ERC-4950 纠缠代币:铸一对 NFT,把钱包控制权交给两个人
两个人共用一个预算钱包,常见做法是共享助记词——等同于把钥匙配两把,谁都能独自开门。ERC-4950(2022 年 3 月 28 日创建,现状为 Stagnant)提供了一个密码学味道更浓的结构:把钱包控制权铸成一对“纠缠”代币。它借用量子物理的比喻——两个粒子无论多远都相互印证——在链上做成两枚互为镜像的 NFT:任何情况下只允许其中一枚被转移一次,控制关系由此既共享又留痕。
一对代币,一次转移,两种证明
创建者铸出 A 与 B 两枚纠缠代币,自己留一枚、转出另一枚。结构的威力在于“一次且仅一次”:任何一方发起转移的动作,都会在链上可被另一方察觉,标准给出的用法正是利用这种耦合做行为证明——比如艺术家把作品对应的纠缠代币转给买家,此后艺术家对钱包的一调用可被买家侧观察到,反之亦然,谁也无法静默地背对背行动。钱包本身作为智能合约钱包持有各类代币与藏品,动用资金走 tokenTransfer(token, recipient, amount),该函数要求调用方满足所有者条件,即必须由持有纠缠代币的一方发起。标准源码还重写 _mint,把“成对且仅两枚”的约束钉死在合约逻辑里。

它想替代什么,替代不了什么
对照现实方案看得更清。Gnosis Safe 式多签要求每笔交易多方签名,安全但每次要凑人;共享助记词方便但零约束。ERC-4950 取了中间形态:日常单方即可行动(毕竟钱包要好用),重大变动因纠缠结构而必然显形,纠纷时链上事件就是证据链。但要诚实列出局限:纠缠约束管的是代币转移这一个通道,合约钱包里 tokenTransfer 能否被单方执行仍取决于实现里“所有者条件”怎么写,标准文本示例用了 onlyOwners 修饰符,实际项目需要自己定义双人语义的边界;它不防钓鱼——任何一方签名被骗,钱照样流出;也不提供撤销,转出的那枚代币如何回收,标准没有现成答案。
部署与接受的检查要点
把它用于双人预算、DAO 小组金库或创作者与代理人的共享账户前,按四条核:第一,读 _mint 与转移逻辑,确认“总计两枚、仅一次转移”真的由合约强制,而不是靠前端提示;第二,确认双方地址与角色映射关系如何绑定纠缠代币,转币等于移交控制权,移交后原持有人的余额为零、无权再动账;第三,查合约是否可升级、有无属主后门——一个靠信任结构取胜的方案若跑在可撤销逻辑上,等于地板下的活板门;第四,双方各自的签名设备要按同等安全标准对待,木桶效应在这类结构里加倍明显。标准已停更,把它当作共享治理的设计参考比当作生产依赖更稳妥。本文只做协议机制科普,不构成投资建议。
与三方托管、多签相比的定位
把 4950 放进共享金库方案市场:三方托管把资产押给公证人,信任集中且费用常随时间计;多签把规则写死成“需 M 方同意”,安全但日常笨重;多德式门限签名工具链兼顾体验与门槛,却需要成员持续在线协作。纠缠代币路线的特色是零在线要求:双方各持一枚代币即可行动,约束通过“行为必然显形”实现而非阻止行为本身。它更适合关系信任含量高、行动频率低的场景——两位创始人的营销预算、合作社的年度采购金库。而它先天不适合高压场景:任何一方签名被盗,损失无法被结构拦截,唯一优势只是事后可归责。把这定位说透后,选型口诀其实很朴素:怕内鬼选多签,怕外鬼加冷多签与硬件,要轻量协作与可归责性才轮到纠缠结构出场。
发表评论
还没有评论,来说两句吧。
评论区为展示样式,提交不会被处理。