AnyTrust交易更便宜,主要不是因为执行更少,而是批次数据不必全部作为以太坊calldata发布。排序器把数据交给数据可用性委员会,L1只看到一个数据可用性证书。成本下降对应一项额外假设:委员会中必须有人愿意并能够在需要时提供原始数据。
先与普通Rollup放在同一张账上
| 维度 | Rollup模式 | AnyTrust模式 |
|---|---|---|
| 批次数据 | 发布到L1 | 主要由DAC链下保存 |
| L1提交 | 数据或blob承诺与内容 | DACert及批次承诺 |
| 新增信任 | 依赖L1数据可用性 | 依赖委员会诚实成员 |
| 成本来源 | 支付L1数据费用 | 证书远小于完整数据 |
两种模式都仍需要Arbitrum节点执行交易并验证状态转换。AnyTrust改变的是数据可用性层,不是把欺诈证明、执行规则或排序器风险全部交给委员会。
DACert承诺了哪些东西
委员会成员先接收数据块,验证后对数据哈希和到期信息签名。排序器收集满足Keyset阈值的签名,组成DACert并提交。节点看到证书后,在信任假设成立时接受对应数据可获取。
证书包含数据哈希、过期时间、Keyset标识和聚合签名等信息。Keyset描述委员会公钥与有效阈值,并可由链的治理或Owner更新。核验某条链时必须读取实际Keyset事件与配置,不能用白皮书里的示例成员数代替当前值。
为什么是“至少两名诚实”
白皮书用N名成员和N减1签名阈值解释安全边界:如果一个有效证书需要N-1人承诺提供数据,而整个委员会至少有两名诚实成员,那么任意N-1签名集合中至少会包含一名诚实者。这个诚实成员应保存并按请求提供数据。
假设不是“只要一个人在线就安全”。它包含成员诚实、数据确实保存、网络可达、签名密钥未被滥用以及请求发生在证书期限等条件。如果只剩一名诚实成员,而恰好被排除在N-1签名集合外,证书可能由不愿提供数据的一组人完成。
失效时用户会看到什么
数据不可用时,新节点和验证者可能无法重建批次并继续验证,用户也难以独立证明最新状态。链可能设计回退到把数据发布到L1的Rollup模式,但回退触发、延迟、权限和在途批次处理取决于具体部署。
排序器宕机与DAC拒绝提供数据是两类故障:前者影响出块入口,后者影响已承诺批次的重建。状态浏览器显示交易成功不能证明第三方已经取回数据;严谨监控要同时观察证书、数据检索和独立节点同步。
评估一条AnyTrust链的五问
第一,当前委员会是谁,是否跨组织和故障域;第二,Keyset阈值与白皮书假设是否一致;第三,成员如何公开证明数据服务在线;第四,证书多久到期、过期数据如何保留;第五,失败时能否无许可回退,还是需要特权角色动作。
用户不必因此否定所有AnyTrust链,但应把“更低手续费”与新增信任条件一起比较。用于大额或长期持有时,记录提款到L1的路径、挑战与等待时间;运营方则应运行独立节点持续拉取批次,而不是只依赖排序器API。
Arbitrum AnyTrust信任假设的资料版本与边界
- Arbitrum Nitro Whitepaper:候选主题、当前接口或站内待复核页面。
- Arbitrum Nitro Security Assessment:机制、字段、操作路径与风险边界交叉验证。
资料访问日期为2026年7月23日。本文按当前规范解释机制和核验方法,不构成投资、法律或资金安全承诺。节点版本、链配置与接口字段可能变化,实际操作前应重新打开一级来源,并以目标环境返回为准。
延伸阅读:Arbitrum争议验证、最终性核对。
发表评论
还没有评论,来说两句吧。
评论区为展示样式,提交不会被处理。