Die meisten Blockchains geraten bei einer großen Zahl ausfallender Knoten in Schwierigkeiten: Es gibt im Grunde nur zwei Wege. Entweder man hält hartnäckig am ursprünglichen Zeitplan fest, produziert weiter Blöcke – und wenn die ausgewählten Validatoren nicht zusammenkommen, blockiert man schlicht bis zur nächsten Runde. Oder man fährt das System komplett herunter und wartet auf manuelles Eingreifen. Dusk liegt zwischen diesen beiden Möglichkeiten und hat speziell eine dritte Antwort entworfen.

Das Whitepaper in Section 3.6 ist sehr konkret: Wenn die meisten Provisioner offline sind oder isoliert wurden und in mehreren aufeinanderfolgenden Iterationen niemand für die Blockproduktion ausgewählt werden konnte bzw. kein Abstimmungsgremium zustande kam, sodass die Fehlschwelle erreicht wird (aktuell auf 16 gesetzt), dann wechselt das Protokoll in den Notfallmodus.

In diesem Modus wird der ursprüngliche Timeout-Mechanismus deaktiviert. Die Iteration läuft weiter, bis wirklich ein Kandidatenblock erzeugt wird und in den beiden Schritten Validierung und Freigabe jeweils die erforderliche Anzahl an Teilnehmern zusammenkommt. Außerdem ist es erlaubt, dass mehrere Iterationen gleichzeitig parallel laufen, um die Wahrscheinlichkeit zu erhöhen, auch in extremen Situationen einen gültigen Block hervorzubringen.

Falls selbst diese Mechanik nicht durchhält, hat das Protokoll noch eine letzte Sicherheitsmaßnahme: Provisioner, die die Mehrheit der delegierten Sicherheiten halten, können gemeinsam eine Anfrage auslösen, um einen „Notfallblock“ zu generieren – ohne jede Transaktion, nur mit neuen Seeds. So kann die Kette erst einmal einen Schritt weitergehen und nicht unendlich lange stillstehen.

Meine Einschätzung ist: Dieses Design tauscht im Kern „Fork-Risiko“ gegen „Netzwerk-Überleben“. Indem man mehrere parallele Iterationen gleichzeitig laufen lässt, steigt die Wahrscheinlichkeit eines Forks tatsächlich – aber die nachgelagerten Rückfall-/Rollback-Regeln räumen die Situation auf, nachdem der Kampf begonnen hat. Der Preis dafür ist, dass das Netzwerk nicht aufgrund extremer Umstände komplett zum Stillstand kommt.

Für Institutionen ist die Behandlung solcher Randfälle möglicherweise wertvoller für die Due-Diligence als selbst der übliche tägliche Sekunden-Settlement. Denn im Normalzustand können die meisten finanzorientierten Blockchain-Plattformen ihre Leistung erbringen. Der eigentliche Unterschied zeigt sich, wenn das System ausfällt: Kommt es zu „Degradierung, aber Weiterbetrieb“ oder wird es direkt „eingefroren“?

#dusk $DUSK @Dusk
Wie viel Gewicht sollte eurer Meinung nach die Zuverlässigkeit einer Kette – insbesondere die Gestaltung der Gegenmaßnahmen in Extremfällen – haben?
A. 权重很高,失灵表现最见真章
B. 权重一般,正常表现更常用
C. 得看具体业务场景需求
6 Stunde(n) übrig