一种和主流不同的终局性来源
谈终局性,常见答案要么像比特币那样数确认深度,要么在权益证明里等验证者投票凑够背书。老版 IOTA Tangle 走的是第三条路:一笔被确认当且仅当被协调器签名的里程碑引用,这句话直接写在官方 Coordicide 白皮书里。协调器(Coordinator)被定义为签发里程碑以保证终局性、保护 Tangle 免受攻击的可信实体;里程碑本身是一笔特殊交易,定期由中心签发与签名,宣告哪些交易被纳入账本共识。换句话说,确认不是一段时间积累的概率,而是一个中心发出的签名。
里程碑不只是盖章
白皮书把里程碑承担的功能列了四项:保护账本状态,拒绝包含双花的分支;给交易打时间戳,抬高基于时间的攻击成本;在冲突分支之间做选择,杀掉除一个之外的冲突分支;以及最核心的——确定共识。规则简单到一句话:一笔交易被里程碑引用即被确认,对应到当年节点的 getBalances 与 getInclusionStates 查询接口。除了裁决,里程碑还是工程上的锚点:账本引擎不必每次从创世重算全部历史,而是在每个里程碑处保存中间状态;节点 pruning 的本地快照也以里程碑为边界。这就是为什么旧版节点的日志里满是里程碑高度——同步进度、账本可信度都以它为标尺。

省掉的代价:信任集中在哪把钥匙上
这套设计的另一面同样写在官方文件里。白皮书原话把协调器称为 IOTA 网络走出中本聪式共识之前的临时措施:其他链要求诚实方掌握多数算力,IOTA 用一台中心签发的里程碑机器顶替了这个角色。集中化带来的具体风险不难列举。协调器掉线或停发里程碑时,新交易停留在未确认状态,账本没有坏,只是没人盖章;里程碑被攻击或密钥泄露时,被污染的是一整个判断标准而不是某几个区块;而用户端想核对某笔交易是否被确认,最终要回到的仍是签发者这个身份。速率控制也在同一层——想发交易先解一道工作量证明谜题,垃圾交易的成本被抬起来,但这条闸门与协调器一样属于中心管理的机制。
Coordicide:白皮书给协调器写的替代品
Coordicide 与 IOTA 2.0 研究规范给出没有协调器之后的样子,职责被拆给一组模块。冲突问题交给 Fast Probabilistic Consensus:节点向随机挑选的对等方询问意见,多轮往复直到各方的判断稳定;攻击者想让投票卡在中立区不动,就必须在随机数公布后快速组织可观比例的同意,而随机数由 dRNG 委员会签发、事前无法预测。缺席问题交给 approval weight:一条分支被多少节点认可,按这些节点的共识 Mana 加权,追到足够重的分支即可判定终局,新节点错过此前的投票回合也能独立重算出同样结论。Mana 是防女巫的地基:每笔交易按移转的代币量把 access Mana 与 consensus Mana 质押给指定节点,Mana 不是代币本身、而是账本状态的延伸——想要多少投票权,先握住多少真金白银。
对中文读者最实用的一条读图法
读任何老牌项目的文档,都要分清协议设计与某个时期的运行形态这对概念,IOTA 是绝佳的标本。里程碑、协调器、本地快照属于旧架构;当前 IOTA 文档里的终局性叙述已经换成验证者投票与证书聚合(Starfish 一族共识),词表完全换了一代。看到仍在用最新里程碑判断今天这笔交易是否确认的旧文,基本可以断定作者没有对照过现行文档;反过来,拿今天文档里的证书机制去解释旧版 Tangle 的行为,也是同一类错位。项目历史越久,这套版本考古越值钱——终局性机制的换代,往往比币价波动更彻底地改写一条链的信任模型。
风险提示:本文为机制与历史沿革说明,不构成投资建议;各版本文档边界以 IOTA 官方发布的白皮书与研究规范为准。
发表评论
还没有评论,来说两句吧。
评论区为展示样式,提交不会被处理。