Jedes sogenannte „Trustless“-System muss am Ende eine Frage beantworten: Wer betreibt die Infrastruktur in der Praxis, und warum tut er nicht Böses. TBV ist da keine Ausnahme.
Architektonisch umfasst TBV mehrere zentrale Rollen. Der Vault Operator koordiniert die Ein- und Auszahlungen der Nutzer sowie Status-Updates; Universal Challengers überwachen betrügerisches Verhalten und reichen bei Bedarf Beweise für die Challenge ein; der Proof Generator ist für die Erstellung der zk-Proofs verantwortlich, die zum Entsperren und zur Abwicklung benötigt werden. Wenn diese drei Rollen alle ausfallen oder von derselben Partei kontrolliert werden, dann ist „Trustlessness“ nur ein Versprechen auf Papier.
Mich interessiert vor allem das Anreizdesign für die Challenger. Im Optimistic-Rollup-Modell war das Problem der Challenger-Anreize immer wieder dasselbe: In der normalen Situation sind die meisten Transaktionen ehrlich, also ist die Chance für einen Challenge-Einsatz gering. Wenn sich dann aber tatsächlich Betrug abgreifen lässt, decken die Belohnungen dann die langfristigen Kosten des ständigen Abwartens? Wenn nicht, werden rationale Challenger aussteigen, und es bleiben nur wenige spezialisierte Einrichtungen zurück—das Risiko einer Zentralisierung kehrt leise zurück.
Auch die Rolle des Vault Operators muss sorgfältig auseinandergelegt werden. Kann der Betreiber einen Service verweigern? Kann er in entscheidenden Momenten verschwinden, sodass Nutzer in komplexe Notfall-Exit-Pfade gedrängt werden? Im TBV-Design sollte es Mechanismen für ein erzwungenes Aussteigen geben, damit Nutzer bei Ausfall des Betreibers ihr BTC zurückbekommen. Aber diese Prozesskette ist für normale Nutzer nicht besonders freundlich—das ist ein weiteres Problem auf einer anderen Ebene.
Die ökonomische Sicherheit von TBV ist kein einzelnes kryptografisches Thema, sondern ein Systemprojekt mehrseitiger Spieltheorie. Protokollparameter, Straf- und Beschlagnahmeregeln, Zulassungsschwellen—jedes falsch gesetzte Detail kann das gesamte Gleichgewicht aus der Bahn werfen. Ich erwarte, dass ein detaillierteres Modell der ökonomischen Sicherheit veröffentlicht wird, inklusive Kosten-Nutzen-Berechnungen in unterschiedlichen Angriffsszenarien und Ergebnissen von Stresstests unter extremen Marktbedingungen.
Technisch machbar zu sein bedeutet nicht, dass die ökonomische Linie stimmig ist. Diese beiden Stränge müssen gemeinsam laufen.
@BabylonLabs_io $BABY #baby