你按规则开箱,箱子会吐出不同的内容——而你甚至可以用“看似自然的份额到达顺序”去决定吐出哪一个。
这就是一种比“缺席”更阴的攻击:
他们不让你缺揭示,他们让你**解出不止一个揭示**。
江砚缓缓吐出四个字:
“解锁裂纹。”
敌人要夺走的不是熵,不是时隙,而是**唯一性**。
唯一性一旦被夺走,“可验证不可预演”就会被击穿:
你依然能验证“开箱发生了”,但你无法确信“箱中只有一个答案”。
只要答案不唯一,就存在选择;只要存在选择,就存在偏置;只要存在偏置,就能彩排。
---
###一、解锁裂纹的本质:让托管揭示“可解出两张脸”,并把选择权藏在份额集合里
熵守约协议的托管解锁是这样工作的(公众只需知道证明卡通过;内部必须知道细节):
1)每一方mit时提交加密揭示包到托管池;
2)揭示窗口内若未主动reveal,托管池触发阈值解密;
3)解密由份额持有人提供解密份额,达到阈值即可解锁;
4)解锁生成证明卡:证明解锁对mit哈希、揭示包哈希、阈值份额满足;
5)解出的揭示值参与熵混合,生成抽样序列。
这套设计在“时隙被掐”时很强:
你掐路由、掐窗口,都挡不住托管池解锁。
可它有一个隐含假设:
**阈值解密输出唯一。**