给一个项目单独发一条链,最贵的不是技术,是安全:链刚上线时质押资金薄,作恶成本低。Dymension 的 RollApp 模式想把这笔成本摊薄:应用链自己只管执行和排序,出块的最终裁决与数据可用性交给一条叫 Dymension 的结算链。本文按官方仓库与文档的描述,拆这套分工、证明与撤销机制,以及它留下的信任边界。
应用链太贵的原因
一条全新公链的安全预算约等于它自己的质押市值:验证者激励、罚没的资金池、51% 攻击的成本,全由这条链的币价支撑。小项目撑不起这个预算,于是出现「把安全租来用」的谱系——Cosmos 互链安全让 Cosmos Hub 的验证者给别的链出块,共享排序器让多条链共用一套排序承诺。RollApp 属于这个家族:Dymension 官方站把它描述为连接用户、流动性与一批「极快区块链 RollApps」的 Layer 1,官方文档则写明 RollApp 把状态更新发布到 Dymension Hub、由 Hub 验证欺诈证明提交。
分工:dymint 只管出块
Dymension 生态把一条 RollApp 的软件切成两半。执行引擎沿用常规 EVM,兼容以太坊工具链,负责跑交易、算状态。出块模块换成一个叫 dymint 的组件——官方 README 自述它是「为 Dymension 自治 RollApp 实现的 ABCI 客户端,fork 自 celestiaorg/optimint」,只负责组块与区块组网,并做「按需出块」:有交易才出块,以此压缩运营成本。排序者(sequencer)把交易打包后,把包含各区块状态根的状态更新发布到 Dymension Hub。这样 RollApp 一侧不需要靠自己的币价吓退攻击者:对错的最终判断寄存到了另一条更值钱的链上。
Dymension Hub 本身是一条 Cosmos SDK 链(go.mod 可见基于 cosmos-sdk v0.50 系列),仓库里有专门的 rollapp、sequencer、lightclient、delayedack 等模块:登记每条 RollApp 的最新状态、管理排序者、承载轻客户端验证、给跨 RollApp 的 IBC 转账做延迟确认。

数据可用性与欺诈证明
数据可用性上,Dymension 官方安全页的说法是:RollApp 排序者使用 DA(数据可用性)网络发布交易数据块与中间状态根;当交易数据提交到 DA 网络并在 Dymension 结算后,排序者对一次状态转换做出承诺,外部全节点可以据此验证。也就是说,完整数据寄存在链外的 DA 层,结算链上留的是承诺与状态根。
发现坏承诺时的处理与以太坊欺诈证明的「指令级对局」不同。Dymension Hub 仓库的 rollapp 模块定义了欺诈提案消息:字段包含欺诈发生高度、受罚排序者地址、奖金接收者,由指定权限提交;delayedack、sequencer 模块配套处理延迟确认与排序者罚没。换句话说,「有人提交错误状态根」这一事实在 Hub 上以提案形式裁决,输家被回滚到分叉高度并受罚,而不是在合约里跑一场逐指令交互游戏。跨 RollApp 的资产转移还要经过 delayedack 的延迟确认窗口,窗口内坏状态仍有机会被撤销。
信任边界要单独看
这套模式不是「完全继承 Dym 安全」的同义词,边界至少四条。第一,排序者在应用链一侧:官方文档说明 Hub 指定活跃排序者地址、排序者需缴纳保证金并可能因违规或不健康被逐出轮换;审查与延迟问题因此落在排序者激励与轮换机制上,官方也提供强制收录作为缓解手段。第二,欺诈裁决依赖 Hub 的验证与治理逻辑正确;Hub 自身安全来自 Cosmos 体系的质押与治理,治理失误差错会同时波及所有挂靠 RollApp。第三,数据在外部 DA 网络:若历史数据到期且无节点留底,事后的验证与追责会失去原料。第四,欺诈认定若由权限主体提交,其构成就是该生态的信任假设之一,读者应按「谁有权发起欺诈提案」去读当期模块文档,而不是默认任何人可即时提交。
与其他外包安全模式对照:Cosmos 互链安全让外部验证者完整背每条链的状态,成本高、担保粒度细;RollApp 用「状态根上链加事后欺诈提案」担保,成本低、但把安全浓缩进结算链的检查点与 DA 层的可得性上。选哪条,取决于项目愿意把信任放在「一整套独立验证者」还是「一条更值钱的结算链加数据保管网络」。
核验提示:RollApp、dymint、欺诈提案与延迟确认的字段细节以 dymensionxyz 官方仓库和 docs.dymension.xyz 安全页为准,本文不绑定具体版本发布事件。
风险提示:本文为机制科普,不构成投资建议;跨 RollApp 资产转移存在合约与治理风险,大额操作前应核对当期规则。
发表评论
还没有评论,来说两句吧。
评论区为展示样式,提交不会被处理。