您的位置:首页 > 互联网 >

增量Merkle树算法的形式验证 证明存款合约在源代码级别是正确的

2019-07-05 16:11:02 来源: 区块链研究实验室

以太坊2 0是一种新的分片PoS协议,在其早期阶段(称为阶段0)与现有的PoW链(称为Eth1链)并行共存。虽然Eth1链由矿工提供支持,但新的PoS链(称

以太坊2.0是一种新的分片PoS协议,在其早期阶段(称为阶段0)与现有的PoW链(称为Eth1链)并行共存。虽然Eth1链由矿工提供支持,但新的PoS链(称为Beacon链)将由验证者驱动。

在Beacon链中,验证者的作用是创建(称为propose)和验证(称为attest)新区块。Beacon链的共识协议建立在重要小工具之上,Casper FFG用于最终区块化,LMD GHOST用于分叉选择规则,RANDAO用于生成随机数。只要大多数验证者在创建和验证新区块时诚实遵循协议,那么就可以保证链其所需的安全性和活跃性。

验证者集群是动态变化的,这意味着新的验证者可以选择加入和旧验证者可以随时选择退出。要成为(新)验证者,需要通过将交易(通过Eth1网络)发送到指定的智能合约(称为存款合同)来存入一定数量的以太币作为“stake”。存款合约记录存款历史,由Beacon链检索以维护动态验证者集群。(不过此存款流程将在稍后阶段发生变化。)

存款智能合约

用Vyper编写的存款智能合约采用Merkle树数据结构来存储存款历史,其中每当接收到新存款时Merkle树将被动态更新(即从左到右依次递增叶子节点)。合约中使用的Merkle树预计非常大。实际上,在当前版本的合约中实现了高度为32的Merkle树,其可以存储多达2^32个存款数量。由于Merkle树的数据量是非常大,所以每次收到新的存款时都需要重建整棵Merkle树是非常不切实际的。

为了减少时间和空间要求,从而节省gas成本,合约采用了增量Merkle树算法。增量算法具有O(h)时间和空间复杂度来重建Merkle树(更精确地,计算高度为h的Merkle树的根),而朴素算法将需要O(2^h)时间或空间复杂度。具体来说,该算法维护两个长度为h的数组,并且更新Merkle树的每次重建都需要仅计算从新叶(即新存款)到根的链,其中链的计算仅需要两个数组,从而实现Merkle树高的线性时间和空间复杂度。

然而,有效的增量算法导致存款合约的实施非常不透明,并且使得确保其正确性变得非常重要。考虑到存款合约的重要性,需要进行形式验证,而这也是最终保证合同正确性的唯一已知方式。

增量Merkle树算法的形式化验证

我们在运行验证时开始对存款合约进行正式验证,今天我们很高兴地宣布我们实现了第一个里程碑,即增量Merkle树算法的形式验证。

具体来说,我们首先严格形式化了增量Merkle树算法。然后,我们提取了存款合约中使用的算法的伪代码实现,并正式证明了伪代码实现的正确性。这意味着存款合约在源代码级别是正确的,也就是说,如果Vyper编译器或EVM字节码级功能正确性没有引入编译时错误,它将以增量方式正确计算Merkle树根。 (实际上,我们的下一个任务是确保字节码级别的正确性。)

意外发现

在我们的形式化和正确性证明工作的过程中,我们发现存款合同的一个微妙的Bug,但已在最新版本中修复以及一些重构建议,可以提高代码可读性和降低gas成本。

让我们详细阐述一下这个微妙的Bug。在我们被要求验证的合约版本中,当Merkle树的所有叶节点都充满了存储数据时,就会触发这个bug,在这种情况下,合约(特别是get-deposit-root函数)错误地计算树的根哈希,返回零根哈希(即空Merkle树的根哈希),而不考虑叶子节点的内容。

例如,假设我们有一个高度为2的Merkle树,它有四个叶节点,并且每个叶节点都填充了某些存款数据,分别为D1,D2,D3和D4。虽然树的正确根哈希是hash(hash(D1,D2),hash(D3,D4)),但get_deposit_root函数返回hash(hash(0,0),hash(0,0)),这是不正确的。

由于代码的逻辑复杂,在不重写代码的情况下正确修复此Bug并非易事,因此我们提出了一种解决方法,只是强制永远不要填充最后一个叶节点,即只接受存放最多2^h-1个,其中h是树的高度。但是,我们注意到,在当前设置中触发此Bug行为是不可行的,因为最小沉积量为1以太,并且以太网的总供应量小于130M,远小于2^32,因此填充32高度树的所有叶子是不可行的。

因此,现在我们确信增量Merkle树算法及其存款合约的实现在源代码级别是正确的,接下来,我们将继续正式验证其编译的EVM字节码的行为是否如预期的那样。(原作者:Runtime Verification)

关键词: 增量Merkle树算法 形式验证

精选 导读

募资55亿港元万物云启动招股 预计9月29日登陆港交所主板

万科9月19日早间公告,万物云当日启动招股,预计发行价介乎每股47 1港元至52 7港元,预计9月29日登陆港交所主板。按发行1 167亿股计算,万

发布时间: 2022-09-20 10:39
管理   2022-09-20

公募基金二季度持股情况曝光 隐形重仓股多为高端制造业

随着半年报披露收官,公募基金二季度持股情况曝光。截至今年二季度末,公募基金全市场基金总数为9794只,资产净值为269454 75亿元,同比上

发布时间: 2022-09-02 10:45
资讯   2022-09-02

又有上市公司宣布变卖房产 上市公司粉饰财报动作不断

再有上市公司宣布变卖房产。四川长虹25日称,拟以1 66亿元的转让底价挂牌出售31套房产。今年以来,A股公司出售房产不断。根据记者不完全统

发布时间: 2022-08-26 09:44
资讯   2022-08-26

16天12连板大港股份回复深交所关注函 股份继续冲高

回复交易所关注函后,大港股份继续冲高。8月11日大港股份高开,随后震荡走高,接近收盘时触及涨停,报20 2元 股。值得一提的是,在7月21日

发布时间: 2022-08-12 09:56
资讯   2022-08-12

万家基金再添第二大股东 中泰证券拟受让11%基金股权

7月13日,中泰证券发布公告,拟受让齐河众鑫投资有限公司(以下简称齐河众鑫)所持有的万家基金11%的股权,交易双方共同确定本次交易的标的资

发布时间: 2022-07-14 09:39
管理   2022-07-14

央行连续7日每天30亿元逆回购 对债市影响如何?

央行12日再次开展了30亿元逆回购操作,中标利率2 10%。这已是央行连续7日每天仅进行30亿元的逆回购缩量投放,创下去年1月以来的最低操作规

发布时间: 2022-07-13 09:38
资讯   2022-07-13

美元指数创近20年新高 黄金期货创出逾9个月新低

由于对美联储激进加息的担忧,美元指数11日大涨近1%创出近20年新高。受此影响,欧美股市、大宗商品均走弱,而黄金期货创出逾9个月新低。美

发布时间: 2022-07-13 09:36
资讯   2022-07-13

美股三大股指全线下跌 纳斯达克跌幅创下记录以来最大跌幅

今年上半年,美股持续回落。数据显示,道琼斯指数上半年下跌15 3%,纳斯达克综合指数下跌29 5%,标普500指数下跌20 6%。其中,纳斯达克连续

发布时间: 2022-07-04 09:51
推荐   2022-07-04

融资客热情回升 两市融资余额月内增加超344亿元

近期A股走强,沪指6月以来上涨4%,融资客热情明显回升。数据显示,截至6月16日,两市融资余额1 479万亿元,月内增加344 67亿元,最近一个半

发布时间: 2022-06-20 09:41
资讯   2022-06-20

4个交易日净买入超百亿元 北向资金持续流入A股市场

北向资金净流入态势延续。继6月15日净买入133 59亿元后,北向资金6月16日净买入44 52亿元。自5月27日至今,除6月13日以外,北向资金累计净

发布时间: 2022-06-17 09:37
推荐   2022-06-17