在我研究完$BABY 的解绑期设计之后,发现它在保护网络安全和用户流动性之间做了一个很刻意的取舍。
质押协议里解绑期这个设计经常被当作用户体验问题来讨论,等太久很烦,希望能更快。但我把@BabylonLabs_io 的解绑期逻辑从安全设计的角度认真看了一遍,发现它存在的理由比流动性限制要深很多,而且这个设计里有一个取舍,我觉得值得被认真说清楚。
解绑期最核心的作用是给扣押机制留出执行时间。如果一个最终性提供者双重签名了,证据需要被检测到、上链,然后触发扣押交易。这一系列操作在链上完成需要时间,如果没有解绑期,一个作恶的验证者可以在证据被提交之前就把质押BTC全部取走,扣押机制就形同虚设了。解绑期本质上是在说:你的BTC要走,可以,但要等这段时间;这段时间里如果发现你委托的验证者作恶,还来得及执行惩罚。#baby
从这个角度来看,解绑期并不是用户体验上的妥协,而是整个安全机制能成立的前提条件。没有解绑期,扣押就没有牙齿;没有牙齿的扣押威胁就不是真实的威胁,验证者的行为约束就会大幅减弱。
但这里有一个取舍,我觉得需要被说出来。解绑期越长,安全窗口越充裕,扣押机制越可靠。解绑期越短,用户流动性越好,参与的摩擦越低。Babylon把最短解绑期设定在7天左右,这个数字是在两个目标之间找的平衡点,而不是一个纯粹的技术约束。
对于长期持有BTC的人来说,7天几乎没有影响;但对短期交易者来说,这是一个真实的流动性成本。这意味着Babylon的质押在用户结构上会自然筛选出长期持有者,而不是短期资金。从协议稳定性的角度来看,这种用户筛选是有利的:因为长期持有者不会在市场波动时大量解绑,TVL的稳定性更高。
质押协议里解绑期这个设计经常被当作用户体验问题来讨论,等太久很烦,希望能更快。但我把@BabylonLabs_io 的解绑期逻辑从安全设计的角度认真看了一遍,发现它存在的理由比流动性限制要深很多,而且这个设计里有一个取舍,我觉得值得被认真说清楚。
解绑期最核心的作用是给扣押机制留出执行时间。如果一个最终性提供者双重签名了,证据需要被检测到、上链,然后触发扣押交易。这一系列操作在链上完成需要时间,如果没有解绑期,一个作恶的验证者可以在证据被提交之前就把质押BTC全部取走,扣押机制就形同虚设了。解绑期本质上是在说:你的BTC要走,可以,但要等这段时间;这段时间里如果发现你委托的验证者作恶,还来得及执行惩罚。#baby
从这个角度来看,解绑期并不是用户体验上的妥协,而是整个安全机制能成立的前提条件。没有解绑期,扣押就没有牙齿;没有牙齿的扣押威胁就不是真实的威胁,验证者的行为约束就会大幅减弱。
但这里有一个取舍,我觉得需要被说出来。解绑期越长,安全窗口越充裕,扣押机制越可靠。解绑期越短,用户流动性越好,参与的摩擦越低。Babylon把最短解绑期设定在7天左右,这个数字是在两个目标之间找的平衡点,而不是一个纯粹的技术约束。
对于长期持有BTC的人来说,7天几乎没有影响;但对短期交易者来说,这是一个真实的流动性成本。这意味着Babylon的质押在用户结构上会自然筛选出长期持有者,而不是短期资金。从协议稳定性的角度来看,这种用户筛选是有利的:因为长期持有者不会在市场波动时大量解绑,TVL的稳定性更高。