Recientemente se filtró un gran problema del firmware v4.0.1 de cierta billetera de hardware: en vez de usar un generador de números aleatorios para hardware basado en entropía física, lo degradaron a un seudoaleatorio predecible a nivel de software. El resultado: el hacker ni siquiera necesitó tocar la clave privada; hizo fuerza bruta para calcular las frases mnemotécnicas y vació al instante 1778 BTC, unos 1120 millones de dólares. Llevé diez años escribiendo código a nivel de base, y yo conozco demasiado bien esta clase de “enfermedad” — esta “caja negra” de aleatoriedad invisible y que no se puede verificar en la cadena, es una espada de Damocles colgando sobre el pozo de fondos de Web3.
​Este asunto me hizo pensar de inmediato en la “lotería determinista” que está impulsando @Dusk . La lotería debería ser aleatoria; añadirle “determinismo” parece enredado, pero en realidad apunta directamente al dolor del sector: los resultados aleatorios deben ser públicos y poder recalcularse.
Dusk convirtió las extracciones consensuadas en un juego “a la vista”. Todos los nodos de la red, usando el algoritmo de hash SHA-3, mezclan la semilla del bloque anterior, el número de ronda actual y los identificadores de las plazas para obtener una puntuación. La “semilla” central es la firma digital del firmante que produjo el bloque anterior sobre el número de la semilla previa, y en cada bloque se obliga a actualizarla. Esto significa que cualquiera que ejecute un nodo puede verificar por sí mismo quién obtuvo un asiento y quién entra al comité; el coste de hacer trampa es extremadamente alto: incluso cambiar un solo byte provoca un efecto dominó, haciendo que el hash se descontrole y quede expuesto en toda la red.
​En este diseño, $DUSK es el “número de boleto” de la lotería. Cuanto más se hace staking, mayor es la probabilidad de ganar; la sutileza está en su “decaimiento de peso”: por cada plaza que se saque, el peso de la extracción se reduce de forma obligatoria, y gracias a la lógica de base se evita que los grandes tiburones copan la sala.
​Pero yo no creo en los protocolos “perfectos” de forma absoluta; como siempre, toca ponerles objeciones. Esta arquitectura, aunque evita la interacción y es lo bastante inteligente, también tiene debilidades fatales y evidentes: el determinismo a menudo implica previsibilidad. En comparación con el mecanismo RANDAO de Ethereum o el VRF de Algorand, Dusk equivale a entregar la llave de la lotería de la siguiente ronda a la firma de la ronda anterior. Si alguien consigue la semilla del bloque actual, puede calcular con antelación quién ganará en la siguiente ronda. Una vez expuesta anticipadamente la identidad del nodo, se abre un margen enorme para ataques DDoS dirigidos o para que los nodos se confabulen y apunten con precisión. Después de todo, haberla hecho verificable convierte la aleatoriedad en “spoilers”.
#dusk $DUSK $BTC
🔹 可复算优先,确定性抽签利大于弊
100%
🔹 风险致命,可预测会引来定向攻击
0%
🔹 需要折中,参考VRF/RANDAO做改良
0%
1 Votos • Votación cerrada