Filecoin 对”数据还在不在”的回答不是问一句”在吗”,而是一套强制的体力活证明:矿工先把数据密封(sealing)成一份带有自己指纹的副本,再周期性接受抽查。这套证明的起点叫复制证明(Proof-of-Replication,PoRep)。本文按 Filecoin 规范的说法,解释密封为什么是计算密集的过程、PoRep 证明的三件事,以及它在存储订单生命周期里的位置。
为什么”存了一份”很难自证
存储赛道最大的作弊原型是”逻辑删数据”:矿工对外承诺存着一批文件,实际只留元数据,被查时从别处临时取回或伪造承诺。要堵死这条路,“存储证明”必须让”重新算出来”比”留着它”更贵。Filecoin 的做法是让”原始数据”与”存储凭证”之间隔一道昂贵的加工:密封。规范明确称其为计算密集过程,产出的是数据的唯一表示,这份表示本身就叫 PoRep。

一份副本、三个断言
PoRep 要同时证明三件事:数据完整(没坏)、副本独特(这份副本属于这个矿工,与别人的副本可区分)、以及时间绑定(是这个矿工在这个时间点密封的)。规范要求副本对矿工与时间双重唯一——同一矿工把同一原始数据密封两次会得到两份不同副本。实现上,密封把扇区的未密封默克尔根编码进密封扇区承诺,再用 SNARK 把”密封过程被正确执行”压缩成一条可快速验证的证明,随订单提交上链。
在订单生命周期里的位置
把时间轴摊开:客户与矿工签订存储订单,数据进扇区,矿工密封并等待挑战验证,PoRep 通过后订单生效;此后进入漫长的”持续证明”阶段——那是 WinningPoSt 与 WindowPoSt 的工作,与 PoRep 分工不同:PoRep 保证”入册时确实有一份独特副本”,PoSt 保证”之后每个窗口仍然留着”。两类证明互相咬合:PoSt 的抽查针对密封副本,而密封副本的来源合法性正是 PoRep 担保的。
术语陷阱
“封装/密封”在中文语境常混用,英文对应 sealing,本栏目统一用”密封”。“扇区”是存储的最小承诺单位(协议支持固定规格),别把它当磁盘扇区理解。另外注意 Filecoin 与 IPCH/其他链上”存储证明”提案(如 erc-7585)不是一回事:前者是共识内生的市场机制,后者是代币层的登记格式,机制层级完全不同。
常见误区
误区一:以为 PoRep 是一次性的、之后随便删。它只是入册关,之后每个证明窗口还有抽查,缺席会被记故障并罚没。误区二:把密封当成加密——密封的目的不是保密,是把副本与矿工身份绑定,订单数据可以本来就是公开的。误区三:拿”我磁盘上还有这个文件”当作网络认可的证明——没有上链的 PoRep 与后续 PoSt,网络不认。
密封的经济账
密封的成本结构决定市场形态:它吃内存、吃磁盘吞吐,也吃计算的并行度,矿工因此倾向于攒批密封——把多个扇区排进队列一次性处理,摊薄固定开销。这解释了存储市场的两个现象:新订单的实际生效有可感知的时间差,因为数据要排队进密封流水线;以及”容量证明”式捷径(用已有算力置换存储份额)为何被反复讨论——谁都不想为闲置容量付密封电费。理解这层账,才能看懂存储报价为什么随硬件代际波动,而不只是”矿工心情”。
快速问答
问:普通用户怎么确认自己存的文件”有副本”? 答:看对应存储订单与扇区的证明状态。
问:密封很贵会影响价格吗? 答:会,计算成本是存储报价的构成之一,随硬件演进起伏。
问:丢了一个扇区的副本会怎样? 答:故障申报与恢复流程按规范执行,久拖不决会转为永久损失并处罚。
风险提示:本文仅为技术与机制科普,不构成任何投资建议,也不构成对任何软件、交易对或收益的承诺;涉及资产操作前请以当期官方文档为准,并自行承担操作风险。
发表评论
还没有评论,来说两句吧。
评论区为展示样式,提交不会被处理。