XRP Wiki
REF · 04.05 / Управление

Доверие к валидаторам и выбор UNL на практике

Как участники XRP Ledger на самом деле решают, каким валидаторам доверять, и чем эта модель доверия отличается от proof-of-work или proof-of-stake.

Статья Running a Validator or rippled Node рассматривает операционную сторону запуска ПО для валидации. Эта страница рассматривает лежащий в основе вопрос управления: как участники на самом деле решают, каким валидаторам доверять?

Unique Node List (UNL)

Каждый участник — не только валидатор, но и любой сервер rippled — ведёт Unique Node List: набор валидаторов, которым он доверяет не вступать в сговор. Консенсус достигается путём сравнения предложений из собственного UNL оператора, а не из каждого валидатора сети без разбора (о механике того, как фактически достигается согласие, см. Consensus Protocol).

Принципиально важно, что UNL — это вопрос выбора конфигурации, а не требование, навязанное протоколом. Ничто в коде XRPL не навязывает какой-либо конкретный состав UNL.

Список по умолчанию (dUNL)

На практике подавляющее большинство участников сети не составляют свой UNL вручную с нуля. Они используют «UNL по умолчанию» — рекомендованный, публикуемый список валидаторов, признанных соответствующими критериям времени безотказной работы, надёжности и независимости; исторически его вёл, прежде всего, сам Ripple, а теперь также публикует XRPL Foundation. Это обсуждается как часть продолжающейся дискуссии о децентрализации — см. The Centralization Debate.

Как валидаторы попадают в список

Издатели рекомендованных UNL, как правило, оценивают кандидатов-валидаторов по таким критериям, как:

  • устойчивое время безотказной работы и надёжная валидация леджера на протяжении значимого срока;
  • разнообразие операторов — отсутствие контроля со стороны субъекта, уже управляющего другими валидаторами из списка, чтобы избежать концентрации фактического доверия;
  • прозрачная идентичность оператора или заслуживающая доверия репутация, снижающая риск незаметного добавления злонамеренного или скомпрометированного узла.

Это мягкий, репутационный процесс гейткипинга, а не криптоэкономический (сравните это с тем, как управление XRPL соотносится с Bitcoin и Ethereum — ни одна из этих сетей не использует ничего подобного UNL, поскольку proof-of-work и proof-of-stake защищают сеть за счёт стоимости атаки, а не курируемых списков доверия).

Почему эта модель вместо взвешенного по доле голосования

XRP Ledger намеренно не взвешивает влияние на консенсус по объёму владения токенами (никакого «больше XRP — больше права голоса», в отличие от систем делегированного proof-of-stake). Логика в том, чтобы избежать прямого превращения концентрации богатства в контроль над сетью. Компромисс, на который последовательно указывают критики, состоит в том, что курируемые списки доверия вносят иной тип риска централизации — кто публикует рекомендованный список и насколько независимо этот список на самом деле составляется. Подробнее об этом — в статье The Centralization Debate.

Что на самом деле происходит при изменении вашего UNL

Любой оператор может в любой момент добавить или удалить валидатора из своего собственного списка доверия — это никак не меняет сам протокол, а лишь то, какие предложения этот конкретный оператор учитывает при локальном вычислении консенсуса. Чтобы сеть в целом достигла согласия, требуется существенное пересечение между UNL разных операторов — именно поэтому большинство участников сходятся к одному и тому же опубликованному рекомендованному списку, а не поддерживают сильно расходящиеся списки.