# 选择与审计抽样

**实验性功能。未经审查前，不适合高价值随机性用途或自动释放资金。** 产品是可验证的选择工作流，不是简单提供 nonce。

## 选择状态机

`DRAFT → COMMITTED → WAITING_FOR_SOURCE → SOURCE_CONFIRMED → DERIVED → COMPLETE`

终止异常为 EXPIRED、CANCELLED_BEFORE_COMMITMENT、SOURCE_UNAVAILABLE 和 INVALIDATED_BY_REORG。承诺后的取消不会产生免费重抽机会。状态机为消费者记录来源与派生历史。

## 来源揭晓之前完成绑定

承诺请求 ID、合格条目及其确定性顺序、受支持时的权重、策略／算法版本、样本大小、未来来源规则、最终性阈值和截止时间。承诺必须能在已说明的信任模型下被观察；服务器未签名的时间标签不是预承诺证据。

提前定义精确的来源选择和回退行为。不得由运营方挑选有利区块、结果出来后修改候选集合、静默更换信标、用带偏差的取模捷径，或丢弃后重试。

## 抽样不等于完整性

对一万个已承诺任务进行可验证抽样，不能证明全部合格任务均已纳入。完整性需要独立事件账本、独立观察或业务控制。同样，公平选择评估方并不证明其能力或独立性。

## 来源模式

历史比特币数据支持复现，不提供新的不可预测性。未来比特币来源具有延迟，并依赖矿工／运营方影响方面的假设。成熟的外部信标可以作为单独适配器，但必须携带其自己的证明和信任模型。不能将区块高度或 bits 宣传为新鲜随机值。

## 发布门槛

发布来源和映射测试向量；建模中止、选择性披露、链重组及总风险价值；审查加权选择和重复抽样；在经济用途前获得独立审查。返回已承诺输入和精确推导证据，让接收方复现结果。

来源：[Bitcoin Beacon](https://arxiv.org/abs/1605.04559)、[Chainlink VRF 安全注意事项](https://docs.chain.link/vrf/v2-5/security)。

<!-- p21-source-payment-v08 -->

## 可重现性不等于无偏随机性

公开 nonce 并不是私有或均匀的随机源。对 nonce 哈希或加入区块哈希，并不能消除矿工影响或生成独立熵。不同请求上下文产生不同的确定性输出，而非新生成的独立随机性。[7]

使用未来数据源选择时，必须在数据源揭晓前绑定候选集合、顺序、权重、请求 ID、上下文、算法、数据源配置、精确的未来区块规则和确认策略。保留可外部核验的承诺时间证据；事后生成哈希不能证明预先承诺。明确唯一获准请求、重试、取消、隐瞒结果、延迟发布和重组恢复规则，防止运营方反复抽取结果。评估共享数据源的全部任务总价值。历史重放和未来数据源选择不得采用相同的保证标签。


[1] https://digital-matter-theory.gitbook.io/digital-matter-theory/introduction/digital-elements/.element-registry

[2] https://github.com/Trac-Systems/ord-tap/blob/b8f6ea35cf6b9d405d4db7c58555e3c8ab33e8cd/src/index/updater/inscription_updater/tap/ops/dmt_element.rs

[3] https://digital-matter-theory.gitbook.io/digital-matter-theory/introduction/nat-use-cases/usdnat-method-1-live

[4] https://digital-matter-theory.gitbook.io/digital-matter-theory/introduction/non-arbitrary-tokens-nats/nat-token-transfer

[5] https://docs.x402.org/core-concepts/network-and-token-support

[6] https://github.com/Trac-Systems/ord-tap/blob/b8f6ea35cf6b9d405d4db7c58555e3c8ab33e8cd/README.md

[7] https://arxiv.org/abs/1605.04559

