of dollars of bitcoin –or even less in the case of zapping satoshis around with things like custodial Lightning solutions– you cannot practically take control of those coins or spend them on chain cost effectively. Even when fees get that high however, it's still cost effective for a user in such a situation to handle their Bitcoin until they have enough to be able to afford to withdraw to self-custody at a reasonable cost.

That is not going to be the case forever. No matter what happens, if Bitcoin actually succeeds and becomes widely adopted for real use among normal people, that cost of blockspace is going to trend up; a tide that continues rising in sync with the growth of users forever. It will even rise without user growth whenever economic activity and money velocity picks up among the existing userbase. It is an inevitable reality, it cannot be stopped by anything short of the stagnation or complete failure of Bitcoin itse.

So what is the solution here? That is pretty much the root of the tug of war between the old big block versus small block divide that has been going on since the beginning of Bitcoin. Taking custody of your own bitcoin by having them sent to key pairs you control is a foundational aspect to Bitcoin, but so is being able to actually validate that a Bitcoin UTXO controlled by a key you possess was really created on-chain. The relationship between the costs of these two things is, and will forever be, an eternal tug of war between the costs of one versus the other. If you make the verification cost of blockspace cheaper and increase its availability, more people will utilize it. If you make the use of it more efficient, more people will utilize it.

You can tweak those variables all day long, back and forth, you can make computational verification cheaper, you can make blockspace use more efficient, but either one will just enable more people to use it and inevitably (unless we are all wrong about Bitcoin) lead to an increase in demand for blockspace. And that is just looking at things in a basic vacuum of economics and how demand and availability regulate each other. That isn’t even considering the actual engineering trade-offs of the specific ways to accomplish either thing, and the downside risks each optimization creates.

Ja kaikkiin erityisiin tavoihin, joilla jompikumpi näistä tavoitteista voidaan saavuttaa, liittyy paljon kompromisseja. Paljon. Jopa Lightning-protokollalla ja sen takana olevalla teknisellä loistolla, joka lisää räjähdysmäisesti transaktiokapasiteettia, on valtavia kompromisseja ja rajoituksia. Se on skaalautuvin ja samalla luotettavin toisen kerroksen protokolla, jota on tähän mennessä ehdotettu suorituskyvyn ja luotettavuuden suhteen. Mutta jopa sillä on huonoja puolia ja perustavanlaatuisia eroja.

Klikkaa yllä olevaa kuvaa tilataksesi. 

Lightning’s security model is reactive, meaning that the only way to ensure that you don’t lose money is to pay attention to the blockchain and react quick enough if someone tries to steal funds from you by submitting an old channel state to chain. While this is a perfectly workable solution to that problem, it is a great departure from the security model of just unilaterally holding a UTXO. All you have to do in that situation is verify once that a coin sent to you on chain was actually confirmed and then you are done. You do not have to continuously pay attention to anything after that in order to keep your money secure.

This fundamental difference between using bitcoin through Lightning rather than directly on chain will have a lot of consequences for users with less money or cost tolerance for blockspace. The higher the average fee rate trends up, the more people will be pushed into locking their coins on Lightning to be able to actually spend them more cost effectively. It doesn’t even begin to end there with them being forced into a reactive security model though. Lightning routes payments through Hash Time Lock Contracts to guarantee that the money is fully sent or fully refunded across an entire payment route. This is actually never done for small value payments that are not cost effective to enforce on the blockchain if necessary. Those 1-2 satoshi payments getting zapped around for fun are sent in an entirely trusted fashion without using HTLCs and just hoping no one along the path screws up or refuses to cooperate. As fees rise on the base layer, this will have to be done for larger and larger payments. It makes zero economic sense to spend $5 in fees to enforce a payment worth only $1. Imagine $10 fees, $20 fees, etc. As the fee market matures and the base level of fees rise, even the nature of payments across the Lightning Network will fundamentally change, moving from a trustless system enforceable on-chain to one ultimately depending on honest behavior.

Sama dynamiikka vaikuttaa siihen, voiko käyttäjä edes avata ja ylläpitää Lightning-kanavaa (tai haluaako joku muu allokoida likviditeettiä tälle kanavalle, jotta käyttäjällä on vastaanottokapasiteettia). Jos ketjussa tapahtuva asiointi maksaa 10 dollaria, olet heti koukussa 20 dollariin – olettaen, että maksut eivät pahene – kanavan avaamisesta ja väistämättä sulkemisesta. Jos joudut sulkemaan ilman yhteistyötä, vaikka HTLC:tä ei olisi lennossa, se on 30 dollaria, koska sulkeminen vaatii kaksi tapahtumaa. Kuinka paljon rahaa ihmiset joutuvat sijoittamaan kanavaan pitääkseen korkeita maksuja sen arvoisena? Asiat alkavat mennä hyvin poissulkeviksi hyvin nopeasti, kun maksut alkavat kasvaa lopullisesti, kun lohkotilan kysyntä kyllästyy.

So what does this mean? Lightning isn’t enough. It gives a lot more headroom in scaling self-custody, but it does not completely solve the problem and will itself wind up subjected to the exact same economic scaling issues that are present on the base layer of the blockchain. Not to mention introducing new security assumptions in the process along the way. It’s like building up a barrier of sandbags around your house in a flood; it will keep your house safe as long as the water level doesn’t rise above it. But if we are right about Bitcoin and its adoption continues unabated, the water level will keep rising well above the top of that barrier. Lightning by itself is not enough to raise the barrier much higher.

Mikä konkreettinen ja käyttöön otettu vaihtoehto voi nostaa sitä korkeammalle? Tilaketjut ovat konkreettinen esimerkki. Ne voivat saada aikaan massiivisen lisäyksen lohkotilan käytön tehokkuuteen, mutta yllätys – sen ei pitäisi olla yllätys – ne tuovat jopa enemmän kompromisseja kuin Lightning. Kun käsittelet Lightning-kanavaa, avaat sen tietylle vastapuolelle, ja tämä on ainoa henkilö, jonka kanssa voit olla vuorovaikutuksessa. Jotta voit vaihtaa henkilöä, jonka kanssa olet vuorovaikutuksessa, päästäksesi reiteille muille ihmisille, sinun on itse asiassa suljettava kyseinen kanava ketjussa ja avattava uusi jonkun muun kanssa. Tilaketjut muuttavat dynamiikkaa täysin.

Tilaketjun avulla voit siirtää kolikoita kenelle tahansa uudelle henkilölle, jonka kanssa et ole koskaan ollut vuorovaikutuksessa ketjun ulkopuolella. Mutta voit siirtää vain koko UTXO:n ja kolmas välimiesosapuoli on mukana. Huono puoli numero yksi; Kun lukitset kolikon tilaketjuun, koko asia voidaan siirtää ketjun ulkopuolelle, mutta vain kerralla. Toiseksi, se toimii kokonaisuudessaan luottamalla neutraaliin kolmanteen osapuoleen yksinomaan yhteistyössä nykyisen omistajan kanssa. Todellinen tapa sen pakotettu ketjuun voidaan tehdä muutamalla eri tavalla, mutta pitkä ja lyhyt on se, että alkuperäinen omistaja luo tilaketjun lukitsemalla kolikot salamatyylisesti palveluoperaattorin kanssa ja saa ennalta allekirjoitetun nostotapahtuman, joka on aikalukittu aivan kuten Lightningissa yksipuolisesti vetäytyäkseen. Temppu on siinä, että “multisig”:ia määritettäessä käytetään Schnorrin kaltaista järjestelmää, jossa on vain yksi avain, johon jokaisella osapuolella on osa. On olemassa kryptografisia protokollia, joiden avulla jaetut avaimet voidaan generoida uudelleen siten, että peräkkäiset käyttäjät ja palveluntarjoaja päättävät eri avainosuuksilla, jotka vastaavat samaa julkista avainta. Kun siirrät tilaketjun, lähettäjä, vastaanottaja ja operaattori sitoutuvat off-chain-protokollaan ja operaattori poistaa vanhan osuutensa aiemmalta omistajalta, joten he eivät edes pysty allekirjoittamaan jotain yhteistyössä kyseisen käyttäjän kanssa.

Lightning on pohjimmiltaan yksipuolinen sopimus kahden käyttäjän välillä, jossa kumpi tahansa voi pakottaa ketjuun milloin tahansa, kunhan he kiinnittävät huomiota lohkoketjuun. Mutta et voi vaihtaa kanavan osallistujia kyseisessä sopimuksessa siirtymättä ketjuun ja maksamatta tarvittavia maksuja. Rangaistusturvamekanismin toiminnan vuoksi (ota kaikki rahat joltakulta, joka yritti huijata vanhan valtion kanssa), et myöskään voi tehdä sopimuksia useamman kuin kahden ihmisen välillä. On (käytännössä, ei kirjaimellisesti, laskennallisten kustannusten vuoksi) mahdotonta keksiä tapaa syyttää ja rangaista vain oikeaa osapuolta useamman kuin kahden henkilön välisissä sopimuksissa.

Tilaketjut ovat samantyyppisiä sopimuksia, lukuun ottamatta toistaiseksi voimassa olevaa sopimusta, johon voi osallistua, kunhan jokainen halukas on valmis luottamaan palveluntarjoajaan, mikä on huomattava, että se voidaan yhdistää ryhmän kesken ja se voidaan panna toimeen yksipuolisesti niin kauan kuin katsot lohkoketjun ja palveluntarjoajan (operaattorit) käyttäytyvän rehellisesti.

Tässä etenemisessä Lightningista Statechainiin tapahtui, että olet mahdollistanut useamman kuin kahden ihmisen turvallisen vuorovaikutuksen ketjun ulkopuolisella tavalla, jos he ovat valmiita luottamaan puolueettomaan osapuoleen rehellisen tuloksen saavuttamisessa. Joten paljon skaalautuvuutta saatiin kustannuksilla, jotka aiheutuivat luottamuksen käyttöönotosta jo olemassa olevan vaatimuksen lisäksi pysyä verkossa ja katsella lohkoketjua.

Miksi? Koska se on todellakin ainoa tapa saavuttaa suurempi skaalautuvuus lisäämättä uusia toimintoja lohkoketjuun. Lisää luottamusta kuvaan. Tällä hetkellä voimme luultavasti saavuttaa melko paljon skaalautuvuutta lohkoketjuun turvautumatta täysimääräiseen huoltajuuteen luottaen siihen, ettei yksittäinen taho varasta rahojasi, mutta jokainen askel, jonka otamme kohti parempaa skaalautuvuutta, lisää luottamusta.

Sitä ei voi kiertää. joko lohkoketjuun on lisättävä uusia toimintoja tai meidän on eri käyttäjäryhmien kollektiivina hyväksyttävä, että näin se menee. Lisää luottamusta hiipii reunoilla arvokkaampien käyttötapausten ja pienemmän nettovarallisuuden käyttäjien kohdalla.

There has been quite a lot of concern and discussion around this entire dynamic this year. The higher the average fee trends for space in a block, the more people will be priced out of using Bitcoin, even when you take into account things like the Lightning Network. Inscriptions and Ordinals caused a massive divide in the more active minority of people in this space, and all of it at the root was centered around the dynamic of one use case potentially raising the fees for blockspace to the point that another use case was priced out of being viable on Bitcoin.

It has been a very illuminating year so far watching people call Taproot a mistake, rally around publicly decrying the incompetence of developers in not realizing what they did, and dig in further into a dogmatic attitude. “Never upgrade or change Bitcoin again because it is perfect and infallible.” These same people in a vast overlap tend to also be the same people championing Bitcoin as a tool for self-sovereignty. They seem to always be the same people preaching self custody as a magic remedy for everything, and when scaling problems get brought up? Oh, Lightning is THE solution to that. Then they point at Ordinals and inscriptions again and start screaming about how one use case will price out another one, and so that bad one has to be stopped.

It is missing the forest for the trees. Any use of bitcoin that is profitable and cost effective to deal with demand is going to happen. There is literally no way to stop that, and Bitcoiners convincing themselves they can are fooling themselves. All of the backlash against Ordinals and Inscriptions very quickly led to people intentionally doing even more costly things like STAMPS, which instead of using witness data that doesn’t have to be stored in the UTXO set, puts their data inside the actual UTXOs. Rather than acknowledging the reality that if people think it is profitable to pay for blockspace they will, many people are falling victim to a knee jerk reaction of trying to stop what they think is bad while completely ignoring the reality that there are other worse ways to accomplish the same thing anyway if it makes economic sense. An impulsive reaction to the rise of Ordinals and Inscriptions is dragging down the entire attention span of involved people in this space into a pit of wasted efforts to stop things causing fee pressure that they don’t agree with instead of considering how to adapt and scale things they do agree with to that fee pressure.

Click the above image to download the PDF. 

Hyvä prosenttiosuus ihmisistä, jotka osallistuvat näin, kiistelevät kirjaimellisesti tuulen kanssa. He yrittävät käskeä meitä lopettamaan puhalluksen, koska se kaataa asioita sen sijaan, että sitoisi asioita tai painottaisi perustaa kestämään sen. Jos estät tai sensuroit kirjoitukset onnistuneesti, ihmiset käyttävät vain STAMPS- tai OP_RETURN-toimintoja tai tekniikoita, jotka kuluttavat entistä enemmän verkkoresursseja.

Ultimately no technical filter will be good enough to stop people from doing dumb or non-monetary things with the Bitcoin network. The only filter that will successfully stop anything from being done on Bitcoin is economics. And that filter is equally created and equally affects every use of Bitcoin. It’s time to stop trying to fight externalities driven by economic demand and try to counter them through improving efficiency.

Jos luulet Bitcoin’s primary value and purpose is to transfer value, then rather than obsess over somehow stopping all other uses of Bitcoin, you should be focused on considering the trade offs of different mechanisms that can improve its efficiency in transferring value. You are either going to have to choose between progressively adding more trust to things in order to accomplish that, or adding new features to the Bitcoin protocol itself to build more efficient things without depending on trust.

Buraq, pahamaineinen Lightningin tappaja, on äskettäin ehdottanut uutta toisen kerroksen protokollaa TBDxxx. Se on pohjimmiltaan iso monen osapuolen tilaketju/kassamaksujärjestelmä, joka on ei-säilytys, ei vaadi luottamista palveluoperaattoriin kuten tilaketju, ja joka voi pakata useita käyttäjiä yhteen ketjun sisäiseen UTXO:han. Tämä vaatii toimiakseen ANYPREVOUT(APO) tai CHECKTEMPLATEVERIFY(CTV), joten se vaatii konsensuksen muutoksen. Kanavatehtaat ovat tapa ottaa yksi UTXO ja pinota Lightning-kanavat päällekkäin, joten yksi UTXO voi edustaa kymmeniä käyttäjiä, joilla kaikilla on tavallinen Lightning-kanava huipulla. Tämä vaatii myös ANYPREVOUTin.

Both of these proposals can scale the use of Bitcoin to transfer value much further than Lightning can now, but ultimately both of them are subject to the same economic fee pressure that Lightning and on-chain use are. To join one of these multiparty channel pools, or exit one, or enforce something non-cooperatively on chain you still have to pay fees. For something like a channel factory this will involve one person who needs to close or enforce something actually unfurling and closing (fully or partially) the entire channel factory with everyone in it, creating costs and on-chain implications for everyone. Even despite accomplishing a huge increase in scalability without trust, it still falls victim to the effects of the blockspace market maturing.

Tämän lieventämiseksi (ei ratkaisemiseksi) tarvitsemme todennäköisesti vielä enemmän OP-koodeja. Esimerkiksi OP_EVICT tai TAPLEAFUPDATEVERIFY. OP_EVICT mahdollistaa ryhmän yhteistyöhön osallistumattoman jäsenen potkimisen ulos monen osapuolen kanavasta sulkematta tai vaikuttamatta keneenkään muuhun siinä käyttämällä yhtä tapahtumaa yhdellä tulolla ja kahdella ulostulolla. Tämä ei ratkaise ongelmaa, mutta tekee siitä paljon tehokkaamman, koska yksi henkilö voidaan häätää huomattavasti pienemmällä ketjun jalanjäljellä. TLUV saavuttaa saman, paitsi sen sijaan, että kaikki muut potkisivat jonkun ulos, sen avulla yksittäinen käyttäjä voi nostaa kaikki varansa häiritsemättä muita tai tarvitsematta kenenkään muun tekemään yhteistyötä.

To address more of the issues, we need to make more changes to Bitcoin. There’s no way around that. Taproot “opened the door” to Inscriptions in the sense that it relaxed limits enough for people to go nuts with it, but they were already possible before Taproot. You can look at Taproot as having provided efficiency gains for both monetary use cases as well as non-monetary use cases. It made multisig the same size as a regular single sig address, which helps make using a higher security set up for keys or second layer protocols cheaper, but it also made it cheaper to inscribe arbitrary data.

Two sides of the same coin. And that is how it is. Same as it ever was. Making use of the blockchain more efficient is not always going to improve solely the use case you want, but it is absolutely necessary to scale Bitcoin in a way that is self-sovereign and self-custodial. It’s time to either accept that and start considering the reality of finding the optimal efficiency gains for value transfer with the least efficiency gains for detrimental or non-value transfer uses, or it’s time to accept that the only way to scale value transfer is to introduce trust.

A good number of people in this space have already made their choice one way or another, but there is a large contingent of people in the middle who refuse to accept either. This loud group in the middle needs to wake up and smell the coffee, and accept the reality of the situation. This is how blockchains work. Pick one; either brace yourself to accept the injection of trust into things, or accept the reality that changes need to happen. You can tell yourself all day long that you don’t have to choose, but your actions in attacking the notion of any change to Bitcoin at all while simultaneously championing self-custodial Bitcoin as a solution for the world are implicitly making the choice to accept more trust being introduced into the system, whether you want to acknowledge that or not. 

Tämä artikkeli on esillä Bitcoin Lehden "Peruuttamisongelma". Klikkaa tästä tilataksesi nyt.

Tämän artikkelin PDF-pamfletti on saatavilla download

Alkuperäinen lähde: Bitcoin aikakauslehti