@Dusk 的共识叫 Succinct Attestation,PoS 加委员会制,区块一旦被批准就是确定性最终性,正常运行下没有用户可感知的重组。白皮书第三章有完整规格。

看到"委员会制"三个字,第一反应通常是:每个区块只由一个小集合决定,这不比 Nakamoto 那套更集中吗。

后来我想明白了,对这条链来说这不是取舍,是前提。

第一层理由跟法律有关。欧盟对结算最终性有专门的指令,"已结算"是个法律状态,不是概率描述。DvP 交割一旦完成,账就不能回滚。概率性最终性放在这里不是体验问题,是一笔已经在法律上完成的交割被链撤销了——那是诉讼,不是补个区块的事。

第二层理由更有意思,而且跟隐私直接相关。

透明链遇到重组,重放和对账是可行的,状态摊在那里,谁转给谁看得见。屏蔽状态不一样。Phoenix 是 note 加 nullifier 那套模型,重组之后要重新厘清哪些 note 已被花掉、哪些 nullifier 该作废,难度和透明账本完全不是一个量级。

也就是说,一条隐私链对概率性最终性的容忍度,比透明链更低,不是更高。 加密程度越高,越依赖"这个区块就是最终的"这个硬保证。

所以委员会制不是拿去中心化换性能,是把隐私和结算这两件事同时做成的必要条件。选了 Phoenix,就几乎必须选确定性最终性。

代价也真实。确定性最终性的另一面是:条件不好的时候链倾向于停住而不是分叉。停机是另一种风险,而且委员会可用性成了活性的关键变量。这条得盯着。

以上基于官方文档与白皮书公开材料,实现细节可能已更新,请自行核对,不构成建议。

所以最后问一句:如果链上跑的是加密状态,你会不会宁愿它偶尔停一下,也不要它偶尔回滚?

#dusk $DUSK @Dusk