跳到正文

罚没机制

罚没是协议在验证者或运营者发生可归责违规后,对风险质押实施扣减的机制。分析时必须核对具体违规条件、证据、质押基数、处罚公式、时间线、委托关系与退出敞口,不能假定所有漏签或百分比都具有相同后果。

更新于

仅用于教育目的;不是投资建议。投资可能导致损失。

直接回答

罚没是协议在验证者、运营者或其他已绑定参与者发生可归责违规后,对质押实施扣减的机制。完整规则必须明确可罚没违规、证明违规的证据或计数器、风险质押、处罚算法,以及处罚仍可执行的期限。罚没可能伴随监禁、停用、强制退出、奖励损失或举报奖励,但除非协议明确组合处理,否则它们是不同的状态转换。

没有通用的罚没规则。Ethereum 对冲突的提案和证明进行罚没,但将普通的未履行职责和不活跃泄漏分开处理。Cosmos SDK 链可以配置双重签名和停机罚没。Polkadot 区分违规行为、罚没、禁用和声誉变化。重质押服务可以增加另一项可罚没的承诺,其合约、操作员集和提款窗口与基础链不同。请阅读活跃规则以了解具体的网络、分叉、运行时或合约部署。

罚没判断的是协议规定的客观条件,而不是恶意意图。重复部署的验证者密钥、分脑故障切换、恢复旧备份、远程签名器竞态或损坏的防双签数据库,都可能在运营者无意攻击时产生相互冲突的有效签名。反过来,低可用性并非在所有网络上都会自动触发罚没;无效或迟到的消息也只有满足明确定义的违规条件才可罚没。

将这些概念区分开:

  • 漏发奖励或普通惩罚: 职责缺失、迟到或错误,但没有证明可罚没违规。
  • 不活跃机制: 长期无法达成最终性时,处罚增加或投票权重变化;Ethereum 的不活跃泄漏本身不属于罚没。
  • 罚没: 链上或协议认可的状态转换,扣减与已证明违规关联的质押。
  • 监禁、停用、逐出或永久封禁: 暂停或终止参与资格,可能同时扣减质押,也可能不扣减。
  • 社会性或合同性处罚: 治理、服务协议、保险或协调分叉在基础协议自动罚没函数之外施加后果。

操作密钥的一方不一定是唯一承担损失的一方。协议规则和服务合同可能会暴露自有质押、委托质押、提名人质押、重新质押的分配、排队提现或池化权利。保险和赔偿是独立的信用承诺,而不是协议事件的逆转。

如何分析罚没

1. 确定规则集与观察点

记录 networkchain ID、活动的 fork version 或运行时、区块或纪元、客户端/规范版本以及相关的合约地址。将共识规则与质押提供者的条款和用户界面分开。当前参数查询和最终状态比未标日期的帮助页面更有力的证据。

2. 写出精确的违规判定条件

以可执行的术语命名规则:同一验证者在同一插槽提交两个不同的提案,一个 double vote,一个 surround vote,由协议识别的无效投票,或在活跃窗口内的 missed > max_missed。不要将谓词替换为“行为不当”、“离线”或“攻击”等标签。

3. 验证归属与证据

验证验证者或操作员身份、签名、signing root、域分离、分叉上下文、高度或纪元,以及证据年龄。对于冲突消息违规,保留两个签名对象。对于活跃性规则,再现协议的计数器和窗口。证据可以在违规之后包含,因此区分infraction timedetection timeapplication time

4. 识别全部风险余额

确定基数是 effective balance、在违规高度抵押的股份、当前股份、自有股份、委托股份、验证节点槽位分配,还是分配给 operator set 的股份。检查上限、下限、四舍五入增量、币种、之前的削减、重新委托以及队列中的提款是否仍可被削减。

5. 复算每项处罚

将结果分解为 initial penaltycorrelation penalty、持续责任罚款、未获得的奖励、强制退出影响以及报告或举报者奖励。一个简单的固定规则可能使用 slash_amount = slashable_stake * slash_fraction;许多实时协议则使用依赖状态的函数。未经确认基础,不要将头条百分比应用于钱包余额。

6. 绘制完整时间线并确定损失承担者

追踪违规行为、证据传播、纳入、惩罚会计、监禁或禁用期限、上诉或取消窗口、退出、解除绑定以及提款完成。然后根据协议和服务合同在运营者、委托人、提名人、池代币持有者和重新质押者之间分配损失。将代币价格和流动性影响与销毁的单位分开考虑。

7. 核查控制措施并对账状态

审查关键保管、签字人独占性、slashing protection database 耐用性、故障切换隔离、备份恢复、时钟和网络监控、客户端多样性以及事件处理程序。根据最终状态、参数、证据和平衡增量重新计算事件;将其与区块浏览器标签、提供者声明、会计分录以及任何保险支付进行核对,且不将任何单一来源视为决定性。

示例练习

Ethereum 风格的冲突签名

假设验证者 V 对区块头 A 和另一个区块头 Bslot = 8 签名,并且在相同的适用分叉上下文下签名有效。这一对符合 Ethereum 提议者双重签署形态;在时隙 9 的缺失提议则不符合。对于证明(attestations),设 A = (source = 120, target = 125)B = (source = 118, target = 127)。因为 B 包含 A,这一对具有包围投票(surround-vote)形态。仅凭标签是不够的:实际签名的数据、域、验证者索引以及可处罚周期检查必须符合现行规范。

这个例子也说明了为什么意图不是输入。使用相同密钥的两台机器可以创建证据。一个显示“重复签名”的截图不行;协议需要有效的冲突签名对象。

按比例股份损失计算

考虑一个带有 slashable_stake = 12,500 令牌和固定 slash_fraction = 0.015 的示例协议。该协议的损失是:

12,500 * 0.015 = 187.5 tokens

如果规则按比例收取所有支持质押,运营者自质押的 2,500 代币将损失 37.5,而委托的 10,000 代币将损失 150。如果服务合约向委托人赔付但不赔付运营者,该支付属于单独的应收款和信用风险。这不会改变链上罚没情况,并且此分配不得转移到保护委托人或使用不同质押基础的协议。

Cosmos 风格的活跃性窗口

假设一个基于 Cosmos SDK 的链已查询参数 window = 1,000min_signed = 0.95。它允许的最大遗漏次数是:

max_missed = 1,000 - (0.95 * 1,000) = 50

如果活动规则在 missed > max_missed 时触发,而恰好 50 未达到阈值,而 51 达到阈值。由此产生的扣分比例、监禁时长、计数器重置以及解除监禁的能力,来自该链的活动参数和模块版本。这是一个已配置链的示例,而不是通用的权益证明规则,也不是 Ethereum 对停机的处理方式。

关联违规公式

Polkadot 的已核文档给出双签罚没比例 min((3 * x / n)^2, 1),其中 x 是违规者数量,n 是活跃验证者数量。当 x = 5n = 100 时:

min((3 * 5 / 100)^2, 1) = 0.0225 = 2.25%

若验证者席位中的风险质押为 40,000 单位,罚没量就是 900 单位。当 x = 20 时,同一公式得到 36%,并非 2.25% 的四倍。这说明了相关性风险;在未核对现行规则前,不能把该公式套用于 Ethereum、Cosmos 链、平行链或其他 Polkadot 运行时。

风险与审查失败

  • 错误的规则集: 另一个链、分叉、运行时、测试网或合约部署可能有不同的违规行为和处罚。
  • 违法行为-处罚混淆: 的错过奖励、非活跃惩罚、监禁、禁用、驱逐和削减不是可互换的标签。
  • 过时的参数: 的治理和升级可以改变窗口、分数、上限、延迟和受保护的余额。
  • 域混淆: 来自不同分叉或域上下文的 签名可能无法形成可惩罚的证据。
  • 无效证据: 格式错误、重复、过期、索引错误或未经认证的证据可能会被拒绝。
  • 延迟发现: 证据可能在重新委派或退出启动后到达,因此违规和申请状态不同。
  • 错误的股份快照: 当前余额可能不是规则使用的余额、投票权或有效权益。
  • 相关性放大: 一个共享的客户端、云、签署者或流程可以将一个故障转化为依赖状态的大规模惩罚。
  • 重复的键: 复制了密钥库,同时激活的备份可能会生成冲突的签名。
  • 远程签名器失败: 重试、过期锁、数据库不一致或模糊的确认都可能导致重复签名。
  • 分脑故障切换: 两个站点可能都认为自己是主站,除非故障切换采用加密隔离。
  • 保护数据库丢失: 在没有完整签名历史的情况下恢复 密钥可能会使看似干净的验证器变得不安全。
  • 运营商集中度: 在同一个控制平面下的多个验证者共享操作和关联风险。
  • 委派传递: 的委托人或提名人可能会承受由他们无法直接控制的运营者造成的损失。
  • 重新抵押重叠: 一个资产可以支持多个承诺,每个承诺具有不同的削减权限和分配规则。
  • 提款风险: 的解绑或排队提款可能仍然因为早期或新归因的违规行为而受到罚没。
  • 治理不确定性: 上诉、取消期限、升级或社交恢复可能会改变时间安排,但不能保证解决问题。
  • 会计和四舍五入: 有效余额增量、股份转换、上限和代币小数可以防止钱包余额乘法。
  • 可观察性差距: 浏览器标签可能会省略证据对、参数快照、受影响的授权或后续处罚。
  • 合同和交易对手风险: 的资金池、托管、保险和报销承诺可能会独立于共识正确性而失败。

常见误解

每个离线验证者都会被惩罚吗?

不。Ethereum 会对未履行职责和不活跃行为施加惩罚,但不会将普通停机归类为可惩罚的违规行为。Cosmos SDK 链可以配置停机惩罚。其他协议可能会禁用、监禁、减少奖励,或什么都不做。请查询具体规则,而不是从一个网络概括。

削减是否需要证明恶意意图?

通常,自动规则会评估签名的消息、证据、对策和状态,而不是动机。操作事故可以满足与故意含糊其辞相同的前提条件。意图可能对治理、保险、诉讼或服务合同有影响,但对确定性的状态转移则没有影响。

最大损失是宣传的削减百分比吗?

不一定。该百分比可能适用于有效、绑定的、分配的、委托的或历史的质押;相关性和持续的惩罚可能增加损失;强制退出会没收未来奖励;代币价格或流动质押折扣可能改变经济价值。相反,上限或受保护余额可能减少计费基础。

发起退出会立即结束罚没敞口吗?

没有普遍的规则说明这一点。证据可能会延迟,解除绑定部分存在是为了保持问责性,并且一些重新质押的提款在排队期间仍可能被削减。请核实每个承诺的最后一次可削减时间,而不仅仅是请求退出的交易。

委托、保险或社会恢复能消除削减风险吗?

不。他们会按照额外规则重新分配或承诺赔偿损失。保障范围可能排除相关故障、到期、设定索赔上限、依赖治理,或产生交易对手风险。协议罚没仍然是一个独立事件,应当单独进行核算。

相关主题

来源

导航

搜索知识库...