Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
Hybrid Casper FFG
Search
Tomoya Ishizaki
June 12, 2018
Technology
3
690
Hybrid Casper FFG
Tomoya Ishizaki
June 12, 2018
Tweet
Share
More Decks by Tomoya Ishizaki
See All by Tomoya Ishizaki
Chompyらくとく便のこれまでとこれから
zaq1tomo
0
2.1k
【輪講】Ray: A Distributed Framework for Emerging AI Applications
zaq1tomo
2
280
xv6 chapter5 first
zaq1tomo
0
260
xv6 chapter1 first
zaq1tomo
1
150
Other Decks in Technology
See All in Technology
なぜ あなたはそんなに re:Invent に行くのか?
miu_crescent
PRO
0
220
MySQLとPostgreSQLのコレーション / Collation of MySQL and PostgreSQL
tmtms
1
1.3k
MySQLのSpatial(GIS)機能をもっと充実させたい ~ MyNA望年会2025LT
sakaik
0
150
まだ間に合う! Agentic AI on AWSの現在地をやさしく一挙おさらい
minorun365
18
3k
小さく、早く、可能性を多産する。生成AIプロジェクト / prAIrie-dog
visional_engineering_and_design
0
120
さくらのクラウド開発ふりかえり2025
kazeburo
2
1.2k
20251203_AIxIoTビジネス共創ラボ_第4回勉強会_BP山崎.pdf
iotcomjpadmin
0
140
投資戦略を量産せよ 2 - マケデコセミナー(2025/12/26)
gamella
0
490
MariaDB Connector/C のcaching_sha2_passwordプラグインの仕様について
boro1234
0
1.1k
Knowledge Work の AI Backend
kworkdev
PRO
0
290
Amazon Bedrock Knowledge Bases × メタデータ活用で実現する検証可能な RAG 設計
tomoaki25
6
2.5k
普段使ってるClaude Skillsの紹介(by Notebooklm)
zerebom
8
2.4k
Featured
See All Featured
エンジニアに許された特別な時間の終わり
watany
106
220k
svc-hook: hooking system calls on ARM64 by binary rewriting
retrage
1
31
Getting science done with accelerated Python computing platforms
jacobtomlinson
0
79
A Modern Web Designer's Workflow
chriscoyier
698
190k
Jamie Indigo - Trashchat’s Guide to Black Boxes: Technical SEO Tactics for LLMs
techseoconnect
PRO
0
32
Understanding Cognitive Biases in Performance Measurement
bluesmoon
32
2.8k
How GitHub (no longer) Works
holman
316
140k
Performance Is Good for Brains [We Love Speed 2024]
tammyeverts
12
1.4k
Helping Users Find Their Own Way: Creating Modern Search Experiences
danielanewman
31
3k
Measuring Dark Social's Impact On Conversion and Attribution
stephenakadiri
1
97
Design in an AI World
tapps
0
100
Are puppies a ranking factor?
jonoalderson
0
2.5k
Transcript
None
自己紹介 石崎智也 • 慶應理工 情報工学科 年 • メルペイ 分散台帳開発部 •
ブロックチェーンコミュニティ
今日の内容 の 移行と について • なぜ のままではダメなのか • 単純な では何が問題か
• の解決策は?
なぜ のままではダメなのか
なぜ のままではダメなのか 現状の は で動いているが、ワールドコンピューターを 実現するためには問題点がある。 電気代 ファイナリティ
電気代問題
電気代問題 莫大な電気代と環境への負担 • の の • の年間消費電力は 以上 • 小国の年間消費電力よりも多い
よりも消費が少ない国は つ以上 • では環境への負担が懸念される
ファイナリティ問題
ファイナリティ問題 ファイナリティ ≒ トランザクションが覆らないこと • は確率的なファイナリティ 承認 ≒ 確率的に安全な閾値 絶対に安全なわけではない
ファイナリティ問題 ファイナリティ ≒ トランザクションが覆らないこと • は確率的なファイナリティ 承認 ≒ 確率的に安全な閾値 絶対に安全なわけではない
• 攻撃可能性 攻撃
ファイナリティ問題 ファイナリティ ≒ トランザクションが覆らないこと • は確率的なファイナリティ 承認 ≒ 確率的に安全な閾値 絶対に安全なわけではない
• 攻撃可能性 攻撃
ファイナリティ問題 ファイナリティ ≒ トランザクションが覆らないこと • は確率的なファイナリティ 承認 ≒ 確率的に安全な閾値 絶対に安全なわけではない
• 攻撃可能性 攻撃
ファイナリティ問題 ファイナリティ ≒ トランザクションが覆らないこと • は確率的なファイナリティ 承認 ≒ 確率的に安全な閾値 絶対に安全なわけではない
• 攻撃可能性 攻撃
ファイナリティ問題 ファイナリティ ≒ トランザクションが覆らないこと • は確率的なファイナリティ 承認 ≒ 確率的に安全な閾値 絶対に安全なわけではない
• 攻撃可能性 攻撃
ファイナリティ問題 ファイナリティ ≒ トランザクションが覆らないこと • は確率的なファイナリティ 承認 ≒ 確率的に安全な閾値 絶対に安全なわけではない
• 攻撃可能性 攻撃
ファイナリティ問題 ファイナリティ ≒ トランザクションが覆らないこと • は確率的なファイナリティ 承認 ≒ 確率的に安全な閾値 絶対に安全なわけではない
• 攻撃可能性 攻撃
ファイナリティ問題 ファイナリティ ≒ トランザクションが覆らないこと • は確率的なファイナリティ 承認 ≒ 確率的に安全な閾値 絶対に安全なわけではない
• 攻撃可能性 攻撃
ファイナリティ問題 ファイナリティ ≒ トランザクションが覆らないこと • は確率的なファイナリティ 承認 ≒ 確率的に安全な閾値 絶対に安全なわけではない
• 攻撃可能性 攻撃
ファイナリティ問題 ファイナリティ ≒ トランザクションが覆らないこと • は確率的なファイナリティ 承認 ≒ 確率的に安全な閾値 絶対に安全なわけではない
• 攻撃可能性 攻撃
ファイナリティ問題 ファイナリティ ≒ トランザクションが覆らないこと • は確率的なファイナリティ 承認 ≒ 確率的に安全な閾値 絶対に安全なわけではない
• 攻撃可能性 攻撃
ファイナリティ問題 ファイナリティ ≒ トランザクションが覆らないこと • は確率的なファイナリティ 承認 ≒ 確率的に安全な閾値 絶対に安全なわけではない
• 攻撃可能性 攻撃
ファイナリティ問題 ファイナリティ ≒ トランザクションが覆らないこと • は確率的なファイナリティ 承認 ≒ 確率的に安全な閾値 絶対に安全なわけではない
• 攻撃可能性 攻撃
ファイナリティ問題 ファイナリティ ≒ トランザクションが覆らないこと • は確率的なファイナリティ 承認 ≒ 確率的に安全な閾値 絶対に安全なわけではない
• 攻撃可能性 攻撃
ファイナリティ問題 ファイナリティ ≒ トランザクションが覆らないこと • は確率的なファイナリティ 承認 ≒ 確率的に安全な閾値 絶対に安全なわけではない
• 攻撃可能性 攻撃
ファイナリティ問題 ファイナリティ ≒ トランザクションが覆らないこと • は確率的なファイナリティ 承認 ≒ 確率的に安全な閾値 絶対に安全なわけではない
• 攻撃可能性 攻撃
ファイナリティ問題 ファイナリティ ≒ トランザクションが覆らないこと • は確率的なファイナリティ 承認 ≒ 確率的に安全な閾値 絶対に安全なわけではない
• 攻撃可能性 攻撃
ファイナリティ問題 ファイナリティ ≒ トランザクションが覆らないこと • は確率的なファイナリティ 承認 ≒ 確率的に安全な閾値 絶対に安全なわけではない
• 攻撃可能性 攻撃 乗っ取り!!
ファイナリティ問題 ファイナリティ ≒ トランザクションが覆らないこと • は確率的なファイナリティ 承認 ≒ 確率的に安全な閾値 絶対に安全なわけではない
• 攻撃可能性 攻撃 という手法も 乗っ取り!!
の問題点まとめ なぜ は、 から に移行するのか。 • 電気代 マシンパワーを裏付けとしないため大量の電気代を必要としない。 • ファイナリティ問題
のような確率的ではないファイナリティを得ることができる。
単純な の問題点
とはなにか? • 資産の賭け高による証明 • 年 で提案 • で始めて導入 単純な ではいくつかの問題がある。
None
では、大量のハッシュパワーが必要。 では、コストなく攻撃できる。 デポジットの引き出しを申請する。 引き出せるまで一定期間待つ。 デポジットが返ってくる。 デポジット回収済みのブロックからフォーク。 フォークをメインチェーンよりはやく伸ばす。 メインチェーンをコストなく乗っ取ることが可能。
では、大量のハッシュパワーが必要。 では、コストなく攻撃できる。 デポジットの引き出しを申請する。 引き出せるまで一定期間待つ。 デポジットが返ってくる。 デポジット回収済みのブロックからフォーク。 フォークをメインチェーンよりはやく伸ばす。 メインチェーンをコストなく乗っ取ることが可能。
では、大量のハッシュパワーが必要。 では、コストなく攻撃できる。 デポジットの引き出しを申請する。 引き出せるまで一定期間待つ。 デポジットが返ってくる。 デポジット回収済みのブロックからフォーク。 フォークをメインチェーンよりはやく伸ばす。 メインチェーンをコストなく乗っ取ることが可能。
では、大量のハッシュパワーが必要。 では、コストなく攻撃できる。 デポジットの引き出しを申請する。 引き出せるまで一定期間待つ。 デポジットが返ってくる。 デポジット回収済みのブロックからフォーク。 フォークをメインチェーンよりはやく伸ばす。 メインチェーンをコストなく乗っ取ることが可能。
引き出し申請 では、大量のハッシュパワーが必要。 では、コストなく攻撃できる。 デポジットの引き出しを申請する。 引き出せるまで一定期間待つ。 デポジットが返ってくる。 デポジット回収済みのブロックからフォーク。 フォークをメインチェーンよりはやく伸ばす。 メインチェーンをコストなく乗っ取ることが可能。
引き出し申請 では、大量のハッシュパワーが必要。 では、コストなく攻撃できる。 デポジットの引き出しを申請する。 引き出せるまで一定期間待つ。 デポジットが返ってくる。 デポジット回収済みのブロックからフォーク。 フォークをメインチェーンよりはやく伸ばす。 メインチェーンをコストなく乗っ取ることが可能。
引き出し申請 では、大量のハッシュパワーが必要。 では、コストなく攻撃できる。 デポジットの引き出しを申請する。 引き出せるまで一定期間待つ。 デポジットが返ってくる。 デポジット回収済みのブロックからフォーク。 フォークをメインチェーンよりはやく伸ばす。 メインチェーンをコストなく乗っ取ることが可能。
引き出し申請 引き出し待ち では、大量のハッシュパワーが必要。 では、コストなく攻撃できる。 デポジットの引き出しを申請する。 引き出せるまで一定期間待つ。 デポジットが返ってくる。 デポジット回収済みのブロックからフォーク。 フォークをメインチェーンよりはやく伸ばす。 メインチェーンをコストなく乗っ取ることが可能。
引き出し申請 引き出し待ち では、大量のハッシュパワーが必要。 では、コストなく攻撃できる。 デポジットの引き出しを申請する。 引き出せるまで一定期間待つ。 デポジットが返ってくる。 デポジット回収済みのブロックからフォーク。 フォークをメインチェーンよりはやく伸ばす。 メインチェーンをコストなく乗っ取ることが可能。
引き出し申請 引き出し待ち 引き出し完了 では、大量のハッシュパワーが必要。 では、コストなく攻撃できる。 デポジットの引き出しを申請する。 引き出せるまで一定期間待つ。 デポジットが返ってくる。 デポジット回収済みのブロックからフォーク。 フォークをメインチェーンよりはやく伸ばす。
メインチェーンをコストなく乗っ取ることが可能。
引き出し申請 引き出し待ち 引き出し完了 引き出し後 では、大量のハッシュパワーが必要。 では、コストなく攻撃できる。 デポジットの引き出しを申請する。 引き出せるまで一定期間待つ。 デポジットが返ってくる。 デポジット回収済みのブロックからフォーク。
フォークをメインチェーンよりはやく伸ばす。 メインチェーンをコストなく乗っ取ることが可能。
引き出し申請 引き出し待ち 引き出し完了 引き出し後 では、大量のハッシュパワーが必要。 では、コストなく攻撃できる。 デポジットの引き出しを申請する。 引き出せるまで一定期間待つ。 デポジットが返ってくる。 デポジット回収済みのブロックからフォーク。
フォークをメインチェーンよりはやく伸ばす。 メインチェーンをコストなく乗っ取ることが可能。
引き出し申請 引き出し待ち 引き出し完了 引き出し後 では、大量のハッシュパワーが必要。 では、コストなく攻撃できる。 デポジットの引き出しを申請する。 引き出せるまで一定期間待つ。 デポジットが返ってくる。 デポジット回収済みのブロックからフォーク。
フォークをメインチェーンよりはやく伸ばす。 メインチェーンをコストなく乗っ取ることが可能。
引き出し申請 引き出し待ち 引き出し完了 引き出し後 では、大量のハッシュパワーが必要。 では、コストなく攻撃できる。 デポジットの引き出しを申請する。 引き出せるまで一定期間待つ。 デポジットが返ってくる。 デポジット回収済みのブロックからフォーク。
フォークをメインチェーンよりはやく伸ばす。 メインチェーンをコストなく乗っ取ることが可能。
引き出し申請 引き出し待ち 引き出し完了 引き出し後 では、大量のハッシュパワーが必要。 では、コストなく攻撃できる。 デポジットの引き出しを申請する。 引き出せるまで一定期間待つ。 デポジットが返ってくる。 デポジット回収済みのブロックからフォーク。
フォークをメインチェーンよりはやく伸ばす。 メインチェーンをコストなく乗っ取ることが可能。
引き出し申請 引き出し待ち 引き出し完了 引き出し後 乗っ取り!! では、大量のハッシュパワーが必要。 では、コストなく攻撃できる。 デポジットの引き出しを申請する。 引き出せるまで一定期間待つ。 デポジットが返ってくる。
デポジット回収済みのブロックからフォーク。 フォークをメインチェーンよりはやく伸ばす。 メインチェーンをコストなく乗っ取ることが可能。
引き出し申請 引き出し待ち 引き出し完了 引き出し後 乗っ取り!! では、大量のハッシュパワーが必要。 では、コストなく攻撃できる。 デポジットの引き出しを申請する。 引き出せるまで一定期間待つ。 デポジットが返ってくる。
デポジット回収済みのブロックからフォーク。 フォークをメインチェーンよりはやく伸ばす。 メインチェーンをコストなく乗っ取ることが可能。
None
「何も賭けていない問題」
「何も賭けていない問題」 • はハッシュパワーが分散してしまう • 正しいチェーンだけを伸ばすほうが期待値が高い 期待値 期待値 期待値
「何も賭けていない問題」 • はハッシュパワーが分散してしまう • 正しいチェーンだけを伸ばすほうが期待値が高い • は投票するだけで特別なコストがかからない • 全てのチェーンに賭けるほうが期待値が高い 期待値
期待値 期待値
「何も賭けていない問題」 • はハッシュパワーが分散してしまう • 正しいチェーンだけを伸ばすほうが期待値が高い • は投票するだけで特別なコストがかからない • 全てのチェーンに賭けるほうが期待値が高い 「真のチェーンだけ投票する利益
> フォークにも投票する利益」 となる必要がある。 期待値 期待値 期待値
の解決策は?
の概要 への対策 への対策
の概要
の概要 ≒ 移行の第一段階 • でチェーンを伸ばしていく • ブロックを とする • 毎の終わりに
がある • で による投票を行う • 以上の投票で は承認される • 回の承認でファイナリティを得る →
への対策
の流れ ブロックを とする の終わりに がある が で投票を行う 以上の投票が集まると となる でブロックを進める
に戻る 次の が されると 一つ前の は となる
の流れ ブロックを とする の終わりに がある が で投票を行う 以上の投票が集まると となる でブロックを進める
に戻る 次の が されると 一つ前の は となる
の流れ ブロックを とする の終わりに がある が で投票を行う 以上の投票が集まると となる でブロックを進める
に戻る 次の が されると 一つ前の は となる
ブロックを とする の終わりに がある が で投票を行う 以上の投票が集まると となる でブロックを進める に戻る
次の が されると 一つ前の は となる の流れ
の流れ ブロックを とする の終わりに がある が で投票を行う 以上の投票が集まると となる でブロックを進める
に戻る 次の が されると 一つ前の は となる
の流れ ブロックを とする の終わりに がある が で投票を行う 以上の投票が集まると となる でブロックを進める
に戻る 次の が されると 一つ前の は となる
の流れ ブロックを とする の終わりに がある が で投票を行う 以上の投票が集まると となる でブロックを進める
に戻る 次の が されると 一つ前の は となる
の流れ ブロックを とする の終わりに がある が で投票を行う 以上の投票が集まると となる でブロックを進める
に戻る 次の が されると 一つ前の は となる
の流れ ブロックを とする の終わりに がある が で投票を行う 以上の投票が集まると となる でブロックを進める
に戻る 次の が されると 一つ前の は となる
の流れ ブロックを とする の終わりに がある が で投票を行う 以上の投票が集まると となる でブロックを進める
に戻る 次の が されると 一つ前の は となる
の流れ ブロックを とする の終わりに がある が で投票を行う 以上の投票が集まると となる でブロックを進める
に戻る 次の が されると 一つ前の は となる
の流れ ブロックを とする の終わりに がある が で投票を行う 以上の投票が集まると となる でブロックを進める
に戻る 次の が されると 一つ前の は となる
の流れ ブロックを とする の終わりに がある が で投票を行う 以上の投票が集まると となる でブロックを進める
に戻る 次の が されると 一つ前の は となる
の流れ ブロックを とする の終わりに がある が で投票を行う 以上の投票が集まると となる でブロックを進める
に戻る 次の が されると 一つ前の は となる
の流れ ブロックを とする の終わりに がある が で投票を行う 以上の投票が集まると となる でブロックを進める
に戻る 次の が されると 一つ前の は となる
の流れ ブロックを とする の終わりに がある が で投票を行う 以上の投票が集まると となる でブロックを進める
に戻る 次の が されると 一つ前の は となる
の流れ ブロックを とする の終わりに がある が で投票を行う 以上の投票が集まると となる でブロックを進める
に戻る 次の が されると 一つ前の は となる
の流れ ブロックを とする の終わりに がある が で投票を行う 以上の投票が集まると となる でブロックを進める
に戻る 次の が されると 一つ前の は となる
の流れ ブロックを とする の終わりに がある が で投票を行う 以上の投票が集まると となる でブロックを進める
に戻る 次の が されると 一つ前の は となる
の流れ ブロックを とする の終わりに がある が で投票を行う 以上の投票が集まると となる でブロックを進める
に戻る 次の が されると 一つ前の は となる
の流れ ブロックを とする の終わりに がある が で投票を行う 以上の投票が集まると となる でブロックを進める
に戻る 次の が されると 一つ前の は となる
の流れ ブロックを とする の終わりに がある が で投票を行う 以上の投票が集まると となる でブロックを進める
に戻る 次の が されると 一つ前の は となる
の流れ ブロックを とする の終わりに がある が で投票を行う 以上の投票が集まると となる でブロックを進める
に戻る 次の が されると 一つ前の は となる
の流れ ブロックを とする の終わりに がある が で投票を行う 以上の投票が集まると となる でブロックを進める
に戻る 次の が されると 一つ前の は となる
の流れ ブロックを とする の終わりに がある が で投票を行う 以上の投票が集まると となる でブロックを進める
に戻る 次の が されると 一つ前の は となる
の流れ ブロックを とする の終わりに がある が で投票を行う 以上の投票が集まると となる でブロックを進める
に戻る 次の が されると 一つ前の は となる 乗っ取れない!!
への対策
懲罰的なアルゴリズム • ではシンプルな実装 • 2種類の不正な投票( ) 二重投票( ) 入れ子の投票( )
• 発見者には攻撃者のデポジットから報酬 現状はデポジットの ( ) double vote
懲罰的なアルゴリズム • ではシンプルな実装 • 2種類の不正な投票( ) 二重投票( ) 入れ子の投票( )
• 発見者には攻撃者のデポジットから報酬 現状はデポジットの ( ) surround vote
まとめ
まとめ の 移行と について • の問題点 の目標であるワールドコンピューターを実現するためにあたり、 では電気代やファイナリティなどの問題があり、 に移行する必要がある。 •
単純な の課題 単純な だけでは や などの課題が存在する。 • による解決策 ではデポジットと二段階の投票、不正な投票に対する の仕組みで 単純な での問題点を解決している。
英語を読もう。コードを読もう。 • ◦ • ◦ • ◦ おすすめ
ブロックチェーンの課題 https://arxiv.org/abs/1311.0243 12. 16. https://blog.ethereum.org/2014/05/15/long-range-attacks-the-serious-problem-with-adaptive-proof-of-work/ https://blog.ethereum.org/2014/11/25/proof-stake-learned-love-weak-subjectivity/ 参考
ご清聴ありがとうございました