一对一决斗为什么会被用来拖延
乐观 Rollup 的安全承诺是“任何人都能质疑错误状态声明”,但承诺怎么执行决定了它值多少钱。Arbitrum 早期的争议协议是一对一锦标赛:有人对状态提出错误声明,需要某个诚实验证者下场与它对局自证。漏洞出在博弈结构上——攻击者不必赢下对局,只要不断开出新的错误声明,迫使诚实方一场接一场地应诉,确认时间就随攻击强度线性拉长。这就是拖延攻击:不偷资产,只让提款和确认无限排队。BoLD(Bounded Liquidity Delay)把这套结构从一对一改成全体对全体,并给争议时长装上常数上限,官方文档确认它已在 Arbitrum One 与 Arbitrum Nova 上线。
押注与轮转:一个正确历史对所有错误声明

BoLD 下,声明不再挂在某个验证者的地址上,而是挂在链历史的 Merkle 承诺上。任何参与者缴纳债券(bond)后即可开新局或应战;诚实方只需要守一条正确的历史声明,所有错误声明在同一场多方博弈里按轮转顺序被逐个处理,无法各自拖走一条诚实资源。官方文档把这称为 Good 与 Evil 的 battle royale,且必有唯一胜者。债券分三层,高层级押注是低层级的十倍,官方经济学页面说明这种指数结构让攻击者每深入一层争议,要垫付的资金按数量级增长,而诚实防守方的总敞口被约束在 assertion 层一笔。
时间上限怎么算
两段时间构成上限:声明先要度过挑战窗口(官方页面给出约 6.4 天量级的当前实现值,数值可由 DAO 调整),无人质疑即确认;若有人挑战,再多花一个挑战周期打完博弈。最坏情形是卡在窗口最后一秒开打,确认被推迟约两个挑战周期——官方强调这是不随攻击者数量增长的常数界,这正是“有界流动性延迟”这个名字的由来。再往后还有一段安全委员会的宽限窗口作为链上异常时的后备流程。用户常听说的提现等待天数,对应的就是这类声明确认窗口,而不是平台“风控审核”。
防刷:让spam也要交押金
有界时长带来一个新问题:如果开一场博弈几乎免费,攻击者可以用大量垃圾声明把网络淹没,把确认拖满整整一个挑战周期。官方争议经济学页面的答案是让参与本身变贵——开新局要缴纳一笔一次性的大额 assertion 层债券,各级子挑战还各有层级的保证金,输掉的一方债券可被没收;对诚实参与方而言,官方声明防守过程中消耗的 gas 由 Arbitrum 基金会全额返还。spam 攻击因此变成一笔有确定上限、但期望为负的支出:攻击者最多把确认拖到常数界,却要按声明数量真金白银地垫付。协议同时明确,选择参与验证的一方没有协议级奖励,验证是自愿的公共品,这决定了诚实方“愿意且有能力参与”始终是该安全模型的前提假设。
从区块区间到一条指令的裁判
争议最终怎么判:双方在声明覆盖的区块范围上反复二分,先定位到分歧的具体区块,再在该区块 2 的 23 次方步 WASM 指令的范围内继续二分,直到收敛到单条执行指令,由以太坊主网用一步证明(one-step proof)当场核验这一步谁对。整套办法成立的前提是确定性:给定相同的输入序列,跑标准 Nitro 软件只有唯一正确结果,因此官方可以声称“只要有一个诚实方在场并愿意参与,它一定赢”。
对验证者、新链和提款意味着什么
BoLD 让无许可验证成为可操作的角色:任何人缴纳债券就能对错误声明发起挑战,官方文档明确该协议的去许可化让链可以移除授权验证者名单。但要留意链与链的差别:基于 Arbitrum 技术栈搭建的链可按自己的节奏决定是否启用 BoLD、是否保留验证者白名单,同样挂着“支持 BoLD”的链,信任边界可能完全不同。比较时看两件事:该链的验证是否真的无许可、债券与安全委员会如何配置,而不是只看是否出现 BoLD 这个词。
本文为机制说明,不构成投资建议;各链参数与治理安排请以官方文档和链上配置为准。
发表评论
还没有评论,来说两句吧。
评论区为展示样式,提交不会被处理。