这两天扒Dusk的共识文档,越看越觉得有个细节挺戳中点——很多PoS链的验证节点,既负责出块又负责验块,说白了就是一个人身兼提议和裁判两个身份,这种设计本身就藏着漏洞,作恶起来路径特别短

//
Dusk的做法是把这两件事彻底切割开
它的共识叫SBA(Segregated Byzantine Agreement),核心就是把"生产区块"和"见证区块"这两个角色从设计上拆干净。一拨节点专门提议候选区块,另一拨节点专门验证、投票、拍板哪个区块能上链
这两拨人权责不一样、身份不一样,一个只管提,一个只管审,谁都没法一个人既当运动员又当裁判

//
这里还有个工程细节挺有意思
验证阶段一堆节点要分别签名投票,如果每个签名都单独广播单独校验,网络开销跟着节点数往上飙。BLS聚合签名的思路是,把上千个独立签名压缩成一个简短的聚合结果,别的节点只要验这一个聚合签名,就等于验完了所有人的投票——验证成本一下压下去了,共识效率自然上来

//
两段拆开真正值钱的地方,是把合谋的门槛拉高了
出块验块是一伙人的话,想作恶只要控制一个角色就够了。拆成两段以后,真想操纵结果,得同时策反生产端和见证端两拨完全独立的人,这两拨人怎么选、身份怎么定、激励怎么给,都是分开设计的,合谋的成本和暴露的风险直接被顶上去了
权责分离这套逻辑在传统治理里不新鲜,但Dusk是把它焊进了共识层的底层机制,不是停在嘴上说说——这大概就是SBA想解决的事

@Dusk_Foundation $DUSK #dusk

SBA共识的核心设计是什么?
A. 把出块和验块拆成两拨独立节点
B. 用算力竞争决定谁出块
C. 所有节点轮流当唯一的验证者
6 يوم (أيام) مُتبقية