以太坊共识层里有一个常被忽视的机构:同步委员会(sync committee)。它从全体验证者里抽 512 人组成一个小组,每 256 个 epoch(约 27.3 小时)重抽一次,专职给区块头签名,好让轻客户端不必核验整个验证者集合。EIP-8390 的标题就把结论喊了出来:把它删掉。这份 2026 年创建的草稿认为,同步委员会是 2021 年算力条件下的妥协产物,而零知识证明已经让“直接验全集”变得可行。目前是 Draft。
提案点名了三处结构性毛病
其一,不可罚。Altair 规范没给同步委员会消息设任何 slashing 条件——一个被收买的委员会可以为一块不存在的链签名而分文不失。EIP-7657 专门提议给它补一条罚则,在提案人看来这恰恰是“现在根本没有惩罚”的铁证。
其二,样本太小。提案引用一组当时的链上数字:活跃集约 90 万验证者、持有约 4233 万 ETH,而委员会只有 512 席,平均每 1761 名验证者才有一席。轻客户端跟着它走,等于把安全押在全体验证者 0.06% 的样本上,这个样本每天轮换,且说谎不受罚。
其三,补贴。共识增发里 SYNC_REWARD_WEIGHT 是 2、分母 WEIGHT_DENOMINATOR 是 64,委员会拿走约 1/32 的增发。按提案引用的量级折算,每年约 33800 ETH,全部增发约 108.2 万 ETH 就是它的分母参照。也就是说,这套低覆盖率、无罚则的结构,长期占用着真金白银。
删掉之后,长尾的安全谁接
EIP-8390 的答案是:轻客户端改走“验全集 + 零知识证明”的路线——每块附带一份证明“这一 epoch 全体验证者签名聚合有效”的 ZK proof,客户端核验证明即可,不必再信任何抽样子集。技术上删改清单写得很细:SyncAggregate、SyncCommittee、SyncCommitteeMessage 等容器、SYNC_COMMITTEE_SIZE 等常量、三个 DOMAIN_SYNC_COMMITTEE 系域名与轻客户端泛型索引一并移除,SYNC_REWARD_WEIGHT 取消且这份增发不重新分配,WEIGHT_DENOMINATOR 保持 64,被废弃的域名值必须不得复用。执行层无需任何改动。信任假设从“信一个不罚样本”换成“信证明系统”,代价是 ZK 验证的计算开销被下放给资源最少的长尾节点,验证者一侧则多出证明成本——这层再分配是全文最需要社区掂量的地方。
它没有回答的两个问题
其一,证明系统自身的信任设定:可信设置要不要、由谁审计、出问题走什么治理流程,EIP-8390 全部不展开——它只负责宣布“样本可以退役”。其二,边角场景的兼容:依赖轻客户端的跨链桥若一时跟不上 ZK 路线,过渡方案是什么,文本同样留白。这两块拼图要由其他提案与生态工程补齐,缺任何一块,删除同步委员会就只是纸面减负。
别把删除当成减法
历史上“删组件”类提案有个共同教训:看似删掉的是代码,实则删掉的是一整套隐性依赖。同步委员会养着的消费者至少有轻客户端同步协议、靠 Altair 协议验证头部的桥与跨链系统、以及依赖委员会奖励的质押收益报表口径。EIP-8390 文本干脆利落,真正的工作量在激活前的生态普查——哪些产品在读 SyncAggregate 字段、哪些工具的收益模型含那 2/64 权重,都要在分叉前换成 ZK 路线的说法。读这类“减法提案”,数它列了多少连带移除项,比数它省了多少代码更有信息量。
快速问答
问:同步委员会现在还在工作吗? 答:在。它是 Altair 起的轻客户端协议核心,这个提案完全未激活。
问:现在靠同步委员会的软件会立刻坏掉吗? 答:若真激活,依赖 Altair 轻客户端协议的消费者必须整体迁移到新验证路线,这是提案最大的生态协调成本,绝非改改配置就行。
问:增发减少吗?
答:提案文本明确说 SYNC_REWARD_WEIGHT 取消、不重分配,共识层面的总增发相应下降。
一条判断线
删一个安全机构,比加一个难得多——加了可以关掉,删了要回答“谁来兜底”。EIP-8390 把兜底交给 ZK 证明系统,于是它的安全性问题就转成一句话:你更担心 512 个可被收买、不受罚的签名者,还是一个必须永远正确的证明器?这个偏好,基本决定了你支持不支持它。
风险提示:本文是对公开提案文本的解读,不构成投资建议;提案内容可能随社区讨论修改或作废,请以提案仓库页面为准。
发表评论
还没有评论,来说两句吧。
评论区为展示样式,提交不会被处理。