跳到正文

罰沒機制

罰沒是協議在驗證者或營運者發生可歸責違規後,對風險質押實施扣減的機制。分析時必須核對具體違規條件、證據、質押基數、處罰公式、時間線、委託關係與退出曝險,不能假定所有漏簽或百分比都有相同後果。

更新於

僅供教育用途;非投資建議。投資可能導致損失。

直接回答

罰沒是協議在驗證者、營運者或其他已綁定參與者發生可歸責違規後,對質押實施扣減的機制。完整規則必須明確可罰沒違規、證明違規的證據或計數器、風險質押、處罰算法,以及處罰仍可執行的期限。罰沒可能伴隨監禁、停用、強制退出、獎勵損失或舉報獎勵,但除非協議明確組合處理,否則它們是不同的狀態轉換。

沒有通用的削減規則。Ethereum 會削減衝突的提案和證明,但會將一般的未履行義務和非活躍損失分開處理。Cosmos SDK 鏈可以配置雙重簽名和停機懲罰。Polkadot 區分違規行為、削減、停用和聲譽變化。重質押服務可以新增另一個可削減的承諾,其合約、操作者集合及提領窗口與基礎鏈不同。請閱讀活躍規則以了解具體網絡、分叉、運行時或合約部署的細節。

罰沒判斷的是協議規定的客觀條件,而不是惡意意圖。重複部署的驗證者金鑰、分腦故障切換、還原舊備份、遠端簽名器競態或損壞的防雙簽資料庫,都可能在營運者無意攻擊時產生相互衝突的有效簽名。反過來,低可用性並非在所有網路上都會自動觸發罰沒;無效或遲到的訊息也只有滿足明確定義的違規條件才可罰沒。

將這些概念分開:

  • 漏發獎勵或普通懲罰: 職責缺失、遲到或錯誤,但沒有證明可罰沒違規。
  • 不活躍機制: 長期無法達成最終性時,處罰增加或投票權重改變;Ethereum 的不活躍洩漏本身不屬於罰沒。
  • 罰沒: 鏈上或協議認可的狀態轉換,扣減與已證明違規關聯的質押。
  • 監禁、停用、逐出或永久封禁: 暫停或終止參與資格,可能同時扣減質押,也可能不扣減。
  • 社會性或契約性處罰: 治理、服務協議、保險或協調分叉在基礎協議自動罰沒函式之外施加後果。

操作密鑰的一方不一定是唯一承擔損失的一方。協議規則和服務合同可能會涉及自我質押、委託質押、提名人質押、再質押分配、排隊提取或合併索賠。保險和補償是獨立的信用承諾,而不是協議事件的逆轉。

如何分析罰沒

1. 確定規則集與觀察點

記錄 networkchain ID、活躍的 fork version 或運行時、區塊或時期、客戶端/規範版本,以及相關的合約地址。將共識規則與質押提供者的條款及使用者介面分開。當前的參數查詢和最終狀態比未註明日期的說明頁更有說服力。

2. 寫出精確的違規判定條件

以可執行的術語命名該規則:同一個驗證者在相同時隙提交兩個不同的提案,一個 double vote,一個 surround vote,一個被協議識別為無效的投票,或在活性窗口內的 missed > max_missed。不要將謂詞替換為「不良行為」、「離線」或「攻擊」等標籤。

3. 驗證歸屬與證據

驗證驗證者或操作員身份、簽名、signing root、域分離、分叉上下文、高度或時期,以及證據年齡。對於衝突訊息違規,保留兩個簽署對象。對於活性規則,重現協議的計數器和窗口。證據的包含可以在違規發生後,所以要區分infraction timedetection timeapplication time

4. 識別全部風險餘額

確定基礎是 effective balance、在違規高度的綁定質押、當前質押、自我質押、委託質押、驗證者插槽分配,或分配給 operator set 的質押。檢查上限、下限、四捨五入增量、計價單位、先前的削減、重新委託,以及排隊提款是否仍可被削減。

5. 復算每項處罰

將結果分解為 initial penaltycorrelation penalty、持續責任罰款、放棄的獎勵、強制退出效果,以及報告或吹哨者獎勵。一個簡單的固定規則可能使用 slash_amount = slashable_stake * slash_fraction;許多現行協議則使用依狀態變化的函數。切勿在未確認基數的情況下,將標題百分比套用到錢包餘額上。

6. 繪製完整時間線並確定損失承擔者

追蹤違規、證據傳播、加入、懲罰記錄、監禁或禁用期間、上訴或取消窗口、退出、解除綁定以及提現完成。然後根據協議和服務合約,在運營者、委託人、提名者、池代幣持有人及重新質押者之間分配損失。包括代幣價格和流動性影響,需與燃燒的單位分開計算。

7. 核查控制措施並對帳狀態

審查關鍵保管、簽署者獨占性、slashing protection database 耐用性、故障轉移隔離、備份恢復、時鐘和網絡監控、客戶多樣性以及事件處理程序。從最終狀態、參數、證據和餘額變動重新計算事件;將其與區塊瀏覽器標籤、提供者聲明、會計分錄及任何保險支付核對,不將任何單一來源視為結論依據。

範例解析

Ethereum 風格的衝突簽名

假設驗證者 V 對區塊頭 A 和另一個區塊頭 Bslot = 8 簽名,且在相同適用分叉上下文下簽名有效。這對符合 Ethereum 提議者雙重簽署的形式;而槽位 9 上未提出的提議則不符合。對於證明,設 A = (source = 120, target = 125)B = (source = 118, target = 127)。因為 B 包含 A,所以這對具有包圍投票的形式。僅標籤是不足夠的:必須通過實際簽署資料、域、驗證者索引和可處罰期間檢查以符合現行規範。

這個例子也顯示了為什麼意圖不是輸入。兩台使用相同金鑰的機器可以創建證據。一個顯示「重複簽名」的截圖無法做到;協議需要有效的衝突簽署對象。

按比例股權損失計算

考慮一個具有 slashable_stake = 12,500 代幣和固定 slash_fraction = 0.015 的示例協議。協議損失為:

12,500 * 0.015 = 187.5 tokens.

如果規則按比例收取所有的備用押注,運營者自押的 2,500 代幣將損失 37.5,而 10,000 委託的代幣將損失 150。如果服務合約補償委託人但不補償運營者,該付款將成為單獨的應收款和信用暴露。這不會改變鏈上懲罰,而且此分配不得轉移到保護委託人或使用不同押注基數的協議。

Cosmos風格的即時視窗

假設一個基於 Cosmos SDK 的鏈已經查詢了參數 window = 1,000min_signed = 0.95。它允許的最大遺漏次數為:

max_missed = 1,000 - (0.95 * 1,000) = 50.

如果當 missed > max_missed 觸發活動規則時,恰好 50 錯過未達閾值,而 51 達到閾值。由此產生的懲罰比例、監獄期限、計數器重置以及解除監禁的能力,來自該鏈的活動參數和模組版本。這是一個配置過的鏈示例,而不是通用的權益證明規則,也不是 Ethereum 對停機時間的處理方式。

關聯違規公式

Polkadot 的已核文件給出雙簽罰沒比例 min((3 * x / n)^2, 1),其中 x 是違規者數量,n 是活躍驗證者數量。當 x = 5n = 100 時:

min((3 * 5 / 100)^2, 1) = 0.0225 = 2.25%.

若驗證者席位中的風險質押為 40,000 單位,罰沒量就是 900 單位。當 x = 20 時,同一公式得到 36%,並非 2.25% 的四倍。這說明了相關性風險;在未核對現行規則前,不能把該公式套用於 Ethereum、Cosmos 鏈、平行鏈或其他 Polkadot 執行環境。

風險與審查失敗

  • 錯誤的規則集: 另一個鏈、分叉、運行時、測試網或合約部署可能有不同的違規行為和處罰。
  • 違規與處罰混淆: 的錯過獎勵、非活躍懲罰、監禁、停用、驅逐和削減並不是可以互換的標籤。
  • 過期的參數: 的治理和升級可以更改窗口、分數、上限、延遲和受保護的餘額。
  • 域名混淆: 來自不同分支或領域上下文的 簽名可能無法形成可懲罰的證據。
  • 無效的證據: 格式錯誤、重複、過期、索引錯誤或未經驗證的證據可能會被拒絕。
  • 延遲發現: 證據可能在重新授權或退出啟動後才到,因此違規和申請狀態會有所不同。
  • 錯誤的股份快照: 當前餘額可能不是規則使用的餘額、投票權或有效投注。
  • 相關放大: 一個共享的客戶端、雲端、簽署者或程序可以將一個故障轉變為依狀態而定的大規模懲罰。
  • 重複的鍵: 複製金鑰庫並同時啟用備份可能會產生衝突的簽名。
  • 遠端簽署者失敗: 重試、過期鎖定、資料庫不一致或模糊的確認都可能導致重複簽名。
  • 分腦故障轉移: 兩個站點可能都認為自己是主要站點,除非故障轉移經過加密隔離。
  • 保護資料庫遺失: 在沒有完整簽署歷史的情況下恢復鑰匙可能會使表面上乾淨的驗證器變得不安全。
  • 營運商集中度: 在一個控制平面下的多個驗證者共享操作和相關風險暴露。
  • 委派傳遞: 的委託人或提名人可能承擔由他們無法直接控制的操作員造成的損失。
  • 重新質押重疊: 一個資產可以支持多個承諾,每個承諾具有不同的削減權限和分配規則。
  • 撤回風險: 解除綁定或排隊提現可能仍會因早期或新歸因的違規行為而被削減。
  • 治理不確定性: 的上訴、取消期限、升級或社交恢復可能會改變時間安排,但並不能保證有效解決問題。
  • 會計與四捨五入: 的有效餘額增量、股份轉換、上限和代幣小數位可以防止錢包餘額乘法。
  • 可觀測性缺口: 探索者標籤可能省略證據對、參數快照、受影響的授權或後續處罰。
  • 合約及交易對手風險: 的池子、保管、保險和賠付承諾可能會獨立於共識正確性而失效。

常見的誤解

每個離線驗證者都會被削減嗎?

否。Ethereum 會對缺勤和不活躍行為處以懲罰,但不將普通停機列為可削減的違規行為。Cosmos SDK 鏈可以配置停機削減。其他協議可能會禁用、監禁、減少獎勵或什麼都不做。請查詢具體規則,而不是從一個網絡概括。

罰沒是否需要證明惡意意圖?

通常自動規則會評估簽署的訊息、證據、對策和狀態,而不是動機。操作失誤可以滿足與故意含糊其辭相同的條件。意圖可能對治理、保險、訴訟或服務合約有影響,但對確定性的狀態轉換則無關緊要。

最大損失是所宣稱的降幅百分比嗎?

不一定。這個百分比可能適用於有效、已綁定、已分配、已委託或歷史的質押;相關性和持續的罰款可能增加損失;強制退出會喪失未來的獎勵;代幣價格或流動質押折扣可能改變經濟價值。相反,封頂或受保護的餘額可能會減少收取的基數。

發起退出會立即結束罰沒曝險嗎?

沒有普遍適用的規則這樣說。證據可能會延遲,解除綁定存在的部分原因是為了保持問責制,而一些重質押的提取在排隊期間仍可能被削減。請核實每個承諾的最後可削減時間,而不僅僅是提出退出的交易。

委託、保險或社會回復能消除懲罰風險嗎?

不。他們會根據額外規則重新分配或承諾補償損失。保障範圍可能排除相關故障、到期、限制索賠金額、依賴治理,或產生交易對手風險。協議的減值仍然是應該獨立對賬的單獨事件。

相關主題

來源

導覽

搜尋知識庫...