frBTC 锚定与托管
frBTC 由真实比特币按 1:1 背书。本页解释这份背书是如何被持有的,以及锚定关系如何在没有单一托管方的情况下保持诚实。
1:1 锚定
流通中的每一枚 frBTC,都对应着一枚被托管锁定的 BTC。
- 铸造 frBTC(包装 BTC)是即时完成的。 当你锁定 BTC 时,元协议会按 1:1 向你铸造等量的 frBTC。
- 赎回 BTC(解包 frBTC)需要经过签名者群体。 当你销毁 frBTC 进行赎回时,签名者会直接读取合约状态,以确定谁销毁了合成资产、应当收到比特币,然后共同为这笔付款签名。没有任何单一方能够独自转移这笔资金。
由于 Alkanes 合约会记录每一次包装和销毁(参见 Alkanes 元协议),frBTC 的数量与所持有的 BTC 数量始终保持一致。
使用 FROST 和 ROAST 的分布式托管
支撑 frBTC 的 BTC 被存放在单一的比特币地址上,但没有任何一方单独控制这个地址。它的密钥通过两种门限签名方案被分散到一组签名者手中:
- FROST(Flexible Round-Optimized Schnorr Threshold,灵活轮次优化 Schnorr 门限方案)
- ROAST(Robust Asynchronous Schnorr Threshold,稳健异步 Schnorr 门限方案)
这两种方案让一个庞大且动态变化的签名者集合能够共同生成一个单一的 Schnorr 签名,而任何一个签名者都不会单独掌握完整的私钥。密钥是通过**分布式密钥生成(DKG)**过程生成的,因此完整的密钥永远不会在任何地方被拼凑出来,即便是低于门限的合谋少数人也做不到。
要授权一次解包,必须有达到门限数量的签名者共同协作。低于这个门限,资金就无法移动。
没有单点故障: 由于完整的密钥从未在任何地方存在过,单个被攻陷的签名者(或低于门限的一小撮人)无法转移资金。相比传统的联盟制或中心化锚定机制,这是一项实质性的改进。
签名者之间通过基于 QUIC 和 libp2p 构建的点对点网络进行协调。
当前阶段与规划
目前的托管由九名签名者持有,他们尚未公开身份。这是起点,而不是终点。从现状出发,有三个步骤已在规划中:
- 密钥会按需迁移,使九名签名者中至少有六名能够被公开识别身份(doxxed)。
- 签名者集合会扩展到超过当前的九人规模。
- 签名者集合将转变为一个最多容纳 255 名签名者的无许可质押网络,任何人都无法阻止你参与其中。
底层方案支持最多 255 个参与者的签名群体,因此上限远高于当前的九人规模。但九人是目前实际运行的规模。规模更大的无许可网络是规划中的目标,本页的任何内容都不应被理解为它已经存在。
为什么它始终留在比特币上
由于 Alkanes 元协议本身就在比特币上跟踪余额和转账,SUBFROST 不需要另一条独立的区块链,也不需要一套沉重的外部共识引擎,就能知道谁拥有什么。签名者只需运行 Alkanes 索引器和 SUBFROST 软件。这里没有需要跨接的另一条链,也没有需要信任的外部验证者集合:这套协调模型本身就是比特币协议的一个延伸。所有东西,无论是合成资产还是托管,都结算在比特币 L1 上。
这正是它与常见的「包装 BTC」做法不同的地方:在那种做法里,单一托管方或一个小型联盟在另一条链上持有真正的币。而在这里,托管被分散到整个签名者集合中,账目则记录在比特币上。
接下来看什么
- 什么是 SUBFROST:全局概览。
- 预言机:协议如何读取外部数据。