罚单不看根因的年代
信标链对漏投票的罚则是一台不问动机的机器:谁的投票缺席,谁按规则扣钱。一台云厂商区域故障会让几万个验证者同一秒集体掉线,一个人拔错网线也漏一次投票,两者拿到的罚单在数量级上没有区别。批评者说,这等于给同质化部署发补贴:把几万台机器堆在同一套客户端、同一家云、同一台机器上,运维成本被摊薄,故障时的集体罚款又由”人均”稀释——去中心化的理想状态反而在经济上打不过集中化。EIP-7716 试图把罚则从”罚缺席”改成”罚扎堆的缺席”。
公式拆开看
提案的核心是给每笔投票罚则乘一个 penalty_factor,而这个系数由全网状态算出:信标链状态新增一个变量 NET_EXCESS_PENALTIES,每个纪元按下面式子更新因子——non_attesting_balance(本纪元没投票的总质押)乘 PENALTY_ADJUSTMENT_FACTOR(提案定 4096),除以 NET_EXCESS_PENALTIES 与 total_active_balance 之积加一,结果封顶在 MAX_PENALTY_FACTOR(提案定 4)。读法很直白:全网缺席比例突然高于历史常态,因子冲到一以上(最高四倍),大家一起挨重罚,重到把”网络最近挨过的超额罚”消化完为止;缺席低于常态,因子归零一段时期,大家都轻。同态的、一损俱损的群体在这种规则下承担几乎全部超额罚款,独立部署的散兵游勇则频繁吃到因子为零的窗口。
设计意图与代价的平衡账
公式里没有”云厂商""客户端”这些标签,相关性完全经由”同时缺席”这个链上可观测事实间接表达——这是提案的关键妥协:链不认识基础设施,只认识时间戳上重叠的沉默。代价也在这里:一次纯网络波动(某个 region 的路由器烧了)同样会被读成”相关性攻击”而集体加罚,无辜者陪罚的公平性问题无法从公式内消除。PENALTY_ADJUSTMENT_FACTOR=4096 控制的是超额罚金记忆衰减的速度,数值越大反应越迟钝;MAX_PENALTY_FACTOR=4 则防止任何单纪元罚则失控。
停摆的原因:好意图撞上度量难
提案状态是 Stagnant(2024 年 5 月创建)。它面对的质疑层层递进:其一,现行罚则之外已有多条激励线(提案者权重、MEV 分成、质押池费率)在讲分散化的故事,罚则再加一层相关性的边际收益存疑;其二,“缺席相关性”对大型质押池结构性不利——池子天然把大量验证者捆在同一个操作的同一台机器上,无论池子宣传多分散,链上只见集体沉默,这可能把惩罚从”惩罚同质化”扭曲成”惩罚托管模式”;其三,任何引入状态变量的罚则都会让形式化验证与客户端差异测试变复杂。它没有被驳倒,只是没人付得出整合成本——大量”方向正确”的治理型 EIP 都死在这道门上。
一笔直觉账
拿假想数字过一遍手感:设某纪元有百分之二的质押没投票。按提案公式,因子等于未投票占比除以历史超额罚的沉淀值再乘调节参数——稳态下沉淀值会自我调整到让因子恰好回到一,也就是说”日常小波动由原有公式消化,因子只在异常时段偏离”。当一次机房事故让百分之十的质押同时沉默,因子冲顶,那批验证者的罚则最多放大到四倍,直到超额罚记录被后续低缺席率摊平;同期把节点撒在四家云、两套客户端的运营者因为从未参与集体沉默,全程只按基础公式挨罚甚至吃到因子归零的红利。曲线的设计意图全在这段对比里:让分散不是情怀,而是每月账单上看得见的差额。代价则如前所述——同一机房里只是网络抖动了一次的诚实运营者,也会被曲线误伤一次。
快速问答
问:现在漏投票罚多少?
答:现行规则按与不参与率联动的公式递增,与个体配置无关;EIP-7716 想加的 penalty_factor 尚未存在于主网。
问:跑在同一个云的验证者现在会被加罚吗? 答:不会,链上看不到云归属;提案的间接度量也做不到精准点名,这是它被批”伤及无辜”的根源。
问:这类罚则提案复活的可能性? 答:常见于重大集中化事件后的讨论周期,通常以新编号重写并附带更完整的博弈分析。
风险提示:本文涉及质押机制,不构成投资建议或托管服务选择建议;参数以提案文本为准。
发表评论
还没有评论,来说两句吧。
评论区为展示样式,提交不会被处理。