跳转到主内容

Soda Bubble 扩展至多条公链,解密权限须明确设计

Soda Labs 称,300 万美元种子轮融资将推动 Bubble 从 COTI 扩展至其他公链。其架构把加密计算与谁能读取结果的权限决策分开。

深蓝色立方体通过蓝色和琥珀色路径连接半透明的青绿色节点。
TechKili · Cloudflare Workers AI FLUX.2 klein。概念插图,并非 Bubble 部署图。
分享这篇文章:
本文目录

Soda Labs 于 2026 年 10 月 8 日宣布完成 300 万美元种子轮融资,全部资金由 NextBlock 提供,用于扩展面向公链的机密计算基础设施 Bubble。对开发者而言,实际问题不只是数据能否加密,还包括谁可以使用每个加密值,以及最终结果是公开可见,还是仅供获授权的用户读取。

这份公司发布的融资公告描述了从 COTI 走向与特定链无关的协处理器的扩展。Soda 表示,Bubble 已支持 COTI、Ethereum、Polygon、Arbitrum 和 Base,向 Solana 扩展的工作仍在进行。资金将用于增加链覆盖、推动集成以及扩展验证者网络,并不意味着所有规划中的链现在都已可用。

公链协调与加密计算分开

Bubble 的协议文档将宿主区块链与计算层分开。链上合约控制访问并触发任务,链下引擎通过基于混淆电路的多方计算处理加密输入。Bubble 则管理这一过程中的权限与加密数据。

这种结构让应用保留公链上的协调机制,同时把机密运算交给另一个系统。部署时也因此增加了需要理解的组件:宿主合约、计算参与方,以及负责为用户加密和交付数据的服务。采用机密计算,并不会让应用在公链上的所有活动信息都变成私密信息。

每个新加密值都需要单独授权

访问控制指南把权限绑定到标识加密值的 handle。每次运算都会产生一个新的 handle。开发者必须明确授权预期的用户或合约访问该结果;某个输入已经获得授权,并不意味着后续输出自动具有相同的读取者。

例如,一个支付应用可能根据私密金额计算余额。账户持有人需要读取余额,另一个合约则可能需要在后续计算中使用它。这是两项不同的访问决策。这个例子用于说明设计问题,并非 TechKili 测试过的实际部署。

解密指南进一步区分了两种结果。“Decrypt for Everyone” 会把明文结果存储在链上,任何人都可以查看。面向特定用户的解密则通过 User Interactor,用该用户的 AES 密钥重新加密结果。选择公开路径可以是有意的设计,但该结果的机密性也随之结束。

链上解密采用异步流程:应用先发起请求,随后通过回调收到结果及需要验证的签名。因此,界面必须处理等待和验证状态,不能把解密当成即时完成的本地读取。

部署前核对安全模型

Soda 的 gcVM 技术论文在规定的电路生成方与求值方参与假设下,分析隐私与计算正确性。评估实际网络及其运营者时,这些假设非常重要。公开可审计性与数据机密性是不同的属性;该论文不是针对某个生产部署的独立审计。

考虑采用 Bubble 的开发者,下一步应把每个加密输出对应到获授权的用户和合约,标明所有有意公开的结果,并将参与方配置与文档中的安全模型逐项核对。试验还应覆盖异步解密流程,以及缺少权限时的处理。

融资让 Soda 有资源扩展现有系统。它是否适合某个金融流程,取决于访问设计、支持的链与运行假设,而不是融资金额。

来源

本文研究依据 Soda 的文档、技术论文与公司公告。用于发现新闻的文章被标记为投稿内容。TechKili 未独立测试 Bubble,也未核实其性能比较声明。