电子货币的黑暗森林

警告:以下内容不构成任何投资建议,我从没有推荐任何人买入任何种类的电子币,天朝有风险,投胎须谨慎。

最近,一种叫狗币的Scrypt新币引起了大家的关注,据说是个国外的笑话,弄了弄就当真了,搞了一个dogecoin,还炒的挺贵,一时间网络算力大增到3万MH/S(Scrypt算法单位,下同),而同期老牌的Scrypt币LTC算力却出现了下降,从9万下跌到了8万多,显然狗币分流了LTC的算力。

让我非常吃惊的是,LTC建立这9万MH/S的算力,用了2年多时间,而狗币达到接近4万,只用了一周多的时间。因为我之前写文章说LTC可能有优势,没想到这个所谓的优势如此脆弱。不管LTC在公平或者什么其他方面上有没有优点,对于一个电子币而言第一位的是安全,如果一个币种的算力能轻易被竞争币抢走,那就不具有数学上的合法性,从而动摇了根本。从这点来说,我对LTC及所有Scrypt(下称显卡币,下同)产生了一些怀疑。

下面我尝试从算力分布和算法对币种竞争的作用分析这个问题。(均指POW,下同)

从矿工角度上说:

假设所有矿工都是经济理性人,以法币收益最大化为目标。即卖掉全部挖出的电子币。那么,对于币种的选择也是无偏好的,在矿机能挖的情况下,选择法币收益最大的币种。

比特币矿机的情况很简单,只能挖比特币,几乎没有其他有价值的SHA256币种。(至于为什么下面说)

而显卡矿机的选择就很多了。但是注意,法币收益最大化不等于价格最高,因为高价格的币种难度也大,单位算力所得少。在衡量全部因素的情况下,矿工优先选择总收益最大的,即【单位算力所得币数X价格】最高的。

假设市场上有LTC和DOG两种参数全部相同的显卡币,其中DOG是LTC价格的十分之一,难度也是LTC的十分之一,在价格不变的情况下,对于显卡矿工而言这是等效的。理论上说挖LTC的多一点,LTC的难度就增加一些,收益就下降一些,于是矿工会转投DOG,最终达成平衡,算力各半,收益为最大化。

从市场角度上说:

假设所有市场参与者都认为在同价格的前提下要求最安全的币种(算力最大的),在同算力的情况下要求价格最低的,

但是按照电子货币的规则,单位时间内产生的币数是一定的。因此市场承接的筹码也是一定的。那么对于低价格的币种,单位时间内承接的筹码总市值低。假设此时出现了一个市场操纵行为或者是其他因素导致的上涨,那么它在指定价格上维持一定时间的流动性的难度是相对较低的(因为所需承接的总市值低)。

假设DOG从LTC的十分之一价格上升到五分之一(上涨100%),此时维持价格所需的流动性仅为LTC的五分之一。可是此时对于矿工而言,挖掘DOG的收益比LTC增大了100%,于是就会跳矿到DOG。假设全网显卡算力不变,那么理论上说跳矿会直到DOG的难度达到LTC的五分之一才停止。

而如果LTC在当前价格上是“均衡”的,由于矿工跳矿造成算力下降,安全性下降,投资者会卖出LTC,造成LTC下跌,进一步加快LTC与DOG的“均衡”。

因此,算力竞争是利于低难度小市值币种的,因为操纵小市值币种的价格很容易,电子币供给有限的情况下由于操纵或者投机完全可以维持高位一段时间,而这会造成算力从高难度大市值的币种流出,同时造成大市值币种因算力流失而下跌。最终币种之间达到均衡,低难度币种难度上升,高难度币种价格下降、难度下降,即矿工的获利程度差不多为止。

有人会说,凭什么人家去买新币种啊? 其实对于大部分显卡币而言,需求基本都是投机需求,因为显卡币的算力之间没有形成数量级的差距,3万和9万在安全性上没有本质区别,而所谓的应用基本都没有。因此如果有两个显卡币CAT和DOG,算力都差不多,也都没有应用和推广,那价格理应也是差不多的。

有人会问,那为什么没有什么币能把比特币拉下来“均衡”呢——这个问题其实是,为什么没有SHA-256的新币?

 

算法的黑暗森林

bf

目前市场上的电子币算法主要有比特币的SHA-256,LTC等的SCRYPT和一些CPU算法,如PTS等。自从比特币成功后,币种多如牛毛,但是我们观察到一个现象,就是新币种绝大部分是显卡币,也有少数的CPU币,而几乎没有矿机币(SHA256,与比特币同算法)出现。这种情况是为什么呢?

我个人认为,关键在于上面没提到的一个问题——51%攻击。

上面的模型是假设矿工和市场都不参与攻击行为。其实在电子币的世界里攻击行为是普遍和危险的,很多新币都被扼杀在萌芽了。那么,是什么人,为什么会攻击?

我个人认为攻击者需要具备以下的要求:

1,具有足够覆盖目标51%的同算法算力。

2,较高的技术能力,要实现51%攻击需要有一定的技术门槛,特别是操纵大量显卡矿机比较困难,也许需要自设矿池。

3,提供攻击的机会成本。因为攻击行为会中断当前采矿,浪费成本且不产生收益。

那么,他们还可能具有以下的动机之一:

A:持有的币种与目标币种存在竞争,目标威胁自己存币的利益。

B:其他目的。

那么,我们来看看两种算法在这个问题上有什么区别?

从已有矿工角度看

很显然,在SHA256的宇宙里,算力绝对数量极大且相对集中,有相当多的实体持有很大的算力。且相当多的实体是企业采矿或者组团采矿,有相当的技术能力,且能负担一定的成本。

那么BTC的采矿群体里,具备1,2,3攻击能力的实体数量很多。且他们很有可能满足动机A——储存比特币,不希望新币种竞争。这样在比特币的采矿群体中,具备攻击能力和攻击动机的实体非常多。

而在Scrypt的宇宙里,算力绝对数量较小且相对分散。很多显卡挖矿是散户在操作,持有几张到几十张显卡。很多散户配置从矿池下载,不具备调试攻击代码的技术能力。

而同时挖掘LTC和其他显卡币的群体大部分都将“山寨币”随手卖掉,相对而言持有的“山寨币”数量较少,利益小于持有比特币的群体。这样在显卡币挖矿群体中,具备攻击能力和攻击动机的实体不太多。

从新币团队方面(防御者)看

在SHA256的宇宙里,潜在的攻击者算力极大,新币团队不太可能买相当算力的SHA256矿机保护自己的货币。如果他们有这个算力,早去挖比特币了,或者直接用这些钱买比特币,而不是投资跟买BTC一样巨大而又冒着比BTC更大的风险做新币。所以他们面对的宇宙大概是这样的:

BTC 绿色格子为新币的算力,红色格子为现有的SHA-256算力分布

 

显然,这个新币很难生存,或者说基本上一冒头就死了。因为有相当多的比特币挖矿实体具有秒杀它的能力和动机,而其中的任何一个只要稍微动一下它就死了。

所以此时,SHA256的既有算力分布对新币形成了抑制。

这个过程类似于大刘小说里的“黑暗森林法则”:市场总量在一段时间内有限,各币种争夺流入市场的资金,(宇宙中物质总量有限,文明需求无限产生争夺)当前比特币的持有者知道低市值新币可能会快速做大,并对比特币形成向下的“均衡”,(类似于其他文明的“技术爆炸”),从而对自己的利益构成威胁。而又知道新币种的算力很小,自己的算力可以轻松消灭之,进而有动机发动51%攻击(“清理”),消灭潜在的对手。

 

而在Scrypt的宇宙里,算力绝对数量较小且较分散,新币团队搞几十张显卡问题不大,扛过前几天的攻击基本就生存下来了。而且其他的显卡矿工当发现消灭不了他们,而价格有点上涨以后,就会转投他们,反而增大了自己的算力,削弱了其他竞争币的算力。所以他们的宇宙里大概是这样的:

LTC 绿色格子为新币的算力,蓝色格子为现有的Scrypt算力分布

 

这个新币生存的概率较大,能消灭它的算力集团实力也不是很大,况且未必也有动机。因此只要扛过初期的攻击,绿色格子长大后就不怕再被攻击了。

所以此时,显卡币的既有算力分布未对新币形成抑制,而新币长大后可能对原有币种形成抑制。

 

那么以上内容,对于一个新币团队而言肯定也是清楚的,这个世界一切都是公开的。因此新币团队只有以下几个选择:

1,发行显卡币。就是现在我们看到的这样,显卡币一大堆,谁也打不死谁。

2,选择POS机制、发行带有检查点的SHA-256,吸引淘汰的256矿机等算力。

这个选项非常吊诡,首先POS机制已经不是目前POW范畴内的东西了。人们能否接受POS机制,是另一种风险,因为POW币是通缩币,不能在这里讨论。

而检查点,等于是说我是个骗子,你们不要来了。此时没人会51%你了,但是你也不再是Decentralized Currency了,投资价值荡然无存。几乎没有成功的可能性了。 ——逻辑是,对场外的投资者而言:团队为什么要发新币?他有病吗?还不就是为了赚钱。那么检查点就意味着可能作弊,不能投。

这个选项类似于大刘在“黑暗森林”里避免被攻击的办法,把自己的光速降低,使自己对别人没有威胁了,别人自然也就不会攻击了。但是同样的自己只能等死。

 

关于Scrypt矿机:

有人说了,通过制造Scrypt币矿机可以解决这个问题,让显卡币也变成另一种矿机币,这样就可以维持LTC或者某币种的独大,消灭其他币。

据我目前的了解,Scrypt矿机的进展缓慢,没有形成有效的解决方案。而Scrypt矿机如果不能对显卡实现绝对压制(算力大100倍,节能100倍),也无从谈起消灭显卡。因为显卡不是专用设备,就算挖不了矿还可以玩游戏,对于矿工只要不是被压制得挖不到矿,其实不用把显卡折旧完的,可以挖出一大半成本以后把二手显卡卖了。而ASIC矿机挖不出矿以后就是废铁了。

所以目前ASIC方案均不理想,哪怕算力比显卡大几十倍,如果能耗没有数量级降低也是没意义的,因为矿工可以选择布置几十张显卡,挖一半把显卡卖了。而ASIC必须完全折旧才行。 而使用不节能的Scrypt矿机攻击其他显卡币也是无意义的,因为浪费的电不如用来挖矿,而你宁可把屯的LTC换成BTC,也不会浪费很多电去保卫LTC。

 

所以从上所述,是否可以认为某种意义上说,所有的Scrypt币种都是等效的,因为概率上说谁也打不死谁,谁也没有过人之处,那么随着时间推移会有无限多的显卡币出现,每种最终均衡后都不太值钱,整个显卡币盘子最终变成了一个大的通胀币。

而SHA256的比特币由于51%攻击对新来者构成威慑,从而维持唯一的地位。

 

关于这个问题欢迎各位朋友与我探讨,一起关注电子币的未来。

 

欢迎转载,但请注明作者,尊重作者是媒体的好习惯。

 

电子货币的黑暗森林》上有29条评论

  1. Scrypt的LTC矿机有一间英国公司要做预售了,大概25MH/s的算力,5000多英镑,明年Q2/Q3交货。不过现在reddit上质疑的很多,还有讨论是不是划算的,因为显卡挖矿毕竟显卡以后还能卖钱。

    Scrypt当时出来的目的就是回避矿机,说是新算法,和比特币不同,不过价格还是挂钩的……

    • Crypto Industries 的LTC矿机我看了,10月以后就没消息了,twitter都不更新了…… 你可以自己翻一下他们的推。

  2. 看完楼主的文章,再一次佩服中本聪的设计,选择算力相对容易增长容易进行军备竞赛的的sha256,如果Bitcoin换一种算力增长相对困难的工作量证明方法,那前期必然会出现各种新兴山寨币争夺Bitcoin的市场,导致p2p电子币的整体性失败啊

  3. 看了你两篇关于BTC和LTC的比较,感觉还是BTC更有前途嘛,你说的LTC好处,不是独有的,后来者完全可以模仿超越,而BTC就没有这么容易了。

  4. po主的理论很有见地,佩服。由于平时也看到不少scrypt币的优点,同时我也是ltc的投资者,因此有几个问题想与你讨论:
    1.目前ltc是显卡币的领头羊,如果显卡币最终都同质化了,是否代表ltc的优势会随着时间渐渐消退?
    2.btc的算力过于集中,是否隐藏着一些其他隐患?这个问题会不会反而来凸显scrypt分散算力的优势,助推scrypt币的成长?
    3.我认为,对于一个刚接受scrypt币的新进者来说,由于互联网外部性使人倾向于接受价值最高成名最早的ltc,而在一定程度上排斥其他显卡币。这对于ltc长期来说是否是一个利好?
    盼莫见笑。

    • 我们这里只是探讨理论啊 实际上中国炒币是傻速多模式,整个就跟炒权证差不多,没人在乎是什么,什么比特莱特都是一回事,而且炒家更爱低价股。
      但是从长远上看,LTC很难彻底战胜其他显卡币。而比特币确实存在算力过度集中、挖出过多不公平等等问题,但是算力保障是主要问题,这些是次要问题。

  5. BTC有先发优势。在它没有市场焦点的时候,已经建立了巨大的算力护城河。既得利益巨大,导致挑战者稀少。而SCRYPT币从一开始就没有人可以独占算力。如果现在有专用矿机出现,SCRYPT币很快就会赢家通吃。

  6. 今天上午十点银鱼矿业称即将研发出55纳米工艺,单芯速度300K,功耗5W,算力100-200G的ASIC矿机,并且发布了IPO股权认购,是不是意味着LTC有可能升级成为矿机币?

    • 这性能技术上不能实现,不可信,应该是画个饼在忽悠外行,目的是为了集资,而且似乎很急切,这些钱之后的去向才是值得研究的。

  7. 我把微博上几条粘过来,望博主赐教:
    比特币的SHA256算法是黑暗森林体系,比特币矿工会杀死采用sha256的竞争币。其实我觉得sha256也不是黑暗森林体系,矿工们并没有动力去杀死竞争币,而是和显卡币一样加入新币中牟利。
    sha256里出了山寨币,从理论上说大矿工有能力51%攻击他,但是从利益上来说这样做的可能性小,首先我要拿出我的算力来做攻击,那相当于我损失了比特币收益。二来即使攻击成功受益的整体比特币世界,没有人为我付出的算力买单,你们坐收渔翁之利。三来加入新币挖矿收益可能会高于攻击,因为你去攻击却可能有其他矿工加入挖矿了呢?和狗币与莱特币的算力竞争一样。其实现在Cryptsy就有一款sha256算法的山寨币磁浮石UNO,面对一天7倍的涨跌,矿工会攻击还是投机挖矿?
    面对采用比特币sha256算法的山寨币,选择:1,动用几台矿机秒杀了该新币,结果:您当时损失算力,潜在收益是整个比特币世界稳定,所有比特币矿工受益。2,动用几台矿机秒挖些新币,结果:你自己百倍的可能利益收入,损失当前部分比特币收入。

  8. 楼主,时至今日泰坦,银鱼,宙斯,菊花,小二黑等LTC矿机都争相出世,能谈谈你对LTC日后的看法吗?

回复 LostAbaddon 取消回复

您的电子邮箱地址不会被公开。