运营方客户端
单一命令行客户端即可配置、运行并检查验证者或节点。配置来自运行环境;密钥仅作引用,绝不存储于主机上。
法定人数质押执行
QSE 是 HotStuff 系列的 BFT 协议组合。质押提供经济安全性,授权定义提议者与委员会职责,可验证工作则衡量可用性、验证与服务质量。它并非工作量证明挖矿。
验证者投票
法定人数证书
已最终确认的状态
7 / 10
质押、授权与可验证工作共同构成验证者集合。验证者对同一状态转换进行投票;一旦配置所定的拜占庭法定人数完成签名,这些投票便汇聚成法定人数证书,该状态即完成最终确认——在所声明的故障模型下,最终确认后不会发生重组。
角色
将 VectorLanes 产生的状态转换整理为提议,并发送至委员会。该角色依据验证者策略轮换。
重新执行每项提议,核查生成的状态根,并对投票签名。当配置所定的法定人数对同一转换签名后,这些投票便构成法定人数证书。
重放每一次已最终确认的状态转换,并向应用、钱包与机构系统提供状态、历史记录、索引流与证明。
可验证工作
质押本身并不能决定验证者的角色。QSE 会衡量每个运营方实际完成的工作,并将其反馈至职责分配与奖励机制中。
问责机制
质押会产生罚没风险,适用于已被证实的不当行为,例如对相互冲突的状态转换进行签名。相关证据可由任何参与者验证,因此处罚遵循协议规则,而非运营方的自主裁量。
服务表现不佳与不当行为的处理方式不同。持续的可用性或验证缺口会降低运营方的可验证工作衡量结果,进而影响未来的职责分配与奖励。
客户端多样性可保护网络免受关联性故障影响。形式化规范允许独立实现,因此单一客户端的缺陷不必演变为整个网络的缺陷。
安全态势
验证者安全模型将签名密钥保存在硬件安全模块或 MPC 签名服务中,与运行节点的主机相互分离。密钥与操作分离意味着即便某台机器被攻陷,也无法独自完成签名。
节点软件以已签名的发行版本形式发布,安装前须经验证。当密码学标准演进时,Q-Switch 会通过版本化签名套件与混合凭证轮换验证者凭证,而非采取紧急更换密钥的方式。
套件 v1 · 传统算法
套件 v2 · 混合算法
套件 v3 · 后量子就绪
单一命令行客户端即可配置、运行并检查验证者或节点。配置来自运行环境;密钥仅作引用,绝不存储于主机上。
已分配的提议者与委员会职责、法定人数参与情况与缺失的职责,均可用于告警。
可用性、验证与服务质量的衡量数据,可导出至您自己的监控体系。
每个发行版本均经签名,客户端会在部署升级前核验签名。
奖励
验证者奖励是潜在的,而非承诺的。
奖励取决于质押量、已履行的职责、经衡量的服务质量与网络参数,并可能因罚没而减少。运营验证者需承担基础设施、安全与市场风险。验证者服务是十二条 AlphaStack 渠道之一;参见风险披露总则。
验证者意向
请告诉我们您的基础设施情况、密钥托管方式与所在司法管辖区。参与资格取决于资格条件与网络参数。