Bitcoin 无需跨链桥的质押:罚没如何运作
David Tse 斯坦福教授、Babylon 联合创始人(录制时)
Bitcoin 如何留在本链上,却为另一条链提供安全?在 2023 年 9 月的访谈中,David Tse 解释为何质押可以不使用跨链桥、单靠时间锁为何不够,以及密码学如何把验证者违规变成 Bitcoin 支出条件。他讨论可罚没比例、共识兼容性和借贷差异。上线计划、市场数据和安全主张反映当时的情况。

- 在 05:01,Tse 描述新权益证明链的启动安全问题:原生代币价值低,质押安全预算也低。他提议增加 Bitcoin 抵押。这是经济安全论述,不代表只有市值决定共识安全。
- 在 07:36,他解释 Bitcoin 可以留在原链上。消费链得到安全,而不是可自由转移的包装资产。机制在 EVM 下方的共识层运作。Babylon 质押简版白皮书 描述远程质押方法。
- 在 10:00,已确认时间锁交易证明资金已锁定,却不能直接确保验证者守规。在 13:48,Tse 描述让违规触发罚没支出的机制。后来的远程质押与最优经济安全论文 形式化了远程罚没和安全解绑假设。
- 在 16:23,Tse 以两个交易输出说明,一个不可罚没,另一个可罚没。90/10 是示例,不是 Babylon 的通用设置。这里权衡的是持有者损失敞口与消费链经济保护。
- 在 26:56,他区分罚没与借贷风险,并认为良好行为让罚没更可控。这是他在 2023 年的判断。委托验证者、实现故障、锁定期及价格变化仍然重要;没有桥不等于无风险收益。
预告与 David Tse 的研究背景
观看这一段 · 0:00预告 [剪辑预告。] Kevin:今天嘉宾是斯坦福教授、Babylon 联合创始人 David,讨论 Bitcoin 是否能增强权益证明区块链的安全性或共识。David:我以前研究无线基础设施,五年前读了中本聪的白皮书。区块链共识协议是我们的专长。资本越多,区块链越安全。原生代币通常市值很低。很多 Bitcoin 闲置,因为跨链桥被认为风险很高。你可以把 Bitcoin 放进时间锁存款中,使用支出条件,让闲置资产服务于其他加密经济。另一个作用是激发 Bitcoin 持有者的兴趣。几个月前出现了 Ordinals。
Kevin Wavect,懂你需求的 Web3 软件公司。大家好,今天嘉宾是斯坦福教授、Babylon 联合创始人 David。Babylon 利用 Bitcoin 的工作量证明共识。我们将讨论 Bitcoin 能否增强权益证明链的安全性或共识。David 至少写过两篇相关论文。谢谢你抽出时间。请介绍自己,以及目前在做什么和值得分享的内容。
David 谢谢邀请,Kevin。我主要是一名研究者,职业生涯从加州大学伯克利分校教授开始,八年前来到斯坦福。以前研究无线基础设施,让今天的手机正常工作。二十年前还没有这样,现在实现了,非常好。 二十年后,我决定换一个方向。五年前读了中本聪的 Bitcoin 白皮书,从研究角度觉得非常有趣。我在斯坦福组建团队,目前有七名学生和博士后研究区块链共识协议,这是我们的专长。 我们也与行业团队合作,例如在 Merge 之前与 Ethereum Foundation 改进权益证明协议。大约一年半前,我们想到把 Bitcoin 安全性与权益证明链结合可能有很多好处。Babylon 就这样诞生了,是我们一年半前创办的公司。
为什么用外部资产保护权益证明链?
观看这一段 · 3:28Kevin 听起来很有意思。我研究了你们的项目,了解到主网计划明年或明年初上线?[David:我们瞄准下一次减半。] 下一次 Bitcoin 减半,时机很好。 为了让非技术听众理解,请纠正我:新权益证明链通常很难达到足够的原生资产质押价值,提供良好的共识安全。你们最新的论文,好像本月发布,关注引入 Bitcoin 等非原生资产。你个人怎么想到这个不同寻常的方案?是什么让你觉得它可行而且有意义?
David 先说背景,权益证明协议靠资本保障安全。资本越多,链越安全。传统上是发行原生代币,再用它来保护链。 尤其是新链,这存在问题。原生代币市值通常很低,也就意味着安全性低。为了提升安全,你通常要提供高通胀,吸引投资、增加市值和质押价值。这会给新链带来问题,它们想开发应用,而不是把大量通胀花在安全上。安全是手段,不是链的最终目的。 我们的想法是,在原生代币之外引入 Bitcoin 这样更大、某种意义上更稳定的资产,参与验证和安全。这是双赢:权益证明链获得更稳定的资本,由于供给大,成本可能也更低。Bitcoin 持有者目前基本没有收益,只是持有。现在可以参与权益证明链,获得它的奖励。我们认为两边都受益。
Bitcoin 质押如何避开跨链桥?
观看这一段 · 6:56Kevin 浏览论文时,我首先想到:如何避免跨链桥或跨链协议的安全问题?尤其 Bitcoin 不兼容 EVM,而很多权益证明网络是 EVM 链。我想从概括或详细层面理解你们的方法。
David 把问题分开来看。没错,很多 Bitcoin 闲置,是因为持有者认为跨链桥风险非常高,不愿把资产从 Bitcoin 链移走。大部分 DeFi 在其他链上,因此收益机会很少。 对于质押这一具体场景,我们发现根本不需要桥接 Bitcoin。跨链桥能让你在另一条链上做很多事情,但带来桥的风险。如果聚焦于给权益证明链提供安全,我们的技术不需要桥。 至于 EVM,安全机制发生在共识层,比 EVM 更低一层。因此消费链是否兼容 EVM 并不影响这个思路。
Bitcoin 时间锁能证明什么?
观看这一段 · 9:13Kevin 具体如何工作?我想象一个 Bitcoin 合约,也许并不简单,你在那里质押 Bitcoin。权益证明链获得证明,确认质押已经发生,然后支付奖励。这只是我的猜测,请按你们的方案纠正。
David 高层理解基本正确,但要补充。Bitcoin 没有那种可以任意编写复杂逻辑的智能合约。不过它支持简单功能,我们的技术就是利用这些功能实现目标。这正是挑战。 你可以把 Bitcoin 放入时间锁存款,比如锁六个月。Bitcoin Script 支持这样做。链上交易表明这一枚 Bitcoin 已被锁定六个月。所有人,包括权益证明链,都能看到确认的交易。这就是你提到的证明,不需要复杂的 ZK 技术,只需要公开可见的已确认交易。另一条链知道这个人锁了一枚 Bitcoin 来提供安全。 关键挑战是罚没,也就是 slashing。类似 Airbnb 押金,保证你不会破坏房屋。如果行为正常,离开时就退押金。押金促进良好行为。 同样,如果你为权益证明链质押一枚 Bitcoin,它必须确保你不会破坏链。它需要在你违规时没收这一枚或一部分 Bitcoin 的能力,以阻止不良行为。整个问题的挑战,就是如何实现罚没。
远程罚没需要 IBC 或智能合约虚拟机吗?
观看这一段 · 12:54Kevin 这些网络通过 Cosmos 的跨链通信协议 IBC 进行通信吗?
David 不是。我们确实与 Cosmos 生态合作很多,但技术是通用的。通信只需要向 Bitcoin 发送交易,不需要复杂的通信协议。
Kevin 资金在 Bitcoin 上罚没,一切发生在那里。但 Bitcoin 如何知道另一条链出现了违规?
David 正是这个问题。Bitcoin 并不聪明,不能查看权益证明链并理解那里的情况。我们的设计反过来:如果消费链发生不良行为,任何人都应该能够向 Bitcoin 发送罚没资金的交易。 听众可能知道欺诈证明,比如 Arbitrum 的 Rollup 技术。Rollup 上的不良行为被报告给 Ethereum,以罚没资金或撤销交易。我们的思路类似:中继者看到消费链违规,将类似欺诈证明的东西发送到 Bitcoin。 但两者有很大区别。[这里字幕写的是 Bitcoin;根据上下文似乎指 Ethereum] 可以用智能合约处理和理解欺诈证明。Bitcoin 没有这种智能合约,基本只理解花费 Bitcoin,也就是支出条件。 因此我们必须通过密码学设计,让 Bitcoin 接收消息后,只需把它识别为有效支出消息,并据此执行罚没。
能否只罚没部分 Bitcoin 质押?
观看这一段 · 15:54Kevin 这回答了我的下一个问题。我读到你们会公开私钥,就想知道怎么实现。如果质押十枚 Bitcoin,应该不希望一次违规就全被没收。这解释了这一部分。
David 没收全部十枚是极端设计,会给权益证明链很强的安全,但可能吓到持有者。任何设计都要权衡质押者的安心程度与链的安全性。 方法很简单:可以设计为百分之九十的资金被时间锁锁定,只有百分之十可罚没。一笔 Bitcoin 交易可以有两个输出:一个占百分之九十,只能在解锁后提取,不能罚没;另一个占百分之十,也有时间锁,但可以罚没。这完全可行。
Kevin 这些比例能由权益证明链或其社区自行选择吗?
David 没错。合约由质押者与其想验证的链签订。不同链可以选择百分之十、五或五十。当前链中,例如 Ethereum 相对较高,大约百分之五十,而 Cosmos 链较低,大约百分之五。不同链有不同参数。
结合共识、密码学和 Bitcoin Script
观看这一段 · 18:20Kevin 研究很困难,尤其密码学。这个设计最有挑战的部分是什么?你在哪些地方卡住,觉得特别难?
David 欺诈有很多种,而 Bitcoin 无法理解。把不同违规转成它能理解的简单事件,即通过私钥释放来花费交易,是最大的挑战。 我们结合两类专业知识。第一是共识协议设计:理解参与者或验证者可以做哪些坏事,再重新设计协议,把这些行为转换成简单事件。第二是在其上加入特殊密码学方案,在那个事件发生时迫使私钥公开。 这种结合很有意思。有些研究者擅长密码学,另一些擅长共识,但两组人的重合很少。我们与不同伙伴合作,还需要深入理解 Bitcoin Script。 不是抬高自己,只是类比:这类研究与中本聪白皮书有相似风格。他结合工作量证明、公钥密码学、博弈论激励,以及调整挖矿难度的控制理论。多个领域结合,才解决了困难问题。我们的工作也有这种性质,很令人兴奋。
为什么选择 Bitcoin 而不是其他链的资产?
观看这一段 · 21:38Kevin 你们先引入 Bitcoin 流动性。从共识角度我能理解,虽然[短暂插话不清楚],思路确实合理。但你怎么看其他权益证明链的非原生资产?新链可以使用 Ethereum 或 Solana 的流动性,Solana 可能更难。那些链的工具更复杂。你们计划这样做,还是坚持以 Bitcoin 为来源?
David 用外部资产保护权益证明链的思路是通用的,不一定是 Bitcoin,也可以是另一条权益证明链。我同意你。 我们聚焦 Bitcoin 有多个原因。它是最大的加密资产,六千亿美元,大约是 Ethereum 的两三倍,比 Solana 大很多,是巨大的资本来源。同时它也是最闲置的资产,主要作为价值储存,而没有促进加密经济。我们的技术希望让它服务于其他经济活动。 我们的质押协议无需信任,所以具有最高可能的安全性,可以作为持有者探索 Bitcoin 之外世界的第一步,因为它很安全。获得其他收益后,也许会尝试不那么安全的事情。我们既提供安全,也激发持有者更广泛参与的兴趣。 可以类比几个月前出现的 Ordinals,基本上就是 Bitcoin 的 NFT。一个具体用途重新激发了超越价值储存的兴趣。我们聚焦安全的项目也有类似作用。
质押风险与借贷风险有什么不同?
观看这一段 · 26:20Kevin 想到这个研究,[短语不清楚],应用层也存在类似问题,不只共识层。你在博客中比较过的借贷协议,能否成为另一个用途?还是只适用于共识?
David 我们聚焦共识,是因为质押与借贷有一个有意思的区别。质押风险就是罚没风险,可以完全由自己控制。就像住 Airbnb,如果行为良好,不会预期押金被扣。这在你的控制之内。 借贷则受到市场条件影响。在加密投资和 DeFi 活动中,我认为罚没是最可控的风险。因此从这里开始对 Bitcoin 持有者比较合适。
Web3 的惊喜与留给下一位嘉宾的问题
观看这一段 · 27:53Kevin 明白,我只是好奇。我们上期开始一个传统:上一位嘉宾向下一位提问,但不知道对方是谁。你在 Web3 发现的最有意思、最让你惊讶的东西是什么?
David 我在 Web3 工作五年了。提问者不知道问谁,所以我从研究者角度回答。最吸引我的是这个领域有一群聪明的研究者,来自不同方向,非常优秀。我很享受与他们合作。 他们不只是学者,也有行业创始人。我与一些 Cosmos 创始人合作,他们同时是优秀研究者和企业家。这些年让我印象很深。
Kevin 你也有给下一位嘉宾的问题吗?
David 你认为 Web3 的 iPhone 时刻是什么?什么时候到来,会以什么形式出现?
Kevin 很好的问题。David,谢谢今天的交流。还有什么想分享的吗?我会把链接放进视频简介。希望你和观众都像我一样喜欢这次对话。谢谢观看。
David 很高兴来做客,谢谢这场愉快的交流。
Kevin Wavect,懂你需求的 Web3 软件公司。