Antes pensaba que más validadores significaba más seguridad. Como una multitud que presencia un crimen: si mil personas lo ven, nadie puede mentir.
Luego leí sobre la Atestación Concisa de Dusk. Algo se sentía diferente.
No es una votación. Es un relevo. El proponente construye el bloque solo. La validación lo comprueba. La ratificación no vuelve a comprobar el bloque: revisa el trabajo de los Validadores y lo finaliza.
Si estás en Ratificación, confías en un certificado de confianza. No en el propio bloque.
La eficiencia tiene sentido. Pero lo que se me quedó fue el silencio. En el consenso tradicional, la mala conducta es pública. En SA, si Validación colude y Ratificación da el visto bueno, la red solo ve un bloque finalizado. Sin una voz disidente.
Las matemáticas dicen que esto funciona si la selección aleatoria es justa. El beacon usa el hash del bloque anterior y los pesos de las apuestas. Pero, ¿podría cronometrar mi propuesta para influir en la semilla? No lo sé. Los documentos no lo dicen.
Incluso si la aleatoriedad es sólida, está la brecha temporal. Los proponentes y los comités conocen sus roles antes de actuar. Unos segundos en los que el control de la red podría forzar reorganizaciones. El jitter de la red se convierte en un vector de ataque.
No digo que esto sea una debilidad. Pero la confianza deja de tratarse de porcentajes de participación y empieza a tratarse de milisegundos.
Si no me seleccionan para una ronda, nunca realmente sé qué pasó. Confío en un puñado de nodos a los que jamás conoceré.
Así que, si la mayoría de los nodos nunca ve datos de validación en crudo, ¿la seguridad depende de la distribución de la participación, o de cuán confiado estoy en un beacon aleatorio que no puedo auditar en tiempo real?
@Dusk_Foundation #dusk $DUSK
Luego leí sobre la Atestación Concisa de Dusk. Algo se sentía diferente.
No es una votación. Es un relevo. El proponente construye el bloque solo. La validación lo comprueba. La ratificación no vuelve a comprobar el bloque: revisa el trabajo de los Validadores y lo finaliza.
Si estás en Ratificación, confías en un certificado de confianza. No en el propio bloque.
La eficiencia tiene sentido. Pero lo que se me quedó fue el silencio. En el consenso tradicional, la mala conducta es pública. En SA, si Validación colude y Ratificación da el visto bueno, la red solo ve un bloque finalizado. Sin una voz disidente.
Las matemáticas dicen que esto funciona si la selección aleatoria es justa. El beacon usa el hash del bloque anterior y los pesos de las apuestas. Pero, ¿podría cronometrar mi propuesta para influir en la semilla? No lo sé. Los documentos no lo dicen.
Incluso si la aleatoriedad es sólida, está la brecha temporal. Los proponentes y los comités conocen sus roles antes de actuar. Unos segundos en los que el control de la red podría forzar reorganizaciones. El jitter de la red se convierte en un vector de ataque.
No digo que esto sea una debilidad. Pero la confianza deja de tratarse de porcentajes de participación y empieza a tratarse de milisegundos.
Si no me seleccionan para una ronda, nunca realmente sé qué pasó. Confío en un puñado de nodos a los que jamás conoceré.
Así que, si la mayoría de los nodos nunca ve datos de validación en crudo, ¿la seguridad depende de la distribución de la participación, o de cuán confiado estoy en un beacon aleatorio que no puedo auditar en tiempo real?
@Dusk_Foundation #dusk $DUSK
