我第一次研究 Dusk 架构时,其实先看错了重点。

打开资料后习惯性先盯 DuskEVM。毕竟研究别的链都是先看执行环境,能不能跑 Solidity、工具链熟不熟,往往决定生态能不能起来

但把架构图重新捋了一遍之后,真正让我停下来的反而是 DuskDS

我发现自己漏掉了一个更底层的问题

Dusk 的架构是分层的:下面是 DuskDS,负责共识、结算和数据可用性;上面是 DuskEVM,跑 Solidity 合约。EVM 只管执行,最终状态认不认、一锤定音的是 DuskDS

Succinct Attestation 是 DuskDS 底下的共识协议。每轮分三步:一个 provisioner 出候选块;一个委员会验证,需要 2/3 绝对多数才能打 Valid;另一个委员会批准,简单多数就能过。验证和批准分成两拨人,职能拆开——验证委员会检查区块有效性,批准委员会做最终背书。抽签按质押权重随机抽,同一拨人不会每轮都上

区块推进分四个状态:accepted → attested → confirmed → final。走到 ratified 就是 final,不分叉、不回滚。以太坊那种“再等十几个块才能放心”的事,在这不存在

关键是惩罚机制兜底。软惩罚针对掉线这类参与失败:第一次警告,之后每次叠加 10%,把部分活跃质押挪到可领取余额,暂停资格 N 个 epoch,钱还在你名下但不再参与抽签,中签概率直接下降。硬惩罚针对恶意行为——无效区块烧 10%,双签或双块生产烧 20%。奖励和风险算得明明白白:每个区块发 19.86 枚 DUSK,80% 给区块生成者(70% 基础 + 10% 条件奖励),验证和批准委员会各 5%

Aegis 升级 2026 年 3 月在主网强制跑了。目前网络上有 206 个活跃 provisioner,APR 从 2025 年 11 月的约 27% 降到近期的 22.31%

我以前觉得“最终性”就是个技术词。现在发现它是商业词——没有它,机构不敢把真钱放进来。有它,结算这关至少能过。如果这套确定性最终性在 RWA 赛道跑通#dusk $DUSK @Dusk