欺诈证明(Fraud Proof)
一句话定义: 二层或侧链系统中的密码学证明:某区块/交易无效,让诚实节点拒绝它。
欺诈证明是一段紧凑的密码学演示:某笔特定交易或某个区块违反了链的共识规则。证明的接收者可以独立验证这一违规,无需下载并验证其余一切。
应用场景:
- SPV / 轻客户端。 全节点可以向轻客户端发送欺诈证明:「你信任的对等节点给你的这个区块包含一笔无效交易,证明在此。」客户端不跑全节点也获得全验证级别的安全。这是早期 SPV 设计的重要动机,但从未在比特币主网 P2P 上完整落地。
- 乐观 rollup(主要是其他链)。 Rollup 默认假设二层状态转换有效;任何人可以在挑战期内用欺诈证明发起挑战。无人举证,则状态最终确定。以太坊 L2 上大量使用(Optimism、Arbitrum);比特币二层设计中有提案,尚未部署。
- 驱动链提案(BIP 300/301)。 侧链提现可在长达数月的提现期内被欺诈证明挑战。
- BitVM 及比特币侧链实验。 桥接构造:一方提出声明,对手方有时间用欺诈证明反驳。
模式总是同一个:一个乐观假设(「状态是有效的」)、一个挑战窗口、一个让任何诚实方反驳虚假声明的机制。信任假设从「每个参与者验证一切」转变为「至少一个诚实参与者愿意挑战」。这是弱得多的假设,也正是欺诈证明设计对扩容有吸引力的原因。
代价:必须真的有人在盯着、并愿意花资源挑战。如果挑战窗口过去而无人挑战,虚假状态被最终确定。可靠的欺诈证明系统需要给监视者经济激励,或者愿意值守的可信委员会。
相关词条: 欺诈性关通道(Fraudulent Channel Close) · HTLC(哈希时间锁合约) · 默克尔包含证明 · 默克尔证明(Merkle Proof) · 惩罚交易(Penalty Transaction) · SPV(简化支付验证)