權益證明與拜占庭共識
罰沒條件
罰沒是賦予權益證明牙齒的機制:某些可被證明的惡行,會使驗證者被銷毀部分質押的 ETH,並被強制逐出驗證者集合。罰沒條件就是觸發此事、界定精確而狹窄的罪行。它們被刻意限定為僅憑簽署訊息就能證明的行為——不需要人為判斷、不需要意圖——如此一來任何人都能提交證據,協議便自動執行罰沒。
以太坊定義了兩條證明罰沒條件,對應 Casper FFG 的誡命。第一是雙重投票:為同一目標紀元簽署兩張不同的證明(同時投出兩種看法)。第二是包圍投票:簽署一張其來源到目標的跨距包圍、或被包圍於你先前某張證明的證明(等於企圖重投並改寫)。另有一條提議者罰沒條件:為同一時隙簽署兩個不同的區塊。這三者恰好就是攻擊者要最終化互相衝突之檢查點所需的動作,這也是為何讓它們形同自殺,正是可問責安全性的根基。
懲罰分兩部分。立即罰沒先移除驗證者有效餘額的一個固定比例(歷史上約三十二分之一,對 32-ETH 的驗證者約為 1 ETH),並排定強制退出。接著,約在退出過程的中點(約十八天後),施加一筆相關性罰沒,其大小隨同一時間窗內其他被罰沒之質押的多寡而擴大:孤立的失誤代價甚微,但若超過三分之一的全體驗證者被一同罰沒——即協同攻擊——罰沒便升至全部質押。這使誠實但有程式錯誤的失誤得以倖存,卻讓真正的攻擊傾家蕩產。
一位質押者為了「備援」在兩台機器上運行同一組驗證者金鑰。兩者都為同一時隙的證明簽署,卻以兩則訊息送達網路,對同一目標紀元帶有衝突的鏈頭投票——這就是雙重投票。有人把兩者當證據提交,該驗證者便被罰沒並退出。
離線不等於罰沒。閒置的驗證者只是賺不到獎勵、緩慢流失微小的不活躍懲罰;罰沒專門針對簽署互相矛盾的訊息,而這只會在真正的攻擊、或同一組金鑰被重複運行的錯誤設定下發生。
另见