你要投毒,就得同时投毒三套独立实现,还要让它们在可复现构建的审计下保持一致——几乎不可能规模化。
江砚将这套思路命名为:**校验共识**。
---
###六、校验共识协议:验证器也要有证明链
存在性编号:verify-cons-01
名称:**校验共识协议**
verify-cons-01a:三实现校验器
*v1:联盟主实现(参考实现)
*v2:独立实现(由随机抽签的外部开发团维护)
*v3:对照实现(由另一条独立供应链维护)
三套实现必须不同语言/不同构建工具链,避免同源缺陷。
verify-cons-01b:可复现构建
*每套实现发布二进制包必须可从公开源码在固定构建环境复现
*复现成功输出“构建证明卡”:源码提交哈希、构建环境哈希、产物哈希
*构建证明卡可外部一键校验
verify-cons-01c:校验一致性回执
*任意证明卡的校验结果必须给出“三实现一致”标识
*若不一致,输出差异报告:差异在哪个字段mit/reveal/候选池快照/结果哈希)
*差异报告不作最终裁定,只触发“校验器调查链”
verify-cons-01d:校验器发布抽检见证
*延续lot-guard的随机见证,但见证对象是“构建证明卡生成过程”