Ngày 11 tháng 8, Wang Chun, đồng sáng lập F2Pool, tuyên bố không ủng hộ BIP-54 ở thời điểm hiện tại. Nhưng nếu proposal được thúc đẩy theo đúng quy trình BIP-9 và đạt ngưỡng signaling tuyệt đối, nhóm của anh ấy sẽ cập nhật node. Nghe có vẻ hợp lý. Một miner lớn hành xử có trách nhiệm, tuân thủ quy tắc. Nhưng tôi đã nhìn thấy kịch bản này trước đây. Năm 2017, khi phân tích mã nguồn 0x Protocol v2, tôi phát hiện 7 lỗ hổng trong cơ chế order matching. Một trong số đó có thể dẫn đến tràn calldata. Dự án fix lỗi, ghi nhận đóng góp. 0x v2 lỗi – bài học nhớ mãi. Sự thận trọng đôi khi là cần thiết, nhưng nó cũng có thể che giấu những điểm mù trong chính quy trình mà chúng ta tin tưởng.
BIP-54 là một proposal điều chỉnh consensus rules của Bitcoin, được thảo luận trong cộng đồng gần đây. BIP-9, mặt khác, là cơ chế kích hoạt nâng cấp được tiêu chuẩn hóa, yêu cầu signaling từ miner trong một khoảng thời gian nhất định. Wang Chun nói rõ: họ sẽ không tham gia signaling vote cho BIP-54 cho đến khi các điều kiện kích hoạt chính thức được đáp ứng. Điều này phản ánh sự thận trọng của một nhóm miner lớn, nhưng cũng đặt ra câu hỏi: liệu quy trình BIP-9 có thực sự đảm bảo sự đồng thuận, hay nó chỉ là một cơ chế để những người nắm giữ hashrate lớn trì hoãn thay đổi?

Hãy nhìn vào lịch sử. BIP-9 được giới thiệu để thay thế BIP-34, với mục tiêu tạo ra một quy trình linh hoạt hơn cho việc kích hoạt soft fork. Nhưng trên thực tế, nó vẫn dựa vào signaling của miner. Nếu một pool lớn như F2Pool không signaling, proposal có thể không đạt ngưỡng. Điều này tạo ra một nghịch lý: quy trình BIP-9 vốn được thiết kế để thúc đẩy sự đồng thuận, lại có thể bị lợi dụng để ngăn chặn sự thay đổi. Tôi đã thấy điều tương tự trong thế giới zero-knowledge proofs. Zero knowledge cũng có điểm mù. Một giao thức ZK có thể an toàn về mặt toán học, nhưng nếu quy trình triển khai không minh bạch, nó sẽ thất bại. BIP-54 cũng vậy.
Phân tích kỹ thuật: BIP-54 liên quan đến việc điều chỉnh consensus rules, cụ thể là gì? Từ những gì được công bố, nó nhắm đến việc cải thiện hiệu suất hoặc bảo mật của mạng lưới. Nhưng không có thông tin chi tiết về mã nguồn. Đây là điểm yếu. Khi tôi audit Uniswap v2 vào năm 2020, tôi phát hiện 3 điểm yếu trong công thức price oracle. Nhóm phát triển đã vá lỗi. Nhưng nếu họ không công bố chi tiết kỹ thuật, tôi sẽ không thể phát hiện ra. Bất kỳ proposal nào thiếu phân tích mã nguồn công khai đều tiềm ẩn rủi ro. Wang Chun có lý do để thận trọng, nhưng sự thận trọng đó không nên biến thành sự im lặng. Nếu F2Pool thực sự muốn bảo vệ mạng lưới, họ nên yêu cầu công bố mã nguồn của BIP-54 trước khi signaling.

Tôi đã từng đào sâu mã nguồn OpenZeppelin cho NFT vào năm 2021. Tôi phát hiện một lỗ hổng reentrancy trong metadata extension. Lỗi đó đã được ghi nhận là CVE-2021-41271. Nếu tôi không kiểm tra kỹ, hàng nghìn contract có thể bị tấn công. Sự thận trọng của cá nhân không đủ; cần có quy trình kiểm tra độc lập. Trong trường hợp BIP-54, sự thận trọng của F2Pool có thể dẫn đến việc bỏ lỡ các cơ hội cải thiện mạng lưới. Nhưng nếu họ signaling mà không hiểu rõ, họ có thể gây ra fork không mong muốn. Đây là bài toán khó.
Góc nhìn phản trực giác: Có thể BIP-54 không cần thiết. Hoặc có thể nó là một bước tiến quan trọng. Nhưng điều quan trọng hơn là quy trình. BIP-9 không phải là thánh kinh. Nó chỉ là một công cụ. Và như mọi công cụ, nó có thể bị lạm dụng. Tôi đã thấy trong DAO governance: tỷ lệ cử tri bỏ phiếu on-chain luôn dưới 5%. 'Ra quyết định cộng đồng' thực chất là cá voi và VC giật dây. Signaling của miner cũng tương tự. Một vài pool lớn quyết định số phận của proposal. Điều này không phải là đồng thuận thực sự.
Takeaway: Tôi không nói Wang Chun sai. Sự thận trọng của anh ấy là chính đáng. Nhưng tôi muốn đặt câu hỏi: liệu chúng ta có đang quá phụ thuộc vào signaling của miner? Liệu có nên có một cơ chế khác, như kiểm tra mã nguồn bắt buộc trước khi signaling? 0x v2 lỗi – bài học nhớ mãi. Bài học đó là: đừng bao giờ tin tưởng vào quy trình mà không kiểm tra chi tiết kỹ thuật. BIP-54 có thể là một bước tiến, hoặc có thể là một sai lầm. Nhưng nếu chúng ta không có đủ thông tin, sự thận trọng chỉ là một cái cớ cho sự trì trệ. Và trong thị trường giảm hiện tại, sự trì trệ có thể giết chết một mạng lưới.