
本文将深入地了解Canton内部引擎,看看参与者——验证者(Validators)和应用程序(Applications)——如何协作,从而创建一个安全且可互操作的网络。这篇文章可作为指南,帮助任何希望在 Canton 上启动应用、运行节点或作为基础设施提供方参与的机构了解核心机制。
网络采用两层结构:包括用于隔离活动的私有子网络(Private Subnetworks),以及用于互操作的公共主干层(Public Backbone)。
Canton 的验证者是有状态的(Stateful),意味着用户的私有数据绑定在特定节点上,必须通过直接连接访问。
全局同步器(Global Synchronizer) 连接独立的应用,实现原子级、安全的跨域交易,无需外部桥接。
Canton 上的应用使用 Daml 智能合约语言 构建,定义核心业务逻辑与隐私规则。
Canton 网络本质上是一个 “网络的网络(Network of Networks)”。其架构由一系列关键角色及其交互方式定义。对于应用提供商而言,他们不仅仅是在构建软件,而是在运营自有服务的核心基础设施。
应用程序是 Canton 网络的业务逻辑核心。它们是基于 Daml 编写的智能合约,可定义从资产代币化到支付、衍生品等的完整工作流。
应用的智能合约逻辑与数据并非存储在单一中央服务器上,而是分布执行在参与者的验证节点上。
提供应用的公司称为 运营方(Operator, OP)。运营方需部署自有的 Canton 私有实例(Private Deployment),为其服务创建一个独立子网络。该部署包含两个主要组件:
验证节点(Validator Node):应用的核心智能合约逻辑与数据驻留于此。技术上,它与其他参与者的验证节点并无区别。
私有同步器(Private Synchronizer / Synchronization Domain):由运营方运行,充当该子网络的“私有交通控制器”,为加密交易提供顺序与同步服务。
通过同时运行验证节点与同步器,应用运营方即可创建一个自包含的私有环境,并允许客户的验证节点接入参与。
不同于大多数区块链让所有节点执行相同任务,Canton 架构基于多角色协作节点体系构建。理解它们的区别,是理解 Canton 如何同时实现隐私与互通的关键。
如果说应用像一个安全的私有办公室,那么验证者就是那扇大门与档案柜。验证者是用户或机构与网络交互的入口,用于信息存储与交易执行。
每个验证者仅负责验证其托管用户(称为 Parties)的交易。这是 Canton 的 “Proof-of-Stakeholder” 模型 的核心:用户的私密数据永不广播给无关方。
由于用户的数据存储在特定验证者上,这些节点是有状态的(Stateful)。因此,若想访问某用户数据,必须直接连接托管该用户的验证节点,网络上不存在统一的数据访问端点。
机构可以选择:
自行托管参与节点;
使用第三方的 Node-as-a-Service (NaaS) 服务;
或由应用运营方托管验证者。
验证者通过获得 Canton Coin (CC) 支付激励参与,包括网络活跃奖励和基于网络使用率的分润。
若验证者是个体的私有网关,那么 超级验证者(SV) 则是维系整个公共网络基础设施的可信组织。他们不运行私有应用,而是负责运营和维护 全局同步器(Global Synchronizer)——Canton 生态中实现互操作性的去中心化核心组件。
他们的主要任务是提供安全排序服务:当不同子网的参与者进行跨域交易时,其验证者会向全局同步器发送加密消息。超级验证者通过 拜占庭容错(BFT)共识协议 就消息的时间戳与顺序达成一致,从而支持跨域原子交易(Atomic Transactions)。
重要的是:即便参与排序,超级验证者无法查看交易内容(如资产、价格或身份),确保隐私不泄露。
此外,SV 还负责:
公网健康维护与管理;
验证所有 Canton Coin (CC) 转账;
运营关键网络服务(如命名服务 Name Service);
参与治理与投票。
为激励其长期投入,SV 通过铸造 CC 获取收益。
Canton 以 同步域(Synchronization Domains) 为基础构建。一个子网(Subnetwork)是一个私有 Canton 实例,由共享同一同步域的一组验证者组成。它是封闭、隔离且可扩展的环境,适合特定业务场景的高隐私需求。
同步器负责为子网提供加密消息的路由与排序服务,但并不验证消息内容。它只确保验证者间保持时间顺序一致。
然而,过度私有化可能形成“数据孤岛”。为此,全局同步器(Global Synchronizer) 充当公共主干,将这些独立私网连接起来,实现跨域原子结算而不泄露隐私。
验证者、超级验证者与应用之间的交互,最直观地体现在交易执行流程中。
假设一家资产代币化公司运营一款私有应用,所有机构均通过验证者连接至该应用的私有同步器。当机构间转移代币化资产时:
交易由发送方验证者发起;
仅发送方与接收方的验证者验证各自部分;
经加密后提交给同步器排序;
同步器分配时间戳并广播给双方验证者;
双方将结果写入各自账本,交易完成。
全过程保持完全隐私与确定顺序。
Canton 的强大之处在于支持跨多个独立应用的原子交易。例如一个包含 资产代币化、数字现金与交易应用 的 DvP(交割对付款) 操作。
此时,买方、卖方及三家应用方各自位于不同子网,没有共享的同步器。他们的验证者会临时切换至 全局同步器,由超级验证者执行 BFT 排序。交易消息加密传输、达成顺序共识后再各自回写至私网账本。整个过程原子性完成,同时隐私仍然得到完全保留。
这套“双层架构”——私有隔离 + 公共互联——让 Canton 同时具备私有链的隐私性与公有链的互操作性。
Canton 从设计上嵌入了韧性:同步器与验证者独立运行,消除单点故障。
主要机制包括:
超时控制:防止无限等待;
灵活确认策略:在安全性与可用性间平衡;
故障容忍机制:如合约锁定可提前检测冲突;
BFT 共识容错:全局排序在部分节点失效时仍能维持一致性。
Daml SDK 与 Canton 运行时能对错误进行分类与追踪,提供从临时错误到安全警报的不同响应机制。每个错误都附带唯一代码、跟踪 ID 与机器可读数据,便于自动化响应与审计追踪。
Canton 网络通过结合公有与私有基础设施实现了前所未有的设计平衡。验证者在私网中为用户提供安全、状态化的接入点,而超级验证者则运营全局同步器,为这些独立环境提供互通骨干。
整个网络以经济激励机制为纽带,让基础设施运营方与应用构建者的利益保持一致,共同推动下一代机构级金融基础设施的发展。

本文将深入地了解Canton内部引擎,看看参与者——验证者(Validators)和应用程序(Applications)——如何协作,从而创建一个安全且可互操作的网络。这篇文章可作为指南,帮助任何希望在 Canton 上启动应用、运行节点或作为基础设施提供方参与的机构了解核心机制。
网络采用两层结构:包括用于隔离活动的私有子网络(Private Subnetworks),以及用于互操作的公共主干层(Public Backbone)。
Canton 的验证者是有状态的(Stateful),意味着用户的私有数据绑定在特定节点上,必须通过直接连接访问。
全局同步器(Global Synchronizer) 连接独立的应用,实现原子级、安全的跨域交易,无需外部桥接。
Canton 上的应用使用 Daml 智能合约语言 构建,定义核心业务逻辑与隐私规则。
Canton 网络本质上是一个 “网络的网络(Network of Networks)”。其架构由一系列关键角色及其交互方式定义。对于应用提供商而言,他们不仅仅是在构建软件,而是在运营自有服务的核心基础设施。
应用程序是 Canton 网络的业务逻辑核心。它们是基于 Daml 编写的智能合约,可定义从资产代币化到支付、衍生品等的完整工作流。
应用的智能合约逻辑与数据并非存储在单一中央服务器上,而是分布执行在参与者的验证节点上。
提供应用的公司称为 运营方(Operator, OP)。运营方需部署自有的 Canton 私有实例(Private Deployment),为其服务创建一个独立子网络。该部署包含两个主要组件:
验证节点(Validator Node):应用的核心智能合约逻辑与数据驻留于此。技术上,它与其他参与者的验证节点并无区别。
私有同步器(Private Synchronizer / Synchronization Domain):由运营方运行,充当该子网络的“私有交通控制器”,为加密交易提供顺序与同步服务。
通过同时运行验证节点与同步器,应用运营方即可创建一个自包含的私有环境,并允许客户的验证节点接入参与。
不同于大多数区块链让所有节点执行相同任务,Canton 架构基于多角色协作节点体系构建。理解它们的区别,是理解 Canton 如何同时实现隐私与互通的关键。
如果说应用像一个安全的私有办公室,那么验证者就是那扇大门与档案柜。验证者是用户或机构与网络交互的入口,用于信息存储与交易执行。
每个验证者仅负责验证其托管用户(称为 Parties)的交易。这是 Canton 的 “Proof-of-Stakeholder” 模型 的核心:用户的私密数据永不广播给无关方。
由于用户的数据存储在特定验证者上,这些节点是有状态的(Stateful)。因此,若想访问某用户数据,必须直接连接托管该用户的验证节点,网络上不存在统一的数据访问端点。
机构可以选择:
自行托管参与节点;
使用第三方的 Node-as-a-Service (NaaS) 服务;
或由应用运营方托管验证者。
验证者通过获得 Canton Coin (CC) 支付激励参与,包括网络活跃奖励和基于网络使用率的分润。
若验证者是个体的私有网关,那么 超级验证者(SV) 则是维系整个公共网络基础设施的可信组织。他们不运行私有应用,而是负责运营和维护 全局同步器(Global Synchronizer)——Canton 生态中实现互操作性的去中心化核心组件。
他们的主要任务是提供安全排序服务:当不同子网的参与者进行跨域交易时,其验证者会向全局同步器发送加密消息。超级验证者通过 拜占庭容错(BFT)共识协议 就消息的时间戳与顺序达成一致,从而支持跨域原子交易(Atomic Transactions)。
重要的是:即便参与排序,超级验证者无法查看交易内容(如资产、价格或身份),确保隐私不泄露。
此外,SV 还负责:
公网健康维护与管理;
验证所有 Canton Coin (CC) 转账;
运营关键网络服务(如命名服务 Name Service);
参与治理与投票。
为激励其长期投入,SV 通过铸造 CC 获取收益。
Canton 以 同步域(Synchronization Domains) 为基础构建。一个子网(Subnetwork)是一个私有 Canton 实例,由共享同一同步域的一组验证者组成。它是封闭、隔离且可扩展的环境,适合特定业务场景的高隐私需求。
同步器负责为子网提供加密消息的路由与排序服务,但并不验证消息内容。它只确保验证者间保持时间顺序一致。
然而,过度私有化可能形成“数据孤岛”。为此,全局同步器(Global Synchronizer) 充当公共主干,将这些独立私网连接起来,实现跨域原子结算而不泄露隐私。
验证者、超级验证者与应用之间的交互,最直观地体现在交易执行流程中。
假设一家资产代币化公司运营一款私有应用,所有机构均通过验证者连接至该应用的私有同步器。当机构间转移代币化资产时:
交易由发送方验证者发起;
仅发送方与接收方的验证者验证各自部分;
经加密后提交给同步器排序;
同步器分配时间戳并广播给双方验证者;
双方将结果写入各自账本,交易完成。
全过程保持完全隐私与确定顺序。
Canton 的强大之处在于支持跨多个独立应用的原子交易。例如一个包含 资产代币化、数字现金与交易应用 的 DvP(交割对付款) 操作。
此时,买方、卖方及三家应用方各自位于不同子网,没有共享的同步器。他们的验证者会临时切换至 全局同步器,由超级验证者执行 BFT 排序。交易消息加密传输、达成顺序共识后再各自回写至私网账本。整个过程原子性完成,同时隐私仍然得到完全保留。
这套“双层架构”——私有隔离 + 公共互联——让 Canton 同时具备私有链的隐私性与公有链的互操作性。
Canton 从设计上嵌入了韧性:同步器与验证者独立运行,消除单点故障。
主要机制包括:
超时控制:防止无限等待;
灵活确认策略:在安全性与可用性间平衡;
故障容忍机制:如合约锁定可提前检测冲突;
BFT 共识容错:全局排序在部分节点失效时仍能维持一致性。
Daml SDK 与 Canton 运行时能对错误进行分类与追踪,提供从临时错误到安全警报的不同响应机制。每个错误都附带唯一代码、跟踪 ID 与机器可读数据,便于自动化响应与审计追踪。
Canton 网络通过结合公有与私有基础设施实现了前所未有的设计平衡。验证者在私网中为用户提供安全、状态化的接入点,而超级验证者则运营全局同步器,为这些独立环境提供互通骨干。
整个网络以经济激励机制为纽带,让基础设施运营方与应用构建者的利益保持一致,共同推动下一代机构级金融基础设施的发展。
Self-Wrap Your Bitcoin for Safe Access to DeFi 让你的比特币为你工作
Self-Wrap Your Bitcoin for Safe Access to DeFi 让你的比特币为你工作

Subscribe to BitSafe中文

Subscribe to BitSafe中文
Share Dialog
Share Dialog
<100 subscribers
<100 subscribers
如何在 Canton Network 上启动一个验证节点(validator)
原文链接: https://www.canton.network/blog/how-to-get-started-with-a-validator-on-canton TL;DR: Starting with information on how to set up a node for yourselves: Start by making the request at this link: https://canton.foundation/apply-to-set-up-a-validator-node/ There are not currently unlimited nodes (parties can multi-tennat with operators if they don't feel passionately about having a separately allocated node), but new ones are being added on a regular basis. If you'd like to run no...

Fortuna Custody X iBTC:为机构提供安全、合规的比特币收益
在保护数字资产的同时,实现机构比特币收益。 随着机构对比特币的采用加速,对安全、合规和可扩展的托管解决方案的需求比以往任何时候都更大。Fortuna Custody 正在响应这一需求,为机构提供经过许可和实战考验的托管框架,确保在不影响安全或合规性的情况下,无缝访问数字资产管理、交易和收益生成。 Fortuna Custody 是爱尔兰获得许可的虚拟资产服务提供商(VASP),通过与 iBTC 的合作,为机构提供了一个安全且合规的比特币收益机会通道。这一合作使机构能够以完全合规的方式铸造和托管 iBTC,解锁安全的比特币质押和去中心化金融(DeFi)访问。 Fortuna 与 iBTC 的机构比特币收益 Fortuna Custody 是首个支持 iBTC 铸造和托管的持牌托管机构,允许机构在确保安全和合规的同时,整合比特币收益策略。通过这一集成,机构可以安全地铸造和持有 iBTC,以完全安全和合规的方式赚取比特币收益,并访问 DeFi 质押机会。 最近,iBTC 与 Fortuna Custody 的讨论进一步强化了双方在安全机构比特币 DeFi 集成方面的共同愿景。Fortu...

Canton Console 钱包:快速、安全、即开即用
原文链接: https://pixelplex.io/news/pixelplex-native-canton-console-wallet/ Introduction(简介) Canton Network 正在稳步建立起“面向金融机构的第一条区块链”的声誉。作为技术创新的长期探索者,PixelPlex 很高兴以 Canton Console Wallet 的发布为生态贡献力量,为用户提供无缝且安全的使用体验。 Canton Network 于 2023 年 5 月推出,已获得 JP Morgan、Goldman Sachs、Microsoft、Deloitte 等行业巨头的支持。它是一条以隐私为核心的网络,旨在打通彼此孤立的金融系统,实现传统基础设施难以达到的互操作性。 不同于公有链的“完全透明”,Canton 通过 Daml 智能合约构建短暂存在(transient)、由共识驱动的子网络(subnetworks):只有经授权的参与方可见其交易数据;同时,整个生态内仍能实现即时同步。 国际机构期待 Canton 将结算周期缩短至数秒、运营成本降低高达 60%,并构建隐私优先的区...
如何在 Canton Network 上启动一个验证节点(validator)
原文链接: https://www.canton.network/blog/how-to-get-started-with-a-validator-on-canton TL;DR: Starting with information on how to set up a node for yourselves: Start by making the request at this link: https://canton.foundation/apply-to-set-up-a-validator-node/ There are not currently unlimited nodes (parties can multi-tennat with operators if they don't feel passionately about having a separately allocated node), but new ones are being added on a regular basis. If you'd like to run no...

Fortuna Custody X iBTC:为机构提供安全、合规的比特币收益
在保护数字资产的同时,实现机构比特币收益。 随着机构对比特币的采用加速,对安全、合规和可扩展的托管解决方案的需求比以往任何时候都更大。Fortuna Custody 正在响应这一需求,为机构提供经过许可和实战考验的托管框架,确保在不影响安全或合规性的情况下,无缝访问数字资产管理、交易和收益生成。 Fortuna Custody 是爱尔兰获得许可的虚拟资产服务提供商(VASP),通过与 iBTC 的合作,为机构提供了一个安全且合规的比特币收益机会通道。这一合作使机构能够以完全合规的方式铸造和托管 iBTC,解锁安全的比特币质押和去中心化金融(DeFi)访问。 Fortuna 与 iBTC 的机构比特币收益 Fortuna Custody 是首个支持 iBTC 铸造和托管的持牌托管机构,允许机构在确保安全和合规的同时,整合比特币收益策略。通过这一集成,机构可以安全地铸造和持有 iBTC,以完全安全和合规的方式赚取比特币收益,并访问 DeFi 质押机会。 最近,iBTC 与 Fortuna Custody 的讨论进一步强化了双方在安全机构比特币 DeFi 集成方面的共同愿景。Fortu...

Canton Console 钱包:快速、安全、即开即用
原文链接: https://pixelplex.io/news/pixelplex-native-canton-console-wallet/ Introduction(简介) Canton Network 正在稳步建立起“面向金融机构的第一条区块链”的声誉。作为技术创新的长期探索者,PixelPlex 很高兴以 Canton Console Wallet 的发布为生态贡献力量,为用户提供无缝且安全的使用体验。 Canton Network 于 2023 年 5 月推出,已获得 JP Morgan、Goldman Sachs、Microsoft、Deloitte 等行业巨头的支持。它是一条以隐私为核心的网络,旨在打通彼此孤立的金融系统,实现传统基础设施难以达到的互操作性。 不同于公有链的“完全透明”,Canton 通过 Daml 智能合约构建短暂存在(transient)、由共识驱动的子网络(subnetworks):只有经授权的参与方可见其交易数据;同时,整个生态内仍能实现即时同步。 国际机构期待 Canton 将结算周期缩短至数秒、运营成本降低高达 60%,并构建隐私优先的区...
No activity yet