AnyTrust省成本靠什么假设? 图 1
AnyTrust省成本靠什么假设? · 图 1

AnyTrust交易更便宜,主要不是因为执行更少,而是批次数据不必全部作为以太坊calldata发布。排序器把数据交给数据可用性委员会,L1只看到一个数据可用性证书。成本下降对应一项额外假设:委员会中必须有人愿意并能够在需要时提供原始数据。

先与普通Rollup放在同一张账上

维度Rollup模式AnyTrust模式
批次数据发布到L1主要由DAC链下保存
L1提交数据或blob承诺与内容DACert及批次承诺
新增信任依赖L1数据可用性依赖委员会诚实成员
成本来源支付L1数据费用证书远小于完整数据

两种模式都仍需要Arbitrum节点执行交易并验证状态转换。AnyTrust改变的是数据可用性层,不是把欺诈证明、执行规则或排序器风险全部交给委员会。

DACert承诺了哪些东西

委员会成员先接收数据块,验证后对数据哈希和到期信息签名。排序器收集满足Keyset阈值的签名,组成DACert并提交。节点看到证书后,在信任假设成立时接受对应数据可获取。

证书包含数据哈希、过期时间、Keyset标识和聚合签名等信息。Keyset描述委员会公钥与有效阈值,并可由链的治理或Owner更新。核验某条链时必须读取实际Keyset事件与配置,不能用白皮书里的示例成员数代替当前值。

为什么是“至少两名诚实”

白皮书用N名成员和N减1签名阈值解释安全边界:如果一个有效证书需要N-1人承诺提供数据,而整个委员会至少有两名诚实成员,那么任意N-1签名集合中至少会包含一名诚实者。这个诚实成员应保存并按请求提供数据。

假设不是“只要一个人在线就安全”。它包含成员诚实、数据确实保存、网络可达、签名密钥未被滥用以及请求发生在证书期限等条件。如果只剩一名诚实成员,而恰好被排除在N-1签名集合外,证书可能由不愿提供数据的一组人完成。

失效时用户会看到什么

数据不可用时,新节点和验证者可能无法重建批次并继续验证,用户也难以独立证明最新状态。链可能设计回退到把数据发布到L1的Rollup模式,但回退触发、延迟、权限和在途批次处理取决于具体部署。

排序器宕机与DAC拒绝提供数据是两类故障:前者影响出块入口,后者影响已承诺批次的重建。状态浏览器显示交易成功不能证明第三方已经取回数据;严谨监控要同时观察证书、数据检索和独立节点同步。

评估一条AnyTrust链的五问

第一,当前委员会是谁,是否跨组织和故障域;第二,Keyset阈值与白皮书假设是否一致;第三,成员如何公开证明数据服务在线;第四,证书多久到期、过期数据如何保留;第五,失败时能否无许可回退,还是需要特权角色动作。

用户不必因此否定所有AnyTrust链,但应把“更低手续费”与新增信任条件一起比较。用于大额或长期持有时,记录提款到L1的路径、挑战与等待时间;运营方则应运行独立节点持续拉取批次,而不是只依赖排序器API。

Arbitrum AnyTrust信任假设的资料版本与边界

  1. Arbitrum Nitro Whitepaper:候选主题、当前接口或站内待复核页面。
  2. Arbitrum Nitro Security Assessment:机制、字段、操作路径与风险边界交叉验证。

资料访问日期为2026年7月23日。本文按当前规范解释机制和核验方法,不构成投资、法律或资金安全承诺。节点版本、链配置与接口字段可能变化,实际操作前应重新打开一级来源,并以目标环境返回为准。

延伸阅读:Arbitrum争议验证最终性核对