<div dir="ltr"><span class="gmail-im" style="font-size:12.8px">&gt;<span style="font-size:12.8px">Instead of there being one altcoin fighting to take hashpower from bitcoin, there’d now be 2</span><div><span style="font-size:12.8px"><br></span></div></span><div style="font-size:12.8px"><span style="font-size:12.8px">Yes, there would be 2. One of which would (in the scenario we are discussing) be producing blocks excruciatingly slowly but be the same in all other aspects.</span></div><span class="gmail-im" style="font-size:12.8px"><div><span style="font-size:12.8px"><br></span></div><div><span style="font-size:12.8px">&gt;</span><span style="font-size:12.8px">changing the difficulty adjustment algorithm doesn’t solve the underlying issue—hashpower not being aligned with users’ (or even its owners’) interests</span></div><div><span style="font-size:12.8px"><br></span></div></span><div style="font-size:12.8px"><span style="font-size:12.8px">I disagree. Changing the difficulty adjustment algorithm could improve the functionality of a chain, which could be an important prerequisite to using and trading the tokens on the chain. This property could help keep the price of the token high, which is what pressures hashpower to align with user interests.</span></div><span class="gmail-im" style="font-size:12.8px"><div><span style="font-size:12.8px"><br></span></div><div><span style="font-size:12.8px">&gt;</span><span style="font-size:12.8px">And so yes, *if* this incentive problem can’t be solved, and the unaltered bitcoin chain dies from disuse after suffering a hashpower attack, especially a centrally and/or purposefully instigated one, then bitcoin would be failed a failed project.</span></div><div><span style="font-size:12.8px"><br></span></div></span><div style="font-size:12.8px"><span style="font-size:12.8px">IF the incentive problem could not be resolved then Bitcoin would be a failed project.</span></div><div style="font-size:12.8px"><span style="font-size:12.8px"><br></span></div><div style="font-size:12.8px"><span style="font-size:12.8px">But here is a bit of good news.</span></div><div style="font-size:12.8px"><span style="font-size:12.8px"><br></span></div><div style="font-size:12.8px"><span style="font-size:12.8px">Bitcoin has developers!<br><br></span></div><div style="font-size:12.8px"><span style="font-size:12.8px">And those </span><span style="font-size:12.8px">developers can publish a contingency plan!</span></div><div style="font-size:12.8px"><span style="font-size:12.8px"><br></span></div><div style="font-size:12.8px"><span style="font-size:12.8px">And that contingency plan can be an emergency hard fork to a different retarget algorithm.</span></div><div style="font-size:12.8px"><span style="font-size:12.8px"><br></span></div><div style="font-size:12.8px"><span style="font-size:12.8px">And that emergency hard fork can gain consensus if it is broadly preferred over the status quo.</span></div><div style="font-size:12.8px"><span style="font-size:12.8px"><br></span></div><div style="font-size:12.8px"><span style="font-size:12.8px">If 90% of the hash power follows NYA, blocks are going to take 100 minutes until difficulty adjusts after 4.5 months.</span></div><div style="font-size:12.8px"><span style="font-size:12.8px"><br></span></div><div style="font-size:12.8px"><span style="font-size:12.8px">That is quite a handicap, even for a honey badger. Emergency hard fork carries a risk, but depending on the scenario in November, it could be a risk worth taking.</span></div><div style="font-size:12.8px"><span style="font-size:12.8px"><br></span></div><div><span style="font-size:12.8px">One more thing. If miners think they are going to succeed in starving the legacy chain to death, they might be more likely to try. If they get a credible signal that the legacy chain will react by changing the retarget function and thereby be more likely to survive, they might feel less committed to a strategy of starving the legacy chain. This could be especially true if they are giving up profit for what they fervently hope will be a short period of time.</span></div></div><div class="gmail_extra"><br><div class="gmail_quote">On Wed, Oct 11, 2017 at 12:08 AM, Mark Friedenbach via bitcoin-dev <span dir="ltr">&lt;<a href="mailto:bitcoin-dev@lists.linuxfoundation.org" target="_blank">bitcoin-dev@lists.linuxfoundation.org</a>&gt;</span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div dir="auto">You phrase the question as if “deploying a hard fork to bitcoin” would protect the bitcoin chain from the attack. But that’s not what happens. If you are hard forking from the perspective of deployed nodes, you are an different ledger, regardless of circumstance or who did it. Instead of there being one altcoin fighting to take hashpower from bitcoin, there’d now be 2. It is not at all obvious to me that this would be a better outcome.<div><br></div><div>If that isn’t reason enough, changing the difficulty adjustment algorithm doesn’t solve the underlying issue—hashpower not being aligned with users’ (or even its owners’) interests. Propose a fix to the underlying cause and that might be worth considering, if it passes peer review. But without that you’d just be making the state of affairs arguably worse.</div><div><br></div><div>And so yes, *if* this incentive problem can’t be solved, and the unaltered bitcoin chain dies from disuse after suffering a hashpower attack, especially a centrally and/or purposefully instigated one, then bitcoin would be failed a failed project.</div><div><br></div><div>The thesis (and value proposition) of bitcoin is that a particular category of economic incentives can be used to solve the problem of creating a secure trustess ledger. If those incentives failed, then he thesis of bitcoin would have been experimentally falsified, yes. Maybe the incentives can be made better to save the project, but we’d have to fix the source of the problem not the symptoms.</div><div><div class="h5"><div><div><br>On Oct 10, 2017, at 6:44 PM, Ben Kloester &lt;<a href="mailto:benkloester@gmail.com" target="_blank">benkloester@gmail.com</a>&gt; wrote:<br><br></div><blockquote type="cite"><div><div dir="ltr">Mark, this seems an awful lot like an answer of &quot;no&quot;, to my question &quot;<span style="font-size:12.8px">Is there a contingency plan in the case that the incumbent chain following the Bitcoin Core consensus rules comes under 51% attack?&quot; - is this a correct interpretation?</span><div><span style="font-size:12.8px"><br></span></div><div><span style="font-size:12.8px">In fact, beyond a no, it seems like a &quot;no, and I disagree with the idea of creating one&quot;.</span></div><div><span style="font-size:12.8px"><br></span></div><div><span style="font-size:12.8px">So if Bitcoin comes under successful 51%, the project, in your vision, has simply failed?</span></div></div><div class="gmail_extra"><br clear="all"><div><div class="m_-1882877176600384466gmail_signature" data-smartmail="gmail_signature"><p><b>Ben Kloester</b><br><span style="font-size:10.0pt;color:#595959"></span></p></div></div>
<br><div class="gmail_quote">On 10 October 2017 at 13:19, Mark Friedenbach via bitcoin-dev <span dir="ltr">&lt;<a href="mailto:bitcoin-dev@lists.linuxfoundation.org" target="_blank">bitcoin-dev@lists.<wbr>linuxfoundation.org</a>&gt;</span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div dir="auto">The problem of fast acting but non vulnerable difficulty adjustment algorithms is interesting. I would certainly like to see this space further explored, and even have some ideas myself.<div><br></div><div>However without commenting on the technical merits of this specific proposal, I think it must be said upfront that the stated goal is not good. The largest technical concern (ignoring governance) over B2X is that it is a rushed, poorly reviewed hard fork. Hard forks should not be rushed, and they should receive more than the usual level of expert and community review.</div><div><br></div><div>I’m that light, doing an even more rushed hard fork on an even newer idea with even less review would be hypocritical at best. I would suggest reframing as a hardfork wishlist research problem for the next properly planned hard fork, if one occurs. You might also find the hardfork research group a more accommodating venue for this discussion:</div><div><br></div><div><a href="https://bitcoinhardforkresearch.github.io/" target="_blank">https://bitcoinhardforkresearc<wbr>h.github.io/</a></div><div><div class="m_-1882877176600384466h5"><div><div><br>On Oct 9, 2017, at 3:57 PM, Scott Roberts via bitcoin-dev &lt;<a href="mailto:bitcoin-dev@lists.linuxfoundation.org" target="_blank">bitcoin-dev@lists.linuxfounda<wbr>tion.org</a>&gt; wrote:<br><br></div><blockquote type="cite"><div><span>Sorry, my previous email did not have the plain text I intended.</span><br><span></span><br><span>Background: </span><br><span></span><br><span>The bitcoin difficulty algorithm does not seem to be a good one. If there </span><br><span>is a fork due to miners seeking maximum profit without due regard to </span><br><span>security, users, and nodes, the &quot;better&quot; coin could end up being the </span><br><span>minority chain. If 90% of hashrate is really going to at least initially go </span><br><span>towards using SegWit2x, BTC would face 10x delays in confirmations </span><br><span>until the next difficulty adjustment, negatively affecting its price relative </span><br><span>to BTC1, causing further delays from even more miner abandonment </span><br><span>(until the next adjustment). The 10% miners remaining on BTC do not </span><br><span>inevitably lose by staying to endure 10x delays because they have 10x </span><br><span>less competition, and the same situation applies to BTC1 miners. If the </span><br><span>prices are the same and stable, all seems well for everyone, other things </span><br><span>aside. But if the BTC price does not fall to reflect the decreased hashrate, </span><br><span>he situation seems to be a big problem for both coins: BTC1 miners will </span><br><span>jump back to BTC when the difficulty adjustment occurs, initiating a </span><br><span>potentially never-ending oscillation between the two coins, potentially </span><br><span>worse than what BCH is experiencing.  They will not issue coins too fast </span><br><span>like BCH because that is a side effect of the asymmetry in BCH&#39;s rise and </span><br><span>fall algorithm. </span><br><span></span><br><span>Solution: </span><br><span></span><br><span>Hard fork to implement a new difficulty algorithm that uses a simple rolling </span><br><span>average with a much smaller window.  Many small coins have done this as </span><br><span>a way to stop big miners from coming on and then suddenly leaving, leaving </span><br><span>constant miners stuck with a high difficulty for the rest of a (long) averaging </span><br><span>window.  Even better, adjust the reward based on recent solvetimes to </span><br><span>motivate more mining (or less) if the solvetimes are too slow (or too fast). </span><br><span>This will keep keep coin issuance rate perfectly on schedule with real time. </span><br><span></span><br><span>I recommend the following for Bitcoin, as fast, simple, and better than any </span><br><span>other difficulty algorithm I&#39;m aware of.  This is the result of a lot of work the </span><br><span>past year. </span><br><span></span><br><span>=== Begin difficulty algorithm === </span><br><span># Zawy v6 difficulty algorithm (modified for bitcoin) </span><br><span># Unmodified Zawy v6 for alt coins: </span><br><span># <a href="http://zawy1.blogspot.com/2017/07/best-difficulty-algorithm-zawy-v1b.html" target="_blank">http://zawy1.blogspot.com/2017<wbr>/07/best-difficulty-algorithm-<wbr>zawy-v1b.html</a> </span><br><span># All my failed attempts at something better: </span><br><span># <a href="https://github.com/seredat/karbowanec/commit/231db5270acb2e673a641a1800be910ce345668a" target="_blank">https://github.com/seredat/kar<wbr>bowanec/commit/231db5270acb2e6<wbr>73a641a1800be910ce345668a</a> </span><br><span># </span><br><span># Keep negative solvetimes to correct bad timestamps. </span><br><span># Do not be tempted to use: </span><br><span># next_D = sum(last N Ds) * T / [max(last N TSs) - min(last N TSs]; </span><br><span># ST= Solvetime, TS = timestamp </span><br><span></span><br><span># set constants until next hard fork: </span><br><span></span><br><span>T=600; # coin&#39;s TargetSolvetime </span><br><span>N=30; # Averaging window. Smoother than N=15, faster response than N=60. </span><br><span>X=5; </span><br><span>limit = X^(2/N); # limit rise and fall in case of timestamp manipulation </span><br><span>adjust = 1/(1+0.67/N);  # keeps avg solvetime on track </span><br><span></span><br><span># begin difficulty algorithm </span><br><span></span><br><span>avg_ST=0; avg_D=0; </span><br><span>for ( i=height;  i &gt; height-N;  i--) {  # go through N most recent blocks </span><br><span>avg_ST += (TS[i] - TS[i-1]) / N; </span><br><span>avg_D += D[i]/N; </span><br><span>} </span><br><span>avg_ST = T*limit if avg_ST &gt; T*limit; </span><br><span>avg_ST = T/limit if avg_ST &lt; T/limit; </span><br><span></span><br><span>next_D = avg_D * T / avg_ST * adjust; </span><br><span></span><br><span># Tim Olsen suggested changing reward to protect against hash attacks. </span><br><span># Karbowanek coin suggested something similar. </span><br><span># I could not find anything better than the simplest idea below. </span><br><span># It was a great surprise that coin issuance rate came out perfect. </span><br><span># BaseReward = coins per block </span><br><span></span><br><span>next_reward = BaseReward * avg_ST / T; </span><br><span></span><br><span>======= end algo ==== </span><br><span></span><br><span>Due to the limit and keeping negative solvetimes in a true average, </span><br><span>timestamp errors resulting in negative solvetimes are corrected in the next </span><br><span>block. Otherwise, one would need to do like Zcash and cause a 5-block </span><br><span>delay in the response by resorting to the median of past 11 blocks (MPT) </span><br><span>as the most recent timestamp, offsetting the timestamps from their </span><br><span>corresponding difficulties by 5 blocks. (it does not cause an averaging </span><br><span>problem, but it does cause a 5-block delay in the response.)</span><br><span>______________________________<wbr>_________________</span><br><span>bitcoin-dev mailing list</span><br><span><a href="mailto:bitcoin-dev@lists.linuxfoundation.org" target="_blank">bitcoin-dev@lists.linuxfoundat<wbr>ion.org</a></span><br><span><a href="https://lists.linuxfoundation.org/mailman/listinfo/bitcoin-dev" target="_blank">https://lists.linuxfoundation.<wbr>org/mailman/listinfo/bitcoin-d<wbr>ev</a></span><br></div></blockquote></div></div></div></div><br>______________________________<wbr>_________________<br>
bitcoin-dev mailing list<br>
<a href="mailto:bitcoin-dev@lists.linuxfoundation.org" target="_blank">bitcoin-dev@lists.linuxfoundat<wbr>ion.org</a><br>
<a href="https://lists.linuxfoundation.org/mailman/listinfo/bitcoin-dev" rel="noreferrer" target="_blank">https://lists.linuxfoundation.<wbr>org/mailman/listinfo/bitcoin-d<wbr>ev</a><br>
<br></blockquote></div><br></div>
</div></blockquote></div></div></div></div><br>______________________________<wbr>_________________<br>
bitcoin-dev mailing list<br>
<a href="mailto:bitcoin-dev@lists.linuxfoundation.org">bitcoin-dev@lists.<wbr>linuxfoundation.org</a><br>
<a href="https://lists.linuxfoundation.org/mailman/listinfo/bitcoin-dev" rel="noreferrer" target="_blank">https://lists.linuxfoundation.<wbr>org/mailman/listinfo/bitcoin-<wbr>dev</a><br>
<br></blockquote></div><br></div>