鏈上核驗儲備證明:鏈能定的事和定不了的事

2026-09-10

鏈上核驗儲備證明:鏈能定的事和定不了的事

儲備證明的鏈上那一半,是任何人都能不經許可去核的部分。餘額是公開的,簽名演示了控制權,轉帳是永久的。鏈永遠顯示不了的是排他性——因為餘額是關於一個帳本的事實,而針對這筆餘額的主張,活在一份沒有人公佈過的協議裏。

鏈上核驗儲備證明能定甚麼、留下甚麼沒定:餘額與簽名看得見,權利負擔與實體歸屬看不見

鏈究竟顯示了甚麼

一條公鏈是一份餘額記錄,以及產生這些餘額的那些轉帳。任何人都能查詢它,不需要帳戶,而答案不來自被檢查的那一方。在一個多數宣稱都是自報的領域裏,這一點不尋常到值得直說。

它在自己的範圍內也是完整的。曾經結算過的每一筆轉帳都在那裏,按順序,帶金額,而且事後沒有甚麼能被悄悄拿掉。想看某個餘額在某個區塊高度上是否存在的讀者,不必相信任何人的話。

有一個推論值得在讀任何披露時記着:鏈對數量是權威的,對意圖則一言不發。但它的範圍比感覺上更窄。鏈記錄的是甚麼動了、現在坐在哪裏;它不記錄為甚麼、最終歸誰所有、以及有人在別處就它承諾過甚麼。

鏈上看得見的與看不見的

鏈顯示 鏈不顯示
某個地址上的餘額 這些幣是不是借回來的
每一筆歷史轉帳 一筆轉帳為甚麼發生
某個密鑰簽了一條訊息 是不是只有一方持有那個密鑰
資金是甚麼時候動的 它們是不是為快照而動的
兩個地址交互過 它們是不是屬於同一個實體
合約代碼與它的狀態 關於同一批資產的鏈下協議

右欄每一行都是關於儲備的真問題,而它們沒有一個能靠更好的鏈上工具回答。它們不是數據裏的缺口;它們完全在數據以外。

地址歸屬是怎麼被證明的

公佈一個地址,本身甚麼都證明不了。任何人都能指着一個餘額很大的錢包宣稱它是自己的——這就是為甚麼單有一份地址清單,是比它看起來更弱的一件物證。

真正起作用的演示是簽名。交易所用每個地址的私鑰對一條約定的訊息簽名,而任何人都能拿這個簽名去對地址的公鑰驗。因為花錢同樣需要那把密鑰,所以簽名演示的是與花錢相同的能力,同時甚麼都不用動。

同一個推理也解釋了為甚麼地址必須先公佈、再去讀餘額,而不是事後挑選。一份事後拼起來的清單可以挑得很好看,而這兩步的先後順序正是排除這種可能的東西。這也是為甚麼被簽的內容裏通常包含一條訊息和一個時間戳:沒有它們,一個簽名可以從更早的場合重放;所以被簽訊息的內容,是讓這份證明「當期有效」而不只是「有效」的一部分。這個核法寫在如何核驗儲備證明裏。

為甚麼簽名不等於排他性控制

一個有效簽名說的是:有人用了這把密鑰。它沒說只有一方能用它,也沒說它下面的資產不欠着任何別人。

有兩種情形讓這件事變得具體。幣可以在快照前不久借回來、之後還回去,從而在一個被安排過的時刻產出完全真實的簽名。同一批資產也可以在某個從不觸及鏈的協議下被質押作抵押,於是餘額是真的、簽名是真的,而第三方仍然對它有一項主張。

還有一個更微妙的版本:甚麼都沒借,資產就是屬於一組內部安排不公開的實體。上面兩種情形都沒法從鏈上察覺,因為鏈沒有「權利負擔」這個欄位。這是任何工具改進都跨不過去的那條界,也是儲備證明的局限裏寫的結構性缺口之一。

地址聚類能告訴你甚麼、不能告訴你甚麼

分析者常常透過研究資金在地址之間怎麼流動,來推斷哪些地址屬於同一個營運方。共同花費模式、歸集行為和時間規律都會洩露資訊,而結果經常是有價值的。

它們同時是推斷而不是證明。一個地址可能由託管方代許多客戶使用,資金可能穿過一個共享服務,而一個聚類可以被任何懂聚類原理的人刻意搭起來或拆開。

聚類還會隨時間失準:營運方改變管理錢包的方式之後,一年前準確的模型可能在描述一個已經不存在的結構。對讀者來說,這意味着把第三方歸屬當成有用的交叉核對,而不是獨立確認。它最有價值的時候是它與公佈的清單不一致——因為一個分歧是一個值得問的問題,本身不是答案。

怎麼自己跑鏈上這一半

拿到公佈的地址清單,按報告寫明的快照高度去讀餘額,而不是按今天讀。區塊瀏覽器就能做這件事;而用寫明的那個高度,正是讓你的讀數與報告可比的原因。

然後驗簽名。每一個都應該能對着它所宣稱的地址驗過,並且應該包含報告說被簽的那條訊息;一個對着另一條訊息驗過的簽名,不是同一份證據。

最後,看快照前後的資金移動。快照前不久的大額流入與之後不久對應的流出,任何人都看得見;它們有清白的解釋,但也正是值得問一句的那種形態。這些資產本身由甚麼構成,是另一個成色問題,寫在交易所儲備構成裏。

鏈上這一半值多少

它是整套流程裏唯一一個不需要信任任何人的部分。這個性質在金融裏很罕見,不該因為它周圍的東西而被低估。

它也是那一半:回答了人們從前根本沒有辦法問的那個問題。在公鏈之前,一個託管方到底有沒有持有任何東西,根本無法觀測;而這件事現在變成一次查詢而不是一次請求,才是這裏真正的進步。

值得對「三件事裏它究竟定了哪幾件」說得精確,因為這裏的含糊,正是讓整份披露被吹過頭的東西。誠實的總結是:鏈上核驗定下了存在與控制,收窄了時點問題,而對排他性一點都沒碰。三件裏的兩件、任何人都能核——只要沒有人聲稱那是三件,這就是一個很強的結果。

小結

鏈上核驗確認的是:特定資產在寫明的那一刻存在於特定地址上,而且發佈報告的一方能為它們簽名。它沒說這些資產是不是借回來的、是不是被質押、或者是不是與某個主張從未出現在鏈上的人共享。

把它讀成一份披露裏最強、最獨立的那一部分;再把排他性那個問題,讀成需要另一種完全不同的證據。想繼續讀幣貝學院的其他內容,請接着往下看。

風險披露:本文為 Bitbase(幣貝)學院的科普內容,僅供教育與資訊參考,不構成任何投資、交易、稅務或財務建議。加密資產波動劇烈,請自行評估風險。本文撰寫於 2026 年 9 月,請以官方最新資訊為準。

參考資料

[1] 幣貝,儲備證明 —— 每月披露、Merkle 根哈希與開源驗證工具 www.bitbase.com

相關推薦

更多推薦