如果他们能控制足够份额,就可能:
*提前窥探揭示值(虽留下痕迹,但可用叙事攻击)
*或在关键时刻拒绝解锁,制造“托管失效”,再次污名化随机
江砚预料到了。他把抽签抗投喂协议lot-guard的资格闸门扩展到“托管份额池”,并加了一条更硬的约束:
**份额池不得集中于单一触达圈层,且每周期必须刷新部分份额持有人。**
这类似“多样性预算”的一个子账:份额多样性预算。
任何集中趋势触发警报与重新抽签。
此外,阈值解密的份额分布采用“分片+冷却”:
同一份额持有人连续参与解锁次数有限,防止被长期渗透利用。
这让投喂成本极高:你必须同时渗透多批次、多圈层,还要穿过冷却。
敌人最怕冷却,因为冷却让渗透无法积累。
---
###十二、一个更深的守约:揭示包的“不可撤销承诺”与“迟到无效”悖论
守约协议还有一个微妙风险:
既然揭示包提前托管,是否会出现“迟到揭示”和“托管解锁”冲突?
例如揭示方在窗口末尾揭示,托管也准备解锁,出现双揭示。
双揭示会被敌人拿来叙事:你们系统混乱。
江砚用一个很干净的规则解决:
**先到先用,后到作废,并生成冲突回执。**
*若主动揭示先到,托管解锁自动取消;
*若托管解锁先到,主动揭示视为迟到无效;