三把金鑰的收據
同一份草稿、同一套驗收清單,三把金鑰在各自的機器上各自跑、各自簽進自己的鏈。 其中一票跟另外兩票不一樣的時候,收據上指得出那是誰。 這一頁不連任何伺服器:三條鏈在你眼前這台機器上,從第一筆重算到最後一筆。
以下是 2026-09-06 真實執行紀錄(r454),不是模擬
重算中…
正在逐筆重算 hash、檢查串接、驗 Ed25519 簽章。
三把金鑰
挑一格看
這一格的收據
這張收據講得出什麼
- 這三句話確實分別是這三把金鑰說的,而且事後沒有被改過——改掉任何一個字元,
重算出來的 hash 與 Ed25519 簽章就對不上,下一筆的
prev_hash也會斷掉。 - 有一票跟另外兩票不一樣,而它是誰,有簽章可以指。
- 被指名的那一票沒有讓這一題交出不一樣的東西:出貨的那一份與單機版逐位相同。
這張收據講不出什麼
- 鏈驗得過不等於話是真的。被指名那把金鑰的鏈,同樣驗得過。
- 指名靠多數決。說謊的金鑰過半時,裁決會翻過來、被指名的會變成誠實的那一方, 而機制不知道自己在門檻的哪一邊。
- k=3、法定人數 2 的時候,只要少一票誠實的(沒到場、或被判不採信), 剩下 1 比 1 就是平手:未決、不指名。指名的前提是誠實多數在場,不是「有簽章」。
- 驗收清單本身是爛的,這個機制零保護:三把金鑰會一致地、可驗證地交出錯的答案。
- 只在不會被抓時才說謊的執行器,這一輪沒有測。
竄改示範
三顆按鈕改的都是這一頁載入到記憶體裡的複本。磁碟上的紀錄檔一個位元都沒有動。