﻿---
title: "資料可用性委員會（DAC）風險"
description: "一份以驗證為優先的指南，涵蓋 DAC 證言、q-of-n 接受規則、實際資料持有與擷取、相關故障域、金鑰輪替、保留、備援和退出風險。"
image: "https://wiki.fcontext.com/og.png"
---

> Documentation Index
> Fetch the complete documentation index at: https://wiki.fcontext.com/llms.txt
> Use this file to discover all available pages before exploring further.

# 資料可用性委員會（DAC）風險

> 僅供教育用途，不構成投資或安全建議。DAC 憑證可能符合合約規則，但資料保管、擷取、治理、備援、復原或退出仍可能失敗。

<a id="answer"></a>

## 直接答案

資料可用性委員會是成員範圍有限的集合，其簽章或證言可以符合協定對鏈下資料可用性主張的接受規則。憑證只能證明已設定的金鑰集和門檻依這些規則接受了某個特定簽署物件。它不能獨立證明每位簽署者都取得完整位元組、保留耐久副本、目前向使用者提供資料、驗證執行，或使結算達到最終性。

安全性與活性並不相同。若合約接受 `q-of-n` 個簽章，控制 `q` 把有效金鑰便可能使不可用物件符合該接受規則，除非另有檢查阻止。少於 `q` 名願意簽署且可聯絡的成員通常無法產生新憑證，因此更新會停止或改用有文件說明的備援路徑。實際復原還取決於誠實的簽署前檢查、獨立副本、保留期限、服務容量、金鑰與治理歷史，以及可執行的重建和退出軟體。

<a id="mechanism"></a>

## 運作方式

1. 鎖定部署：鏈、協定模式與版本、結算和可用性驗證合約、批次與資料物件、編碼、承諾、金鑰集、門檻 `q`、成員數 `n`、強制簽署者、啟用、到期、撤銷及治理權限。
2. 重建確切的簽署主張和接受邏輯。驗證網域、鏈與合約綁定、批次識別碼、承諾或狀態根、到期時間、簽署者位元圖或聚合、重播防護，以及合約實際採用的門檻計算。成員標誌或 API 回應並不是接受規則。
3. 要求每位成員在簽署前取得完整物件，驗證其承諾與編碼，進行解碼，並保存獨立推導狀態或使用者退出所需的資料。記錄成員究竟證明什麼，以及協定能否證明這些檢查確已執行。
4. 繪製獨立故障域，而非只計算名稱。識別法律實體、實質控制者、雲端帳戶與區域、DNS 與網路、軟體與資料庫堆疊、金鑰保管、儲存後端、維運及司法管轄區。位於同一控制平面後的鏡像或端點並非獨立成員。
5. 測試持有與擷取。繞過營運者 API，從多名成員取得近期和歷史批次，驗證雜湊與根，重建狀態或提領證明，衡量保留期與輸出頻寬，並區分憑證產生、目前擷取、執行有效性、共識最終性及歸檔耐久性。
6. 演練生命週期與復原：成員和金鑰輪替、歷史金鑰集、到期與撤銷、低於門檻的可用成員、門檻金鑰遭破解、選擇性服務、營運者停機、備援為發布完整資料、凍結或逃生模式、強制納入、獨立歸檔，以及實際退出所需的 Gas 與時間。
7. 監控已接受憑證的簽署者位元圖、憑證延遲、擷取成功率、位元組完整性、儲存時間、金鑰集與門檻變更、升級、暫停和備援容量。歸檔憑證、資料與合約狀態；若憑證仍被接受但獨立擷取或復原已失效，應停止增加曝險。

<a id="example"></a>

## 範例

- **門檻活性與安全性並不相同。** 在一個簡化的 `5-of-7` 委員會中，兩名成員無法運作時仍有 `5` 名簽署者，可以形成新憑證；三名成員無法運作時僅剩 `4` 名，因為 `4 < 5`，除非適用有文件說明的備援機制，否則憑證產生會停止。反過來，控制 `5` 把受接受的金鑰可以符合門檻規則；憑證仍不能證明位元組目前可擷取或執行有效。
- **成員獨立上線模型。** 僅作為 IID 示範模型，假設 `7` 名成員各自以 `0.95` 的機率獨立上線，憑證至少需要 `5` 名。此時 `P(quorum) = sum(C(7,k) * 0.95^k * 0.05^(7-k), k=5..7) = 0.9962429570`，模型中的停擺機率為 `1 - 0.9962429570 = 0.0037570430`。共用雲端、軟體、營運者、法律或金鑰依賴會使這項二項分布估計失效。
- **儲存副本與服務能力是兩回事。** 一個批次大小為 `120 MB`。七份完整且獨立的副本會占用 `120 * 7 = 840 MB`；如果實際上只有三名成員持久保存，儲存位元組僅為 `120 * 3 = 360 MB`，即使有五把金鑰簽署也是如此。向 `100 clients` 各提供該物件一次會傳輸 `120 * 100 = 12,000 MB`，因此簽章數量既不是副本數量，也不是輸出容量指標。
- **重建門檻。** 一個簡化物件含 `1,024 records`，分成 `16 chunks`，每塊含 `64 records`，規定的復原門檻為 `12 chunks`。十一塊可呈現 `11 * 64 = 704 records`，但因為 `11 < 12`，依照該規則無法重建物件。有效的委員會憑證不能取代遺失的資料塊，也不能改變復原門檻。

<a id="risks"></a>

## 風險

- 檢查了錯誤的鏈、合約、部署、批次或協定版本。
- 重建了錯誤的簽署主張、網域、承諾或到期時間。
- 接受了跨鏈、合約、版本或歷史金鑰集的重播。
- 使用無效、過時、已到期或已撤銷的金鑰集。
- 誤讀 `q`、`n`、強制簽署者、位元圖或聚合簽章。
- 簽署者或合約驗證實作中的漏洞遭利用。
- 尚未取得完整資料、檢查完整性並持久保存便簽署。
- 接受不完整、格式錯誤或編碼錯誤的資料。
- 因門檻金鑰遭破解或串通而失去安全性。
- 因可簽署成員少於門檻而失去活性。
- 把相關的實體、雲端、區域或營運者視為彼此獨立。
- 共用 DNS、TLS、軟體、資料庫或儲存控制平面。
- 遭受日蝕攻擊、選擇性服務或依賴私有閘道。
- 簽署後或退出期間結束前刪除或修剪資料。
- 成員異動或金鑰輪替破壞歷史擷取。
- 治理可以更換成員、降低門檻或繞過延遲。
- 參照過時、不安全或已重組的結算承諾。
- 把有效性證明或已達最終性的根視為目前資料可擷取。
- 發現備援、凍結、強制納入或退出無法執行。
- 低估儲存、輸出、復原、備援、費用和容量成本。

<a id="misconceptions"></a>

## 常見迷思

- 委員會成員越多，獨立故障域自然越多。
- `q` 個簽章證明存在 `q` 份耐久完整副本，且大眾可以擷取。
- 有效性證明消除了驗證 DAC 資料可用性的必要性。
- 一份舊的有效憑證保證目前可擷取並永久歸檔。
- 有一名誠實或官方成員，便能保證每位使用者始終可以退出。

<a id="related"></a>

## 相關主題

- [資料可用性](/zh-tw/crypto/data-availability/)
- [Rollup](/zh-tw/crypto/rollup/)
- [最終性](/zh-tw/crypto/finality/)

<a id="sources"></a>

## 來源

- [Data availability](https://ethereum.org/developers/docs/data-availability/) - Ethereum.org（存取日期：2026-08-13）
- [Validium](https://ethereum.org/developers/docs/scaling/validium/) - Ethereum.org（存取日期：2026-08-13）
- [EIP-7594: PeerDAS - Peer Data Availability Sampling](https://eips.ethereum.org/EIPS/eip-7594) - Ethereum Improvement Proposals（存取日期：2026-08-13）
- [EIP-4844: Shard Blob Transactions](https://eips.ethereum.org/EIPS/eip-4844) - Ethereum Improvement Proposals（存取日期：2026-08-13）
- [Data availability](https://docs.starkware.co/starkex/con_data_availability.html) - StarkEx Documentation（存取日期：2026-08-13）
- [starkex-data-availability-committee](https://github.com/starkware-libs/starkex-data-availability-committee) - StarkWare Industries Ltd.（存取日期：2026-08-13）
- [Arbitrum Nitro: A Second-Generation Optimistic Rollup](https://docs.arbitrum.io/nitro-whitepaper.pdf) - Offchain Labs（存取日期：2026-08-13）
- [SequencerInbox.sol](https://github.com/OffchainLabs/nitro-contracts/blob/main/src/bridge/SequencerInbox.sol) - Offchain Labs（存取日期：2026-08-13）

Source: https://wiki.fcontext.com/zh-tw/crypto/data-availability-committee-risk/index.mdx
