组合风险
组合外部合约时必须信任对方不会重入或操纵状态。风险随组合深度累积。
现状
Optimistic Rollup 用欺诈证明保障安全,但有挑战期延迟与链上争议成本;ZK Rollup 用有效性证明消除了挑战期, 但证明生成开销大。更根本的是 —— 两者的 L2 计算逻辑都是有状态、可调用的智能合约。
组合外部合约时必须信任对方不会重入或操纵状态。风险随组合深度累积。
每个新合约都要独立审计。成本高昂,且无法保证完全覆盖。
有状态合约的状态空间巨大,形式化验证极其困难,难以做到全量覆盖。
核心洞察
如果 L2 的计算逻辑由一种物理上无法作恶的纯逻辑函数承担, 而状态管理由独立的、受严格控制的结算合约负责 —— 那么 L2 的安全性 将不再依赖应用层代码的质量,而是由架构本身保证。
调用一个陌生人的函数,最坏的结果只是返回一个错误的计算结果, 而无法造成任何安全伤害。
核心概念
每个函数由 NAND 门网络定义。NAND 是逻辑完备的 —— 仅用它就能构建任意组合逻辑电路; 引入 LATCH 存储内部状态后,即可表达时序逻辑,达到图灵完备。
| 特性 | 说明 |
|---|---|
| 无副作用 | 函数无法调用外部合约,无法写入任何外部状态 |
| 只读可调用 | 调用函数是一次只读查询,不消耗 Gas,不产生交易 |
| 确定性 | 给定相同输入和内部状态,函数总是返回相同输出 |
| 可组合 | 一个函数可作为子模块被另一个函数调用,组合是结构性的 |
| 形式化可验证 | 函数是纯逻辑,天然适合模型检查和定理证明 |
| 跨链可锚定 | 函数 NFT 在以太坊注册,可在多链执行与组合 |
架构
状态根存储 · 证明验证 · 资产托管 · 最终仲裁
并行执行函数 · 生成证明 · 状态树管理 · 交易排序
无副作用 · 免信任组合 · 图灵完备 · 形式化可验证
多链部署
每一步都不依赖前一步「完成」,而是独立可验证 —— 某一步遇到技术障碍时,前一步成果不会作废。
信任根源 · 跨链身份层
近乎零成本的 EVM 移植 · RWA 入口
架构级重构 · 性能极致
EVM ↔ Solana 原子互操作
安全模型
这一安全等级在现有 L2 方案中是独一无二的 —— 从架构层面消除了重入、状态操纵等攻击面。
函数无法调用外部合约,重入在物理上不可能发生。
函数无法写入外部状态,不存在外部状态被恶意修改的风险。
组合任意函数(含陌生人的)最坏只返回错误值,无法造成安全伤害。
函数是纯逻辑,天然适合模型检查与定理证明,可全量验证。
用户可按应用场景的安全需求,在三种路径之间自由选择。
性能
链下执行层可水平扩展,TPS 随执行节点数量线性增长 —— 不再受限于单一排序器或证明器的吞吐量。
| 维度 | Optimistic Rollup | ZK Rollup | FunctionComplete |
|---|---|---|---|
| 计算原语 | 有状态智能合约 | 有状态智能合约 | 无副作用门级链上函数 |
| 计算安全性 | 存在重入等风险 | 存在重入等风险 | 物理上无法作恶 |
| 组合安全性 | 存在安全风险 | 存在安全风险 | 免信任组合 |
| 形式化验证 | 困难 | 部分支持 | 天然适合,可全量验证 |
| TPS | 约 100–2,000 | 约 2,000–5,000 | 5,000–15,000+ |
| 延迟 | 数分钟(挑战期) | 数秒至数十秒 | 30–90 毫秒(TEE) |
| 证明机制 | 欺诈证明 | 有效性证明 | 可选 TEE / ZK / Optimistic |
| 信任假设 | 诚实挑战者 | 密码学 | 分层可选 |
| 创作者经济 | 无原生激励 | 无原生激励 | 函数版税 + 挖矿 + 治理奖励 |
| 多链安全 | 桥接风险较高 | 桥接风险较高 | ETH 锚定 + Rome 共享状态 + Solana 只读程序 |
| 链 | 定位 | 性能特征 |
|---|---|---|
| 以太坊 | 结算与信任根源 | 12 秒出块,高安全,低执行频率 |
| Robinhood Chain | 高频 EVM 与 RWA | 约 100ms 出块,EVM 兼容,近实时状态更新 |
| Solana | 并行执行与 ZK 验证 | Sealevel 并行,亚秒级确认,Groth16 验证 170K–500K CU |
| Rome Protocol | EVM-Solana 互操作 | Solidity 合约运行在 Solana 运行时,CPI 原子调用,共享状态 |
经济模型
总供应量 210,000,000,000 $FCT
执行节点质押 $FCT 作保证金。提交错误状态根或无效证明即被罚没,一部分销毁、一部分奖励挑战者。
EIP-1559 风格:基础费全部销毁、随使用率动态调整;优先费进入执行节点奖励池。使用量越大,通缩压力越强。
函数被引用或组合时,原始设计者获得组合版税,从优先费中扣除,比例 1%。
EIP-1559 风格:基础费全部销毁,优先费进入执行节点奖励池。
排序先到先得,不支持优先费插队。优先费不再用于加速交易,而完全转化为函数创作者的版税来源,经济模型与排序解耦。
函数 NFT 使用 Metaplex Core,Royalties Plugin 默认强制执行创作者版税,支持最多 5 个创作者分成;状态管理器在函数调用时触发 SPL Token 转账。
创作者经济
设计完全在链下进行 —— 不消耗 Gas,可自由试错。部署后生成函数 NFT,逻辑不可更改,可发布到函数市场。
函数被调用时,优先费的一部分自动分配给创作者,无需信任中介。
「加法器」被「乘法器」引用时,乘法器每次被调用,加法器创作者同样获益。
函数挖矿池按调用量、组合次数、验证覆盖度与社区评分,激励优质计算模块供给。
参与治理、提交成功审计报告,可获得 $FCT 与声誉。
「实现高效 SHA-256 函数」「优化 4 位加法器门数量」等任务设一次性赏金。
路线图
战略价值:以太坊上的函数 NFT 成为整个生态的身份层,来源与所有权可追溯到主网锚定记录
战略价值:以零成本获得 100ms 出块与 RWA 生态入口,验证免信任组合在真实资产场景的价值
战略价值:实现极致性能、并行执行与 Solana 生态互通,完成多链性能与安全闭环