规范里就三行逻辑
信标链规范用一个函数判定两条证明是否构成可罚没的矛盾,两种情形取其或。第一种叫双重投票:两条证明的目标纪元相同、内容不同。第二种就是环绕投票:一票的源纪元更早、目标纪元更晚,恰好把另一票从头到尾包了进去——一个验证者同时宣称”我确认了较早时刻的某条链尖”与”我在一个更窄的时间窗里确认了另一条分叉”,两者在最终性叙事上不可能同时为真。定义只依赖源和目标两个纪元编号,不需要看区块内容,因此任何全节点都能在内存池边验边抓。
为什么它比双重投票更要命
双重投票相当于同一时刻押两条分叉,破坏的是即时一致性;环绕投票破坏的却是最终性本身的记账一致性。Casper FFG 的最终性证明靠一条规则活着:被确认的历史不可撤销,且所有诚实票的确认区间在时间轴上互相嵌套。一个环绕违例一旦无人惩罚,就等于有人公开持有两份互相包含的最终性账本——攻击者可以拿其中一份对轻客户端证明已最终性,再拿另一份证明相反事实,而两份都有同一名合法验证者的有效签名背书。轻客户端与跨链桥的乐观假设正是”看到最终性就等于尘埃落定”,环绕投票是对这个假设最直接的投毒,所以协议把惩罚定得毫不含糊:被罚者的有效余额进入罚没轨道、退出验证集,同 Epoch 内被连坐的相关罚随共享余额规模上升。
谁来举报、怎么举报
罚没不是自动扫描的结果,而是交易驱动:任何人都可以把两条矛盾证明装进一笔证明者罚没交易塞进区块,第一个成功塞入者在块里领取奖励,其余重复提交失效。被举报的验证者并不靠”作恶程序”判定,判据是签名本身:一个验证者私钥的两条有效签名就是全部罪证,无论密钥泄露、双签软件 bug 还是故意作恶,后果相同。这也是运维建议反复强调”一套密钥只跑一份客户端、不做主动双活热备”的根源——主备同时签名的运维拓扑,在协议眼里与撒谎没有区别。
与相邻概念的边界
把三个词摆在一起最不容易混:离线是沉默,投票缺席,只有罚金没有资格剥夺;双重投票是同刻两票;环绕投票是嵌套两票。规范文本的判定条件就是上面那种可以直接抄进审计报告的形状,值得每个质押运维者把代码读一遍。多数质押监控面板暴露的 slashing 事件计数,背后触发的就是这一条规则的命中。对普通观察者,这类事件是信号不是悬念:它同时告诉市场谁失守了,也告诉所有人惩罚机制在被真实执行。
截至本文核验时,相关判定函数与常量以共识规范仓库当期文本为准,罚款与连坐参数历次升级有调整,引用前请对表。
一笔罚没的构成
把一次罚没拆开看更完整。基准罚金挂钩协议当期参数,随全网质押总额与验证者权重动态计算,独立运行且无同案连坐的个体被罚后进入退出流程;同一时间窗内被集体举证的关联违例则触发连带项,规模越大罚得越重,极端情形下接近清空有效余额。被罚期间该密钥的全部后续证明权作废,资金按当期退出队列速度返还,这段时间的收益损失同样算成本。对运维者的启示一以贯之:把双活、热切换、多地域同密钥跑法当成红线事故来防;把系统时间、数据库快照恢复、灾备演练当成常规科目。协议不会区分你的动机和攻击者的动机,签名就是证词,证词矛盾即定罪,这是去信任系统给诚实运维者最朴素的提醒——你的对手从来不只是外人,还有自己没对齐的两份进程。
风险提示:质押存在罚没风险,本文仅作机制科普,不构成投资建议。
发表评论
还没有评论,来说两句吧。
评论区为展示样式,提交不会被处理。