重组攻击的解法写进分叉选择:EIP-7942 的 Available Attestation 设想 图 1
重组攻击的解法写进分叉选择:EIP-7942 的 Available Attestation 设想 · 图 1

重组攻击为什么难以根治

以太坊的重组织依赖一个事实:链的选择看累计票数,而票是逐时隙收集的。恶意或异常条件下,攻击者可以用加权区块、过滤区块树等手法操纵哪条分支看起来票数更高,让已被下游引用的区块掉出主链。社区对这类攻击的分类长期分成两支:改区块权重的(让自己的分叉累积更多票)与过滤区块树的(拖延诚实证明传播、让自己的块先被看见)。EIP-7942 由清华大学研究团队提出、随附论文被 USENIX Security 2025 接收,它的判断是:已知有效的 PoS 攻击几乎都落在重组攻击这个大框里,那就直接在分叉选择规则里加一道”这个块值不值得跟”的闸门。提案 2025 年 4 月创建,状态 Draft。

可用性证明:一个块要配得上自己的票

核心概念叫 Available Attestation:一个区块要获得前一整槽诚实验证者三分之一以上的有效证明数量,才被标记为可用或稳定。分叉选择规则的改动分三处。第一处,父块选择规则加前提——只沿满足该阈值的区块往下长,证明数量不足的块被排除在合法祖先链之外。第二处,LMD-GHOST 的最重子树推进逻辑替换为 Longest Stable Chain:诚实节点的票数比较在稳定块序列上进行,权重游戏失去落点。第三处,共识层的信标区块结构为最近的非稳定块保留一个 reference 字段,记录它们以维持交易连续性,防止被降级的块里的交易被反复重放或无限期搁置。三处合起来把安全属性从”票数领先就会赢”收敛为”票数领先且不稳定的链不被跟随”。

它改变攻击算式的哪个变量

在现行规则下,控制超过三分之一算力的拜占庭联盟在异步网络里有操作空间:延迟诚实区块的证明传播,让自己的分叉在时间差里领先。可用证明机制让这种时间差武器失效——没有上一槽足够的证明,块就不进分叉选择的比较,操纵传播顺序的收益归零。协议同时保持活性:证明不足时链暂时停长,网络恢复同步后重新收敛。值得诚实标注的是模型假设:这套安全-活性论证建立在同步或部分同步假设与诚实比例上界上,阈值(三分之一)与证明聚合的工程成本要在实现里逐项兑现,理论结果与主网行为之间还隔着客户端与规范实现的距离。

与普通用户的关系

若落地,用户侧的变化是感知级的:极端行情里”大重组吞掉已确认交易”的概率结构被改写,交易所与桥的确认数策略可以重新定价。在此之前,它对钱包与基础设施的价值主要是阅读材料:理解重组风险来自哪台机器,比数确认数更接近本质。它也不改变任何经济安全性假设——验证者作恶照旧被罚,只是作恶意念更难变成既成事实。

一个直觉对照

现行规则下的重组可以类比成一场只数人头、不看身份证的点名:只要某一时刻到场计票对你有利,队伍就跟你走,哪怕名单里混着代签的。可用证明把点名规则改成”先验上一轮的签到率”:凑不齐规定比例有效签到的队伍不算数,分叉选择只在签到合格的队伍里比长短。攻击者于是发现,操纵计票顺序不再产生收益,唯一剩下的路径是直接攒够三分之一的真实投票权——那是经济问题,不是协议博弈问题。这类从”博弈层”把攻击压缩回”经济层”的思路,是近年 PoS 研究的共同主题。

快速问答

问:这会让出块变慢吗? 答:健康网络里稳定条件默认满足,时隙节奏不变;仅在异常期出现临时停长。

问:三分之一门槛和作恶上限什么关系? 答:它复用了 PoS 熟悉的三分之一量级,但语义不同:这里衡量”上一槽证明的收集度”,不是惩罚阈值。

问:提案现在是什么阶段? 答:Draft,未进入任何升级计划,读到的机制都是设计稿。

风险提示:本文为共识研究草案科普,不构成投资建议;协议机制变化请以官方规范文档为准。