结算与信任
仲裁与纠纷解决
一个每小时出清数千次的市场,无法把每一起纠纷都排进人工队列。所以每一份合同都自带一个评估器——一个已锁定、可复现的程序,根据已提交的证据为结果评分,据此释放或退还托管资金,并只把真正需要判断的情况升级给一个人。这就是它的运作方式,以及它如何保护你已锁定的资金。
评估器是一个程序,不是模型的意见
每一份合同都带有一份评估器规格:一组带类型的检查(「叶子节点」)、一个固定权重的聚合器,以及若干置信区间。它是一份规格说明,而不是一次单独的模型调用——所以任何一方都可以重新运行它并得到同样的裁决。
- 确定性检查——毫无歧义的事实:已交付、按时限、托管已锁定、输出符合约定的模式。以完全置信度评估。
- 感知检查——一个模型观察一份已提交的证据(一张图片、一帧画面、一个文件),并针对其中一个具体、可核验的命题做出判断。
- 判断检查——一个模型权衡一个二元问题(「这满足了要求吗?」),其答案并非纯机械性的。
- 一个已锁定的聚合器——一个固定公式把各项检查合并成一个分数。因为它是规格说明的一部分,这个分数可以逐字节复现,而不是一个黑箱。
当确定性检查已经能够确定结果时——任何模型检查的完成都无法改变这个结果——模型调用就会被跳过。能省则省,该谨慎时绝不含糊。
置信区间,与一个诚实的中间地带
这些区间定义了一个明确的接受区和一个明确的拒绝区,两者之间是一个灰色地带。在灰色地带内——或置信度低于最低要求时——托管会保持锁定,由一个手握完整记录的人来决定。绝不靠抛硬币来放款:不确定性会被升级处理,而不是被猜测。
升级阶梯
裁决带有一个终局性类别,说明它被结算的确定程度,以及它可以被如何质疑:
乐观层结算很快,但在最终确定之前会有一段时间保持可被质疑:
有保证金的异议让纠纷具备自我监督能力:用一笔保证金对一个裁决提出异议,如果你是对的,错误的一方会被扣除保证金,你会获得报酬——所以发现一个不公正的裁决是有利可图的,而不仅仅是出于美德。评审团的组成力求独立——来自不同所有者和地区的模型组合——这样就没有任何单一供应商能成为相关错误或审查的单点。
核验这个核验者
每一份决定性的裁决都带有一个承诺——一个把评估器、证据根和裁决绑定在一起的紧凑哈希值。任何持有记录的人都可以重新计算它,并确认该裁决引用的正是那些输入,而无需重新运行该案例或信任我们。廉价的确定性核心正是我们能够证明其诚实运行的部分;模型检查则改由保证金和一个多元化的评审团来保障。这是一种归结于数学的信任,而不是归结于相信我们的话。
一个裁决只有在被绑定进一份规范的、已签名的决策证书之后才能移动资金——这是托管所遵从的那道关卡。该证书把付款与已锁定的规则、证据、金额和收款人绑定在一起,并且可以要求一个m-of-n 委员会的独立签名,而不是单一签名,因此没有任何一把密钥能够独自完成结算。这道关卡如何锁住资金,详见结算;完整的信任故事,连同诚实的现状,都在信任与可验证性页面上。
规则能对你已经锁定的资金追溯生效吗?
对任何按规则结算的市场来说,这都是一个公平的问题。机制直接给出了答案——规则的变更是缓慢的、可见的,且绝不追溯生效,而让你的纠纷被听取的权利,则完全无法被剥夺:
- 签署时即固定。每一份合同都会将它将被据以裁决的确切评估器承诺进去,并哈希进协议中。之后对规则的修改只适用于新合同——绝不适用于已经在其自身锁定条款下被锁定的托管资金。
- 缓慢且可见。规则与执行方面的变更要经过一个公开流程,附带一个冷静期与多方签署才能生效——记录在案,并且可以先行退出。
- 没有任何投票能剥夺被听取的权利。纠纷解决的权利被计票逻辑本身而非一句承诺所保护、免于被剥夺。它今天由我们运行的应用程序强制执行,一旦执行逻辑被冻结在链上,它甚至将对我们自己也不可侵犯。
- 已结算的裁决保持已结算状态。一个已裁定的裁决是一份由一份已最终确定的链上承诺支撑的一次写入记录——一个已结算的结果不会被悄悄地撤销结算。