数据可用性委员会(DAC)是什么?链下数据的信任模型 图 1
数据可用性委员会(DAC)是什么?链下数据的信任模型 · 图 1

结论先说

数据可用性委员会(Data Availability Committee,DAC)是一组节点共同持有链下数据并联合签名”数据可用”的机制:Rollup 的交易数据不在任何链上广播,而是由委员会的 M-of-N 签名担保”随时可获取”。这是 Validium 架构的数据层方案——牺牲”密码学可验证的可用性”换取”极低的数据成本 + 高吞吐”,信任边界从”DA 共识机制”转移到”委员会成员不作恶”。理解 DAC,就要理解它防什么、不防什么。

机制:联合签名担保可用性

流程:Rollup 把交易数据分片提交给 DAC 的 N 个节点(各存分片,或全量复制,按设计)→ 节点验证并存储 → M 个节点(M-of-N 阈值)对”数据承诺”联合签名 → 签名提交到 Rollup 的 L1 合约 → L1 合约接受签名作为”可用性质保”。退出时:用户凭 L1 锚定的状态根 + 向 DAC 请求数据(重建默克尔路径)完成提现。关键性质:任何少于 N-M+1 个节点合谋扣留数据,签名不会生成(或可被拒绝),Rollup 不会锚定无担保的状态——但注意,这是”签名不生成”的预防,不是”扣留可被检测”的发现:如果签名已生成后节点集体删除数据,协议层无法链上发现(数据不在链上,没有采样对象)。

DAC 防什么、不防什么

防:单一节点/少数节点扣留(M-of-N 阈值 + 分片存储,少数节点失联不影响数据可拼回);运营方单点消失(多节点地理/组织分散时);数据事后篡改(签名绑定承诺哈希,篡改后签名失效)。不防:超阈值节点合谋(M-of-N 的数学边界——合谋达到阈值即可伪造”可用”签名或删除全量数据而不被发现);签名生成后的集体删除(无链上采样 = 无检测机制);DAC 运营方的整体作恶(若 N 个节点由同一实体控制,DAC 退化为单点)。这就是 DAC 的信任本质:它把”数据可用性”从密码学问题变成”成员独立性 + 诚实性”问题——和可信初始化(trusted setup)的”诚实多数”假设是同一类信任结构。

与链上 DA 的信任对照

链上 DA(以太坊 blob / 独立 DA 链):可用性由共识机制担保,扣留可被采样检测并触发罚没——信任”机制”。DAC:可用性由成员行为担保,扣留(超阈值合谋)不可被链上检测——信任”人”。前者是硬质保(有罚没闭环),后者是软质保(靠成员理性与分散度)。Validium 选择 DAC 是明确的设计取舍:数据成本降低一到两个数量级(链下存储远比链上 blob 便宜)、吞吐不受链容量限制,代价是用户退出依赖 DAC 合作——“正常时体验相同,极端时兜底不同”。用户评估 Validium 时的核心问题不是”它快不快便宜不便宜”,而是”DAC 的 N 和 M 是多少、成员是谁、独立性如何”。

评估 DAC 的具体清单

一,N 与 M:阈值结构(3-of-5 还是 4-of-7)——M 越大越抗合谋,但可用性越依赖多数在线。二,成员身份与独立性:N 个节点是否分属不同实体/地区/法律辖区(同实体多节点 = 名义去中心化实际单点)。三,分片存储还是全量复制:分片存储下少数节点失联需拼片(依赖更多节点在线),全量复制冗余更高。四,数据保留策略:节点承诺保留多久(提现窗口期内必须可获取——保留期 < 提现需求是设计漏洞)。五,历史与激励:节点是否质押、扣留的惩罚(声誉/法律/质押)、以及有没有发生过数据请求失败的记录。

常见误读

“DAC 有 5 个节点 = 5 倍安全”——不是,安全取决于 M-of-N 结构和成员独立性:5 个同实体节点 + 4-of-5 阈值 ≈ 单点。“数据在链下 = 没有数据”——数据完整存在于 DAC 节点,正常运行时与链上数据无体验差异,差异只在”极端退出场景的担保硬度”。“Validium 不安全所以不能用”——风险是结构性的(退出依赖 DAC),不等于”会被攻击”;对信任 DAC 成员结构的用户,Validium 是合理的高吞吐低成本选项——关键是知情选择,不是禁止。

风险提示

DAC 的软质保意味着:评估 Validium 时,“数据可用性”这一项的信任对象是具体实体(委员会成员),实体变化(节点更替、法律风险、破产)都会改变信任水平——需要持续跟踪而不是”上线时评估一次”。本文解释机制结构,不评价任何具体 DAC 或 Validium 项目;N/M 参数、成员名单以项目官方文档和链上数据为准。不构成对任何 Validium 的推荐或否定。

小结

一句话记忆:DAC = M-of-N 节点联合签名担保链下数据可用;它防少数扣留、不防超阈值合谋,信任对象从”机制”变成”成员”。评估 Validium 就是评估 DAC:N/M 结构、成员独立性、保留策略、历史记录——四项答案决定”软质保”有多软。