们开始攻击“托管份额抽签池”,试图投喂见证份额
托管池的阈值解密依赖见证份额。
见证份额来自随机抽签团。
敌人会把旧的“抽签投喂”迁移到这里:
他们不去污染揭示方,而去污染解锁方。
如果他们能控制足够份额,就可能:
* 提前窥探揭示值(虽留下痕迹,但可用叙事攻击)
* 或在关键时刻拒绝解锁,制造“托管失效”,再次污名化随机
江砚预料到了。他把抽签抗投喂协议LOT-GUARD的资格闸门扩展到“托管份额池”,并加了一条更硬的约束:
**份额池不得集中于单一触达圈层,且每周期必须刷新部分份额持有人。**
这类似“多样性预算”的一个子账:份额多样性预算。
任何集中趋势触发警报与重新抽签。
此外,阈值解密的份额分布采用“分片+冷却”:
同一份额持有人连续参与解锁次数有限,防止被长期渗透利用。
这让投喂成本极高:你必须同时渗透多批次、多圈层,还要穿过冷却。
敌人最怕冷却,因为冷却让渗透无法积累。
---
### 十二、一个更深的守约:揭示包的“不可撤销承诺”与“迟到无效”悖论
守约协议还有一个微妙风险:
既然揭示包提前托管,是否会出现“迟到揭示”和“托管解锁”冲突?
例如揭示方在窗口末尾揭示,托管也准备解锁,出现双揭示。
双揭示会被敌人拿来叙事:你们系统混乱。
江砚用一个很干净的规则解决:
**先到先用,后到作废,并生成冲突回执。**
* 若主动揭示先到,托管解锁自动取消;
* 若托管解锁先到,主动揭示视为迟到无效;
* 任何冲突都生成可校验证明卡,说明何者生效,何者作废。
这样冲突不会成为混乱,而是可查的时序事件。
敌人可以说混乱,但回执会告诉你:不是混乱,是规则。
---
### 十三、社会层面的补丁:解释“为什么不公开揭示值”
守约会必然继续攻击:
“你们不公开揭示值,谁知道托管有没有偷看?”
这类话术永远存在,因为它
本章未完,请点击下一页继续阅读!