2013 年 Greg Maxwell 同时提出 CoinJoin 与 CoinSwap:前者让大家合拼一笔交易,后者干脆让两笔资金在链上毫无交集。本文讲 CoinSwap 的哈希锁+时间锁合约结构、为什么链上看起来像两笔普通转账、实现难点,以及与混币在合规叙事上的差别。
2013 年 Greg Maxwell 同时提出 CoinJoin 与 CoinSwap:前者让大家合拼一笔交易,后者干脆让两笔资金在链上毫无交集。本文讲 CoinSwap 的哈希锁+时间锁合约结构、为什么链上看起来像两笔普通转账、实现难点,以及与混币在合规叙事上的差别。
不发币、不众筹,先烧币——2014 年初 Counterparty 用 5000 个比特币区块把“公平发行”做成了可验证的实验。本文讲销毁证明的机制逻辑、当年 1 月 2 日至 2 月 3 日的 burn 窗口设计,以及后来铭文社区对这套叙事的借用与分歧。
“每一枚币都一样”听上去平淡,却是货币成立的前提。本文从可替代性(fungibility)讲起:地址被黑名单标记、币被公开关联“事故历史”时,同一链上的币为什么会分出三六九等;隐私工具、交易所冻结与“被污染的钱”之间的拉扯。
为什么理性人会在没人监督时老实出块?激励相容(incentive compatibility)是机制设计理论搬进区块链的一行要求:说真话、守规矩恰好是每个人的最优策略。本文从机制设计讲起,拆解 PoW 的罚没替代、PoS 的双花罚与可用性惩罚,以及它如何解释 51% 攻击的“自毁”逻辑。
学区块链前先学过 Raft 的人常困惑:那套“过半数就出块”的经典协议,放到有匿名节点的公链上为什么不成立?本文讲 Paxos 与 Raft 的问题设定(崩溃容错)、拜占庭容错与 PoW 的分岔点,以及为什么联盟链和公链像两种语言。
闪电网络路由付款的每个节点都盯着同一个支付哈希,这是关联分析和虫洞攻击的根子。PTLC 用适配器签名把锁换成椭圆曲线上的点,每一跳看到的数据都不同。本文讲清 PTLC 与 HTLC 的机制差异、它依赖的 Schnorr 前提,以及为什么主网通道至今仍是哈希锁。
闪电通道靠惩罚交易威慑对手不敢把旧状态广播上链,代价是双方都必须守护历史数据。eltoo 提出另一条路:用可更新的一次性密钥和 SIGHASH_ANYPREVOUT,让旧状态即使泄露也兑换不了任何钱。本文讲清这条升级路线的机制支柱、它依赖的尚未激活的软分叉,以及通道工厂这个延伸应用。
矿池靠份额估算你的算力,于是有人只交低难度份额、把真正的区块悄悄吞下。本文讲扣块攻击(block withholding)的机制、单个 rogue 矿工与矿池对矿池两种形态的区别、Eyal《矿工的困境》给出的博弈结论,以及概率份额等防御思路。
芬尼攻击把预挖区块和零确认收款拼在一起:矿工私下挖出一个含自己付款的区块但暂不广播,同时拿这些币去接受即时确认的商家消费,再发布预挖区块作废这笔支出。本文还原攻击的步骤结构、它得名的由来,以及为什么确认数是对它唯一有效的防线。
闪电路由的所有中间跳锁定同一个支付哈希,控制路线上两个节点的攻击者就能绕开中间人自己完成付款。本文解释虫洞攻击利用的共享哈希根子、2018 年研究对整个支付通道网络的证明,以及多跳锁与点锁如何从协议层堵住这条路。