Skip to content
Blockchain

为什么我的钱包无法验证它所信任的 RPC 节点是否说了实话?

82

机会

几乎每一个 dApp 和钱包都通过 Infura、Alchemy 或类似的中心化服务商来路由其区块链查询。这些服务商可以返回被篡改的状态、审查交易,或直接下线,而用户在密码学层面毫无保障。轻客户端可以验证特定值的 Merkle 证明,但必须从可信区块头引导,并依赖对等节点提供数据可用性。一篇被 IEEE ICDCS 2025 接收的论文指出了核心困境:无需许可的公共 RPC 端点缺乏问责机制,而注册服务商虽有问责但需要许可访问,且没有任何经济激励驱使利他型全非验证节点大规模提供读取流量服务。目前没有任何生产系统在单一协议中同时实现密码学可验证性、开放参与和可持续激励。

为什么重要

如果 RPC 层可以无代价地撒谎,用户就无法保证自己读取到的链状态是真实的,也无法确认其签名交易是否被诚实广播。

我如何评估机会

机会评分是我的个人判断,而非量化指标:痛苦程度、发生频率,以及当前解决方案的匮乏程度。分数越高,意味着我认为越值得去构建。

严重性8/10

出现时造成的痛苦程度。

频率9/10

人们实际遇到它的频率。

空白空间8/10

当前针对它的优质工具有多匮乏。

更多值得解决的问题