先把哈希交上去再亮内容:EIP-8209 帧交易的防抢跑排法 图 1
先把哈希交上去再亮内容:EIP-8209 帧交易的防抢跑排法 · 图 1

一笔想在链上执行的兑换或清算,只要内容在进块前是明文,就可能被人复制、加价插队,或者干脆夹在你前后各来一笔。EIP-8209(Commit-Reveal Transaction Frames,提交-揭示帧交易)把老式的”先交哈希、再亮内容”玩法接到了帧交易上:你先向全网证明”我有一个操作”,但不说它是什么;到下一块才亮出内容,让复制者无从抄起。提案 2026 年 4 月 1 日提交,状态 Draft,依赖 2026 年 1 月 29 日提交的 EIP-8141 帧交易,两条都还没被任何升级激活。

两个新帧模式:COMMIT 与 REVEAL

EIP-8141 把一笔交易拆成若干”帧”,每帧带模式、目标、Gas 上限与数据;EIP-8209 给模式表添了两个值。COMMIT 帧(模式 0x03)的目标与 Gas 字段填零,数据栏放执行载荷的哈希——它在第 N-1 块进块时被协议记为一份”承诺”,但什么都不执行。REVEAL 帧(模式 0x04)在第 N 块把真正的载荷亮出来并执行。承诺与兑现拆成相邻两块,中间那段时间里,公网上只流通一个哈希:看不出现金流,也就没得抄。

先把哈希交上去再亮内容:EIP-8209 帧交易的防抢跑排法 图 2
先把哈希交上去再亮内容:EIP-8209 帧交易的防抢跑排法 · 图 2

两秒窗口与”必须包含”的约定

规范给了一个关键常数:REVEAL_DEADLINE 等于 2 秒。第 N 块时段开始后约两秒内,用户要把载荷广播上网;验证者各自记录哪些承诺收到了及时揭示,之后靠分叉选择规则约束——观察到的及时揭示若被某块遗漏,验证者不得对它投票。另外每笔 COMMIT 帧预留 100 万 Gas 的名额,每块可容纳的承诺数由区块 Gas 上限除以这个数得出。这些数字都是草案参数,以官方文本为准。

换来的代价

提案自己列了取舍:执行帧要比普通交易多等一个块的包含延迟;用户若忘了揭示或揭示太晚,等于自愿放弃这份保护;后置抢跑(back-running)与”猜测式抢跑”仍然可能存在,需要另外的缓解手段。与滑点、防夹通道等现行手段相比,这条路线把防线从”执行参数”挪到了”可见性时序”上,二者不互相替代,滑点与防夹的基本盘见交易被三明治夹了?滑点设置与防夹通道讲解

怎么读这条新闻

帧交易本身在 EIP-8209 之前已被用于批处理与费用分摊等场景的讨论,ERC-8286 还把智能账户模块的审批流程接到 EIP-8141 上。读这类提案的通用纪律是分层核对:底层帧格式(8141,Draft)→ 承诺揭示扩展(8209,Draft)→ 上层接入(如 8286),任何一层说”已上线”都要打回原文查。想补帧交易结构背景的,交易十六进制的分段读法见一串交易十六进制怎么读:类型字节、字段顺序与签名尾巴的位置

提交-揭示也不是新发明:盲拍、治理投票、限量铸造里早已用过同款两阶段流程,区别只在承载层——以往靠合约自己记录承诺,这次把承诺做进了协议层帧,好处是任何合约都能蹭到同一条”及时揭示必须被打包”的包含保障,不必各自搭承诺表。代价同样由协议层统一收:每块承诺数量有硬顶,热门时段想要 COMMIT 名额也要拼 Gas。

与钱包安全的关系

对用户而言,这个提案不改变任何一条签名纪律:无论载荷藏得多好,你在钱包里确认的仍然是明文操作内容,“先看清签的是什么”依旧是第一原则。链上可见性方案防的是旁观者,不防你按下确认按钮那一刻的风险;反过来,它也无法替你保管两秒窗口里的揭示广播——如果你的节点或钱包没能在时段头两秒把载荷发出去,保护就自动失效,这也是”用哪家节点广播”会重新变得重要的地方。规范常量、帧模式编号与各 EIP 状态以官方仓库为准。本文为机制科普,不构成投资建议。